ウイルス対策ソフトを無料で比較 - ウイルスソフトまとめ


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





最新情報

スポンサーサイト

上記の広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書く事で広告が消せます。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 
--/--/--(--)  | スポンサー広告

長期休暇に向け万全の対策を - セキュリティ機関が注意喚起




無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

カスペルスキー、ストレージ用ウイルス対策ソフトの最新版を発売

カスペルスキーは12月5日、EMCジャパンのストレージ製品「Celerra」専用セキュリティソフトの最新版「Kaspersky Anti-Virus 8 for Storage」を発売した。

 同ソフトは、高精度にマルウェアを識別するという「ヒューリスティックアナライザ」などの技術で、マルウェアからストレージを保護するという。また、ストレージサーバへのデータ保存時や変更時に自動でウイルススキャンを行い、ストレージサーバに保存されるファイルやアーカイブを保護する機能も搭載した。

 スキャンの設定を変更でき、例えば特定のプロセスをスキャンから除外したり、スキャンレベル(速度優先や安全性重視など)を設定したり、特定の種類のファイルをスキャン対象/非対象にしたりできる。これにより、ユーザーはストレージサーバの負荷を軽減しながら、ニーズに応じたセキュリティ対策を実現できるという。

 ウイルススキャンの実行によってパフォーマンスが低下した場合、データバックアップなどのプロセスをスキャン対象から外すことで、自動でパフォーマンスを回復する機能も搭載している。

 同ソフトはMicrosoftやVMwareの仮想化環境にも対応。階層ストレージ管理(HSM)にも対応し、複雑な階層を持つファイルシステムに対してもウイルス対策機能を提供するという。

 WindowsとKaspersky Security Centerのイベントログを参照し、Kaspersky Anti-Virus 8 for Storageの運用状況を監視できる機能も搭載した。Kaspersky Security Centerではグラフ形式のレポートを出力できるほか、付属の検索ツールのフィルタ機能を利用することで、大量のログを簡易検索できるという。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

スマホ決済の安全性高く アイフォーがネット通販向けソフト

システム開発などを手掛けるアイフォー(茨城県ひたちなか市、横山孝文社長)はスマートフォン(高機能携帯電話=スマホ)を使ったインターネット通販向けに、セキュリティー性能の高いオンライン決済ソフトを開発した。スマホは急速に普及が進む一方、セキュリティーを重視した決済ソフトの開発はパソコンや携帯電話に比べて遅れており、ネット通販を手掛ける企業に拡販を進める。

 このソフトは「RISA」。スマホを利用したオンライン決済はアプリなどを使って決済サイトの画面にアクセスする方式が主流。ただ接続先サイトのアドレスが表示されず偽サイトなどに誘導された場合に気付きにくいことなどから、カード番号などの個人情報が不正に読み取られる危険性が高いことが指摘されている。

 このため、独自の技術でスマホと決済代行会社のサーバーが直接通信する方式にし、偽サイトなどへの誘導を防ぐ。

 主にネット通販会社がスマホを通して顧客にオンライン決済の手続きを提供する際に利用してもらう。米アップルの「iPhone(アイフォーン)」での決済に対応し、将来は米グーグルの基本ソフト(OS)「アンドロイド」搭載端末にも対応させる方針という。

 パソコン並みの機能を持つスマホだが、スマホ向けの高いセキュリティーを考慮した決済ソフトなどの開発はまだ少なく、需要が見込めると判断した。個人情報保護への関心は企業の間で年々高まっており、1年間で70件以上の受注を目指す。

 アイフォーは大手決済代行会社8社と提携してRISAの販売と提供を進める。ネット通販会社のサーバーにソフトを組み込み、決済代行会社のシステムと接続させてサービスを提供する。

 価格は初期費用6万円のほか、保守・ライセンス料として年間19万8千円に設定した。

 スマホを経由した通販は携帯電話などと比べて商品の形や細かいデザインを確認しやすいことなどから人気が高まっている。アイフォーの設立は2010年5月。11年3月期の売上高は8300万円で、12年3月期は1億1千万円を見込む。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

