12 月 Wi-Fi新規格「IEEE 802.11ac」を復習して考える無線LANセキュリティのリアル 今では高速無線技術が広く普及しているが、ネットワークのセキュリティポリシーはその流れに対応できているだろうか。 会社支給のスマートフォン、社員の位置情報追跡はなぜダメか 従業員のスマートフォンやタブレットの位置を追跡する機能は、端末やデータの紛失を防ぐのに役立つが、個人情報保護の観点からはパンドラの箱を開けることにもなる。 2014年を象徴する“内部犯行による情報漏えい事件”と、いまだ残る謎 米国家安全保障局(NSA)の元職員であるエドワード・スノーデン氏の事件が示すように、完全無欠なセキュリティなどというものは存在しない。だが、最善を尽くす必要は依然としてある。 「iPad」か「Surface」か? 2014年、読者が最も検索したモバイルキーワードは 読者の関心を最も集めたのは、米Appleの「iPad」か、それとも米Microsoftの「Surface」か。2014年のスマートデバイス関連の検索キーワードランキングを紹介します。 2014年、読者が最も検索したセキュリティキーワードは? セキュリティ関連の事件/事故が相次いだ2014年。読者が最も気になったセキュリティキーワードとは何だったのでしょうか。2014年に検索されたセキュリティ関連キーワードのトップ10を紹介します。 無線LAN関連に興味津々 2014年、読者が最も検索したネットワークキーワード モバイルとクラウドに後押しされ、ネットワークの重要度は高まる一方。2014年に検索されたネットワーク関連キーワードのトップ10を紹介します。 「Windows 8.1」なら対応可能、手ごわい「Pass-the-hash」攻撃に備えるには シングルサインオンは、ユーザーが何度もログインする手間を省いてくれるが、セキュリティ上の脅威となり得る。「Windows 8.1」と「Windows Server 2012 R2」で導入された機能を使ってこの問題に対処しよう。 映画流出より怖い? ソニー・ピクチャーズの「社内データ削除」はこうして起きた 米Sony Pictures Entertainmentを狙ったサイバー攻撃では、HDDのデータを消去するマルウェアが利用されたという。具体的にどのようなマルウェアだったのだろうか。 iPad活用先進校が直面した、セキュリティや運用管理の課題とは? 授業や学校生活に米Appleの「iPad」を活用する教育機関は、どのような考えでセキュリティや運用管理に向き合うべきなのか。先駆的なiPad活用校の座談会から探る。 危機意識ゼロ! 安易に機密情報を持ち出す従業員たち 英国とドイツのオフィスワーカー1000人を対象とした調査から、戦慄すべき結果が出た。何のセキュリティ対策も施さず機密情報を持ち出し、さらに紛失している実態が明らかとなった。 ちょっと気が重いOSへのパッチ適用を簡単に、3つのツールを紹介する 効果的なパッチ適用、管理体制を実現するには、各種エンドポイントセキュリティツールの中から適切なツールを選定する必要がある。本稿では、パッチ管理プロセスにお勧めのツールを紹介する。 モバイルに頼りきった医療現場に不安はないか? 医療技術が発達し、携帯型の医療機器によって確実に患者の状態を観察できるようになった。だが、携帯医療機器が広く導入されるためにはセキュリティ技術が追い付くのを待たなければならない。 インターネットのパスワード認証廃止を目指すFIDO Alliance 先日GoogleがFIDO U2Fセキュリティキー対応を発表したことで注目が集まるFIDO Alliance。その創設者の1人、ダンケルバーガー氏に同コンソーシアムの活動と展望を聞いた。 私物スマホ解禁、30%が「セキュリティ対策なし」の原因は? BYOD採用の動きは拡大傾向にあるものの、セキュリティに懸念を抱く企業は多い。特に、現状のBYODセキュリティ製品には半数の企業が満足できていないことが、米調査で明らかになった。 複雑さが全てではない 簡単に破られないパスワードの作り方 Appleのクラウドサービス「iCloud」から海外セレブのプライベート写真が流出した事件は記憶に新しい。そこからうかがえるのは、パスワードほどシンプルに見えて、これほど難しい問題はないということだ。 GoogleのFIDO U2Fセキュリティキー対応で認証技術はどう変わる? GoogleはFIDO AllianceのU2F標準のサポートを発表。ChromeとU2F対応USBキーがあればユーザー認証が簡単かつセキュアになる。この動きは他社にも広まるのか? 市場調査に見る効果的なセキュリティ投資のポイント 多くの企業が予防的なセキュリティコントロールや脅威インテリジェンスへの投資増を計画している。 MacもLinuxもある職場を“無法地帯”にしないため、担当者がするべきこと もはや米Microsoftの「Windows」任せではセキュリティを確保する対策としては不十分だ。多様化したデバイスには、エンドポイント管理ポリシーと経営陣の承認が欠かせない。 「マルウェア対策ソフトは終わった」は本当なのか? エンドポイントのマルウェア対策ソフトウェアは長年、効果が疑問視されてきた。だが、最新のIDCリポートはエンドポイントセキュリティ市場の成長を予測している。 電源オフだと見せ掛けて“盗撮” Androidに新たな不正アプリの可能性 画面を暗くして電源オフを装い、こっそりとカメラを起動して撮影する――。Androidには、そんな不正アプリを実現可能な不具合があることを専門家が実証した。その脅威に迫る。 リアルタイムセキュリティ分析を実現する製品群 効果的なITセキュリティ対策には、攻撃が発生する前と発生中、そして事後のインテリジェンスが求められる。具体的にどのような製品が存在するのか? ユーザーの20〜30%が導入に失敗するセキュリティ製品とは? 徐々に改良が進む「セキュリティ情報イベント管理(SIEM)」製品。だが多くの企業は、十分な計画を立てずにSIEM製品を導入し、悲惨な結果に終わる例が後を絶たないと米Gartnerは指摘する。 「セキュリティを確保するため」英州議会がiPadからWindows 8.1デバイスに移行 英ノッティンガムシャー州議会は、モバイル端末の試験導入を開始。当初はiPadを試験導入したが、それを止めてWindows 8.1デバイスに切り替えることを決定した。その理由とは? 「Dropbox」の業務利用、本気で考える前に知っておくべきこと 米Dropbox が米Microsoft との提携を発表し、「Dropbox」のビジネス利用が一気に加速しそうな気配だが、従業員の勝手利用はIT部門にとってはやはり頭痛の種。何が問題でどう対策すべきか。 「危険なスマホ」とはもう誰にも言わせない 「Android Lollipop」が安全性強化に本気 その人気からハッカーや攻撃者の格好の標的になっているAndroid。幸いなことに、最新版の「Android Lollipop」をはじめ、Androidには安全を保つためのセキュリティ機能が豊富にある。 「Android 5.0 Lollipop」、ユーザーの“そこが知りたい”に答える 米Googleの最新モバイルOS「Android 5.0 Lollipop」のうち、大きく機能強化されたエンタープライズ用セキュリティと管理機能について解説する。 2要素認証も軽々突破、ニュータイプ“Androidマルウェア”の恐怖 Android端末を狙う「iBanking」は極めて高度な機能を備えたマルウェアだ。日々進化を続けるマルウェアに対応するためには、どのような手段が有効なのだろうか。
Wi-Fi新規格「IEEE 802.11ac」を復習して考える無線LANセキュリティのリアル 今では高速無線技術が広く普及しているが、ネットワークのセキュリティポリシーはその流れに対応できているだろうか。
会社支給のスマートフォン、社員の位置情報追跡はなぜダメか 従業員のスマートフォンやタブレットの位置を追跡する機能は、端末やデータの紛失を防ぐのに役立つが、個人情報保護の観点からはパンドラの箱を開けることにもなる。
2014年を象徴する“内部犯行による情報漏えい事件”と、いまだ残る謎 米国家安全保障局(NSA)の元職員であるエドワード・スノーデン氏の事件が示すように、完全無欠なセキュリティなどというものは存在しない。だが、最善を尽くす必要は依然としてある。
「iPad」か「Surface」か? 2014年、読者が最も検索したモバイルキーワードは 読者の関心を最も集めたのは、米Appleの「iPad」か、それとも米Microsoftの「Surface」か。2014年のスマートデバイス関連の検索キーワードランキングを紹介します。
2014年、読者が最も検索したセキュリティキーワードは? セキュリティ関連の事件/事故が相次いだ2014年。読者が最も気になったセキュリティキーワードとは何だったのでしょうか。2014年に検索されたセキュリティ関連キーワードのトップ10を紹介します。
無線LAN関連に興味津々 2014年、読者が最も検索したネットワークキーワード モバイルとクラウドに後押しされ、ネットワークの重要度は高まる一方。2014年に検索されたネットワーク関連キーワードのトップ10を紹介します。
「Windows 8.1」なら対応可能、手ごわい「Pass-the-hash」攻撃に備えるには シングルサインオンは、ユーザーが何度もログインする手間を省いてくれるが、セキュリティ上の脅威となり得る。「Windows 8.1」と「Windows Server 2012 R2」で導入された機能を使ってこの問題に対処しよう。
映画流出より怖い? ソニー・ピクチャーズの「社内データ削除」はこうして起きた 米Sony Pictures Entertainmentを狙ったサイバー攻撃では、HDDのデータを消去するマルウェアが利用されたという。具体的にどのようなマルウェアだったのだろうか。
iPad活用先進校が直面した、セキュリティや運用管理の課題とは? 授業や学校生活に米Appleの「iPad」を活用する教育機関は、どのような考えでセキュリティや運用管理に向き合うべきなのか。先駆的なiPad活用校の座談会から探る。
危機意識ゼロ! 安易に機密情報を持ち出す従業員たち 英国とドイツのオフィスワーカー1000人を対象とした調査から、戦慄すべき結果が出た。何のセキュリティ対策も施さず機密情報を持ち出し、さらに紛失している実態が明らかとなった。
ちょっと気が重いOSへのパッチ適用を簡単に、3つのツールを紹介する 効果的なパッチ適用、管理体制を実現するには、各種エンドポイントセキュリティツールの中から適切なツールを選定する必要がある。本稿では、パッチ管理プロセスにお勧めのツールを紹介する。
モバイルに頼りきった医療現場に不安はないか? 医療技術が発達し、携帯型の医療機器によって確実に患者の状態を観察できるようになった。だが、携帯医療機器が広く導入されるためにはセキュリティ技術が追い付くのを待たなければならない。
インターネットのパスワード認証廃止を目指すFIDO Alliance 先日GoogleがFIDO U2Fセキュリティキー対応を発表したことで注目が集まるFIDO Alliance。その創設者の1人、ダンケルバーガー氏に同コンソーシアムの活動と展望を聞いた。
私物スマホ解禁、30%が「セキュリティ対策なし」の原因は? BYOD採用の動きは拡大傾向にあるものの、セキュリティに懸念を抱く企業は多い。特に、現状のBYODセキュリティ製品には半数の企業が満足できていないことが、米調査で明らかになった。
複雑さが全てではない 簡単に破られないパスワードの作り方 Appleのクラウドサービス「iCloud」から海外セレブのプライベート写真が流出した事件は記憶に新しい。そこからうかがえるのは、パスワードほどシンプルに見えて、これほど難しい問題はないということだ。
GoogleのFIDO U2Fセキュリティキー対応で認証技術はどう変わる? GoogleはFIDO AllianceのU2F標準のサポートを発表。ChromeとU2F対応USBキーがあればユーザー認証が簡単かつセキュアになる。この動きは他社にも広まるのか?
