企業ITセキュリティ管理者のためのスパイウェア知識(3)対策ソフトウェアの導入も慎重に
2005年に入ってからスパイウェアによる事件や被害の報告が増えてきたためか、“スパイウェア”という言葉とその概要を知らない企業のITセキュリティ管理者は今や殆どいない。そこで、今回は企業のITセキュリティ管理者を対象にした、スパイウェアの最新の技術情報、およ
特集
特集
●企業レベルのスパイウェア対策の導入手順
企業レベルでのスパイウェア対策導入で気をつける点は、いきなりすべてのコンピュータでスパイウェア対策ソフトウェアを実行して無条件に除去してはいけないということだ。必ず次のことを念頭におく必要がある。一つは、スパイウェア検出が100%正確でないということ。また、その正確度は、スパイウェア対策ソフトウェアで採用されている検出技術に依存していることだ。実際によくある問題はファイルのパターンマッチング技術を主要としている場合、技術的に誤検出の可能性が多くなるということだ。もう一つは、スパイウェアとして検出されたものが、このコンピュータの利用場所や、利用目的に応じて除去するものか、残すものかをそのコンピュータのユーザーではなく、コンピュータの管理者が判断を下す必要があるということだ。
以下は、企業レベルのスパイウェア対策として推奨する手順である。
○ステップ1. スパイウェアの検出とインベントリ作成
スパイウェア対策をはじめる場合に、まず企業内のスパイウェア検出を行い、すべてのコンピュータ内のスパイウェアの存在を把握する。その情報を元に、誤検出や除去の要不要を判断する。
○ステップ2. セキュリティ・ポリシーの定義
次に、作成されたインベントリを基に部署や目的に応じて除去するか残すかのスパイウェア・セキュリティ・ポリシーを定義する。
○ステップ3. 初期デプロイメント
設定したセキュリティ・ポリシーに従った除去を展開する。
○ステップ4. メンテナンス/管理
最新のスパイウェア・シグネチャ・ファイルを利用しながら、定期的に企業内のスパイウェア・インベントリを更新、監視する。見つかった不要なスパイウェアは除去する。
定期的にインベントリを更新することで、変化を捉え、侵入経路への対策を逐一施すことも作業の一つである。
●スパイウェア対策展開に関るコストの問題
企業レベルでのスパイウェア対策の導入方法は理解されたとしても、具体的にどのスパイウェア対策ソフトウェアを選択するか、どんな方法で実施するかについてはまだまだギャップがある。
例えば、スパイウェア・インベントリを作成しようとした場合、どのように検出ソフトウェアをすべてのPCに配布し、その結果を収集するか。また、それにかかる工数は、ITセキュリティ管理者にとっては、大きな悩みである。
参考資料:
http://www.shareEDGE.com
http://www.shareEDGE,com/spywareguide/
http://japan.internet.com/column/webtech/20050623/6.html
【執筆:株式会社ネクステッジテクノロジー 代表取締役 坂本 堪亮】
──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。
https://www.netsecurity.ne.jp/14_3697.html
《ScanNetSecurity》