USBメモリ、まだ使いますか?対策状況は?

この記事をtweetする このエントリーをはてなブックマークに追加

また失敗したの?と言われる前に セキュリティ登龍門50

USBメモリ、まだ使いますか?対策状況は?

2009/05/26


 歴史上最も成功したPC用インターフェースといわれるのがUSB。その利便性と高速性により瞬く間にPCの標準装備の座を獲得し、対応機器が広く普及しているだけに、いったん攻撃の入口に変わると影響が甚大だ。しかし運用法によってリスクを封じ込め、むしろUSBならではの利点を活用してセキュリティを向上させる手立てはある。今回は、IPAによるPCユーザ意識調査の結果を紹介しつつ、USBをセキュリティの役に立たせる最新のUSBツールについて紹介する。

USBウイルス


1

約6割が現在USBメモリを利用中、12.4%が利用を中止

1-1

最新の届出にみるウイルスの顔ぶれ

 前回詳しく紹介した、USB接続により感染するウイルス、すなわち「USBウイルス」は、つい最近もカーナビ製品への感染事件を引き起こした。感染源とわずかでも接続されていれば未対策デバイスに忍び込み、本来ならウイルスの心配が不要な閉じたシステムにまで影響を及ぼす。また、情報流出の問題もひと頃よりは報道件数が少なくなっているように見えるものの、決定的に撲滅する汎用的な手立ては見つかっていない。
 なかでも、USBに関わるセキュリティ事案、特にUSBメモリを介したウイルス感染や情報流出の事案は近年著しく増えており、事業継続性や企業ブランドへの悪影響を避けるためにも、また内部統制を実施するための環境整備の面においても、USBへの対策はこれまでになく重要になってきている。
 まずは、IPAのウイルス発見数と届出数の最新のデータを見てみよう。

図1 2009年4月のウイルス届出状況
図1 2009年4月のウイルス届出状況
出典:「2008年 国内における情報セキュリティ事象被害状況調査」報告書
資料提供:IPA

 メールを媒介とするNetskyやBagle、Mydoom、Mytob、Klezといった、いわばおなじみのウイルスのなかに、「検出数」のグラフにはDownad、「届け出数」のグラフにはAutorunが上位に登場してきたのが特徴だ。この2種のウイルスは、近ごろ特に被害が増加している「USBウイルス」の代表的なタイプだ。前回紹介したように、書き込み可能なドライブすべてに感染することができるのだが、特にUSBメモリを介して社内システムに持ち込まれるために、USBウイルスと呼ばれるようになった。

セキュリティ情報局にご登録頂いた方限定で「USBメモリ、まだ使いますか?対策状況は?」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


関連キーワード

USBウイルス/USBメモリ、まだ使いますか?対策状況は?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「USBウイルス」関連情報をランダムに表示しています。

USBウイルス」関連の特集


 企業内に数多く存在するクライアントPCのすべてがどのような場所でどのような状態で運用され、セキュリ…



 「ゲゲゲの」 2010年の「ユーキャン新語・流行語大賞」の年間大賞に選ばれたこの言葉はご存知の通り…


「アンチウイルス」関連の製品

Kaspersky Security for Virtualization 【Kaspersky Labs Japan】 マルチエンジン型ウイルス対策ソフトウェア 「Metascan」 【ネクスト・イット】 セキュリティ担当者なら誰もが悩む「3つの課題」の対処法とは? 専門家が議論 【シマンテック】
アンチウイルス アンチウイルス アンチウイルス
仮想環境に最適化されたアンチマルウェア製品。仮想環境および仮想化されていないエンドポイントやモバイルデバイスも含めた一元管理が可能。 最大30種類のウイルススキャンエンジンを動作させ、マルウェアの検出率を最大限に高めたウイルス対策ソリューション。インターネット接続ができない閉環境でも使用が可能。 インシデントにどう対処するか。社内の理解をどう得るべきか――。専門家のディスカッションを基に、セキュリティ担当者が抱く課題の解決策を探る。

「アンチウイルス」関連の特集


不正アプリで6億5000万件の個人情報詐取!端末や操作情報を抜き取りワンタイムパスワードを突破するモ…



 2008年からの景気後退にともない、企業のセキュリティ対策への投資は抑制される傾向にあるようだが、…



Vista移行で見直すべき「クライアントセキュリティ対策」。今回はVistaの機能も考慮しつつどのよ…


「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2


30003072


IT・IT製品TOP > エンドポイントセキュリティ > アンチウイルス > アンチウイルスのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