一般ユーザーのためのセキュリティ対策

一般ユーザーのためのセキュリティ対策
2002.2.16 於:県立中村高等学校
同朋学園本部事務局
河邊憲二
増加する不正アクセス
IPA/ISEC資料2002.2.1
コンピュータウイルスの蔓延
1.
2.
3.
4.
5.
6.
7.
8.
「W32-Badtrans_B」ワームに関する情報
新種ウイルス「W32/Zoher」に関する情報
新種ウイルス「W32-Maldal」に関する情報
新種ウイルス「W32/Myparty」に関する情報
「Code Red2」に関する対策について
「Nimda」に関する対策について
「Badtrans」に関する対策について
「Goner」について
ハイテク犯罪の増加
•
•
•
•
NIPSC 国家公安委員会 不正アクセス行為の発生状況
NPA 警視庁資料 ハイテク犯罪の検挙数
EVERYDAY PEOPLE クラックされた日本のサイト
ハッキングツールや技術の進歩
続出するセキュリティホール
• ソフトのセキュリティホール
– IE, Outlook Express
*プロトコル SNMP
– Quick Time player5.0, Adobe Photo Deluxe3.1, Real Player
• OSのセキュリティホール
• サーバー側のセキュリティ脆弱性
– クロスサイトスクリプティング脆弱性
一般ユーザーに求められていること
• 自己責任の時代
– 自分のパソコンやネットワークの適切な運用管理
– 犯罪に利用されたり加害者にならないためのセキュリティ対策
– 法令の正しい理解と最新情報の収集
• セキュリティ教育の必要性
–
–
–
–
個人情報の保護と通信の秘密
情報の取り扱い方と注意点
セキュリティに関する情報の提供
マナー教育以前に責任教育
基本のセキュリティ
• 物理的な管理
– パソコンの盗難防止
– シャーシやパーツの
物理的ロック
– ドライブの物理的ロック
– 記憶メディアの保管
– 外部接続ルートの管理
•
•
•
•
•
•
電話線
LANケーブル
無線LAN
赤外線ポート
シリアルポート
パラレルポート
• パスワードの設定と管理
–
–
–
–
–
BIOS
Windowsユーザー
スクリーンセーバー
アプリケーションデータ
ネットワーク接続用
•
•
•
•
•
•
共有フォルダ
共有プリンタ
Microsoftネットワーク
ダイヤルアップ
POPメール
FTP
• 良いパスワードの条件
ウイルスメール対策
• ウイルス対策7箇条 IPA/ISEC
• メール添付ファイル5つの心得 IPA/ISEC
• ウイルス対策ソフトの導入
– 機能の理解と正しい設定運用
– 定期的な定義ファイルのアップデート
– 検索エンジンのバージョンアップ
• ウイルスメールチェックサービスのあるISP選択
• メールソフトの対策設定
– Outlook Express 6.0
Outlook Express 6.0 のセキュリティ対策
• Outlook Express は IE の機能を利用している
– IE の最新バージョンのチェックと最新のアップデート
• セキュリティのウイルス防止機能設定
–
–
–
–
–
–
セキュリティゾーンの設定
他アプリケーションによる送信の警告
添付ファイルの取り扱い
レイアウトプレビューの表示
送信の設定 送信形式とアドレス帳追加
全般の設定 起動時送受信と新着チェック
Webブラウザのセキュリティ 対策
• Webサイトによる攻撃
–
–
–
–
ブラウザクラッシャー
ウイルスやバックドア
個人情報の流出
システムや設定の改竄
• クロスサイトスクリプティング問題
– 個人情報漏洩やなりすまし可能なWebサイト
• 日本通信販売協会オンラインマークや、日本情報処理開発
協会のライバシーマークは信用できない
• 銀行証券サイトでも大半が未対策のまま放置
Internet Explorer 6.0 のセキュリティ 対策
• IE 6.0 のアップデート
– 最新版は IE6.0+Q316059 2002.2.11
• アップデートは情報を収集して落ち着いて素早く
• セキュリティ設定
– ゾーンごとのセキュリティ
• 信頼済みサイトはなにも登録しない方が良い
–
–
–
–
–
ActiveXの無効化またはダイアログ表示
JAVAの無効化またはダイアログ表示
スクリプトの無効化またはダイアログ表示
インターネットゾーンのプライバシー設定
オートコンプリートの設定
Windows のセキュリティ 対策
• Windows Update の実行
– ActiveXやスクリプトを有効にする必要がある
– セキュリティパッチよりも更新が遅れることがある
• Office 製品のUpdate
– Web で Update のチェックができる
• その他 Microsoft のアプリケーション Update
– Windows Media Player 7.01.00.3055
• ヘルプでアップグレードの確認ができる
– MSN Messenger 4.6.0076
– デフォルトでインストールされないアプリケーション