セキュリティについて



◇-?セキュリティについて-HIDEMI-06/05-14:31(121)-No.351745
 ┗?!Re:モバイル投稿...-黎慇-06/05-15:07(120)-No.351750
  ┗?!?Re:モバイル投稿...-HIDEMI-06/05-21:02(114)-No.351801
   ┣?!?!Re:モバイル投稿...-黎慇-06/05-22:31(113)-No.351822
   ┣?!?!Re:モバイル投稿...-c-koban-06/05-22:48(113)-No.351829
   ┗?!?!Re:モバイル投稿...-norimaki2000-06/05-22:51(113)-No.351830
    ┗?!?!~Re:モバイル投稿...-o2ka-06/05-23:51(112)-No.351850
     ┣?!?!~?ありがとうございます...-HIDEMI-06/07-16:04(71)-No.352139
     ┗?!?!~?なるほど...-HIDEMI-06/07-16:05(71)-No.352140

▲このページのトップに戻る
351745セキュリティについてHIDEMI 2006/06/05-14:31

メーカー名:富士通
OS名:WindowsXp
パソコン名:FMV-820NA
使用回線:ADSL
--
初めまして。
いつも皆様のご意見を読ませて頂き大変勉強になっております。
今日は、現在働いている会社のセキュリティについて、不安を感じましたので
皆様のご意見をお聞かせ頂けたら幸いです。

先月から現在の会社に就任し、会社のパソコンを使用し始めてから1ヶ月間、
何度となくエラーメッセージや、セキュリティについての警告が出ていた事を不思議に思い、
まずはマイクロソフト社のHPで調べてみたのですが、2004年からWindows Updateされておらず、
セキュリティに必要なプログラムなどが40個以上、システムのUPDATEが7個ダウンロードされていませんでした。

現在、弊社では「ウィルスバスター」というソフトを導入しているようなのですが、
それも2004年からバージョンアップもしていないということです。

今のままでは大変不安で、上司に問い合わせたのですが、「本社で管理している」
としか返事が返ってこないのです。
本社でどのような対応をされているのか等の事を聞いても「わからない」と・・・。
本社でしっかり管理しているのであれば、ウィルスバスターが2004年のものだったり、
Windows Updateすらされいないのはおかしいと思うのですが…。
上司を説得するにしても、自分の知識だけでは説得しきれませんので、
皆様のご意見をお聞かせ頂きたいです。
よろしくお願い致します。

▲このページのトップに戻る
351750Re:モバイル投稿黎慇 2006/06/05-15:07

記事番号351745へのコメント
まずはセキュリティに関しての書籍で知識を補うのが必要かと思いますよ

▲このページのトップに戻る
351801Re:モバイル投稿HIDEMI 2006/06/05-21:02

記事番号351750へのコメント
黎慇さんは No.351750「Re:モバイル投稿」で書きました。

こんばんは。
ご回答ありがとうございます。
書籍などどんなものを読んだらいいでしょうか??
なにかお薦めのものなどあったら教えてください。
それから、実際windows updateをしない、ウィルスソフトもupdateしていない状態では
危険極まりないですよね・・・。
どのような危険があるのかも知識がある方お願いします。

▲このページのトップに戻る
351822Re:モバイル投稿黎慇 2006/06/05-22:31

記事番号351801へのコメント
セキュリティについて基本的なところから補いましょう。
http://www.amazon.co.jp/exec/obidos/ASIN/4872804759/httpitbofc2wc-22/ref%3Dnosim/249-6154538-2530761

読み物としてはこちらが良いでしょう。
http://www.amazon.co.jp/exec/obidos/ASIN/4872802500/ref=nosim/httpitbofc2wc-22/249-6154538-2530761?dev-t=D37PD70T4KBAQ7%26camp=2025%26link_code=xm2


サイトとしてこのようなものもあります。
http://allabout.co.jp/internet/netsecurity/


セキュリティに関わらず日進月歩でこのジャンルの技術は変化します。
常に学習していくことで
確実なセキュリティ対策を行うことができるのです。
最初のころは教えてもらうのも良いでしょうが
常に足りない知識は自ら吸収していく気持ちがないと
常に学習することが苦しくなります。



