「スパイウェア」と呼ばれる悪質なソフトウェアによる犯罪や詐欺被害の増加に伴い、インターネットを利用する一般消費者だけでなく、企業としても、より確実な対策をとる必要性が高まっている。
特定非営利活動法人である日本ネットワークセキュリティ協会(JNSA)によれば、スパイウェアとは「利用者や管理者の意図に反してインストールされ、利用者の個人情報やアクセス履歴などの情報を収集するプログラム等」とされている。
こうしたプログラムは、従来の多くのコンピュータウイルスのように、電子メールを使って送りつけられることもあれば、ウェブサイトで配布されているフリーウェア、シェアウェアなどの一部となっていることもある。侵入の方法も、技術的に高度なものから、ソーシャルな手口、それらを複合したものなど多岐にわたり、巧妙化が進んでいる。
スパイウェアがインターネットやPCの利用者に与える悪影響が拡大しつつある状況に対し、これまでITセキュリティに関するソフトウェアを提供してきた各ベンダーも、「スパイウェア対策機能」をうたう、製品やサービスの提供を行っている。
また、マイクロソフトは、2007年1月に発売が見込まれている次期デスクトップOSの「Windows Vista」において、「Windows Defender」と呼ばれるアンチスパイウェア機能を標準搭載すると発表した。このWindows Defenderは、Windows XP SP2向けにも同社サイトで無償提供されている。現在、XP用英語版が完成しており、日本語版はベータ2が公開されている状況だ。
マイクロソフトは、Windows Defenderで提供するスパイウェア対策機能の位置づけについて、「スパイウェアに対する最低限のセキュリティを確保するためのもの」と説明している。これは、スパイウェアによってWindowsのシステム自体が不安定になる事例が多いことや、企業ユーザーから初心者のコンシューマーまで幅広く普及している同OSの現状を鑑みた結果であるとする。
また、「より強固なスパイウェア検知や対策機能が必要なユーザーに対しては、サードパーティー製のスパイウェア対策ソフトの併用を推奨する」とも明言しており、特にスパイウェアに対するセキュリティを高めたい企業にとっては、Windows Defenderだけでなく、ベンダーの提供するスパイウェア対策製品の検討は必須となるだろう。
マイクロソフトによるWindows Defenderの対応範囲。アドウェアやキーロガー、リモートコントロールソフトなどを検知、削除対象とするが、あくまでも「最低限のセキュリティを確保するための機能」と付け加えている。
Windows Defenderと、セキュリティベンダーの提供するアンチスパイウェア製品の技術面での違いのひとつとして「パターンファイルベースかビヘイビアベースか」という点が挙げられる。これは、スパイウェアの検知手法に関連するものだ。
簡単に説明すると、パターンファイルベースというのは、あらかじめ用意されている、スパイウェアのプログラムファイルの特徴を記したリストと、疑わしいファイルの内容を比較し、その一致具合によって、スパイウェアを検出するもの。一方のビヘイビアベースというのは、そのプログラムがシステム上で行う「振る舞い」の特徴から、スパイウェアかどうかを判断するというものだ。例えるなら、パターンファイルベースの検知は、指名手配されている犯罪者を特定するための氏名や人相を記した手配書を元にして逮捕を行い、ビヘイビアベースの検知は、疑わしい人物が特定の犯罪に抵触する行為を行った際に逮捕するといった手法になる。
セキュリティベンダーが提供するスパイウェア対策製品では、こうしたパターンファイルベースとビヘイビアベースの検知を併用しているものが多いが、Windows Defenderではパターンファイルベースでの検知と削除のみを行っている。これが、同製品が「スパイウェアに対する最低限のセキュリティを確保するためのもの」とされる理由のひとつである。
関連情報
-
「詐欺的セキュリティソフト」が増加の見通し--2006年Q2のスパイウェア動向
スパイウェア対策ソフトベンダーのウェブルート・ソフトウェアは8月23日、2006年第2四半期におけるスパイウェア動向の調査結果を発表した。 - 「製品の提供にとどまらない」マイクロソフトのセキュリティ戦略
- ウェブルート、企業向けスパイウェア対策ソフトの日本語版を発表
- ハンドリングしやすく堅牢なセキュリティのOSを--企業向けVistaの“メリット”
- スパイウェアの手口は「高度」かつ「巧妙」に--ウェブルート調査
- 今年のRSAカンファレンス、まもなく開幕--B・ゲイツが基調講演
- ウェブルート・ソフトウェア
- マイクロソフト
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
業務効率化への第一歩はプロセス指向
まずは晩飯づくりからプロセスに分解してみよう! -
Windows 7の情報満載
MicrosoftのすべてがわかるZDNet Japanの総力特集
企画特集
-
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
13. ソースチェック
この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ... -
14. OpenMP 3.0
この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...
新着企業動向
-
「クールアース・デーの取り組み」について
箕面市役所 -
無料SEO対策セミナー『SEO内製化支援セミナー』09年7月27日開催!
網羅株式会社 -
事例のご紹介 Vol.2 | 事業継続
EMCジャパン -
SecureCube / PC Check
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
