rootkitライクな「見えない」端末監視エージェント 76
ストーリー by GetSet
資料請求してみるか 部門より
資料請求してみるか 部門より
あるAnonymous Coward曰く、"3月2日付けの@ITの記事「しっかり監視できます、台湾生まれの端末セキュリティソフト」によると、台湾のファインアート・テクノロジーが「rootkitと同様にユーザーからは見えないようになって」いる、ユーザPC端末の監視エージェント、「TotalSecurityFort」Ver.3.8を開発し、国内総代理店のシーピーアイが発表した、とのことだ。
PC端末へのデバイスやアプリケーションのインストール/アンインストールは元より、外部メディアやデバイスのサービス利用、ポート単位でのTCP/IP利用の監視・制限、さらにはPCでのアプリケーションの実行や、ローカルファイルのアクセス記録まで、事細かに管理・制御・モニタリングできるという。さらに特徴的なのは、rootkit等と同様に、通常のOS APIの管理外で活動する、いわば「ステルス」状態で監視・制御を行える事だ。
不正利用の横行や、P2Pソフト等による外部情報漏洩(山田ウイルス等含め)対策に頭を痛めている社内管理者には朗報だが、常日頃「仕事中に某」を心がけている不良社員や「社内ニート」にとっては恐怖の対象ではあるまいか?"
Firefoxに朗報! (スコア:5, おもしろおかしい)
Firefoxユーザが増えること間違いなしですね!
Re:Firefoxに朗報! (スコア:2, 参考になる)
以前、この手の監視ソフトの説明会に行って・・・
私「弊社では、DOSベースのソフトも使っているのですが、何のソフトが起動しているかまで監視できますか?」
担当「コマンドプロンプトが起動しているのは監視できますよ」
私「では、LINUX等についてはどうですか」
担当「Windows対応です(キッパリ)」
私「・・・」
Re:Firefoxに朗報! (スコア:2, すばらしい洞察)
Re:Firefoxに朗報! (スコア:1, 参考になる)
# まぁ、会社の端末を使うのがいけない訳で・・・
# そこまでやるなら、自分のパソコン+Air EDGEぐらい
# 持ち込むのが普通だろうw
## W-ZERO3なら・・W-ZERO3なら何とかしてくれると思うのでAC
Re:Firefoxに朗報! (スコア:1)
># 持ち込むのが普通だろうw
職場に個人PCの持込禁止なのが普通じゃないの?
# 少なくともルール上は
It's not who is right, it's who is left.
Re:Firefoxに朗報! (スコア:0)
Re:Firefoxに朗報! (スコア:0)
いないから苦労してるんでしょ。
Re:Firefoxに朗報! (スコア:1)
と、ネタにマジレス。
Re:Firefoxに朗報! (スコア:1, おもしろおかしい)
> と、ネタにマジレス。
rootkitみたいなんだから、インストーラも多種多様な脆弱性を突いてアドミン権限で実行されるんですよ。きっと..
イントラネットのホームページに脆弱性を突いてインストールする仕組みを入れるとか...
Re:Firefoxに朗報! (スコア:0)
トレードオフ (スコア:5, すばらしい洞察)
派遣とかの間では、諸外国と同様、指示が無ければ何もやらないというのは当然になってきてるけど
自主性が無いんじゃなくて自衛
下手なことすると責任押し付けれれるから
導入を決定する経営者は、自分で命令してかつ結果責任を取る覚悟をお持ちかな?
Re:トレードオフ (スコア:1)
命令外の事をやっていてそれが監視されたら都合が悪いからやらなくなるのであれば、管理者としては期待通りでしょう。
Re:トレードオフ (スコア:3, 興味深い)
どっちかというと期待以下になると思う
まず、命令の結果どんなにまずいことになるか予想できても、自分に害がない限り命令通りに動く
(「まずい命令なら助言しろ」なんて言われてないだろうし)
んで、問題が起きたら、一応報告しておく
当然、現場の判断で何もせず、命令があるまで問題は放置
もちろん、責任は命令した人に押しつける
ホントに期待通り?
