不正アクセス被害時の調査手順|自社対応とフォレンジックの分岐点
自社で不正アクセスの疑いが発覚し、緊急の対応に迫られている企業の担当者の方も多いのではないでしょうか。初動対応を誤ると、被害が拡大するだけでなく、原因究明の重要な手がかりを失うリスクがあります。適切な不正アクセス調査は、被害の全容把握と実効性のある再発防止策の策定に不可欠です。この記事では、不正アクセス発覚直後の初動対応から、自社で可能な調査の範囲、専門家によるフォレンジック調査の詳細、依頼先の選定基準までを網羅的に解説します。
なぜ不正アクセス調査が重要か
被害範囲の特定と拡大防止
不正アクセス調査は、被害の全体像を正確に把握し、その拡大を防ぐために不可欠です。攻撃者は一度システムに侵入すると、内部で活動範囲を広げながら、より重要な情報や権限を狙い続けます。被害を受けた機器を特定せずに放置すれば、組織全体に被害が連鎖的に拡大する恐れがあります。
調査によって侵入経路や攻撃手法を特定することで、効果的な封じ込め策を講じることが可能になります。被害の全体像が不明なまま一部の機器だけを復旧させても、ネットワーク内に潜伏する脅威を見逃し、再攻撃を受けるリスクが残ります。ログや通信記録を詳細に解析することで、攻撃者が接触したデータや影響を受けたシステムをすべて洗い出し、二次被害の発生リスクを低減する上で有効です。
原因究明による再発防止策の策定
不正アクセス調査のもう一つの重要な目的は、インシデントの根本原因を究明し、実効性のある再発防止策を策定することです。システムを復旧させるだけでは不十分で、なぜ侵入を許したのかという脆弱性を特定し、対策を講じなければ、同様の手口で再び被害に遭う可能性があります。
原因が技術的な問題か、人的・組織的な問題かによって、取るべき対策は大きく異なります。調査によって得られた客観的な事実は、効果的な対策を立案するための確固たる根拠となります。
- 技術的な原因(例: セキュリティパッチの未適用): アクセス制御の見直し、ファイアウォール設定の強化、多層防御の導入
- 人的・組織的な原因(例: 従業員による認証情報の漏洩): 全社的なセキュリティ教育の実施、パスワード管理ルールの厳格化、内部監査体制の強化
関係各所への説明責任を果たす
不正アクセスインシデントは、企業の社会的信用を大きく損なう可能性があります。顧客や取引先、監督官庁などの関係各所に対して、透明性をもって状況を説明し、信頼を回復するためにも、客観的な事実に基づいた調査が不可欠です。
特に個人情報や機密情報の漏洩が疑われる場合、憶測に基づいた不正確な発表はさらなる混乱を招き、企業の隠蔽体質を疑われる原因にもなりかねません。緻密な調査に裏打ちされた正確な情報開示を行うことで、企業は説明責任を果たし、ステークホルダーからの信頼低下を最小限に食い止めることができます。
- 顧客・利用者: 被害状況、漏洩した可能性のある情報の種類、二次被害防止のための注意喚起
- 取引先企業: サプライチェーンへの影響、契約に基づく報告義務の履行
- 監督官庁(個人情報保護委員会など): 法令に基づくインシデントの報告
- 株主・投資家: 経営への影響、今後の対策に関する説明
法的措置や保険請求の証拠確保
不正アクセス調査は、攻撃者に対する損害賠償請求や刑事告訴、あるいはサイバー保険の請求といった法的手続きにおいて、客観的な証拠を確保する上で極めて重要です。これらの手続きでは、被害の事実や企業の対応が適切であったことを証明する具体的な根拠が求められます。
保険会社は、保険金を支払う際にインシデントの発生状況や原因、企業の初動対応の妥当性を評価するため、第三者機関による調査報告書の提出を要求することが一般的です。証拠が不十分な場合、法的に正当な権利を主張できなかったり、保険金の支払いが減額されたりするリスクがあります。調査は、企業の経済的損失を回復するための強力な後ろ盾となるのです。
発覚直後の初動対応フロー
被害拡大を防ぐネットワーク隔離
不正アクセスが発覚した直後に最優先で実施すべきは、被害の拡大を防ぐためのネットワーク隔離です。攻撃者がシステム内で活動を継続している状態を迅速に遮断しなければ、被害は他の機器へ瞬く間に拡大します。情報システム担当者は、異常を検知した端末やサーバーを速やかに特定し、ネットワークから切り離す必要があります。
