
RSUPPORTの新製品でもっと簡単に顧客とコンタクトを取りましょう。
遠隔支援の先駆者、RSUPPORTが遠隔支援市場の新しいニーズに答えるため、2009年に多様な新製品をラインナップします。
RemoteHelp -インターネットによる、仮想ヘルプデスクです。
一般オペレータとエキスパートオペレータを区分、配置することにより、 効率をさらに高めることが可能な大型コールセンター向けの相談サポートツールです。
相談待機およびセッション分配機能が配備された、ハイエンドな遠隔サポートソリューションです。
RemoteCall 5 一般ユーザーからエキスパートまで誰でも簡単にウェ ブブラウザを通し、オペレータと顧客のPCを連結し、サポートを可能にした、遠隔サポートソリューションです。
RemoteSales -オンライン上で顧客と向き合い、セールスができる新概念のセールスツールです。
いつでもどこでも簡単に遠隔でのプレゼンテーションが可能で、顧客とコミュニケーションをとることができます。短時間で最大効果を得られるツールです。
http://www.secure.rsupport.comにて詳細をご確認ください。
Go Secure with RSUPPORT
背 景
一般ユーザーからエキスパートまで誰でも簡単にウェブブラウザを通じて、オペレータと顧客のPCを接続し、サポートが可能な遠隔コミュニケーションツールです。
RSUPPORTの製品群はウェブサービスが持つ多様なセキュリティ上の弱点を完全に遮断した遠隔支援サービスを提供します。
ActiveX弱点とは?
ActiveXは1996年初めに発表され、よく知られているようActiveXはCOM (Component Object Model)の拡張版の性格を持って、DCOM (Distributed COM)を経て、現在の.NET戦略で統合される傾向です。事実上ActiveXはSUNのJAVAに対する代案の性格として発表されたと見られます。当時Microsoft社のAPI革命だと呼ばれるほどのOLE (Object Linking and Embedding)技術はOLEに連結された個体が異なるアプリケーションにも適用されて、作動できるようにするのを意味します。
ActiveXは信頼モデルに基づきます。MSは署名されたActiveXコントロールは許容し、署名されなかったActiveXは許容しない方法を取ります。署名されたActiveXが悪意のコードが含まれていないという条件を満足した時に可能なモデルです。
既に発見されたActiveXコントロールの弱点は下記のようです。
- Local資源にアクセス可能なMethodを直接的に提供
- アップデート機能を悪用し、正常な配布本ではなく操作された配布本をインストールするようにする行為
- 精巧に操作された入力値段を通じて、正常ロジックをバイパスする場合
- MethodやPropertyなどの入力値に対するバッファーオーバーフローの弱点を利用する場合
- MSサイトの弱点を通じて、設置が可能な悪性コード配布(Black ActiveX)を挿入し、サイト訪問者に脆弱性に露出されるようエクスプローラで設置要求をし、感染されたPCでシステムに存在する特定個人情報を抜き出したり、システムコマンドを通して悪意的行為をする場合
ActiveXコントロールは攻撃者がウェブインターフェースを通じて、誰でも簡単に実行できます。
図1 Object Tag およびScriptを利用した呼び出し