コンビニでAndroidアプリやオンラインストレージを販売、キングソフト

コンビニエンスストア「ファミリーマート」約8700店舗で、キングソフトのオフィスソフトやセキュリティソフトのAndroid(アンドロイド)版、およびオンラインストレージの販売が始まった。

店内端末「Famiポート」から申し込める。オフィスソフト「KINGSOFT Office for Android」が2980円など。インターネットでのクレジットカード決済に抵抗がある人でも手軽に購入できる。

キングソフトは以前からパソコン向けのオフィスソフトやセキュリティソフトをコンビニで販売しているが、Android向けアプリケーションなどは量販店でのパッケージ販売や、直販サイトでのクレジットカード、電子マネー決済のみで対応しており、新たに取扱先を拡大する。

対象の製品は、Android(アンドロイド)でWord、Excel、PowerPointを編集できる「KINGSOFT Office for Android」(2980円)、セキュリティ保護を行う「KINGSOFT Mobile Security」(1980円)、データバックアップを行う「KINGSOFT Data Manager」(1980円)。それにオンラインストレージ「KDrive」の有料課金プランも申し込める。こちらは30GB、1年分が6000円、50GB、1年分が9600円、100GB、1年分が1万8000円。

ファミリーマートの店内端末から、欲しい製品を選び、申込券(レシート)を発券してレジで支払う。その後、製品のシリアル番号や専用URLが記載されたプリペイド番号通知票を受け取る。スマートフォンでURLを入力すれば製品をダウンロード、インストールし、製品シリアル番号を入力するとキングソフト製品を使えるようになる。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

キングソフト、100GB月額3,150円で利用できる法人向けストレージサービス

キングソフト20+ 件は、組織やグループ単位で共有でき、ログ取得機能を備える法人向けオンラインストレージサービス「KDrive for Business」の提供を開始した。価格(2012年3月までのキャンペーン価格)は、100GBあたり月額3,150円。それ以降の価格は、現在未定。なお、利用人数に制限はない。

同社では、これまで最大10GBまで無料で利用できる個人向けのオンラインストレージサービス「KDrive」を提供してきたが、スマートフォンやタブレット端末などの法人利用の増加により、会社だけでなく、どこでも、いつでも業務データを安全に保管しながら、アクセスしたいといった法人ニーズの高まりを受け、本サービスの提供を開始する。

「KDrive for Business」では、オンラインストレージに保管されたプロジェクト・取引先単位のファイルを共有、共同編集できるほか、スマートフォン、iPadの専用アプリを利用すれば、外出先でのファイル閲覧も可能。

「KDrive for Business クライアントソフト」をインストールすると、PCのローカル上にCドライブと並ぶ形で作成されるバーチャルドライブ「KDrive for Business」とオンラインストレージが自動的に同期をとり、データをオンラインストレージにバックアップできる。

セキュリティ20+ 件面では、メンバーのファイル操作(ダウンロード、アップロードなど)をログ情報として記録し、「ファイル操作」、「サブアカウント」、「日にち」単位で絞込みや検索ができるほか、IPアドレス制限もできる。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

Adobe Reader 9のアップデート公開、標的型攻撃悪用の脆弱性を解消

 米アドビシステムズは2011年12月16日、Windows版Adobe Reader 9およびAcrobat 9のセキュリティアップデートを公開した。適用すると、標的型攻撃に悪用された脆弱性を解消できる。Adobe Reader X/Acrobat Xにアップグレードできないユーザーが対象。可能であれば、Adobe Reader X/Acrobat Xにアップグレードした方がよい。

 同社は12月6日、Adobe Reader/Acrobatに新たな脆弱性が見つかったことと、その脆弱性を悪用した標的型攻撃が出現していることを明らかにした。

 脆弱性の影響を受けるのは以下のバージョン。Windows版/Mac版のAdobe Reader X/Acrobat Xについては、バージョン10.1.1およびそれ以前。Windows版/Mac版/UNIX版のAdobe Reader 9.xについては、バージョン9.4.6およびそれ以前。Windows版/Mac版のAcrobat 9.xについては、バージョン9.4.6およびそれ以前。