- 物理的隔離: 該当機器からLANケーブルを抜く、または無線LAN機能を無効にする。
- 論理的隔離: ファイアウォールやVLANの設定を変更し、該当機器の通信をシステム的に遮断する。
隔離作業は、関連部署への影響を考慮しつつも、躊躇なく迅速に実行することが求められます。この初動対応が、被害を最小限に抑えるための鍵となります。
関係部署・経営層への迅速な報告
ネットワーク隔離と並行し、関係部署および経営層へ迅速に報告することも重要です。セキュリティインシデントは、単なるシステム障害ではなく、企業経営を揺るがす重大事態であり、組織全体での連携対応と迅速な意思決定が不可欠だからです。
報告は、あらかじめ定められたエスカレーションルートに従い、憶測を交えずに客観的な事実のみを簡潔に伝えることが重要です。初期段階では情報が不完全であることを前提とし、判明していることと不明なことを明確に区別して共有します。
- いつ、誰が、どのように異常を検知したか
- どのシステムや端末が影響を受けているか
- 現在どのような応急措置(例: ネットワーク隔離)を講じているか
- 業務への具体的な影響範囲
経営層への迅速な報告により、外部専門家の起用やサービスの一部停止といった重要な経営判断を遅滞なく下すことが可能になります。
発生状況の正確な記録と整理
初動対応においては、発生した事象や対応内容を時系列で正確に記録・整理することが、その後の原因究明調査において極めて重要です。インシデント発生直後の生の状況記録は、失われやすい貴重な証拠となります。
- 日時と事象: 異常を発見した正確な日時、具体的な現象(エラーメッセージ、ファイルの暗号化など)。
- 視覚的証拠: 不審な画面表示やメッセージをそのままの状態で撮影した写真やスクリーンショット。
- 対応履歴: 誰が、いつ、どのような対応(例: ネットワーク隔離)を行ったかの記録。
- 関連情報: 該当機器の設置場所、使用者、直前の操作内容など。
これらの記録は、客観的事実と担当者の推測を明確に区別して文書化する必要があります。冷静かつ網羅的な記録が、後続の本格的なフォレンジック調査を円滑に進めるための重要な基盤となります。
証拠保全で遵守すべき注意点
該当機器の電源を落とさない
証拠保全において最も重要な鉄則は、該当機器の電源を絶対に落とさないことです。電源を切ると、メモリ(揮発性メモリ)上にのみ存在する、攻撃者の活動を示す貴重なデータが完全に失われてしまうためです。パニック状態から復旧を焦り、反射的に電源を切ってしまう行為は、原因究明の道を自ら閉ざすことに等しいため、厳に慎まなければなりません。
- 実行中の不審なプログラム(マルウェア)の情報
- 確立されていた外部との通信セッションの記録
- 直前に入力されたコマンドの履歴
- 暗号化キーなどの一時的な情報
ネットワークから隔離した後は、機器に触れずに稼働状態を維持し、専門家の指示を待つのが原則です。
システムの安易な再起動を避ける
電源を落とさないことと同様に、システムの安易な再起動も厳禁です。再起動のプロセスはシステムの状態を大きく変化させ、証拠となる痕跡を破壊したり、新たな被害を誘発したりする危険性があります。
- ログや一時ファイルが上書きされ、攻撃の痕跡が消滅する。
- 攻撃者が仕掛けた、再起動をトリガーに実行される破壊的なプログラムが作動する。
- ランサムウェアの暗号化プロセスが再開・加速し、被害が拡大する。
業務を早く復旧させたいという焦りからの再起動は、事態をさらに悪化させる可能性があることを認識し、システムに一切の変更を加えない「現状維持」を徹底します。
ファイルの不用意な操作や削除は厳禁
証拠保全の段階では、ファイルやフォルダに対する不用意な操作や削除は絶対に行ってはなりません。たとえ不審なファイルであっても、それを開いたり削除したりすると、データの最終アクセス日時などのメタ情報が更新され、証拠としての価値が著しく損なわれるためです。
- 不審なファイルを開いて内容を確認する行為
