OSやアプリケーションソフトに存在する脆弱点。これを検査するツール(スキャナー)導入の際の注意点にフォーカスする。
【専門分野:ネットワーク・セキュリティ全般】
C言語、C++、Javaなどのプログラム作成、ネットワーク管理者の経験を経て、1999年にNetwork Associates(現McAfee)に入社。入社後は主にFirewall製品、PGP、ゲートウェイ系のアンチウイルス製品のサポート業務を行う。
頻繁に発せられるソフトウェアの脆弱点報告や各ベンダーからの修正パッチのリリース。大規模なネットワークの場合、サーバマシンのみならずクライアントPCの数も膨大にのぼり、これらのマシンにどのようなソフトが導入されているのか、また、最新の修正パッチがうまく適用されているのかについての管理は大変だ。そのため今回は、脆弱点検査ツールを導入して管理を楽にしたいと考えている管理者のためにも、脆弱点検査ツール(スキャナー)導入の際の注意点として、構成と配置、誤認の問題、検査後の対応に関し解説したいと思う。
■個人情報の取り扱いに関して
ダウンロードに際しては以下の事項に同意されたものとみなせていただきます。
お客様の個人情報は「マカフィー株式会社」の プライバシーポリシー 下で適切に取り扱われます。
Copyright © ITmedia, Inc. All Rights Reserved.
制作:ITmedia +D 編集部