 これらのうち、攻撃対象になっているのは、Windows版Adobe Reader 9.xおよびAcrobat 9.x。このため同社では、Windows版Adobe Reader 9.x/Acrobat 9.xのセキュリティアップデートを先行して公開することを表明。12月12日の週に公開するとしていた。それが今回、公開された。

 セキュリティアップデートは、Adobe Reader/Acrobatの「ヘルプ」メニューや、同社のWebサイトから入手可能。アップデートを適用すると、バージョンは9.4.7にアップグレードされる。

 Windows版Adobe Reader9.x/Acrobat 9.x以外については、攻撃を受ける危険性が低いため、セキュリティアップデートは2012年1月10日に公開する予定。

 なお、今回のセキュリティアップデートは、Adobe Reader X/Acrobat Xにアップグレードできないユーザーが対象。Adobe Reader X/Acrobat Xでは、バージョン9.xと比較すると、機能やセキュリティが向上している。アップグレードできるユーザーは、Adobe Reader X/Acrobat Xに移行した方がよい。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

IPA、セキュリティの注意喚起情報をTwitterで配信

情報処理推進機構(IPA)は、同機構が公開した情報セキュリティに関する脅威情報や注意喚起などを配信するサービスをTwitter上でも開始した。

同サービスは、サイバー攻撃やウイルス、不審なメール、脅威予兆、脆弱性情報など、同機構が公開した緊急対策情報や注意喚起を配信するもの。

ウェブサイト上で注意喚起情報を配信できるサービス「icat」をすでに提供しているが、あらたにSNSサービス「Twitter」上でも情報提供を開始した。

Twitterアカウントは「@ICATalerts」で、フォローすることにより同機構が配信する緊急対策情報を購読できる。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

取り外すと自動でPCをロックするUSBセキュリティキー

プリンストンテクノロジーは12月20日、手軽にセキュリティ対策が可能なセキュリティ20+ 件ツール「UCLEFIV(PUS-UCL4)」を12月下旬から発売すると発表した。実売予想価格は5480円だ。

 UCLEFIVは、USBポートに接続するだけでPCの“カギ”の役割を果たすセキュリティ20+ 件キー。同製品をUSBポートから取り外すと自動的にPCがロック、再度接続するまでキーボードとマウスの操作を無効にしてくれる。
写真

 フォルダやファイルを暗号化し、UCLEFIVの接続時のみ複合化できる「ファイル/フォルダ暗号化機能」を搭載。暗号化したフォルダやファイルを不可視化することも可能となっている。

 新しいUCLEFIVを購入し、先に使用していた製品と同じ設定をするだけで合鍵が作れる「合鍵作成機能」も装備。対応OSはWindows 7(32/64bit)とWindows Vista SP2(32/64bit)、Windows XP SP3(32bit)。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

セキュリティ市場:ソフトウェアが2.5%増の1965億円、2015年に2357億円

IDC Japanが12月19日に発表した調べによると、2011年の国内情報セキュリティ20+ 件市場は、ソフトウェア製品が前年比2.5%増の1965億円、アプライアンス製品が前年比1.3%減の289億円になると予測している。

 2011年のセキュリティソフトウェア市場では、東日本大震災の影響からIT支出が抑制される中で、企業や防衛関連、官公庁を狙った標的型攻撃事件が相次いで発生して、セキュリティ20+ 件脅威への認識が高まっているという。スマートフォンやタブレットへのセキュリティ20+ 件対策が新たな市場となるなど、ソフトウェア市場が活性化していると説明する。

