12 月 ゼロデイは序の口? ユーザーもベンダーも知らないWebからの脅威 ウイルス対策の定石だったパターン適合型の対策がウイルスの進化に追い付かなくなっている。有効な手だてはあるのか? Webを介して侵入してくる“未知なる脅威”から企業を守るために今、できることを考えてみる。 「2.5秒で新種が発生」――トレンドマイクロが未知ウイルスの予防サービスを開始 従来のウイルス感染後のサポートに加え、ユーザー環境のアセスメントなどで未知の不正プログラムによる感染自体を未然に防ぐ予防サービスを新たに実施する。 ヤマハ、PCのセキュリティ状態をチェックするルータ機能を無償提供 ヤマハとトレンドマイクロが中小企業向けIT分野で協業。SOHOルータとウイルス対策製品を連携させ、セキュリティ状態をチェックしてポリシー違反のPCのWebアクセスを制限する仕組みを提供する。 RSAセキュリティ、耐障害性を向上させたOTP認証アプライアンス Webベースの設定ツールによって導入を容易にしたほか、複数台を組み合わせて冗長化構成やパフォーマンス向上を図るなど柔軟なシステム構成設計も可能。 もし仮想OSが狙われたら――セキュリティ脅威対策の具体像 仮想環境だからといって、物理環境同様セキュリティ対策の手を緩めていいわけではない。仮想OS上で実現するセキュリティ対策について、具体的にはどのようなものであり、導入時の注意点とは何か、述べていこう。 盗まれたノートPCを取り戻すには 最近はネットブックなどのミニノートPCを出先で使う機会も増えてきた。ここではノートPCの盗難を防ぎ、万が一盗まれた場合に備えて取っておくべき対策を紹介する。 網屋がWindowsログ管理ツールの新版、管理者操作や仮想環境に対応 Windows Serverのイベントログを軽量なアクセスログへ変換・分析するWindowsログ管理の定番ツールがバージョンアップ。管理者操作履歴が収集可能な上位版も同時リリースする。 あなたの携帯端末にも忍び寄るセキュリティの脅威 iPhoneでは既に攻撃につながる脆弱性が発見されており、企業ユーザーと個人ユーザーの両方がブラウザベースの攻撃のターゲットになる恐れがあるという。 日立ソフト、特権IDの不正利用を防止する管理者ID棚卸しソフトウェア Windowsサーバの操作権限を持つ特権IDを一元管理することにより不正利用を防止し、管理作業の負荷を軽減する。 「仮想環境のセキュリティ」にまつわる誤解を解く 今やITに不可欠となった「仮想化」。サーバなどを中心に導入が進むが、そのセキュリティ対策にまで実際は手が回っていない。そもそも「仮想環境のセキュリティ対策」とは何を指すのか、その実像を明らかにする。 ウェブセンス、Web 2.0コンテンツに対応するフィルタリングソフト ブログ、SNS、リッチアプリなど双方向型の動的コンテンツをリアルタイムに識別することが可能だ。 Windowsレジストリを利用したフォレンジクス──さまざまな設定を調べる 調査担当者がユーザーの行動に関し、Windowsのレジストリからどのような情報を収集できるのか。今回はOS全般に関する有用なレジストリ情報を引き出す方法を紹介する。
ゼロデイは序の口? ユーザーもベンダーも知らないWebからの脅威 ウイルス対策の定石だったパターン適合型の対策がウイルスの進化に追い付かなくなっている。有効な手だてはあるのか? Webを介して侵入してくる“未知なる脅威”から企業を守るために今、できることを考えてみる。
「2.5秒で新種が発生」――トレンドマイクロが未知ウイルスの予防サービスを開始 従来のウイルス感染後のサポートに加え、ユーザー環境のアセスメントなどで未知の不正プログラムによる感染自体を未然に防ぐ予防サービスを新たに実施する。
ヤマハ、PCのセキュリティ状態をチェックするルータ機能を無償提供 ヤマハとトレンドマイクロが中小企業向けIT分野で協業。SOHOルータとウイルス対策製品を連携させ、セキュリティ状態をチェックしてポリシー違反のPCのWebアクセスを制限する仕組みを提供する。
RSAセキュリティ、耐障害性を向上させたOTP認証アプライアンス Webベースの設定ツールによって導入を容易にしたほか、複数台を組み合わせて冗長化構成やパフォーマンス向上を図るなど柔軟なシステム構成設計も可能。
もし仮想OSが狙われたら――セキュリティ脅威対策の具体像 仮想環境だからといって、物理環境同様セキュリティ対策の手を緩めていいわけではない。仮想OS上で実現するセキュリティ対策について、具体的にはどのようなものであり、導入時の注意点とは何か、述べていこう。
網屋がWindowsログ管理ツールの新版、管理者操作や仮想環境に対応 Windows Serverのイベントログを軽量なアクセスログへ変換・分析するWindowsログ管理の定番ツールがバージョンアップ。管理者操作履歴が収集可能な上位版も同時リリースする。
「仮想環境のセキュリティ」にまつわる誤解を解く 今やITに不可欠となった「仮想化」。サーバなどを中心に導入が進むが、そのセキュリティ対策にまで実際は手が回っていない。そもそも「仮想環境のセキュリティ対策」とは何を指すのか、その実像を明らかにする。
Windowsレジストリを利用したフォレンジクス──さまざまな設定を調べる 調査担当者がユーザーの行動に関し、Windowsのレジストリからどのような情報を収集できるのか。今回はOS全般に関する有用なレジストリ情報を引き出す方法を紹介する。
11 月 アイティフォー、部分コピーによる情報漏えいも防ぐコードグリーン製DLP装置を販売 送信メール内の本文やその添付ファイルの文字列のハッシュ値と、データベースに登録された機密文書のハッシュ値を照合して、機密情報の漏えいを検知・防止する。 DLPからスタートする総合的な情報漏えい対策 不慮の情報流出を防ぐ「特効薬」として最近注目されるDLPとは何か。その仕組みとは? DLPのソリューション像をひもとくとともに、機密データを守るためのセキュリティポリシーについて解説していく。 Windows Mobile携帯向け管理ツールSCMDMでセキュリティ強化 MicrosoftはSystem Center Mobile Device Managerで、Windows Mobile携帯電話のビジネスでのさらなる普及を促進するねらいだ。 シマンテック、エンドポイント対策を強化したDLP新製品を2009年に投入 エンドポイントでの機密データ流出防止機能や検知技術を改良したDLP製品の新バージョンを2009年第1四半期にリリースする。 Windowsレジストリを利用したフォレンジクス――ハッカーの行動を調べる 調査担当者がユーザーの行動に関し、Windowsの「regedit」と「reg」を使うことによってレジストリからどのような情報を収集できるかを紹介する。 ファイルの「身代金」を要求するランサムウェアに感染したら ユーザーのデータを暗号化して身代金を払えと脅すランサムウェア。金を払う以外の効果的な対処法を幾つか紹介する。 クリアスウィフトと日立ソフト、DLP分野の新製品開発に合意 両社の技術・製品を連携させ、機密情報の無断持ち出しを防止するDLPソリューションを2008年度内をめどに開発する。 送信後の「しまった!」をなくすメール誤送信対策 メールの送信ミスは誰にでも経験はある。だがそこに取引先の機密情報が含まれているとしたら――。このとき、重要なメールが社外に出ていく前に誤送信を見つけ、送信を「なかったことにできる」防止策が有効だ。 「ウイルス検出はクラウドで」、トレンドマイクロが新たな脅威評価システム クラウド上のデータベースの情報をリアルタイムに取得し、不正なWebサイトへのアクセスやスパムメールの受信、不正なプログラムの実行を阻止する。 日本ユニシス、企業のセキュリティ被害を防止する事前訓練サービスを提供 疑似的に情報セキュリティ事件・事故を発生させ、その対応の適切性の評価と緊急対応の訓練を行う。 ネットジャパン、OS再起動だけでシステム変更を復元できる改ざん防止ツールを出荷 PCを再起動するだけですべての変更内容を破棄し、システム構成の設定を復元できる。ウイルス感染や悪意のある改ざんなどを防ぎ、共有端末の情報漏えい対策ツールとしても活用可能。 ソニックウォール、FWスループット600Mbpsの拠点向けUTM新製品 小企業、拠点向けにマルチコアCPU搭載のUTMアプライアンスを発売。20万円を切る価格ながら上位モデルと同等のUTM機能を備えるほか、3Gデータ通信にも対応した。
アイティフォー、部分コピーによる情報漏えいも防ぐコードグリーン製DLP装置を販売 送信メール内の本文やその添付ファイルの文字列のハッシュ値と、データベースに登録された機密文書のハッシュ値を照合して、機密情報の漏えいを検知・防止する。
