• 締切済み

Symantec AntiVirusはポートをついてくる攻撃にも有効?

社内のシステム管理をしている者ですが、昨今のコンピュータウィルスの蔓延に伴い、当社でもご多分に漏れず、ウィルス対策ソフト(弊社ではSymantec AntiVirus)を各クライアントにインストールしています。 しかし、ここでギモンなのですが、Symantec AntiVirusって、本当に有効なのでしょうか? 最も疑問なのが、サッサー(W32.Sasser.B.Worm )などのようにポートをついて攻撃してくるようなワームに対して、きちんとコンピュータを保護してくれるのか?ということです。 さすがに、ポートを見張るようなことまではやっていないと思うのですが・・・ もし、このあたりについて、どなたか技術的な見識のある方がいらっしゃいましたら、ご教示願います。 結局、Windows Updateやクライアントレベルでのファイアウォールをあわせて使わないと不完全ということを経営層に強く訴えたいと考えており、そのための技術的なウラ付けが欲しいのです。Symantec AntiVirusさえ入れておけば絶対安全ということなら、それでもいいのですが・・・

みんなの回答

回答No.2

ポートを攻撃してくる物については、やはりルータを 通しておくか、ファイヤーウォールで保護しておいた ほうが安全です。下のHPでポートの安全度のテスト ができます。proceedを押して、common portを押して みてください。緑の時でpassedが出れば安全です。 赤い文字が出たときは、問題あるときです。 https://grc.com/x/ne.dll?bh0bkyd2

yackle
質問者

補足

ご回答ありがとうございます。 弊社ではインターネット境界にてルータ・ファイアウォールを設置しており、基本的にプライベートネットワーク側には穴を空けておりません。このため、外部から直接クライアントのポートを攻撃される危険性は低いと思っています。 ただ、何らかの理由で社内のPCがSasserなどに感染した場合、社内のクライアントはSymantec AntiVirusだけがインストールされている状態で、大丈夫と言えるのか?そもそも、Sasserのようなポートを叩くワームが攻撃してきたとき、Symantec AntiVirusはどのようにコンピュータを保護するのか、これが私の疑問です。 もし、このあたりのことをご存じでしたら、是非ともご教示ください。

全文を見る
すると、全ての回答が全文表示されます。
  • emden
  • ベストアンサー率34% (148/425)
回答No.1

シマンテック製品ではないのですが、マカフィーウイルススキャン(ファイアウォールを持たないセキュリティソフト)で一度nimdaを検出したことがあります。 シマンテックがどうなのか、BlasterやSasserに対してマカフィウイルススキャンが有効なのかどうかは不明です。 ウイルスが起動したら、感染前に、その動作をとめることはやってくれそうですが。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • Symantec AntiVirusの脅威履歴について。

    パソコンに詳しくない者ですが、 Symantec AntiVirusの脅威履歴に今日の日付が追加されていました。 Symantec AntiVirusの脅威履歴とはコンピューターがウィルスの危険にさらされた時に記録されるものなのですか? またこの脅威履歴を削除しようとしてもなぜかできません。 削除の仕方などについて詳しい方がいらしたら教えてください。 またAuto-ProtectというものはONにしています。 Symantec AntiVirusについても実際よくわかっていないので使用方法などについてもできるだけ知りたいです。 よろしくお願いします。

  • Symantec Antivirusの通知について

    昨日、Symantec AntiVirus(プログラム:10.1.4.4000)を導入しました。 今までは、Symantec AntiVirus Clientを使っていたのですが、ウイルスブロックだけでの対応ではダメなことが下記の出来事で分かりました スパイウェアに感染してしまって、一分間に約32個の迷惑、スパイウェア系の、ブラウザが表示されてるようになって、スパイウェアの防御が必要なことが分かりました。 それで、いざスキャンすると、SpyDown,WinAntiVirus2006,System Doctor 2006,Drive Clener,Spy Sheriff,Cool web Searchなどが検出されました。 そのときは上に出てくる通知は出てたのですが、この頃、検出され、しっかりと駆除されるのですが、いきなり表示されなくなってしまいました。 何が原因なのでしょうか? 教えてください

  • Symantec AntiVirusのエラーで困っています

    どなたかご存知でしたらお願いします。 イベントログで確認すると下記のエラーが出ていてどうしたらよいものか悩んでいます。 SAVRT: Unable to initialize the virus scanning engine database files. Service Control Manager: SAVRTサービスは次のエラーのため開始できませんでした。 システムに接続されたデバイスが機能していません。 これはどう対処すべきでしょうか? ググったりはしましたがわからなかったです。 windows 2000 serverでSymantec AntiVirus10を入れてあります。 おそらくクライアント用を入れてあるのが原因ですがクライアント用でも何とかならないでしょうか?