MacもLinuxもある職場を“無法地帯”にしないため、担当者がするべきこと もはや米Microsoftの「Windows」任せではセキュリティを確保する対策としては不十分だ。多様化したデバイスには、エンドポイント管理ポリシーと経営陣の承認が欠かせない。
「マルウェア対策ソフトは終わった」は本当なのか? エンドポイントのマルウェア対策ソフトウェアは長年、効果が疑問視されてきた。だが、最新のIDCリポートはエンドポイントセキュリティ市場の成長を予測している。
電源オフだと見せ掛けて“盗撮” Androidに新たな不正アプリの可能性 画面を暗くして電源オフを装い、こっそりとカメラを起動して撮影する――。Androidには、そんな不正アプリを実現可能な不具合があることを専門家が実証した。その脅威に迫る。
ユーザーの20〜30%が導入に失敗するセキュリティ製品とは? 徐々に改良が進む「セキュリティ情報イベント管理(SIEM)」製品。だが多くの企業は、十分な計画を立てずにSIEM製品を導入し、悲惨な結果に終わる例が後を絶たないと米Gartnerは指摘する。
「セキュリティを確保するため」英州議会がiPadからWindows 8.1デバイスに移行 英ノッティンガムシャー州議会は、モバイル端末の試験導入を開始。当初はiPadを試験導入したが、それを止めてWindows 8.1デバイスに切り替えることを決定した。その理由とは?
「Dropbox」の業務利用、本気で考える前に知っておくべきこと 米Dropbox が米Microsoft との提携を発表し、「Dropbox」のビジネス利用が一気に加速しそうな気配だが、従業員の勝手利用はIT部門にとってはやはり頭痛の種。何が問題でどう対策すべきか。
「危険なスマホ」とはもう誰にも言わせない 「Android Lollipop」が安全性強化に本気 その人気からハッカーや攻撃者の格好の標的になっているAndroid。幸いなことに、最新版の「Android Lollipop」をはじめ、Androidには安全を保つためのセキュリティ機能が豊富にある。
「Android 5.0 Lollipop」、ユーザーの“そこが知りたい”に答える 米Googleの最新モバイルOS「Android 5.0 Lollipop」のうち、大きく機能強化されたエンタープライズ用セキュリティと管理機能について解説する。
2要素認証も軽々突破、ニュータイプ“Androidマルウェア”の恐怖 Android端末を狙う「iBanking」は極めて高度な機能を備えたマルウェアだ。日々進化を続けるマルウェアに対応するためには、どのような手段が有効なのだろうか。
11 月 マイクロソフトの教育IT活用コンテスト、優秀賞はどの先生に? 松阪市立三雲中学校のWebフィルタリング導入事例から、「Microsoft Azure」を利用したシステムディの新たなオンライン学務支援システムまで、注目の教育IT関連ニュースをお届けします。 IT部門が利用できるiPhone/iPad管理機能の全て 米Appleの「iOS」向け管理機能「Open-in制御」は、アプリを隔離することによってIT管理者が社内データの共有を制限することを可能にする。これはiOSに組み込まれた基本的なモバイルアプリケーション管理(MAM)機能である。 従業員のスマホ紛失で困らないための次の一手、モバイル資産管理とは? 会社支給や私物利用を問わず、モバイルデバイスの業務利用が拡大している。端末紛失などによるリスクを最小限に抑えるために欠かせない適切な管理手法を探る。 強固なモバイルデバイス認証がこれまでになく重要になっている理由 データの暗号化はセキュリティ対策の第一歩として良いことだ。だが、ユーザーを適切に認証できなければ、機密情報は悪の手に渡る恐れがある。ユーザー認証で覚えておくべき幾つかのヒントを紹介する。 システムにログインして脆弱性を探し出す「認証済みスキャン」とは システムに潜む脆弱性を詳細に把握する有力な方法が、システムへのログインを伴う脆弱性検査スキャンの実施だ。その効果を最大限に発揮するための5つのステップを解説する。 政府、業界団体の批判でも減らない、アプリの過剰な個人情報収集 英国政府機関やモバイル端末向けセキュリティ団体は、モバイルアプリが過剰に個人情報を収集していると指摘し、それを最小限にするよう呼びかけている。だが、アプリ開発者はあらゆる情報を取得しようとしている。 「次世代ネットワークセキュリティ製品」は20年前からどう進化したのか 企業のネットワークを取り巻く状況は絶えず変化している。その変化に伴って生じる課題や脅威に対処すべく、ネットワークセキュリティ製品も進化を続ける。その最新像を追った。 スマホやタブレットで安全なモバイルワークを実現するちょっとしたコツ 私物のスマホやタブレットで仕事をする機会が増えた今、チームで業務に当たる際にも利便性がより重視される傾向にある。必要な対策を探る。 上司や部下だからこそ疑え――「内部犯行」はこうしてなくす 信用していた同僚が、ある日突然犯罪者に――。大規模な情報漏えいに結び付くことが多い、内部関係者による内部犯行。有効な対策はあるのか。調査結果や専門家の意見から探る。 “iPadのばらまき”に終わらせない――淡路市が先生にiPadを託す理由 自治体レベルのタブレット導入はモデル校や実証校を決めて製品を配布する形が一般的だ。だが兵庫県淡路市では、教員に必要な機材一式を貸与する形で進めている。その中身とは? 信じるか否か――疑惑のHuaweiが進める米国・世界戦略 製品にバックドアなどが仕掛けられているという疑惑から、米国進出が進まないHuawei。同社は米国外の市場拡大と米国への浸透の2正面作戦を取る。疑惑は払拭されたのか? 「iOS」人気無料アプリの半数が位置情報を追跡、ユーザーに危険は? 一見無害に見えるモバイルアプリによるデータ収集が、企業にとって大きなリスクをもたらす可能性がある。「Android」より安全だと見る向きがある「iOS」とて例外ではない。 会社を今まさに襲う「3つのセキュリティ脅威」、その有効な対策とは? 実トラフィックを基にした調査は、企業が想像以上に危険と隣り合わせの状況にあることを浮き彫りにした。企業はどのような対策を取ればよいのか。連載の内容を振り返りながら解説する。 「Internet Explorer」のセキュリティがいまだに問題となる理由 米Microsoftの「Internet Explorer」をはじめとしたWebブラウザやコンピュータ、クラウドサービスは、無数に存在する脆弱性や攻撃の脅威に絶えずさらされている。 会社のモバイル戦略に沿ったアプリストアの構築 社内アプリストアは、従業員が必要とするツールを配信できる。同時に誰が何を使うかをコントロールして情報セキュリティを強化することも可能だ。 もうダメな理由が見当たらない? 加速する企業の「Dropbox」待望論 「ビジネス向けDropbox」に新しいセキュリティ機能が導入された。また、Dropboxのファイル共有操作をよりシームレスなものにするための新たな統合機能も実現している。 やはり大ニュース、米Appleと米IBMの「iOS提携」でアプリ購入がこう変わる 米IBMは、米Appleとの協業の成果としてMDM製品の強化に乗り出す。Appleの「iOS」端末向けのアプリ一括購入を簡略化したいと考えているIT担当者は、状況を改善できそうだ。 自社で管理したい企業のためのプライベートクラウドストレージ入門 セキュリティ、法規制、コンプライアンスなどの理由からパブリッククラウドストレージを利用できない企業も多い。そんな企業はプライベートクラウドストレージを検討してみてはいかがだろうか。 面倒でもパスワード定期変更はやはり必要? ロシアハッカーが12億アカウント乗っ取り 12億個のアカウントが乗っ取られるという前代未聞の事件が発生した。セキュリティ脅威の拡大で、2要素認証の徹底や定期的なパスワード変更などの対策が求められる可能性がある。 「iPad mini導入」は始まりにすぎない――同志社中学校がIT活用に挑む訳 生徒がより主体的に学ぶための「学びの場」を実現すべく、米Appleのタブレット「iPad mini」をはじめとするIT製品を導入した同志社中学校。その活用の模様をリポートする。 それでもXPから「Windows 8.1」へ移行したくない人へ贈る“3つの代替策” 既にサポートが終了した「Windows XP」。その移行先として「Windows 8.1」を検討している企業は、移行に踏み切る前に確認すべきことがある。 2015年に注目すべきセキュリティ製品は? ガートナーが予測 セキュリティ事件が相次ぐ中、2015年に企業が注目すべきセキュリティ製品/技術とは何か。ガートナージャパンの石橋正彦氏の講演内容を基に明らかにする。 ハッキングチームに自社を攻撃させるDaimlerのセキュリティ戦略 自動車メーカーのDaimlerは、自社の脆弱性を発見して対策を施すため、社内に「ハッキングチーム」を抱えている。同チームは解決済みだったはずの脆弱性を発見するなどの成果を挙げている。 スマートフォンを安易にPCへつなぐと起きる “恐ろしいこと” クライアントPCとモバイル端末の双方を脅かす「ハイブリッド脅威」の問題が浮上している。そのリスクを避ける方法について専門家に聞いた。 最もハッキングしやすいクルマとは? IoTに影を落とすセキュリティ問題の重大さ 2014年8月に開催されたセキュリティカンファレンス「Black Hat USA 2014」では、IoTデバイスのセキュリティが近い将来、重要な問題になる可能性が示された。 ネットユーザーの「特定」行為から従業員を守るには? インターネットに散在する情報から個人に関する情報を調べ上げて公開する「特定」行為。こうした行為から従業員を守るにはどうすべきか。そのポイントを探る。 知らないともったいない、「Windowsコマンドライン」をセキュリティ対策に使う方法 Windowsには、セキュリティ対策に役立つコマンドラインツールが充実している。「Windows PowerShell」の基本的な使い方を含め、こうしたツールを使ったセキュリティ対策の進め方を示す。 まるで“ピザ”のようだ――Yahoo!幹部、肥大化するセキュリティ製品に喝 標的型攻撃に内部犯行。相次ぐ脅威を前に、セキュリティ業界は高度かつ多様なセキュリティ対策の必要性を企業に迫る。だが、本当にそれは正しいのか。米Yahoo!のCISOが現状に一石を投じる。
マイクロソフトの教育IT活用コンテスト、優秀賞はどの先生に? 松阪市立三雲中学校のWebフィルタリング導入事例から、「Microsoft Azure」を利用したシステムディの新たなオンライン学務支援システムまで、注目の教育IT関連ニュースをお届けします。
IT部門が利用できるiPhone/iPad管理機能の全て 米Appleの「iOS」向け管理機能「Open-in制御」は、アプリを隔離することによってIT管理者が社内データの共有を制限することを可能にする。これはiOSに組み込まれた基本的なモバイルアプリケーション管理(MAM)機能である。
従業員のスマホ紛失で困らないための次の一手、モバイル資産管理とは? 会社支給や私物利用を問わず、モバイルデバイスの業務利用が拡大している。端末紛失などによるリスクを最小限に抑えるために欠かせない適切な管理手法を探る。
強固なモバイルデバイス認証がこれまでになく重要になっている理由 データの暗号化はセキュリティ対策の第一歩として良いことだ。だが、ユーザーを適切に認証できなければ、機密情報は悪の手に渡る恐れがある。ユーザー認証で覚えておくべき幾つかのヒントを紹介する。
システムにログインして脆弱性を探し出す「認証済みスキャン」とは システムに潜む脆弱性を詳細に把握する有力な方法が、システムへのログインを伴う脆弱性検査スキャンの実施だ。その効果を最大限に発揮するための5つのステップを解説する。
政府、業界団体の批判でも減らない、アプリの過剰な個人情報収集 英国政府機関やモバイル端末向けセキュリティ団体は、モバイルアプリが過剰に個人情報を収集していると指摘し、それを最小限にするよう呼びかけている。だが、アプリ開発者はあらゆる情報を取得しようとしている。
「次世代ネットワークセキュリティ製品」は20年前からどう進化したのか 企業のネットワークを取り巻く状況は絶えず変化している。その変化に伴って生じる課題や脅威に対処すべく、ネットワークセキュリティ製品も進化を続ける。その最新像を追った。
上司や部下だからこそ疑え――「内部犯行」はこうしてなくす 信用していた同僚が、ある日突然犯罪者に――。大規模な情報漏えいに結び付くことが多い、内部関係者による内部犯行。有効な対策はあるのか。調査結果や専門家の意見から探る。
“iPadのばらまき”に終わらせない――淡路市が先生にiPadを託す理由 自治体レベルのタブレット導入はモデル校や実証校を決めて製品を配布する形が一般的だ。だが兵庫県淡路市では、教員に必要な機材一式を貸与する形で進めている。その中身とは?