DLPからスタートする総合的な情報漏えい対策 不慮の情報流出を防ぐ「特効薬」として最近注目されるDLPとは何か。その仕組みとは? DLPのソリューション像をひもとくとともに、機密データを守るためのセキュリティポリシーについて解説していく。
Windows Mobile携帯向け管理ツールSCMDMでセキュリティ強化 MicrosoftはSystem Center Mobile Device Managerで、Windows Mobile携帯電話のビジネスでのさらなる普及を促進するねらいだ。
Windowsレジストリを利用したフォレンジクス――ハッカーの行動を調べる 調査担当者がユーザーの行動に関し、Windowsの「regedit」と「reg」を使うことによってレジストリからどのような情報を収集できるかを紹介する。
送信後の「しまった!」をなくすメール誤送信対策 メールの送信ミスは誰にでも経験はある。だがそこに取引先の機密情報が含まれているとしたら――。このとき、重要なメールが社外に出ていく前に誤送信を見つけ、送信を「なかったことにできる」防止策が有効だ。
「ウイルス検出はクラウドで」、トレンドマイクロが新たな脅威評価システム クラウド上のデータベースの情報をリアルタイムに取得し、不正なWebサイトへのアクセスやスパムメールの受信、不正なプログラムの実行を阻止する。
ネットジャパン、OS再起動だけでシステム変更を復元できる改ざん防止ツールを出荷 PCを再起動するだけですべての変更内容を破棄し、システム構成の設定を復元できる。ウイルス感染や悪意のある改ざんなどを防ぎ、共有端末の情報漏えい対策ツールとしても活用可能。
ソニックウォール、FWスループット600Mbpsの拠点向けUTM新製品 小企業、拠点向けにマルチコアCPU搭載のUTMアプライアンスを発売。20万円を切る価格ながら上位モデルと同等のUTM機能を備えるほか、3Gデータ通信にも対応した。
10 月 USBメモリのデータを守るためにSMBにできること 重要データを記録したUSBメモリ紛失のリスクはSMBでも避けられない。情報を守るための5項目を紹介する。 IPAが脆弱性DB検索ツール公開、見たいセキュリティ情報がより探しやすく ユーザーが検索条件を設定することで、JVNの膨大な脆弱性情報データベースから必要な情報のみを簡単に取り出せるツールを新たに開発した。 フィルタだけでは減らないスパム、その撲滅に向けてすべきこと いくら判定精度が高くても、単一のスパム対策では押し寄せるスパムは減らせない。正規メールの誤判定や判定後の対応など、見えにくい問題を取り上げながらスパム対策製品の導入ポイントを探っていく。 フォーティネット、10GbE対応のハイエンドUTMなど新製品群 フォーティネットジャパンは、シャーシ型ハイエンドUTMを10Gイーサネットに対応させるブレード3モデルおよびリモートオフィス向け高性能アプライアンスをリリース。製品の適用範囲を広げる。 携帯版のマルウェアを食い止めるには ソフトの購入予算や携帯端末管理上の障壁を理由に携帯マルウェア対策を怠っていないだろうか。ここでは専用ソフトを使わない対策方法を紹介する。 MSのNetwork Access Protectionを活用したポリシー強制 Windows Server 2008とWindows Vistaに組み込まれているNAPでは、カスタマイズされたポリシーを作り、ネットワークのセキュリティ状態をチェックすることができる。 シマンテックがVMware対応仮想メールセキュリティを発表 ブランド一新でSMB向け施策強化へ メールセキュリティ製品の名称を「Brightmail」に統一。また、価格表示やライセンス体系も見直すことでSMBマーケットでの競争力を強化する。 IPレピュテーションはスパムの抜本対策となり得るか ボットネットを介した分散送信を仕掛けられるなど、スパムメール撃退が困難を極める中、トラフィック増による管理コスト増大も企業を悩ませている。IPレピュテーションはこうした問題を経済的に解決できるという。 ユニファイドコミュニケーションのセキュリティの勘所 ユニファイドコミュニケーション導入に際して注意すべきセキュリティ上の脅威と、その対策に役立つ製品を具体的に紹介する。 インパーバ、WAF/DBセキュリティ装置「SecureSphere」の日本語版を発売 インパーバ・ジャパンはWAFやDBアクセスセキュリティの3製品について英語のインタフェースを日本語化、管理を容易にした。 MS純正のセキュリティ検査ツールMBSAを使いこなす WindowsのMBSAは十分には活用されていないようだが、セキュリティアップデートの適用状況をチェックするのに役立つツールだ。
IPAが脆弱性DB検索ツール公開、見たいセキュリティ情報がより探しやすく ユーザーが検索条件を設定することで、JVNの膨大な脆弱性情報データベースから必要な情報のみを簡単に取り出せるツールを新たに開発した。
フィルタだけでは減らないスパム、その撲滅に向けてすべきこと いくら判定精度が高くても、単一のスパム対策では押し寄せるスパムは減らせない。正規メールの誤判定や判定後の対応など、見えにくい問題を取り上げながらスパム対策製品の導入ポイントを探っていく。
フォーティネット、10GbE対応のハイエンドUTMなど新製品群 フォーティネットジャパンは、シャーシ型ハイエンドUTMを10Gイーサネットに対応させるブレード3モデルおよびリモートオフィス向け高性能アプライアンスをリリース。製品の適用範囲を広げる。
MSのNetwork Access Protectionを活用したポリシー強制 Windows Server 2008とWindows Vistaに組み込まれているNAPでは、カスタマイズされたポリシーを作り、ネットワークのセキュリティ状態をチェックすることができる。
シマンテックがVMware対応仮想メールセキュリティを発表 ブランド一新でSMB向け施策強化へ メールセキュリティ製品の名称を「Brightmail」に統一。また、価格表示やライセンス体系も見直すことでSMBマーケットでの競争力を強化する。
IPレピュテーションはスパムの抜本対策となり得るか ボットネットを介した分散送信を仕掛けられるなど、スパムメール撃退が困難を極める中、トラフィック増による管理コスト増大も企業を悩ませている。IPレピュテーションはこうした問題を経済的に解決できるという。
インパーバ、WAF/DBセキュリティ装置「SecureSphere」の日本語版を発売 インパーバ・ジャパンはWAFやDBアクセスセキュリティの3製品について英語のインタフェースを日本語化、管理を容易にした。
9 月 Winnyトラブルは「こちら」へ――ディアイティが被害時の無料相談室を開設 Winnyによる情報漏えい事故が発生した際の無料相談窓口「Winnyトラブル相談室」を開設。原因究明や初期対応の手引きとなるガイドブックも同時に公開する。 日本IBM、PCI DSSの求めるネットワークセキュリティ要件を網羅するUTMを発売 ファイアウォール、VPN、SSL VPN、不正侵入防御、アンチウイルス、アンチスパム、Webフィルターなどのネットワークセキュリティ機能を1台の機器に集約した「IBM Proventia Network Multi-Function Security」を発売。 不正広告からブラウザとサーバを守るには 攻撃者はWebブラウザ経由で悪質コードをこっそり仕掛けようとする。対策は簡単ではないが、防止することは可能だ。 大塚商会ら3社、SMB向けにNAPベースの検疫システム導入パックを販売 Windows Server 2008のNAP機能と対応スイッチを組み合わせ、中堅・中小企業に低コストで容易に導入できる検疫ソリューションとして売り込む。 iPhoneの暗号化はセキュリティを重視する企業にとって必須 iPhoneは「仕事にも使える」かもしれないが、Appleが端末全体の暗号化機能を追加しない限り、大企業による採用は難しいだろう。 F5、BIG-IP向けにHTTP/SMTPをチェックする簡易型WAFを発売 BIG-IP用の新しいアドオンモジュールでは、一般的なWAFよりも安価でHTTP/HTTPS、FTP、SMTPといった主要なアプリケーションプロトコルのセキュリティチェックが行える。 MySpaceなどのSNSはセキュリティの基本原則を無視 MySpaceのプラットフォームは「XML化された混合物」にすぎず、「攻撃手法を考案するのに便利な説明書付きAPI」を悪質なハッカーに提供するものだ、とセキュリティ専門家が指摘した。 