- マルウェアと疑われるプログラムを削除・駆除する行為
- ファイル名を変更したり、別の場所に移動させたりする行為
専門的なデジタル調査では、データがインシデント発生時の状態から改変されていないことが極めて重要です。不審なファイルは、その存在場所を記録に留めるのみとし、専門家による安全なデータ抽出を待ちましょう。
ウイルススキャンの実行は慎重に
証拠保全中の機器に対して、自己判断でウイルススキャンを実行することは慎重に行うべきです。セキュリティソフトによるスキャンや駆除の動作が、調査に必要な痕跡を不可逆的に破壊する恐れがあるためです。
- 証拠(検体)の消滅: 攻撃に用いられたマルウェアが自動的に削除され、その後の詳細な解析が困難になる。
- 痕跡の上書き: スキャン処理によるディスクへの大量の書き込みが、削除されたデータ等の痕跡を完全に破壊する。
- メタ情報の変更: ファイルの最終アクセス日時などが更新され、証拠価値が損なわれる。
ウイルススキャンは、調査の専門家がディスク全体の完全な複製(イメージ)を作成し、その複製データに対して実施するのが正式な手順です。初動対応の段階では、現状を維持したまま専門家の指示を仰ぐことが最善策です。
自社で可能な痕跡調査の範囲
サーバーや端末のログを確認する
自社で着手できる初期調査として、サーバー、ネットワーク機器、端末に記録されている各種ログの確認が挙げられます。ログはシステム上の出来事を時系列で記録しており、攻撃者の行動を追跡する基本的な手がかりとなります。
- 認証ログ: 業務時間外や休日のログイン成功、短時間での大量のログイン失敗。
- Webサーバーアクセスログ: 不自然な文字列を含むリクエスト、脆弱性を狙った攻撃の兆候。
- ファイアウォールログ: 海外からの不審なアクセス、通常使用しないポートへの通信。
- ファイルアクセスログ: 機密情報が保管されているサーバーへの不審なアクセス記録。
ただし、攻撃者が侵入後にログを改ざん・削除している可能性も念頭に置く必要があります。ログの不自然な欠落自体が、重要な異常のサインです。
不審なアカウントや権限を洗い出す
攻撃者はシステム内に侵入後、活動の足場を確保するために、正規のアカウントを乗っ取ったり、新たな管理者アカウントを不正に作成したりすることがあります。そのため、システムに登録されているアカウント情報の洗い出しは重要な調査項目です。
- 見覚えのない管理者権限アカウントが作成されていないか。
- 既存の一般ユーザーアカウントに、不当に高い権限が付与されていないか。
- 退職者や異動した従業員のアカウントが放置され、不正に利用されていないか。
- パスワードが長期間変更されていない特権アカウントがないか。
これらの不審なアカウントや権限の変更を早期に特定することで、攻撃者の活動範囲を把握し、被害の拡大を防ぐことができます。
ファイルの変更・作成日時を調べる
サーバーや端末内のファイルのタイムスタンプ(変更日時、作成日時)を調べることも、自社で可能な有効な調査手法です。攻撃者がシステム内に設置したツールや、外部に持ち出すために一時的に作成した圧縮ファイルなどを、時間的な異常から発見できる場合があります。
- システムフォルダ内の不審なファイル: OSの重要なファイルと同じ日時に作成された偽装ファイル。
- インシデント発生前後の更新: 被害発覚直前に更新された設定ファイルや実行ファイル。
- 一時的な大容量ファイル: 機密情報を圧縮・集約したとみられる、短時間だけ存在したファイルの痕跡。
調査の際は、ファイルを開かずに属性情報のみを安全に確認するツールやコマンドを使用し、証拠を変質させないよう注意が必要です。
自社調査の限界と専門家への相談目安
自社での初期調査は状況把握に役立ちますが、その限界を認識し、適切なタイミングで専門家へ相談することが極めて重要です。高度な技術を持つ攻撃者の痕跡を完全に解明し、法的に有効な証拠を確保するには、専門的な知見と特殊なツールが不可欠です。
- 情報漏洩の可能性: 顧客の個人情報や企業の機密情報が流出した疑いが強い場合。
- 被害範囲の拡大: ランサムウェアなどにより、広範囲のシステムが停止し、自力での復旧が困難な場合。