信じるか否か――疑惑のHuaweiが進める米国・世界戦略 製品にバックドアなどが仕掛けられているという疑惑から、米国進出が進まないHuawei。同社は米国外の市場拡大と米国への浸透の2正面作戦を取る。疑惑は払拭されたのか?
「iOS」人気無料アプリの半数が位置情報を追跡、ユーザーに危険は? 一見無害に見えるモバイルアプリによるデータ収集が、企業にとって大きなリスクをもたらす可能性がある。「Android」より安全だと見る向きがある「iOS」とて例外ではない。
会社を今まさに襲う「3つのセキュリティ脅威」、その有効な対策とは? 実トラフィックを基にした調査は、企業が想像以上に危険と隣り合わせの状況にあることを浮き彫りにした。企業はどのような対策を取ればよいのか。連載の内容を振り返りながら解説する。
「Internet Explorer」のセキュリティがいまだに問題となる理由 米Microsoftの「Internet Explorer」をはじめとしたWebブラウザやコンピュータ、クラウドサービスは、無数に存在する脆弱性や攻撃の脅威に絶えずさらされている。
もうダメな理由が見当たらない? 加速する企業の「Dropbox」待望論 「ビジネス向けDropbox」に新しいセキュリティ機能が導入された。また、Dropboxのファイル共有操作をよりシームレスなものにするための新たな統合機能も実現している。
やはり大ニュース、米Appleと米IBMの「iOS提携」でアプリ購入がこう変わる 米IBMは、米Appleとの協業の成果としてMDM製品の強化に乗り出す。Appleの「iOS」端末向けのアプリ一括購入を簡略化したいと考えているIT担当者は、状況を改善できそうだ。
自社で管理したい企業のためのプライベートクラウドストレージ入門 セキュリティ、法規制、コンプライアンスなどの理由からパブリッククラウドストレージを利用できない企業も多い。そんな企業はプライベートクラウドストレージを検討してみてはいかがだろうか。
面倒でもパスワード定期変更はやはり必要? ロシアハッカーが12億アカウント乗っ取り 12億個のアカウントが乗っ取られるという前代未聞の事件が発生した。セキュリティ脅威の拡大で、2要素認証の徹底や定期的なパスワード変更などの対策が求められる可能性がある。
「iPad mini導入」は始まりにすぎない――同志社中学校がIT活用に挑む訳 生徒がより主体的に学ぶための「学びの場」を実現すべく、米Appleのタブレット「iPad mini」をはじめとするIT製品を導入した同志社中学校。その活用の模様をリポートする。
それでもXPから「Windows 8.1」へ移行したくない人へ贈る“3つの代替策” 既にサポートが終了した「Windows XP」。その移行先として「Windows 8.1」を検討している企業は、移行に踏み切る前に確認すべきことがある。
2015年に注目すべきセキュリティ製品は? ガートナーが予測 セキュリティ事件が相次ぐ中、2015年に企業が注目すべきセキュリティ製品/技術とは何か。ガートナージャパンの石橋正彦氏の講演内容を基に明らかにする。
ハッキングチームに自社を攻撃させるDaimlerのセキュリティ戦略 自動車メーカーのDaimlerは、自社の脆弱性を発見して対策を施すため、社内に「ハッキングチーム」を抱えている。同チームは解決済みだったはずの脆弱性を発見するなどの成果を挙げている。
最もハッキングしやすいクルマとは? IoTに影を落とすセキュリティ問題の重大さ 2014年8月に開催されたセキュリティカンファレンス「Black Hat USA 2014」では、IoTデバイスのセキュリティが近い将来、重要な問題になる可能性が示された。
知らないともったいない、「Windowsコマンドライン」をセキュリティ対策に使う方法 Windowsには、セキュリティ対策に役立つコマンドラインツールが充実している。「Windows PowerShell」の基本的な使い方を含め、こうしたツールを使ったセキュリティ対策の進め方を示す。
まるで“ピザ”のようだ――Yahoo!幹部、肥大化するセキュリティ製品に喝 標的型攻撃に内部犯行。相次ぐ脅威を前に、セキュリティ業界は高度かつ多様なセキュリティ対策の必要性を企業に迫る。だが、本当にそれは正しいのか。米Yahoo!のCISOが現状に一石を投じる。
10 月 お金を掛けずに「Windows 8」を管理できる一押しツール群 「Windows Sysinternals」は、米Microsoftが無償提供するWindows用の管理ツール群だ。「Windows 8/8.1」でも使え、セキュリティ対策にも役立つSysinternalsの一押しツールと入手方法を示す。 企業における無線LAN、“安全を買う”ために何が必要か 水と安全がタダではないように、無線LANのセキュリティも無料では実現しにくい。モバイル端末やクライアントPCから安全に無線LAN環境を使う上で導入が求められる技術や製品をチェックする。 生徒を縛るだけのセキュリティ対策ならいらない――袖高と近大附属が白熱議論 学校でのタブレット活用が広がる中、セキュリティ対策はどう進めるべきか。システム全体のグランドデザインの必要性は。千葉県立袖ヶ浦高等学校と近畿大学附属高等学校が議論する。 ビッグデータ時代のセキュリティ対策は、今までと同じでよいのか? インターネットトラフィックの大規模化が進む中、企業システムを狙う攻撃にも変化が現れつつある。ネットワークセキュリティ製品に求められる条件とは何かを探る。 スマホやタブレットのバックアップ、お勧めツール4選 仕事やプライベートの情報をモバイル端末に保存する機会が増えている。そのため、モバイル端末のデータ保護はますます重要になっているが、その実現には課題もある。 プライバシーはいずれ無くなる――スマホで進む「パーソナル化」の光と影 コンシューマーの行動や興味関心といった情報をスマートデバイス経由で収集し、個人の購買意欲の向上に結び付けようとする動きがある。その光と闇を追った。 ナンセンスになりつつある「情報は永遠に全て残す」という常識 ストレージコストや情報ガバナンスのトレーニングをめぐる誤解など、データ管理に関する3つの俗説について検証する。 PC向け「バックアップ」「ファイル同期」ツールは一緒になる運命か データ保護製品とファイル同期/共有製品の境界は曖昧になってきている。その原因の1つは、データ保護製品がPC以外のさまざまなデバイスからも保護されたデータにアクセスできるようにしていることにある。 データベースより危険? 「ファイル共有」が内部犯行者の標的に 内部犯行者が狙うのはデータベースだけではない。機密情報の宝庫であり、業務で日常的に使うファイル共有のセキュリティ対策にも目を向けるべきだ。その理由と具体策を示す。 ハッキング報道に背筋が凍る「Dropbox」ユーザー、自衛のポイントは? Dropboxは、何者かが同社からユーザー690万人のユーザー名とパスワードを入手したという報道を否定した。一方でユーザーに対して2要素認証のセキュリティ機能を使うよう促している。 “時代遅れのパスワード管理”から逃れられない人に贈る「4つの心構え」 「パスワードは既に時代遅れだ」という声もあるものの、パスワードに依存したシステムはまだ多く、適切に管理しないとセキュリティ対策の穴になりかねない。パスワードと賢く付き合う方法を伝授する。 徹底分析:次期OS「Android 5.0 Lollipop」、Samsung協力の意味は? 米Googleが10月15日に発表した次期Android OS「Android 5.0 Lollipop」。韓国Samsungは、新OSのセキュリティ・統合管理機能を開発している。スマホ分野での苦戦が伝えられるSamsungの起死回生策となるか? 「Heartbleed」の脅威を正しく回避する7つの対策 企業では、SSL暗号化通信をするアプリはどれくらい使われているのか。OpenSSLの脆弱性「Heartbleed」に対処する方法とは。調査結果を交えて詳細に示す。 「Windows 10」は“タブレットユーザーに優しくない”の真相 「Windows 10」は、「Windows 8.1」搭載タブレットのユーザーにとってメリット、デメリットがあることが分かった。ノートPCユーザーを優遇しているといわれても仕方がない機能を搭載しているからだ。 「iPhone 6」「iOS 8」のビジネスユーザーだけが使える“至れり尽くせり”の新機能 米Appleの「iOS 8」「iPhone 6」「iPhone 6 Plus」は、機能やセキュリティ、IT部門による制御が向上している。しかし、それらに付随する課題も抱えている。 モバイル化でも答えが見えない「会社の用意するアプリが使いにくい問題」 企業がモバイル化を成功させるためには外せない要件が従業員のコミットである。彼らの声を反映させなければ、もはやIT部門に勝ち目はないのだ。 「アンチウイルスが死んだ」今、職場のネットワークをどう守るべきか? 脅威の多様化やスマートデバイスの普及などが、ビジネスの現場を支えるキャンパスネットワーク(大規模LAN)のセキュリティ対策に変革を迫る。対策に不可欠な3種の要素を示す。 何度でもよみがえる“不死身のAndroidマルウェア”登場、完全に削除するには? 端末の電源を入れたり切ったりすると、自らを削除して再インストールするAndroidマルウェアの存在が明らかになった。根絶するにはどうすればいいのか。 「投資ゼロ」でもセキュリティ対策はここまでできる セキュリティ対策はセキュリティ製品を導入しないとできない――。本当にそうだろうか。一般的なネットワーク製品の機能を生かせば、セキュリティ製品に余計な投資をする必要はないかもしれない。 慶應大の無料ネット講座を使う東京工科大、その狙いとは? 小中学生が使う「iPad」の管理用にMDM製品を導入した淡路市教育委員会の事例から、千葉大学教育学部の学生が小学生向け学習アプリを開発する取り組みまで、注目の教育IT関連ニュースをお届けします。 企業の無線LAN導入“本末転倒”を避けるために譲れない3つのポイント 企業用の無線LANにおいては、結局どのような製品を購入すべきなのか。製品選択の基本的な考え方を整理する。 正規モバイルアプリの80%に“危険な挙動” 脇の甘いユーザーはどうすべき? モバイルセキュリティの脅威は思わぬ所からやって来る。従業員に私物端末を使って好きな場所から安全に仕事をしてもらうためにIT管理者ができる対策について、セキュリティ専門家が解説する。 全く気を抜けないビットコインのセキュリティ事情 ビットコイン取引所は成熟しつつあるが、セキュリティの問題が依然として残っている。普及団体のBitcoin Foundationはこの問題をめぐり、良いニュースと悪いニュースの両方を紹介している。 