要点
- インシデントの多くは、特殊な攻撃ではなく脆弱なアクセス制御に起因します。
- 管理者およびマネージャーの権限を定期的に見直します。
- 管理アクセスはIPで制限し、強力な認証を使用します。
オペレーティングシステム
- セキュリティアップデートを計画的に適用します。
- 使用していないサービスやリモートアクセス手段を無効化します。
- サーバーに適したエンドポイント保護を導入します。
管理者・マネージャーアカウント
- 1人につき1つの記名アカウントとし、ログインを共有しません。
- ディーリング、サポート、財務の各チームに最小権限を付与します。
- 退職者のアカウントは直ちに削除します。
- 認証情報をローテーションし、四半期ごとにアクセスを見直します。
ネットワーク
- 管理アクセスにはIPホワイトリストを適用します。
- トレード、アクセス、バックオフィスの各システムをセグメント分割します。
- アクセスサーバーの前段にDDoS対策を配置します。
バックアップと監視
- 自動バックアップをサーバー外に保管し、復元テストで検証します。
- ログイン失敗、設定変更、異常なアクティビティに対するアラートを設定します。
セキュリティ・DDoS対策をご覧ください。