ホーム > アーカイブ/ネットワークセンター便り

ネットワークセンター便り


Vol.201702 パスワードを強化しましょう

◇=============================◇
  ネットワークセンター便り Vol.201702
                        2017/07/21
◇=============================◇

 こんにちは。ネットワークセンターです。

 ネットワークセンターでは、皆さまに知っておいていただきたい
情報セキュリティに関する内容を随時お知らせしております。

 今回は「パスワードを強化しましょう」です。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  パスワードの重要性
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 ユーザーID・パスワードをはじめ、さまざまな個人情報が流出する
原因としてもっとも大きいのが、本人の不注意やセキュリティ認識の
甘さによるものと言われています。

・面倒なのでパスワードを書いたメモをパソコン周辺に貼っている。
・自分の代わりに操作してもらうために同僚にパスワードを教えてしまう。
・周囲に不特定の人がいるときでも気にせずにID/パスワード入力操作を行う。

 このような行為によりユーザーID・パスワードが他人に知られて
しまったら、あなたになりすました他人がパソコンの中に保存されている
情報を盗み出すことは容易にできてしまいます。

 悪意を持った人物はどこに潜んでいるかわかりません。
「友人・知人まで疑うなんて……」と思うかもしれませんが、親しい人で
あっても自宅のカギを気軽に渡すことはないでしょう。それと同じように
個人情報の管理は重要なことなのです。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  危険なパスワード
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 パスワードのハッキングがどれだけ簡単であるかご存知ですか。
サイバー犯罪者が5文字の英数字のパスワードをハッキングするのに
現在のテクノロジーを駆使した場合、1秒もかかりません。

 Keeper Securityの調査チームによると、2016年に最もよく使われた
パスワードのリストは以下の通りです。

 1.123456
 2.123456789
 3.qwerty
 4.12345678
 5.111111
 6.1234567890
 7.1234567
 8.password
 9.123123
 10.987654321

 直感的にハッキングすることは容易だと思いませんか。
この中に、あなたのパスワードがあった場合、必ずパスワードを見直し
強化しましょう。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  パスワード強化のためのヒント
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 1.アカウント毎に異なるパスワードを使用してください。
   また、情報の機密度によって定期的にパスワードを変更しましょう。

   □パスワードの使い回しはなぜいけないの?
    https://www.is702.jp/manga/1753/partner/43_v/

 2.パスワードは他人に教えないでください。自分だけの情報として、
   安全に保管してください。書き留めておく場合は、一目でパスワードと
   分からないように注意しましょう。

 3.自分の誕生日や名前など、推測可能な一般的な文字列をパスワードに
   使用しないでください。パスワードには、大文字、小文字、数字、
   特殊文字(#、$、%、*、!、など)を混ぜた8文字以上が理想です。

   □安全性の高いパスワードの作成
    https://www.microsoft.com/ja-jp/safety/online-privacy/passwords-create.aspx

   □あなたのパスワードの強度は?
    https://www.microsoft.com/ja-jp/safety/pc-security/password-checker.aspx

 4.普段使わないPC(特に公共の場所)にパスワード保存しないでください。

   □パスワード保存のメリットとデメリット
    https://www.is702.jp/manga/1731/partner/43_v/


Vol.201701 ウイルス対策ソフトを導入しましょう

◇=============================◇
  ネットワークセンター便り Vol.201701
                        2017/04/26
◇=============================◇

 こんにちは。ネットワークセンターです。

 ネットワークセンターでは、皆さまに知っておいていただきたい
情報セキュリティに関する内容を随時お知らせしております。

 今回は「ウイルス対策ソフトを導入しましょう」です。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 コンピュータウイルスとは?
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 コンピュータウイルスとは、悪意のある電子メールやWEBページ閲覧
などによってコンピュータに侵入する特殊なプログラムです。

 ウイルスが侵入すると、何らかのメッセージや画像を表示したり、
ハードディスクに保管されているファイルを消去したり、コンピュータが
起動できないようにしたり、コンピュータ内のデータを外部に送信したり、
様々な被害がおきる可能性があります。

 ウイルスは、様々な偽装により利用者を言葉巧みに欺こうとします。
 【例:パソコン向け偽セキュリティソフトを装いウイルスを侵入】

 □ウイルス感染警告が表示されても慌てずに

  https://is702.jp/manga/1858/partner/43_v/

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 コンピュータウイルスに感染しないために
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 コンピュータウイルス感染を防止するには、下記の3つが基本対策です。

