過去記事一覧 (2014 年)

12 月

/tt/news/1412/26/news08.jpg
新しい環境に対応せよ

Wi-Fi新規格「IEEE 802.11ac」を復習して考える無線LANセキュリティのリアル

今では高速無線技術が広く普及しているが、ネットワークのセキュリティポリシーはその流れに対応できているだろうか。

/tt/news/1412/26/news07.jpg
本来の目的以外に悪用される危険性も

会社支給のスマートフォン、社員の位置情報追跡はなぜダメか

従業員のスマートフォンやタブレットの位置を追跡する機能は、端末やデータの紛失を防ぐのに役立つが、個人情報保護の観点からはパンドラの箱を開けることにもなる。

/tt/news/1412/25/news13.jpg
どうすれば防げたのか

2014年を象徴する“内部犯行による情報漏えい事件”と、いまだ残る謎

米国家安全保障局(NSA)の元職員であるエドワード・スノーデン氏の事件が示すように、完全無欠なセキュリティなどというものは存在しない。だが、最善を尽くす必要は依然としてある。

/tt/news/1412/25/news10.jpg
2014年 検索キーワードランキング(スマートモバイル編)

「iPad」か「Surface」か? 2014年、読者が最も検索したモバイルキーワードは

読者の関心を最も集めたのは、米Appleの「iPad」か、それとも米Microsoftの「Surface」か。2014年のスマートデバイス関連の検索キーワードランキングを紹介します。

/tt/news/1412/24/news08.jpg
2014年 検索キーワードランキング(セキュリティ編)

2014年、読者が最も検索したセキュリティキーワードは?

セキュリティ関連の事件/事故が相次いだ2014年。読者が最も気になったセキュリティキーワードとは何だったのでしょうか。2014年に検索されたセキュリティ関連キーワードのトップ10を紹介します。

/tt/news/1412/24/news09.jpg
2014年 検索キーワードランキング(ネットワーク編)

無線LAN関連に興味津々 2014年、読者が最も検索したネットワークキーワード

モバイルとクラウドに後押しされ、ネットワークの重要度は高まる一方。2014年に検索されたネットワーク関連キーワードのトップ10を紹介します。

/tt/news/1412/24/news06.jpg
大企業が相次ぎ被害

「Windows 8.1」なら対応可能、手ごわい「Pass-the-hash」攻撃に備えるには

シングルサインオンは、ユーザーが何度もログインする手間を省いてくれるが、セキュリティ上の脅威となり得る。「Windows 8.1」と「Windows Server 2012 R2」で導入された機能を使ってこの問題に対処しよう。

/tt/news/1412/23/news02.jpg
マルウェアがHDDの全データを上書き

映画流出より怖い? ソニー・ピクチャーズの「社内データ削除」はこうして起きた

米Sony Pictures Entertainmentを狙ったサイバー攻撃では、HDDのデータを消去するマルウェアが利用されたという。具体的にどのようなマルウェアだったのだろうか。

/tt/news/1412/22/news05.jpg
教育機関iPadセキュリティ/運用管理座談会【前編】

iPad活用先進校が直面した、セキュリティや運用管理の課題とは?

授業や学校生活に米Appleの「iPad」を活用する教育機関は、どのような考えでセキュリティや運用管理に向き合うべきなのか。先駆的なiPad活用校の座談会から探る。

/tt/news/1412/22/news02.jpg
75%がセキュリティ対策せずに持ち出し

危機意識ゼロ! 安易に機密情報を持ち出す従業員たち

英国とドイツのオフィスワーカー1000人を対象とした調査から、戦慄すべき結果が出た。何のセキュリティ対策も施さず機密情報を持ち出し、さらに紛失している実態が明らかとなった。

/tt/news/1412/19/news06.jpg
Windows、Mac OS、主要アプリなどに対応

ちょっと気が重いOSへのパッチ適用を簡単に、3つのツールを紹介する

効果的なパッチ適用、管理体制を実現するには、各種エンドポイントセキュリティツールの中から適切なツールを選定する必要がある。本稿では、パッチ管理プロセスにお勧めのツールを紹介する。

/tt/news/1412/19/news07.jpg
「どこでもMY病院」構想にも波紋

モバイルに頼りきった医療現場に不安はないか?

医療技術が発達し、携帯型の医療機器によって確実に患者の状態を観察できるようになった。だが、携帯医療機器が広く導入されるためにはセキュリティ技術が追い付くのを待たなければならない。

/tt/news/1412/19/news02.jpg
PayPalとAlibabaもオンライン決済に採用

インターネットのパスワード認証廃止を目指すFIDO Alliance

先日GoogleがFIDO U2Fセキュリティキー対応を発表したことで注目が集まるFIDO Alliance。その創設者の1人、ダンケルバーガー氏に同コンソーシアムの活動と展望を聞いた。

/tt/news/1412/18/news05.jpg
50%は現状のBYODセキュリティ製品に不満

私物スマホ解禁、30%が「セキュリティ対策なし」の原因は?

BYOD採用の動きは拡大傾向にあるものの、セキュリティに懸念を抱く企業は多い。特に、現状のBYODセキュリティ製品には半数の企業が満足できていないことが、米調査で明らかになった。

/tt/news/1412/18/news03.jpg
シンプルに見えて難しい

複雑さが全てではない 簡単に破られないパスワードの作り方

Appleのクラウドサービス「iCloud」から海外セレブのプライベート写真が流出した事件は記憶に新しい。そこからうかがえるのは、パスワードほどシンプルに見えて、これほど難しい問題はないということだ。

/tt/news/1412/17/news01.jpg
パスワードよさようなら

GoogleのFIDO U2Fセキュリティキー対応で認証技術はどう変わる?

GoogleはFIDO AllianceのU2F標準のサポートを発表。ChromeとU2F対応USBキーがあればユーザー認証が簡単かつセキュアになる。この動きは他社にも広まるのか?

/tt/news/1412/16/news01.jpg
Computer Weekly製品導入ガイド

市場調査に見る効果的なセキュリティ投資のポイント

多くの企業が予防的なセキュリティコントロールや脅威インテリジェンスへの投資増を計画している。

/tt/news/1412/15/news04.jpg
全OS対応のエンドポイントセキュリティを

MacもLinuxもある職場を“無法地帯”にしないため、担当者がするべきこと

もはや米Microsoftの「Windows」任せではセキュリティを確保する対策としては不十分だ。多様化したデバイスには、エンドポイント管理ポリシーと経営陣の承認が欠かせない。

/tt/news/1412/15/news03.jpg
IDCが市場のプラス成長を予測

「マルウェア対策ソフトは終わった」は本当なのか?

エンドポイントのマルウェア対策ソフトウェアは長年、効果が疑問視されてきた。だが、最新のIDCリポートはエンドポイントセキュリティ市場の成長を予測している。

/tt/news/1412/11/news05.jpg
電源操作を無効化する「休眠マルウェア」も登場か

電源オフだと見せ掛けて“盗撮” Androidに新たな不正アプリの可能性

画面を暗くして電源オフを装い、こっそりとカメラを起動して撮影する――。Androidには、そんな不正アプリを実現可能な不具合があることを専門家が実証した。その脅威に迫る。

/tt/news/1412/11/news01.jpg
Computer Weekly製品導入ガイド

リアルタイムセキュリティ分析を実現する製品群

効果的なITセキュリティ対策には、攻撃が発生する前と発生中、そして事後のインテリジェンスが求められる。具体的にどのような製品が存在するのか?

/tt/news/1412/08/news07.jpg
脅威特定に役立つ「SIEM」導入の難しさと期待

ユーザーの20〜30%が導入に失敗するセキュリティ製品とは?

徐々に改良が進む「セキュリティ情報イベント管理(SIEM)」製品。だが多くの企業は、十分な計画を立てずにSIEM製品を導入し、悲惨な結果に終わる例が後を絶たないと米Gartnerは指摘する。

/tt/news/1412/05/news02.jpg
職員もMicrosoft製品を希望

「セキュリティを確保するため」英州議会がiPadからWindows 8.1デバイスに移行

英ノッティンガムシャー州議会は、モバイル端末の試験導入を開始。当初はiPadを試験導入したが、それを止めてWindows 8.1デバイスに切り替えることを決定した。その理由とは?

/tt/news/1412/04/news06.jpg
特選プレミアムコンテンツガイド

「Dropbox」の業務利用、本気で考える前に知っておくべきこと

米Dropbox が米Microsoft との提携を発表し、「Dropbox」のビジネス利用が一気に加速しそうな気配だが、従業員の勝手利用はIT部門にとってはやはり頭痛の種。何が問題でどう対策すべきか。

/tt/news/1412/03/news02.jpg
最新セキュリティ機能を総チェック

「危険なスマホ」とはもう誰にも言わせない 「Android Lollipop」が安全性強化に本気

その人気からハッカーや攻撃者の格好の標的になっているAndroid。幸いなことに、最新版の「Android Lollipop」をはじめ、Androidには安全を保つためのセキュリティ機能が豊富にある。

/tt/news/1412/02/news04.jpg
セキュリティと管理機能はどうなる?

「Android 5.0 Lollipop」、ユーザーの“そこが知りたい”に答える

米Googleの最新モバイルOS「Android 5.0 Lollipop」のうち、大きく機能強化されたエンタープライズ用セキュリティと管理機能について解説する。

/tt/news/1412/01/news05.jpg
セキュリティソフトウェアを装って感染

2要素認証も軽々突破、ニュータイプ“Androidマルウェア”の恐怖

Android端末を狙う「iBanking」は極めて高度な機能を備えたマルウェアだ。日々進化を続けるマルウェアに対応するためには、どのような手段が有効なのだろうか。

11 月

/tt/news/1411/28/news11.jpg
教育ITニュースフラッシュ

マイクロソフトの教育IT活用コンテスト、優秀賞はどの先生に?

松阪市立三雲中学校のWebフィルタリング導入事例から、「Microsoft Azure」を利用したシステムディの新たなオンライン学務支援システムまで、注目の教育IT関連ニュースをお届けします。

/tt/news/1411/28/news10.jpg
「iOS」アプリ間のデータ共有を制限

IT部門が利用できるiPhone/iPad管理機能の全て

米Appleの「iOS」向け管理機能「Open-in制御」は、アプリを隔離することによってIT管理者が社内データの共有を制限することを可能にする。これはiOSに組み込まれた基本的なモバイルアプリケーション管理(MAM)機能である。

/tt/news/1411/27/news06.jpg
モバイルデバイス管理の可視性がさらに向上

従業員のスマホ紛失で困らないための次の一手、モバイル資産管理とは?

会社支給や私物利用を問わず、モバイルデバイスの業務利用が拡大している。端末紛失などによるリスクを最小限に抑えるために欠かせない適切な管理手法を探る。

/tt/news/1411/26/news08.jpg
暗号化だけでは不十分

強固なモバイルデバイス認証がこれまでになく重要になっている理由

データの暗号化はセキュリティ対策の第一歩として良いことだ。だが、ユーザーを適切に認証できなければ、機密情報は悪の手に渡る恐れがある。ユーザー認証で覚えておくべき幾つかのヒントを紹介する。

/tt/news/1411/25/news06.jpg
脆弱性対策の“真打”登場?

