• ベストアンサー

Win2000サーバーで社内LAN端末のウイルス感染を監視したい

Win2000サーバーで社内LAN端末がウイルスに感染しているかどうか集中管理したいのですが、パッケージソフトでも何でも良いので、いいソフトがあれば教えて頂けないでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • ootsu
  • ベストアンサー率46% (340/738)
回答No.3

エムオーテック社 LanScorpCat3 を紹介しておきます。 (ワクチンソフトではなく資産管理&セキュリティー管理ソフト) このソフトは、LAN端末にそれぞれ導入してマネージャーサーバーと連動して使用します。 たとえば今回のMSブラスト対応だと、事例が載ってましたが下記の流れのようなことができます。 なかなか優れものだと思いました。 (ちなみに決して回し者ではありません) ウィルスバスターCEだと感染したPCはわかりますが、感染予防対策が必要なPCはわかりません。予防には、LanScopeや#1さんの紹介のePolicy等の資産管理ソフト にてWindowsOSのバージョンの一元管理、パッチ適用の有無の一元管理等の管理と一括導入手法が必要です。 1.感染を知る・・・「msblast.exe」の稼動を確認 (1) LanScope Cat3の「アプリケーション稼動レポート」を見る ・・・感染しているパソコンはmsblast. exe」稼動とでる。 (2) 「ファイルレポート」でも ・・・同様に感染しているパソコンには「msblast.exe」稼動とでる。 2.対策を実施する(1)・・・LanScope Cat3のアプリケーション起動禁止機能! (1) アプリケーション禁止ポリシーの、禁止アプリケーションにて「msblast.exe」をチェックまたは入力し禁止対象アプリケーションとする。 (2) 「msblast.exe」が起動している端末は、自動的に再起動されるため再起動後にLanScopeCat3のポリシーが有効になり「msblast.exe」が起動できない状態となる。 3.対策を実施する(2)・・・LanScope Cat3のファイル配布機能にてパッチを一斉配布! (1)マイクロソフト社から提供されるセキュリティパッチを、ファイル配布機能にて配信する。このとき配布 対象ファイルがEXEファイルなので、配布後に実行されるように設定する。 (2)配布されたパッチが端末上で自動的に起動される。 (3)メッセージに従ってパッチを適用する。 4.対策の確認・・・LanScope Cat3のセキュリティパッチ一覧表で対策状況を確認する。 HotFix情報レポートを見ることで、対策が完了しているかを確認できる。

参考URL:
http://www.motex.co.jp/topics/news_110.htm

その他の回答 (2)

  • pierre2
  • ベストアンサー率24% (259/1070)
回答No.2

>Win2000サーバーで社内LAN端末がウイルスに感染しているかどうか集中管理したいのですが 一応、定番だと思います ウイルスバスター コーポレートエディション

参考URL:
http://www.trendmicro.com/jp/products/desktop/corp/evaluate/overview.htm
  • DrSumire
  • ベストアンサー率39% (264/666)
回答No.1

集中管理ならネットワールドのePolicy等はどうでしょう? ウイルス対策ソフトではなく、マネージメントソフトなので別途ウイルスソフトのライセンスが必要ですが、色々な事がサーバからコントロール出来るみたいです。

関連するQ&A

  • 社内LANが当方の端末のみ遅い

    ご質問を致します。 社内LANで繋がっており、 サーバー上にEXCELやACCESSなどのファイルが格納されています。 当方の端末だけ EXCELなどのファイルの動きがとても遅くて困っています。 状況は以下の通りです。 1.当方の端末にあるファイルは問題なく動く 2.サーバー上のファイルを操作しようとすると異常に遅い 3.隣の席の人は、サーバー上のファイルも問題なく動く   (当方の端末が動いていても) 4.隣の席の人の端末の電源を切ると、   当方の端末からサーバー上のファイルも問題なく動く 5.隣の席の人の端末はWIN8   当方の端末はWIN7 6.4月に席を移動したのですが   移動する前は問題なく動いていた。   (隣の席の人は、移動前も移動後も同じ) このような状況なのですが どなたかご教示頂けると助かります。

  • 社内LAN

    社内LANの中で特定のある1台の端末のアクセスログ等はサーバーに残ると思うのですが、特定の1台のPCのキー操作までサーバー管理者がリアルタイムに監視できるのですか?またその特定の1台についてそのLAN上の端末もリアルタイムに監視できるのですか?

  • 社内サーバーへのファイルの保存ができなくなった

    社内で共有しているサーバ内フォルダに、ファイルを保存しようとすると、以前までできたのに突然エクセルやパワーポイントなどのアプリケーションがフリーズし、再起動せざるを得ない状況が続いていて仕事にならない状態です。以前は簡単にできたことなのですが、考えられることは、つい最近社内LANで全体的にウィルスに感染してその措置がとられていることで、その後からこの現象がおきているように思われます。業務上、ほかの人より自分のPCから社内サーバ内にアクセスすることが頻繁で、ほかのPCから比べたことがなく、社内のシステム管理の人へ聞いてもあまりよくわからないようです。素人なので専門的な詳しいことはよくわからないのですが、もし何かわかることがありましたら教えてください。OSはWin2000です。

  • 社内LANでKLEZに感染

    MACAFEEをいれていたのですが、効かなかったようで、社内LANで感染しました。 MACAFEEで駆除をしようと起動しても、すぐ画面が終了してしまい、 オンラインスキャンで500ファイルもの感染が見つかり、 すぐ削除しました。 その後、あらゆるソフトが起動しなくなりました。 どうすればよいでしょう?