(1)OSやソフトウェアを更新する

 OSやソフトウェアの更新は、脆弱性をなくすためにとても重要です。
OSの更新については、ネットワークセンター便り Vol.201604で
お知らせしたとおりです。

 □ネットワークセンター便りバックナンバー

  http://www.mnc.toho-u.ac.jp/nwc/contents/news/sec/

 □脆弱性ってなに?

  https://is702.jp/manga/2126/partner/43_v/

 □脆弱性対策はなぜ必要なの?

  https://is702.jp/manga/1964/partner/43_v/

 □OS・ソフトを更新して脆弱性対策を

  https://is702.jp/manga/1709/partner/43_v/

(2)怪しいWEBページや不自然なメールに注意する

 コンピュータウイルスは、さまざまな経路でコンピュータに侵入して
きます。不審なWEBページや添付ファイルなどをひらかないよう注意
してください。

 □スパムメールってなに?

  https://is702.jp/manga/2112/partner/43_v/

(3)ウイルス対策ソフトを導入する

 ウイルス対策ソフトは、コンピュータの電源がONの時に常に起動した
状態になり、外部とのデータのやりとりを常時監視し、ウイルス感染を
防ぎます。
 ウイルス対策ソフトは、これまでに発見されたウイルスを検知して
見つけ出す仕組みになっているため、新しいウイルスを検知できない
こともあります。そのため、ウイルス検知のためのパタンファイルは
常に最新のものに更新する必要があります。

 □セキュリティソフトは最新に

  https://is702.jp/manga/1889/partner/43_v/

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 法人提供のウイルス対策ソフトについて
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 東邦大学では、ウイルス対策ソフトとしてトレンドマイクロ社の
ウイルスバスターをライセンス購入しています。利用資格や利用方法に
ついては下記のURLをご確認ください。

 □トレンドマイクロライセンスに関する利用要綱

  https://nwc.toho-u.ac.jp/service/TM_Rule.html

 □トレンドマイクロライセンスで利用可能なソフトウェア

  https://nwc.toho-u.ac.jp/service/TM_Soft.html

 □教職員専用ダウンロードサイト・インストール手順書

  https://nwc.toho-u.ac.jp/service/TM_AntiVirus.html

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 法人提供のウイルス対策ソフトのインストール状況を確認する
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 パソコンの法人提供のウイルス対策ソフトのインストール状況は
下記の手順で確認してください。

(※)パソコンが常時ネットワークにつながっていればウイルス対策ソフトは
自動的にアップデートされますので、手動でのアップデート作業は不要です。

■Windowsの場合

(1)タスクバー(画面右下)に表示されている「ウイルスバスターCorp.
  クライアント」のアイコンを右クリックします。
  アイコンは、青色と緑色の地球儀のようなマークです。
  見当たらない場合は、タスクバーの△マークをクリックすると出てきます。

(2)「コンポーネントのバージョン」をクリックします。

(3)「クライアントのバージョン」を確認します。

  ⇒11.0.6077 Service Pack 1(※)2017/04/26現在の最新バージョンです。

  ⇒バージョンが古い場合は、プログラムのアンインストールをおこない
   速やかに最新バージョンをインストールしてください。

(4)「ウイルスパタンファイル」のアップデート日時を確認します。

  ⇒前回のアップデート日時が2日以上古い場合は、下記の手順を
   実施してパタンファイルを更新してください。

   タスクバー(画面右下)に表示されている「ウイルスバスターCorp.
   クライアント」のアイコンを右クリックします。
   「今すぐアップデート」をクリックします。
   「コンポーネントのアップデートが完了しました。」のメッセージが
   出たら完了です。   

■Macの場合

(1)メニューバー(画面右上)に表示されている「Trend Micro Security」
  のアイコンをクリックします。
  アイコンは、赤い地球儀のようなマークです。

(2)「Trend Micro Security」をクリックします。

(3)「製品バージョン」を確認します。

  ⇒2.0.3080(※)2017/04/26現在の最新バージョンです。

  ⇒バージョンが古い場合は、プログラムのアンインストールをおこない
   速やかに最新バージョンをインストールしてください。

(4)「ウイルスパタンファイル」の更新日を確認します。

  ⇒更新日が2日以上古い場合は、下記の手順を実施してパタンファイルを
   更新してください。

   「アップデート開始」ボタンをクリックします。
   「アップデートが完了しました。」のメッセージが出たら完了です。


Vol.201604 パソコンのOSは最新の状態にしましょう

◇=============================◇
  ネットワークセンター便り Vol.201604
                        2017/03/15
◇=============================◇