システムにログインして脆弱性を探し出す「認証済みスキャン」とは

システムに潜む脆弱性を詳細に把握する有力な方法が、システムへのログインを伴う脆弱性検査スキャンの実施だ。その効果を最大限に発揮するための5つのステップを解説する。

/tt/news/1411/25/news03.jpg
無頓着なユーザーにも問題あり

政府、業界団体の批判でも減らない、アプリの過剰な個人情報収集

英国政府機関やモバイル端末向けセキュリティ団体は、モバイルアプリが過剰に個人情報を収集していると指摘し、それを最小限にするよう呼びかけている。だが、アプリ開発者はあらゆる情報を取得しようとしている。

/tt/news/1411/21/news05.jpg
6種の「次世代ツール」も紹介

「次世代ネットワークセキュリティ製品」は20年前からどう進化したのか

企業のネットワークを取り巻く状況は絶えず変化している。その変化に伴って生じる課題や脅威に対処すべく、ネットワークセキュリティ製品も進化を続ける。その最新像を追った。

/tt/news/1411/21/news03.gif
共同作業に最適なセキュリティツールを紹介

スマホやタブレットで安全なモバイルワークを実現するちょっとしたコツ

私物のスマホやタブレットで仕事をする機会が増えた今、チームで業務に当たる際にも利便性がより重視される傾向にある。必要な対策を探る。

/tt/news/1411/20/news07.jpg
特選プレミアムコンテンツガイド

上司や部下だからこそ疑え――「内部犯行」はこうしてなくす

信用していた同僚が、ある日突然犯罪者に――。大規模な情報漏えいに結び付くことが多い、内部関係者による内部犯行。有効な対策はあるのか。調査結果や専門家の意見から探る。

/tt/news/1411/19/news02.jpg
淡路市立北淡中学校のiPad活用事例も紹介

“iPadのばらまき”に終わらせない――淡路市が先生にiPadを託す理由

自治体レベルのタブレット導入はモデル校や実証校を決めて製品を配布する形が一般的だ。だが兵庫県淡路市では、教員に必要な機材一式を貸与する形で進めている。その中身とは?

/tt/news/1411/19/news01.jpg
セキュリティ疑惑は事実無根?

信じるか否か――疑惑のHuaweiが進める米国・世界戦略

製品にバックドアなどが仕掛けられているという疑惑から、米国進出が進まないHuawei。同社は米国外の市場拡大と米国への浸透の2正面作戦を取る。疑惑は払拭されたのか?

/tt/news/1411/18/news03.jpg
位置情報より怖い「アドネットワーク」の脅威も顕在化

「iOS」人気無料アプリの半数が位置情報を追跡、ユーザーに危険は?

一見無害に見えるモバイルアプリによるデータ収集が、企業にとって大きなリスクをもたらす可能性がある。「Android」より安全だと見る向きがある「iOS」とて例外ではない。

/tt/news/1411/17/news05.jpg
実トラフィックが語る「セキュリティ脅威の真実」【最終回】

会社を今まさに襲う「3つのセキュリティ脅威」、その有効な対策とは?

実トラフィックを基にした調査は、企業が想像以上に危険と隣り合わせの状況にあることを浮き彫りにした。企業はどのような対策を取ればよいのか。連載の内容を振り返りながら解説する。

/tt/news/1411/14/news05.jpg
気をつけたい5つの攻撃とその対策

「Internet Explorer」のセキュリティがいまだに問題となる理由

米Microsoftの「Internet Explorer」をはじめとしたWebブラウザやコンピュータ、クラウドサービスは、無数に存在する脆弱性や攻撃の脅威に絶えずさらされている。

/tt/news/1411/14/news01.jpg
Computer Weekly製品導入ガイド

会社のモバイル戦略に沿ったアプリストアの構築

社内アプリストアは、従業員が必要とするツールを配信できる。同時に誰が何を使うかをコントロールして情報セキュリティを強化することも可能だ。

/tt/news/1411/13/news05.gif
強化されたセキュリティ

もうダメな理由が見当たらない? 加速する企業の「Dropbox」待望論

「ビジネス向けDropbox」に新しいセキュリティ機能が導入された。また、Dropboxのファイル共有操作をよりシームレスなものにするための新たな統合機能も実現している。

/tt/news/1411/13/news07.jpg
IBMのMDM製品でAppleのVPP利用が容易に

やはり大ニュース、米Appleと米IBMの「iOS提携」でアプリ購入がこう変わる

米IBMは、米Appleとの協業の成果としてMDM製品の強化に乗り出す。Appleの「iOS」端末向けのアプリ一括購入を簡略化したいと考えているIT担当者は、状況を改善できそうだ。

/tt/news/1411/13/news01.jpg
セキュリティ、コンプライアンスなどなど

自社で管理したい企業のためのプライベートクラウドストレージ入門

セキュリティ、法規制、コンプライアンスなどの理由からパブリッククラウドストレージを利用できない企業も多い。そんな企業はプライベートクラウドストレージを検討してみてはいかがだろうか。

/tt/news/1411/12/news05.jpg
重要データには「3要素認証」も

面倒でもパスワード定期変更はやはり必要? ロシアハッカーが12億アカウント乗っ取り

12億個のアカウントが乗っ取られるという前代未聞の事件が発生した。セキュリティ脅威の拡大で、2要素認証の徹底や定期的なパスワード変更などの対策が求められる可能性がある。

/tt/news/1411/12/news01.jpg
IT製品や校舎の工夫で「主体的な学び」を実現

「iPad mini導入」は始まりにすぎない――同志社中学校がIT活用に挑む訳

生徒がより主体的に学ぶための「学びの場」を実現すべく、米Appleのタブレット「iPad mini」をはじめとするIT製品を導入した同志社中学校。その活用の模様をリポートする。

/tt/news/1411/11/news05.jpg
「Windows 8.1へのアップグレード」が無難な選択だが……

それでもXPから「Windows 8.1」へ移行したくない人へ贈る“3つの代替策”

既にサポートが終了した「Windows XP」。その移行先として「Windows 8.1」を検討している企業は、移行に踏み切る前に確認すべきことがある。

/tt/news/1411/10/news04.jpg
3種のセキュリティ製品に期待

2015年に注目すべきセキュリティ製品は? ガートナーが予測

セキュリティ事件が相次ぐ中、2015年に企業が注目すべきセキュリティ製品/技術とは何か。ガートナージャパンの石橋正彦氏の講演内容を基に明らかにする。

/tt/news/1411/07/news02.jpg
攻撃者の視点で自社の脆弱性をチェック

ハッキングチームに自社を攻撃させるDaimlerのセキュリティ戦略

自動車メーカーのDaimlerは、自社の脆弱性を発見して対策を施すため、社内に「ハッキングチーム」を抱えている。同チームは解決済みだったはずの脆弱性を発見するなどの成果を挙げている。

/tt/news/1411/06/news03.jpg
モバイルとPCを脅かす「ハイブリッド」なマルウェアが登場

スマートフォンを安易にPCへつなぐと起きる “恐ろしいこと”

クライアントPCとモバイル端末の双方を脅かす「ハイブリッド脅威」の問題が浮上している。そのリスクを避ける方法について専門家に聞いた。

/tt/news/1411/05/news03.jpg
ブレーキ、ハンドル、エンジンを操作可能

最もハッキングしやすいクルマとは? IoTに影を落とすセキュリティ問題の重大さ

2014年8月に開催されたセキュリティカンファレンス「Black Hat USA 2014」では、IoTデバイスのセキュリティが近い将来、重要な問題になる可能性が示された。

/tt/news/1411/05/news01.jpg
“炎上”“風評”が変える企業のリスク管理【最終回】

ネットユーザーの「特定」行為から従業員を守るには?

インターネットに散在する情報から個人に関する情報を調べ上げて公開する「特定」行為。こうした行為から従業員を守るにはどうすべきか。そのポイントを探る。

/tt/news/1411/04/news06.jpg
「PowerShell」の使えるコマンドも紹介

知らないともったいない、「Windowsコマンドライン」をセキュリティ対策に使う方法

Windowsには、セキュリティ対策に役立つコマンドラインツールが充実している。「Windows PowerShell」の基本的な使い方を含め、こうしたツールを使ったセキュリティ対策の進め方を示す。

/tt/news/1411/01/news01.jpg
名付けて“スーパースマートピザボックス”

まるで“ピザ”のようだ――Yahoo!幹部、肥大化するセキュリティ製品に喝

標的型攻撃に内部犯行。相次ぐ脅威を前に、セキュリティ業界は高度かつ多様なセキュリティ対策の必要性を企業に迫る。だが、本当にそれは正しいのか。米Yahoo!のCISOが現状に一石を投じる。

10 月

/tt/news/1410/30/news10.jpg
無料で使える「Windows Sysinternals」の入手方法を紹介

お金を掛けずに「Windows 8」を管理できる一押しツール群

「Windows Sysinternals」は、米Microsoftが無償提供するWindows用の管理ツール群だ。「Windows 8/8.1」でも使え、セキュリティ対策にも役立つSysinternalsの一押しツールと入手方法を示す。

/tt/news/1410/30/news08.jpg
セキュリティ対策をどうする?

企業における無線LAN、“安全を買う”ために何が必要か

水と安全がタダではないように、無線LANのセキュリティも無料では実現しにくい。モバイル端末やクライアントPCから安全に無線LAN環境を使う上で導入が求められる技術や製品をチェックする。

/tt/news/1410/29/news03.jpg
袖高×近大附属 東西高校IT対談【中編】

生徒を縛るだけのセキュリティ対策ならいらない――袖高と近大附属が白熱議論

学校でのタブレット活用が広がる中、セキュリティ対策はどう進めるべきか。システム全体のグランドデザインの必要性は。千葉県立袖ヶ浦高等学校と近畿大学附属高等学校が議論する。

/tt/news/1410/28/news02.jpg
「ネットワークセキュリティ製品」を使い倒すには【番外編】

ビッグデータ時代のセキュリティ対策は、今までと同じでよいのか?

インターネットトラフィックの大規模化が進む中、企業システムを狙う攻撃にも変化が現れつつある。ネットワークセキュリティ製品に求められる条件とは何かを探る。

/tt/news/1410/24/news04.jpg
「データはクラウドにあれば安全」は甘い

スマホやタブレットのバックアップ、お勧めツール4選

仕事やプライベートの情報をモバイル端末に保存する機会が増えている。そのため、モバイル端末のデータ保護はますます重要になっているが、その実現には課題もある。

/tt/news/1410/23/news03.gif
「データは贈り物であり、贈り物は使うべきだ」と専門家

プライバシーはいずれ無くなる――スマホで進む「パーソナル化」の光と影

コンシューマーの行動や興味関心といった情報をスマートデバイス経由で収集し、個人の購買意欲の向上に結び付けようとする動きがある。その光と闇を追った。

/tt/news/1410/22/news08.jpg
情報ガバナンスをめぐる5つの俗説を検証する【後編】

ナンセンスになりつつある「情報は永遠に全て残す」という常識

ストレージコストや情報ガバナンスのトレーニングをめぐる誤解など、データ管理に関する3つの俗説について検証する。

/tt/news/1410/22/news05.jpg
境界は既に曖昧だが、それぞれ機能不足

PC向け「バックアップ」「ファイル同期」ツールは一緒になる運命か

データ保護製品とファイル同期/共有製品の境界は曖昧になってきている。その原因の1つは、データ保護製品がPC以外のさまざまなデバイスからも保護されたデータにアクセスできるようにしていることにある。

/tt/news/1410/22/news04.jpg
今から始める「データセキュリティ」【第4回】

データベースより危険? 「ファイル共有」が内部犯行者の標的に

内部犯行者が狙うのはデータベースだけではない。機密情報の宝庫であり、業務で日常的に使うファイル共有のセキュリティ対策にも目を向けるべきだ。その理由と具体策を示す。

/tt/news/1410/21/news05.jpg
情報流出否定の一方で2要素認証を呼び掛け

ハッキング報道に背筋が凍る「Dropbox」ユーザー、自衛のポイントは?

Dropboxは、何者かが同社からユーザー690万人のユーザー名とパスワードを入手したという報道を否定した。一方でユーザーに対して2要素認証のセキュリティ機能を使うよう促している。

/tt/news/1410/20/news09.gif
適切に管理しないとセキュリティ対策の穴に

“時代遅れのパスワード管理”から逃れられない人に贈る「4つの心構え」

「パスワードは既に時代遅れだ」という声もあるものの、パスワードに依存したシステムはまだ多く、適切に管理しないとセキュリティ対策の穴になりかねない。パスワードと賢く付き合う方法を伝授する。

/tt/news/1410/20/news08.jpg
セキュリティ、デバイス管理が高度化

徹底分析:次期OS「Android 5.0 Lollipop」、Samsung協力の意味は?

米Googleが10月15日に発表した次期Android OS「Android 5.0 Lollipop」。韓国Samsungは、新OSのセキュリティ・統合管理機能を開発している。スマホ分野での苦戦が伝えられるSamsungの起死回生策となるか?

/tt/news/1410/20/news04.jpg
実トラフィックが語る「セキュリティ脅威の真実」【第3回】

「Heartbleed」の脅威を正しく回避する7つの対策

企業では、SSL暗号化通信をするアプリはどれくらい使われているのか。OpenSSLの脆弱性「Heartbleed」に対処する方法とは。調査結果を交えて詳細に示す。

/tt/news/1410/18/news01.jpg
「Surface Pro」で使うとどうなる?

「Windows 10」は“タブレットユーザーに優しくない”の真相

「Windows 10」は、「Windows 8.1」搭載タブレットのユーザーにとってメリット、デメリットがあることが分かった。ノートPCユーザーを優遇しているといわれても仕方がない機能を搭載しているからだ。

/tt/news/1410/17/news03.jpg
企業での利用に利便性と課題をもたらす

「iPhone 6」「iOS 8」のビジネスユーザーだけが使える“至れり尽くせり”の新機能

米Appleの「iOS 8」「iPhone 6」「iPhone 6 Plus」は、機能やセキュリティ、IT部門による制御が向上している。しかし、それらに付随する課題も抱えている。

/tt/news/1410/15/news03.jpg
従業員は大切なお客さま

モバイル化でも答えが見えない「会社の用意するアプリが使いにくい問題」

企業がモバイル化を成功させるためには外せない要件が従業員のコミットである。彼らの声を反映させなければ、もはやIT部門に勝ち目はないのだ。

/tt/news/1410/15/news02.jpg
「ネットワークセキュリティ製品」を使い倒すには【第6回】

「アンチウイルスが死んだ」今、職場のネットワークをどう守るべきか?

脅威の多様化やスマートデバイスの普及などが、ビジネスの現場を支えるキャンパスネットワーク(大規模LAN)のセキュリティ対策に変革を迫る。対策に不可欠な3種の要素を示す。

/tt/news/1410/15/news04.jpg
電源オフ時に自らを削除、電源オンで再生

何度でもよみがえる“不死身のAndroidマルウェア”登場、完全に削除するには?

端末の電源を入れたり切ったりすると、自らを削除して再インストールするAndroidマルウェアの存在が明らかになった。根絶するにはどうすればいいのか。

/tt/news/1410/10/news05.jpg
そのセキュリティ製品、“あの製品”で代替できるかも?

「投資ゼロ」でもセキュリティ対策はここまでできる

セキュリティ対策はセキュリティ製品を導入しないとできない――。本当にそうだろうか。一般的なネットワーク製品の機能を生かせば、セキュリティ製品に余計な投資をする必要はないかもしれない。

/tt/news/1410/10/news04.jpg
教育ITニュースフラッシュ

慶應大の無料ネット講座を使う東京工科大、その狙いとは?

小中学生が使う「iPad」の管理用にMDM製品を導入した淡路市教育委員会の事例から、千葉大学教育学部の学生が小学生向け学習アプリを開発する取り組みまで、注目の教育IT関連ニュースをお届けします。

/tt/news/1410/09/news05.jpg
「コスト最優先」は結局高くつく?

企業の無線LAN導入“本末転倒”を避けるために譲れない3つのポイント

企業用の無線LANにおいては、結局どのような製品を購入すべきなのか。製品選択の基本的な考え方を整理する。

/tt/news/1410/09/news02.jpg
Google Playは安全になったというものの

正規モバイルアプリの80%に“危険な挙動” 脇の甘いユーザーはどうすべき?

モバイルセキュリティの脅威は思わぬ所からやって来る。従業員に私物端末を使って好きな場所から安全に仕事をしてもらうためにIT管理者ができる対策について、セキュリティ専門家が解説する。

/tt/news/1410/08/news03.jpg
対策は進んでいるがやっぱりヒヤヒヤ

全く気を抜けないビットコインのセキュリティ事情

ビットコイン取引所は成熟しつつあるが、セキュリティの問題が依然として残っている。普及団体のBitcoin Foundationはこの問題をめぐり、良いニュースと悪いニュースの両方を紹介している。

/tt/news/1410/08/news02.gif
iOSの進化やツールの充実で端末管理が楽に

iPhone/iPad管理なら実は「Mac OS X Server」が安くて最強、できることとは?

「iPhone」「iPad」といったiOS端末の導入企業は、端末管理のためにサードパーティー製のMDM製品を購入する必要はない。iOSの機能強化に加え、米Apple製の純正ツールが充実してきたからだ。

/tt/news/1410/06/news04.jpg
FacebookやGoogleとは違う

Appleがプライバシー重視を宣言、他の会社はなぜできないのか?

Appleの新しいプライバシーポリシーによってプライバシーに対する懸念は和らぎ、Apple Pay、Apple Watch、フィットネス情報のための地ならしもできた。

/tt/news/1410/03/news01.jpg
ビッグデータで脅威を分析する「ThreatData」公開

世界中で狙われる「Facebook」、そのセキュリティ対策は他社でも役立つ?

企業はセキュリティ対策強化のために、FacebookのThreatDataフレームワークによるセキュリティアナリティクスから何を学べばいいのか。

/tt/news/1410/02/news01.gif
“会社の発展を邪魔する男”から称賛の的へ

「私物スマホ禁止」をやめたら、会社も私も元気になった

CTOを務めるニール・ニコライセン氏は、私物のアプリや端末の利用を厳格に制限していた。だがそれは過去の話だ。同氏は今、過度な管理からかじを切り、“BYOxライフ”を楽しんでいる。

/tt/news/1410/01/news03.jpg
“炎上”“風評”が変える企業のリスク管理【第5回】

クラウドソーシングで“盗作騒動”に巻き込まれない方法

安価かつ手軽な外注手段として存在感が増すクラウドソーシングだが、著作権侵害といったトラブルも相次いでいる。企業がクラウドソーシングと賢く付き合うにはどうすればよいのか。

/tt/news/1410/01/news06.gif
クラウドのアカウント登録の不備を悪用

“偽メアド”でゾンビPCを調達 「ボットネット」構築の新たな手口

ボットネットの構築には端末のマルウェア感染が必要だという“常識”は、既に過去のものかもしれない。ボットネットはもっと簡単な手口で構築できると、専門家は注意を促す。

9 月

/tt/news/1409/30/news12.jpg
いまだに残る“男の職場”イメージ

セキュリティ担当に女性はなぜ少ない? Facebook幹部が「残念な誤解」を指摘

Facebookのセキュリティ担当ディレクターは、情報セキュリティ分野で女性がキャリアを成功させることは可能であり、人材の多様化はセキュリティ対策の強化に有効だと訴えた。

/tt/news/1409/30/news11.jpg
教育ITニュースフラッシュ2014年度上半期まとめ

2014年度上半期、教育機関が注目したIT製品分野はこれだ

教育ITニュースフラッシュでは、教育機関のさまざまなIT導入事例のニュースを紹介してきました。取り上げたニュースを基に、2014年度上半期に教育機関が注目したIT製品分野を整理します。

/tt/news/1409/30/news09.jpg
iPhoneを紛失したらどうなる?

“おさいふiPhone”を実現する注目の「Apple Pay」、弱点は本当にないのか?

米Appleの新たな決済機能「Apple Pay」に組み込まれたセキュリティ対策は、決済セキュリティのエコシステム強化につながるかもしれない。だがiPhoneを紛失した場合の対策など、まだ答えの出ていない疑問もある。

/tt/news/1409/29/news07.jpg
いまだ30万サイト以上が未対策

危険な「Heartbleed放置サイト一覧」が公開 攻撃者が悪用の恐れも

OpenSSLの脆弱性である「Heartbleed」の対策が完了していない企業はいまだに多く、30万サイトが依然として危険にさらされているという。その理由に迫る。

/tt/news/1409/26/news07.jpg
週間記事ランキング

「iPhone」を危険にさらす“まさかの手法”

キーボードのキー操作を記録するキーロガーソフトウェアのモバイル版が登場した。有効な対策とは? 直近1週間の人気コンテンツをランキング形式で紹介します。

/tt/news/1409/26/news04.jpg
「iPhone 6」も「Surface Pro」も「Nexus」もまとめて管理

iOS 8、Windows 8、Android端末を丸ごと管理できるMDM製品10選

米Googleの「Android」に加え、米Appleの最新OS「iOS 8」や米Microsoftの「Windows 8/8.1」の搭載端末を丸ごと管理可能なMDM製品が充実してきた。その中から、主要な10種を紹介する。

/tt/news/1409/26/news03.jpg
企業の不安をよそにAWSを採用

CIAが“あえて空気を読まずに”クラウド移行を進める理由

クラウドではセキュリティ侵害が懸念されているが、一方でクラウドに移行する政府機関や民間企業は増加の一途をたどり、CIAもAWSクラウドへの移行と投資に踏み切った。そこから何が読み取れるのか。

/tt/news/1409/23/news01.gif
ユーザーができる対策とは?

iPhoneも危険、タッチ操作を外部送信する“モバイルキーロガー”の恐怖

“モバイルキーロガー”の登場を予想させる実証コードが脚光を浴びている。タッチスクリーン端末を攻撃から守るための対策について、専門家が解説する。

/tt/news/1409/22/news04.jpg
クラウドガバナンスとデータ主権をめぐる懸念

クラウドの王者Amazonに意外な弱点、ユーザーの不満はいつ爆発する?

米Amazon Web Servicesはクラウド界の王者かもしれないが、顧客の中にはクラウドデータの主権に対する同社の姿勢が不明瞭であることに疑念を抱いている向きもある。

/tt/news/1409/19/news04.jpg
条件によっては1台1円以下のサービスも

iOS/Android端末を月額100円台以下で管理できる「格安MDM製品」10選

機能や用途を必要最小限に絞り込み、提供価格を抑えたモバイルデバイス管理(MDM)製品が充実してきた。1台当たり月額100円台もしくはそれ以下の価格で利用できる、主要な10種を紹介する。

/tt/news/1409/18/news06.jpg
特選プレミアムコンテンツガイド

こうして世界は盗聴された――米国“最強ハッカー集団”のおぞましい手口

米国家安全保障局(NSA)による大規模な諜報活動は、世界を震撼させた。諜報活動で暗躍したハッカー集団「TAO」とは何か。諜報活動は正当なものだったのか。真実に迫る。

/tt/news/1409/17/news05.gif
マンダリンオリエンタルが「Surface Pro 3」を客室に導入

何に使う? 「Windows 8.1タブレット備え付けホテル」が増えている理由

大手ホテルや旅行会社は、宿泊客や利用客の満足度向上の手段として、「Windows 8.1」搭載タブレットに期待を寄せる。ただし、導入は一筋縄ではいかないようだ。

/tt/news/1409/16/news07.gif
Microsoftは2016年1月12日にサポートを終了

実はサポート切れが迫っている「Internet Explorer 8」、今すぐ行うべきこととは?

Windows 7に標準搭載する「Internet Explorer 8」のサポートが2016年1月12日に終了する。IE 8向けのレガシーアプリを利用する企業は今すぐにでも対応が必要となる。

/tt/news/1409/16/news05.jpg
中国特有のIT事情と法律問題

外資規制が強まる中国、日系企業が直面するネットワーク、セキュリティ課題とは?