管理対象のExcel文書を選定・証跡管理するスプレッドシート用内部統制ソリューション 日本版SOX法などで求められているスプレッドシートの内部統制。これを実現するソリューションが登場した。 CAがIAMスイートの新製品、第一弾はID管理ツール 日本CAが統合アイデンティティ/アクセス管理スイート「CA Identity and Access Management r12」を発表。そのうち、ID管理製品「CA Identity Manager r12」を9月11日より販売開始する。 「安心と軽快を追求」、より軽くなったウイルスバスター2009 トレンドマイクロは個人向けウイルス対策ソフトの新版をリリース。キー入力を暗号化する機能の搭載や、メモリ使用量を減らしたのが特徴だ。 無線セキュリティ最前線――今そこにあるWi-Fi機器を“見える化” 内部統制で守りムード一色の企業ネットワーク。だがそれだけでは攻めのIT戦略にふさわしいインフラは作れない。危険があるのは有線も無線も同じ。思い込みや偏見にとらわれず無線セキュリティを見据えるべきだ。 Oracleの四半期パッチはどのくらい重要か セキュリティ企業の調査では、Oracleの四半期パッチを導入したことがない管理者が多数を占めた。Oracleパッチをすべて拒否するという姿勢は正しいのか? ジェイピー・セキュア、純国産WAF製品の最新版でVMwareに対応 シグネチャ型WAF製品「SiteGuard」の最新バージョンをリリース。VMware環境の正式サポートにより、システムリソースを最適化した形でWAFを導入できる。 応研、大臣2008ユーザー向けに生体認証連携モジュールを無償提供 基幹業務ソリューション「大臣2008シリーズ」用に、富士通フロンテックの手のひら静脈認証センサーでログイン認証を行うための連携モジュールを開発。大臣シリーズ保守加入ユーザーは無償でダウンロードできる。 脆弱性診断ツールだけでは見つけられないDBセキュリティの脅威 Webサイトと連動するデータベースが今、狙われている。SQLインジェクション攻撃によるデータ詐取やサイト改ざんが再燃し始めた。大切なデータを不正攻撃から守る手段をツール、サービス、運用で見ていく。
Winnyトラブルは「こちら」へ――ディアイティが被害時の無料相談室を開設 Winnyによる情報漏えい事故が発生した際の無料相談窓口「Winnyトラブル相談室」を開設。原因究明や初期対応の手引きとなるガイドブックも同時に公開する。
日本IBM、PCI DSSの求めるネットワークセキュリティ要件を網羅するUTMを発売 ファイアウォール、VPN、SSL VPN、不正侵入防御、アンチウイルス、アンチスパム、Webフィルターなどのネットワークセキュリティ機能を1台の機器に集約した「IBM Proventia Network Multi-Function Security」を発売。
大塚商会ら3社、SMB向けにNAPベースの検疫システム導入パックを販売 Windows Server 2008のNAP機能と対応スイッチを組み合わせ、中堅・中小企業に低コストで容易に導入できる検疫ソリューションとして売り込む。
F5、BIG-IP向けにHTTP/SMTPをチェックする簡易型WAFを発売 BIG-IP用の新しいアドオンモジュールでは、一般的なWAFよりも安価でHTTP/HTTPS、FTP、SMTPといった主要なアプリケーションプロトコルのセキュリティチェックが行える。
MySpaceなどのSNSはセキュリティの基本原則を無視 MySpaceのプラットフォームは「XML化された混合物」にすぎず、「攻撃手法を考案するのに便利な説明書付きAPI」を悪質なハッカーに提供するものだ、とセキュリティ専門家が指摘した。
CAがIAMスイートの新製品、第一弾はID管理ツール 日本CAが統合アイデンティティ/アクセス管理スイート「CA Identity and Access Management r12」を発表。そのうち、ID管理製品「CA Identity Manager r12」を9月11日より販売開始する。
無線セキュリティ最前線――今そこにあるWi-Fi機器を“見える化” 内部統制で守りムード一色の企業ネットワーク。だがそれだけでは攻めのIT戦略にふさわしいインフラは作れない。危険があるのは有線も無線も同じ。思い込みや偏見にとらわれず無線セキュリティを見据えるべきだ。
ジェイピー・セキュア、純国産WAF製品の最新版でVMwareに対応 シグネチャ型WAF製品「SiteGuard」の最新バージョンをリリース。VMware環境の正式サポートにより、システムリソースを最適化した形でWAFを導入できる。
応研、大臣2008ユーザー向けに生体認証連携モジュールを無償提供 基幹業務ソリューション「大臣2008シリーズ」用に、富士通フロンテックの手のひら静脈認証センサーでログイン認証を行うための連携モジュールを開発。大臣シリーズ保守加入ユーザーは無償でダウンロードできる。
脆弱性診断ツールだけでは見つけられないDBセキュリティの脅威 Webサイトと連動するデータベースが今、狙われている。SQLインジェクション攻撃によるデータ詐取やサイト改ざんが再燃し始めた。大切なデータを不正攻撃から守る手段をツール、サービス、運用で見ていく。
8 月 定義ファイル更新の「すき間」狙うゼロアワー攻撃が国内で急増 G DATA Software のリポートによると、2007年から増加しているゼロアワー攻撃がこの7〜8月に国内で急増したという。 ActiveXのセキュリティが改善されるInternet Explorer 8 IE 8には、悪質なActiveXコントロールがシステム上で悪事を働くチャンスを減らすのに役立つ2つのメカニズムが搭載される。 Windows Vistaのセキュリティを高める10の方法 Windows Vistaのセキュリティは、Windows XPよりはるかに強力だ。安全なVista環境を構築・運用するのに役立つ10の方法を紹介しよう。 センドメール、VMwareに対応する仮想メールゲートウェイを発表 VMwareに対応する初のメールゲートウェイ製品として、オールインワン型のソフトウェアアプライアンスを提供する。併せて、情報漏えい防止オプションも発表した。 国興産業が障害対策でVMware導入、NTサーバなど12台を統合 サーバ仮想化により12台のサーバを1台の物理サーバに集約。障害・災害時の早期復旧とともに、ハードウェアコストと運用管理コストの大幅削減を実現した。 トレンドマイクロ、ネットワーク常時監視で未知マルウェアを検知・駆除するソリューション ネットワーク型の振る舞い検知技術により未知のウイルスを可視化、さらに分析・リポートすることで新たな内部の脅威に対応する。 運用問題に足を取られる仮想マシンのセキュリティ 仮想化導入に当たってはその手法をむやみに信じるのではなく、運用フレームワークを再編し、複雑性に対処しなければならない。 ISR、Google Apps対応のSSOを年間1800円のASPサービスで提供 Google Appsへのシングルサインオンを実現する「Google Apps対応SSO ASPサービス」を提供。Google Apps利用料プラス1ユーザー当たり年間1800円で利用可能だ。 気になるInternet Explorer 8のWebセキュリティ機能 IE 8はセキュリティ強化よりも標準準拠に主眼を置いたWebブラウザだが、それでも幾つか有用なセキュリティ機能が備わった。 トレンドマイクロ、VMware環境でのWeb/メールセキュリティ製品を提供 トレンドマイクロがゲートウェイ向け仮想アプライアンス市場へ参入。「Trend Micro InterScan Web Security Virtual Appliance」および「Trend Micro InterScan Messaging Security Virtual Appliance」を販売する。 携帯端末からのネットワーク接続を規制するには 企業の資産を守るため、遠く離れた場所から会社のサーバやデータにアクセスする携帯端末を検出し、管理するための方法を紹介する。 ウイルスバスターに新エンジン、メモリ使用量を最大70%削減へ 「ウイルスバスター」などのウイルス検索エンジン「VSAPI」がアップデート。パターンファイルを使った不正プログラム検知の処理方法を変更、メモリ使用量を大幅に減らした。 日立ソフト、内部統制、セキュリティなどメール環境の「総合力」を強化する多角的ソリューション メールインフラに依存しない、セキュリティ対策、コンプライアンス強化、インフラ構築、メール業務活用という4つのソリューションでメール環境の課題を総合的に解決する。
