HTTP 高速で安全な透過型リアルタイムウイルスチェック(1) | ScanNetSecurity
2024.05.05(日)

HTTP 高速で安全な透過型リアルタイムウイルスチェック(1)

-eSafe Gateway for Nitroinspection BridgeMode-
既存ネットワーク構成変更の必要なし

特集 特集
-eSafe Gateway for Nitroinspection BridgeMode-
既存ネットワーク構成変更の必要なし

■HTTPトラフィックは何で構成されているのでしょうか?

 一般的にHTTPトラフィックの80%は安全なデータで構成されていると言われています。ところが残りの20%に潜む一部の悪意のあるコードが、大きな脅威になってきています。その理由は、ユーザが知らない間に悪意のあるコードが実行されローカルPCのハードディスクにある情報にアクセスされていたなどWebブラウザを介して実行される悪意のあるスクリプトを利用した攻撃の危険性があります。その中には、ウイルスの他にバンダルと言われるものがあります。


■バンダルとは?

 バンダルは、アンチウイルスソフトウェアだけではブロックすることができない新たな脅威です。バンダルは自動実行可能なアプリケーションを指し、Javaアプレット、ActiveXコントロール、プラグイン、プッシュドコンテンツ、スクリプト言語、またはウェブページおよびEメールの機能を高めるために設計されたさまざまな新しいプログラミング言語の形式をとることがあります。

◆バンダルの種類
 最も危険なバンダルは、アクセス権のないファイルにアクセス(してそのファイルを削除、盗用、改ざん、または実行)しようとする種類のものです。このようなバンダルはパスワード、ファイル、またはその他の機密データを盗むことがあります。被害に遭う恐れのある企業情報は、たとえばログイン名とパスワード、社外秘のプロジェクトに関する情報、IPO計画、クレジットカードの番号、個人の電話番号、社会保障番号、住所、などさまざまです。また、バンダルはディスク上のファイルを削除したり、暗号化したり、または修正したりすることもあります。アクセス違反攻撃を防ぐには行動を監視する必要があり、「コードスキャンニング」ではバンダルを効果的にブロックすることはできません。

◆バンダルはどこに潜んでいるのか?
 □ウェブコンテンツ:HTTPによるウェブサーフィンはインターネット上で2番目に使用されていますが、これが実は最も危険なのです。最新のインターネット技術、特にJavaおよびActiveXは、ダイナミックなコンテンツ主導型のウェブサイトを作るときに利用されます。皮肉なことに、こうした魅力的な新技術もまた非常に危険なのです。JavaアプレットおよびActiveXコントロールは、単にウェブページを表示するだけで自動的にダウンロードされ実行されます。このように、ユーザはウェブページを表示することによって見知らぬプログラムを自らのコンピュータにコピーさせ実行させていることになります。ブラウザの設定を変更して、JavaまたはActiveXのコンテンツをダウンロードしないようにすることも可能ですが、多くのウェブサイトはこれらの技術を利用できなければユーザに完全な機能を提供できないため、対応策としての現実味はますます薄れてきています。

 その他、下記が考えられます。
 □合法的なサイト(HTTP/FTP)
 □ファイルダウンロード(HTTP/FTP)
 □プッシュドコンテンツ
 □Eメール


株式会社アラジン ジャパン
インターネットセキュリティチーム
セキュリティエンジニア
小林 秀行
http://www.aladdin.co.jp/esafe/
Aladdin. Securing The Global Village.


(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る