自由を得る代わりに責任がついてくるなら
自由を失えば責任はついてこないから命令に忠実に....でも無責任な行動に出る
みんなの自由を奪った分だけの責任を全部背負えるのか?ということだと思うけどな
Re:トレードオフ (スコア:1)
クライアントを監視することでなぜそういう行動になるのか、監視の有無で何か変わるのか今ひとつ理解できないのですが。
Re:トレードオフ (スコア:1)
今回のようなシステムだと記録も残しちゃう
んで、監視した後に命令外の行動に口を出しすぎると....かなぁ
たとえば、問題を指摘したり、現場の判断で問題に対処したりしたことにに対しても口を出すと
以後、問題があっても自立的に動いてくれなくなっちゃうことはあると思う
口を出さなくても記録を見て命令外ならさぼりと決めつけて給料とかに反映しても同じような結果になりそう
導入時に危険な行動だけ防げればいいと思っていても
こういうのってわりとエスカレートしていくから
命令外の危険な行動が減っていくにつれてどうでもいいことに口を出していくようになるんじゃないかなぁ
まぁ、上手に使いこなせればそんなことはないんだろうけどねぇ
Re:トレードオフ (スコア:1)
勿論、重大ポストな人以外への導入通達は無しです。
そもそも全行動という膨大な情報を毎日チェック出来るとも思えませんし、
事態発生後の処置をする為に利用する以外、有効な利用方法が思いつきません。
#どうでもいいけど、導入すると一気にPC重くなりそう
Re:トレードオフ (スコア:4, おもしろおかしい)
とき、社内でも導入しようという話になった。
その際、その販売を手がける当の事業部長は、経営会議でこう言い放ったと
いう。
「この製品はすばらしい。導入には賛成だ。ただしオレの端末にインストール
さえしなければ」
#まじなのでAC
MSのことも思い出してあげて下さい (スコア:4, 参考になる)
Microsoft純正のソリューションでも実現できる事は多いですよ。たとえば、
回し者じゃありませんが、MS純正のテクノロジーで出来ることならMS製品を選んだ方が安心…な気がする。システムをMSでガチガチに固めるのを嫌う向きも多いとは思いますが。
逆効果なような気が (スコア:4, すばらしい洞察)
有効なのは、知らせずに泳がせて捕まえる場合くらいだと思いますけど、なんのために泳がせる?
価値が見出せません。
Re:逆効果なような気が (スコア:2, 参考になる)
http://www.ntt-west.co.jp/solution/hint/jpn/story/0509/02.html/ [ntt-west.co.jp]
多くの人間を意図通り従わせるためには、監視カメラが「あるかもしれない」の方が圧倒的に低コストなんですよ。最終的には何もなくても行動を自主規制するようになるということで。
実際に「ある」と周知したら人は抜け道を探そうとするし、もし、本当は「無い」という証拠・確証がでてきたら誰も従わなくなる。「あるかどうか確かは絶対に確かめることができない(が、きっとある!)」と言う疑心暗鬼の心理状況を継続させるのがミソ。
#フーコーの理論通りにいくかは微妙に異論ありだが・・
Re:逆効果なような気が (スコア:1, おもしろおかしい)
つ xeyes
導入されると (スコア:3, 興味深い)
兼務業務 [srad.jp]が減るということですね
#/.目視監視委員よりライクというか (スコア:3, すばらしい洞察)
監視ぐらいならまだしも、制御までできるってのはちと問題ある気がするのは気のせい?
こういうの使ってでも監視、制御したいと思うもんなんでしょうか?>管理者の方々
Re:ライクというか (スコア:5, すばらしい洞察)
っつーか、こいつの脆弱性(一般的にみて無いわけないよね?)をつかれたら、
大災厄がもたらされるのでは?
# SONYのときもそう言う議論があったと思いますが。。。
Re:ライクというか (スコア:5, 参考になる)
Re:ライクというか (スコア:2, 参考になる)
管理者からも見えないようなマルウェアは作れるだろうけど、それを言うと普通のコンピューターでも利用者から見えないマルウェアは作れるわけで。
Re:ライクというか (スコア:2, すばらしい洞察)
と言うことはすなわち、外から操作できる素地があり、
> PCでのアプリケーションの実行や、ローカルファイルのアクセス記録まで、事細かに管理・制御・モニタリングできる
と言うことなので、よけいにマズイんじゃないかと。
たとえばキーボードからの入力の記録を盗み見られたら、
企業ならそれだけで被害甚大なのでは?
# この手のツールを利用する・しないはリスク/ベネフィットのバランス
# なんでしょうけど、そのリスクをとってまで得られるベネフィットって
# それほど大きなものなのでしょうか? 不正利用による効率の低下はそれほどまでに深刻?
Re:ライクというか (スコア:1)
この場合、不正利用で低下するものは効率でなくてその会社の
信用性・信頼性だと思う。
P2Pでネットワークの帯域が食いつぶされるのを防ぐって話なら
確かに「効率」かも知れないけど。
Re:ライクというか (スコア:0)
そして、こちらのエージェントも真に管理者がコントロールするとは限らないのでは?