ActiveXのセキュリティが改善されるInternet Explorer 8 IE 8には、悪質なActiveXコントロールがシステム上で悪事を働くチャンスを減らすのに役立つ2つのメカニズムが搭載される。
Windows Vistaのセキュリティを高める10の方法 Windows Vistaのセキュリティは、Windows XPよりはるかに強力だ。安全なVista環境を構築・運用するのに役立つ10の方法を紹介しよう。
センドメール、VMwareに対応する仮想メールゲートウェイを発表 VMwareに対応する初のメールゲートウェイ製品として、オールインワン型のソフトウェアアプライアンスを提供する。併せて、情報漏えい防止オプションも発表した。
国興産業が障害対策でVMware導入、NTサーバなど12台を統合 サーバ仮想化により12台のサーバを1台の物理サーバに集約。障害・災害時の早期復旧とともに、ハードウェアコストと運用管理コストの大幅削減を実現した。
トレンドマイクロ、ネットワーク常時監視で未知マルウェアを検知・駆除するソリューション ネットワーク型の振る舞い検知技術により未知のウイルスを可視化、さらに分析・リポートすることで新たな内部の脅威に対応する。
ISR、Google Apps対応のSSOを年間1800円のASPサービスで提供 Google Appsへのシングルサインオンを実現する「Google Apps対応SSO ASPサービス」を提供。Google Apps利用料プラス1ユーザー当たり年間1800円で利用可能だ。
トレンドマイクロ、VMware環境でのWeb/メールセキュリティ製品を提供 トレンドマイクロがゲートウェイ向け仮想アプライアンス市場へ参入。「Trend Micro InterScan Web Security Virtual Appliance」および「Trend Micro InterScan Messaging Security Virtual Appliance」を販売する。
ウイルスバスターに新エンジン、メモリ使用量を最大70%削減へ 「ウイルスバスター」などのウイルス検索エンジン「VSAPI」がアップデート。パターンファイルを使った不正プログラム検知の処理方法を変更、メモリ使用量を大幅に減らした。
日立ソフト、内部統制、セキュリティなどメール環境の「総合力」を強化する多角的ソリューション メールインフラに依存しない、セキュリティ対策、コンプライアンス強化、インフラ構築、メール業務活用という4つのソリューションでメール環境の課題を総合的に解決する。
7 月 バラクーダ、200万円を切るWAFアプライアンスをSMB向けにリリース Webアプリケーション脆弱性対策、SSL暗号化処理、負荷分散の機能を備えるセキュリティアプライアンスを197万円で提供する。カード業界基準PCI DSSにも準拠した。 日本HPとUBICが協業、企業向けにデジタル犯罪調査・解析パッケージ フォレンジックソフトをプリインストールしたHPのワークステーションを低価格で提供、民間企業におけるデジタル犯罪行為の未然防止に役立てる。 トレンドマイクロ、ゼロデイ脅威に対応する中小企業向けセキュリティソフト新版 Webサイトの評価や不正サイトに誘導する悪質メール対策を新たにサポート。システムを改変する不正プログラムの監視も可能となった。 仮想サーバ環境でいかにセキュリティを確保するか 1台のVMへの攻撃者のアクセスによって、社内にあるほかのすべてのVMが「一巻の終わり」にならないようにするための対策を紹介する。 シマンテック、パフォーマンスを大幅に改良した「ノートン2009」日本語パブリックβ版を無償公開 「ノートン・インターネットセキュリティ 2009」および「ノートン・アンチウイルス 2009」の日本語パブリックβ版を公開。ユーザーによるフィードバックを基に、パフォーマンス面を中心に改良した。 自動SQLインジェクション攻撃への新たな防御戦術 今日のSQLインジェクション攻撃について説明するとともに、正規のWebサイトに潜んでいる悪質なページを検出、隔離し、それに対処する方法を検証する。 エージーテック、持ち出しPCのセキュリティ対策を月額2500円でASP提供 アステックインタナショナルの開発した持ち出しPC向けセキュリティ向上システム「セキュリティコンパクト」のASPサービスを開始。3ユーザー/6カ月利用で4万5000円、月額換算すると1ユーザー当たり月々2500円で利用が可能だ。 Webサイト防御のためにできること Webサイトへの攻撃が後を絶たない。改ざんや悪質サイトへと誘導するその手口はさらに巧妙化し、従来のIPSなどでは防ぎきれなくなった。サイトを脅威から守るために、今すぐできるセキュリティ対策を紹介する。 新種の若手社員はITセキュリティの敵? 米Symantecの調査で、最新技術を使いこなし、会社のセキュリティポリシーをものともしない新人種「ミレニアル世代」の実態が裏付けられた。 RSAセキュリティ、SecurIDの認証サーバソフトの最新版に2つのオプションを追加 ワンタイムパスワードを携帯電話やPCにメール送信する「On-Demandトークン」と SecurIDのユーザーライセンス数を一時的に増やせる「Business Continuity Option」をオプションで提供。
バラクーダ、200万円を切るWAFアプライアンスをSMB向けにリリース Webアプリケーション脆弱性対策、SSL暗号化処理、負荷分散の機能を備えるセキュリティアプライアンスを197万円で提供する。カード業界基準PCI DSSにも準拠した。
日本HPとUBICが協業、企業向けにデジタル犯罪調査・解析パッケージ フォレンジックソフトをプリインストールしたHPのワークステーションを低価格で提供、民間企業におけるデジタル犯罪行為の未然防止に役立てる。
トレンドマイクロ、ゼロデイ脅威に対応する中小企業向けセキュリティソフト新版 Webサイトの評価や不正サイトに誘導する悪質メール対策を新たにサポート。システムを改変する不正プログラムの監視も可能となった。
シマンテック、パフォーマンスを大幅に改良した「ノートン2009」日本語パブリックβ版を無償公開 「ノートン・インターネットセキュリティ 2009」および「ノートン・アンチウイルス 2009」の日本語パブリックβ版を公開。ユーザーによるフィードバックを基に、パフォーマンス面を中心に改良した。
エージーテック、持ち出しPCのセキュリティ対策を月額2500円でASP提供 アステックインタナショナルの開発した持ち出しPC向けセキュリティ向上システム「セキュリティコンパクト」のASPサービスを開始。3ユーザー/6カ月利用で4万5000円、月額換算すると1ユーザー当たり月々2500円で利用が可能だ。
Webサイト防御のためにできること Webサイトへの攻撃が後を絶たない。改ざんや悪質サイトへと誘導するその手口はさらに巧妙化し、従来のIPSなどでは防ぎきれなくなった。サイトを脅威から守るために、今すぐできるセキュリティ対策を紹介する。
RSAセキュリティ、SecurIDの認証サーバソフトの最新版に2つのオプションを追加 ワンタイムパスワードを携帯電話やPCにメール送信する「On-Demandトークン」と SecurIDのユーザーライセンス数を一時的に増やせる「Business Continuity Option」をオプションで提供。
