このページの本文へジャンプ

文字の大きさ

ここから本文です
一から始めるセキュリティ講座第7回 コンピュータの守り方と直し方「不正侵入編」
2003年04月28日

 今回は「不正侵入」というテーマでお話します。
 事前の予防措置としてのセキュアなサーバの作り方などについては、書店でもそれぞれのOSやアプリケーションにあわせた書籍も増えてきましたので、それらを参考にされるとよいでしょう。
 また、事後の復旧作業などに関しては、本コラムの第2回などでもお話したようにOSの再インストールからの復旧を考えるとよいでしょう。しかし、この事前対策と事後の対処の他に、もうひとつ大変やっかいな問題があります。

 それは、“侵入されたことを見つける”ことです。
 「侵入されたらホームページが改ざんされるからわかる」と思いますか? それは大きな間違いです。
 少し古い資料ですが、平成13年にIPAが行った調査でも発生の認識が低いことがわかります(参考URL1)。ホームページの改ざんなどは氷山のほんの一角に過ぎず、その多くは、一度侵入したサーバを今後も利用できるように、痕跡などは一切残さないようにするはずです。
 また、Webサーバ以外を狙うワーム系ウィルスも多く存在します。たとえば、先日大変問題となったSlammerワームもそのひとつです。

 では、どのような対策が取れるでしょうか。
 人的な調査も考えられますが、ツールとしては侵入検知システム(IDS:Intrusion Detection System)と呼ばれるツールがあります。
 詳しく説明すると本一冊くらいになってしまいますので今回はご紹介だけにしますが、ネットワーク上のデータを見張って不正なアクセスを発見する種類と、サーバの中でログファイルやファイルの改ざんなどを見張るタイプがあります。製品として販売されているものもありますが(参考URL2)、これは結構値段が高いので、あまり一般の方々は手が出ないかもしれません。
 また、やはり専門的な知識や技能を要するのでそれらを使った24時間365日の監視サービスを提供している企業もあります(参考URL3)。
 しかし、フリーウェアでも存在しますので(参考URL4)、機会があればぜひ一度試してみてください。

 ※「一から始めるセキュリティ講座」は、今回をもって終了させていただきます。ご愛読いただき、ありがとうございました。

参考情報
参考URL1
参考URL2 市販IDS製品例
SecureNet Proシリーズ
Intrusion Inc.

※国内販売代理店
シスコシステムズ株式会社
※ファイルの改ざんなどを検知するソフトウエア(フリーウエア版もある
参考URL3

不正アクセス等の監視サービスを提供する企業

セキュリティ監視サービス JSOC
株式会社ラック
マネージド セキュリティサービス
インターネット セキュリティシステムズ株式会社
セコム不正侵入検知サービス
セコムトラストネット株式会社
IIJネットワーク侵入検知サービス
株式会社インターネットイニシアティブ
セキュリティ監視サービス
富士通株式会社
不正アクセス監視サービス
株式会社オージス総研
参考URL4 フリーで使えるIDS
Snort
※ネットワーク型IDSの代表的存在、フリーと言えど侮れない検知力と機能を持つ。
Tripwire
※フリーのファイル改ざん検知ツール
バックナンバー
2003年04月28日
第7回
コンピュータの守り方と直し方「不正侵入編」
2003年04月21日
第6回
2003年04月14日
第5回
2003年03月31日
第4回
2003年03月18日
第3回
2003年02月28日
第2回
2003年02月06日
第1回