![]() |
||||||
「9割のIT担当者が、PCのウイルス対策ソフトの見直しを検討していない」 [2011/03/17]
IT部門の担当者の実に9割近くが、PCのウイルス対策ソフトの見直しを行っていない――。そうした実態が、技術情報の研究機関、テクノアソシエーツが、中堅・大企業を対象に実施した調査から浮かびあがってきた。
ソフトウェアの脆弱性(セキュリティ・ホール)を悪用して未知のコンピュータ・ウイルスを拡散するゼロデイ攻撃や未だに猛威をふるうガンブラー型攻撃など、近年、コンピュータ・ウイルスを中心としたパソコンへの攻撃や脅威は、その手口がますます巧妙化、複雑化している。既存のウイルス対策ソフトウェアの定義ファイルやヴァージョンをアップデートしておけば、果たして十分といえるのだろうか。 企業経営者やIT部門の担当者の間でもウイルス対策は、ウイルス対策ソフトの定義ファイルやOSを定期的にアップデートしておけば、「万全」という受け止め方が一般的だ。しかし、ソフトベンダーが提供する修正パッチやOSヴァージョンを最新版にアップデートするだけでは対応できないウイルスが、今、世界中で猛威をふるっている。そのひとつが「ゼロデイ攻撃」と呼ばれるタイプのウイルスだ。
急増するゼロデイ攻撃とその脅威 ゼロデイ攻撃(zero-day attack)とは、ソフトウェアやOSの脆弱性(セキュリティ・ホール)が広く公表される前に、その脆弱性を悪用して行われる攻撃のことをさす。ゼロデイという言葉は,修正パッチが提供された日を1日(目)とすると,それより前に攻撃が始まったということを意味している。未知のウイルスが短期間に拡散するため、これまで有効とされてきたメーカーが提供する修正パッチ(定義ファイル)を適用する方法では、その被害から逃れることは難しい。
セキュリティの専門家によれば,ゼロデイ攻撃は二つのパターンに分類できる。一つは,ユーザーもベンダーも知らないセキュリティ・ホールを突かれる場合。もう一つは,セキュリティ・ホールの情報が公表され,ベンダーによって修正パッチが配布されるまでの間を捉えて攻撃するというもの。
こうした拡大を見せるゼロデイ攻撃に対抗するために、従来の手法に加え、ソフトウェアのふるまいを検知してウイルスを判定する「ヒューリスティック」と呼ばれる検知技術に対する関心が高まっている。
しかし、ヒューリスティック自体は、検知手法に関する概念であって、特定の技術を意味するものではなく、ウイルス対策ソフトベンダー各社が提供している「ヒューリスティックエンジン」の技術内容はさまざまで、その検知能力にも差がある。 (今野 靖雅) |
||||||
| 産業イノベーションHOME | 技術&事業インキュベーション・フォーラムHOME |
Copyright (c) 2005-2012 TechnoAssociates, Inc. All rights reserved. |
||||||