F-Secure研究所長ミッコ・ヒッポネン氏に聞く セキュリティトレンドと注目すべき動向(1) | ScanNetSecurity
2024.04.29(月)

F-Secure研究所長ミッコ・ヒッポネン氏に聞く セキュリティトレンドと注目すべき動向(1)

【2004年より急速に増加するrootkitと現在一番の脅威ボットネット】

特集 特集
【2004年より急速に増加するrootkitと現在一番の脅威ボットネット】

IT先進国であるフィンランドのセキュリティベンダー・F-Secure。2006年4月には、同社初となる日本向けコンシューマ向けセキュリティ製品「F-Secureインターネットセキュリティ2006」を発表したことは記憶に新しいところだ。また、同社の研究所「F-Secure Security Labs」のブログを開設し、最新のウイルス情報や研究結果を公開している。今回、RSA CONFERENCE JAPAN 2006のために来日した同社の研究所長ミッコ・ヒッポネン氏に、セキュリティの動向をうかがうことができた。

●世界15ヵ国、24時間稼働の「F-Secure Security Labs」

─まずは「F-Secure Security Labs」について教えて下さい。

わたしはプログラマを経て、1991年からF-Secureでウイルスの研究を始め、現在では「F-Secure Security Labs(ラボ)」の研究所長をしています。ラボはフィンランドの本部のほか世界15ヶ国にあり、ウイルスをはじめrootkitやスパム、フィッシング、ネットワーク攻撃などについて研究を行っています。それぞれ24時間体制でネットワークをモニタしており、発見したネットワーク上の脅威に対して素早く対応しています。また、ウイルスを解析し、たとえば特性を3Dでビジュアル化するようなことも行っています。ウイルスをビジュアル化することで、新種なのか亜種なのかといった判断をすぐに行うことができます。

●トレンドはハードウェアベースへの移行とrootkit/ボットネット対策

─ラボでの研究結果も合わせ、現在のセキュリティトレンドは何でしょう?

まず、セキュリティ対策がソフトウェアベースからハードウェアベースに移行しつつあることが挙げられます。F-Secureでも昨年、ハードウェアベースの製品をリリースしました。ソフトウェアベースでPCを保護することも大事ですが、ハードウェアをベースとすることで、いろいろな要素を提供することができるようになるのです。たとえば、PCとインターネットとの中間にハードウェアベースのセキュリティ機器を設置することで、スパムやフィッシング、ネットワーク経由の攻撃など、インターネットからの脅威をブロックできます。

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る