LinuxやFreeBSD等で動作するアンチウイルス製品 Dr.Web for Unix(2) | ScanNetSecurity
2024.05.04(土)

LinuxやFreeBSD等で動作するアンチウイルス製品 Dr.Web for Unix(2)

●インストールについて

特集 特集
●インストールについて

 Dr.Webは、Linux、FreeBSDを中心とした幅広いプラットフォームと、sendmail、sambaといった一般的に利用頻度が高いモジュールに対応している( http://drweb.jp/product/lineup.html )。Linux等の設定、運用に慣れているユーザにとっては、インストールおよび初期設定は簡単に行うことができる( http://drweb.jp/support/howto/index.html )。しかし、Linux関連の設定や運用に慣れていないユーザにとっては、比較的理解が難しく、また、設定方法などのサポート情報が不足している感がある(註1)。そのため、今後広く導入が進むためには、より多くのサポート情報に加え、GUIの実装が必要になってくると考えられる。

註1:メジャーな OS・ディストリビューション用のパッケージはほぼ
整っており、特に Linux であれば Red Hat を始めとする大半の
ディストリビューション用のパッケージが利用できます。既に
Linux を利用している環境であればインストールに煩雑さはない
と思われます。 (Dr. Web for UNIX 販売元によるコメント)

●設定方法について

 Dr.Webは既に運用されているメールサーバ(sendmail等)やファイルサーバ(samba等)に対する構成を大きく変更することなく、検査用のデーモンを独立して構成できる点で、実装時の不安点が少ないことが利点としてあげられる。

 インストール後に、まず以下の各項目についてユーザの環境にあわせた設定が必要となる(註2)。

・デーモンの設定
・アンチウイルスエンジンに関する設定
・動作に関する設定
・ウイルス検査に関する設定
・ログに関する設定
・通信に関する設定
・アーカイブファイルの検査に関する設定
・メールヘッダに基づくルールベースフィルタに関する設定

 これらの設定は全て設定ファイルに対する直接の編集作業が伴い、各設定ファイルのパラメータは独自のものであるため、まずはそのパラメータの意味するところを把握したうえで、設計作業・編集作業を行うことになる。インストール時以上に、Linux類の導入・設定・運用スキルが必要となり、更にメールサーバ、ファイルサーバ上でのセキュリティ設計に関する知識を擁するため、ITに直接関係していない一般ユーザでは、その実装や設計に対する判断はつかない製品といえる。特に検査対象となる対象データ部分の設定や、ファイルサイズ、検査時間の設定については、実際の運用が始まってからの精査・変更を怠ると、利用者のメール環境に大きな影響を与える可能性がある。逆に有識者にとってみれば、その他ウイルス対策ソフトと比較して細かいカスタマイズが可能ともいえ、自社でメール環境を構築し、エンジニアを要しているユーザにとっては利便性が高くなることも考えられる。

註2:セキュリティ製品として、ユーザ個々の環境に必要とされる
であろう細かい調整が可能なことの裏返しでもあります。本
製品の2ヶ月弱の試用期間を活用して環境に応じた設定が可能
です。 (Dr. Web for UNIX 販売元によるコメント)

【執筆:4Labo 原 恭彦】

──
(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. データスコープ社製の顔認証カメラに脆弱性

    データスコープ社製の顔認証カメラに脆弱性

ランキングをもっと見る