「ネットワークの南北問題」や「中国公安82号命令」など、外国企業が中国でビジネスを展開するには乗り越えなければならない壁が存在する。中国特有のIT事情とその課題を紹介する。

/tt/news/1409/16/news04.jpg
実トラフィックが語る「セキュリティ脅威の真実」【第2回】

会社で見つかるマルウェアは年間2000種以上――実トラフィックで明らかに

どのようなマルウェアが国内企業を襲っているのか。脆弱性を悪用した攻撃のうち、主要なものは何か。実トラフィックを基にこうした疑問を明らかにしつつ、有効な対策を示す。

/tt/news/1409/15/news01.gif
2要素認証導入でも残るセキュリティの限界

Apple「iCloud」ユーザーが今すぐやるべき“当たり前のハッキング対策”

有名人のプライベート写真流出で騒ぎが大きくなった米Apple「iCloud」に対するハッキング。Appleは2要素認証を導入しているが安全性には限界がある。ユーザーが最低限すべきことは?

/tt/news/1409/11/news05.jpg
仮想サンドボックスでマルウェアを調査

怪しいコードをクラウドで分析、セキュリティ対策も“向こう側”へ

クラウドベースのマルウェア分析は、先端のマルウェア対策製品を手掛ける大手ベンダーと新興ベンダーの両方にとって必須の機能になっている。

/tt/news/1409/09/news02.gif
「企業のデータも危険」と専門家が警告

有名人でなくても危険 「iCloud」ハッキングに遭わないために今できること

米Appleの「iCloud」がハッキングされて有名人の画像が流出した事件を受け、「社内データも危険にさらされている可能性がある」と専門家たちは警告している。

/tt/news/1409/08/news05.gif
物理キーボードがなくても「キーロガー」は有効

iPhoneやAndroid端末のタッチ操作を盗み見る“予想外”な手口

キーボードの入力内容が記録でき、しばしば悪事に利用される「キーロガー」。物理キーボードがないスマートデバイスは、キーロガーの危険からは無縁だと思ったら大きな誤解だ。その理由と対策を示す。

/tt/news/1409/06/news01.jpg
画像認識機能「Firefly」などのセキュリティを検証

徹底レビュー:Amazonスマホ「Fire Phone」の“撮ったものがすぐ買える機能”は本当に安全か

撮影した製品を自動認識する機能など、先駆的な機能を多数備えた米Amazon.comのスマートフォン「Fire Phone」。便利さの裏に、セキュリティの問題が潜んではいないか。徹底検証する。

/tt/news/1409/04/news03.jpg
AzureのID/アクセス管理サービス

クラウドセキュリティの問題を解決、「Azure Active Directory」のプレミアムさとは

米Microsoftのパブリッククラウドプラットフォーム「Microsoft Azure」では、ID/アクセス管理サービス「Azure Active Directory」の拡張機能が提供されている。ただし、有料だ。

/tt/news/1409/04/news04.gif
研究者が指摘、Googleは「安全」とコメント

「Google Chrome」で周囲の会話が“ダダ漏れ”? 音声検索機能に危険はないか

Googleのブラウザ「Google Chrome」の音声認識機能に関連したバグにより、電話や会話を盗聴される可能性があるという。この脅威を防ぐにはどうすればいいのだろうか。

/tt/news/1409/04/news02.gif
有名サイトでも過信は禁物

Bitlyの短縮URL悪用事件に見る、正しい短縮URLの使い方

米国のテレビ局MSNBCを標的としたサイバー攻撃は、ニュース放送局やニュースWebサイトに寄せられる一般からの信頼がサイバー犯罪者によって悪用されたことを意味するとWebsense Security Labsは指摘する。

/tt/news/1409/03/news01.jpg
“炎上”“風評”が変える企業のリスク管理【第4回】

広告はなぜ“炎上”し、どのように広がるのか――世界を敵に回さない4つの秘訣

企業のプロモーション活動の中核である広告が、インターネットで“炎上”の危険にさらされている。広告の炎上はなぜ起こるのか。炎上が広がる仕組みとは。対策を交えて解説する。

/tt/news/1409/02/news02.jpg
ペナルティばかりでは逆効果

「セキュリティ意識は褒めて伸ばせ」が正解の理由

米Gartnerのアナリストが、心理学に基づいたセキュリティ専門家向けのヒントを幾つか提示している。これらのヒントは、ユーザーの考え方を理解して、セキュリティの観点から好ましくない行動を防止するのに役立つ。

/tt/news/1409/01/news08.jpg
人手不足のセキュリティ現場をどう改善する?

セキュリティ担当者を“燃え尽き症候群”にしない3つのおきて

情報セキュリティ分野の人手不足は深刻だ。現在のスタッフも、膨大な仕事量に耐えられなくなり、最終的に燃え尽きてしまう可能性がある。それを未然に防ぐ策を伝授しよう。

8 月

/tt/news/1408/29/news09.jpg
課題に対応したモバイルデータ管理ツールを

専門家に聞く、一向に楽にならないBYOD管理への対策

組織が抱えるモバイルデータ管理の問題と、適切なツールやポリシーでそれを管理する方法について、専門家のデレク・ギャスコン氏に話を聞いた。

/tt/news/1408/27/news03.jpg
今から始める「データセキュリティ」【第3回】

ベネッセ事件でも標的に 「データベース」からの情報漏えい対策3カ条

企業の重要情報の宝庫ともいえるデータベース。そのセキュリティ対策の不備がもたらす影響は甚大だ。データベースからの情報漏えいをいかに防ぐか。具体策を示す。

/tt/news/1408/26/news05.jpg
法令も絡む、データセンターの最新事情

“冷却”だけじゃない 最新データセンター設備を取り巻く5つの論争

データセンターの入退室をカードキーで監視している企業はどのくらいあるのか。また、改造計画に「エコノマイザー」は含まれているのか。多くのデータセンター設備に見られる傾向と法令がもたらす懸念を解明する。

/tt/news/1408/26/news03.gif
OpenSSLへの寄付は年間わずか20万円

「OpenSSL」は見殺しにされた? Heartbleed事件を招いた“真の戦犯”

OpenSSLの脆弱性「Heartbleed」の影響が広がったのはなぜか。その背景をひも解くと、OSSの開発やサポートには、人的・資金的なリソースが圧倒的に不足している現状が垣間見える。

/tt/news/1408/22/news04.gif
新人担当者もベテランも知っておくべきこと

識者が警告する「今そこにある社内ネットワークの危機」

モバイルやクラウドサービスのビジネス利用が当たり前になってきた時代、ネットワーク担当者が押さえておくべき技術動向と製品について、ガートナー ジャパンのアナリストに聞いた。

/tt/news/1408/22/news01.jpg
忘れず、他人がコピーできず、ユニークなものとは?

「人の声がその答えだ」──パスワード認証に代わる音声生体認証

英Barclays銀行は音声による生体認証の適用を拡大して、顧客の認証を合理化できないかどうかを検討している。しかしこのテクノロジーはまだ、多くの人々から信頼や理解を得る段階には至っていない。

/tt/news/1408/19/news05.jpg
変化が求められるセキュリティアプローチ

企業が素朴な疑問、「セキュリティやコンプライアンスばかり考えていていいのか?」

Gartnerが年次セキュリティイベントで、「モノのインターネット」のセキュリティや、コンプライアンス偏重に警鐘を鳴らしたが、改善は容易ではない。

/tt/news/1408/18/news02.jpg
実トラフィックが語る「セキュリティ脅威の真実」【第1回】

「OneDrive」やメールも危険? 攻撃者が狙う情報共有系アプリ5種

今、企業を取り巻いているセキュリティ脅威とは何か。それを明らかにするのは、企業の実トラフィックを見るのが近道だ。実トラフィックを基にした調査結果から、脅威の現状を明らかにする。

/tt/news/1408/18/news01.jpg
Google Glass着用で起訴されるケースも

弁護士が警告するウェアラブル端末使用の法的リスク

ウェアラブルテクノロジーは新たなプライバシー問題を引き起こすと、業界トップの法律事務所が警告している。ウェアラブル端末の利用によってどのようなことが起こり得るのか?

/tt/news/1408/15/news04.jpg
許可サービス/不許可サービスの選別方法

「社員に怪しいクラウドサービスを使わせない」、IT部門の戦いは終わらない

ITのコンシューマライゼーションが進む中、従業員が無許可のクラウドサービスを利用することによるセキュリティリスクが高まっている。こうしたクラウドサービスの企業利用について適切な戦略を立てることが必要だ。

/tt/news/1408/15/news03.jpg
BYODからCOPEへ

さようならBYOD、企業が気付いた「会社がスマホを支給した方が何かと便利」

私物のモバイル端末を業務に使わせるよりも、企業が支給する端末を私的に利用することを認めた方がいい結果をもたらすかもしれない。もちろん、適切に運用されなければ、それはそれで問題になるのだが……。

/tt/news/1408/14/news04.jpg
「AWS Summit Tokyo 2014」EdTech & Research セッションリポート

信州大学がAmazonクラウドで災害対策 「クラウドは自前で作るものじゃない」

全学内システムのクラウド移行を目指す信州大学。当初は自前でのクラウド環境構築に挑んでいたが、「Amazon Web Services」をはじめとする商用クラウドの利用へとかじを切った。その理由とは何か。

/tt/news/1408/13/news05.jpg
企業のセキュリティも社員のプライバシーも守る

社員にスマホで“やんちゃ”をさせないための5つのヒント

データが最も大切な資産であるとするならば、BYOD(私物端末の業務利用)には常にリスクが伴う。本稿では、モバイル情報ガバナンス戦略を立てるための5つのヒントを提供する。

/tt/news/1408/12/news06.jpg
大規模発表が相次ぐ

Google、Apple最新動向に共通する「セキュリティ」重視の意味

最新ニュースを逃した人のために要約をまとめて紹介。米Googleはセキュリティ脅威を調査する専門家で構成されたグループを結成。また、米IBMは米Appleの「iOS」専用アプリケーションを作成する業務提携をAppleと結んだ。

/tt/news/1408/08/news06.jpg
業務委託などで管理が複雑化

ベネッセ情報漏えい事件でも焦点 企業が「特権ID管理」に失敗する理由

管理が不十分な特権アカウントを悪用した情報漏えい事件が相次いでいる。顧客情報の漏えいが起きたベネッセホールディングスをはじめ、企業が特権アカウント、特権IDを適切に扱えない理由は何なのか。

/tt/news/1408/08/news04.jpg
教育ITニュースフラッシュ

立命館小学校は夏休み中、児童の「Surface」をどう守るのか?

ペンタブレット機能を備える「Windows 8」タブレットを導入した千代田区立九段中等教育学校の事例から、文字認識で解説動画を表示する浜学園の塾生向けアプリの機能強化まで、注目の教育IT関連ニュースをお届けします。

/tt/news/1408/07/news04.jpg
従量制モデルのモバイル管理がトレンドに

iPhone/Android端末のクラウド管理サービス「MaaS」のお得度

スマートフォンやタブレットの管理を効率化するクラウドサービス「MaaS」が充実しつつある。自社運用型のモバイルデバイス管理(MDM)製品では得られない、MaaSの魅力とは何なのか。

/tt/news/1408/06/news01.jpg
“炎上”“風評”が変える企業のリスク管理【第3回】

“野々村事件”を企業が見過ごしてはいけない理由

元兵庫県議会議員の“号泣会見”がインターネットで引き起こした大規模な拡散は、企業にとっても他人ごとではない。若者の間で広がる倫理観や道徳観の変化も踏まえ、企業が拡散に対峙すべき理由と対策を整理する。

/tt/news/1408/06/news02.jpg
「最新バージョンのOSが最も安全」は本当?

