nikkei BPnet :: 日経BPのビジネス情報ポータル nikkei TRENDYnet :: トレンドウォッチ ポータル NBonline(日経ビジネスオンライン) :: ビジネスリーダーの羅針盤 PConline(日経パソコン オンライン) :: 仕事に役立つパソコン総合情報 ITpro :: ITプロフェッショナルのための専門情報 Tech-On! :: 技術者を応援する総合情報サイト 日経メディカル オンライン :: 臨床医のための情報サイト KEN-Platz(ケンプラッツ) :: 建設・不動産の総合情報サイト SAFETY JAPAN :: 安全な生活・セキュリティの総合サイト 経営とIT新潮流&EnterprisePlatform :: イノベータのための深掘り情報 BPtv :: 日経BPの動画ポータルサイト 日経キャリアNET :: 質の高い転職・求人情報
ITpro

ITpro Top エンタープライズ Development セキュリティ ネットワーク ITトレンド サイトマップ
マネジメント 情報システム データベース ミドルウェア Windows オープンソース/Linux サーバー&ストレージ
Webの脅威

深く静かに広まる「ボットネット」の恐怖NPC
ITproB はてなAB お気に入りへ 印刷 ヘルプ

はてなアンテナ はてなブックマーク

第4回 面倒でも地道なウイルス対策こそが重要,パッチなしではたった5時間で感染

- 連載目次へ

1 2
 >> 


 ここまでの内容で、ボットの怖さについてはご理解いただけただろう。次に紹介するのは、ボットの被害に遭わないための予防策だ。

 下にボットに感染しやすいパソコンの例を挙げた。1つでも当てはまる場合は要注意だ。特にOSやアプリケーションの修正プログラム(パッチ)を適用していなかったり、ウイルス対策ソフトを入れていなかったりするパソコンは論外といえる。

図1●こんなパソコンは危ない!
図1●こんなパソコンは危ない!
[画像のクリックで拡大表示]

 試しに対策ソフトを常駐させていないパソコンをインターネットに接続し、どの程度の時間でボットに感染するか実験してみた。なお、実験は感染したパソコンが周囲のパソコンに被害を及ぼさないように配慮した上で実施している。

 用意したパソコンは最新パッチを適用したWindows XP ServicePack(SP)2((A))/SP1((B))、初期状態のXP SP1((C))の3通り(図2)。前章と同じく、ラックの協力を得てファイルの改変履歴を解析すると、接続してから約5時間で初期状態の(C)がボットの一種「Sdbot」に感染した。最新パッチを適用済みのXP(A)と(B)には感染した形跡はなかった。パッチの重要性が証明された形である。

図2●セキュリティホール開けっ放しは論外
図2●セキュリティホール開けっ放しは論外
パッチの適用状況が異なる3種類のWindows XPを、ウイルス対策ソフトを常駐させずにインターネットに接続。パッチなしのXP SP1((C))は「Sdbot」(約5時間後)、「Spybot」(約10時間後)の2種類のボットに感染し、約18時間30分後にはワーム「Welchia」も侵入してきた
[画像のクリックで拡大表示]

ボットに特効薬はない

 ボットの感染を防ぐための基本的な対策はウイルス対策と同じだ。まずMicrosoft Updateやアプリケーションなどのパッチを適用すること。XP SP1を使っている人は、この機会にSP2に更新しよう。

 SP2ではパーソナルファイアウオールが初期設定で有効になり(図3)、パソコンからインターネットへ出て行く通信とそれに対する応答だけを許可。インターネットからパソコンに勝手にやってくる通信は基本的に遮断する。ルーターを導入してプライベートIPアドレスを割り当てた場合も、自分から始めた通信以外は通さないため、対策として有効だ。大抵の統合型セキュリティ対策ソフトには、ファイアウオールソフトも付属する。この手のファイアウオールは、パソコンからインターネットへの通信も規制できることが多く、より安全性が高まる。

図3●SP2のファイアウオールを活用する
図3●SP2のファイアウオールを活用する
ボット対策はウイルス対策と変わらない。Microsoft Update(左)は欠かさず実行しよう。WindowsをXP SP2に更新すればパーソナルファイアウオール機能(右)が初期設定で有効になるなど、セキュリティ対策が強化される
[画像のクリックで拡大表示]