 2012年以降は、被災地への復興施策によるIT基盤整備、自社所有のリスク管理の見直しからくるクラウドサービスの利用拡大、スマートフォンなどのモバイル端末に対するセキュリティ対策の需要拡大などから、アイデンティティ/アクセス管理やセキュアコンテンツ/脅威管理を中心に需要が高まるとみている。ソフトウェア市場の2010〜2015年の年間平均成長率(CAGR)は4.8%で、2010年の1867億円から2015年には2357億円に拡大すると予測している。

 一方のセキュリティアプライアンス市場は2011年に、不正侵入検知システム(IDS)や不正侵入防御システム(IPS)が堅調となったが、売上構成比が高いファイアウォール/仮想私設網(VPN)が震災の影響で落ち込み、市場全体はマイナス成長に。2012年以降は、クラウドサービスの需要拡大とともにウェブセキュリティアプライアンスなどのセキュアコンテンツ管理アプライアンスを中心に市場は成長するという。2010〜2015年のCAGRは2.2%で、規模は2010年の293億円から2015年には326億円に拡大すると予測している。

震災などの影響からIT支出が抑制される中で、エンドユーザーの心理的な隙や行動のミスにつけ込んで秘密情報を詐取する社会工学(ソーシャルエンジニアリング)的手法を利用して、特定の個人や企業、機関を狙い持続的に攻撃を仕掛けるセキュリティ脅威が増えていると同社は分析している。

 対応策として重要なことは、外部からのウイルス感染を阻止するだけでなく、ウイルスが感染することを前提として、感染の早期発見、内部感染の拡大と機密情報の外部流出を速やかに阻止することとしている。企業では、セキュリティ20+ 件製品の導入だけで終わらず、継続的に組織内のセキュリティ状況を分析して、ポリシーの見直しなど速やかに対策を講じることが重要と提言している。

 同社は、ソーシャルエンジニアリングを利用した新しい攻撃に対して、従業員の脅威に対する理解が重要になると説明。同社の登坂恒夫氏(ソフトウェア&セキュリティ20+ 件リサーチマネージャー)は「ベンダーはユーザー企業と協力して、脅威への啓発を従業員に対して行うべき」だと主張している。

 同氏は「新しい脅威による被害は、情報漏洩ばかりでなく、業務システムや製造ラインを停止させるなど、企業活動に大きな影響を与える恐れがあるため、ベンダーはユーザー企業の経営層にも新しい脅威に対する理解を求める必要がある」とも主張している。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

アンラボ、無料のセキュリティサービス「V3 Lite」をリリース

アンラボ(金基仁代表取締役)は、パソコン用の無料セキュリティサービス「AhnLab V3 Lite(V3 Lite)」をリリースする。

 「V3 Lite」は、軽くて速い「V3」製品シリーズの特徴はそのままに、クイックスキャンとシステム最適化を同時に行う「ONE CLICK」機能や、特定の位置を指定してスキャンする「カスタムスキャン」機能、不要なファイルなどをクリーンアップしてパソコンを軽快に使える「システム最適化」機能を提供。さらに、インストールしているプログラムを確認し、削除ができる「システム管理」機能のほか、ゲームプレイを邪魔しないために、フルスクリーンモードではアップデートとお知らせ機能を禁止する機能などが含まれている。クラウドを利用したアンチマルウェア分析エンジン「AhnLab Smart Defense」を実装し、急増するマルウェアの脅威に迅速に対応する。

 先行配布として、12月21日からネクソンが運営するゲームポータルサイト「NEXON」と、ネクソンがサービスするゲームサイトのバナーからリンクするアンラボ「V3 Lite 配布サイト」でダウンロードができる。2012年1月12日からは、アンラボのウェブサイトからもダウンロードできるようになる。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

スマートフォン利用に対する不安が増加――IPAのセキュリティ意識調査で明らかに

情報処理推進機構(IPA)は12月20日、インターネット利用者を対象に実施した「2011年度 情報セキュリティの脅威に対する意識調査」の報告書を公開した。スマートフォン利用に関する不安が前回調査時よりも強まっていることが分かった。

