Archive for the ‘安全性’ Category

セキュリティに関する考え方

セキュリティソフトの比較を試みることによって、一番いいセキュリティソフトを導入することは、セキュリティ対策には欠かせません。やはり、安全安心にコンピューターを利用するためには、セキュリティソフトは欠かせないと思います。

さて、個人で使用しているパソコンのセキュリティ対策は充分と言えるのでしょうか。

まず、セキュリティに対する認識を確認しておかなければなりません。極端な話をすれば、無線LANもなく、インターネットに接続せずにワープロや計算機としてパソコンを利用する場合、セキュリティソフトは必要ありません。セキュリティ対策は、人的な部分に限られます。パソコンを外に持ち出さないとか、インターネットに繋げないというルールがあれば、パソコンに対するセキュリティはほぼ終了です。

しかし、インターネットにつないで利用する環境であればセキュリティ対策は必要になります。

メールソフトのアドレスデータや家族の写真データ、もしかしたら会社の取引先の情報が入ったファイルを持ち帰って作業している場合には、絶対にセキュリティ対策が必要です。

「自分はちゃんとしてるから大丈夫」
「変なサイトにアクセスすることはないから、特にセキュリティソフトは必要ない」

このように高を括っているのが一番危ないのです。悪意のあるパソコンウィルスは、『油断』を容赦なく利用してきます。不正にアクセスしたよ、とワザワザ知らせることなく静かに侵入してきます。セキュリティソフト比較はセキュリティ意識を高めるためにやってるんですよ!

サーバのセキュリティ対策

セキュリティソフトの比較を通して、セキュリティ対策の必要性を訴えてきましたが、今回は「サーバ」のセキュリティについてです。昨今は個人ブログを持つ方が少なくなく、サーバー販売会社から1Uサーバーを購入し、自宅でサーバを立ち上げる人も多くなってきました。

しかし、個人でサーバを立ち上げるうえで最も注意すべき点がセキュリティです。インターネットに常時接続で24時間繋ぎっぱなし、さらに24時間電源を切る事ができないだけでなく、外部からのアクセスを許可しているわけですから、比較にならないほど危険極まりないわけです。現在では、サーバを破壊するだけでなく、サーバに進入しあなたのIPアドレスから他サイトにメール攻撃したり、IPアドレスを収用してサイトをハッキングするなど、その手口は多様化してきています。

もう1つがウィルス対策で、インターネットに接続されている時間が長いためウイルス感染する可能性も比較して高くなります。加えて、サーバは情報を発信しているのですから、知らないうちに訪問者に広げてしまうという事態も考えられます。

こうしたセキュリティに関する問題は、ソフトを購入したから絶対に安心だという物ではありません。セキュリティソフトはあくまでもサーバ管理者の手助けを行うソフトで、すべての責任はサーバを立ち上げた「管理者」の責任です。パソコンのセキュリティ対策と比較しても、責任の重大さはサーバ管理者のほうが重いといえます。

セキュリティソフトの必要性

セキュリティソフトの必要性を考える場合、セキュリティソフトの性能を知っているとか、セキュリティの技術・方法だけ身につけても「セキュリティに対する考え方」自体がしっかりしていないと、あまり意味がありません。セキュリティに必要なのは、セキュリティに対する考え方です。

例えば、「インターネットにはどのような脅威があるのか」ということを知ることが大切なのです。具体的には、(1.)コンピューターウィルス、(2.)スパイウェア、(3.)ボット(コンピューターウィルスの一種)、(4.)ワンクリック詐欺、(5.)フィッシング詐欺などなど。こうしたインターネットの脅威が、どのようなものなのか?また、どのようにセキュリティ対策を行うべきなのか?どのセキュリティソフトがいいのか?について是非知っておきましょう。

まずはコンピューターウィルスですが、「第三者のプログラムやデータベースに対して意図的に何らかの被害を及ぼすように作られたプログラムで、以下の機能を一つ以上有するもの」と定義されます。

(1.)自己伝染機能
自らの機能によって他のプログラムに自らをダビングし、又はシステム機能を利用して自らを他のシステムにコピーすることにより、他のシステムに伝染する機能
(2.)潜伏機能
発病するための特定時刻、一定時間、処理回数等の条件を記憶させて、条件が満たされるまで症状を出さない機能
(3.)発病機能
プログラムやデータ等のファイルの破壊を行ったり、コンピュータに異常な動作をさせる等の機能