6 月 トレンドマイクロ、スマートフォン対応のウイルスバスターCorp.プラグインをリリース ウイルススキャンやデータ暗号化などWindows Mobile端末の統合セキュリティ対策が可能になる。SoftBank X02HTに対応。 あなたの企業に最適なNACの選び方 本特集では、検疫ネットワークの課題から導入ポイントを導き出した。では「本来のNAC」を実現するにはどのような機能が有効なのか。端末のネットワーク接続前と接続後、それぞれのフェーズでの機能要件をまとめた。 mixi、ドコモ、ニフティまで――フィッシング詐欺の手口が多様化 フィッシング対策協議会は、2008年第1四半期のフィッシング詐欺状況に関するリポートを公開。金融以外のさまざまな事業者をかたる手口が見つかった。 ベリサインの電子認証、ANA旅客機「ボーイング787」の基盤システムに採用 ANAが次世代旅客機「ボーイング787」の基盤システムの1つとして認証サービス「ベリサイン マネージドPKI」を採用した。実績、セキュリティ面の堅牢性を評価。 「脅威対策はまず内部から」、ラックがIT統制支援のセキュリティサービスを開始 ラックは内部脅威対策にフォーカスし、「IT実装コンサル」「ログ管理」「アプリケーションの脆弱性チェック」の3サービスを新たに開始した。 千葉銀、ネットバンキングのセキュリティ強化にRSA SecurIDを採用 インターネットバンキングのなりすまし防止強化のために「RSA SecurID」を採用。実績と使い勝手を評価。 VistaのPatchGuardにまつわるセキュリティソフトの「ジレンマ」 セキュリティソフトメーカーがMicrosoftに対し、システムを守れるようにするため意図的にカーネルを開放しておけと要求するのは筋が通らない。 なぜ普及しない? 検疫ネットワークの抱える課題 端末の検疫システムは、多くの企業に求められているにもかかわらず、導入自体はあまり進んでいない。普及しない理由とそこから考えられる正しい導入のアプローチを探る。 センドメール、サーバ側で暗号化/添付ファイル圧縮を自動で行うメールセキュリティソフトの最新版 メールセキュリティ統合運用・管理ソフトの最新版「Mailstream Manager 3.0 日本語版」の販売を開始。S/MIMEによるメール本文の暗号化、メール添付ファイルのパスワード付きZipファイル圧縮をサーバ側で自動的に行える機能を追加している。 NAC製品の導入を成功させる4つのプロセス コンプライアンスとポリシー適用のためにネットワークアクセスコントロール製品の導入を検討している企業のために、効果的な4段階の導入プロセスを紹介する。 USBメモリの不正使用防止──ソフトウェア制限ポリシーとアプリ編 USBメモリがもたらすセキュリティの懸念に対処するための方法として、Windowsの「ソフトウェア制限ポリシー」と、サードパーティー製のアプリケーションを紹介する。 検疫ネットワークが必要な本当の理由 「検疫ネットワーク」は導入するとセキュリティが高まるということは誰もが理解できるものの、単純に即導入、というわけにもいかないのが実情だ。そもそも、なぜ企業に検疫の仕組みが求められるのだろうか。
トレンドマイクロ、スマートフォン対応のウイルスバスターCorp.プラグインをリリース ウイルススキャンやデータ暗号化などWindows Mobile端末の統合セキュリティ対策が可能になる。SoftBank X02HTに対応。
あなたの企業に最適なNACの選び方 本特集では、検疫ネットワークの課題から導入ポイントを導き出した。では「本来のNAC」を実現するにはどのような機能が有効なのか。端末のネットワーク接続前と接続後、それぞれのフェーズでの機能要件をまとめた。
mixi、ドコモ、ニフティまで――フィッシング詐欺の手口が多様化 フィッシング対策協議会は、2008年第1四半期のフィッシング詐欺状況に関するリポートを公開。金融以外のさまざまな事業者をかたる手口が見つかった。
ベリサインの電子認証、ANA旅客機「ボーイング787」の基盤システムに採用 ANAが次世代旅客機「ボーイング787」の基盤システムの1つとして認証サービス「ベリサイン マネージドPKI」を採用した。実績、セキュリティ面の堅牢性を評価。
「脅威対策はまず内部から」、ラックがIT統制支援のセキュリティサービスを開始 ラックは内部脅威対策にフォーカスし、「IT実装コンサル」「ログ管理」「アプリケーションの脆弱性チェック」の3サービスを新たに開始した。
VistaのPatchGuardにまつわるセキュリティソフトの「ジレンマ」 セキュリティソフトメーカーがMicrosoftに対し、システムを守れるようにするため意図的にカーネルを開放しておけと要求するのは筋が通らない。
なぜ普及しない? 検疫ネットワークの抱える課題 端末の検疫システムは、多くの企業に求められているにもかかわらず、導入自体はあまり進んでいない。普及しない理由とそこから考えられる正しい導入のアプローチを探る。
センドメール、サーバ側で暗号化/添付ファイル圧縮を自動で行うメールセキュリティソフトの最新版 メールセキュリティ統合運用・管理ソフトの最新版「Mailstream Manager 3.0 日本語版」の販売を開始。S/MIMEによるメール本文の暗号化、メール添付ファイルのパスワード付きZipファイル圧縮をサーバ側で自動的に行える機能を追加している。
USBメモリの不正使用防止──ソフトウェア制限ポリシーとアプリ編 USBメモリがもたらすセキュリティの懸念に対処するための方法として、Windowsの「ソフトウェア制限ポリシー」と、サードパーティー製のアプリケーションを紹介する。
検疫ネットワークが必要な本当の理由 「検疫ネットワーク」は導入するとセキュリティが高まるということは誰もが理解できるものの、単純に即導入、というわけにもいかないのが実情だ。そもそも、なぜ企業に検疫の仕組みが求められるのだろうか。
5 月 USBメモリの不正使用防止──Windows Vista編 従業員が勝手にUSBメモリをPCに接続するのを防止する手段として、Windows Vistaのグループポリシーを設定する方法を説明する。 ソーシャルエンジニアリングテストは慎重に ソーシャルエンジニアリングテストは、具体的な目標を立てておかないと、争いの種になることはあってもセキュリティ強化のための実用的な提言にはつながらない。 ハイパーギア、検索結果からの情報漏えいを防ぐ機能をSEI製企業内検索ソフトに追加 住友電工情報システム(SEI)の企業内検索ソフトに情報漏えい防止機能を追加した「HG/QuickSolution Portal セキュリティオプション」の販売を開始。印刷防止・持ち出し制限機能などにより検索結果からの情報漏えいを防ぐ。 USBメモリの脅威を食い止める2つの方法 USBメモリはネットワークに対する最大の内部的脅威の1つだ。USBメモリがもたらすセキュリティの懸念に対処するための2つの基本的手段を紹介する。 【Q&A】USBメモリの深刻なリスクとは? USBメモリは非常に安価になったため、ノベルティーグッズとして使われることが多い。だが、この便利なガジェットはネットワークセキュリティに深刻なリスクをもたらす。 NECが南アフリカの国民IDシステムを更新、最大規模の指紋認証基盤構築へ 世界最大級となる5000万人規模の登録が可能な指紋認証による国民IDシステムを構築。2008年6月の稼働を予定している。 セキュリティ標準を活用したコンプライアンス管理 業界のセキュリティ標準を活用してセキュリティを強化する、コンプライアンス管理のためのベストプラクティス4項目を紹介する。 個人のモバイル端末をどう管理するか──セキュリティ上の考慮点 スマートフォンやPDAなど、個人所有の各種モバイルデバイスを企業内で管理する際のセキュリティ上のポイントについて説明する。 Zenlok、無料の電子メール暗号化サービスを提供開始 個人向け無料電子メール暗号化サービス「Zenlok Eメール暗号化サービス」の提供を開始。対応メールクライアントは「Microsoft Office Outlook 2003/2007」および「Mozilla Thunderbird」。 「場当たり導入」では進化する脅威は防げない 企業のITシステムを取り巻くセキュリティ脅威が複雑化する中、セキュリティ対策も複雑化の一途をたどっている。セキュリティアプライアンスの導入は、こうしたセキュリティ対策を簡便化するための「即効薬」となるか。 その資産をどう守るか?――利用規定の策定 セキュリティの基本ポリシーができても、PCなどの情報資産をどのようなルールで利用し、管理するかを決めなければ、肝心の情報を保護することはできない。その規定作りを考える。 仮想環境向けセキュリティ技術「VMsafe」の威力 VMwareが開発した新しいセキュリティ技術「VMsafe」は、VMのリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。 EDコントライブ、外へのデータコピーをブロックするUSBメモリ 社外に持ち出してもUSBメモリ内でのみデータの閲覧・編集ができるように制限することで、Winnyなどによる情報漏えいを防ぐことが可能。 有事のために……ポリシー作りのキホンを伝授 セキュリティポリシーの全体像や目的を理解したとしても、それをどのようにして決めたらいいのか分からないというSMBユーザーも多いだろう。ここでは、ポリシー作りの基本的なアプローチを説明する。 松下電工ISがウティマコの情報漏えい防止ソリューションを国内販売 ウティマコと販売代理店契約を締結し、情報漏えい防止ソリューションソフトウェア「SafeGuard(セーフガード)」シリーズ6製品の販売を開始した。 【Q&A】統合脅威管理ツールとは? UTM(Unified Threat Management:統合脅威管理)を導入するメリットは何か。また、どのような機能があるのかを説明する。