iPhone/iPad管理なら実は「Mac OS X Server」が安くて最強、できることとは? 「iPhone」「iPad」といったiOS端末の導入企業は、端末管理のためにサードパーティー製のMDM製品を購入する必要はない。iOSの機能強化に加え、米Apple製の純正ツールが充実してきたからだ。 Appleがプライバシー重視を宣言、他の会社はなぜできないのか? Appleの新しいプライバシーポリシーによってプライバシーに対する懸念は和らぎ、Apple Pay、Apple Watch、フィットネス情報のための地ならしもできた。 世界中で狙われる「Facebook」、そのセキュリティ対策は他社でも役立つ? 企業はセキュリティ対策強化のために、FacebookのThreatDataフレームワークによるセキュリティアナリティクスから何を学べばいいのか。 「私物スマホ禁止」をやめたら、会社も私も元気になった CTOを務めるニール・ニコライセン氏は、私物のアプリや端末の利用を厳格に制限していた。だがそれは過去の話だ。同氏は今、過度な管理からかじを切り、“BYOxライフ”を楽しんでいる。 クラウドソーシングで“盗作騒動”に巻き込まれない方法 安価かつ手軽な外注手段として存在感が増すクラウドソーシングだが、著作権侵害といったトラブルも相次いでいる。企業がクラウドソーシングと賢く付き合うにはどうすればよいのか。 “偽メアド”でゾンビPCを調達 「ボットネット」構築の新たな手口 ボットネットの構築には端末のマルウェア感染が必要だという“常識”は、既に過去のものかもしれない。ボットネットはもっと簡単な手口で構築できると、専門家は注意を促す。
お金を掛けずに「Windows 8」を管理できる一押しツール群 「Windows Sysinternals」は、米Microsoftが無償提供するWindows用の管理ツール群だ。「Windows 8/8.1」でも使え、セキュリティ対策にも役立つSysinternalsの一押しツールと入手方法を示す。
企業における無線LAN、“安全を買う”ために何が必要か 水と安全がタダではないように、無線LANのセキュリティも無料では実現しにくい。モバイル端末やクライアントPCから安全に無線LAN環境を使う上で導入が求められる技術や製品をチェックする。
生徒を縛るだけのセキュリティ対策ならいらない――袖高と近大附属が白熱議論 学校でのタブレット活用が広がる中、セキュリティ対策はどう進めるべきか。システム全体のグランドデザインの必要性は。千葉県立袖ヶ浦高等学校と近畿大学附属高等学校が議論する。
ビッグデータ時代のセキュリティ対策は、今までと同じでよいのか? インターネットトラフィックの大規模化が進む中、企業システムを狙う攻撃にも変化が現れつつある。ネットワークセキュリティ製品に求められる条件とは何かを探る。
スマホやタブレットのバックアップ、お勧めツール4選 仕事やプライベートの情報をモバイル端末に保存する機会が増えている。そのため、モバイル端末のデータ保護はますます重要になっているが、その実現には課題もある。
プライバシーはいずれ無くなる――スマホで進む「パーソナル化」の光と影 コンシューマーの行動や興味関心といった情報をスマートデバイス経由で収集し、個人の購買意欲の向上に結び付けようとする動きがある。その光と闇を追った。
PC向け「バックアップ」「ファイル同期」ツールは一緒になる運命か データ保護製品とファイル同期/共有製品の境界は曖昧になってきている。その原因の1つは、データ保護製品がPC以外のさまざまなデバイスからも保護されたデータにアクセスできるようにしていることにある。
データベースより危険? 「ファイル共有」が内部犯行者の標的に 内部犯行者が狙うのはデータベースだけではない。機密情報の宝庫であり、業務で日常的に使うファイル共有のセキュリティ対策にも目を向けるべきだ。その理由と具体策を示す。
ハッキング報道に背筋が凍る「Dropbox」ユーザー、自衛のポイントは? Dropboxは、何者かが同社からユーザー690万人のユーザー名とパスワードを入手したという報道を否定した。一方でユーザーに対して2要素認証のセキュリティ機能を使うよう促している。
“時代遅れのパスワード管理”から逃れられない人に贈る「4つの心構え」 「パスワードは既に時代遅れだ」という声もあるものの、パスワードに依存したシステムはまだ多く、適切に管理しないとセキュリティ対策の穴になりかねない。パスワードと賢く付き合う方法を伝授する。
徹底分析:次期OS「Android 5.0 Lollipop」、Samsung協力の意味は? 米Googleが10月15日に発表した次期Android OS「Android 5.0 Lollipop」。韓国Samsungは、新OSのセキュリティ・統合管理機能を開発している。スマホ分野での苦戦が伝えられるSamsungの起死回生策となるか?
「Heartbleed」の脅威を正しく回避する7つの対策 企業では、SSL暗号化通信をするアプリはどれくらい使われているのか。OpenSSLの脆弱性「Heartbleed」に対処する方法とは。調査結果を交えて詳細に示す。
「Windows 10」は“タブレットユーザーに優しくない”の真相 「Windows 10」は、「Windows 8.1」搭載タブレットのユーザーにとってメリット、デメリットがあることが分かった。ノートPCユーザーを優遇しているといわれても仕方がない機能を搭載しているからだ。
「iPhone 6」「iOS 8」のビジネスユーザーだけが使える“至れり尽くせり”の新機能 米Appleの「iOS 8」「iPhone 6」「iPhone 6 Plus」は、機能やセキュリティ、IT部門による制御が向上している。しかし、それらに付随する課題も抱えている。
モバイル化でも答えが見えない「会社の用意するアプリが使いにくい問題」 企業がモバイル化を成功させるためには外せない要件が従業員のコミットである。彼らの声を反映させなければ、もはやIT部門に勝ち目はないのだ。
「アンチウイルスが死んだ」今、職場のネットワークをどう守るべきか? 脅威の多様化やスマートデバイスの普及などが、ビジネスの現場を支えるキャンパスネットワーク(大規模LAN)のセキュリティ対策に変革を迫る。対策に不可欠な3種の要素を示す。
何度でもよみがえる“不死身のAndroidマルウェア”登場、完全に削除するには? 端末の電源を入れたり切ったりすると、自らを削除して再インストールするAndroidマルウェアの存在が明らかになった。根絶するにはどうすればいいのか。
「投資ゼロ」でもセキュリティ対策はここまでできる セキュリティ対策はセキュリティ製品を導入しないとできない――。本当にそうだろうか。一般的なネットワーク製品の機能を生かせば、セキュリティ製品に余計な投資をする必要はないかもしれない。
慶應大の無料ネット講座を使う東京工科大、その狙いとは? 小中学生が使う「iPad」の管理用にMDM製品を導入した淡路市教育委員会の事例から、千葉大学教育学部の学生が小学生向け学習アプリを開発する取り組みまで、注目の教育IT関連ニュースをお届けします。
正規モバイルアプリの80%に“危険な挙動” 脇の甘いユーザーはどうすべき? モバイルセキュリティの脅威は思わぬ所からやって来る。従業員に私物端末を使って好きな場所から安全に仕事をしてもらうためにIT管理者ができる対策について、セキュリティ専門家が解説する。
全く気を抜けないビットコインのセキュリティ事情 ビットコイン取引所は成熟しつつあるが、セキュリティの問題が依然として残っている。普及団体のBitcoin Foundationはこの問題をめぐり、良いニュースと悪いニュースの両方を紹介している。
iPhone/iPad管理なら実は「Mac OS X Server」が安くて最強、できることとは? 「iPhone」「iPad」といったiOS端末の導入企業は、端末管理のためにサードパーティー製のMDM製品を購入する必要はない。iOSの機能強化に加え、米Apple製の純正ツールが充実してきたからだ。
Appleがプライバシー重視を宣言、他の会社はなぜできないのか? Appleの新しいプライバシーポリシーによってプライバシーに対する懸念は和らぎ、Apple Pay、Apple Watch、フィットネス情報のための地ならしもできた。
世界中で狙われる「Facebook」、そのセキュリティ対策は他社でも役立つ? 企業はセキュリティ対策強化のために、FacebookのThreatDataフレームワークによるセキュリティアナリティクスから何を学べばいいのか。
「私物スマホ禁止」をやめたら、会社も私も元気になった CTOを務めるニール・ニコライセン氏は、私物のアプリや端末の利用を厳格に制限していた。だがそれは過去の話だ。同氏は今、過度な管理からかじを切り、“BYOxライフ”を楽しんでいる。
クラウドソーシングで“盗作騒動”に巻き込まれない方法 安価かつ手軽な外注手段として存在感が増すクラウドソーシングだが、著作権侵害といったトラブルも相次いでいる。企業がクラウドソーシングと賢く付き合うにはどうすればよいのか。
“偽メアド”でゾンビPCを調達 「ボットネット」構築の新たな手口 ボットネットの構築には端末のマルウェア感染が必要だという“常識”は、既に過去のものかもしれない。ボットネットはもっと簡単な手口で構築できると、専門家は注意を促す。
