セキュリティ強化塾
今すぐ取り掛かれる標的型攻撃対策(4/5 ページ)
「入口対策」「内部対策」「出口対策」も重要
対応体制について強調したが、当然ながら攻撃の検知やブロックのためにはセキュリティツールが必須になる。1種類のツールのみでは検知も防御も限りがあり、「多層防御」によってリスクを可能なだけ低減する必要がある。以下に、多層防御に利用できるツールを簡単に紹介しておく。
ファイアウォール
IPアドレスや通信ポートなどを解釈して、許可されていない端末やサーバからのアクセスや正規の社内サービスが利用していないポートでの通信を拒否する。
アンチスパム
ツールベンダーなどの手でデータベース化されたスパムメールデータに基づき、既知の特徴を持つ攻撃メールを隔離または廃棄する。安全性のスコアリングによるレピュテーションフィルタリングもある。
クライアントファイアウォール
クライアント端末に導入し、ネットワーク内部からの攻撃を防ぐ。
クライアントでのアンチウイルス
HDDやメモリをスキャンし、登録されたウイルスとのパターン照合やヒューリスティック技術などによって検知、隔離、廃棄する。
ゲートウェイでのアンチウイルス
ゲートウェイで通信に含まれるウイルスのパターンをスキャンし、メール添付や、Webサイトからダウンロードされるウイルスを検知、隔離・廃棄する。
サンドボックス
未知のウイルスである可能性があるファイルやコードを保護された仮想環境内で実行することにより、ウイルスか否かを判定する。定義情報との照合ではなく、対象ファイルのOS上での実際の挙動や、C&Cサーバ等外部との通信の有無などを解析することによって、対象ファイルの危険性を評価する点が特徴で、アプライアンス上でマルウェア解析を行う製品と、クラウドシステム上で解析を行う製品がある。昨今サンドボックス解析を回避する機能を持つマルウェアも出てきており、これらに対応できる製品も出てきている。
IPS、IDS
不正アクセスの特徴を登録したデータベース(ブラックリスト)を利用して、通信のパターンが合致するものを遮断するのがIPS、アラートやレポートで検知したことを報告するのがIDS。IPSでは逆に正当な通信パターンを定義してそれ以外をブロックする「ホワイトリスト」運用も可能。こちらは社内システムに入る通信ばかりでなく、出ていく通信も検査するので、ウイルスと指令サーバとの交信を検知することもできる。また、内部に設置すればシステム内部での情報収集や侵入活動の検知・阻止もできる(図2)。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
2
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
3
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
4
「情シスやめます」と言われたら――ある日突然「ゼロ情シス」になった企業のその後
-
5
“壊してもいい”が現場を変えた 岩塚製菓、生産性1.3倍を生んだDX定着の条件
-
6
「社内情報をAIに食わせればいい」だけでは足りない、情報検索精度向上の鉄則
-
7
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
8
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
-
9
次世代ゲーム機戦争の裏話 「セガサターン」に2基のCPUが必要だったワケ:725th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー