• ベストアンサー

ウィルスバスターのファイアウォールで充分??

SOHOでのセキュリティ対策で教えていただきたいのですが。。不正アクセス対策として、ファイアウォールはきちんと利用したいと考えていますが、ウィルスバスターのファイアウォール機能で、一般的な?SOHOでは充分なものなのでしょうか??ウィルスバスターというとウィルスやスパイウェア対策のイメージが強く、どう判断してよいのか分かりません。ウィルスバスターのファイアウォールを利用しているのに以前、OAメーカーの営業社員にファイアウォールの設置を強く勧められた経験もあります。勧められた商品がウィルスバスターのファイアウォールとどこか違ったのでしょうか??ぜひアドバイス頂けますよう、よろしくお願い申し上げます。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

SOHOということになると…複数台をLAN接続でご利用でしょうか? ご存知かとも思いますが、ウイルスバスターはそれがインストールされた状態でLAN接続された複数のPCの管理が容易に出来るような設計になっています。特別な設定をしなくても同一LAN上の別のPCが一元管理出来ることは便利ではあるのですが…それを実現するために、共有関係で利用されるポートの一部が初期設定の状態で開放された状態になっているようです。 念のために、次のページをご覧ください。 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2060698&id=JP-2060698 そちらの環境でもネットワークウイルスの警告が出まくり、という状態にはなってませんでしょうか?だとしたら、ポート137番などが標準で開放されてしまってることが原因です。この種のポートを悪用して不正アクセスを図るケースは少なくないため、ウイルスバスターが対応していないネットワークウイルスによる不正なアタックや、第三者から直接アタックを仕掛けられた場合に防ぎ切れない可能性もあるかと思います。 もしかすると件のOAメーカー営業社員氏は、そのような点を考慮してブロードバンドルーターとの併用を推奨されたのではないかと私には思えます。 もし複数台をLAN接続でご利用ならブロードバンドルーターの導入を推奨しますし、取り合えず1台のみで利用されている場合にはトレンドマイクロのサポート文書の後半の内容に従い、共有関連の通信をブロックする設定を行うことが望ましいと思います。 なお、これは別件になりますが…一部のPCのネットワークアダプタとの兼ね合い如何では、ウイルスバスターのファイアウォールが外部からの通信をフィルタしてくれないと思われる節のある投稿を目にした経験があります。ブロードバンドルーターを併用されていない場合、念のためシマンテックセキュリティチェックのセキュリティスキャンのようなポートチェックを行ってみることをお勧めします。 http://www.symantec.com/region/jp/securitycheck/ 1024~1030番辺りがオープンされている、と判定された場合には注意が必要です。ファイアウォールが本来の役割を果たしていない危険性があります。その場合、別のファイアウォール製品の導入が必要と考えられます。

yusachi
質問者

補足

大変参考になりました。お詳しいですね~。回答頂いた場合のOKWebからのメール発信の設定がされていなかったみたいで回答が遅くなりまして、大変申し訳ございません。本当にありがとうございました!!!!!

その他の回答 (2)

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.2

ファイウォールを使った上に、ルータを使った方がよいです。 ファイアウォールは、パソコン本体のプログラムですから、それを突破されると不正アクセスの防御の部分がないです。 それであれば、ルータで初めに防御して、それをすり抜けた不正アクセスを、ファイアウォールで停めると言うことです。 ファイアウォールソフトを他のものに換えるよりも、ルータを使用するほうが、不正アクセスを少なくできます。 ルータは、ある程度高いもの(バッファローやIO DATAの製品)を買った方がよいでしょう。

回答No.1

http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php 上記は海外のサイトですが、ファイヤーウォールのリークテストをした結果です。2番目の表が分かりやすいと思いますが上から12番目のTrend Micro PC-cillin Internet Security 2007 15.30.1151がウィルスバスターです。中の上ってとこですかね。 OAメーカーさんが薦めたのがどんな物なのか分からないので回答出来ませんが、多分、機械式の高額な物じゃないでしょうか? 個人的にはトップのComodo Firewall Pro 2.4.18.184FREE+ルータ使用をお薦めしますが・・・試しに入れてみますか? http://cowscorpion.com/Firewall/ComodoPersonalFirewall.html ご存知だと思いますが、導入する際はバスターのファイヤーウォールは切って下さいね。 もう一つ、バスターをカスペルスキーに替えると尚宜しいかと思います。 http://www4.pf-x.net/~zot/av/detect060725.html

関連するQ&A