- 原因特定不能: 自社調査では侵入経路や攻撃手口が特定できない場合。
- 法的対応・保険請求: 警察への告訴やサイバー保険の適用を検討している場合。
自社調査で証拠を意図せず破壊してしまうリスクを避けるためにも、迷った場合は早期に専門のフォレンジック企業へ相談することをお勧めします。
専門家のフォレンジック調査
フォレンジック調査で判明すること
専門家によるデジタルフォレンジック調査では、高度な解析技術を用いて、インシデントの全容を客観的な事実として明らかにします。自社調査では見つけることが困難な、削除されたデータや意図的に隠蔽された攻撃者の痕跡まで可視化することが可能です。
- 侵入経路: いつ、どこから、どのような脆弱性を利用して侵入されたか。
- 被害範囲: どのサーバーや端末が、どの程度の影響を受けたか。
- 攻撃者の内部活動: 侵入後にどのようなコマンドが実行され、どのファイルにアクセスしたか。
- 情報漏洩の有無: どのような情報が、どのくらいの量、どこへ送信されたか。
- 潜伏する脅威: システム内にバックドアなどの痕跡が残っていないか。
これらの調査結果は、正確な状況報告と実効性のある再発防止策を策定するための、信頼できる根拠となります。
主な調査手法の種類と対象
フォレンジック調査には、対象や目的に応じて複数の専門分野が存在します。インシデントの性質に合わせてこれらの手法を組み合わせることで、包括的な事実解明が可能となります。
| 調査手法の種類 | 主な調査対象 | 概要 |
|---|---|---|
| コンピューターフォレンジック | PC、サーバーのハードディスクやメモリ | 削除されたデータの復元、不正プログラムの実行履歴、ファイル操作履歴などを解析する。 |
| ネットワークフォレンジック | ファイアウォール、プロキシサーバーのログ、パケットデータ | 不正な通信の発生源や宛先、情報漏洩の経路などを特定する。 |
| モバイルフォレンジック | スマートフォン、タブレット端末 | 通話履歴、メッセージ、アプリの利用状況、位置情報などを解析する。 |
| クラウドフォレンジック | クラウドサービス(IaaS/PaaS/SaaS)のログ | クラウド環境上の不正アクセスや設定変更、データ流出の痕跡を調査する。 |
報告書の法的証拠としての有効性
専門の調査会社が作成するフォレンジック調査報告書は、裁判や法的手続きにおいて極めて高い証拠能力を持ちます。これは、第三者である専門家が、客観的なデータに基づき、厳格な手続きを経て作成した公式な文書だからです。
- 客観性と中立性: 企業の内部関係者ではなく、第三者の専門家が中立的な立場で調査・分析を行う。
- 証拠の保全性: 調査対象のデータが収集時から改ざんされていないことを証明する手続き(CoC)が遵守される。
- 専門性と再現性: 専門的な知見とツールに基づいた解析手法が用いられ、そのプロセスが報告書に明記される。
この報告書は、攻撃者への損害賠償請求、警察への告訴、監督官庁への報告、サイバー保険の請求など、様々な場面で企業の正当性を主張するための核心的な資料となります。
調査報告書に記載されるべき項目とその活用方法
フォレンジック調査報告書は、インシデントの全体像を関係者が正確に理解し、適切な意思決定を行うための基礎資料です。そのため、技術的な詳細だけでなく、経営層にも理解しやすい構成で作成されるべきです。
- 調査概要: 調査の背景、目的、対象範囲、期間。
- 時系列でのインシデント経緯: 発覚から調査完了までの出来事を時系列で整理したもの。
- 調査・解析手法: どのようなツールや手順で調査を行ったかの詳細。
- 解析結果: 判明した事実(侵入経路、被害範囲、情報漏洩の有無など)の客観的な記述。
- 結論: インシデントの全体像の総括。
- 再発防止策の提言: 判明した脆弱性に対する具体的な改善策の提案。
企業はこの報告書を活用し、顧客や取引先への説明、システム改修計画の立案、社内セキュリティ教育の強化など、多岐にわたる事後対応を進めていきます。
調査会社の選定と依頼の流れ
信頼できる調査会社の選定基準