Re:ライクというか (スコア:0)
Re:rootkit は悪くない (スコア:1, 興味深い)
利用者から(普通は)見えないrootkitに
操作の監視が"できなく"て
外部から操作"できない"ならば
何の意味があるのか。
Re:rootkit は悪くない (スコア:1, おもしろおかしい)
> 君はぜんぜん問題をわかっていない。
その通り、rootkit見たいな、ユーザに判らなく起動し続けるプログラムを存在させるOSが問題なんだよ。
#えっ、違う?
Re:rootkit は悪くない (スコア:2, おもしろおかしい)
単にアプリケーションを使いたいだけなのに、裏でOSが動いていることこそ問題なんだよ!!
#まるで違う
タブレット中毒者。
Re:rootkit は悪くない (スコア:1, すばらしい洞察)
君はぜんぜん親コメントの趣旨をわかってない。
Re:ライクというか (スコア:1)
監視系のソフトは、Explorer とかのプロセスに憑依して実行されるような作りをするとか、結構普通にありますが。
ゲームなどだと、チート対策にやたら気を使う方面でも同じようなことをしていたりしますね。プロセス隠蔽→デバッガなんかでアタッチできないので低レベルチーター全滅。
# リモートで監視されるより、背後に張り付かれて監視される方がいいのか。
すばらしいが問題が! (スコア:2, すばらしい洞察)
これで端末のあらゆる使用状況を知ることができる。
ただ、集めた情報をチェックしたり、不正な利用があった場合に
捜査するための人手と時間がないという話が!!
という冗談はさておき、監視されていることを意識させずに
端末を使わせる方がいいのか、監視があることを意識させた
方がいいのか、微妙ですね。
それと、rootkit的にユーザーからは不可視という話ですが
Administrator権限で可視状態になるのか気になりますね。
Administratorでも操作できないとなると、どうやって
アンインストールとかするのか……USBキーみたいな特別な
ハードとかCD-ROMみたいのを入れると可視状態になるとか
なんでしょうかね。
あとあと、このソフトが導入された端末をネットワークから
切り離して外部で使用した場合、それは追跡調査できるのかとか、
HDDだけ取り出して別PCでマウントした場合、暗号化している
領域以外はrootkitもセキュリティも意味ないとは思いますが
そこまでされることは想定していないのかなとか
いろいろと気になります。
とりあえず資料取り寄せるかな。
Re:すばらしいが問題が! (スコア:3, おもしろおかしい)
> 端末を使わせる方がいいのか、監視があることを意識させた
> 方がいいのか、微妙ですね。
監視があると信じ込ませておいて、実は監視していない、
というオプションもあるかもしれません。
Re:すばらしいが問題が! (スコア:2, おもしろおかしい)
Re:すばらしいが問題が! (スコア:2, 興味深い)
ソフト開発者は自分の作成中のソフトと相性が悪くて原因不明のエラーが出た場合、そこでまた無駄な時間を浪費しそうです。
Re:すばらしいが問題が! (スコア:2, 参考になる)
販売代理店のサイトみたら、いくつか上記疑問点に対する回答に
なりそうな情報がのってました。
http://www.cpiinc.co.jp/tsf/06.html
先日リースのパソコンを入れ替えたんですが (スコア:1)
#なので/.に書き込んでいる。
フォルダは「Program Files」以下に丸見えでしたが
それ以外は今回の製品とほとんど同じようです。
さすがにAC
というか (スコア:1)
するのって物理的に厳しくないのかなぁ。
ログにフィルタかけてぁゃιぃ操作だけチェックするにしても
フィルタリングの腕はチェックを行う人次第…
膨大なログから問題を抽出するのに要する時間…
あ、監視することは別にいいと思いますがいちいちステルスに
しないで告知してしまえばいいのになと思うただのオッサン
これって (スコア:1)
使う側にもそれなりの知識とモラルが無いと、セクハラ管理職のオヤヂ連中が何に使うか解らないですねぇー
(困ったもんです)
逆に (スコア:1, 興味深い)
ログをたどって
「ああ、winnyだ、山田ウィルスだなぁ、削除しておこう。」
とか。
~ちょっとアレゲなエースが通る~
私としては (スコア:1)
Re:私としては (スコア:1)
Re:私としては (スコア:1)
#実際の動作は違うのは承知です(泣)
##べたべた…(さらに泣)
とりあえず (スコア:1)
# 現職場でも監視ソフト入ってるけど、PCが思う
# ように動かないのはかなりのストレスになる・・・
AIR-EDGEで私有ノーパソ (スコア:0)
こんな監視エージェント導入するような職場が、私有端末の持ち込み許すはずないって?
シラネ
山田ファイナルベント (スコア:0)