ウィルス対策を考える【 NOD32アンチウイルス編 】


ウィルスの脅威


2003年は Bugbear,Klez,Redlof がワースト3だった。2004年は MyDoom ウィルスが 史上最悪のペースで感染を広げた。このように毎年、新種のウィルスが誕生しては被害を拡大していくのだ。

ウィルスは進化し、自分自身の存在を隠すため、すなわちウィルス対策ソフトに検出されないために数々の工夫を凝らしている。

例えば、感染するたびにプログラム・コードが変わるものもある。


巧みな新種ウィルス


  • ポリモーフィック
    ウィルスのプログラム・コードを暗号化して配布、感染する。プログラム・コードの一部に暗号化/復号化のエンジンを持ち、感染するたびに暗号カギを変え、自己解凍形式のファイルにして配布される。ウィルスの実体となるプログラム・コードは変化しないが、暗号化されているため復号化せずにスキャンしても検知は難しい。

  • メタモーフィック
    感染するたびにウィルスが自分自身の実行コードを書き換える。計算手順やウィルス本体の位置をランダムに変えるなど、プログラムコードの並びをチェックするパターンマッチングを回避してしまう。

ウィルス対策ソフトが、このような新種ウィルスを検出するのに、パターンマッチング手法では限界がある。パターンマッチングの弱点は、未知のウィルスを検出できないことにある。新種のウィルスが発見されてからパターンファイルが配布されるまで、早いベンダーでも数時間はかかる。さらにパターンファイルの配布が開始されてからクライアントにダウンロードされるまでの時間は新種ウィルスに対して無防備な時間となる。


防御の手法


このような新種ウィルスに対して無防備な状態を避けるために、ウィルス対策ソフトには新たなウィルスの検出方法が求められる。

ポリモーフィック型に対しては、プログラム・コードに組み込まれている暗号カギを読み取り、プログラムを復号化しスキャンする。これによりパターンマッチングでも検知が可能になる。しかし、これでもメタモーフィック型は検知できない。そこで考えられたのが下記の手法である。


ウィルス対策ソフトだけに頼らないこと


パーソナルファイアウォール製品(ウィルス対策ソフトにバンドルしている場合もある)に実装されている、許可した実行ファイルしか起動を許可しない機能も未知のウィルス対策として有効だ。誤操作によるウィルスファイルの実行を防ぐ効果もある。

インターネットから無差別な攻撃を行ってくるワームに対しては、パーソナルファイアウォールが有効で、Windows XP SP2 ではデフォルトでオンに設定されるようだ。特にダイアルアップ接続を行う(PHS、モデム(ケーブルモデム、YahooBBモデム等))パソコンにおいては必須といってもよい対策だ。


次世代対策ソフト NOD32アンチウイルス


・スキャン速度が速い

Nimda や Blaster がノートパソコンの持ち込みにより被害を拡大したことが発端となり、近年、企業にノートパソコンを持ち込む際や、ダイアルアップ接続を実行したPCをLAN接続する前に、最新のパターンファイルでハードディスクのフルスキャンをセキュリティポリシーで義務付けるところが多くなっている。昨今のノートパソコンのハードディスク容量は、すくなくとも20GB以上搭載しているので、フルスキャンは非常に時間のかかる処理だ。特にモバイル環境でノートパソコンを持ち歩いている人間にとって、スキャン速度の遅さは致命的と言っても過言ではない。しかし Norton Anti Virus で1時間30分もかかるパソコン環境で、NOD32アンチウイルス では 20分でスキャンできたのだ。数倍の速さでフルスキャンをかけることが出来るということである(全ファイルの検索を行なった。圧縮ファイル、アーカイブファイルを含む設定にし、検索条件がほぼ同じになるようにした)。その速さの秘訣は、「スマートCRC」と呼ぶ対数的アプローチによる検索の成果によるものだろう。


・検出精度も文句なし

スキャン速度が早くても検出精度が低ければ元も子もないのだが、ヒューリスティック検出により、今まで検出が困難だったウィルスを検出できるようになる。業界で最も権威のあるウイルス関連情報誌「Virus Bulletin(VB)」による 「Virus Bulletin 100% Award」を33回受賞(2005年8月時点)していることからも、単にスキャン速度が速いだけでなく、大手メーカー製のウィルス対策ソフトに劣らない精度を持っていることが証明されている。この VB 100% Award は、In The Wild ウィルス(実際にインターネット上で流行しているウィルスの総称で5万種以上存在)の全件検出と誤検出が無いソフトに与えられる称号なのだ。