不正アクセス調査の成否は、依頼する調査会社の技術力と信頼性に大きく左右されます。企業の機密情報を取り扱うため、技術力だけでなく、情報管理体制や倫理観も厳しく評価する必要があります。
- 豊富な実績と専門性: 自社と同業種や類似のインシデント対応実績が豊富か。調査員が専門資格を保有しているか。
- 厳格な情報管理体制: プライバシーマークやISMS(ISO27001)などの認証を取得しているか。
- 緊急対応能力: 問い合わせへのレスポンスは迅速か。休日や夜間の対応は可能か。
- 報告書の品質: 技術的な内容を、経営層や法務担当者にも分かりやすく説明する能力があるか。
- 法的支援: 報告書が法的証拠として利用できるか。裁判での専門家証言などの支援が可能か。
複数の会社から見積もりや提案を受け、これらの基準を総合的に比較検討することが重要です。
問い合わせから報告までのプロセス
専門家への調査依頼は、緊急性が高い中でも体系的なプロセスに沿って進められます。これにより、企業と調査会社間の認識のズレを防ぎ、円滑な調査を実現します。
- 緊急問い合わせとヒアリング: 電話やWebフォームで連絡し、被害状況の概要を伝える。
- 秘密保持契約の締結と提案・見積もり: 調査会社から提案書と見積もりが提示され、契約を締結する。
- 証拠保全(オンサイト・送付): 専門家が現地に赴くか、機器を送付して、調査対象データの完全な複製を作成する。
- データ解析: 専門のラボで、保全したデータを基に詳細なフォレンジック解析を行う。
- 中間報告: 解析の進捗や重要な発見事項が適宜報告される。
- 最終報告書の提出と報告会: すべての調査結果をまとめた報告書が提出され、経営層向けに報告会が実施される。
依頼時に提示すべき情報と資料
調査を迅速かつ的確に進めるためには、企業側から調査会社へ正確な初期情報を提供することが不可欠です。提供された情報を基に、調査会社は調査の仮説を立て、優先順位を決定します。
- インシデントの経緯: 発見日時、発見者、具体的な現象、初動対応の内容を時系列でまとめたメモ。
- システム・ネットワーク構成図: 被害が疑われるシステム全体の構成がわかる資料。
- 対象機器リスト: サーバーやPCの機種名、IPアドレス、用途などをまとめた一覧。
- 関連ログ: 自社で確認できた範囲の不審なアクセスログやアラート情報。
- 攻撃者の痕跡: 身代金要求のメッセージ、不審なメールの現物など。
これらの情報を包み隠さず提供することが、調査の精度とスピードを向上させる鍵となります。
費用の構成要素と期間の目安
不正アクセス調査の費用と期間は、事案の規模や複雑さによって大きく変動します。事前に構成要素と目安を理解しておくことで、適切な予算確保と計画策定が可能になります。
- 初期費用・保全費用: 専門家の初動対応や、対象機器のデータ保全にかかる費用。対象台数に比例する。
- 解析費用: 専門家がデータを解析する作業時間(人日単価)に基づく費用。解析の難易度によって変動する。
- 報告書作成費用: 解析結果をまとめて公式な報告書を作成するための費用。
一般的な目安として、PC数台程度の小規模な調査で数十万円から百万円程度、サーバー群を含む大規模な調査では数百万円から一千万円以上になることもあります。期間は、データ保全から最終報告まで1ヶ月から1.5ヶ月程度が標準的ですが、特急対応オプションを用意している会社もあります。
サイバー保険加入時の注意点と保険会社への事前連絡
サイバー保険に加入している場合、インシデント発生後は調査会社に連絡する前に、まず保険会社へ連絡することが原則です。多くの保険契約では、保険会社への事前通知や、保険会社が指定・承認した調査会社の利用が保険金支払いの条件となっているためです。
- インシデント発生後、速やかに保険会社の事故受付窓口へ連絡する。
- 自己判断で調査会社を選定・依頼しない。
- 保険の補償対象となる費用(調査費用、損害賠償費用など)の範囲を契約内容で確認する。
保険会社と緊密に連携しながら対応を進めることで、費用負担を軽減し、円滑な事故対応が可能になります。
よくある質問
自社調査と専門家依頼の判断基準は?