Windows 8.1自慢のセキュリティにありがちな「4つの誤解」

Windows 8.1に移行したとしても、組織内にある全ての脆弱性を修正することはできない。このことは、経営陣や幹部にきちんと伝え納得させる必要がある。

/tt/news/1408/05/news05.jpg
インターネットが溶けてなくなるわけではない

バグは公表されない方がいい? 「Heartbleed」過熱報道の教訓

Heartbleedは確かに深刻な問題だ。だが極めて深刻な問題ではなく、報道が過熱している面もある――。米ミシガン大学の元セキュリティ責任者は、こう指摘する。

/tt/news/1408/04/news05.jpg
できれば不快にさせずに

“情報弱者”上司にセキュリティの重要性を説明するスマートな方法

企業における情報セキュリティの重要性がさまざまな場面で強調されている。しかし、セキュリティへの取り組みを決めるはずの経営者や幹部が投資に対して首を縦に振らない――担当者どうすればいいのか?

7 月

/tt/news/1407/29/news04.jpg
不透明なサイバーセキュリティ投資

役員会議で議論されるセキュリティ対策に意味はあるのか?

企業はここ数年、サイバーリスクを上位の経営課題に挙げている。だが、サイバーセキュリティへの投資がきちんと行われているかは不透明だ。

/tt/news/1407/28/news03.jpg
特選プレミアムコンテンツガイド

「Heartbleed攻撃」の餌食となった企業の末路

2014年4月に発覚したOpenSSLの脆弱性「Heartbleed」。放置している企業もまだ多いというHeartbleedだが、それを悪用した不正ログインなどの被害が実際に起きている。実例を交えて、その実害を紹介する。

/tt/news/1407/25/news02.jpg
教育ITニュースフラッシュ

三重県の小中学生が受ける「ネット検定」、その内容と目的とは?

15万人分のゲノム配列解析を目指す東北大学のスパコン導入事例から、タブレットを使った自宅学習支援システムを導入した学習塾の事例まで、注目の教育IT関連ニュースをお届けします。

/tt/news/1407/24/news05.jpg
対策に有用なフレームワークも紹介

誰もが間違う、セキュリティ対策「9の迷信」

サイバー攻撃対策を効果的に進める際、ハードルになる可能性があるのが、社内に潜む“迷信”だ。主要な迷信を整理し、対策を進めるための指針となるフレームワークを紹介する。

/tt/news/1407/22/news04.jpg
“Baiduショック”で見直す「アプリ管理」【最終回】

“Baiduショック”の再来を防ぐ「アプリ識別」の仕組みとは

正規なアプリケーションが突如脅威に変わる事件が相次ぐ今、重要性が高まりつつあるのが次世代ファイアウォールの「アプリケーション識別機能」だ。その仕組みを解説する。

/tt/news/1407/22/news07.jpg
100%の自己防衛は不可能と警告

元米陸軍大佐の“セキュリティブートキャンプ” サイバー防衛力を鍛えるには

米軍のサイバー防衛戦略は企業の情報保護対策にどう活用できるのか。元米陸軍大佐で、現在はセキュリティベンダーで最高セキュリティ責任者(CSO)を務める専門家に話を聞いた。

/tt/news/1407/18/news04.jpg
端末の価格は数百ドルだが、データには数百万ドルの価値

従業員が半年でタブレット5台を紛失、そのとき企業はどう対処する?

企業導入が進むタブレット。調査によると、多くの企業はまだ場当たり的な対応しかできていない。端末の紛失・盗難など数多くのリスクが潜む。企業の機密情報を守るには、適切なモバイルデバイス戦略が必要だ。

/tt/news/1407/17/news04.gif
“第2の9.11”を起こさないための必要悪か

NSA元長官が諜報活動の正当性を主張 「フリーダムはフリーじゃない」

「NSAに問題があるとすれば、それはNSA自体の問題ではなく、人々がNSAに求めたことに問題がある」――。NSAの元長官は、こう主張する。諜報活動は“平和の代償”なのか。

/tt/news/1407/16/news05.jpg
長所、短所を明らかにする

「Microsoft Office 365」、プロが語るセキュリティ赤裸々話

「Microsoft Office 365」のセキュリティ機能は堅牢だが、緻密さの点で不十分だと考える企業もあるかもしれない。本稿では、Microsoft365のセキュリティについて、長所と短所を見直してみよう。

/tt/news/1407/15/news02.jpg
大事なデータは自分で守る

残念な理由で流行るかもしれないクラウドデータの“自前暗号化”

クラウドではセキュリティ対策として、自前の暗号持ち込み(Bring Your Own Encryption=BYOE)が大切だ。米Forrester Researchのアナリスト、ジェームズ・スタテン氏が解説する。

/tt/news/1407/14/news05.jpg
標的型攻撃でセキュリティ業界に地殻変動

“3大セキュリティベンダー”はもはや「リーダー」ではない――Gartnerが辛口評価

米Gartnerのベテランアナリストは、防御一辺倒になりがちだったセキュリティ対策の“常識”に疑問を呈する。では、真に有効な対策とは何だというのだろうか。

/tt/news/1407/14/news04.gif
充実してほしい「iOS」のビジネス向け機能

これがあれば「iPhone」がもっと便利に、Appleに勧めたい新機能要望リスト

間近に迫ったiOS 8のリリースによって、ビジネス市場へ歩みを進めているAppleだが、企業の全てのニーズを満たすためには、まだやるべきことがある。

/tt/news/1407/11/news04.jpg
AWS監視ツールベンダーを買収したGoogleの真意は

Amazon派の皆さん、いらっしゃい――Googleの買収劇で“引き抜き工作”の臆測

米Amazonの牙城をどう崩すか。米Googleが発表したクラウドモニタリングベンダーStackdriverの買収は、Amazonに打ち勝つための戦略の一環との見方がある。

/tt/news/1407/09/news03.jpg
「MDM万能論」への警告

「iPhone」と「Android」を1つのツールで完璧に管理? 甘い言葉にご注意を

スマートデバイス管理の必需品ともいえる存在になった「モバイルデバイス管理(MDM)」ツールだが、導入時には注意が必要だ。“対応端末”の全てを同様に管理できるわけではないからである。

/tt/news/1407/08/news04.jpg
Facebook、Googleなどが相次ぎ開始

「バグを見つけてお金をもらえる?」、各社が始める報奨金施策の狙いとは

サービスやソフトウェアに含まれる脆弱性の報告を外部から求める「バグ報奨金プログラム」を導入する企業が増えている。どのようなプログラムで、どのように実施されているのか?

/tt/news/1407/08/news03.jpg
直前にバタバタしないために今すぐ着手を

XP移行に懲りた人のための「Windows Server 2003」“引退”成功術

「Windows Server 2003/2003 R2」の延長サポートが2015年7月14日(米国時間)に終了する。企業は今、Windows Server 2003の“引退”を見越した対策を練らねばならない。本稿ではその理由を説明する。

/tt/news/1407/07/news05.jpg
Salesforce.com、Expediaも依存する「API経済圏」

“金のなる木”「API」がサイバー犯罪者に狙われている

米Expediaが売り上げの9割を稼ぐなど、オンラインサービス事業者の稼ぎ頭に成長した「API」。一方で、“金のなる木”はサイバー犯罪者の関心も引きつける。対策はあるのか。

/tt/news/1407/04/news04.jpg
コードを一から開発

2000ドルで取引される新型マルウェアの侮れない危険性

新たなバンキングマルウェアが発見された。地下市場で高額取引され、コードが一から作成されている点が特徴だ。果たして、「Zeus」以来の脅威へと発展するのだろうか。

/tt/news/1407/03/news05.jpg
Office文書も直接編集可能に

5分で分かる次期OS「Android L」のビジネスに役立つ機能

Googleの次期モバイルOS「Android L」では、企業向け管理機能が大幅に強化される。また、「Microsoft Office」文書の直接編集も可能となる。これにより、Androidの企業導入が加速するのだろうか。

/tt/news/1407/03/news04.jpg
“スノーデン事件”で脚光も対策は進まず

「信頼される社員こそ監視すべき」――内部犯行を阻止する条件

内部関係者による情報漏えいへの不安が高まる一方、多くの組織で特権ユーザーをはじめとする権限の管理が欠如している――。調査結果からは、そんな実態が浮き彫りになった。有効な解決策はあるのか?

/tt/news/1407/02/news04.jpg
脆弱なアプリケーションやプラグインが狙われる

あのショッピングサイトがサイバー攻撃の標的になる技術的理由

ECサイトを狙った攻撃が増えている。決済情報などの機密データを有しているだけでなく、サーバが脆弱である場合が多いため、攻撃者にとって格好の標的になっているのだという。新たな調査リポートで明らかになった。

/tt/news/1407/02/news01.jpg
“炎上”“風評”が変える企業のリスク管理【第2回】

もう放置できない「従業員のSNS発言」 店舗閉鎖の実害も

インターネットでの従業員の投稿が、ストライキ騒動や店舗閉鎖といった“実害”を招き始めた。この状況に、企業はどう対処すべきか。現状と対策を整理する。

/tt/news/1407/01/news03.jpg
引く手あまたのモテ職種

セキュリティ担当者の年収UPに資格はモノをいう?

情報セキュリティへの需要が高まる中、スペシャリストが求められる。加熱する人材市場でより高く自分を売るため、多くのセキュリティ担当者は「資格こそ重要」と考える。だが、調査の結果が示す事実とは……?

/tt/news/1407/01/news04.jpg
ベストなWebブラウザとは?【後編】

安全なブラウザ、微妙なブラウザを見分けるコツ

安全なWebブラウザを選ぶことは簡単ではないが、バグが修正されるまでの時間は1つの目安になる。IE、Chrome、Firefoxへの評価は?

6 月

/tt/news/1406/30/news14.jpg
iOSセキュリティが丸裸に

「iPhoneは本当に安全か」、米Appleのセキュリティ資料が明かす新事実

「iOS」のセキュリティ構造を解説した資料の最新版を、米Appleが公開した。その情報は、「iPad」「iPhone」の導入に二の足を踏む企業を心変わりさせるのか。資料の中身を詳しく見ていく。

/tt/news/1406/27/news03.gif
iCloud Driveにも着目

「iOS 8」のビジネス向け新機能まとめ 要チェックはこれだ

米Appleの「iOS 8」が2014年秋にリリースされると、ユーザーはAppleのデバイスで、より高い生産性とより多くの管理機能を手に入れることができる。だが、セキュリティと互換性の問題は残る。

/tt/news/1406/26/news04.jpg
モバイルOSのセキュリティ機能比較表をダウンロード可能

iOSとAndroid、どちらが強固? 4大モバイルOSのセキュリティ機能を徹底比較

スマートデバイスの企業利用で重要なセキュリティ対策。OSや端末に備わる標準機能で、どこまで企業ユースに耐えるセキュリティを確保できるのか。比較表で検証する。

/tt/news/1406/26/news05.jpg
今そこにある危機

情報ダダ漏れのスマホ、タブレットを何とかせよ

モバイル化、BYODの普及で今や社内のセキュリティは決壊寸前。IT担当者の目の届かないところで進むシャドーITの問題も深刻だ。今そこにある危機にどう立ち向かえばいいのか?

/tt/news/1406/25/news01.jpg
今から始める「データセキュリティ」【第2回】

ログ取得だけでは無意味 失敗しない「データアクセス監査」5カ条

データの安全性を高める具体策の1つが、データの利用状況を記録して不正の特定に役立てる「データアクセス監査」である。その効果的な実施に不可欠なポイントを整理する。

/tt/news/1406/25/news03.jpg
セキュリティの脅威に備えよ

ワケあって脱Windows XPできないユーザーが最低でもすべきこと

Microsoftの公式サポートが終了したWindows XP。入れ替えが進まないユーザーも少なくないが、延長サポートを選択するにしても、幾つかの課題があることは知っておいた方がいいだろう。

/tt/news/1406/24/news03.jpg
“仕事用”と“遊び用”を切り離す

私物スマホに“仕事領域”を作る「セキュアコンテナ」を喜ぶのは誰?