9 月 セキュリティ担当に女性はなぜ少ない? Facebook幹部が「残念な誤解」を指摘 Facebookのセキュリティ担当ディレクターは、情報セキュリティ分野で女性がキャリアを成功させることは可能であり、人材の多様化はセキュリティ対策の強化に有効だと訴えた。 2014年度上半期、教育機関が注目したIT製品分野はこれだ 教育ITニュースフラッシュでは、教育機関のさまざまなIT導入事例のニュースを紹介してきました。取り上げたニュースを基に、2014年度上半期に教育機関が注目したIT製品分野を整理します。 “おさいふiPhone”を実現する注目の「Apple Pay」、弱点は本当にないのか? 米Appleの新たな決済機能「Apple Pay」に組み込まれたセキュリティ対策は、決済セキュリティのエコシステム強化につながるかもしれない。だがiPhoneを紛失した場合の対策など、まだ答えの出ていない疑問もある。 危険な「Heartbleed放置サイト一覧」が公開 攻撃者が悪用の恐れも OpenSSLの脆弱性である「Heartbleed」の対策が完了していない企業はいまだに多く、30万サイトが依然として危険にさらされているという。その理由に迫る。 「iPhone」を危険にさらす“まさかの手法” キーボードのキー操作を記録するキーロガーソフトウェアのモバイル版が登場した。有効な対策とは? 直近1週間の人気コンテンツをランキング形式で紹介します。 iOS 8、Windows 8、Android端末を丸ごと管理できるMDM製品10選 米Googleの「Android」に加え、米Appleの最新OS「iOS 8」や米Microsoftの「Windows 8/8.1」の搭載端末を丸ごと管理可能なMDM製品が充実してきた。その中から、主要な10種を紹介する。 CIAが“あえて空気を読まずに”クラウド移行を進める理由 クラウドではセキュリティ侵害が懸念されているが、一方でクラウドに移行する政府機関や民間企業は増加の一途をたどり、CIAもAWSクラウドへの移行と投資に踏み切った。そこから何が読み取れるのか。 iPhoneも危険、タッチ操作を外部送信する“モバイルキーロガー”の恐怖 “モバイルキーロガー”の登場を予想させる実証コードが脚光を浴びている。タッチスクリーン端末を攻撃から守るための対策について、専門家が解説する。 クラウドの王者Amazonに意外な弱点、ユーザーの不満はいつ爆発する? 米Amazon Web Servicesはクラウド界の王者かもしれないが、顧客の中にはクラウドデータの主権に対する同社の姿勢が不明瞭であることに疑念を抱いている向きもある。 iOS/Android端末を月額100円台以下で管理できる「格安MDM製品」10選 機能や用途を必要最小限に絞り込み、提供価格を抑えたモバイルデバイス管理(MDM)製品が充実してきた。1台当たり月額100円台もしくはそれ以下の価格で利用できる、主要な10種を紹介する。 こうして世界は盗聴された――米国“最強ハッカー集団”のおぞましい手口 米国家安全保障局(NSA)による大規模な諜報活動は、世界を震撼させた。諜報活動で暗躍したハッカー集団「TAO」とは何か。諜報活動は正当なものだったのか。真実に迫る。 何に使う? 「Windows 8.1タブレット備え付けホテル」が増えている理由 大手ホテルや旅行会社は、宿泊客や利用客の満足度向上の手段として、「Windows 8.1」搭載タブレットに期待を寄せる。ただし、導入は一筋縄ではいかないようだ。 実はサポート切れが迫っている「Internet Explorer 8」、今すぐ行うべきこととは? Windows 7に標準搭載する「Internet Explorer 8」のサポートが2016年1月12日に終了する。IE 8向けのレガシーアプリを利用する企業は今すぐにでも対応が必要となる。 外資規制が強まる中国、日系企業が直面するネットワーク、セキュリティ課題とは? 「ネットワークの南北問題」や「中国公安82号命令」など、外国企業が中国でビジネスを展開するには乗り越えなければならない壁が存在する。中国特有のIT事情とその課題を紹介する。 会社で見つかるマルウェアは年間2000種以上――実トラフィックで明らかに どのようなマルウェアが国内企業を襲っているのか。脆弱性を悪用した攻撃のうち、主要なものは何か。実トラフィックを基にこうした疑問を明らかにしつつ、有効な対策を示す。 Apple「iCloud」ユーザーが今すぐやるべき“当たり前のハッキング対策” 有名人のプライベート写真流出で騒ぎが大きくなった米Apple「iCloud」に対するハッキング。Appleは2要素認証を導入しているが安全性には限界がある。ユーザーが最低限すべきことは? 怪しいコードをクラウドで分析、セキュリティ対策も“向こう側”へ クラウドベースのマルウェア分析は、先端のマルウェア対策製品を手掛ける大手ベンダーと新興ベンダーの両方にとって必須の機能になっている。 有名人でなくても危険 「iCloud」ハッキングに遭わないために今できること 米Appleの「iCloud」がハッキングされて有名人の画像が流出した事件を受け、「社内データも危険にさらされている可能性がある」と専門家たちは警告している。 iPhoneやAndroid端末のタッチ操作を盗み見る“予想外”な手口 キーボードの入力内容が記録でき、しばしば悪事に利用される「キーロガー」。物理キーボードがないスマートデバイスは、キーロガーの危険からは無縁だと思ったら大きな誤解だ。その理由と対策を示す。 徹底レビュー:Amazonスマホ「Fire Phone」の“撮ったものがすぐ買える機能”は本当に安全か 撮影した製品を自動認識する機能など、先駆的な機能を多数備えた米Amazon.comのスマートフォン「Fire Phone」。便利さの裏に、セキュリティの問題が潜んではいないか。徹底検証する。 クラウドセキュリティの問題を解決、「Azure Active Directory」のプレミアムさとは 米Microsoftのパブリッククラウドプラットフォーム「Microsoft Azure」では、ID/アクセス管理サービス「Azure Active Directory」の拡張機能が提供されている。ただし、有料だ。 「Google Chrome」で周囲の会話が“ダダ漏れ”? 音声検索機能に危険はないか Googleのブラウザ「Google Chrome」の音声認識機能に関連したバグにより、電話や会話を盗聴される可能性があるという。この脅威を防ぐにはどうすればいいのだろうか。 Bitlyの短縮URL悪用事件に見る、正しい短縮URLの使い方 米国のテレビ局MSNBCを標的としたサイバー攻撃は、ニュース放送局やニュースWebサイトに寄せられる一般からの信頼がサイバー犯罪者によって悪用されたことを意味するとWebsense Security Labsは指摘する。 広告はなぜ“炎上”し、どのように広がるのか――世界を敵に回さない4つの秘訣 企業のプロモーション活動の中核である広告が、インターネットで“炎上”の危険にさらされている。広告の炎上はなぜ起こるのか。炎上が広がる仕組みとは。対策を交えて解説する。 「セキュリティ意識は褒めて伸ばせ」が正解の理由 米Gartnerのアナリストが、心理学に基づいたセキュリティ専門家向けのヒントを幾つか提示している。これらのヒントは、ユーザーの考え方を理解して、セキュリティの観点から好ましくない行動を防止するのに役立つ。 セキュリティ担当者を“燃え尽き症候群”にしない3つのおきて 情報セキュリティ分野の人手不足は深刻だ。現在のスタッフも、膨大な仕事量に耐えられなくなり、最終的に燃え尽きてしまう可能性がある。それを未然に防ぐ策を伝授しよう。
セキュリティ担当に女性はなぜ少ない? Facebook幹部が「残念な誤解」を指摘 Facebookのセキュリティ担当ディレクターは、情報セキュリティ分野で女性がキャリアを成功させることは可能であり、人材の多様化はセキュリティ対策の強化に有効だと訴えた。
2014年度上半期、教育機関が注目したIT製品分野はこれだ 教育ITニュースフラッシュでは、教育機関のさまざまなIT導入事例のニュースを紹介してきました。取り上げたニュースを基に、2014年度上半期に教育機関が注目したIT製品分野を整理します。
“おさいふiPhone”を実現する注目の「Apple Pay」、弱点は本当にないのか? 米Appleの新たな決済機能「Apple Pay」に組み込まれたセキュリティ対策は、決済セキュリティのエコシステム強化につながるかもしれない。だがiPhoneを紛失した場合の対策など、まだ答えの出ていない疑問もある。
危険な「Heartbleed放置サイト一覧」が公開 攻撃者が悪用の恐れも OpenSSLの脆弱性である「Heartbleed」の対策が完了していない企業はいまだに多く、30万サイトが依然として危険にさらされているという。その理由に迫る。
iOS 8、Windows 8、Android端末を丸ごと管理できるMDM製品10選 米Googleの「Android」に加え、米Appleの最新OS「iOS 8」や米Microsoftの「Windows 8/8.1」の搭載端末を丸ごと管理可能なMDM製品が充実してきた。その中から、主要な10種を紹介する。
CIAが“あえて空気を読まずに”クラウド移行を進める理由 クラウドではセキュリティ侵害が懸念されているが、一方でクラウドに移行する政府機関や民間企業は増加の一途をたどり、CIAもAWSクラウドへの移行と投資に踏み切った。そこから何が読み取れるのか。
iPhoneも危険、タッチ操作を外部送信する“モバイルキーロガー”の恐怖 “モバイルキーロガー”の登場を予想させる実証コードが脚光を浴びている。タッチスクリーン端末を攻撃から守るための対策について、専門家が解説する。
クラウドの王者Amazonに意外な弱点、ユーザーの不満はいつ爆発する? 米Amazon Web Servicesはクラウド界の王者かもしれないが、顧客の中にはクラウドデータの主権に対する同社の姿勢が不明瞭であることに疑念を抱いている向きもある。
iOS/Android端末を月額100円台以下で管理できる「格安MDM製品」10選 機能や用途を必要最小限に絞り込み、提供価格を抑えたモバイルデバイス管理(MDM)製品が充実してきた。1台当たり月額100円台もしくはそれ以下の価格で利用できる、主要な10種を紹介する。
こうして世界は盗聴された――米国“最強ハッカー集団”のおぞましい手口 米国家安全保障局(NSA)による大規模な諜報活動は、世界を震撼させた。諜報活動で暗躍したハッカー集団「TAO」とは何か。諜報活動は正当なものだったのか。真実に迫る。
何に使う? 「Windows 8.1タブレット備え付けホテル」が増えている理由 大手ホテルや旅行会社は、宿泊客や利用客の満足度向上の手段として、「Windows 8.1」搭載タブレットに期待を寄せる。ただし、導入は一筋縄ではいかないようだ。
実はサポート切れが迫っている「Internet Explorer 8」、今すぐ行うべきこととは? Windows 7に標準搭載する「Internet Explorer 8」のサポートが2016年1月12日に終了する。IE 8向けのレガシーアプリを利用する企業は今すぐにでも対応が必要となる。
外資規制が強まる中国、日系企業が直面するネットワーク、セキュリティ課題とは? 「ネットワークの南北問題」や「中国公安82号命令」など、外国企業が中国でビジネスを展開するには乗り越えなければならない壁が存在する。中国特有のIT事情とその課題を紹介する。
会社で見つかるマルウェアは年間2000種以上――実トラフィックで明らかに どのようなマルウェアが国内企業を襲っているのか。脆弱性を悪用した攻撃のうち、主要なものは何か。実トラフィックを基にこうした疑問を明らかにしつつ、有効な対策を示す。
Apple「iCloud」ユーザーが今すぐやるべき“当たり前のハッキング対策” 有名人のプライベート写真流出で騒ぎが大きくなった米Apple「iCloud」に対するハッキング。Appleは2要素認証を導入しているが安全性には限界がある。ユーザーが最低限すべきことは?
有名人でなくても危険 「iCloud」ハッキングに遭わないために今できること 米Appleの「iCloud」がハッキングされて有名人の画像が流出した事件を受け、「社内データも危険にさらされている可能性がある」と専門家たちは警告している。
iPhoneやAndroid端末のタッチ操作を盗み見る“予想外”な手口 キーボードの入力内容が記録でき、しばしば悪事に利用される「キーロガー」。物理キーボードがないスマートデバイスは、キーロガーの危険からは無縁だと思ったら大きな誤解だ。その理由と対策を示す。
徹底レビュー:Amazonスマホ「Fire Phone」の“撮ったものがすぐ買える機能”は本当に安全か 撮影した製品を自動認識する機能など、先駆的な機能を多数備えた米Amazon.comのスマートフォン「Fire Phone」。便利さの裏に、セキュリティの問題が潜んではいないか。徹底検証する。
クラウドセキュリティの問題を解決、「Azure Active Directory」のプレミアムさとは 米Microsoftのパブリッククラウドプラットフォーム「Microsoft Azure」では、ID/アクセス管理サービス「Azure Active Directory」の拡張機能が提供されている。ただし、有料だ。
「Google Chrome」で周囲の会話が“ダダ漏れ”? 音声検索機能に危険はないか Googleのブラウザ「Google Chrome」の音声認識機能に関連したバグにより、電話や会話を盗聴される可能性があるという。この脅威を防ぐにはどうすればいいのだろうか。
Bitlyの短縮URL悪用事件に見る、正しい短縮URLの使い方 米国のテレビ局MSNBCを標的としたサイバー攻撃は、ニュース放送局やニュースWebサイトに寄せられる一般からの信頼がサイバー犯罪者によって悪用されたことを意味するとWebsense Security Labsは指摘する。
広告はなぜ“炎上”し、どのように広がるのか――世界を敵に回さない4つの秘訣 企業のプロモーション活動の中核である広告が、インターネットで“炎上”の危険にさらされている。広告の炎上はなぜ起こるのか。炎上が広がる仕組みとは。対策を交えて解説する。
「セキュリティ意識は褒めて伸ばせ」が正解の理由 米Gartnerのアナリストが、心理学に基づいたセキュリティ専門家向けのヒントを幾つか提示している。これらのヒントは、ユーザーの考え方を理解して、セキュリティの観点から好ましくない行動を防止するのに役立つ。
セキュリティ担当者を“燃え尽き症候群”にしない3つのおきて 情報セキュリティ分野の人手不足は深刻だ。現在のスタッフも、膨大な仕事量に耐えられなくなり、最終的に燃え尽きてしまう可能性がある。それを未然に防ぐ策を伝授しよう。
8 月 専門家に聞く、一向に楽にならないBYOD管理への対策 組織が抱えるモバイルデータ管理の問題と、適切なツールやポリシーでそれを管理する方法について、専門家のデレク・ギャスコン氏に話を聞いた。 ベネッセ事件でも標的に 「データベース」からの情報漏えい対策3カ条 企業の重要情報の宝庫ともいえるデータベース。そのセキュリティ対策の不備がもたらす影響は甚大だ。データベースからの情報漏えいをいかに防ぐか。具体策を示す。 “冷却”だけじゃない 最新データセンター設備を取り巻く5つの論争 データセンターの入退室をカードキーで監視している企業はどのくらいあるのか。また、改造計画に「エコノマイザー」は含まれているのか。多くのデータセンター設備に見られる傾向と法令がもたらす懸念を解明する。 「OpenSSL」は見殺しにされた? Heartbleed事件を招いた“真の戦犯” OpenSSLの脆弱性「Heartbleed」の影響が広がったのはなぜか。その背景をひも解くと、OSSの開発やサポートには、人的・資金的なリソースが圧倒的に不足している現状が垣間見える。 識者が警告する「今そこにある社内ネットワークの危機」 モバイルやクラウドサービスのビジネス利用が当たり前になってきた時代、ネットワーク担当者が押さえておくべき技術動向と製品について、ガートナー ジャパンのアナリストに聞いた。 「人の声がその答えだ」──パスワード認証に代わる音声生体認証 英Barclays銀行は音声による生体認証の適用を拡大して、顧客の認証を合理化できないかどうかを検討している。しかしこのテクノロジーはまだ、多くの人々から信頼や理解を得る段階には至っていない。 企業が素朴な疑問、「セキュリティやコンプライアンスばかり考えていていいのか?」 Gartnerが年次セキュリティイベントで、「モノのインターネット」のセキュリティや、コンプライアンス偏重に警鐘を鳴らしたが、改善は容易ではない。 「OneDrive」やメールも危険? 攻撃者が狙う情報共有系アプリ5種 今、企業を取り巻いているセキュリティ脅威とは何か。それを明らかにするのは、企業の実トラフィックを見るのが近道だ。実トラフィックを基にした調査結果から、脅威の現状を明らかにする。 弁護士が警告するウェアラブル端末使用の法的リスク ウェアラブルテクノロジーは新たなプライバシー問題を引き起こすと、業界トップの法律事務所が警告している。ウェアラブル端末の利用によってどのようなことが起こり得るのか? 「社員に怪しいクラウドサービスを使わせない」、IT部門の戦いは終わらない ITのコンシューマライゼーションが進む中、従業員が無許可のクラウドサービスを利用することによるセキュリティリスクが高まっている。こうしたクラウドサービスの企業利用について適切な戦略を立てることが必要だ。 さようならBYOD、企業が気付いた「会社がスマホを支給した方が何かと便利」 私物のモバイル端末を業務に使わせるよりも、企業が支給する端末を私的に利用することを認めた方がいい結果をもたらすかもしれない。もちろん、適切に運用されなければ、それはそれで問題になるのだが……。 信州大学がAmazonクラウドで災害対策 「クラウドは自前で作るものじゃない」 全学内システムのクラウド移行を目指す信州大学。当初は自前でのクラウド環境構築に挑んでいたが、「Amazon Web Services」をはじめとする商用クラウドの利用へとかじを切った。その理由とは何か。 社員にスマホで“やんちゃ”をさせないための5つのヒント データが最も大切な資産であるとするならば、BYOD(私物端末の業務利用)には常にリスクが伴う。本稿では、モバイル情報ガバナンス戦略を立てるための5つのヒントを提供する。 Google、Apple最新動向に共通する「セキュリティ」重視の意味 最新ニュースを逃した人のために要約をまとめて紹介。米Googleはセキュリティ脅威を調査する専門家で構成されたグループを結成。また、米IBMは米Appleの「iOS」専用アプリケーションを作成する業務提携をAppleと結んだ。 ベネッセ情報漏えい事件でも焦点 企業が「特権ID管理」に失敗する理由 管理が不十分な特権アカウントを悪用した情報漏えい事件が相次いでいる。顧客情報の漏えいが起きたベネッセホールディングスをはじめ、企業が特権アカウント、特権IDを適切に扱えない理由は何なのか。 立命館小学校は夏休み中、児童の「Surface」をどう守るのか? ペンタブレット機能を備える「Windows 8」タブレットを導入した千代田区立九段中等教育学校の事例から、文字認識で解説動画を表示する浜学園の塾生向けアプリの機能強化まで、注目の教育IT関連ニュースをお届けします。 iPhone/Android端末のクラウド管理サービス「MaaS」のお得度 スマートフォンやタブレットの管理を効率化するクラウドサービス「MaaS」が充実しつつある。自社運用型のモバイルデバイス管理(MDM)製品では得られない、MaaSの魅力とは何なのか。 “野々村事件”を企業が見過ごしてはいけない理由 元兵庫県議会議員の“号泣会見”がインターネットで引き起こした大規模な拡散は、企業にとっても他人ごとではない。若者の間で広がる倫理観や道徳観の変化も踏まえ、企業が拡散に対峙すべき理由と対策を整理する。 Windows 8.1自慢のセキュリティにありがちな「4つの誤解」 Windows 8.1に移行したとしても、組織内にある全ての脆弱性を修正することはできない。このことは、経営陣や幹部にきちんと伝え納得させる必要がある。 バグは公表されない方がいい? 「Heartbleed」過熱報道の教訓 Heartbleedは確かに深刻な問題だ。だが極めて深刻な問題ではなく、報道が過熱している面もある――。米ミシガン大学の元セキュリティ責任者は、こう指摘する。 “情報弱者”上司にセキュリティの重要性を説明するスマートな方法 企業における情報セキュリティの重要性がさまざまな場面で強調されている。しかし、セキュリティへの取り組みを決めるはずの経営者や幹部が投資に対して首を縦に振らない――担当者どうすればいいのか?
