ZDNet Japan Brand Site:
ZDNet Japan
builder

次世代ファイアウォールとはなにか--第1回:防火壁すら通ってしまう脅威

外部ネットワークとの境界において、アクセス制御により内部ネットワークを防衛するファイアウール。しかし、近頃の脅威はそれを通過して悪事を働く。脅威はどう変化しているのか。JPCERT/CC理事の真鍋敬士氏に話を聞いた。

梅田正隆(ロビンソン)  2008年12月19日 19時44分

 「私たちが参加しているプロジェクトでは毎日1000〜2000検体(ハッシュユニーク数)のマルウェアが捕獲されている」――こう話すのは有限責任中間法人JPCERT コーディネーションセンター(JPCERT/CC)の理事である真鍋敬士氏だ。

さまざまな防御に適応し、変化するマルウェア

 真鍋氏は、JPCERT/CCにおいて、ボットをはじめとするマルウェアや攻撃に使われる技術を分析するアーティファクト分析センターの長でもある。JPCERT/CCコンピュータセキュリティインシデントに対応する中立的な調整機関だ。国内外の脅威情報を分析して情報発信するとともに、総務省と経済産業省の連携プロジェクトであるボット対策推進事業(CCCプロジェクト)においては、ボットプログラムの解析や駆除ツールの開発などにも取り組んでいる。

JPCERT/CC 理事 真鍋敬士氏 JPCERT/CC 理事 真鍋敬士氏

 真鍋氏は、マルウェアコンピュータに入ってくる手段は、大きく分けて4つあると説明する。

 1つはリモートのコンピュータから通信で穴をこじ開けて入ってくるタイプ。リモートエクスプロイト型などとも言われるタイプだ。もう1つがメールに添付されて入ってくるタイプ。そして、ウェブを入口として入ってくるタイプ、USBメモリデジタルカメラメモリなどのリムーバブルメディアから入ってくるタイプがある。

 「Windows XPのSP2以降、Windowsにおけるファイアウォールをはじめとするセキュリティ機能が充実したことで、それら機能をきちんと運用していれば、このタイプのマルウェアの多くは防ぐことができるようになった」と真鍋氏は語る。

 CCCプロジェクトでは、この3つの対策が重要だと呼びかけている。ただし、最近の脅威はウェブからやってくるものが中心だ。中にはウェブを閲覧しただけでマルウェアを取り込んでしまうものもある。

キーショートカット:  b - 前のページ n - 次のページ

「次世代ファイアウォールとはなにか?」 のバックナンバー

http://japan.zdnet.com/sp/feature/next-firewall-2009/story/0,3800091945,20385657,00.htm
次世代ファイアウォールとはなにか--第1回:防火壁すら通ってしまう脅威

ZDNet Japan Essential Topic

ZDNet Japanからのお知らせ

Intel Video Series

sponsored by Intel
  • 13. ソースチェック
    この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ...
  • 14. OpenMP 3.0
    この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »