Windows 8のセキュリティ対策の弱点と、それを保護する最新版ノートン(シマンテック) | ScanNetSecurity
2024.05.16(木)

Windows 8のセキュリティ対策の弱点と、それを保護する最新版ノートン(シマンテック)

シマンテックは、技術説明会「Next@Norton」を開催、「最新の脅威~ネット犯罪とWindows 8」「ノートン最新版およびWindows 8」が紹介された。

脆弱性と脅威 脅威動向
発表を行った、シマンテックの林氏(左)および吉田氏(右)
発表を行った、シマンテックの林氏(左)および吉田氏(右) 全 8 枚 拡大写真
株式会社シマンテックは7月17日、技術説明会「Next@Norton」を開催した。本説明会は、最新の脅威や同社の新製品に搭載される技術、機能などを紹介するもので、年に一回開催されている。今回は「最新の脅威~ネット犯罪とWindows 8」「ノートン最新版およびWindows 8」が紹介された。最新の脅威では、同社セキュリティレスポンス、ディベロップメントマネージャである林薫氏が「脅威」の観点からWindows 8を説明した。Windows 8では保護に関する新規機能が少なく、その大半はWindows Vistaや7で利用されている技術。そのため、Windows Vistaや7の脅威が8でも有効になるとしている。

また、OSの起動時にウイルス対策ドライバが先に読み込まれ、サードパーティのプラグインドライバをスキャンする「ELAM」がWindows 8に搭載されるが、ここにはデジタル署名かファイルハッシュしか登録できず、その数も限られている。このため脅威の亜種やポリモーフィックの脅威には対応できないと指摘する。さらに「Windows Defender」は保護機能が乏しく、Windows Explorer向けのスマートスクリーンフィルタはレピュテーションベースのため、蔓延度でしか脅威を判別できないとした。ハードウェアの感染をブートプロセス時にチェックする「UEFI」は対応ハードウェアが限られ、すべてのユーザを守るには不十分であるとしている。最新の感染手法やルートキットについても紹介した。

ノートン最新版については、同社ノートン事業部リージョナルプロダクト マーケティング シニアマネージャである吉田一貫氏が紹介した。9月に提供が予定されている「ノートン」の最新版は、製品からサービスへ移行する「バージョンレス」、それによる「再起動の必要がないこと」「より安全に」「より速く」の4つがポイントであるとした。Windows 8ではMetroと既存のデスクトップの双方に対応し、Metro版では現状把握や各種設定が行える「メイン画面」、クラウドでやり取りするデータをチェックする「クラウドスキャナー」、情報漏えい対策の「IDSafe」が組み込まれたオリジナルのブラウザ「Norton Private Browser」が提供される。「詐欺対策インサイト」もアップデートされ、クラウドソーシング手法やビッグデータシステム、データ分析を組み合わせ、全体的なフィッシング詐欺対策の有効性を向上するとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る