BYODのセキュリティ対策としても有望視されている「セキュアコンテナ」。その機能や特徴を正確に理解できているだろうか? この機会に、基礎からおさらいしよう。

/tt/news/1406/23/news09.jpg
ベストなWebブラウザとは?【前編】

IEが「最も危険なWebブラウザ」と思われている理由

脆弱性が度々報告される「Internet Explorer」(IE)は本当に危険なWebブラウザか。セキュリティの研究者は「IEのセキュリティレベルは他のブラウザと同程度か、それ以上だ」と話す。

/tt/news/1406/20/news04.jpg
オンプレミスと同じセキュリティ戦略をクラウドにも

巧妙なサイバー攻撃急増でもクラウドの利用を思いとどまってはいけない

最新の調査報告によると、企業でアプリケーションなどの資産をクラウドに移す動きが進む中、サイバー犯罪者は対オンプレミス環境と同じ手法を用いて、クラウド環境にも攻撃を仕掛けるようになってきているという。

/tt/news/1406/19/news07.jpg
米小売り大手Targetの情報流出もこれが原因

実は安全ではない「POSレジ」 サイバー犯罪者が好んで狙う理由は

POSシステムを狙ったサイバー攻撃が、米小売業界を震撼させている。従来の事件を基に、POSシステムが狙われる理由を整理し、情報漏えいなどの実害を避けるための6つの対策を紹介する。

/tt/news/1406/17/news10.jpg
モバイルアプリ管理(MAM)の可能性

スマホ用“わがままアプリストア”導入のススメ

モバイルの浸透が進む中、企業のIT部門は、セキュアで使い勝手が良く、わがままの言えるアプリ管理の方法を模索している。エンタープライズアプリストアの導入やプライベートクラウドベースの活用は有力な選択肢だ。

/tt/news/1406/16/news03.jpg
“Baiduショック”で見直す「アプリ管理」【第4回】

「Baidu IME」「GOM Player」だけじゃない、まだある正規アプリ悪用事件

正規のアプリケーションを舞台とした脅威の広がりは、とどまるところを知らない。主に海外を中心に発生した2種の攻撃と、その対処法を解説する。

/tt/news/1406/16/news05.jpg
「Cupid」が一般ユーザーを狙い撃ち

終わりが見えないHeartbleed攻撃、新たな手口で無線LANが危ない

OpenSSLの脆弱性を利用する「Heartbleed」の新たな攻撃手口が発見された。この手法を利用すれば企業の無線LANが無防備な状態になり、接続したデバイスが攻撃の対象になる恐れがあるという。

/tt/news/1406/13/news04.jpg
教育ITニュースフラッシュ

グローバル人材を「レゴ」で育成 大阪市阿倍野区が実践研究

未知のマルウェアに対処するセキュリティシステムを構築した北陸先端科学技術大学院大学の事例から、教育機関が安価に導入できるソフトウェアの新製品まで、注目の教育IT関連ニュースをお届けします。

/tt/news/1406/12/news04.jpg
“共有iPad”の限界を打破

アイ・オー・データ機器が「Nexus 7」を外回りスタッフ全員に配った理由

Appleの「iPad」を共有タブレットとして使用してきたアイ・オー・データ機器。外回りの営業スタッフ全員に配布したのは、iPadではなくGoogleの「Nexus 7」だった。その選定理由を同社に聞いた。

/tt/news/1406/11/news04.jpg
ファイル同期で安心してはダメ

Apple端末のバックアップ対策に自信ありますか?

ノートPCやモバイル端末の職場での利用は急増しているが、そのような端末のバックアップを管理できる製品は、なかなか見つからない。

/tt/news/1406/06/news07.jpg
盗難ノートPCの回収サービスが付いたツールも

盗まれたノートPCを奪還する追跡ツール5選

スマートデバイスの普及も何のその、モバイルワークの“主役”はいまだノートPCだ。重要な情報が詰まったノートPCが盗難・紛失に遭ったら、その影響は小さくない。防衛策となる主要な製品/サービス5種を紹介する。

/tt/news/1406/05/news03.gif
ネットワーク機器に細工して通信を傍受も

米NSAの“最強ハッカー集団”「TAO」の背筋が凍る手口

米国家安全保障局(NSA)の元職員エドワード・スノーデン氏のリークから、NSAのハッキング集団「TAO」の能力と手口が明らかになった。その脅威の能力を見ていく。

/tt/news/1406/04/news01.jpg
“炎上”“風評”が変える企業のリスク管理【第1回】

企業が「リベンジポルノ」を軽視してはいけない理由

別れた恋人の恥ずかしい画像などをWebで公開する「リベンジポルノ」。企業には関係ないと問題だと考えていたら大きな誤解だ。リベンジポルノなどのソーシャルメディアのリスクに企業が対処すべき理由を説明する。

/tt/news/1406/03/news04.jpg
公正で最適な製品評価とは

セキュリティベンダーが猛抗議した製品評価リポートの内容

NSS Labsが公表した製品比較リポートがベンダーの間で物議を醸している。情報セキュリティ製品における公正で最適な製品評価の方法とは。

/tt/news/1406/02/news04.jpg
「過去最大級の脆弱性」の声も

「Heartbleed」脆弱性で被害を受けたWebサイトの無残な姿、担当者が明かす

OpenSSLの脆弱性「Heartbleed」を悪用した攻撃が広がり始めている。この問題は、一般企業や政府機関のみならず、コンテンツ配信ネットワークなどにも大きな影響を及ぼしている。

5 月

/tt/news/1405/29/news03.jpg
本音では「Box」を使ってほしい?

社員の「Dropbox」利用を黙認する上司が本当に心配していること

利便性の高さから導入が進んでいるオンラインファイル共有アプリ。企業利用においては、セキュリティとユーザビリティのバランスが課題となっている。情報保護と利便性を両立するにはどうすればいいのだろうか。

/tt/news/1405/29/news01.jpg
どこでも仕事ができる体制へ

SANを捨ててクラウドストレージBoxへの全面移行を目指す英市議会

英国ピーターバラ市議会は、EMCのSANからBoxへの全面移行を決断し、パイロットプロジェクトを開始した。クラウドストレージへの移行に際して直面した課題とは?

/tt/news/1405/28/news01.jpg
修正パッチの適用は数カ月後!?

AndroidのVPNバイパス脆弱性で見直しを迫られるモバイルVPN対策

Androidの脆弱性を突いて、VPNの通信内容を攻撃者のサーバに平文で送信してしまうエクスプロイトが発見された。IT管理者が取るべき対策とは?

/tt/news/1405/26/news04.jpg
稼働中のWebサイト全体の約66%が利用

いまだ広がる波紋 「Heartbleed」脆弱性を“止血”するには

「OpenSSL」のセキュリティ脆弱性「Heartbleed」が発覚して以来、世界中の企業が対応に追われている。OpenSSLの実用性が問われるこの問題に対するベンダーの対応状況や、企業が講じるべき対策はどうなっているのだろうか。

/tt/news/1405/22/news04.jpg
Dual_EC_DRBGのバックドアはやはりあった?

やはりRSAはNSAに協力したのか? 新論文で深まるRSAへの疑惑

RSAがNSAに協力したのか否か? 同社のコビエロ会長は本誌のインタビューで疑惑を否定したが、新たな証拠が発見され、疑惑が深まる結果となっている。

/tt/news/1405/19/news02.jpg
“Baiduショック”で見直す「アプリ管理」【第3回】

更新ファイルだと思ったらマルウェア――「GOM Player事件」の脅威と対策

正規のアプリケーションを正規のプロセスでアップデートしたら、マルウェアに感染してしまった――。そんな悪夢のような事態を招いた「GOM Player事件」を例に、同様の事件にどう対処すべきかを解説する。

/tt/news/1405/16/news04.jpg
クラウドサービスを安全に利用できる仕組みを構築

従業員が仕事でDropboxを利用? 管理者が取った意外な行動とは

従業員が自分の「Dropbox」や「Google Drive」のアカウントを業務でも使うことが大きな問題になりつつある。従業員が社外とのデータ共有にDropboxを使っていることを知った企業のある管理者が取った行動を紹介しよう。

/tt/news/1405/16/news01.jpg
具体的な戦果は?

不正ソフトをビッグデータ分析で検出、Microsoftのデジタル犯罪対策部門

米Microsoftは、ビッグデータ分析を犯罪防止と対策に活用して成果を挙げている。ビッグデータ分析の可能性と、同社の活動の実際を紹介する。

/tt/news/1405/15/news08.jpg
データURIスキームを悪用

Chromeユーザーが知るべき新型フィッシング詐欺、そのだましの手口とは?

Googleアカウントを狙うフィッシング攻撃が確認された。従来の手法では検出できない新たな方法が用いられているという。アカウントが乗っ取られると、「Google Drive」に保存したドキュメントにアクセスされたりする恐れがある。

/tt/news/1405/14/news07.jpg
Windows 7/8の脆弱性が悪用される恐れも……

「Windows XP」「Office 2003」が狙われる“Xデー”はいつ? 分かれる専門家の意見

「Windows XP」に関するセキュリティ問題が深刻化するのはサポート終了直後ではなく、これからだと専門家は警告する。同OSに関する今後の脅威について、さまざまな専門家の意見を基に考察する。

/tt/news/1405/12/news09.jpg
自由入力欄がキケン

モバイルアプリ提供で“大炎上” ゾッとする情報漏えいを避けるには?

サービスの拡大のために多くの企業が開発、提供しているモバイルアプリケーション。しかし、開発を誤ると情報漏えいなどが発生し、ユーザーの間で“大炎上”するリスクがある。この問題を避けるには?

/tt/news/1405/08/news01.jpg
政府による安易な開発資金援助に懸念

セキュリティ軽視のモノのインターネットを専門家が警告

英国政府が開発資金援助を発表するなど、IT業界から熱い注目が集まるIoT(モノのインターネット)。キャメロン英国首相はIoTのメリットだけを強調するが、リスクを見落としてはならない。

/tt/news/1405/07/news07.jpg
Windowsの機能を連想させる管理のコツ

Mac OSは怖い? そんなWindows管理者を救うハック5選

企業のIT管理者にはあまりなじみがない米Apple製品。企業導入が増える中、万が一Mac OSにトラブルが発生したら――いざというときに役立つ5つのツールを紹介しよう。

/tt/news/1405/07/news05.jpg
「警官よりも魅力的」米女子大が猛プッシュ

“セキュ女”育成計画始動――女子大生をもっとセキュリティ業界に

情報セキュリティ職に就く学生を増やしたい――。こうした思いの下、米女子大学が人材育成に本腰を入れ始めた。女性比率11%という“男性社会”をどう変えるか。同大学の挑戦を追う。

/tt/news/1405/07/news06.jpg
“いつもと同じ”で取り残されないために

“PC刷新でWindows XP移行”はもう古い 多様化する移行方法

「Windows XP」から新OSへの移行は、“いつもと同じに”行う必要はない。例えば、DaaSを活用する選択肢がある。一方で、業界によっては、旧OSを使い続けることの影響が思うように理解されないケースもある。

4 月

/tt/news/1404/30/news06.jpg
アプリケーションの互換性が鍵に

「Windows XPからの完全脱却は無理」と悟った企業の末路

いまだに「Windows XP」を使い続ける企業の言い分として「XPでしか動作しない基幹アプリケーションの存在」が挙げられるが、高額な延長サポートオプションを利用する以外に選択肢のない状態へ追い込まれているという。

/tt/news/1404/28/news02.jpg
今から始める「データセキュリティ」【第1回】

“情報漏えい体質”と今こそ決別する「データセキュリティ4カ条」

企業の日々の活動の中で生まれるデータは、攻撃者にとっては宝の山だ。狙われる企業データをいかに守るか。そこで重要になるのがデータセキュリティの取り組みだ。その重要性と具体策を説明しよう。

/tt/news/1404/25/news06.jpg
アプリ自体のセキュリティを高める

そのクラウドサービスのセキュリティは万全か? 最低限確認したいポイントとは

クラウドのアプリケーションが普及するに従い、セキュリティリスクも肥大化している。インフラだけでなくアプリ自体のセキュリティを強化し、脆弱性を防止するため方法を紹介する。

/tt/news/1404/23/news01.jpg
PRISMスキャンダルは続く……

RSA会長に疑惑を直撃「RSAはNSAの情報収集に協力したのか?」

RSAが脆弱性のあるアルゴリズムを故意に採用し、NSAから報酬を得ていたという報道をきっかけに、RSAとNSAの関係が取り沙汰されてきた。Computer Weeklyは、あらためてコビエロ会長に疑惑をぶつけてみた。

/tt/news/1404/21/news01.jpg
“Baiduショック”で見直す「アプリ管理」【第2回】

「Baidu IME」「Simeji」の勝手利用と情報流出を防ぐには?

