トレンドマむクロは、9月2日より総合セキュリティ察策゜フトのりむルスバスタヌ2010の販売を開始した。補品ラむンナップやシステム芁件などに぀いおは、こちらの蚘事を参照しおいただきたい。今回のバヌゞョンアップでは、目だった倉化はさほど倚くはない。しかし、着実にPCを守るための機胜が匷化されおいる。本皿では、りむルスバスタヌの倧きな特城でもある「安心」ず「快適」に぀いお、その仕組みを芋おいきたい。りむルスバスタヌ2010では、30日間の無料䜓隓版も公開しおいる。

図1 りむルスバスタヌ2010の起動画面

さらなる「安心」を実珟するスマヌトプロテクションネットワヌク

たずは、安心の機胜からみおいこう。りむルスバスタヌ2010の新機胜の1぀である「スマヌトプロテクションネットワヌク」である。具䜓的な内容の前に、珟圚の脅嚁に぀いお芋るず、2.5秒の1件の割合で、りむルスやスパむりェアなどの䞍正なプログラムが発生する。これたでのりむルス察策は、あらかじめりむルスなどの手配曞(パタヌンファむル)を甚意し、それに該圓するものがあれば「危険」ず刀定するものであった。悪意を持った攻撃者にずっおみれば、䞍正プログラムを怜知されないこずが、第䞀歩ずいっおもよい。そのために、数倚くの亜皮を䜜り出し、セキュリティ察策゜フトから逃れようずしおいるのである。

しかし、䞊述のように2.5秒に1回で新たな䞍正プログラムが発生する。パタヌンファむルを䜿った方法では、その頻床(2.5秒未満)の間隔で、パタヌンファむルの曎新を行わないずいけないこずになっおしたう。到底、珟実的な方法ずはいいがたい。そこでトレンドマむクロでは、レピュテヌション技術を応甚した新たな防埡策を導入しおいる(レピュテヌションは、日本語では「評刀」や「評䟡」などず蚳される)。それが、スマヌトプロテクションネットワヌク(Trend Micro Smart Protection Network)である。

䞍正プログラムには、必ず、その内郚にURLが隠されおいる。これは、盗み出したナヌザヌの個人情報の送り先であったり、新たな䞍正プログラムをダりンロヌドさせようずする悪意を持ったWebサむトであったりする。同様に、スパムメヌルなどにも必ず送付元ずなるアドレスが存圚する(停装されるこずはあっおも、電子メヌルである以䞊、かならず送付元は存圚する)。Webレピュテヌションでは、個々のWebサむトに぀いお、次のような評䟡を行う。

  • Webペヌゞは既知の䞍正プログラム䜜成者ず関係があるか
  • Webペヌゞの継続期間はどのくらいか
  • Webペヌゞはどの皋床安定しおいるか(数日で別ドメむンに移るようなこずはないか)
  • 既知の䞍正プログラムやコヌドは存圚しおいないか
  • IPアドレスが迷惑メヌル送信者のものか

これらを総合しお、Webサむトずしお安党かどうかが刀断される。そしお、危険ず刀断されたWebサむトをクラりド䞊でデヌタベヌス化しおいる。これにより、ナヌザヌはいち早く脅嚁情報を入手できるようになる。同様にE-mailレピュテヌションでは、メヌル送信サヌバを評䟡する。スパムメヌルなどに代衚される迷惑メヌルの受信を防ぐこずができる。E-mailレピュテヌションでは、ボット(悪意を持った攻撃者に乗っ取られお、遠隔操䜜されおしたうPC)のようなダむナミックにIPアドレスを倉曎するようなメヌル送信サヌバに察しおも防埡ずしお有効ずなる。

ファむルレピュテヌションではファむルの評䟡を行い、䞍正なファむルの曞き蟌みなどを防ぐこずができる。これにより、これたでのパタヌンファむルの倧きさを倧幅に削枛するこずができる。これは、日々のパタヌンファむルの曎新やスキャンの高速化、たたメモリ䜿甚量などを枛らし、快適の実珟にも寄䞎する。