ハイパーギア、検索結果からの情報漏えいを防ぐ機能をSEI製企業内検索ソフトに追加 住友電工情報システム(SEI)の企業内検索ソフトに情報漏えい防止機能を追加した「HG/QuickSolution Portal セキュリティオプション」の販売を開始。印刷防止・持ち出し制限機能などにより検索結果からの情報漏えいを防ぐ。
【Q&A】USBメモリの深刻なリスクとは? USBメモリは非常に安価になったため、ノベルティーグッズとして使われることが多い。だが、この便利なガジェットはネットワークセキュリティに深刻なリスクをもたらす。
Zenlok、無料の電子メール暗号化サービスを提供開始 個人向け無料電子メール暗号化サービス「Zenlok Eメール暗号化サービス」の提供を開始。対応メールクライアントは「Microsoft Office Outlook 2003/2007」および「Mozilla Thunderbird」。
「場当たり導入」では進化する脅威は防げない 企業のITシステムを取り巻くセキュリティ脅威が複雑化する中、セキュリティ対策も複雑化の一途をたどっている。セキュリティアプライアンスの導入は、こうしたセキュリティ対策を簡便化するための「即効薬」となるか。
その資産をどう守るか?――利用規定の策定 セキュリティの基本ポリシーができても、PCなどの情報資産をどのようなルールで利用し、管理するかを決めなければ、肝心の情報を保護することはできない。その規定作りを考える。
仮想環境向けセキュリティ技術「VMsafe」の威力 VMwareが開発した新しいセキュリティ技術「VMsafe」は、VMのリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。
有事のために……ポリシー作りのキホンを伝授 セキュリティポリシーの全体像や目的を理解したとしても、それをどのようにして決めたらいいのか分からないというSMBユーザーも多いだろう。ここでは、ポリシー作りの基本的なアプローチを説明する。
松下電工ISがウティマコの情報漏えい防止ソリューションを国内販売 ウティマコと販売代理店契約を締結し、情報漏えい防止ソリューションソフトウェア「SafeGuard(セーフガード)」シリーズ6製品の販売を開始した。
4 月 クライアントサイドの脆弱性をテストする 攻撃者の標的がクライアントサイドに移りつつある。クライアントサイド攻撃に対する自社の脆弱性をテストするための方法を紹介しよう。 マルウェア最終防衛ラインは「情報共有の輪」 ユーザー個人のセキュリティ対策で間に合わないほど、最近のマルウェアは進化している。企業ができることは何か。マルウェアの最新動向と対策について、パネルディスカッションが行われた。 生体認証を生かす4つの「統合」 ID管理、SSO……認証・認可基盤の統合案件が最近は急増しているという。生体認証のアクセスセキュリティが高度でも、分散管理されていては運用コストを引き上げるだけだ。では、具体的にどう統合すればいいのか。 ITインフラ化して実現する“考えるセキュリティ” 面倒なだけのITセキュリティは、発想の転換と人間主導の基盤作りでビジネスチャンス創造の原動力となる。「RSA Conference」の基調講演では、ITセキュリティが抱える課題と今後の在り方について語られた。 「中身は大企業向け」、フォーティネットがUTMのミッドレンジモデル 音声アプリケーションのパケット処理時でもスループットが落ちない性能の高さが売りだという。LANセキュリティを管理するためポート数も増やした。 マカフィー、データ漏えい防止と暗号化を組み合わせたDLPスイート 3つの製品をパッケージした、情報流出前・流出後それぞれに対応するDLP(情報漏えい対策)製品を8月にリリースする。 無線セキュリティ──WPAとWPA2の仕組み WEPに対するハッカーの攻撃増大を受けて開発されたWPAとWPA2での暗号化方式は、どのように改良されているのだろうか。 IPAがWebサイトのSQLインジェクションの脆弱性検出ツールを無償公開 WebサイトへのSQLインジェクション攻撃によく用いられる文字列を検出し、WebサイトのSQLインジェクションの脆弱性を検出する無償ツール「iLogScanner」を公開した。 オレンジソフト、添付ファイルを分離送信するメール誤送信防止ソリューションの上位モデル 「BRODIAEA safeAttach」の上位モデル「BRODIAEA safeAttach Enterprise」をリリース。メール本文と添付ファイルを分離する「添付ファイルダウンロード機能」を搭載した。 システム基盤統合化の波は生体認証とともに アクセスセキュリティにおいて、永遠の課題といえるのが本人認証だ。その唯一の実現方法となる生体認証が、システム基盤再構築ブームの中であらためて注目を集めている。生体認証とその裏に隠れる問題を明らかにする。 トレンドマイクロ、「内からの脅威」に対応する情報漏えい対策製品を発表 2007年に買収した米ProvillaのDLP(情報漏えい対策)製品を5月末にリリースする。コピー&ペーストなどによる機密情報の部分的な漏えいなども防ぐことが可能。 マルウェアの侵入を阻止する――エンドポイント編 前回のネットワーク/システム監視に引き続き、今回は、複数のマルウェア防御層の構成要素であるエンドポイント側の対策で有効なツールを見てみよう。 マルウェアの侵入を阻止する――システム監視編 マルウェア対策に即効薬はない。効果的なのは、検知・予防コントロールを組み合わせて複数の防御層を確立することだ。そういった取り組みに役立つ幾つかのツールを、2回にわたり紹介する。 チェック・ポイント、インシデント対策と性能を強化したIPS新版をリリース 新しい「IPS-1」では、発生したイベントをビジュアル分析する管理ツールやパラレルプロセシング技術を搭載した。 ソニックウォールがマルチコアの中規模向けUTM、「ワンランク上を狙う」 ソニックウォールは、ファイアウォールスループット1.5Gbpsを実現する高性能UTM 2製品を中規模システムを対象に市場投入する。 ジュニパー、10Gbpsの性能を誇る侵入検知防御アプライアンス最新モデルを発売 ステートフル検知・防御技術を採用した侵入検知防御ソリューションの新モデル、「IDP75」「IDP250」「IDP800」「IDP8200」を発売。最上位機種の「IDP8200」は10Gbpsのスループットを実現する。 「情報が漏れた、どうすれば?」というときのためのポリシー 情報漏えいを引き起こした企業には、事故以上に、その後の対応に責任が問われる。そこで、事前の対処方法を検討できるようにするのがセキュリティポリシーだ。 無線セキュリティ──WEP暗号化の仕組み WEP暗号の脆弱性は何年も前から知られていたにもかかわらず、これを使い続けていた小売業者のTJXは4500万件を超える個人情報を流出させた。あらためてWEPの仕組みと欠点を確認しておこう。 「うちのセキュリティは大丈夫なのか」と言われる前に IT管理者不足が叫ばれる中、さらにヒト・カネの制約がある中堅・中小企業でもウイルス、情報漏えいなど複合的なセキュリティ対策を行わざるを得ない状況だ。限られた予算で十分な対策を施す方法はあるのだろうか。 「Windowsのウイルス対策では不十分」、ソフォスがNACを統合したセキュリティ対策ソフト ソフォスはエンドポイントセキュリティ対策として検疫ネットワーク機能を組み込んだスイート製品の新版をリリースする。 バラクーダ、SMB向けの低価格WAFアプライアンスを提供 同社初の中小規模企業向けWAF製品「Barracuda Application Gateway NC 500 AG」を発表。中小企業のIT予算に見合う低価格でWebサイトを保護することができる。
マルウェア最終防衛ラインは「情報共有の輪」 ユーザー個人のセキュリティ対策で間に合わないほど、最近のマルウェアは進化している。企業ができることは何か。マルウェアの最新動向と対策について、パネルディスカッションが行われた。
生体認証を生かす4つの「統合」 ID管理、SSO……認証・認可基盤の統合案件が最近は急増しているという。生体認証のアクセスセキュリティが高度でも、分散管理されていては運用コストを引き上げるだけだ。では、具体的にどう統合すればいいのか。
ITインフラ化して実現する“考えるセキュリティ” 面倒なだけのITセキュリティは、発想の転換と人間主導の基盤作りでビジネスチャンス創造の原動力となる。「RSA Conference」の基調講演では、ITセキュリティが抱える課題と今後の在り方について語られた。