自社で対応を完結させるか、外部の専門家に依頼するかの判断は、被害の深刻度と情報漏洩リスクの有無が大きな基準となります。判断を誤ると被害が拡大する恐れがあるため、慎重な見極めが求められます。
自社対応で留めてよいのは、被害範囲が限定的で、かつ機密情報や個人情報の漏洩可能性が明確に否定できる軽微なインシデントに限られます。一方で、以下のようなケースでは、速やかに専門家への依頼を検討すべきです。
- 顧客の個人情報や企業の機密情報が漏洩した可能性が少しでもある場合
- ランサムウェアに感染し、基幹システムが停止するなど事業への影響が大きい場合
- 侵入経路や被害の全容が自社では特定できない場合
- 監督官庁への報告や、法的措置、サイバー保険の利用を検討している場合
迷った場合は「リスクを過小評価せず、まずは専門家に相談する」という姿勢が重要です。
警察への相談はどのタイミングが適切?
警察への相談は、犯罪行為による被害を受けたと認識した段階で、可能な限り早く行うのが適切です。サイバー犯罪の捜査では、通信ログなどの電子的な証拠が時間経過と共に失われやすいため、初動のスピードが非常に重要です。
社内で被害状況の初期確認を行った後、原因が完全に特定できていなくても、速やかに最寄りの警察署、または各都道府県警察のサイバー犯罪相談窓口へ連絡しましょう。早期に相談することで、以下のようなメリットが期待できます。
- 証拠保全に関する的確なアドバイスを受けられる。
- 他の企業で発生している同様の事件に関する情報提供を受けられる可能性がある。
- 捜査機関による犯人特定や被害の回復につながる可能性がある。
- 被害届の受理証明書が、サイバー保険の請求などで必要になる場合がある。
調査で痕跡が見つからない場合は?
専門家による詳細なフォレンジック調査を行っても、攻撃者の痕跡が全く見つからないケースも稀にあります。これは、攻撃者が高度な技術で痕跡を完全に消去した場合や、企業のログ保存設定が不十分で、そもそも記録が残っていなかった場合などが原因です。
この場合、「問題なかった」と結論づけるのではなく、「不正アクセスの有無を証明できなかったリスクが残存する状態」と捉えるべきです。痕跡がないという結果を踏まえ、次のような対応を取ることが求められます。
- 原因の分析: なぜ痕跡が残っていなかったのか(ログ設定不備など)、調査会社から技術的な見解を得る。
- 予防的措置の実施: 最悪の事態を想定し、関連システムのパスワード強制リセットや、監視体制の強化を行う。
- セキュリティ体制の見直し: ログの保存期間延長や、取得するログの種類を増やすなど、可視性を高めるための恒久対策を講じる。
調査費用と期間の目安を教えてください
不正アクセス調査の費用と期間は、調査対象の機器の台数や事案の複雑さによって大きく変動しますが、一般的な目安は以下の通りです。
- 費用: PC数台程度の小規模な調査で数十万円〜百万円程度。多数のサーバーを含む大規模調査では数百万円〜一千万円以上になることもあります。特にデータ復元や高度なマルウェア解析が必要な場合に高額になる傾向があります。
- 期間: インシデント発生から最終報告書の提出まで、おおよそ1ヶ月〜1.5ヶ月が標準的です。内訳として、データ保全に数日〜1週間、詳細解析に2〜3週間程度を要します。緊急度に応じて、追加費用で短期間に対応する特急対応サービスもあります。
正確な費用と期間については、被害状況を伝えた上で、複数の調査会社から見積もりを取ることをお勧めします。
まとめ:不正アクセス調査は被害拡大防止と再発防止の要
不正アクセスが疑われる際の調査は、被害の拡大を防ぎ、原因を究明して実効性のある再発防止策を講じるために不可欠です。発覚直後は、ネットワーク隔離、関係者への報告、状況の記録といった初動対応を迅速に行い、同時に「電源を落とさない」などの証拠保全の鉄則を遵守することが極めて重要です。自社でのログ確認などには限界があり、情報漏洩の可能性がある場合や被害が甚大な場合は、証拠を意図せず破壊してしまう前に、速やかに専門の調査会社へ相談する判断が求められます。まずは自社の被害状況を客観的に整理し、専門家への相談が必要かどうかを見極めましょう。サイバー保険に加入している場合は、調査会社へ連絡する前にまず保険会社へ一報を入れることが原則です。本記事で解説した内容は一般的な対応策であり、個別の事案については必ず専門家の助言を仰いでください。