 もちろんウイルス対策ソフトを導入し、パターンファイルを最新版に更新するのも基本だ。

 ここまでの対策を実施しておけば、インターネット側から無差別にセキュリティホールを狙って攻撃を仕掛けてくるボットの感染を、かなりの確率で防げるはずだ。


次ページ  自覚症状が出たら手遅れ  

1 2
 >>     連載目次へ>>   


(吉田 晃=日経パソコン,田村 奈央=日経NETWORK  [2007/11/01]


Webの脅威
出典:日経パソコン 2006年8月14日号 
(記事は執筆時の情報に基づいており,現在では異なる場合があります)


ITproB 会員登録
コメントを書く お気に入りへ
コメントを読む 印刷
はてなAB ヘルプ
はてなアンテナ はてなブックマーク


ページトップ

ITproからのお知らせ
Presented by TRENDMICRO
Webからの脅威を撃破するPICK UPコンテンツ

Webからの脅威を撃破する最新コンテンツ

日経BP社 IT専門誌
 
おススメ最新記事
NEW! ネットワーク検定2007(日経NETWORK)
“今どき”のイーサネット(日経NETWORK)
保存版ユーザー・マニュアル作成術(日経SYSTEMS)
トラブル解決への「最初の一手」(日経NETWORK)
目指せ!残業ゼロの現場(日経SYSTEMS)
 
書籍・セミナーのお知らせ
大好評◆ITアーキテクトのためのシステム設計完全ガイド
セミナー◆最適ネットワーク構築・活用法がわかる!
>>More
ITpro協力誌一覧
RSSフィード
RSSフィード


メニュー一覧
マネジメント  内部統制  CIO情報交差点  BCP(事業継続計画)  決算&業界動向
情報システム  業務アプリケーション  上流工程  SaaS
データベース/ミドルウエア
Windows  Vista  サーバー  Enterprise Office
オープンソース/Linux  Linux  サーバー  デスクトップ  ビギナーズ
サーバー&ストレージ  システム運用管理  仮想化  グリーンIT
Development  Strategic Web Design(SWD)  SWD:マネジメント  SWD:テクノロジ  SWD:デザイン
セキュリティ  セキュリティ・ホール&ウイルス  CSIRTフォーラム  Webの脅威
ネットワーク  携帯&モバイル  IPコミュニケーション/IP電話  NGN  放送  技術  IT+C3
ITトレンド
ITpro協力誌  日経コンピュータ  日経コミュニケーション  日経SYSTEMS  日経情報ストラテジー  日経NETWORK  日経ソリューションビジネス  
日経ソフトウエア  日経Linux  日経ニューメディア  日経BPガバメントテクノロジー  日経パソコン  日経BPソフトプレス
ITpro SkillUP
ITpro SkillUP  必修講座100  ビジネスSkillUP  技術SkillUP  IT関連資格  eラーニング  キャリア  ヘルスケア  
ITpro Watcher
IT経営  システム開発  プロマネ&アーキテクト  ネットワーク
最新テクノロジー  業績&業界動向  セキュリティ  Windows  オープンソース
メニュー一覧
製品&サービス・ディレクトリ  業務アプリケーション  設計開発  OS/DB/ミドルウエア  サーバー/ストレージ  
  運用管理  ネットワーク  セキュリティ  SIサービス  通信サービス  クライアント/OA機器
製品&サービス・レビュー  事例データベース  調査  キーワード  辞書  イベント  検索
MyITpro
ITproB(オンライン・ブックマーク)  ITproフォーラム  履修管理  MyITproとは


ITproについて会員登録・メールマガジン購読ITproプレミアム(有料サービス)MyITproについてITpro Researchについて
ITproへのお問い合わせ・ご意見日経BP書店日経BPケータイメニュー広告について
著作権リンクについて|個人情報保護方針/ネットにおける情報収集についてサイトマップ
プライバシーマーク

日経BP社Copyright (C) 1995-2007 Nikkei Business Publications, Inc. All rights reserved.
このページに掲載されている記事・写真・図表などの無断転載を禁じます。著作権は日経BP社,またはその情報提供者に帰属します。
掲載している情報は,記事執筆時点のものです。