防御的コンピューティングとは、危険なコンピューティング方法を避けることで、コンピューティングの問題のリスクを軽減するのに役立つ、コンピューター ユーザー向けの実践方法です。このコンピューティング方法の主な目的は、コンピューター システムの悪条件や他のユーザーのミスにかかわらず、問題が発生する前に潜在的な問題を予測して準備できるようにすることです。これは、さまざまな一般的なガイドラインを順守し、特定のコンピューティング技術を実践することで実現できます。
防御コンピューティングの戦略は、ネットワーク セキュリティとデータの バックアップと復元の2 つのカテゴリに分けられます。
ネットワークセキュリティ
ユーザーは、インターネットやその他のネットワークにアクセスするときに、自分のコンピュータを危険にさらします。これらのいずれかを使用すると、他のユーザーがユーザーのシステムや重要な情報にアクセスできるようになります。防御的なユーザーは、特定の戦略を実装することで、ネットワーク アクセスに関連するリスクを軽減することを目指します。
ファイアウォール
ファイアウォールは、インターネット上の有害な送受信トラフィックからコンピュータを保護し、コンピュータシステムへの不正アクセスを防ぐセキュリティ対策の集合体です。[1]これらのセキュリティ対策は、個々のコンピュータシステム上で自律的に実行される特別なソフトウェアの形で統合されているか、ルーターやモデムに組み込まれたソフトウェアを通じて外部的に実行されます。
すべてのファイアウォールソフトウェアが、不正なまたは有害な送信トラフィックの送信からコンピュータを保護できるわけではありません。重要な防御コンピューティング戦略は、受信トラフィックと送信トラフィックの両方をフィルタリングする高品質のファイアウォールソフトウェアを探して実装することです。[2]
マルウェア対策ソフトウェア
防御的なコンピュータ ユーザー全員にとっての基本戦略は、マルウェア対策ソフトウェアをインストールして使用することです。ファイアウォールはコンピュータを完全に保護するとは限りません。悪意のあるソフトウェアはファイアウォールを通過してシステムに侵入する可能性があります。ウイルス対策、フィッシング対策、電子メール フィルタリング ソフトウェアなどのマルウェア対策ソフトウェアは、コンピュータ内に存在する有害なソフトウェアに対してある程度の保護を提供します。インターネット上で利用可能な悪意のあるソフトウェアの量は着実に増加しています。[3]防御的なユーザーにとって、開発される新しい種類の悪意のあるソフトウェアに対抗するために、効果的で簡単に更新できるマルウェア対策ソフトウェアを使用することが重要です。[2]
マルウェア対策のもう一つの側面は、それ自体に重大な脆弱性が含まれていることです。[4]マルウェアはマルウェア対策の脆弱性を利用して悪意のあるコードを起動する可能性があります。
マルウェア対策は、既知のシグネチャを探してファイルとネットワーク接続をスキャンすることで機能します。これらのシグネチャは最新のものではありません。ネットワーク接続をスキャンするには、マルウェア対策ソフトウェアによって暗号化 (SSL/TLS) をバイパスするか、破壊する必要があります。電子メールを監視する場合、マルウェア対策はすべての添付ファイルを開いて分析しますが、このスキャナーのバグはマルウェアの出発点として使用される可能性があります。攻撃者は、自動的にスキャンされるメールボックスにマルウェアを送信するだけで済みます。
マルウェアスキャナがそもそも役に立つのかどうかは疑問です。元Mozilla開発者のRober O'Callahanはブログで、マルウェア対策ソフトウェアは無効にすべきだと書いています(Windows Defenderを除く)[5]
懐疑論
防御コンピューティングの重要な側面は、ユーザーがインターネット経由でアクセスするデータに疑いを持つことです。[6]悪意のあるソフトウェアはさまざまな形で存在する可能性があり、その多くは一般的なコンピューターユーザーや一部のマルウェア対策ソフトウェアにさえ誤解を招きます。防御的なユーザーは、悪意のあるソフトウェアをダウンロードして拡散する可能性を減らすために、アクセスできる情報について批判的に考えます。戦略には、電子メールの添付ファイルを開く前にスキャンすることや、受信トレイから疑わしいメールを手動でフィルタリングすることが含まれます。ユーザーは、どのアドレスからの電子メールでも、説得力のある件名や見出しに注意する必要があります。