今週からいよいよ8月に突入しました。皆さんの中には、早めの夏期休暇をとられる方も多いかもしれませんね。IPAから、夏期休暇中の注意喚起が発表されていますのでぜひご一読を。プレス発表 夏休みにおける注意喚起 IPA(独立行政法人情報処理推進機構)
IPAのプレス発表「夏休みにおける注意喚起」は、システム管理者、企業ユーザー、パーソナルユーザーと3者向けになっています。
一部を転載させていただきます。
○システム管理者へ (長期休暇前の対応)
●組織の情報システムにアクセスできる権限が適切に割り当てられているか再確認してください。
●管理しているサーバーやパソコンで使用しているウイルス対策ソフトの定義ファイル(パターンファイル)を、常に最新の状態になるように設定してください。
と、なかなかにリアルな内容となっています。管理の方が不在の場合のアクセス権限の行方はよくあるケースだと思います。このあたり、きっちりとフィックスしておいた方が良いですね。ウイルス対策ソフトの最新状態保持も重要です。このあたりは管理者の方のみが知るというケースも多いので、長期休暇の際は特に注意が必要かと思われます。
○企業でパソコンを利用される方へ (長期休暇明けの対応)
●休暇明けには、OSやアプリケーションソフトの修正プログラムの有無を確認し、必要な修正プログラムを適用してください。
●休暇中に持ち出したパソコンやUSBメモリ等は、ウイルスチェックを行ってから使用してください。
こちらも非常に的を得ていますね。休暇中にマルウエアなどが出まわって、アプリの修正プログラムが必要となる・・・実にリアルなシチュエーションです。休み明けには必ず実行しましょう。
○ご家庭でパソコンを利用される方へ (長期休暇中の対応)
●SNS(ソーシャルネットワーキングサービス)において他人の情報に書かれているURLを不用意にクリックしないようにしましょう。
こちらも、「企業でパソコンを利用される方へ」と類似した項目が並びますが、このSNSに関することには特に要注意が必要かもしれません。ガンブラー、クロスサイトスクリプティング関連がまさにこれに当てはまり、もし休暇中に被害を受けた場合、せっかくの夏休みに修復作業で明け暮れてしまう・・・ということになりかねません。
そして、これはスマートフォンも同様です。スマートフォンのマルウエアチェックのアプリはもちろんのこと、ブラウザーは「DTS Gaps Secure Browser」のインストールを。現在、Android用のインターネットブラウザーで、唯一ガンブラーサイトをリアルタイムで検出するアプリです。ガンブラーサイトにアクセスしてしまう、その前に警告で知らせてくれます。

「DTS Gaps Secure Browser」詳細・ダウンロードはこちらです

DTSの新たなガンブラー対策モジュールGAPS。昨日のエントリーの操作の
DTSの新たなガンブラー対策モジュールGAPSの具体的な使い方の流れをご紹介しているエントリーの最終日の今日は、スキャン結果などをご覧いただきましょう。


昨日のエントリーでは、DTSの新たなガンブラー対策モジュールGAPSの具体的な使い方の流れを画面ショットを中心にしてご覧いただきました。



今週前半は、DTSの新たなガンブラー対策モジュールGAPSの具体的な使い方をご紹介していきます。まず週頭の今日はGAPSのトップ(起動)画面。GAPSのバージョンは1.5となります。

本日から、DTSの新たなガンブラー対策モジュール「GAPS(Gateway Access Permission System)」の製品についてのエントリーとなります。
今日はDTSのガンブラー対策のエントリーに頻繁に出てくる用語のちょっとした解説です。技術関連以外の方々もぜひ読んでみてください。
サイト側へは、ブラウザのインラインフレームが利用されてしまいます。これはタグ(HTML/EMBEDなど)を不正挿入します。ユーザーとしての被害はもちろん、あなたのサイトがこのドライブバイ・ダウンロードの餌食になったとしたら、そのサイトの信用度が著しく失われてしまいます。
先週末のエントリーでお知らせしました、DTSの新たなガンブラー対策ソフトウエア「GAPS(Gateway Access Permission System)」。詳細情報は今週の水曜(10/20)以降より順次掲載していく予定です!

今日は速報としてのエントリーです!昨日までお送りして来ましたDTSのガンブラー対策ソフトウエアdbd∀(Down by download Security Module)の機能がパワーアップして生まれ変わりました。
先週から昨日のエントリーでご紹介してきた、DTSのガンブラー対策モジュールの決定版dbd∀(Down by download Security Module)。
そして、このdbd∀ をwebサーバにインストールします。
dbd∀ (Down by download Security Module)