【レポート】
「重要インフラセキュリティセミナー」が、情報処理推進機構(IPA)と、日本データ通信協会テレコム・アイザック推進会議(Telecom-ISAC Japan)、JPCERT コーディネーションセンター(JPCERT/CC)の主催で開催されている。
セミナーではTelecom-ISAC Japanから企画調整部の有村浩一部長が登壇し、同団体のボット対策、注意喚起とそれに対するユーザーの反応について講演した。
Telecom-ISAC Japanは日本初のISAC(Information Sharing and Analysis Center)として、2002年7月に設立された。「日本のネットワークインフラを、事業者が連携して守る」ことを目的に立ち上げられた会員制任意団体だ。
国内ISP主要7社によって設立されたTelecom-ISAC Japanだが、事業者同士は「コンペティター(競合)同士でもある」。この点について有村氏は、「制度・ビジネス上の問題もあり、1社で解決できるものには(Telecom-ISAC Japanとして)手を出さない。1社で手に負えないインシデントの時に、皆で一致団結して対処していく」と説明する。
競争を維持しながらも、大規模なインシデントでは連携するという考えは、以前、筆者がNTTコミュニケーションズの小山覚氏に取材した際に、氏が語っていたISAC設立時のエピソードを思い起こさせる。
「以前、NTTコミュニケーションズにいた飯塚さんという人がいます。彼は『セキュリティの世界がようわからないのはみんな一緒なんだから、健全な Competition(競争)をするために、まずは高邁なCollaborationから始めようじゃないか』と言いました。そうしてできたのが、 Telecom-ISAC Japanなんです。いまでもインターネットのセキュリティ対策に関しては各社惜しまずにノウハウを出し合って情報共有するような取組みが出来ています」
参考:
「セキュリティで本当に大事だったのは友達、助けてくれたのは友達」 - NTT Com 小山覚氏
話を講演に戻そう。「ただ単に情報共有しようと声をあげても、なかなか進まない。そのため、トピック毎に情報を共有しよう」という考えから、Telecom-ISAC JapanではWorking Group(WG)を中心にして情報共有・連携活動を進めることになったという。
|
|
|
Telecom-ISAC Japanの組織構成。「Our security depends on your security」を信じること、とある |
Telecom-ISAC Japanの機能イメージ。DDoS攻撃対応、BGP経路情報監視、ボット・Antinny対策、CCC(サイバークリーンセンター)といった役割を担う |
現在のTelecom-ISAC JapanにはISPらで構成されるメンバー企業のほか、アライアンスメンバーとしてラック、トレンドマイクロ、インターネット セキュリティ システムズといったセキュリティベンダやSIer、オブザーバーとして総務省、情報通信研究機構などの政府・研究機関が参加している。
有村氏は続けて、BGP経路情報ハイジャックとその対策、そしてボットネット対策プロジェクトとCCC運営状況を紹介。本稿ではこの中から、ボットネット対策プロジェクトに焦点をあてて、現況を紹介しよう。
Telecom-ISAC Japanのボットネット対策プロジェクトは、2005年のボットネット実態調査に端を発する。この調査では、日本のISPユーザーの2~2.5%がボットに感染、台数にしておよそ40~60万台に達するという結果が明らかになった。
こうした事態を受け、2006年12月、総務省は経済産業省とボット対策に着手、CCC(サイバークリーンセンター)を開設した。CCCはボット駆除ツールを無償でダウンロード・利用可能なポータルサイトで、Telecom-ISAC Japanはボット対策システム運用グループとして、JPCERT/CCはボットプログラム解析グループとして、IPAはボット感染予防推進グループとして参加している。
ボット感染対策の流れは、ボット感染PCからの攻撃をおとりPCが受け、検体と攻撃情報を収集する。次に、攻撃してきたボット感染PCの情報から感染ユーザーを割り出し、感染IPリストをプロバイダに通知。プロバイダは感染ユーザーに啓発メールを送る。感染ユーザーはCCCへアクセスし、対策情報を得たり、駆除ツールをダウンロード・実行するということになる。
しかし実情は、「得体の知れないメールだと思われることもあり」(有村氏)、昨年12月15日のスタート段階で30%、今年1月25日で24%のユーザーが、注意喚起を受けてトップページを訪れただけだという。このなかでツールを実行したユーザーは、それぞれ26%、20%という結果になった。
ISP側では、ユーザーが「対策完了連絡」を送信することで、対策の進捗を確認している。
先に挙げたボットネット実態調査によると、おとりPCで1日約80種のボット検体を検知し、そのうち70種は未知の検体、つまりウイルス対策ソフトで検知できなかったものだった。有村氏は「セキュリティベンダが作っているのは、いわば総合感冒薬」とし、Telecom-ISAC Japanでは「オーダーメードの薬」を作成・配布に取り組むとしている。
| 情報セキュリティは抽象論の時代から実効性の時代へ - 岡村弁護士 [2007/2/14] |
| 「セキュリティで本当に大事だったのは友達、助けてくれたのは友達」 - NTT Com 小山覚氏 [2006/12/4] |
| 村井純、山口英が語るJPCERT/CCの過去、現在、そしてインターネット [2006/10/28] |
| NTTグループのセキュリティチーム"NTT-CERT"、ガーディアン構想を明かす [2006/3/23] |
| 米Citigroup、コンピュータ緊急対応にフォレンジック専門チーム [2006/3/29] |
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
坂本教授、木の光合成に着目した不思議な音楽的挑戦!『ETV特集』 [10:08 2/11] キャリア |
|
バロックで異端!水墨画の巨匠、雪村周継の神業に迫る! [10:07 2/11] キャリア |
|
元・宝塚の真琴つばさ、ドラマ初主演で小学生の母親役に挑戦! [10:07 2/11] キャリア |
|
「四大陸フィギュア」今夜は連覇のかかった高橋、昨年末復活した浅田、村上に注目! [10:07 2/11] キャリア |
|
【EU発!Breaking News】精神疾患治療のため?マラリア患者の血液を注射された男性。(オーストリア) [10:05 2/11] キャリア |