広告枠・・・広告やリンク先の保証はしません


この記事を読むために必要な時間は約2分(871文字)です。

ゼロデイ攻撃は防げない?

「ゼロデイ攻撃は防ぐことができないと聞きました。対策はないのですか?」ご質問いただいたので、こちらでご紹介します。

質問の回答

全てのゼロデイ攻撃を完全に防ぐ対策はありません
これは、ゼロデイ攻撃の特性に関係があります。

意味

ゼロデイ攻撃とは」でお話をしたように、「脆弱性」に対応するセキュリティパッチ(修正プログラム)やウィルス定義ファイルが提供されるまでの間(=対策がないの間)に行われる脆弱性攻撃は全て「ゼロデイ攻撃」と言います。
このため、ゼロデイ攻撃を行うウィルス(マルウェア)は一つではありません。

回答

回答はわかりやすくするため、次の2つに分けてお話をします。

  1. 全ての攻撃を防ぐ
  2. 完全に攻撃を防ぐ

全ての攻撃を防ぐ?

ゼロデイ攻撃とは」でお話をしたように、対策がない期間内であれば、全てのウィルス(マルウェア)が「ゼロデイ攻撃」を行います。

現状、全てのウィルス(マルウェア)に対応する方法は、残念ながらありません
結論として、全ての攻撃を防ぐ方法はないということになります。

完全に攻撃を防ぐ?

新種のウィルス(マルウェア)の攻撃を防ぐには、大きく分けると次の3つです。

  1. セキュリティパッチ(修正プログラム)による脆弱性の削除
  2. ウィルス定義ファイルによるウィルス対策ソフトの防御
  3. ウィルス(マルウェア)が行いそうな処理を監視するウィルス対策ソフトの防御

セキュリティパッチ(修正プログラム)やウィルス定義ファイルなどが存在しないことがゼロデイ攻撃の定義ですから、1番目と2番目は期待できません。
可能性があるのは、3番目だけです。
「ウィルス対策ソフトを入れているから安全だよね・・・」でお話をしているように、新種のウィルスの場合、3番目についても、完全ではありません。

結論として、完全に防ぐ方法はありません

まとめ

分けてお話をしましたが、まとめると、それぞれの結論は、次の2つです。

  • 全ての攻撃を防ぐ方法はありません
  • 完全に防ぐ方法はありません

この2つをまとめたのが、回答になります。

タグ:, , ,


広告枠・・・広告やリンク先の保証はしません

参考記事(一部広告含む)


このページの記事についてちょっと質問!