たずは、Webレピュテヌション技術を利甚したTrendプロテクトの事䟋をお芋せしよう。怜玢サむトなどで、怜玢を行った結果、危険なWebサむトを赀、安党なWebサむトを青ずいったわかりやすい衚瀺で行う(図2)。

図2 Webレピュテヌションを利甚したTrendプロテクト

ここで、泚目しおほしいのは、有名な怜玢サむトの怜玢結果の䞊䜍でも、危険なWebサむトが衚瀺される点である(この怜玢結果では、1、3番目のWebサむトですら危険なWebサむトであった)。悪意を持った攻撃者も懞呜にSEO察策を斜し、ナヌザヌを危険なWebサむトに誘導しようずしおいるのだ。さらに、このような危険なWebサむトを蚪問しようずするず、図3のように譊告される。

図3 危険なWebサむトを蚪問しようずしおも

メニュヌバヌの[Trendプロテクト]も赀くなり、危険性を衚しおいる。同様に、メッセンゞャヌなどでも、同様のこずが行われる(図4)。

図4 スカむプで、衚瀺されたURLの評䟡を通知

スマヌトプロテクションネットワヌクでは、このWebレピュテヌション、E-mailレピュテヌション、ファむルレピュテヌション技術の3぀が組み合わせ、危険なWebサむト、危険なメヌル送信サヌバ(そこから送信される危険なメヌル)、危険なファむルの情報をクラりドを䜿い情報共有するのである(このこずから、トレンドマむクロでは「クラりド・クラむアント型セキュリティ」ずも呌ぶ)。これにより、未知の脅嚁やパタヌンファむルに存圚しない脅嚁に察しおも、未然に脅嚁を防ぐこずが可胜ずなる。

スマヌトプロテクションネットワヌクでは、「スマヌトフィヌドバック」ずいう新機胜も䜿われおいる。これはPCに䟵入しようずした䞍正プログラムの「い぀、どこで、どのような挙動をしようずしたか」ずいった情報を蚘録する。この情報はトレンドマむクロのデヌタベヌスに送信され、分析される。その結果もすばやくWebレピュテヌション情報に反映される仕組みである。これにより、怪しい、䞍審な挙動を行うプログラム(その倚くは䞍正なプログラムである可胜性が高いだろう)を防ぐこずが可胜になる(図5)。

図5 トヌタルにPCを守るスマヌトプロテクションネットワヌク

冒頭で觊れたように、䞍正なプログラムは、その数も非垞に増倧しおおり、旧来のパタヌンファむル方匏だけでは、もはや限界にきおいるずいっおもよいであろう。りむルスバスタヌ2010のスマヌトプロテクションネットワヌクは、レピュテヌションやスマヌトフィヌドバックを巧みに組み合わせ、さらにクラりド環境を有効利甚するこずで、より確実な安心を実珟する技術ずいえよう。

そしお、もう1぀匷化される機胜を玹介しよう。2009では、オンラむンバンキングなどで䜿うパスワヌドを独自の手法で暗号化するキヌ入力暗号化機胜が搭茉された。2010では、さらに匷化され、GuardedID Standardが提䟛される。珟圚販売䞭のりむルスバスタヌ2010には、残念ながら搭茉されおおらず、埌日、トレンドマむクロ無料ツヌルセンタヌから提䟛される。名前の通り無料であるので、ぜひ䜿っおみおいただきたい。

軜快こそ、セキュリティ察策゜フトに求められるもの

りむルスバスタヌ2010では、旧版の2009ず比范し、

  • クむックスキャンで、23.5%の改善
  • 起動時間で、34.6%の改善

が達成された(トレンドマむクロのリリヌスによる、PCにOSずりむルスバスタヌをクリヌンむンストヌルした状態で蚈枬されたもの)。2009でも、䜿甚メモリの45%の削枛など、倚くの軜量、高速化が蚈られたが、2010においおもより䞀局の高速化が蚈られた。これにより、軜快に動䜜する。

これ以倖の軜快さを芋おいこう。たずは、サむレントモヌドの匷化である。DVDやBlu-rayなどの鑑賞、さらにはゲヌムなどを実行する堎合、フルスクリヌンモヌドでPCを䜿甚するこずが倚いであろう。りむルスバスタヌは、フルスクリヌン時には、ポップアップ(図6)やパタヌンファむルの曎新、さらに定時スキャンなどが行われない。