 この調査は通算で10回目となるもので、15歳以上のインターネット利用者にWebによるアンケートを10月に実施した。5240件の有効回答が寄せられている。

 スマートフォン利用に関する質問では利用率が前回調査の9.3%から今回は18.6%に倍増した。利用時の不安要因では「スマートフォン本体の紛失、盗難」が61.4%と最も多く、以下は「ウイルス感染による不正利用」(55.3%)、「データ盗難・漏えい」(52.3%)、「第三者による不正利用」(40.3%)の順だった。

 特にウイルス感染による不正利用は、前回よりも15.8ポイントも上昇した。スマートフォンを標的にするウイルスの存在は79.0%が認識していた。実際にウイルスに感染、もしくは発見したという回答者は3.3%だったが、「分からない」という回答者は14.5%に上っている。

インターネットの接続環境に関する質問では、接続形態について62.9%が「自宅で有線LANを利用」、45.9%が「自宅で無線LANを利用」と答えた。セキュリティ対策について、「通信の暗号化を行っている」は58.5%で、前回調査から0.2ポイントの上昇だった。「暗号化を行っているか分からない」(31.5%)や「暗号化を行っていない」(9.9%)と、セキュリティ対策が十分に行われていない様子も前回調査とほぼ同様だった。

 またセキュリティ対策の実施状況について、実施率が7割を超えたのは「セキュリティパッチの更新」「セキュリティソフトの導入・活用」「不要な電子メールの添付ファイルは開かない」「怪しいと思われるWebサイトにアクセスしない」だった。これらを含め、大半の回答項目で前回および前々回調査と傾向に大きな変化がみられておらず、IPAはセキュリティ対策を実施していない層へのアプローチが課題だとしている。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

MSが公開したセキュリティ情報は年99件、減少傾向に

日本マイクロソフト(MS)は2011年12月19日、同社が2011年中に公開したセキュリティ情報の概要を発表した。同年中に公開したセキュリティ情報は99件。2010年下半期以降、やや減少傾向にあるという。

 同社では、米国時間の第2火曜日(日本時間ではその翌日)を「定例公開日」として、同社製品のセキュリティ情報とセキュリティ更新プログラム(パッチ)を公開している。毎月決められた日に公開することで、システム管理者やユーザーが、パッチ適用のスケジュールを立てやすくしている。

 しかしながら、同社が緊急を要すると判断した場合などには、定例日以外に公開することがある。パッチ未公開の脆弱性(プログラムの欠陥・弱点)を悪用した攻撃が多数確認された場合などだ。実際、過去数年は、1年に2〜3件、定例日以外にセキュリティ情報とパッチが緊急公開されている。

 だが、2011年は、定例日以外にセキュリティ情報が公開されたことはなかった。その理由としては同社では、「より進んだ脅威の観測や分析、回避策の提供、Microsoft Active Protection Program(MAPP)を通じての保護策の提供、開発チームの努力」などを挙げている。MAPPとは、他のセキュリティベンダーとの連携プログラムのこと。

 2011年中に公開したセキュリティ情報は99件。それらには、合計で232件の脆弱性が含まれる。半期ごとに見ると、セキュリティ情報と脆弱性のいずれの数も、2010年下半期をピークに、やや減少傾向にある。

 セキュリティ情報には、「緊急(Critical)」「重要(Important)」「警告(Moderate)」「注意(Low)」の4段階の深刻度が設定される。2011年は、「緊急」の割合は全体の3分の1程度。これは、2003年以降、最も低い割合だという(図2)。また、「緊急」の件数自体も、2009年以降減少傾向にあり、2006年以降で最小になった。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

サイボウズ、セキュリティ機能を標準搭載したクラウド型メールサーバー

サイボウズ株式会社は19日、セキュリティ機能を標準搭載したクラウド型メールサーバー「メールサーバー on cybozu.com」を発売した。独自クラウド基盤「cybozu.com」上で運用・提供される。Cybozu.comのストアページから購入可能。価格は月額300円/ユーザー。2012年3月31日まで、月額150円/ユーザーのキャンペーン価格で提供する。