中国Baidu製の「Baidu IME」経由の情報漏えいを懸念し、Baidu IMEのインストールを禁止したり、Baiduへの情報送信を制限したいと考える企業は少なくない。セキュリティ製品でどこまで制御できるのか?

/tt/news/1404/17/news02.jpg
Facebookで電子マネーの送金可能になるか

「Facebook銀行」にアイルランド当局が「いいね」? 電子マネー市場に参入か

米Facebookが金融サービスの提供に向け、アイルランドの規制当局から承認を得る見通しだ。インターネット企業の市場参入が続けば、金融業界の再編が始まるかもしれない。

/tt/news/1404/14/news06.gif
Android 4.4端末はiPhone/iPadよりも安全に?

“危険なAndroid”をセキュアにするKitKatの「SE Android」とは

強制アクセス制御機構の有効化でセキュリティを強化した「Android 4.4(KitKat)」。“危険”だという理由でAndroidを避けていた人にとって、この動きは朗報となるのだろうか?

/tt/news/1404/14/news02.jpg
「ネットワークセキュリティ製品」を使い倒すには【第5回】

アプリ識別だけじゃない、次世代ファイアウォールの主要機能とは?

次世代ファイアウォールの機能はアプリケーション識別だけではない。本稿は、その他の主要機能を紹介する。

/tt/news/1404/11/news06.jpg
週間記事ランキング

“職場でMac”にWindows管理者が舌打ち

なじみのないMac OSに対処しなければならない状況に立たされるサポートデスク担当者が抑えておくべきポイントとは? 直近1週間の人気コンテンツをランキング形式で紹介します。

/tt/news/1404/09/news05.jpg
Googleの対策頼みでは限界

Androidデバイスにウイルス対策ソフトを導入すべき“怖い理由”

スマートフォンが普及する中で、サイバー犯罪集団が次に開拓しようとするのはモバイルマルウェアだ。企業は従業員のモバイル端末をマルウェア感染からどのように守るか。対策が求められている。

/tt/news/1404/08/news03.jpg
小売業の売り上げ増加にも貢献

Facebookも真っ青、「グラフ検索」でカード犯罪も“検索”

Facebookの「グラフ検索」は、ユーザーの行動をも反映した強力な検索機能だ。ただし、グラフ検索はFacebookだけのものではない。企業が自前でグラフ検索を実装すれば、さまざまなメリットが得られる。

/tt/news/1404/08/news04.jpg
いよいよ大詰めのOS移行

本当に最後 Windows XP “終了直前”延命策4選

2014年4月8日(日本時間4月9日)に「Windows XP」のサポート期間がついに終了する。だが、さまざまな理由から同OSを使い続けるケースも多いだろう。サポート終了直前の今、やっておくべきセキュリティ対策を紹介する。

/tt/news/1404/04/news07.jpg
調査リポートが示す最新の脅威

あなたの銀行取引を監視 注意したい8つのバンキングトロイ

銀行を狙ったマルウェアが高度化・巧妙化を続けている。そうした機能を使って、サイバー攻撃者は標的の行動をより詳細に調べているという。その実態が最新の調査リポートから明らかになった。

/tt/news/1404/04/news02.jpg
リモートアクセス環境に最適なのはどっち?

意外に知られていないVPNアウトソーシング選びの基本

さまざまな場所や端末から社内リソースにリモートアクセスするケースが増えている。その際に欠かせないのがVPNであるが、導入や運用には難しさがある。その問題を解決するのが、VPNのアウトソーシングである。

/tt/news/1404/02/news03.gif
セキュリティと個人情報の失敗事例で学ぶ

“炎上”モバイルアプリはなぜ生まれるのか

企業はモバイル向けアプリケーション開発に着手する前に、セキュリティとプライバシーの問題を考えておくべきだ。万が一、この2点で不備が発生すれば、ユーザーの間で“炎上”する事態になりかねない。

/tt/news/1404/01/news04.gif
IT担当者が知っておくべき最新モバイルOSの進化

「iOS」ユーザーも気になる? 「Android 4.4 KitKat」がきっと欲しくなる注目機能

米Googleの最新モバイルOS「Android 4.4 KitKat」には、パフォーマンスの向上やインタフェースの改善の他、さまざまな強化が図られている。本稿では、IT担当者が知っておくべき新機能を解説する。

3 月

/tt/news/1403/31/news05.jpg
人の心に付け込むだましの手口

ソーシャルエンジニアリングに引っかかる人の行動パターンとは

悪質なソーシャルエンジニアリング攻撃に対処するため、従業員への研修や侵入テストの推進に加え、自社に対する不正侵入の件数と、データ流出があったかどうかを把握することは重要だ。

/tt/news/1403/28/news04.jpg
リスクを管理する枠組み重要に

ますます活気づく「勝手クラウド」がもたらす悪夢

SaaSの普及で「勝手クラウド」がもたらすリスクが組織全体に広がっている。勝手クラウドが革新を生み出すことがあったとしても、クラウドに伴うセキュリティリスクのためにその価値は相殺される。そろそろ管理すべき時だ。

/tt/news/1403/27/news04.jpg
2014年のサイバー攻撃動向、SANS専門家が予想

あらゆるモノがハッキングされる、2014年最も危険な7つの攻撃手段とは

モバイルや無線などのプラットフォームは大きなリスクをもたらし、「あらゆるモノのハッキング」がエンタープライズ環境に投げ掛ける脅威も増大している。

/tt/news/1403/26/news04.gif
「ブラウザハイジャック」をどう撃退する?

究極のβ版ブラウザ「Google Chrome Canary」に見るWebセキュリティの未来

米GoogleのWebブラウザ「Google Chrome」のβ版「Canary」が、被害者の増えている「ブラウザハイジャック」を防止する機能を盛り込もうとしている。Webブラウザの最先端を進む、究極のβ版であるCanaryの動向を見る。

/tt/news/1403/25/news04.jpg
“文鎮”化したくない人は必見

Android端末をRoot化したらこうなった そのメリットとデメリット

OS自体がオープンソースであるAndroid端末では、使い勝手を良くするためにアクセス特権を取得する「Root化」するユーザーも多い。そのメリット、デメリットを整理してみた。

/tt/news/1403/24/news03.jpg
「仕事と私、どっちが大事なの?」とならないために…

私物スマートフォンの業務利用 嫌な思いをしないためのヒント集

BYOD(私物端末の業務利用)を認める企業が増えている。一方で、セキュリティやプライベートへの影響が懸念されている。端末を兼用しながら仕事と家庭を分けるにはどうすればいいのだろうか。5つのヒントを紹介する。

/tt/news/1403/20/news07.jpg
週間記事ランキング

使いづらさの原因は「Windows 8.1」ではなく、その設定

無料で簡単にでき、「Windows 8.1」の生産性を確実に上げる設定方法とは? 直近1週間の人気コンテンツをランキング形式で紹介します。

/tt/news/1403/17/news03.jpg
“Baiduショック”で見直す「アプリ管理」【第1回】

“正規アプリ”が情報漏えいの根源に? 「Baidu IME/GOM Player事件」の衝撃

「入力した文字情報を無断で外部へ送信」「アップデートプログラムだと思ったら実はマルウェア」――。こうした事件が“正規アプリ”で発覚した。詳細をひも解く。

/tt/news/1403/14/news06.jpg
iOSの管理方法には疑問の声も

iPhone/iPadも対象、Samsung提供モバイル管理サービスの狙いは

韓国Samsungが企業向けモバイル管理市場に本格参入した。新たに発表した同社製品では、自社端末のみならず、iOS端末や他社Android端末を管理することができる。しかし、競争が激化する同市場で同社は生き残れるのだろうか。

/tt/news/1403/12/news07.jpg
ソチ入りしたNBC記者がハッキングされた本当の理由

「ロシアはハッカー大国」、米報道のやらせ疑惑を検証する

「ソチ五輪を訪れる人は、直ちにハッキングされる」。米NBC Newsが報じたリポートは行き過ぎたネガティブキャンペーンと批判されて当然だが、海外渡航予定者のセキュリティリスクの注意喚起には効果があったという。

/tt/news/1403/12/news05.jpg
一方で攻撃者に情報を提供する恐れも

煩わしいと思われがちな「Windowsエラー報告」機能の意外な使い道

Windows XP以降のバージョンに標準搭載されている「Windowsエラー報告」機能。最近では、NSAのハッキング部隊が捜査活動に利用したとの報道で物議を醸した。しかし、ただ単に煩わしいだけのツールではない。

/tt/news/1403/10/news06.jpg
iPhoneもPCもまとめて管理へ

いずれ消え行く「モバイル管理製品」、ネットワーク管理に統合の“必然”

モバイル端末とネットワークとで管理チームが違うからといって、管理ツールまで別個に用意する必要性はあるのだろうか。ベンダーは、製品開発やM&Aなどで、双方の管理機能を統合させつつある。

/tt/news/1403/10/news03.jpg
「ネットワークセキュリティ製品」を使い倒すには【第4回】

次世代ファイアウォールの花形機能、「アプリ識別」とは?

アプリケーション単位でトラフィックを認識して制御する「アプリケーション識別機能」は、次世代ファイアウォールのウリの1つだ。具体的にどう役立つのか? 詳細に説明する。

/tt/news/1403/07/news02.jpg
教育ITニュースフラッシュ

教育機関のタブレット活用、100万台を超えるのは何年後?

IDC Japanが発表した教育機関のタブレット活用に関する調査結果から、小学校のWindows8/8.1タブレット活用授業を支援する新製品まで、注目の教育IT関連ニュースをお届けします。

/tt/news/1403/07/news01.gif
“スマートな防御こそが優れた攻撃”を実践

セキュリティの新常識「SIEM」の食わず嫌いはもったいない

サイバー攻撃の早期発見に役立つ「セキュリティ情報イベント管理(SIEM)」。行き過ぎたベンダーの販売戦略で毛嫌いするなど、SIEMの良さを理解している企業は多いとはいえない。実は非常にもったいない話なのだ。

/tt/news/1403/05/news05.jpg
IT管理者2000人のBYOD調査で判明

私物スマートフォンの業務利用、「OK」のための5つの要素

従業員の私物スマートデバイスやクライアントPCの業務利用を許可する「BYOD」。世界のIT管理者は、BYODをどう捉えているのか? 情報システムコントロール協会(ISACA)の調査から明らかにする。

/tt/news/1403/03/news05.jpg
あらためて問われるデータセキュリティの重要性

被害者は2万7000人 銀行顧客情報の流出はなぜ起きたのか

英Barclays銀行から2万7000人分の顧客情報が流出した。2011年に廃止した事業部門に関連したデータだという。古いデータであっても外部に流出すれば大きな問題へと発展する。データの安全性と管理性を見直す必要がある。

2 月

/tt/news/1402/27/news10.jpg
Windows 7には直接移行できない?