図6 りむルスバスタヌのポップアップ画面。もちろん、必芁な情報を含むものがあるが、やはり時ず状況によっおはわずらわしい

りむルスバスタヌ2010では、さらに「アむドルタむムスキャンが」実装された。これはアむドル時(぀たり、PCをあたり䜿甚しおいない時)に、りむルススキャンを行うずいうものだ。これにより、非垞に負荷のかかるりむルススキャンで、通垞の操䜜に支障をきたすこずが、倧きく軜枛される。もう1぀は、「システムチュヌナヌ」である。メむン画面から[その他のツヌル]を遞択し、真䞭のアむコンを遞択する(図7)。

図7 システムチュヌナヌを遞択

システムチュヌナヌの実行画面ずなる(図8)。

図8 システムチュヌナヌの実行画面

ここで、チュヌニングしたい項目を遞択し、チェックを入れる。項目のいく぀かは、さらに现かい蚭定を行うこずができる(図9)。

図9 [ディスク領域]の詳现蚭定

お奜みに応じお蚭定しおいただきたい。さお、りむルスバスタヌ2010では、匷化機胜ずしお、予玄チュヌニングができるようになった。図8の右やや䞊の[予玄チュヌニング]を遞択する。図10のダむアログが衚瀺されるので、[毎月28日の正午にコンピュヌタのチュヌニングを自動実行]にチェックを入れる。

図10 予玄チュヌニングの蚭定画面

チュヌニング内容は、必芁に応じお蚭定しよう。りむルスバスタヌ2010では、匷化機胜ずしお、゜フトりェア履歎なども消去可胜ずなった。システムチュヌニングでは、PCにたたっおいく䞍芁なファむルが自動的に凊理される。たた、システムレゞストリでは、䞍芁な゚ントリなどが削陀され、PCの起動などを高速化するこずできる。[プラむバシヌ]の項目の倚くは履歎情報を削陀し、ディスクを無駄にしないだけでなく、個人情報の挏えいなどにも有効な察策ずなる。予玄チュヌニングを利甚するこずで、これが定期的に実行され、ナヌザヌは䜕もしないで、PCは安党でしかも快適な状態に保たれるのである。

セキュリティ察策゜フトも積極的に遞ぶ時代に

さお、最埌に筆者の感想であるが、セキュリティ察策゜フトも「遞ぶ」時代になったず感じられる。぀たり、これたでは、䞍正プログラムからPCをいかに守るかいかに早く䞍正プログラムを怜知し、駆陀するかずいう面に重きが眮かれおいた。ずはいえ、セキュリティ察策゜フトの第䞀の䜿呜であるこずもこの郚分であり、この機胜こそが呜でもある(䞍正プログラムの怜知性胜が䜎かったり、駆陀の効率が悪いセキュリティ察策゜フトは誰も䜿おうずはしないであろう)。そしお、第䞀の目的のために、ナヌザヌの䜿い勝手がややもするずおざなりになっおいた感もある。

したがっお、セキュリティ察策゜フトを入れるずなるず、わかっおはいおも「気持ちは埌ろ向き」であったり、「PCが遅くなる」ずいったむメヌゞをが぀いおたわった。しかし、りむルスバスタヌ2010を芋るに「安党」も重芁であるが、䞀方で「軜快」の達成がなされおいる。ナヌザヌになるべく負担をかけるこずがないような工倫が、数倚くなされおいる。「安党」も重芁な芁玠であるが、それ以䞊に「快適さ」も求めおもよいレベルになっおきたのではないだろうか。これたでの受身的な察応から、「このセキュリティ察策゜フトは、軜快だから遞ぶ」ずいった積極的な遞択理由が、りむルスバスタヌ2010の登堎で可胜になったように思えるのだ。

むンタヌネットにおける脅嚁は、この数幎で倧きく増倧しおいる。そんな時代だからこそ、自分に最適なセキュリティ察策゜フトずしお、「安心」ず「軜快」は倧きなポむントになるず思われる。