 クラウド型のメールサーバー on cybozu.comでは、サーバーの購入やメンテナンスなどの保守費用が不要なのが特徴。加えて、有料オプションで提供されることが多い「迷惑メールフィルタ」や「ウイルススキャン」などのセキュリティ機能を標準搭載した。

 管理画面へのログインはシングルサインオン(SSO)に対応。Cybozu.com上の「サイボウズ Office/ガルーン」のユーザー管理と合わせてメールアカウントを設定できる。

 メールサービスのインフラ自体は、IIJが同日発表した、サービスインフラをOEM提供する「IIJ OEMプラットフォームサービス for Mail」を採用。IIJが運用する「IIJ OEMプラットフォームサービス for Mail」を採用。メールボックスの容量は1GB/アカウント。POPS/SMTPSに対応する。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

マイクロソフトが公開したセキュリティ情報は99件、減少傾向に

日本マイクロソフトは2011年12月19日、同社が2011年中に公開したセキュリティ情報の概要を発表した。同年中に公開したセキュリティ情報は99件。2010年下半期以降、やや減少傾向にあるという。

 同社では、米国時間の第2火曜日(日本時間ではその翌日)を「定例公開日」として、同社製品のセキュリティ情報とセキュリティ更新プログラム(パッチ)を公開している。毎月決められた日に公開することで、システム管理者やユーザーが、パッチ適用のスケジュールを立てやすくしている。

 しかしながら、同社が緊急を要すると判断した場合などには、定例日以外に公開することがある。パッチ未公開の脆弱性を悪用した攻撃が多数確認された場合などだ。実際、過去数年は、1年に2〜3件、定例日以外にセキュリティ情報とパッチが緊急公開されている。

 だが、2011年は、定例日以外にセキュリティ情報が公開されたことはなかった。その理由としては同社では、「より進んだ脅威の観測や分析、回避策の提供、Microsoft Active Protection Program(MAPP)を通じての保護策の提供、開発チームの努力」などを挙げている。MAPPとは、他のセキュリティベンダーとの連携プログラムのこと。

 2011年中に公開したセキュリティ情報は99件。それらには、合計で232件の脆弱性が含まれる。半期ごとに見ると、セキュリティ情報と脆弱性のいずれの数も、2010年下半期をピークに、やや減少傾向にある。

 セキュリティ情報には、「緊急(Critical)」「重要(Important)」「警告(Moderate)」「注意(Low)」の4段階の深刻度が設定される。2011年は、「緊急」の割合は全体の3分の1程度。これは、2003年以降、最も低い割合だという。また、「緊急」の件数自体も、2009年以降減少傾向にあり、2006年以降で最小になった。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

標的型メール攻撃対策に有効なポリシー構築のコツとは?

メールを悪用して特定の企業や組織を狙って攻撃する「標的型メール攻撃」。この攻撃に対抗するには、適切なセキュリティポリシーの構築が不可欠だ。しかし、ポリシーの構築は口で言うほど簡単ではない。そこで今回、メールセキュリティに強みを持つクリアスウィフトのテクニカル エンジニアである池川史憲氏にポリシー構築のコツを聞いた。

メールセキュリティの要はポリシー構築

スパムメール、ウイルス、マルウェアといった脅威に対しては企業の対応が十分に進んでいる。今や、ウイルス対策を行っていない企業など存在しないはずだ。しかし、標的型攻撃に対しては不十分なケースが多い。

標的型攻撃に対応するには、従来型のウイルス対策ソフトなどでは力不足だ。特定の企業・個人をターゲットとする攻撃では、そのためだけに新たに作られたファイルやURLが使われることが多く、検知済みのウイルスや不正なURLと比較してチェックを行う方式では対処しきれない。標的型攻撃に対しては、メールの本文や送付者、添付ファイルなど、多角的にメールを精査して問題を洗い出さなければならない。

