マルウェア対策(DNSフィルタリング)について

【概要】

なりすましメール(*1) やランサムウェア(*2)等のマルウェア(*3) など、個人を狙ったサイバー攻撃は年々増加の一途をたどっています。
昨今のインターネット環境では、コンピュータやスマートフォン、IoT機器等、インターネットを使用する機器全てが、これらサイバー攻撃のターゲットとなったり、中継点となったりする可能性があります。
しまばらスマホを提供する株式会社ケーブルテレビジョン島原では、このようなサイバー攻撃の対策を講じ、お客様に安心安全にインターネットをご利用いただくために、日々様々な取り組みを検討しています。
この度、しまばらスマホサービス上で「DNSフィルタリングによるマルウェア対策」を実施いたします。

【DNSフィルタリングによるマルウェア対策のための機能について】

しまばらスマホで提供している回線を利用している端末が、マルウェアに感染し、C&Cサーバ (*4)等と通信しようとした場合に、自動的に検知し、DNSサーバ(*5)上で該当通信を遮断するものです。
この対策によって、マルウェア感染による個人情報流出などのリスクを軽減することができます。
※ 弊社が認定したC&Cサーバへの通信以外は、通常通りご利用いただけます。

(変更前)

(変更後)

対象サービス

しまばらスマホ(テザリングを使った接続を含む)

【設定方法】

新たにお手続きの必要はございません。
上記対象サービスをご利用中のお客様全員は、自動的に本機能が有効になります。

【DNSフィルタリング機能の設定を変更する方法】

本機能をご利用いただくことを推奨いたしますが、ご希望されない場合、いつでも回線単位で解除を行うことができます。
無効化・有効化の変更を行うことによる料金は発生しません。変更をご希望の場合はケーブルテレビジョン島原(0957-63-3456)までお問い合わせください。

【注意事項】

  • お客様のコンピュータ、スマートフォンがマルウェアに感染することを防止する機能ではありません。
  • お客様ご利用のコンピュータ、スマートフォンのマルウェアの駆除、感染防止などの対策はお客様ご自身で実施頂く必要があります。
  • マルウェアに感染したことによる損害が発生した場合、弊社での補償はできかねます。また、弊社にて感染原因の究明はできません。
  • C&Cサーバへの通信遮断は、お客様のご契約されている回線単位で実施いたします。
  • C&Cサーバへの通信は、弊社の情報分析基盤にてDNSサーバへのクエリログを分析することにより、機械的に検知および遮断を行っております。遮断回数や日時など、詳細については開示できません。
  • すべての悪意ある通信を遮断できることは保証しておりません。あらかじめご了承ください。
「DNSフィルタリングによるマルウェア対策」に関して、ご不明点がございましたら、ケーブルテレビジョン島原(0957-63-3456)までお問い合わせください。

(*1) なりすましメール (spoofed email)

特定の個人(あるいは法人)を騙った、悪意を持った第三者による電子メールのこと

(*2) ランサムウェア(ransomeware)

コンピュータが保存しているデータを不正を書き換え、その解除の見返りとして金銭を要求するマルウェアのこと

(*3) マルウェア(malware)

コンピュータウイルスやワームなどの、害を及ぼすソフトウェアの総称

(*4) C&Cサーバ (command and control server)

特定の個人(あるいは法人)を騙った、悪意を持った第三者による電子メールのことマルウェアを遠隔操作するために設置されるコンピュータ等の機器のこと

※ bot(マルウェアの一種)は、C&Cサーバの命令にしたがって、感染したコンピュータからデータを抜き取るなどの活動を行います。

(*5) DNSサーバ (DNS server)

URLとIPアドレスの対応関係を管理するための仕組みを持ったコンピュータ等の機器のこと

※インターネットを経由してWebサイトへアクセスするためには、”IPアドレス" と呼ばれる、コンピュータにとっての住所のようなものが必要です。

URL ( http://www.shimabara.mobi/ のような文字列 ) を使ってWebサイトへアクセスするときは、DNSサーバにより、URLとIPアドレスが対応関係に従って変換されています。

DNSサーバの概念図