ZDNet Japan Brand Site:
ZDNet Japan
builder

次世代ファイアウォールとはなにか--第1回:防火壁すら通ってしまう脅威

外部ネットワークとの境界において、アクセス制御により内部ネットワークを防衛するファイアウール。しかし、近頃の脅威はそれを通過して悪事を働く。脅威はどう変化しているのか。JPCERT/CC理事の真鍋敬士氏に話を聞いた。

梅田正隆(ロビンソン)  2008年12月19日 19時44分

 「私たちが参加しているプロジェクトでは毎日1000〜2000検体(ハッシュユニーク数)のマルウェアが捕獲されている」――こう話すのは有限責任中間法人JPCERT コーディネーションセンターJPCERT/CC)の理事である真鍋敬士氏だ。

さまざまな防御に適応し、変化するマルウェア

 真鍋氏は、JPCERT/CCにおいて、ボットをはじめとするマルウェア攻撃に使われる技術を分析するアーティファクト分析センターの長でもある。JPCERT/CCコンピュータセキュリティインシデントに対応する中立的な調整機関だ。国内外の脅威情報を分析して情報発信するとともに、総務省経済産業省連携プロジェクトであるボット対策推進事業CCCプロジェクト)においては、ボットプログラム解析や駆除ツールの開発などにも取り組んでいる。

JPCERT/CC 理事 真鍋敬士氏 JPCERT/CC 理事 真鍋敬士氏

 真鍋氏は、マルウェアコンピュータに入ってくる手段は、大きく分けて4つあると説明する。

 1つはリモートコンピュータから通信で穴をこじ開けて入ってくるタイプ。リモートエクスプロイト型などとも言われるタイプだ。もう1つがメールに添付されて入ってくるタイプ。そして、ウェブを入口として入ってくるタイプ、USBメモリデジタルカメラメモリなどのリムーバブルメディアから入ってくるタイプがある。

 「Windows XPのSP2以降、Windowsにおけるファイアウォールをはじめとするセキュリティ機能が充実したことで、それら機能をきちんと運用していれば、このタイプのマルウェアの多くは防ぐことができるようになった」と真鍋氏は語る。

 CCCプロジェクトでは、この3つの対策が重要だと呼びかけている。ただし、最近の脅威ウェブからやってくるものが中心だ。中にはウェブを閲覧しただけでマルウェアを取り込んでしまうものもある。

「次世代ファイアウォールとはなにか?」 のバックナンバー

ホワイトペーパー
http://japan.zdnet.com/sp/feature/next-firewall-2009/story/0,3800091945,20385657,00.htm
次世代ファイアウォールとはなにか--第1回:防火壁すら通ってしまう脅威

Intel Video Series

sponsored by Intel

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »