[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00929] Re: MS01-050 などの受動的攻撃防衛
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00929] Re: MS01-050 などの受動的攻撃防衛
- From: hamamoto <r00t@xxxxxxxxxxx>
- Date: Sun, 07 Oct 2001 00:23:57 +0900
はまもとです。
> > 念を入れるなら、インターネットメールは受動的攻撃に対してリスクが大きい
> > ことが多いので、GroupWareかなにかにして、一般インターネットメールは
> > 使えないようにするとか。。。
> 広く使われているメーラはリスクが高いから、やめといた方が・・ということで
> 理解してよろしいんでしょうか。
いえ。グループウェアを入れればSMTPを使わないだろうから、SMTPを使った
外部への情報流出を狙った受動的攻撃を防ぐことができるという話です。
> > 社内でインターネットメールを使えるようにする場合は、MIME Sweeperなどの
> > コンテンツフィルタをいれて、受動的攻撃に使われて流出してはまずい文書の
> > 流出を防ぐとか。。。
> smtpでの機密情報流失の対策としては結構効果的な気がしますね。
> ユーザの利便性もあまり落とさずに防衛できそうで現実的で嬉しいです。
ただ、運用が難しいです。あと、この手のメールフィルタリングツールは
日本語MS Officeソフトにあんまり対応していないことがありますので、
ご注意ください。
一番日本語に対応しているのは、これです。
http://www.smisol.co.jp/security/product/gw/gw_exp.html
Word97あたりの日本語化を手がけていた開発元なので、その解析力には
定評があります。(Word2000にはクレジットが無くなってますね)
解析してくれるような別製品もあります。
http://www.smisol.co.jp/security/product/ga/ga_exp.html
あと、眺めていたら、こんなツールを発見しました。
WEB GUARDIAN
http://www.smisol.co.jp/security/product/wg/wg_exp.html
これ、受動的攻撃対策に使えそうです。
余談ですが、こいつで、いろいろとできないですかね?
http://www.packetblackhole.com/
> > うーん、あんまり実効としていまいちかなぁ。
> > 難しいところですね。
> 攻撃コードの実装がさまざまだから、やはりパッチで脆弱性を元から絶たないと
> ダメなんでしょうね。
> それができないなら、せめて一つ一つ小技を積み重ねて、攻撃が成立する確立を
> 少しでも減少させる。
> ということですね。
御意。
> やっぱりこーゆーユーザー側の環境に起因する問題は、たとえソフトウェアの脆
> 弱性問題であってもポリシーで縛ってユーザー自身に協力してもらわないと難し
> いのでしょうか。
そのとおりです。
インターネットメールを禁止した後に来るのは、ユーザのWEBメールの
使用です。(笑) 皆さん、本当にいろいろ考えられます。
技術的なしくみと、ポリシーの両方で、対策していかないと難しいでしょうね。
> ただそれをやってもきちんと運用されているか監査する必要性はあるわけで実際
> は問題が多いのですけど。
リスク想定して、そのリスクにあわせた対策して、ポリシー作って、監査すると。
日本の会社で、ここまでやっているところって、どれくらいあるんでしょうね。
統計結果って、どこかにないかなぁ。(古いデータならあるんですが。。。最新
のが欲しい。システム監査系のサイトとか漁ればあるかなぁ。。。)
+---------------------------------------------------------------------
| はまもと
| ■セキュリティスタジアム 2001
| http://sec-stadium.hawkeye.ac/
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html
+----------------------------------------------------------------------
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
アナタの生活に『華』を添えてくれる、インテリアはこちら
http://house2.infoseek.co.jp/?svx=971122