UJP - 技術情報2 バックアップ : TrendMicro/OnlineScanForHomeNetwork の変更点

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

1: 2020-01-18 (土) 19:54:59 nobuaki ソース バックアップ No.1 を復元して編集 現: 2020-01-18 (土) 20:34:35 nobuaki ソース 編集
Line 1: Line 1:
*トレンドマイクロ オンラインスキャン for Home Networkを試してみた [#m80ad74a] *トレンドマイクロ オンラインスキャン for Home Networkを試してみた [#m80ad74a]
 +test
-**はじめに [#z1dadca0]+**はじめに [#w51be0ec]
 FTTHと言っていたのもそんなに昔では無いけれど,家庭のネットワークに色々なデバイスが接続されているのも珍しく無い現状.  FTTHと言っていたのもそんなに昔では無いけれど,家庭のネットワークに色々なデバイスが接続されているのも珍しく無い現状.
Line 7: Line 8:
 何らかの設定の不備で思いがけない機器が接続されていることもあると思うので,そういうものを探しだすツールとして提供されいているようなので,使ってみた.  何らかの設定の不備で思いがけない機器が接続されていることもあると思うので,そういうものを探しだすツールとして提供されいているようなので,使ってみた.
- 普通に,+**入手 [#gfd553fd] 
 + 
 + トレンドマイクロの以下のページからダウンロードできる. 
 + 
#ref(site://modules/xelfinder/index.php?page=view&file=6637&TrendMicroOnlineScan00.jpg,center) #ref(site://modules/xelfinder/index.php?page=view&file=6637&TrendMicroOnlineScan00.jpg,center)
 +
 +https://www.trendmicro.com/ja_jp/forHome/products/hw_onlinescan.html
 +
 +**インストール [#p7db888f]
 +
 + ダウンロードして実行する.
#ref(site://modules/xelfinder/index.php?page=view&file=6643&TrendMicroOnlineScan01.jpg,center) #ref(site://modules/xelfinder/index.php?page=view&file=6643&TrendMicroOnlineScan01.jpg,center)
 + まず最初にプライバシーデータの収集か.ユーザ登録はしないけれど,機材のMACアドレス程度は献上してもよいか,判断は別れるかな.MACアドレスが漏洩すると認証情報が漏れるとも言えるし.
#ref(site://modules/xelfinder/index.php?page=view&file=6642&TrendMicroOnlineScan02.jpg,center) #ref(site://modules/xelfinder/index.php?page=view&file=6642&TrendMicroOnlineScan02.jpg,center)
 + 管理者の許諾.ネットワークスキャナなので,攻撃とニアリーだから許可してから使えと.
 +
 +**スキャンの実行(ゲストネットワーク) [#m73398f8]
 +
 + 無事インストールが完了したら,次のような画面表示になる.
#ref(site://modules/xelfinder/index.php?page=view&file=6641&TrendMicroOnlineScan03.jpg,center,mw:600,mh:600) #ref(site://modules/xelfinder/index.php?page=view&file=6641&TrendMicroOnlineScan03.jpg,center,mw:600,mh:600)
 + スキャンボタンを押すだけ.
 +
 + 今回は,ゲスト用に用意した隔離ネットワークをスキャンしてみた.うちはMACアドレス認証しているので,未登録デバイスでWi-FiデバイスのSID/パスワードで接続してきたものが,このゲストネットワークに接続される.
#ref(site://modules/xelfinder/index.php?page=view&file=6644&TrendMicroOnlineScan04.jpg,center) #ref(site://modules/xelfinder/index.php?page=view&file=6644&TrendMicroOnlineScan04.jpg,center)
 + 意外と,高速にスキャンされました.
 +
 + Yamaha Routerにアテンションがついているので,選択して詳細確認.
#ref(site://modules/xelfinder/index.php?page=view&file=6638&TrendMicroOnlineScan05.jpg,center) #ref(site://modules/xelfinder/index.php?page=view&file=6638&TrendMicroOnlineScan05.jpg,center)
 + ポートが開いていると警告.さらにアテンションの黄色いアイコンを選択する.
#ref(site://modules/xelfinder/index.php?page=view&file=6639&TrendMicroOnlineScan06.jpg,center) #ref(site://modules/xelfinder/index.php?page=view&file=6639&TrendMicroOnlineScan06.jpg,center)
 + 23番のTELNETポート,80番のHTTPポートが開いているとでました.これはルータの管理者用ポートなので,仕方ないかな.23番は外からは開けてないし.
 +
 +
 +**スキャンの実行(ホームネットワーク) [#t8d76bd8]
 +
 + そして,次に普段使いのネットワークをスキャン.
 +
 +#ref(site://modules/xelfinder/index.php?page=view&file=6645&TrendMicroOnlineScan10.jpg,center)
 + この時点で21デバイスか.未起動の機材もたくさんあるから,この程度かな.
 +
 + リストされている機材が,ホスト名が表示される場合やそうで無い場合,MacなのにiPadになる,ルータなのにMacBook Airと表示される,iPad Proだけちゃんと情報が出る,こっちセグメントからはルータの機種が認識されてないなど,情報がバラバラ.不正確.
 +
 + 個別の端末が特定できないわけだから,ホスト名くらい出てくるようにならないと.知らないデバイスが追加されたかどうかは,この状態では判断できませんね.
 +
 +**アンインストール [#ldf55527]
 +
 + Windowsのアプリとしてインストールしたので[設定]の[アプリと機能]からアンインストールできました.
 +
 +#ref(site://modules/xelfinder/index.php?page=view&file=6646&TrendMicroOnlineScan07.jpg,center)
 + 
 +#ref(site://modules/xelfinder/index.php?page=view&file=6648&TrendMicroOnlineScan08.jpg,center)
 + 
 +#ref(site://modules/xelfinder/index.php?page=view&file=6647&TrendMicroOnlineScan09.jpg,center)
 + デスクトップに配置されたアイコンも綺麗になりました.何かバックドアのようなものが残ってないかどうか,気になるけど.(トレンドマイクロはよくやらかすからなぁ...)


トップ   編集 差分 バックアップ 添付 複製 名前変更 リロード   ページ新規作成 全ページ一覧 単語検索 最新ページの一覧   ヘルプ   最新ページのRSS 1.0 最新ページのRSS 2.0 最新ページのRSS Atom
Counter: 1466, today: 1, yesterday: 2

広告スペース
Google