ベネッセ事件でも標的に 「データベース」からの情報漏えい対策3カ条 企業の重要情報の宝庫ともいえるデータベース。そのセキュリティ対策の不備がもたらす影響は甚大だ。データベースからの情報漏えいをいかに防ぐか。具体策を示す。
“冷却”だけじゃない 最新データセンター設備を取り巻く5つの論争 データセンターの入退室をカードキーで監視している企業はどのくらいあるのか。また、改造計画に「エコノマイザー」は含まれているのか。多くのデータセンター設備に見られる傾向と法令がもたらす懸念を解明する。
「OpenSSL」は見殺しにされた? Heartbleed事件を招いた“真の戦犯” OpenSSLの脆弱性「Heartbleed」の影響が広がったのはなぜか。その背景をひも解くと、OSSの開発やサポートには、人的・資金的なリソースが圧倒的に不足している現状が垣間見える。
識者が警告する「今そこにある社内ネットワークの危機」 モバイルやクラウドサービスのビジネス利用が当たり前になってきた時代、ネットワーク担当者が押さえておくべき技術動向と製品について、ガートナー ジャパンのアナリストに聞いた。
「人の声がその答えだ」──パスワード認証に代わる音声生体認証 英Barclays銀行は音声による生体認証の適用を拡大して、顧客の認証を合理化できないかどうかを検討している。しかしこのテクノロジーはまだ、多くの人々から信頼や理解を得る段階には至っていない。
企業が素朴な疑問、「セキュリティやコンプライアンスばかり考えていていいのか?」 Gartnerが年次セキュリティイベントで、「モノのインターネット」のセキュリティや、コンプライアンス偏重に警鐘を鳴らしたが、改善は容易ではない。
「OneDrive」やメールも危険? 攻撃者が狙う情報共有系アプリ5種 今、企業を取り巻いているセキュリティ脅威とは何か。それを明らかにするのは、企業の実トラフィックを見るのが近道だ。実トラフィックを基にした調査結果から、脅威の現状を明らかにする。
弁護士が警告するウェアラブル端末使用の法的リスク ウェアラブルテクノロジーは新たなプライバシー問題を引き起こすと、業界トップの法律事務所が警告している。ウェアラブル端末の利用によってどのようなことが起こり得るのか?
「社員に怪しいクラウドサービスを使わせない」、IT部門の戦いは終わらない ITのコンシューマライゼーションが進む中、従業員が無許可のクラウドサービスを利用することによるセキュリティリスクが高まっている。こうしたクラウドサービスの企業利用について適切な戦略を立てることが必要だ。
さようならBYOD、企業が気付いた「会社がスマホを支給した方が何かと便利」 私物のモバイル端末を業務に使わせるよりも、企業が支給する端末を私的に利用することを認めた方がいい結果をもたらすかもしれない。もちろん、適切に運用されなければ、それはそれで問題になるのだが……。
信州大学がAmazonクラウドで災害対策 「クラウドは自前で作るものじゃない」 全学内システムのクラウド移行を目指す信州大学。当初は自前でのクラウド環境構築に挑んでいたが、「Amazon Web Services」をはじめとする商用クラウドの利用へとかじを切った。その理由とは何か。
社員にスマホで“やんちゃ”をさせないための5つのヒント データが最も大切な資産であるとするならば、BYOD(私物端末の業務利用)には常にリスクが伴う。本稿では、モバイル情報ガバナンス戦略を立てるための5つのヒントを提供する。
Google、Apple最新動向に共通する「セキュリティ」重視の意味 最新ニュースを逃した人のために要約をまとめて紹介。米Googleはセキュリティ脅威を調査する専門家で構成されたグループを結成。また、米IBMは米Appleの「iOS」専用アプリケーションを作成する業務提携をAppleと結んだ。
ベネッセ情報漏えい事件でも焦点 企業が「特権ID管理」に失敗する理由 管理が不十分な特権アカウントを悪用した情報漏えい事件が相次いでいる。顧客情報の漏えいが起きたベネッセホールディングスをはじめ、企業が特権アカウント、特権IDを適切に扱えない理由は何なのか。
立命館小学校は夏休み中、児童の「Surface」をどう守るのか? ペンタブレット機能を備える「Windows 8」タブレットを導入した千代田区立九段中等教育学校の事例から、文字認識で解説動画を表示する浜学園の塾生向けアプリの機能強化まで、注目の教育IT関連ニュースをお届けします。
iPhone/Android端末のクラウド管理サービス「MaaS」のお得度 スマートフォンやタブレットの管理を効率化するクラウドサービス「MaaS」が充実しつつある。自社運用型のモバイルデバイス管理(MDM)製品では得られない、MaaSの魅力とは何なのか。
“野々村事件”を企業が見過ごしてはいけない理由 元兵庫県議会議員の“号泣会見”がインターネットで引き起こした大規模な拡散は、企業にとっても他人ごとではない。若者の間で広がる倫理観や道徳観の変化も踏まえ、企業が拡散に対峙すべき理由と対策を整理する。
Windows 8.1自慢のセキュリティにありがちな「4つの誤解」 Windows 8.1に移行したとしても、組織内にある全ての脆弱性を修正することはできない。このことは、経営陣や幹部にきちんと伝え納得させる必要がある。
バグは公表されない方がいい? 「Heartbleed」過熱報道の教訓 Heartbleedは確かに深刻な問題だ。だが極めて深刻な問題ではなく、報道が過熱している面もある――。米ミシガン大学の元セキュリティ責任者は、こう指摘する。
“情報弱者”上司にセキュリティの重要性を説明するスマートな方法 企業における情報セキュリティの重要性がさまざまな場面で強調されている。しかし、セキュリティへの取り組みを決めるはずの経営者や幹部が投資に対して首を縦に振らない――担当者どうすればいいのか?
7 月 役員会議で議論されるセキュリティ対策に意味はあるのか? 企業はここ数年、サイバーリスクを上位の経営課題に挙げている。だが、サイバーセキュリティへの投資がきちんと行われているかは不透明だ。 「Heartbleed攻撃」の餌食となった企業の末路 2014年4月に発覚したOpenSSLの脆弱性「Heartbleed」。放置している企業もまだ多いというHeartbleedだが、それを悪用した不正ログインなどの被害が実際に起きている。実例を交えて、その実害を紹介する。 三重県の小中学生が受ける「ネット検定」、その内容と目的とは? 15万人分のゲノム配列解析を目指す東北大学のスパコン導入事例から、タブレットを使った自宅学習支援システムを導入した学習塾の事例まで、注目の教育IT関連ニュースをお届けします。 誰もが間違う、セキュリティ対策「9の迷信」 サイバー攻撃対策を効果的に進める際、ハードルになる可能性があるのが、社内に潜む“迷信”だ。主要な迷信を整理し、対策を進めるための指針となるフレームワークを紹介する。 “Baiduショック”の再来を防ぐ「アプリ識別」の仕組みとは 正規なアプリケーションが突如脅威に変わる事件が相次ぐ今、重要性が高まりつつあるのが次世代ファイアウォールの「アプリケーション識別機能」だ。その仕組みを解説する。 元米陸軍大佐の“セキュリティブートキャンプ” サイバー防衛力を鍛えるには 米軍のサイバー防衛戦略は企業の情報保護対策にどう活用できるのか。元米陸軍大佐で、現在はセキュリティベンダーで最高セキュリティ責任者(CSO)を務める専門家に話を聞いた。 従業員が半年でタブレット5台を紛失、そのとき企業はどう対処する? 企業導入が進むタブレット。調査によると、多くの企業はまだ場当たり的な対応しかできていない。端末の紛失・盗難など数多くのリスクが潜む。企業の機密情報を守るには、適切なモバイルデバイス戦略が必要だ。 NSA元長官が諜報活動の正当性を主張 「フリーダムはフリーじゃない」 「NSAに問題があるとすれば、それはNSA自体の問題ではなく、人々がNSAに求めたことに問題がある」――。NSAの元長官は、こう主張する。諜報活動は“平和の代償”なのか。 「Microsoft Office 365」、プロが語るセキュリティ赤裸々話 「Microsoft Office 365」のセキュリティ機能は堅牢だが、緻密さの点で不十分だと考える企業もあるかもしれない。本稿では、Microsoft365のセキュリティについて、長所と短所を見直してみよう。 残念な理由で流行るかもしれないクラウドデータの“自前暗号化” クラウドではセキュリティ対策として、自前の暗号持ち込み(Bring Your Own Encryption=BYOE)が大切だ。米Forrester Researchのアナリスト、ジェームズ・スタテン氏が解説する。 “3大セキュリティベンダー”はもはや「リーダー」ではない――Gartnerが辛口評価 米Gartnerのベテランアナリストは、防御一辺倒になりがちだったセキュリティ対策の“常識”に疑問を呈する。では、真に有効な対策とは何だというのだろうか。 これがあれば「iPhone」がもっと便利に、Appleに勧めたい新機能要望リスト 間近に迫ったiOS 8のリリースによって、ビジネス市場へ歩みを進めているAppleだが、企業の全てのニーズを満たすためには、まだやるべきことがある。 Amazon派の皆さん、いらっしゃい――Googleの買収劇で“引き抜き工作”の臆測 米Amazonの牙城をどう崩すか。米Googleが発表したクラウドモニタリングベンダーStackdriverの買収は、Amazonに打ち勝つための戦略の一環との見方がある。 「iPhone」と「Android」を1つのツールで完璧に管理? 甘い言葉にご注意を スマートデバイス管理の必需品ともいえる存在になった「モバイルデバイス管理(MDM)」ツールだが、導入時には注意が必要だ。“対応端末”の全てを同様に管理できるわけではないからである。 「バグを見つけてお金をもらえる?」、各社が始める報奨金施策の狙いとは サービスやソフトウェアに含まれる脆弱性の報告を外部から求める「バグ報奨金プログラム」を導入する企業が増えている。どのようなプログラムで、どのように実施されているのか? XP移行に懲りた人のための「Windows Server 2003」“引退”成功術 「Windows Server 2003/2003 R2」の延長サポートが2015年7月14日(米国時間)に終了する。企業は今、Windows Server 2003の“引退”を見越した対策を練らねばならない。本稿ではその理由を説明する。 “金のなる木”「API」がサイバー犯罪者に狙われている 米Expediaが売り上げの9割を稼ぐなど、オンラインサービス事業者の稼ぎ頭に成長した「API」。一方で、“金のなる木”はサイバー犯罪者の関心も引きつける。対策はあるのか。 2000ドルで取引される新型マルウェアの侮れない危険性 新たなバンキングマルウェアが発見された。地下市場で高額取引され、コードが一から作成されている点が特徴だ。果たして、「Zeus」以来の脅威へと発展するのだろうか。 5分で分かる次期OS「Android L」のビジネスに役立つ機能 Googleの次期モバイルOS「Android L」では、企業向け管理機能が大幅に強化される。また、「Microsoft Office」文書の直接編集も可能となる。これにより、Androidの企業導入が加速するのだろうか。 「信頼される社員こそ監視すべき」――内部犯行を阻止する条件 内部関係者による情報漏えいへの不安が高まる一方、多くの組織で特権ユーザーをはじめとする権限の管理が欠如している――。調査結果からは、そんな実態が浮き彫りになった。有効な解決策はあるのか? あのショッピングサイトがサイバー攻撃の標的になる技術的理由 ECサイトを狙った攻撃が増えている。決済情報などの機密データを有しているだけでなく、サーバが脆弱である場合が多いため、攻撃者にとって格好の標的になっているのだという。新たな調査リポートで明らかになった。 もう放置できない「従業員のSNS発言」 店舗閉鎖の実害も インターネットでの従業員の投稿が、ストライキ騒動や店舗閉鎖といった“実害”を招き始めた。この状況に、企業はどう対処すべきか。現状と対策を整理する。 セキュリティ担当者の年収UPに資格はモノをいう? 情報セキュリティへの需要が高まる中、スペシャリストが求められる。加熱する人材市場でより高く自分を売るため、多くのセキュリティ担当者は「資格こそ重要」と考える。だが、調査の結果が示す事実とは……? 安全なブラウザ、微妙なブラウザを見分けるコツ 安全なWebブラウザを選ぶことは簡単ではないが、バグが修正されるまでの時間は1つの目安になる。IE、Chrome、Firefoxへの評価は?
