【国内co.jpドメイン調査】OSを最新の状態にアップデートしていたWebサーバは全体の約2割 | ScanNetSecurity
2024.05.08(水)

【国内co.jpドメイン調査】OSを最新の状態にアップデートしていたWebサーバは全体の約2割

 Web上でサービスを提供していない企業でも、自社のWebサイトや自社ドメインを持つことが一般的になった。この際、レンタルサーバを利用するケースがほとんどである。しかし、一時期より減少したものの、いまだにずさんな管理を行っているサーバ事業者も存在する。

製品・サービス・業界動向 業界動向
 Web上でサービスを提供していない企業でも、自社のWebサイトや自社ドメインを持つことが一般的になった。この際、レンタルサーバを利用するケースがほとんどである。しかし、一時期より減少したものの、いまだにずさんな管理を行っているサーバ事業者も存在する。

 本データベースによると、サーバに使用されているOSはUNIX系が最も多く、全体の62%を占める。2番目に多いWindows NT/2000/XP系がわずか9%なので、UNIXがいかに多く導入されているかがわかる。UNIXは危険性が少ないといわれるが、これはOSとしての堅牢性と運用の信頼性によるもので、必ずしもインターネットからの脅威に対して堅牢であるという意味ではない。

 UNIXに限らないことだが、サーバOSの堅牢性は管理状況によって実現する。具体的にはOSのさまざまな機能に対し、毎日のように発見されるセキュリティホールの対策管理がしっかりなされているかどうかだ。例えば、今回、調査を行ったWebサーバは全体で202,948件あり、そのうちUNIX系のApacheを使用していると特定できたサーバは158,583件と78%以上の比率を占める。しかし、Apacheを最新のバージョン(調査時点では1.3.27)にアップデートしていたサーバは37,397件と、Apache採用サーバ全体のわずか23%であった。WebサーバOS全体での比率は約2割という数字だ。

 本データベースではサーバ事業者とドメイン、IPアドレスといった情報から、サーバが導入しているOSなどのバージョンまで網羅されているため、利用しているサーバの管理状況を把握できる。絶えずOSや付随機能の最新情報を確認し、サーバを最新の状態に保ってこそ十分な堅牢性があるといえる。バージョンアップもなされていないようであれば信頼できる管理状態とはいえない。サービスの乗り換えを検討する必要があるだろう。


(執筆:吉澤亨史)

◇co.jpドメイン サーバ実態データベース 2003年上半期
http://shop.vagabond.co.jp/p-cod02.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  10. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

ランキングをもっと見る