 こんにちは。ネットワークセンターです。

 今回は「パソコンのOSは最新の状態にしましょう」です。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 OSとは?
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 OSとは「オペレーティング・システム (Operating System)」の略語です。
具体的には、キーボードやマウスなどから入力した情報をアプリケーション
に伝える、最も基本的なソフトウェアのことです。
OSが無ければ、パソコンはただの箱になってしまいます。

・パソコンの主なOSは「Windows」「Mac」「Linux」などです。

・スマートフォンやタブレットの主なOSは「Android」「iOS」 などです。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 OSのアップデート
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 OSは、発売前に時間をかけて検証されています。しかし、後から発見
された不具合や欠陥、セキュリティの問題を解決するため、
また、機能の追加や改善のために「更新プログラム」を提供しています。

・WindowsのOSのアップデートを「Windows Update」とよびます。

・MacのOSのアップデートを「ソフトウェア・アップデート」とよびます。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 パソコンのOSを確認方法について
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 使っているパソコンのOSを確認してみましょう。

■Windowsの場合

 ※下記URLの「製品のバージョンの選択」のプルダウンリストから選択します。
 https://support.microsoft.com/ja-jp/help/13443/windows-which-operating-system

 ※こちらの方法でも確認できます。
 http://www.microsoft.com/ja-jp/safety/pc-security/ver_win.aspx

■Macの場合

 https://support.apple.com/ja-jp/HT201260

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 パソコンのOSのアップデート方法について
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 パソコンのOSは常に最新の状態にしておくようにしましょう。
自動更新が有効になっていれば、重要な更新プログラムが利用可能と
なったとき、自動的にインストールされます。

■Windowsの場合

 ※下記URLの「自分のPCを最新の状態に保つ方法を教えてください」を選択します。
 https://support.microsoft.com/ja-jp/help/12373/windows-update-faq

■Macの場合

 https://support.apple.com/ja-jp/HT201541

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 自分のパソコンのWindows Updateが最新であるか確認する
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 自分のパソコンのWindows Updateが最新であるか否かを確認するには
「更新プログラムの確認」を行ってください。

■Windows 7 の場合

1.[ スタート ] → [ コントロールパネル ] の順にクリックします。
2.「コントロールパネル」が表示されます。
 「表示方法」が [ カテゴリ ] になっていることを確認し、
 [ システムとセキュリティ ] をクリックします。
 ※「表示方法」が [ カテゴリ ] 以外に設定されている場合は、
 「表示方法」の右側にあるボタン(▼マークのボタン)をクリックし、
 表示されるメニューから [ カテゴリ ] をクリックして、
 表示方法を変更してください。
3.「システムとセキュリティ」が表示されます。
 [ Windows Update ] をクリックします。
4.[ 更新プログラムの確認 ] をクリックし、
 「利用できる更新プログラムはありません」
 というメッセージが表示された場合、最新の更新プログラムになっています。

 ※更新プログラムが最新ではない場合は、
 「(数)個の(重要な / オプションの)更新プログラムが利用可能です」
 というメッセージが表示されますので、
 最新の更新プログラムのインストールを行ってください。

■Windows 8 & 8.1 の場合

1.[ Windows ] キーを押しながら [ X ] キーを押し、
 表示された一覧から [ コントロールパネル ] をクリックします。
2.コントロールパネルが表示されます。
 「表示方法」が [ カテゴリ ] になっていることを確認し、
 [ システムとセキュリティ ] をクリックします。
 なお、「表示方法」が [ カテゴリ ] 以外に設定されている場合は、
 「表示方法」の右側にあるボタン(▼マークのボタン)をクリックし、
 表示されるメニューから [ カテゴリ ] をクリックして、
 表示方法を変更してください。
3.システムとセキュリティが表示されます。
 [ Windows Update ] をクリックします
4.Windows Updateが表示されます。
 「更新できるプログラムはありません」
 というメッセージが表示された場合、最新の更新プログラムになっています。

 ※更新プログラムが最新ではない場合は、
 「(数)個の(重要な / オプションの)更新プログラムが利用可能です」
 というメッセージが表示されますので、
 最新の更新プログラムのインストールを行ってください。