  • 外部からの社内サーバー閲覧

    こんにちは 無知なのにも関わらず、PC管理者をやっているものです 現在社内サーバー(主にメールサーバー・ファイルサーバーとして運用)を導入し、社内ではLANを組み仕事を行っています。 出張が多くサーバーに保存したものを出張先より閲覧及び利用したいという要望があったため外部閲覧できるようにしたいのですが、どのようにしたらよいかさっぱりです。 本や、HPをみてもどこを見たらよいかさっぱりです。 詳しく教えてくださると助かります。 HPでよくみる「ASP」というものに頼らず自社サーバーで行う方法があるとうれしいです。 現在: サーバー・・・1台 ソフト・・・WIN2000Server セキュリティー・・・ウィルスバスター           ファイヤーウォール(SONIC WALL) インターネット接続環境・・・ケーブルテレビ です 又必要事項があれば随時答えていきたいと思います。 宜しくお願いいたします。

  • Win2003サーバー2008R2へアップグレード

    お世話になります。 社内で使わなくなったWin2003サーバー(2007年購入)があります。 サーバー:HP ProLiant ML150 来年からあるパッケージソフトを導入するのですが、サーバーが社内に余っていないか?と聞かれました。 このパッケージソフトは2008R2にしか対応していないようですので、余っているWindows2003サーバーを使用するのであれば2008R2へアップグレードしないといけません。 まず、そもそも2003サーバーを2008R2へアップグレードすることは可能でしょうか? また、アップグレードが可能であるしてもアップグレードによる懸念事項等ありますでしょうか? よろしくお願い致します。

  • これってウィルスに感染する?

    これってウィルスに感染する? 自宅で作成した文書を会社のPCへ添付送信しようと思っているのですが、受信端末はウィルスに感染?しているのか、なりすましメールが大量に送られてきています。 社内はUSBやディスク類など、使用できないことになっており自宅で作成したものは、メールで送信するしか方法がありません。 もし、ウィルス対策をしている自宅端末からなりすましメールが大量受信している会社端末へメールを送ると自宅のPCにもなりすましメールはくるようになりますか? そもそも会社で書類を作ることとなりすましメールがくる端末の対応をするのが一番だと思いますけど、どなたか教えて下さい。

  • サーバー・社内LAN

    サーバー・社内LAN この間、てっきり社内LANができこれからは楽になるなぁ~ と思っていました。顧客IDなど共有化できるからです。今までは課で独自に顧客IDを 作成していたので二度手間でした。だから1つの課で顧客IDを入れたら全課で共有できますよね!! ところが、急に課内にあるパソコン(LANつなげてあるPC)は顧客DATAは パソコン内に入れないで下さい!と命令がありました。 理由を聞くと、社内のLANは外につながっているので情報漏えいの危険が高い!という回答でした。 社内には最近サーバーを買ってつなげています。なぜ出来ないのか不思議でしょうがないです。 じゃあ今後どうするか?と問い合わせたら「もう一つ線をつなげなければいけない、それは社内のみの線だから外には情報漏えいすることはない」という回答でした。また工事しないと駄目なのか?? 私はサーバー関係は初心者なのですが、単純に思うのはせっかくサーバーを買ったんだから そこで設定できないものなのでしょうか? 例えば、病院関係なんかはレセプトをオンライン化していますよね! 電子カルテにしても院内でLANをつなげていてますよね!! すいません、教えてください。

  • 社内LANでのMACとWinの相性

    はじめまして、社内でLAN環境でインターネットに接続していますが、 MACだけ異常に速度が遅いのです。Winに関してはなんのストレスも ない速度なのですが、MACはどのような設定に変更しても変化なく 遅いです。マシンのスペックの問題なのでしょうか?サーバー管理者 はMACに詳しくなく、これといった回答が得ることがでません。 よろしくお願いします。

  • 社内へのウィルスソフトの導入方法は?

    現在、担当にて管理しているNTサーバがウィルス(PE_FUNLOVE)におかされております。 このウィルスは共有フォルダをしている場合にのみ感染するウィルルスだと聞いています。 おそらくNTサーバがデフォルトで「共有」設定になっているため、他の端末から感染したと思われます。 対策としては、フォルダの共有は必要なため、「共有する」の設定にし、グループメンバには「Administrator」の権限を与えようと思ってます。ただし、「Administrator」権限を与えたユーザが他の端末と共有を行っていた場合、ウィルスが他の端末から進入する恐れがあるため、こまめなウィルスチェックをしようと思ってます。 また、使用するウィルスソフトについて、現在手元に「ウィルスバスター2000」「Norton AntiVirus7.0」のどちらを使用するべきか迷っています。 特に「ウィルスバスター2000」はNT対応を持ってないため、他の端末にて起動し、該当するNTサーバへの除去を行おうと思っています。 以上の作業を行うにあたり、素人考えでしかないため、ご指摘がありましたら、アドバイスのほどお願いできればと思います。