タグ

windowsとsecurityに関するgaogaosanのブックマーク (2)

  • 【笠原一輝のユビキタス情報局】ノートPCをセキュアに持ち運べるVistaの「BitLocker」

    筆者もそうだが、何らかの形でノートPCを持ち運び、出先で使うということは少なくない。その際に注意しなければならないのが、ノートPC体の紛失によるHDD内データの流出だ。持ち歩きの場合、出先での盗難や置き忘れといった事態からはどうしても逃れることはできないので、それを前提に対策を立てなければいけない。 ノートPCのデータ流出に対して有効なのが、Windows Vista EnterpriseおよびUltimateでサポートされたHDD暗号化技術「BitLocker」だ。BitLockerを利用することで、ユーザーが意図しないHDDの読み取りを防止できる。今回はBitLockerを使い、使い勝手の善し悪しや、性能の低下度合いなどをチェックする。 ●Vistaが起動していない時にHDDの内容を保護する BitLockerはWindows Vistaの5つあるSKU(製品構成)のうち、企業向けの

  • 「攻撃者の“足跡”を探せ」---Windowsレジストリの解析方法:ITpro

    自分の管理するシステムが不正アクセスされた場合には,影響範囲や原因を特定するために攻撃者の“痕跡”を調査する必要がある。対象システムがWindowsマシンであれば,レジストリの解析は不可欠。しかしながら通常のログ・ファイルと異なり,レジストリの調査は骨が折れる作業となる。そこで稿では,不正アクセスを受けたシステムにおけるレジストリの解析方法をまとめた。 なお,Windowsマシンにおける失われやすい情報(揮発性の高いデータ)の証拠保全については以前の記事でまとめているので,そちらを参照していただきたい。 レジストリの分析は容易ではない Windowsマシンが不正アクセスを受けた場合には,通常,以下の3種類のファイルを調査することになる。 (1)Windowsのイベント・ログ (2)各種アプリケーションのログ (3)レジストリ (1)と(2)については,通常の運用においても馴染みが深いので

    「攻撃者の“足跡”を探せ」---Windowsレジストリの解析方法:ITpro
  • 1