■Windows 10 の場合

1. スタートボタンをクリックし、[ 設定 ] をクリックします。
2. [ 更新とセキュリティ ] をクリックします。
3. [ Windows Update ] が選択されていることを確認し、
「お使いのデバイスは最新です。」というメッセージが表示された場合、
更新プログラムは最新の状態になっています。

 ※更新プログラムが最新ではない場合は、
 「(数)個の(重要な / オプションの)更新プログラムが利用可能です」
 というメッセージが表示されますので、
 最新の更新プログラムのインストールを行ってください。


Vol.201603 年末年始における情報セキュリティに関する注意喚起

◇=============================◇
  ネットワークセンター便り Vol.201603
                        2016/12/19
◇=============================◇

 こんにちは。ネットワークセンターです。

 今回は「年末年始における情報セキュリティに関する注意喚起」です。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 年末年始における情報セキュリティに関する注意喚起
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 年末年始の長期休暇中に発生したトラブルは、対処が遅れてしまい
学内のコンピュータ環境に大きな被害が及ぶ可能性があります。

■長期休暇前の対策事項

1.休暇中に利用することのないコンピュータの電源は落としてください。

2.業務用PCや機密情報データの入ったUSBメモリなどを不用意に自宅に
持ち帰らないでください。

■長期休暇明けの対策事項

1.OSやアプリケーションソフトの修正プログラムの有無を確認し
必要な修正プログラムを適用してください。
 (具体例:Windowsアップデートの実施など。)

2.ウイルス対策ソフトの定義ファイルを最新の状態にしてください。
 (パソコンをネットワークに接続すれば自動で更新されます。)

3.休暇中に持ち出したパソコンや、データを格納していたUSBメモリ等の
外部記憶媒体にウイルスが感染している可能性があるため、
必ずウイルスチェックをおこなってから使用してください。

4.特定の企業や組織を装いウイルスメールを送りつける標的型攻撃が
あります。少しでも不自然と感じたメールの添付ファイルやリンクは、
絶対に開いたりクリックしたりしないでください。
 (具体例:新年のご挨拶などを装い送信元を偽装して添付ファイルを
送り付けてくる。)

■もしウイルスに感染してしまったら

 ウイルスに感染してしまうと、感染したパソコンから同じネットワーク
に接続された他のパソコンにも感染が広まる危険性があります。
 
1.直ちにネットワークから隔離してください。
(LANケーブルを抜く、もしくは無線LANをOFFにしてください。)

2.最新のウイルス対策ソフトで、ウイルスの特定と駆除をおこなってください。

3.ネットワークセンターへ報告をお願いします。


Vol.201602 標的型メールについて

◇=============================◇
  ネットワークセンター便り Vol.201602
                        2016/06/17
◇=============================◇

こんにちは。ネットワークセンターです。

今回は「標的型メール」についてご案内いたします。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
JTBの個人情報流出 〜 標的型メールについて 〜
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

JTBの個人情報流出問題が報道されましたが、これは「標的型メール」と
よばれる悪意あるメールの被害例と考えられます。

標的型メールとは、業務に関連するような内容の偽のメールを送り付ける
ことによって相手を信用させ、関係あるファイルのように偽装した
ウイルス(マルウェア)に感染させるものです。

感染後はパソコン内の情報を収集して外部に送信を行ったり、感染パソコン
が組織内ネットワークやシステムの最深部にたどり着くための踏み台(中継点)
とされ、重要な機密情報を奪う足がかりとされたりといった脅威があります。

■注意していただきたいこと
・件名や内容・文面などが不自然なメールが届いた場合、添付のファイルは
 絶対に開かないでください。
・不自然なメール中に記載してあるURLリンクもクリックしないでください。
・送信元は偽装することが可能なため、送信元が知っているアドレスでも、
 件名や内容が不自然であれば、標的型メールの可能性を疑ってください。
・知っている相手から不自然なメールが届いた場合は送信者に対して
 メール送信の事実があるかを確認してください。
・見知らぬ相手(メールアドレス)からの不自然なメールに添付されている
 ファイルは、ウイルスの可能性が高いのでファイルを開封しなでください。

