パロアルトネットワークス、通信隠蔽ソフトの利用リスクを喚起

この記事をtweetする このエントリーをはてなブックマークに追加


パロアルトネットワークス、通信隠蔽ソフトの利用リスクを喚起


掲載日:2012/10/30


News

 パロアルトネットワークス合同会社は、同社国内企業や組織を対象に実施したアプリケーション利用分析の調査で、PC遠隔操作事件で通信ルートを隠蔽する目的で使用されたアプリケーション「Tor(The Onion Router)」が、220の調査対象のうち、22の企業や組織で使用されている事を確認したと発表した。

 同調査は、2012年4月から同年10月までに実施されたパロアルトネットワークスの「Application Visibility and Risk(AVR)評価プロセス」を通じて収集された。

 「Tor」は使用すると通信ルートを追跡するのが非常に困難になる事から、組織内のPCを踏み台とした外部への“なりすまし行為”の可能性や機密情報の漏洩にも繋がる恐れが懸念されるリスクが高いソフトウェア。パロアルトネットワークスは、各企業のIT管理者へ改めて自社内のセキュリティ対策状況の確認を推奨している。

 対応策として、「Tor」を利用しているユーザがいる可能性があるかどうか、プロキシやURLフィルタリングのログをチェックして、「Tor」のダウンロードサイトがないか確認することを推奨している。

 また「Tor」通信の特徴から推測する方法として、まず、TCP9001番ポート宛の通信が特定送信元アドレスから短時間に多く出ていないかチェックすることを挙げている。ただし設定などによりこの値は変化し得るため、必ずしも9001番の使用が「Tor」とは限らない。そして、ハッシュ値のようなドメイン名宛通信が数分の間に複数回連続で特定送信元アドレスから発信されていないかチェックするといった手段が考えられると伝えている。

 なお、これらはあくまでも「Tor」通信の特徴からの推測であるため、完全に検出するには次世代ファイアウォールによるアプリケーション識別が必要としている。



  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

Sciforma 7.0 「PPMソリューション」 【サイフォーマ】 NeoFace Monitor 【NEC】 資産・備品管理システム 「備品マネージャー2」 【フォー・ズィー・コーポレーション 】 安全性と利便性を両立、企業システムやBCPサイトに最適な高信頼性クラウドは? 【三菱電機インフォメーションネットワーク】 クラウドID管理の難題、解決の鍵は? 【日本マイクロソフト+他】
プロジェクト管理 認証 IT資産管理 プライベートクラウド ID管理
ポートフォリオレベル及びプロジェクトレベルで、スケジュール、リソース、コスト/予算の計画立案と実績の監視・コントロールや意思決定を支援するPPMツール。 高度な顔認証エンジンで、PC起動時からログアウトまでのPCのセキュリティ確保を行う顔認証PCセキュリティソフトウェア。 2次元バーコード付の備品ラベルを使い、資産・備品の登録から、リース資産の管理、棚卸、移管、廃棄までを一貫して管理できる。その他画像管理や簿価リスト出力も可能。 安全性と利便性を両立、企業システムやBCPサイトに最適な高信頼性クラウドは? 業務の効率化にクラウドアプリの積極的な導入は欠かせないが、利用するサービスが増えてくるとID管理やセキュリティ確保が課題になる。どうすればいいか。
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20042343



このページの先頭へ

キーマンズネットとは

ページトップへ