極楽せきゅあブログ

ときどきセキュリティ

Winny対策(家庭編)

さて。
上の対策で会社とかからは追い出せたとしても、家とかで誰かが使っていたらヤバイすよね。入れるのやめれ、とか言ったとしても、こっそりやっとるかも知れないしね。
一番効果がありそうな対策は、仕事のデータを入れる器を別にする、ってことなんじゃないすかねー。*1
まっとうに言うなら会社が家でも安全に仕事できる環境を整えてあげるべきなんでしょうね。てことはノーパソ支給ですね。
しかし、そのノーパソを勝手に使われるとかいうことがあると困りますね。
そういうときはやはりトラフィックモニターとか入れちゃうとどうでしょうかね?例えばこんなのあるみたいすよ。
http://hp.vector.co.jp/authors/VA032928/
http://hp.vector.co.jp/authors/VA032928/opt_log.html
いやーこれフリーウエアすよ。こんなかっこいいソフトが。もう作者様すばらしすぎ。*2
このソフトウエアを入れて、一定時間でのログを出す機能を常にオンにしておけば、トラフィック上の異常はわかるんでないのかなあ?さらに言えば、会社支給のノーパソを使っている環境の真横で、どういう使い方してんのかわからねーあやしー家PC(笑)が稼働してたとして、まあそいつが勝手にいろいろ通信してる分には問題無いとしても、ワームなどにかかったりするといくらWindowsXPファイアウォールとかで防御してたとしても気持ち悪いし、家のプリンタ使おうとかするともうモロにヤバイわけで(苦笑。そういうときもこのモニター入れておけば、家PCからのさまざまなちょっかいも記録しておけますよね。
ってもちろん、家で仕事する人自身で、ヤバイかどうか、という判断ができなかったとしても、記録さえあればそれを活用して、リスク判断できる管理者が対応する方向に持って行くことも可能かと思いますねー。
全然完璧とは言えなくても、こんな感じでけっこうリスク下げられるのではないかなあ?*3

*1:Winny使うな、とは言わないよ(笑)。そういう反射神経的な対策をしていても、じゃービットトレラントはいいの?とかいうことになるわけだし

*2:というか、フリーウエア作者様ってほんとすごいっていつも思いますねー。nmapとかすごいよなー

*3:これでかねこくんの特許の価値少しは下げられたかなあ(笑)?