No.2ベストアンサー
- 回答日時:
自分で対策方法などを調べてみるなら
http://www.ipa.go.jp/security/index.html
から関連する項目を読んでみてください。
Windows2000でIPパケットのフィルタリングを実施する場合は
http://www.ipa.go.jp/security/fy14/contents/soho …
にあるマニュアルのリンクを参照すると参考になるとおもいます。
ただしマニュアルの設定例は十分な接続検証をしたものではないようなので、丸写しをするとどのPCとも接続できなくなる恐れがありますので、設定内容をよく検討して設定してみてください。
パケットフィルタの構成は、内容として初心者には高度な内容であります。
いつ頃誰がアクセスしたかということを知るにはログオンの監査をする必要があります。
Windows2000をインストールした段階ではログオンの監査は無効になってますので、レジストリやポリシーを変更してログオンの監査を有効にします。
http://www.microsoft.com/japan/technet/prodtechn …
http://www.ipa.go.jp/security/fy10/contents/crac …
http://www.microsoft.com/resources/documentation …
いつどこのPCと接続があったか監査する方法としてPort Reporterをインストールしてみるというのがあります。
http://support.microsoft.com/default.aspx?scid=k …
ログファイルはカンマで区切られたテキストを出力されますので、EXCELにインポートするなどして眺めることができます。
あとは、klezがない状態から発見するまでに接続があったPCのいずれかが怪しいだろうということになるかと思います。
さらに余談になりますが・・・
klezの場合、WidnowsのUPDATEが重要ですので、Systems Management ServerとかSoftware Update Services、Windows Server Update Servicesなどアップデートサーバを構築して社内のPCにアップデートを展開する。
http://www.microsoft.com/japan/windowsserversyst …
Windows98seよりも古いOSが動いているPCは廃棄対象などで排除する。
またWindows以外のOSで動いているPCでもウィルス対策ソフトを使用したほうがいいといわれるようになってきました。
また事後処理の総括として社内における管理方針に何か改善すべきことがあるかどうかも検討する必要もあるでしょう。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 ネットワーク共有フォルダーにWi-Fiで接続したい 4 2022/06/17 00:01
- ルーター・ネットワーク機器 PCにLANポートが2つある場合、セキュリティがガチガチでも容易にNASを設定できますか? 2 2022/09/09 02:13
- デスクトップパソコン ウイルスに感染しないファイルのバックアップ方法について 5 2022/09/11 11:27
- その他(パソコン・周辺機器) 同じソフトを共有する 1 2022/06/17 19:08
- Outlook(アウトルック) OUTLOOK 新規メール送信は出来るが、受信出来ない。 3 2022/06/03 11:06
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- Outlook(アウトルック) 標準アカウントをOUTLOOKアプリに登録するとほかのアカウントのメールもこのアドレスに受信される 1 2023/02/03 20:34
- その他(ブラウザ) microege上、マカフィーの警告が出る 1 2022/03/26 09:52
- ネットワーク ネットワーク資格情報について 2 2022/08/05 12:50
- Outlook(アウトルック) Outlookメールを立ち上げた(開いた)ときに常に『受信メール』一覧が表示される、という設定の方法 1 2023/04/30 17:37
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
サーバーのDNSアドレスが見つか...
-
楽ナビにND-BT1を取り付けたの...
-
klezに感染したPCを探す方法
-
非固定IPアドレスで外向き名前...
-
8000番や8080番のポー...
-
パソコンの「ローカル」って、...
-
スイッチのポート番号について
-
EXCEL VBAで、PnPでCOMポート番...
-
ftpサーバー 接続できない
-
Windows10におけるUSB-RS232C機...
-
インターネット接続できません...
-
Ciscoルータ(1712)のIPアドレ...
-
iPhoneでIPアドレスを変更する...
-
イーサネットに、以前のネット...
-
PINGが通るのにネットワー...
-
loってなんですか?
-
ポート80、443を開けろと言われ...
-
同一ネットワーク内の別セグメ...
-
ポリシー等で特定のサイトだけ...
-
コマンドプロンプトで、ポート...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
サーバーのDNSアドレスが見つか...
-
IPアドレスを自動的に取得
-
YAMAHA RTX1000 VPNの設定方法...
-
WIFIエラー52000
-
適当なIPルータの機種の例が知...
-
Pro*C sqlcxt() の接続タイムア...
-
EACで午後のこ~だ
-
約1ヶ月使っていなかったdocomo...
-
Diablo2 Battle.netに接続でき...
-
企業に設置されているファイア...
-
Juniper SA700 VPNへ外から接続
-
ciscoルータ892JのDNSサーバ設...
-
決まった時間に回線が切断され...
-
ソニックウォールTZ170の設定
-
デフォルトゲートウェイの設定
-
リモートによるIPアドレス / DN...
-
自宅サーバのドメイン名での接...
-
Vine Linux で 自宅WEBサーバー...
-
Cisco IPフィルタリングの参考書
-
パソコンの「ローカル」って、...
おすすめ情報