「中身は大企業向け」、フォーティネットがUTMのミッドレンジモデル 音声アプリケーションのパケット処理時でもスループットが落ちない性能の高さが売りだという。LANセキュリティを管理するためポート数も増やした。
IPAがWebサイトのSQLインジェクションの脆弱性検出ツールを無償公開 WebサイトへのSQLインジェクション攻撃によく用いられる文字列を検出し、WebサイトのSQLインジェクションの脆弱性を検出する無償ツール「iLogScanner」を公開した。
オレンジソフト、添付ファイルを分離送信するメール誤送信防止ソリューションの上位モデル 「BRODIAEA safeAttach」の上位モデル「BRODIAEA safeAttach Enterprise」をリリース。メール本文と添付ファイルを分離する「添付ファイルダウンロード機能」を搭載した。
システム基盤統合化の波は生体認証とともに アクセスセキュリティにおいて、永遠の課題といえるのが本人認証だ。その唯一の実現方法となる生体認証が、システム基盤再構築ブームの中であらためて注目を集めている。生体認証とその裏に隠れる問題を明らかにする。
トレンドマイクロ、「内からの脅威」に対応する情報漏えい対策製品を発表 2007年に買収した米ProvillaのDLP(情報漏えい対策)製品を5月末にリリースする。コピー&ペーストなどによる機密情報の部分的な漏えいなども防ぐことが可能。
マルウェアの侵入を阻止する――システム監視編 マルウェア対策に即効薬はない。効果的なのは、検知・予防コントロールを組み合わせて複数の防御層を確立することだ。そういった取り組みに役立つ幾つかのツールを、2回にわたり紹介する。
ソニックウォールがマルチコアの中規模向けUTM、「ワンランク上を狙う」 ソニックウォールは、ファイアウォールスループット1.5Gbpsを実現する高性能UTM 2製品を中規模システムを対象に市場投入する。
ジュニパー、10Gbpsの性能を誇る侵入検知防御アプライアンス最新モデルを発売 ステートフル検知・防御技術を採用した侵入検知防御ソリューションの新モデル、「IDP75」「IDP250」「IDP800」「IDP8200」を発売。最上位機種の「IDP8200」は10Gbpsのスループットを実現する。
「情報が漏れた、どうすれば?」というときのためのポリシー 情報漏えいを引き起こした企業には、事故以上に、その後の対応に責任が問われる。そこで、事前の対処方法を検討できるようにするのがセキュリティポリシーだ。
無線セキュリティ──WEP暗号化の仕組み WEP暗号の脆弱性は何年も前から知られていたにもかかわらず、これを使い続けていた小売業者のTJXは4500万件を超える個人情報を流出させた。あらためてWEPの仕組みと欠点を確認しておこう。
「うちのセキュリティは大丈夫なのか」と言われる前に IT管理者不足が叫ばれる中、さらにヒト・カネの制約がある中堅・中小企業でもウイルス、情報漏えいなど複合的なセキュリティ対策を行わざるを得ない状況だ。限られた予算で十分な対策を施す方法はあるのだろうか。
「Windowsのウイルス対策では不十分」、ソフォスがNACを統合したセキュリティ対策ソフト ソフォスはエンドポイントセキュリティ対策として検疫ネットワーク機能を組み込んだスイート製品の新版をリリースする。
バラクーダ、SMB向けの低価格WAFアプライアンスを提供 同社初の中小規模企業向けWAF製品「Barracuda Application Gateway NC 500 AG」を発表。中小企業のIT予算に見合う低価格でWebサイトを保護することができる。
3 月 住信SBIネット銀行がRSAのフィッシングサイト閉鎖代行サービスを採用 フィッシング詐欺対策の強化策として、フィッシングサイトを閉鎖してネット犯罪の被害を予防する「RSA FraudAction」を採用した。 「IIS+SQL Serverが狙われている」――ラックがWebサイト改ざん攻撃に警鐘 ラックは3月中旬に発生した大規模なWebサイト改ざん攻撃の詳細を明らかにすると同時に、企業サイトの管理者に対策を施すよう呼びかけた。 ウティマコの統合セキュリティスイート、外部メディアとの暗号化データ交換に対応 統合型セキュリティ製品スイートの新バージョン「SafeGuard Enterprise 5.21」を発売。リムーバブルメディアを透過的に暗号化し、セキュアなデータ交換を実現する「SafeGuard Data Exchange」を追加した。 情報漏えい防止には総合的な対策が必要 情報漏えいの可能性のある部分を特定する際に考慮すべき重要なポイントと、あらゆるデータの漏えい防止(DLP)プランニングに共通する注意点をそれぞれ列挙する。 シマンテック、「ケータイをなくしても安全」なモバイルセキュリティソフト シマンテックはモバイル端末専用の企業向けセキュリティ対策ソフトを発表。データの暗号化や使用環境に適したアクセス制限が可能だ。 SNSの脅威は会社のポリシーで防止する SNSやWikiの利用を一律に禁止すれば、会社が競争上の不利益を被る可能性もある。SNSの潜在的メリットを損なうことなく攻撃を食い止めるにはどうすればいいのか。 ソニックウォールがUTMの最新ファームウェア、AFや冗長化をサポート 「SonicOS 4.0 Enhanced日本語版」では、アプリケーションファイアウォールやフェイルオーバーなどを実現する。 対策進むもセキュリティ意識は企業規模で格差 TechTargetジャパンでは、アンケートを通じて会員の情報セキュリティ対策に関する意識調査を実施。調査結果から、社員への教育を重視するユーザーの姿が浮かび上がってきた。 村田機械、誤送信による情報漏えいを防止する複合機用セキュリティキットを発売 ファクスの誤送信対策に役立つオプションキット「セキュリティ拡張キット SK-150」と、送信済みファクスの画像を自動的にバックアップする「アーカイブ拡張キット AC-150」を販売開始した。
住信SBIネット銀行がRSAのフィッシングサイト閉鎖代行サービスを採用 フィッシング詐欺対策の強化策として、フィッシングサイトを閉鎖してネット犯罪の被害を予防する「RSA FraudAction」を採用した。
「IIS+SQL Serverが狙われている」――ラックがWebサイト改ざん攻撃に警鐘 ラックは3月中旬に発生した大規模なWebサイト改ざん攻撃の詳細を明らかにすると同時に、企業サイトの管理者に対策を施すよう呼びかけた。
ウティマコの統合セキュリティスイート、外部メディアとの暗号化データ交換に対応 統合型セキュリティ製品スイートの新バージョン「SafeGuard Enterprise 5.21」を発売。リムーバブルメディアを透過的に暗号化し、セキュアなデータ交換を実現する「SafeGuard Data Exchange」を追加した。
対策進むもセキュリティ意識は企業規模で格差 TechTargetジャパンでは、アンケートを通じて会員の情報セキュリティ対策に関する意識調査を実施。調査結果から、社員への教育を重視するユーザーの姿が浮かび上がってきた。
村田機械、誤送信による情報漏えいを防止する複合機用セキュリティキットを発売 ファクスの誤送信対策に役立つオプションキット「セキュリティ拡張キット SK-150」と、送信済みファクスの画像を自動的にバックアップする「アーカイブ拡張キット AC-150」を販売開始した。
