極楽せきゅあブログ

ときどきセキュリティ

スパイウエア検出

従業員監視ソフトまで検出しちゃったら、こそっとやってるところは労使争議とかになったりしそうだなあ。フォレンジックス的な知識をごく部分的に広める、というのは、セキュリティ全体としては良い効果がある場合が多いと思うんだけど、こっそり監視とかこっそり記録したい向きには困ることもありそう。
っていうか、例えばキーロガーとか、画面キャプチャーってのは、記録としては確かに最強なんですが、そういうブツまで仕掛けなければならない場合ってどんな場合なんすかねー?全員にそういうのを仕掛けておく、とすると、そのログはどうやって解析するのかなあ?それともリアルタイムな解析はせずにとっとくだけとっといて、何かあったら引っ張ってきて解析する、というスタンスでしょうか。ただまあこの場合は、別にばれても良いというか、むしろスタッフさんの同意を取ってから仕掛けるパターンですかね。
怪しいヤツのところに特別に仕掛けちゃう、というのはアリなのかな。証拠を固めるために。そうなると、検出されるとマズイ方面になるんですかねえ。