情報セキュリティをテーマとしたカンファレンス「RSA Conference 2005 Japan」が12~13日の2日間、東京都港区の東京プリンスホテルで開催されている。展示会場のNTTブースでは、NTTグループ各社のセキュリティ対策製品を紹介している。
● 個人でも利用できるVPNアクセスサービス「MagicConnect」
NTTアイティは、VPNアクセス製品「MagicConnect」を展示している。MagicConnectは、HTTPトンネリング技術を用いたVPNアクセスを提供する製品で、通信にはWebアクセスに用いるTCP 80番ポートを利用し、中継用の専用サーバーを介して通信を行なうことにより、ファイアウォールなどの制限を回避してVPNアクセスを可能とする。
ユーザーが接続したいPCに専用のクライアントソフトをインストールし、外部からは専用のビューワーソフトを利用して接続する。ビューワーソフトはUSBキーに収録されており、外出先などでPCにUSBキーを挿入するだけで外部からPCへの接続が可能となる。さらにリモートデスクトップなどと併用することで、社内や自宅のPCを外出先から操作できる。
NTTアイティでは10日に、月額1,050円で利用できる個人向けのサービス「MagicConnect パーソナル」を発表している。MagicConnet パーソナルでは、NTTアイティが用意した中継サーバーを利用することで、自宅へのVPN接続などを可能とする。Wake On LAN機能にも対応しているため、外出先からPCの電源を機動することも可能で、自宅PC内のデータへのアクセスや、ネットワークに対応したDVDレコーダーの予約変更といった用途に利用できるとしている。また、企業向けには中継管理サーバーソフトウェア(210万円)を導入するシステムも提供する。
|
|
個人向けサービスも提供されるVPNアクセス「MagicConnect」
|
「MagicConnect」で利用するUSBキー
|
● ネットワーク接続前にウイルス感染チェックを行なう「SecureAccess」
|
「SecureAccess ワーム対策強化版」の概要
|
NTTデータでは、セキュリティ対策が十分でないマシンがネットワークに接続されることを防ぐセキュリティ対策製品「SecureAccess ワーム対策強化版」を参考出品している。
SecureAccess ワーム対策強化版は、ネットワークに接続しようとするPCに対して、登録されたPCであるかのチェックや、ウイルスに感染していないかといったチェックを行ない、不適格なPCの接続を遮断するセキュリティ対策製品。PCの認証に用いる鍵データは、PCのBIOSに用意されたセキュリティ領域に記録するため、鍵データを別のPCに移動させるなりすましなどを防ぐこともできる。
ネットワークにセキュリティ対策が十分でないPCの接続を防止する製品の多くは、ウイルス対策ソフトの定義ファイルの更新状況や、ウイルスチェックが最後に行なわれた日付などを利用して、PCのセキュリティ対策状況を判定している。これに対してSecureAccess ワーム対策強化版では、ActiveXを利用したウイルス確認・駆除の専用プログラムをPCに直接送信し、実際にウイルスに感染しているかの確認を行なう点が特徴となっている。
ネットワークに接続したPCは、当初は社内ネットワークからは切り離された「検疫ネットワーク」と呼ばれるネットワークに接続する。ここで、Internet Explorerから専用のWebサーバーに接続すると、ActiveXによりウイルス感染の確認が行なわれ、感染していないと判定された場合のみ、社内ネットワークへの接続が可能となる。
ウイルスの感染確認は、現在主流となっているワーム型のウイルスについて行なわれる。ワーム型のウイルスは、PCの機動時に自動実行されるようにレジストリを書き換えるものがほとんどのため、確認用のプログラムではレジストリをチェックすることでウイルス感染のチェックを行なう。
また、OSのセキュリティ修正プログラムが適用されているかの確認も行なえるが、セキュリティ修正プログラムは企業などでは意図的に適用を遅らせているといったケースも考えられる。このため、未適用の修正プログラムがあるPCについては、その修正プログラムに影響するポートをブロックした状態でネットワークに参加させるといった設定も行なえる。
このほか、社内ネットワークを監視し、ウイルスのワーム活動と思われるトラフィックが発生した場合には、該当するPCを特定して社内ネットワークから隔離するといった動作も行なう。
関連情報
■URL
RSA Conference 2005 Japan
http://www.medialive.jp/events/rsa2005/
MagicConnect(NTTアイティ)
http://www.magicconnect.net/
NTTデータ セキュリティサービス
http://www.nttdata.co.jp/security/
■関連記事
・ NTTアイティ、月額1,050円の個人向けASP型VPNサービス(2005/05/10)
( 三柳英樹 )
2005/05/12 20:45
- ページの先頭へ-
|