DEPの設定を変更する方法を示します。
【注】
Windows XP SP2 以前のバージョンでは、この「データ実行防止」タブが存在しません。DEPの機能は、Windows XP SP2以降の新機能です。
- 次に選択するものを除くすべてのプログラムおよびサービスについてDEPを有効にする
DEPをすべてのプログラムに対して有効にした状態で、実際に新型インフルエンザ騒動の際に確認された不正なPDFファイルを実行してみると、次のような警告画面が表示されウイルス感染を予防することができました。
繰り返しになりますが、今回ご紹介したDEPという機能は、すべての脆弱性に有効というわけではありません。脆弱性の原因ともいえるバッファオーバーフローにもいくつか種類があり、その種類によってはDEPでは防ぐことができないことを弊社では確認しています。
そのため、DEPの機能を過信することなく、原点ともいえる不審なファイルをむやみに開かない(クリック/実行しない)というユーザー教育、セキュリティ対策ソフトを導入し適切な運用を行うことに合わせ、下記の対策を取ることが重要です。
インターネットを取り巻く脅威も多様化してきているため、セキュリティ対策もそれに応じて多角的に実施することが必要となっています。1つの対策では不十分でも、それを補完する形でいくつかの対策を組み合わせ、セキュリティレベル向上を図っていくことが重要なのです。
飯田 朝洋(いいだ ともひろ)
サポートサービス本部
コアテクノロジーサポートグループ
Threat Monitoring Center アシスタントマネージャー
トレンドマイクロへ入社後、企業向け有償サポート(プレミアムサポートセンター)のテクニカルアカウントマネージャとして、主に大企業へのセキュリティサポート・コンサルティングおよび、感染被害発生時のインシデント・オペレーションに従事。
その後、インターネットの脅威動向に関する監視・調査を行うThreat Monitoring Centerの設立と同時に、Senior Threat Research Engineerとして不正プログラムの収集・傾向分析の専門家としての活動を開始する。
現在は、米国ニュージャージー州で不正プログラムの傾向分析に加え、インシデント対応のサポートを行う。
Copyright © ITmedia, Inc. All Rights Reserved.