- ASJサーバー
- セキュリティ
セキュリティ
セキュリティ対策
毎日のようにコンピュータウイルスが発生し、様々なセキュリティ上の脆弱性も発見されてます。
当Web ASJサーバーにおいても、随時確認を行っております。
ここでは特に蔓延が危惧され注意が必要なコンピューターウイルスや危険度の高い脆弱性などの情報を掲載しています。
コンピュータウィルス感染の予防について
現在、インターネット全般で流行しておりますガンブラーウィルスをはじめとするクライアントPC用ウィルスおよびそのウィルスにPCが感染したことによるWebサーバの改竄につきましては、インターネット端末であるPCがウィルスに感染し、そのPCに保存されていたFTPのアカウント情報が盗まれることが根本的な原因となり発生するものです。
(アカウント情報の漏洩および盗用のなりすましをサーバー側で防ぐことは大変困難なものとなります。)
また FTPソフトウェアに保存しているパスワードを盗み出すタイプの存在や、FTP以外のパスワードなどを盗むもの、キーボードの入力を盗み出すものなどのタイプのもの、PCのハードディスク内データを直接改竄してしまうものなどが存在しておりますようです。
ご利用のPCからのWebサイト以外の被害なども考えられますため、PCのセキュリティ管理が最も効果的な対策となります。
このウィルスに関する情報につきましては、国内向けに多くのセキュリティ情報を発信しております「独立行政法人情報処理推進機構」に有用な情報が掲載されております。
ぜひご一読されますとともに、ご利用のPC側で取れる対策をご検討ください。
なお、ウィルスによる感染を防ぐには以下の方法が有効です。
- OSや外部プログラムの脆弱性確認及び最新版へのアップデート
例:「Adobe Reader」「Flash Player」等の最新版へのアップデート - ご利用のPCのウィルスチェック
- アカウント情報の管理の徹底や厳格化
ASJでは、改ざんを検出するオプションサービス「セキュリティフィット」で提供しているWebコンテンツのウィルススキャン「改ざん検知・サイト復元」を提供しています。
また改竄されたコンテンツ自体の検出では、「セキュリティフィット」で提供しているWebコンテンツのウィルススキャン「Webフィット」にて、改竄コンテンツの一部が検出されている実績がございます。