2 月 多くの企業でアクセス管理に問題──調査で明らかに 組織内部の脅威によるデータ漏えいは、適切なアクセスガバナンスによって最小限に抑えることができる。だが、このアドバイスに耳を傾けない経営トップが多いようだ。 ウォッチガードがUTMを機能強化、ゼロデイ攻撃の防御が可能に ウォッチガードがUTM(統合脅威管理)装置用の新ソフトウェアをリリース。未知のウイルスを即時に検知・隔離する機能をサポートした。 ラック、セキュリティリスク診断サービスをSaaS型で提供 ラックのJSOCに設置した脆弱性診断システムからユーザー企業のコンプライアンス診断を行うサービスを提供。サーバ、ネットワーク機器、クライアントPCの利用におけるITリスク管理が行える。 VoIPや仮想化の新手の脅威に要注意 VoIPと仮想化は爆発的な普及拡大を遂げており、これらの技術のセキュリティ問題が大きく浮上しても不思議ではない段階に来ている。 読めば分かる! UTMのメリットと注意点 セキュリティ対策として、近年、特に注目されているのが「UTM(統合脅威管理)」だ。UTMを一から説明し、製品のメリット・デメリット、どのような場面でUTMを採用すべきかなどを解説。読めばUTMが分かる。 日立と日本CA、指静脈認証によるWebアプリのSSOシステムを共同開発 日立の「指静脈認証管理システム」と日本CAの「CA SiteMinder Web Access Manager」を連携。情報システムを利用する際に必要なパスワード入力を指静脈認証に代替しセキュリティを強化する。 「Webからの脅威にはサービスで対抗」、トレンドマイクロがウイルス常時監視の新サービス トレンドマイクロはウイルス解析センターを母体とした常時監視サービスを開始する。ユーザーにウイルス感染の「気付き」を与えて拡大を未然に防ぐことが目的だ。 日本HP、既存環境の変更が不要な検疫ソリューションの新版 新コントローラーの採用やDHCPサーバ連携機能の追加で、クライアント検疫を小規模拠点などの多様なネットワークへ導入可能になった。 富士通と松下、監視映像の長期蓄積ソリューションで協業 富士通の映像符号化伝送技術およびデータセンターソリューションと、松下の監視映像技術・ソリューションを組み合わせた「監視映像蓄積ソリューション」を4月より提供開始する。 「状況は悪化する一方だ」、F-Secureのセキュリティ研究トップがサイバー攻撃に警鐘 フィンランドのセキュリティ企業、F-Secureのセキュリティ研究所責任者がイベントで講演。「ユーザーはウイルス対策製品をパッケージではなくサービスとして利用する時代になった」とした。
多くの企業でアクセス管理に問題──調査で明らかに 組織内部の脅威によるデータ漏えいは、適切なアクセスガバナンスによって最小限に抑えることができる。だが、このアドバイスに耳を傾けない経営トップが多いようだ。
ラック、セキュリティリスク診断サービスをSaaS型で提供 ラックのJSOCに設置した脆弱性診断システムからユーザー企業のコンプライアンス診断を行うサービスを提供。サーバ、ネットワーク機器、クライアントPCの利用におけるITリスク管理が行える。
読めば分かる! UTMのメリットと注意点 セキュリティ対策として、近年、特に注目されているのが「UTM(統合脅威管理)」だ。UTMを一から説明し、製品のメリット・デメリット、どのような場面でUTMを採用すべきかなどを解説。読めばUTMが分かる。
日立と日本CA、指静脈認証によるWebアプリのSSOシステムを共同開発 日立の「指静脈認証管理システム」と日本CAの「CA SiteMinder Web Access Manager」を連携。情報システムを利用する際に必要なパスワード入力を指静脈認証に代替しセキュリティを強化する。
「Webからの脅威にはサービスで対抗」、トレンドマイクロがウイルス常時監視の新サービス トレンドマイクロはウイルス解析センターを母体とした常時監視サービスを開始する。ユーザーにウイルス感染の「気付き」を与えて拡大を未然に防ぐことが目的だ。
富士通と松下、監視映像の長期蓄積ソリューションで協業 富士通の映像符号化伝送技術およびデータセンターソリューションと、松下の監視映像技術・ソリューションを組み合わせた「監視映像蓄積ソリューション」を4月より提供開始する。
「状況は悪化する一方だ」、F-Secureのセキュリティ研究トップがサイバー攻撃に警鐘 フィンランドのセキュリティ企業、F-Secureのセキュリティ研究所責任者がイベントで講演。「ユーザーはウイルス対策製品をパッケージではなくサービスとして利用する時代になった」とした。
1 月 NSW、情報漏えい防止ソフト「ProvisioNet」にIT資産管理機能を強化した新版 PCおよびサーバの操作監視/制限を行うほか、IT資産管理機能を改善した新バージョン「ProvisioNetバージョン2.0」を発表。組織内のすべてのIT資産、ソフトウェアライセンスの把握を容易化。 「Fast-Flux」を利用した高度なフィッシングテクニック 2007年夏以来、大規模なFast-Fluxボットネットが爆発的に増加した。悪党たちは異なるシステム間で素早く移動することにより捜査の目をくらます。 ミラポイント、クアッドコアCPU搭載のメールアプライアンス新製品を発表 ミラポイントジャパンは同社のメールアプライアンス製品を一新、約30%の性能向上を果たしたほか、ストレージ容量を倍増させるなど大幅に機能拡張した。 F5ネットワークス、アプリケーションファイアウォールの最新版を発表 「BIG-IP Application Security Manager 9.4.3」を発表。アプリケーショントラフィック管理エンジン「TMOS」との統合を強化。 外部パートナーからのアクセスをどう管理するか 企業がパートナーやベンダーに対してセキュアなアクセスを実現するための最善のアプローチを選択する方法とソリューション導入のベストプラクティスを5つのシナリオで紹介する。 エムオーテックス、ネットワークセキュリティ管理ツール「LanScope」の内部統制機能を強化 ネットワークセキュリティ管理ツールの最新版「Cat6」をリリース。アプリケーションのID、パスワードのログ化を実現 「SSLさえ使っていれば安全」は大きな誤解 本当に危険なのは、データが転送された後でWebサーバやアプリケーションの脆弱性を突かれてしまうことだ。そのための対策は万全だろうか? 日本エフ・セキュア、SaaS型の企業向けセキュリティ製品を発表 SaaSをセキュリティに応用した新製品「F-Secure ビジネスセキュリティ」を3月1日より販売開始 MSA、電子メール検閲アプライアンスサーバのラインアップ変更と値下げを実施 電子メール検閲アプライアンスサーバ「MAIL PATROL」シリーズのラインアップを変更。2台パックモデルを標準モデルとする価格改定を実施 センドメール、メールゲートウェイフィルタにSMTP認証機能を追加 メールゲートウェイフィルタ「Mailstream Flow Control」に、SMTP認証によるユーザー身元認証結果に基づいてユーザーごとの単位時間あたりのメール送信数制限を設定できる「SMTP 認証トラフィック制限」を新機能として追加 GMOホスティング&セキュリティ、Webアプリケーション脆弱性診断サービスを提供 「アイル」の専用サーバサービスのオプションとして、Webアプリケーション脆弱性診断サービス「ホームページセキュリティー診断」を提供
NSW、情報漏えい防止ソフト「ProvisioNet」にIT資産管理機能を強化した新版 PCおよびサーバの操作監視/制限を行うほか、IT資産管理機能を改善した新バージョン「ProvisioNetバージョン2.0」を発表。組織内のすべてのIT資産、ソフトウェアライセンスの把握を容易化。
「Fast-Flux」を利用した高度なフィッシングテクニック 2007年夏以来、大規模なFast-Fluxボットネットが爆発的に増加した。悪党たちは異なるシステム間で素早く移動することにより捜査の目をくらます。
ミラポイント、クアッドコアCPU搭載のメールアプライアンス新製品を発表 ミラポイントジャパンは同社のメールアプライアンス製品を一新、約30%の性能向上を果たしたほか、ストレージ容量を倍増させるなど大幅に機能拡張した。
F5ネットワークス、アプリケーションファイアウォールの最新版を発表 「BIG-IP Application Security Manager 9.4.3」を発表。アプリケーショントラフィック管理エンジン「TMOS」との統合を強化。
外部パートナーからのアクセスをどう管理するか 企業がパートナーやベンダーに対してセキュアなアクセスを実現するための最善のアプローチを選択する方法とソリューション導入のベストプラクティスを5つのシナリオで紹介する。
エムオーテックス、ネットワークセキュリティ管理ツール「LanScope」の内部統制機能を強化 ネットワークセキュリティ管理ツールの最新版「Cat6」をリリース。アプリケーションのID、パスワードのログ化を実現
MSA、電子メール検閲アプライアンスサーバのラインアップ変更と値下げを実施 電子メール検閲アプライアンスサーバ「MAIL PATROL」シリーズのラインアップを変更。2台パックモデルを標準モデルとする価格改定を実施
センドメール、メールゲートウェイフィルタにSMTP認証機能を追加 メールゲートウェイフィルタ「Mailstream Flow Control」に、SMTP認証によるユーザー身元認証結果に基づいてユーザーごとの単位時間あたりのメール送信数制限を設定できる「SMTP 認証トラフィック制限」を新機能として追加
GMOホスティング&セキュリティ、Webアプリケーション脆弱性診断サービスを提供 「アイル」の専用サーバサービスのオプションとして、Webアプリケーション脆弱性診断サービス「ホームページセキュリティー診断」を提供