「Windows XPサポート切れ」にまつわる勘違いを正す5つのヒント

Windows XPのサポート終了まで、もうそれほど時間はない。でも検討すべき課題が多く、具体的な対策に着手できていない――。そんな企業のIT担当者に向けた、最低限確認したい5つの項目を示す。

/tt/news/1402/27/news05.jpg
仮想環境で隠れたマルウェアを検知

セキュリティ対策“最後の砦”、「サンドボックス」とは何か

実環境に影響を与えない仮想環境を利用し、未知のマルウェアやスパムを見つけ出す「サンドボックス」製品が充実しつつある。サンドボックスの仕組みや製品選定のポイントを解説する。

/tt/news/1402/26/news02.jpg
「干し草の中から針を探すような作業」を効率化

従業員による盗難防止にビッグデータ活用、そんな企業が増えている

小売業者などでは、現金や商品の盗難/紛失の問題が発生することがある。ある外食企業では、ビッグデータマイニングを活用し、この問題に対応している。

/tt/news/1402/25/news05.jpg
行きつけサイトでウイルスに自動感染

Apple社員も被害、「水飲み場型攻撃」の脅威とは

標的がよく見るWebサイトを改ざんし、待ち伏せてマルウェアに感染させる――。こうした「水飲み場型攻撃」の被害が、2014年に増加する可能性がある。

/tt/news/1402/24/news02.jpg
目的はセキュリティだけではない

現場に嫌がられない「Windows監査」の進め方

デスクトップ監査の成功によって、システム管理の合理化を進めることができる。その効果を最大限に高めるためには留意すべき点がある。5つのポイントで解説する。

/tt/news/1402/24/news01.jpg
今こそ見直す「Webセキュリティ対策」【最終回】

危険なWeb攻撃から身を守る「Webアプリケーションファイアウォール(WAF)」の全て

相次ぐWeb攻撃にどう対処すべきか。対策を支援するセキュリティ製品は幾つかあるが、特にWebアプリケーションの保護に焦点を当てたのが「WAF」だ。その機能や選び方のコツを解説する。

/tt/news/1402/21/news02.jpg
教育ITニュースフラッシュ

東京大学の公開オンライン講義「MOOC」、修了できたのは何人?

大規模公開オンライン講座(MOOC)に関する東京大学の最新の取り組みから、長崎県での英語学習アプリの開発事例まで、注目の教育IT関連ニュースをお届けします。

/tt/news/1402/20/news06.jpg
注目の次世代ユーザー認証技術

人に聞こえない「音」がパスワード代わりに、Googleが買収した新興企業の注目技術とは

米Googleが買収したSlickLoginは、音を利用したユーザー認証技術を開発している。パスワードの置き換えや追加のセキュリティレイヤーとなる可能性を秘めている。果たして、同社買収におけるGoogleの思惑とは。

/tt/news/1402/20/news05.jpg
ファイル名の文字順変更で正体を偽装

「PDFだと思ったらマルウェア」 “Mac安全神話”を崩す奇策

Macを狙った新たなマルウェアが明るみに出た。ファイル名の順番を変えるという古くて新しい手法を使い、通常のファイルだと勘違いさせるのが特徴だ。対策はあるのか?

/tt/news/1402/20/news02.jpg
Computer Weekly製品導入ガイド

モノのインターネットがもたらす想定外のセキュリティリスク

モノのインターネットで収集されたデータがプライバシー上のリスクになるかもしれない。こうしたデータを守るためのセキュリティ対策を怠れば、深刻な事態を招く恐れがある。

/tt/news/1402/17/news01.jpg
Computer Weekly製品導入ガイド

既存セキュリティの穴を補完する「コンテキスト」の威力

コンテキスト認識型セキュリティ対策は、ポイントセキュリティ技術の代替にはならない。だが、攻撃が差し迫っていることを告げ、それがどのような形態になるかを予想することは可能だ。

/tt/news/1402/13/news07.gif
インタフェースの大半がウェアラブル端末に?

「Google Glass」は最強の便利端末か? それともプライバシー侵害装置か?

Google Glassなどのウェアラブル端末には、プライバシー侵害など懸念も少なくない。だがその機能や特徴を生かそうと、業務利用を見据えたアプリ開発は確実に活発化している。

/tt/news/1402/10/news02.jpg
「ネットワークセキュリティ製品」を使い倒すには【第3回】

「標的型攻撃対策は不可能」と思考停止していないか?

標的型攻撃の特効薬はない。ただし、対策をすべき箇所を見極めることで、効果的な対策が可能になる。では、どこに注目すべきか? ネットワークセキュリティの観点から整理する。

/tt/news/1402/07/news07.jpg
週間記事ランキング

もう試した? 出張をワクワクさせる8つのモバイルアプリ

業務文書の作成やファイル参照、タクシーの配車まで“ノートPC要らず”の出張や旅行を可能にする便利なモバイルアプリを厳選。直近1週間の人気コンテンツをランキング形式で紹介します。

/tt/news/1402/05/news04.jpg
「ホリデーITロックダウン」は改めるべき

セール中はセキュリティ対策を後回し 小売業界の危ない慣習とは

小売業者の多くは総力を挙げるセール期間中、情報セキュリティ対策をないがしろにしたり、無視したりすることさえあるという。パフォーマンス向上のためにセキュリティを犠牲にするという考えは改めるべきだ。

/tt/news/1402/04/news02.jpg
攻撃は標的型に移行

もはや手が付けられない 金融機関を狙って進化するマルウェア

金融機関を狙ったマルウェアが進化を続けている。手口がより高度化、巧妙化したマルウェアは、金融機関にとってますますの脅威となりつつある。銀行各社も対策を進める必要がある。

1 月

/tt/news/1401/31/news05.jpg
企業はデータ/アプリの保護に注力

モバイルセキュリティ、Appleが恐れる注目の5社

企業におけるモバイルセキュリティが、単に従業員の私物端末を保護するだけでは済まなくなっている。専門家の予想では2014年、企業は端末の保護からアプリケーションやデータの保護にシフトするという。

/tt/news/1401/31/news02.jpg
方法とベンダー

Webベースアプリのパフォーマンス&セキュリティ最適化まとめ

Webベースのアプリケーションをイントラネット外で運用する場合、何に注意して何をすべきなのか。監視から対策までをあらためてまとめた。

/tt/news/1401/29/news03.jpg
デスクトップ仮想化導入のガイドライン【第5回】

デスクトップ仮想化導入で準備すべき技術的なポイント

デスクトップ仮想化プロジェクトを進めるに当たり、サーバ、ストレージ、セキュリティなど、技術的に準備・検討しておかなければならないポイントを解説する。

/tt/news/1401/29/news06.jpg
数年も検出されない例も

痕跡ゼロ? メモリ常駐で検出を妨害する「インメモリマルウェア」の脅威

メモリ常駐型のマルウェアを利用したサイバー攻撃が相次いで明るみに出ている。国家レベルでの関与も疑われる事例も明るみに出た。現状と対策をまとめる。

/tt/news/1401/28/news04.jpg
英国金融システムに一斉攻撃

「ATMは止まらない?」、疑似サイバー攻撃で銀行が試される

金融機関や金融システムに疑似サイバーを仕掛ける演習が英国で実施。「ATMが止まらないか」「金融システムの変化に対応できるか」「金融基幹と当局で適切に連絡が取れるか」などがテストされた。

/tt/news/1401/27/news07.jpg
Microsoftは2015年7月まで定義ファイルを提供と発表

Windows XP向けセキュリティ製品のサポート継続でも安心できない理由

MicrosoftはWindows XPのサポート終了後も、ウイルス対策ソフトのXP向けアップデート配信は続けると表明。サードパーティーのメーカーも多くがサポートを継続する方針だ。

/tt/news/1401/27/news05.jpg
Computer Weekly製品導入ガイド

「誰が・どうやって?」コンテキストベースセキュリティがオススメの理由

組織はコンテキスト認識型セキュリティ技術に対してどうアプローチすべきか。また、これはどのような恩恵をもたらすのか。

/tt/news/1401/27/news04.jpg
今こそ見直す「Webセキュリティ対策」【第5回】

あなたのWebサイトの欠陥も丸見え? 「脆弱性検索サイト」の脅威

SQLインジェクションやXSSなど、Webサイトの脆弱性を狙った攻撃は止む気配がない。こうした中、Webサイトの脆弱性を検索可能な公開ツールも登場。その危険性と対策を探る。

/tt/news/1401/22/news05.jpg
相次ぐ攻撃でリスク意識が上昇

金融システムを揺るがすサイバー攻撃は発生するか 警戒強める銀行

英国では、サイバー攻撃を脅威と認識する銀行が急増している。その背景には、2013年に相次いだサイバー攻撃があるようだ。イングランド銀行の調査結果から明らかになった。

/tt/news/1401/21/news04.jpg
電話番号とユーザー名、約460万人分が漏えい

「Snapchat」情報流出で問われる「ソーシャルメディアは本当に安全か?」

電話番号とユーザー名、約460万人分がインターネットへ流出――。写真/動画共有の「Snapchat」で発生した情報流出事件は、ソーシャルメディアへ個人情報を預けることの危険性を露呈した。

/tt/news/1401/14/news06.jpg
社内システムでのSSOも実現

iPhone/iPadを“仕事モード”に変える「iOS 7」の新機能とは

BYOD(私物端末の業務利用)の普及で「iPhone」「iPad」を中心にモバイル端末を気軽に使うユーザーが増えている。「iOS 7」には口うるさい管理者も納得する管理機能が数多く搭載されている。

/tt/news/1401/14/news05.jpg
侵入テスト、POSシステムの検査など厳格化

「PCI DSS 3.0」で高まるセキュリティ要求、新要件を詳説

2013年11月に公開された「PCI DSS 3.0」では、コンプライアンス要件が10件ほど新たに追加され、支払いカードのセキュリティに関する要求が一段と厳しくなった。追加・変更点を詳しく解説する。

/tt/news/1401/10/news05.gif
実益を狙った攻撃が拡大

実際はもっと深刻? サイバー攻撃に狙われる世界の主要銀行

世界の主要銀行50行のWebサイトのうち、半数以上がハッキング被害に遭っている。そうした実態が調査結果から明らかになった。銀行は果たしてどのような攻撃を受けているのだろうか。

/tt/news/1401/09/news01.jpg
次世代ファイアウォールなど主要8種の導入効果を解説

あらためて問う「ネットワークセキュリティ製品とは何か」

複雑化するサイバー攻撃に対処すべく、ネットワークセキュリティ製品の多様化や進化が急速に進む。ネットワークセキュリティ製品の現状は、どうなっているのか? 徹底解説する。

/tt/news/1401/07/news04.jpg
IE 10の「遅い」「動かない」を解決

Internet Explorerの調子が悪くなったら試すべき8つの対処法

表示が遅い、正常に動作しない――。Internet Explorerの使用時に直面するこうしたトラブルは、ちょっとした工夫で解消できる可能性がある。その方法を紹介しよう。

/tt/news/1401/07/news02.jpg
喉元過ぎれば何とやら、事件後も管理ポリシーに変化なし

社内の「スノーデン」にどう対応? セキュリティ担当者の本音を探る

米NSAによる情報監視を暴露した「スノーデン事件」を契機に、システム管理者の権限の見直しが盛んに論じられている。しかし、事件後もポリシーを変更していないシステムが多く存在することがある調査で分かった。

/tt/news/1401/06/news01.jpg
「ネットワークセキュリティ製品」を使い倒すには【第2回】

宣伝通りの効果が出ない? 次世代ファイアウォールやWAFの期待と現実

期待通りの効果を発揮してくれない――。次世代ファイアウォールやWAFといったネットワークセキュリティ製品に、こうした思いを抱くユーザー企業は多い。期待と現実の間に潜むギャップを探る。