ウイルス情報誌(英)『Virus Bulletin』での評価結果(出典:キヤノンシステムソリューションズ)


NOD32アンチウイルスの欠点


スキャン速度の速さや検出精度はNOD32アンチウイルスの優位点であるが、ここでは欠点もあえて指摘しておこう。

  • インターネット接続環境が必須
    ウイルス定義ファイルをダウンロードして、オフラインで更新することができない。
    アップデートファイルは小さくなるように工夫されているが、回線速度の遅いモバイル環境での定義ファイル更新はつらいところ。

  • パーソナルファイアウォール機能が無い
    Windows XP であれば標準のインターネット接続ファイアウォール (ICF) 機能を使える(SP2からデフォルトでオンになりました)し、そのほか、フリーのパーソナルファイアウォールソフト、Sygate,Outpost,ZoneAlarmなどや市販の製品も数多くある。

  • 送信メールのチェック機能が無い
    これはウィルスに感染してしまった時に、拡散を防ぐための機能だ。ゲートウェイレベルで対応したいところだ。

  • SPAMメールの除去機能が無い
    これもメールゲートウェイあるいは別途専用のSPAM対策ソフトで対応したい。最近のウィルスはスパマーが作っていると言われているものもある。

これらはNOD32アンチウイルスが大手メーカー製のウィルス対策ソフトに見劣りする点だが、NOD32アンチウイルスはウィルス対策に特化した製品であると理解すればよいだろう。
2年目以降の更新料は、他社製品とさほど変わらない。ちなみに、Norton AntiVirus 2003 が 2,600円、Trend Micro ウイルスバスターが 3,000円、NOD32 が 2,500円である。

ウィルス対策ソフトはどれも大差ないと思われる方もいると思う。しかし、ウィルス対策ソフトを選定する基準によっては、このNOD32アンチウイルスはベストソリューションだといえる。

■ 2008年追記

NOD32には、パーソナルファイアウォール機能とSPAMメール対策機能がないのが欠点と書いたが、その後、NOD32アンチウイルスの上位モデルであり、さらなる動作の軽さ・高速スキャンを実現した総合セキュリティソフト「ESET Smart Security」が発売されている。

ESET Smart Securityは、ウイルス対策のほか、スパイウェア対策、フィッシング対策、不正侵入対策、迷惑メール対策がオールインワンになっている。

古いパソコンがサクサク動くようになるウイルス対策ソフト
古いパソコンがサクサク動くようになるウイルス対策ソフト


インターフェイスもNOD32と比べて、使いやすくなっている。

・検出率No,1 - 2007年度最優秀アンチウイルス製品
・軽さNo,1 - ウイルス対策ソフトを入れていないのとほぼ同じ
・安い - 総合セキュリティソフトで4,200円

3拍子揃ったウイルス対策ソフトが「イーセットスマートセキュリティ」。しかも軽さはそのままである。


こんなユーザにNOD32アンチウイルスをお勧めしたい


  1. 検出精度が高いウィルス対策ソフトが欲しい

  2. スキャンが速いウィルス対策ソフトが欲しい

  3. アップデートファイルが小さく、メモリやCPUなどのリソース消費の少ないウィルス対策ソフトが欲しい

2004年10月5日にコンポーネントがアップデートされました。

1)Windows XP Service Pack2 セキュリティセンターへの対応
2) HTTP検査機能の追加
3) DMON(DocumentMONitor)追加
4) AMON及びオンデマンドスキャナにアドバンスドヒューリスティックを追加
5) 一部のスパイウェアに対応

2005年8月30,31日にコンポーネントがアップデートされました。

1)ThreatSense(TM)テクノロジーによるスパイウェア・アドウェアなどの検出を強化
2) スパイウェアの検出機能に対するCheckmark認定を獲得
3) ThreatSense.Net(早期警告システム)をスタート
4) インターネットから侵入するウイルス検出を強化(Webアクセス時のウイルスチェック)
5) Microsoft Office Document に含まれるウイルス検出を強化



