AV-Test.orgが最近実施した、Microsoft Security Essentialsの性能評価テストによると、ウイルス、ボット、トロイの木馬、バックドア、インターネットワームで構成される54万5000件のサンプルマルウェアの検出率は98%に達したという。また、1万4222件のサンプルアドウェアおよびスパイウェアの検出率は90.95%だった。
しかし、効果的な「ダイナミック検出」機能(ホスト型侵入防止システム--HIPS--やビヘイビアブロッキングなど)はなく、アプリケーションに含まれるマルウェアのシグネチャのみを頼りにしているために、悪意のある動作をするサンプルマルウェアは検出されなかった。
Microsoft Security Essentialsをテストすることと、市場に出回っている他の製品とベンチマーク比較をすることとはまったく別のことだ。共通しているのは、セキュリティについて誤った感覚をエンドユーザーに与える可能性があるということだ(「無償アンチウイルスソフトは、誤った安全の感覚を与えるか」)。アンチウイルスソフトは、多層防御型ソリューションの一部に過ぎないことに注意が払われていない。
もちろん、Microsoft Security Essentialの正式版がリリースされたことにより、すでに競合他社が提供する有償製品との比較に関して議論が起きている。たとえば、Symantecは7月に、Microsoft Security Essentialを「Microsoftが小売店から引き上げた製品OneCareの縮小版」と一蹴したが、最近になって、「落ちぶれた防御」を提供しているとコメントした。
「セキュリティ面から見ると、このMicrosoftのツールは、サイバー犯罪者との闘いという重要な点で落ちぶれた防御を提供している。今までなかったマルウェアやソーシャルエンジニアリングトリックは、Microsoft Security Essentialのような無償のセキュリティツールで採用されている伝統的なシグネチャベースの技術ではレーダーに引っかからない」
しかし、別の製品比較レビュー(「Norton Antivirus 2009 Versus Microsoft Security Essentials: A Comparative Anti-Malware test」、「Anti-Virus Comparative」)では結果が異なり、サイバー犯罪者が効率的にシグネチャベースのマルウェアスキャナをだまそうとしたときに、既知の脅威のみから防御されるという。多くのエンドユーザーに無償のアンチウイルスソフトを提供してインターネットセキュリティの脅威を認識させようとすることで、むしろ危険が高まる可能性がある。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。 原文へ
2007-12-10 09:36:01
2007-12-11 13:49:01
2007-12-12 07:59:02
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか?
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル
仮想化の暗黒大陸を切り拓く
高次元のサーバー性能とHAクラスタリング
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える
【セミナー】IBM、Red Hat、サイオス
リーディングカンパニー3社が語る最新動向
インフラ部分からセキュリティを保つ
エージェントレス型ウィルスソフトの力
オープンソースの強みを発揮するJBoss
企業システムへの接続を安全、簡単にする
Juniper Networks MAGシリーズ
コラボレーションを変えるクラウドサービス
ANAや商船三井など5社の事例で読み解く
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは?
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点
株式会社i.JTB
株式会社サテライトオフィス
EMCジャパン株式会社
ZDNet Japanは、情報システム部門の読者を対象に、ITを活用したビジネス課題の解決策を提供します。技術や製品の解説、ケーススタディ、ホワイトペーパーなどを通じて、情報システム部門の正しい意志決定を支援します。
ITビジネス全般については、CNET Japanをご覧ください。