実際には悪意のあるソフトウェアやスパムが含まれている可能性があり、ユーザーを誤った広告に誘導して個人情報の盗難につながる可能性があります。[2] 防御的なユーザーは、ダウンロードしたファイルを開く前にスキャンしたり、ファイル拡張子を表示するようにコンピューターを設定したりして、無害に見える潜在的に危険なファイルを明らかにすることができます。[6] 懐疑心は、ユーザーが訪問するWebサイトにも適用できます。電子メールと同様に、ユーザーは誤った広告に誘導される可能性があります。また、特定の Web サイトにアクセスするだけで、知らないうちに悪意のあるソフトウェアがダウンロードされ、コンピューターに感染する可能性があります。
バックアップとリカバリの手順
防御的なコンピュータ ユーザーの努力にもかかわらず、マルウェア、停電、機器の故障、一般的な誤用により重要なデータが失われる場合があります。データの損失を完全に防ぐことはできませんが、防御的なユーザーは、失われるデータの量を最小限に抑え、システムを以前の状態に復元するための手順を実行できます。
ファイルのバックアップ
意図しないデータ損失に対する防御戦略は、重要なファイルを定期的にバックアップすることです。ユーザーは重要なデータのコピーを複数作成し、同じコンピューターまたはコンパクトディスクや外付けハードドライブなどの別のデバイスに保存することができます。[7]また、インターネットストレージサービスにアクセスできる場合は、重要なファイルをインターネットにアップロードすることもできます。
復元
一部のオペレーティングシステムでは、コンピュータを所定の状態に復元する手順を実行するオプションがユーザーに提供されています。オプションが利用できない場合は、ユーザーはシステムに適した復元ソフトウェアを入手できます。システム障害や深刻なデータ損失が発生した場合、ユーザーは失われたファイルや変更されたファイルを復元し、以前は存在しなかった悪意のあるファイルを削除できます。[7]
データ保護のベストプラクティス
- 重要なファイル、ドキュメント、電子メールを定期的にバックアップします。
- 日常の業務には管理者アカウントを使用しないでください。
- ソフトウェアを最新バージョンに更新してください。
- ウイルス対策およびスパイウェア対策を最新バージョンに更新してください。
- 異なるパスワードを使用する
- USBフラッシュドライブの自動実行機能を無効にします。一部のウイルス、特にワームはUSBフラッシュドライブを介して自動的に拡散します[8]
- 常にファイアウォールの背後でインターネットに接続する
- 疑わしい場合は捨ててください
参照
- 電子メールの不正使用を阻止する
- フィッシング
- コンピュータのセキュリティの脆弱性
- エンドユーザーコンピューティング
- ネットワークセキュリティ
- コンピュータワーム
- コンピュータセキュリティ
- 防衛戦略(コンピューティング)
参考文献
- ^ http://www.cs.unm.edu/~treport/tr/02-12/firewall.pdf、ネットワークファイアウォールの歴史と調査
- ^ abc http://news.cnet.com/8301-13554_3-9923976-33.html、防御コンピューティングの柱
- ^ Krebs, Brian (2008-03-19). 「ウイルス対策会社、対応に追われる」ISSN 0190-8286 . 2023-04-26閲覧。
- ^ Taviso (2016-06-28). 「Project Zero: エンタープライズエンドポイントを侵害する方法」. Project Zero . 2023-04-26閲覧。
- ^ Robert. 「ウイルス対策ソフトウェアを無効にする(Microsoftのものを除く)」。2023年4月26日閲覧。
- ^ ab http://www.melbpc.org.au/pcupdate/2206/2206article6.htm 2006-07-24にWayback Machineでアーカイブ、ウイルス感染から身を守る方法
- ^ ab http://www.microsoft.com/protect/yourself/data/what.mspx、バックアップするデータを決定する方法
- ^ http://news.cnet.com/8301-13554_3-10027754-33.html、NASA よりも安全: 自動実行を無効にする
外部リンク
- 防御コンピューティングの優先事項 マイケル・ホロウィッツ著 2009年12月