■ご参考:標的型攻撃メールの例と見分け方
(独立行政法人情報処理推進機構IPA テクニカルウォッチより)

 https://www.ipa.go.jp/files/000043331.pdf

■もし怪しい添付ファイルを開いてしまったら
・直ちにネットワークからコンピュータを隔離する
 (PCにささっているLANケーブルを抜く、無線LANをOFFにする等)
・ネットワークセンターへ報告する
・ウイルス対策ソフトによりウイルス特定とウイルス駆除をおこなう
 ※ ウイルス対策ソフトでは検出できない攻撃が仕組まれているケースも
  多いので、ウイルスが検出されなくても感染している可能性があります

JTBの件では、送信者は実在するドメイン名、業務に関係のある件名および
本文、ファイル名のメールであったと報道されており、怪しいメールに注意
していても被害にあう例が出てきています。

普段から気を付けているので大丈夫、という考えではなく、もしかすると
怪しいかもしれないという視点でメールをご利用いただければと思います。


Vol.201601 コンピュータウイルスについて

◇=============================◇
  ネットワークセンター便り Vol.201601
                        2016/04/26
◇=============================◇

 こんにちは。ネットワークセンターです。

 「ネットワークセンター便り」とはコンピュータやネットワークにおける
新しいニュースやセキュリティ対策の情報(ウイルス情報、フィッシング
詐欺の情報等)などをできるだけわかり易く、ユーザーの皆様にメールで
お届けする情報便です。
 定期的に発行いたしますので、コンピュータスキル・知識の向上にお役立
てください。

 今回は「コンピュータウイルス」についてご案内いたします。

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 コンピュータウイルスについて
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 コンピュータウイルスとは、電子メールやホームページ閲覧などによって
コンピュータに侵入する特殊なプログラムです。

■感染の症状
 一般的に下記のような症状が現れると言われていますが、最近では感染
したこと事態、気付かないケースもあります。ウイルスを発見するためには
PCにウイルス対策ソフトを必ずインストールしてください。

1.ディスプレイに異常な表示が出る
2.パソコンの動作が遅くなる
3.プログラムが正常動作しなくなる
4.ファイルが意図せず作成されたり削除や破壊される
5.データの外部流出がおこる
6.電子メールが意図せず送信される
7. 外部から悪意ある第三者にPCを遠隔操作される

■感染しないための対策
 以下の対策はユーザー各々に実施していいただく他に方法がありません。
「自分は大丈夫」と過信せず、対策を実施しましょう。

1.ソフトウェアの更新をおこなう(Windowsアップデートなど)
2.ウイルス対策ソフトをインストールし、パタンファイルを最新に保つ
3.不審なメールの添付ファイルや、文中のURLをクリックしない
4.あやしいWEBサイトにはアクセスしない

■もし感染してしまったら
 ウイルスに感染してしまうと、感染したPCから同じネットワークに接続
された他のPCにも感染が広まる危険性があります。
 
1.直ちにネットワークから隔離する(LANケーブルを抜く、無線LANをOFF)
2.ウイルス対策ソフトによりウイルスの特定とウイルス駆除をおこなう
 (ウイルスのスキャンを実施、ご不明な方はご連絡ください。)
3.ネットワークセンターへ報告する

■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 長期休暇中のウイルス対策
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■

 長期休暇中のウイルス感染は気がつきにくい傾向があり、対処が遅れて
被害が拡大する可能性があります。未然に防ぐために対策をしましょう。

■長期休暇前の対策
1.使用しない機器の電源を切る
2.持ち出して使用するパソコンや機器およびデータ等は
所属のルールを確認の上、遵守する(原則持ち出さない)
3.ネットカフェなど学外の不特定多数の方が使用するPCに自分のUSB
メモリー等を差し込まない

■長期休暇中の対策
1.やむをえず持ち出したパソコンや機器およびデータは、ウイルス感染や
紛失、盗難などによって情報漏洩の被害が発生しないよう厳重管理する

■長期休暇明けの対策
1.ソフトウェアアップデートのお知らせが出た場合には更新する
 (ただし、業務系PCのWindows10へのアップデートは行わないでください)
2.ウイルス対策ソフトのパタンファイルを最新にする
 (PCをネットワークに接続すれば自動で更新されます)
3.持ち出し機器・USBメモリなどのウイルスチェックをおこなう

◇=============================◇
このメールに関するご質問・ご相談につきましては
ネットワークセンターまでお願いいたします。

  大 森 : 本部システム部
  習志野 : ネットワークセンター
  メール : net-support.nwc■ml.toho-u.ac.jp
◇=============================◇