フレッツ・セーフティ トップ
サービス内容 料金 必要な機器
フレッツ・セーフティ:よくあるご質問
サービス概要について

【セキュリティ対策−不正アクセス編】

よくあるご質問
サービス概要について(基本編)
サービス概要について(セキュリティ対策−ウイルス編)
サービス概要について(セキュリティ対策−不正アクセス編)
サービス概要について(その他)
提供条件について
料金について
フレッツ・セーフティ対応機器について
その他
Q.1
Q.2
Q.3
Q.4
Q.5
Q.1 どのような種類のファイアウォールですか?
A.1 フレッツ・セーフティ対応機器により異なる可能性があります。
フレッツ・セーフティ対応機器では、アプリケーションレベルでのデータのやり取りまでチェックして、データの流れの通 過または遮断を判断する「ステートフルパケットフィルタリング方式」を用いたファイアウォールです。

Q.2 不正アクセスの検出方法を教えて下さい。
A.2 フレッツ・セーフティは過去に確認された攻撃パターンをルール化した最新のファイアウォールルールを供給します。
フレッツ・セーフティ対応機器により異なる可能性がありますが、フレッツ・セーフティ対応機器の場合、WAN側から到達したパケットを監視し、それらを比較することによって攻撃パケットであるか否かを判断することで、不正アクセスを検出しています。
Q.3 不正アクセスがあったことを確認する方法はありますか?
A.3 フレッツ・セーフティ対応機器により異なります。
フレッツ・セーフティ対応機器の場合、IDS(不正侵入監視機能)により不正アクセスを検出し、本体前面 のANTIHACKERのLEDが赤色に変化します。e-mail通知が有効となっている場合は、メールにて不正アクセスがあったことを通 知します。
不正アクセスに関する詳細な情報は、不正アクセスログ画面を参照することで確認できます。
また、赤色のランプを緑色に戻す方法は、フレッツ・セーフティ対応機器の設定画面 、もしくは、不正アクセスログ画面にアクセスすることで元の状態に戻ります。
Q.4 検出できる不正アクセスは、どのようなものがありますか?
A.4 ファイアウォールルールのバージョンに依存します。ファイアウォールルールが検出可能な不正アクセスの種類に関する最新の情報はトレンドマイクロ株式会社の以下のページをご覧ください。

http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=4395

Q.5 DoSアタックなどの回避や防御は可能ですか?
A.5 フレッツ・セーフティ対応機器により異なる可能性があります。
フレッツ・セーフティ対応機器の場合、アタック検出/防御を行います。
ただし、ポートフォワードを行ったときは一部の攻撃のみアタック防御を行い、その他は検出のみとなります。
防御を行う攻撃は、Ping-flood、SMURF、IGMP、CodeRed、WinNuke、NIMDA(IISの脆弱性、IEの脆弱性を利用して活動するワーム攻撃)となります。ポートフォワードを行った場合は、端末のソフトウェアを最新版に保ったり、或いは端末のセキュリティ機能などで対策を行うなど、お客さまご自身でご対応ください。
IP電話、テレビ電話、セキュリティなど組み合わせてさらに便利に
Bフレッツだからできること
お役立ち情報
関連サービス
アクセスサービス
Bフレッツ フレッツ・ADSL
フレッツ・セーフティのご利用には、上記のサービス契約が必要です。
セキュリティサービス
困ったときの安心サポート