Amazonならパッケージ版が24%OFFで購入できます。
NOD32アンチウイルス V2.7
NOD32アンチウイルス V2.7

おすすめ平均 star
star常駐しているのを忘れさせてくれるソフト

Amazonで詳しく見る
by G-Tools
楽天で価格比較

「NOD32」と「ESET Smart Security」比較使用体験記 (1) 導入と運用(ScanNetSecurity ) 2008/3/13
「NOD32」と「ESET Smart Security」比較使用体験記 (2) NOD32とESET、ESETとノートンを比較(ScanNetSecurity) 2008/3/13
Cドライブ(使用量20GB)のディスクスキャンを実施したところ、次のような結果となった。
◇Norton Internet Security 2008 :62分34秒
◇ESET Smart Security :40分32秒

NOD32がバージョンアップ、マルウェア対応機能を搭載(ITmedia) 2005/8/25
NOD32が独自ヒューリスティック技術を拡張、未知のスパイウェアも検知(INTERNET Watch) 2005/8/25
現行版を購入してもコンポーネントのアップデートで新機能は利用できる。

企業・官公庁向けに管理機能を強化した「NOD32アンチウイルス」(INTERNET Watch) 2004/4/6
キヤノンシステムソリューションズ、リモート管理機能を強化した「NOD32アンチウイルス」を発表(ITmedia) 2004/4/5

【レビュー】ウイルス検知率100%! 軽快動作のアンチウイルスソフトの新星「NOD32」(1)(MYCOM PC WEB) 2003/2/20
【レビュー】ウイルス検知率100%! 軽快動作のアンチウイルスソフトの新星「NOD32」(2)(MYCOM PC WEB) 2003/2/20
レビュー結果を反映してか、タスクトレイに常駐するアイコンは一つにまとめられている。
ウイルス検出100%の新ウイルス対策ソフト「NOD32」が6月25日発売(MYCOM PC WEB) 2003/5/23
MediaSelect online:ウイルス検出技術:「ヒューリスティック手法」

ゼロからはじめるESET Smart Security - NOD32上位版ソフトウエアを試す 2008/3/25

百聞は一見にしかず。まずは試してみてはいかがでしょうか。

30日間試用版がダウンロードできます。
【NOD32アンチウイルス】体験版



NOD32 は純粋にウィルス対策だけの機能が欲しい方や、検知精度の高さやスキャン速度の速さを求める人にお勧めですが、スパム対策、フィッシング対策、ファイアウォールの機能が欲しい人は、「ESET Smart Security」、あるいはウィルス対策ソフト比較特集で他社製品をご検討ください。








ウイルス ウィルス対策ソフト


このページの更新情報の他、IT(情報技術)に関するトピックスをメールマガジンでお知らせしています
Mag2 Logo ITNAVI.mag をまぐまぐで登録
電子メールアドレス(半角):


ウイルス対策ソフト

ウイルスセキュリティZERO

マカフィー

ウイルスバスター

ノートン・アンチウイルス

NOD32

Windows Live OneCare

カスペルスキー

ソースネクスト 1,980円シリーズ

マイペディア

驚速パソコン

携快電話

いきなりPDF

ゼンリンデータコムデジタル全国地図

本格翻訳

ズバリ大安売り

ズバリ要約

超五感プレゼン

-ITNAVI 特選アイテム&サービス-

パソコン 激安格安パソコン | DELL(デル) | マウスコンピューター | ThinkPad X61 | XPS720
ウイルス対策ソフト ウイルスセキュリティZERO | NOD32 | マカフィー | ウイルスバスター | ノートン・アンチウイルス | カスペルスキー
1980円ソフト 百科事典 マイペディア | 驚速パソコン | 携快電話 | いきなりPDF | ゼンリンデジタル全国地図 | 本格翻訳 | ズバリ要約 | 家庭の医学 | 筆王
ビジネスソフトウェア グループウェアお試し | オラクル(Oracle)購入
金融・保険 生命保険 見直し | 自動車保険 見積もり | イーバンク銀行 | ジャパンネット銀行 | マネックス証券 | 松井証券 | イー・トレード証券 | 楽天証券 | カブドットコム証券
クレジットカード 楽天カード | まいどカード | ENEOS(エネオス)カード | スターレックスカード | コスモ ザ カード | シティカード | アイワイカード
人気レンタルサーバ ロリポップ | ステップサーバー | エックスサーバー
宿泊予約 旅の窓口(楽天トラベル) | じゃらん | 一休
グルメ ブルックス | ドミノ・ピザ
ショッピング ショップチャンネル
比較サイト 引越し見積もり | 選べる資格
美容と健康 視力回復 | 禁煙
注目アイテム ガリバー | ゴルフダイジェスト | ココセコム
Copyright(c) 1999-2008 ITNAVI.com サイト運営者情報