  • symantec antivirus corporate editionでliveupdataが管理できない

    symantec antivirus corporate edition 8.1で クライアントPCのウイルス定義ファイルを サーバーで管理しています。 全部で5台のクライアントPCがあるのですが、 そのうち3台がliveupdataがうまくできていません。 古いバージョンをアンインストールしてからインストールしました。SSCをインストールしてあるサーバーから見ても 古いウイルス定義ファイルとして警告が出ています。 何度かインストールもし直しました。Liveupdataもきちんと削除しているんですが。 レジストリの書き換え(norton antivirus2002でliveupdataができない場合の方法)や、アンインストールで残ったフォルダの手動での削除もしたんです。 お知恵をおかしください。

  • Symantec Antivirusの定義ファイル自動更新

    こんにちは。 タイトルの件について、よくわからないことがありましたので質問よろしくお願いします。 私はある会社のシステム部門担当をしております。 私の会社ではウィルス対策ソフトとしてSymantec Antivirusを採用しており、 サーバーとクライアントで同期をとりながら、ウィルス定義ファイルを自動更新する設定になっています。 しかし、たまに現場のクライアント端末で「ウィルス定義ファイルが古い」 というメッセージが出てくることがあります。実際ソフトを立ち上げると、 1ヶ月ぐらい前のウィルス定義ファイルのままだったり・・・。 そういう時はクライアント端末のAntivirusを再インストールして最新のウィルス定義ファイルに更新します。 そこで質問です。ウィルス定義ファイルが自動更新されていない場合、 クライアント端末から手動でサーバーを見に行きウィルス定義ファイルを更新 させるという方法はあるのでしょうか。 ソフト上からでも、コマンドライン上からでも何か方法があるのなら 教えていただきたいです。 よろしくお願いいたします。

  • このウイルス駆除ツールについて。

    こんにちは。 ちょっと疑問に思ったのですが、ソースネクストのサッサー駆除ツールを使ってみました。(ウイルス削除・検知目的ではありませんが) http://sec.sourcenext.info/virus/check/fix_sasser.html そして実行したのですが、わずか0.1秒ほどで「サッサーは検出されませんでした」と表示されます。 わたしは興味本位で使用したからいいんですが、これは何をスキャンしているのでしょうか? レジストリのスキャンにしてもこんなに早く終わるわけが無いし、ファイルのスキャンだとなおさらだし。 シマンテックや、トレンドマイクロの駆除ツールでは、ちゃんとスキャンしているように思えるのですが? 何をスキャンしているのか、“多分”でよろしいですので、教えていただけますか? よろしくお願いいたします。 ダウンロードhttp://sec.sourcenext.info/virus/check/fix_sasser.html

  • Symantec Antivirus 定義ファイルが更新されない

    Symantec Antivirus 10.1を会社で使ってますが、 何台かのクライアントのウイルス定義ファイルが更新されません。 サーバから自動的にダウンロードするはずですが、 それも動かず(サーバ上のLast Scanの日付は最新)、 Intelligent Updaterも使ってみましたが、 それもだめでした。(一応完了したというメッセージは出る) 再インストールすればOKですが、 それ以外の対処法をご存じの方がいましたらお願いします。

  • Norton AntiVirusが正常に動作しません。

    Norton AntiVirusを起動すると以下のメッセージが表示されます。 システム状態:緊急に注意が必要です Auto-Protect オフ システムの完全スキャン 未完了です ウイルス定義ファイル エラー Auto-Protectを有効にするを押すと 「Norton AntiVirusに内部エラーがありました 4002.517」と表示されます。 システムの完全スキャンで今すぐにスキャンを押すと 「Norton AntiVirusがコンピュータをスキャンできませんでした。 Norton AntiVirusのコンポーネントが見つからないためです。 3019.6」と表示されます。 それからLiveUpdateも実行できない状態になっています。 「LU1814:LiveUpdateが更新リストを取り込めませんでした LiveUpdateが利用可能なシマンテック製品とコンポーネントの 更新版のカタログファイルを取り込めませんでした。 インターネットに接続できることを確認して LiveUpdateを再び実行してください。」と表示されます。 インターネットは正常に接続されています。 Norton AntiVirusを正常に動作できなくするウイルスもあると書いてあったので オンラインウイルススキャンをしてみると1件感染が見つかりました。「WORM_AGOBOT.HM」です。 シマンテックやトレンドマイクロのホームページに接続できなくする機能があるらしく シマンテックで調べようと思ってもトラブルシューティングなどのページが開けません。 もうわけのわからないことばかりで困っています。 是非回答の方をよろしくお願い致します。長々とすいませんでした。

  • TCP 445, 5554, 9996を塞ぐとは

    現在、sasserというワームが感染を拡げているようですが、Symantecの対策によると、 ファイアウォールのTCP 445, 5554, 9996を塞いで、、と記述されてあります。 これは、PCではなくLANのファイアウォールのポートを塞ぐと言うことでしょうか。 また、塞ぐことでどういう影響が考えられますでしょうか。 ご存知の方いましたらお教え願います。

  • シマンテックエンタープライズエディション

    こんにちは、学校のコンピュータ実習室(PC40台)を管理しているものです。 シマンテックのアンチウィルスをクライアント機にインストールしているのですが、今は、ウィルス定義のアップデートを1台ごとにしていくようなことをしています。 シマンテックのエンタープライズエディションでは、1台のPCでアップデートすれば、他の40台に同期させられるようなことができると聞きました。 そこで、ご存知の方がいらしたら具体的にどのようにすればよいか教えていただけないでしょうか?よろしくお願いします。

このQ&Aのポイント
  • フチなし印刷についてと用紙セットについての質問です。ew-m5610ft の事ですが、フチなし印刷は出来ますか。
  • B5とA4をよく使います、前面トレイと背面トレイにセットしていたら用紙を入れ替えなくても印刷できますか。
  • EPSON社製品についての質問です。ew-m5610ftでフチなし印刷が可能か、またB5とA4の用紙セットでの印刷について知りたいです。
回答を見る