>どのような危険があるのかも知識がある方お願いします。
先に基本的なセキュリティについて身につけてください。
ここで、事例を示したところで
内部を詳細に理解できないところから
心配材料が増えるだけで、対策もできないので
ますます不安になるだけです。

▲このページのトップに戻る
351829Re:モバイル投稿c-koban 2006/06/05-22:48

記事番号351801へのコメント
HIDEMIさんは No.351801「Re:モバイル投稿」で書きました。

>なにかお薦めのものなどあったら教えてください。
書店で実際に手にとって見て「コレ」と思ったものを買うしかないです。

>どのような危険があるのかも(以下略)
あらゆる危険が考えられます。

▲このページのトップに戻る
351830Re:モバイル投稿norimaki2000 2006/06/05-22:51

記事番号351801へのコメント
もし黎慇さんの教えてくれた内容が難しかったら、その前にこの辺から。
http://www.microsoft.com/japan/athome/security/protect/default.aspx
・マイクロソフト > 最低限必要なセキュリティ対策

最近までこの3つが必須と言われていました。
1.ウィルス対策
2.WindowsUpdate
3.ファイヤウォール

さっき見てみたら、これも追加されていますね。
4.スパイウェア対策

がんばって勉強してね。


それから社会的な問題になってるこれも。
http://www.microsoft.com/japan/security/default.mspx
・ファイル共有ソフトによる情報の流出について

▲このページのトップに戻る
351850Re:モバイル投稿o2ka 2006/06/05-23:51

記事番号351830へのコメント
>さっき見てみたら、これも追加されていますね。
>4.スパイウェア対策

危険度からすれば、ウイルスよりスパイウェアの方が上と言われていますね。

ウイルス:
 システムの破壊活動を行ったり、単に画面上を虫が横切ったりするもの。
 通常は感染力を持ち、個人情報の流出を目的とはしない。
 ただし、マイドキュメントやデスクトップ上に保存したファイル程度は
 流出する事もある。

スパイウェア:
 個人情報の流出を目的としたもの。
 通常は発見される事を嫌うため、目立った活動はしないが、まれに
 できの悪いスクリプトが異常動作してすごく目立ったりする。
 上記の例外は別として、システムの破壊活動は行わないし、
 デスクトップ上を虫が横切ったりもしない。

>それから社会的な問題になってるこれも。

ウィニー:
 元々、Winnyとはファイル交換ソフトの名称であるが、最近はどうやら
 「ファイル交換ソフト経由で感染するウイルス」の事も「ウィニー」
 と呼ばれているらしい。
 「ローカルから起動されるスクリプトはネットワーク上のスクリプト
 よりも規制が甘い」事を利用し、ダウンロードされやすそうな共有名
 でウイルス(性格的にはスパイウェア)を圧縮し、易々と侵入してみせる
 おいらルパンなヤツ。


誰も書かないけど、ウィニーのルーツはメール添付ウイルスにあります。
 ↑メール添付ウイルスも「ローカルで実行」のセキュリティホールを
  利用したもの

開きたくなる件名でウイルスメールをばらまくのが、Love-Letter以降
CODE-RED(メール感染型の次に出てきた、ネットワーク感染型)が出る
まで続きます。
主なものは「Nakid-wife(裸の妻)」「pokemon(ポケモン)」等。
pokemonは子供が引っかかりそうなんでキライですけど、他のウイルス
(Love-Letter:件名は I Love You や、Nakid-wife)は、作者のセンスに
脱帽。大好きなウイルスです。

他に、BackOrifice (Back Office の語呂合わせ)なんてのも好き。

▲このページのトップに戻る
352139ありがとうございますHIDEMI 2006/06/07-16:04

記事番号351850へのコメント
皆様、ありがとうございました。
なんとか上司を説得出来るよう、自分自身の知識も高めていきたいと思います。
上司との話合いの結果等、またご報告に参ります。

▲このページのトップに戻る
352140なるほどHIDEMI 2006/06/07-16:05

記事番号351850へのコメント
皆様、ありがとうございました。
なんとか上司を説得出来るよう、自分自身の知識も高めていきたいと思います。
上司との話合いの結果等、またご報告に参ります。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言