セキュリティ

ディアイティが、情報漏えいリスクを事前に把握するための「流出するかもしれない情報チェッカー」の無償提供を開始

2015年11月18日、
株式会社ディアイティが、「流出するかもしれない情報チェッカー」の無償提供を開始しました。

「流出するかもしれない情報チェッカー」は、情報流出型のマルウエアがPCに感染した際、どのような情報を流出させる可能性があるのかを可視化できるようにしたものです。 

バージョンアップの未適応が脆弱性となるJavaやFlash、Acrobat Reader等のバージョン状況、Internet Explorerのブックマーク情報も表示されます。


Sponsored Links




<実際に、起動して、チェックしてみました>

ryuusyutu_chk_001

Javaが、古くて、ちょっとまずいですね。

あとは、ドキュメントファイル(PDF、Word、Excel、ppt)が軒並み、チェックされて表示されます。

ですので、情報流出型のマルウエアがPCに感染した際には、全部流出すると考えると、パソコン内にドキュメントファイルは、一切残しておかないで、USBメモリににでも格納しておかないと、アウトと云う事になります。。。。。。

特に、「仕事のできない社員」は、家にデータを持ち帰って仕事をしている場合、本当に危ないです。 会社の大事なデータ、顧客情報を個人のパソコンに入れたままにして、プライベートで使用している時に流出してしまいます。 まあ、しっかりしている会社は、持ち帰りを禁止していますので大丈夫ですが、セキュリティに対する意識が低い会社の場合、注意が必要です。

もう、マイドキュメントに、クリエイトしたファイルなどを置いておくのを止めないといけません。 「マイドキュメント」が不要になります。

 

個人使用のパソコンでも、セキュリティのリスクを少しでも回避するなら、まずは、Windowsアップデートをちゃんとかけること。。。この意味さえ知らない方が大勢ますので厄介です。 ただ、「Windows 10」からは、Windowsアップデートが強制的にかかりますので、まあ、よいのではと思います。

Microsoft社以外のアプリの更新(アップデート)も大事です。 AdobeのFlash、Acrobat Readerなどです。

この2本は良いのですが、「Java」は分かりにくいですよね。。。。何に使っているの?です。 プログラミング言語Javaのプログラムの実行環境および開発環境です。ですのこれが入っていないと、動作しなくなるアプリが有ると云う事です。
・「Java」について
https://java.com/ja/download/faq/whatis_java.xml

 

機能詳細

  • 業務におけるパソコンでの感染を想定。
  • ディスクへの書き込み、外部への送信・公開等は発生しません。
  • 実行したパソコンのネットワーク情報を表示。
    ドメイン名、コンピュータ名、自IPアドレス、Proxyポート番号
  • マルウェアによる感染をさせるため、よく狙われているソフトウエアの脆弱性があり、それらに対応した更新状況についてチェックしています。
    以下の対象ソフトウエアに対し、2015年11月時点のメジャーバージョンレベルである()内よりも古い場合は警告を表示します。
    Internet Explorer(11), Flash(19), Acrobat Reader(11), Java(18)
    なお、バージョンの確認は本プログラム更新の際にアップデートされます。
  • ローカルドライブ及びネットワークドライブ内の、特定の拡張子を持つファイルを対象としています。ただし、「ローカルドライブ」は内蔵HDDおよびSSDのみで、外付HDDやCD/DVDは対象外です。また、下記のディレクトリ以下のファイルは対象となりません。
    \Windows, \Program Files, \Program Files(x86)
  • 特定の拡張子は以下の通りです。
    Microsoft Office
    : doc, docx, xls, xlsx, ppt, pptx
    その他
    : pdf, jtd, csv, dwf, dwg
  • 更に、上記検索対象から流出被害の影響が大きな以下の文字列がファイル名にある場合、「注意ファイル」として、専用のタブに表示します。
    秘、客、一覧、リスト、住所、電話、名前、クレジット、マイナンバー、
    個人、パスワード、アカウント、台帳、見積、請求、注文
  • IEに登録されているURLを表示する「IEお気に入り」があります。IE以外のブラウザには対応をしていません。

 

使い方
ダウンロード後、解凍して、インストールしなくても、実行ファイル「LeakInfoChecker.exe」を起動すれば使えますので、便利です。 USBメモリに格納して複数のパソコンで実行できます。

・「流出するかもしれない情報チェッカー」 ダウンロード
http://www.dit.co.jp/products/leak-info-checker/index.html


Sponsored Links




関連記事
PCの動作が遅いなどの問題を診断・解決できる「Microsoft」の公式診断ツール 「Fix it」とセキュリティ対策ソフト。
アプリケーションのインストール時に、余計なソフトのインストールを防いでくれる「Unchecky」
セキュリティ関連のツールアプリケーション、「WebCam On-Off」と「SSL Enforcer」 の2つを紹介します。

コメント