この洗い出しを行う際に必要となるのが「ポリシー」だ。「メールの送信者と送付元のIPがどういう関係ならば問題があると判断するのか」、「本文中にどのような文言が含まれていたら危険なメールだとするのか」といった判断はポリシーに基づいて行われる。一般的な内容はベンダー側が事前に設定しているが、業界や企業特有の設定はユーザー側が行わなければならない。

「きちんとしたポリシーの設定ができれば、標的型メール攻撃への対応だけでなく、誤送信防止などのメールを介した情報漏洩の対策にも有効です。メール関連のセキュリティを強化したいと考えた時、絶対に外せないのがポリシー構築です」と池川氏は語る。


複雑な設定方法では満足な結果にたどり着けない

池川氏はクリアスウィフトでプリセールスを担当するエンジニアだ。ユーザーの悩みや要望に技術的に対応するのが役目であり、コンサルタントとして数多くの企業にシステム提案を行っている。以前は金融系のエンジニアだったこともあり、厳しいセキュリティが要求される業界での需要を熟知しているのが強みだ。

「他社製品を利用していたお客様からよく聞くのは『ポリシー設定が難しすぎる』という声です」と池川氏。単純な標的型メール攻撃への対処だけではなく、誤送信や情報漏洩も含めてメールセキュリティ全体を固めようとした時に、大きな障害になっているようだ。

「ポリシーとは社内ルールを電子化したものです。『実行型ファイルを送受信してはいけない』、『社内でのやり取りは許されている情報も外部に送信してはいけない』といったルールはどの企業にも存在すると思います。ポリシー策定とはそうした内容を電子的に落とし込むものですが、その作業が非常に複雑な製品が多いのです。そのため、本来やりたいことをシステムで行えずにいるケースが見受けられます。実行すべきポリシーに妥協することなく、運用もシンプルに行う方法を企業は模索すべきです」と池川氏は語る。

従来、こうしたメールフィルタリングが行える製品で多かったのは、スクリプトを直接編集しなければならないという方式だ。社内に情報システム部門を持たない中堅・中小企業にとっては手の出せない領域となっているケースまであるようだ。また、担当者がいたとしても1項目ごとにスクリプトの編集が必要であるため、負担が大きくなってしまう。

「目的は『何をブロックしたいのか』、『何を保護したいのか』を明確にし、それを実現できる設定を行うことです。設定の手間ばかりかかっているのでは本末転倒。デフォルトでウイルスやマルウェアはもちろん、標的型メール攻撃にも対応できる最低限の設定が行われており、独自の自社ルールやキーワードを容易に追加できるメールセキュリティ製品を選択すべきでしょう」と池川氏は指摘する。


簡単な手順で効果が得られるポリシー設定を具体的に解説


あまり知識のないユーザーでも比較的簡単に設定できるものと言えば、セキュリティ関連ではファイアウォール設定などが思い浮かぶ。ブラウザ上でプルダウンメニューやチェックボックスを利用して設定する方式だ。

「クリアスウィフトが提供する電子メールゲートウェイ製品であるCLEARSWIFT SECURE Email Gatewayには、すでに利用できるポリシーが設定されているため、そのままでも、カスタマイズしても容易にメールセキュリティの設定が行えます。宛先ごとの設定も、全体に対しての設定もブラウザ画面からすぐに行えます」と池川氏。

マイナビニュースが来年1月18日に開催する「標的型メール攻撃からみる企業の電子メールセキュリティ対策セミナー〜標的型攻撃・誤送信・情報漏洩対策から運用までのステップ〜」において、池川氏は「セキュリティ脅威対策のポリシー構築方法とデモンストレーション」と題して、具体的なポリシー設定方法の解説とデモンストレーションを行う予定だ。

自社のメールセキュリティに不安を抱える企業だけでなく、すでにセキュリティ対策を行っているがうまくポリシー設定を行えている自信がない企業、より手軽なツールに乗り換えを検討している企業も同セミナーは必見だ。


無料で使えるウイルスソフトランキング(※livedoor LISLOG調べ)





 

| ウイルス対策ソフトを無料で比較 - ウイルスソフトまとめ■TOP | 次ページ≫