「Heartbleed攻撃」の餌食となった企業の末路 2014年4月に発覚したOpenSSLの脆弱性「Heartbleed」。放置している企業もまだ多いというHeartbleedだが、それを悪用した不正ログインなどの被害が実際に起きている。実例を交えて、その実害を紹介する。
三重県の小中学生が受ける「ネット検定」、その内容と目的とは? 15万人分のゲノム配列解析を目指す東北大学のスパコン導入事例から、タブレットを使った自宅学習支援システムを導入した学習塾の事例まで、注目の教育IT関連ニュースをお届けします。
誰もが間違う、セキュリティ対策「9の迷信」 サイバー攻撃対策を効果的に進める際、ハードルになる可能性があるのが、社内に潜む“迷信”だ。主要な迷信を整理し、対策を進めるための指針となるフレームワークを紹介する。
“Baiduショック”の再来を防ぐ「アプリ識別」の仕組みとは 正規なアプリケーションが突如脅威に変わる事件が相次ぐ今、重要性が高まりつつあるのが次世代ファイアウォールの「アプリケーション識別機能」だ。その仕組みを解説する。
元米陸軍大佐の“セキュリティブートキャンプ” サイバー防衛力を鍛えるには 米軍のサイバー防衛戦略は企業の情報保護対策にどう活用できるのか。元米陸軍大佐で、現在はセキュリティベンダーで最高セキュリティ責任者(CSO)を務める専門家に話を聞いた。
従業員が半年でタブレット5台を紛失、そのとき企業はどう対処する? 企業導入が進むタブレット。調査によると、多くの企業はまだ場当たり的な対応しかできていない。端末の紛失・盗難など数多くのリスクが潜む。企業の機密情報を守るには、適切なモバイルデバイス戦略が必要だ。
NSA元長官が諜報活動の正当性を主張 「フリーダムはフリーじゃない」 「NSAに問題があるとすれば、それはNSA自体の問題ではなく、人々がNSAに求めたことに問題がある」――。NSAの元長官は、こう主張する。諜報活動は“平和の代償”なのか。
「Microsoft Office 365」、プロが語るセキュリティ赤裸々話 「Microsoft Office 365」のセキュリティ機能は堅牢だが、緻密さの点で不十分だと考える企業もあるかもしれない。本稿では、Microsoft365のセキュリティについて、長所と短所を見直してみよう。
残念な理由で流行るかもしれないクラウドデータの“自前暗号化” クラウドではセキュリティ対策として、自前の暗号持ち込み(Bring Your Own Encryption=BYOE)が大切だ。米Forrester Researchのアナリスト、ジェームズ・スタテン氏が解説する。
“3大セキュリティベンダー”はもはや「リーダー」ではない――Gartnerが辛口評価 米Gartnerのベテランアナリストは、防御一辺倒になりがちだったセキュリティ対策の“常識”に疑問を呈する。では、真に有効な対策とは何だというのだろうか。
これがあれば「iPhone」がもっと便利に、Appleに勧めたい新機能要望リスト 間近に迫ったiOS 8のリリースによって、ビジネス市場へ歩みを進めているAppleだが、企業の全てのニーズを満たすためには、まだやるべきことがある。
Amazon派の皆さん、いらっしゃい――Googleの買収劇で“引き抜き工作”の臆測 米Amazonの牙城をどう崩すか。米Googleが発表したクラウドモニタリングベンダーStackdriverの買収は、Amazonに打ち勝つための戦略の一環との見方がある。
「iPhone」と「Android」を1つのツールで完璧に管理? 甘い言葉にご注意を スマートデバイス管理の必需品ともいえる存在になった「モバイルデバイス管理(MDM)」ツールだが、導入時には注意が必要だ。“対応端末”の全てを同様に管理できるわけではないからである。
「バグを見つけてお金をもらえる?」、各社が始める報奨金施策の狙いとは サービスやソフトウェアに含まれる脆弱性の報告を外部から求める「バグ報奨金プログラム」を導入する企業が増えている。どのようなプログラムで、どのように実施されているのか?
XP移行に懲りた人のための「Windows Server 2003」“引退”成功術 「Windows Server 2003/2003 R2」の延長サポートが2015年7月14日(米国時間)に終了する。企業は今、Windows Server 2003の“引退”を見越した対策を練らねばならない。本稿ではその理由を説明する。
“金のなる木”「API」がサイバー犯罪者に狙われている 米Expediaが売り上げの9割を稼ぐなど、オンラインサービス事業者の稼ぎ頭に成長した「API」。一方で、“金のなる木”はサイバー犯罪者の関心も引きつける。対策はあるのか。
2000ドルで取引される新型マルウェアの侮れない危険性 新たなバンキングマルウェアが発見された。地下市場で高額取引され、コードが一から作成されている点が特徴だ。果たして、「Zeus」以来の脅威へと発展するのだろうか。
5分で分かる次期OS「Android L」のビジネスに役立つ機能 Googleの次期モバイルOS「Android L」では、企業向け管理機能が大幅に強化される。また、「Microsoft Office」文書の直接編集も可能となる。これにより、Androidの企業導入が加速するのだろうか。
「信頼される社員こそ監視すべき」――内部犯行を阻止する条件 内部関係者による情報漏えいへの不安が高まる一方、多くの組織で特権ユーザーをはじめとする権限の管理が欠如している――。調査結果からは、そんな実態が浮き彫りになった。有効な解決策はあるのか?
あのショッピングサイトがサイバー攻撃の標的になる技術的理由 ECサイトを狙った攻撃が増えている。決済情報などの機密データを有しているだけでなく、サーバが脆弱である場合が多いため、攻撃者にとって格好の標的になっているのだという。新たな調査リポートで明らかになった。
もう放置できない「従業員のSNS発言」 店舗閉鎖の実害も インターネットでの従業員の投稿が、ストライキ騒動や店舗閉鎖といった“実害”を招き始めた。この状況に、企業はどう対処すべきか。現状と対策を整理する。
セキュリティ担当者の年収UPに資格はモノをいう? 情報セキュリティへの需要が高まる中、スペシャリストが求められる。加熱する人材市場でより高く自分を売るため、多くのセキュリティ担当者は「資格こそ重要」と考える。だが、調査の結果が示す事実とは……?
6 月 「iPhoneは本当に安全か」、米Appleのセキュリティ資料が明かす新事実 「iOS」のセキュリティ構造を解説した資料の最新版を、米Appleが公開した。その情報は、「iPad」「iPhone」の導入に二の足を踏む企業を心変わりさせるのか。資料の中身を詳しく見ていく。 「iOS 8」のビジネス向け新機能まとめ 要チェックはこれだ 米Appleの「iOS 8」が2014年秋にリリースされると、ユーザーはAppleのデバイスで、より高い生産性とより多くの管理機能を手に入れることができる。だが、セキュリティと互換性の問題は残る。 iOSとAndroid、どちらが強固? 4大モバイルOSのセキュリティ機能を徹底比較 スマートデバイスの企業利用で重要なセキュリティ対策。OSや端末に備わる標準機能で、どこまで企業ユースに耐えるセキュリティを確保できるのか。比較表で検証する。 情報ダダ漏れのスマホ、タブレットを何とかせよ モバイル化、BYODの普及で今や社内のセキュリティは決壊寸前。IT担当者の目の届かないところで進むシャドーITの問題も深刻だ。今そこにある危機にどう立ち向かえばいいのか? ログ取得だけでは無意味 失敗しない「データアクセス監査」5カ条 データの安全性を高める具体策の1つが、データの利用状況を記録して不正の特定に役立てる「データアクセス監査」である。その効果的な実施に不可欠なポイントを整理する。 ワケあって脱Windows XPできないユーザーが最低でもすべきこと Microsoftの公式サポートが終了したWindows XP。入れ替えが進まないユーザーも少なくないが、延長サポートを選択するにしても、幾つかの課題があることは知っておいた方がいいだろう。 私物スマホに“仕事領域”を作る「セキュアコンテナ」を喜ぶのは誰? BYODのセキュリティ対策としても有望視されている「セキュアコンテナ」。その機能や特徴を正確に理解できているだろうか? この機会に、基礎からおさらいしよう。 IEが「最も危険なWebブラウザ」と思われている理由 脆弱性が度々報告される「Internet Explorer」(IE)は本当に危険なWebブラウザか。セキュリティの研究者は「IEのセキュリティレベルは他のブラウザと同程度か、それ以上だ」と話す。 巧妙なサイバー攻撃急増でもクラウドの利用を思いとどまってはいけない 最新の調査報告によると、企業でアプリケーションなどの資産をクラウドに移す動きが進む中、サイバー犯罪者は対オンプレミス環境と同じ手法を用いて、クラウド環境にも攻撃を仕掛けるようになってきているという。 実は安全ではない「POSレジ」 サイバー犯罪者が好んで狙う理由は POSシステムを狙ったサイバー攻撃が、米小売業界を震撼させている。従来の事件を基に、POSシステムが狙われる理由を整理し、情報漏えいなどの実害を避けるための6つの対策を紹介する。 スマホ用“わがままアプリストア”導入のススメ モバイルの浸透が進む中、企業のIT部門は、セキュアで使い勝手が良く、わがままの言えるアプリ管理の方法を模索している。エンタープライズアプリストアの導入やプライベートクラウドベースの活用は有力な選択肢だ。 「Baidu IME」「GOM Player」だけじゃない、まだある正規アプリ悪用事件 正規のアプリケーションを舞台とした脅威の広がりは、とどまるところを知らない。主に海外を中心に発生した2種の攻撃と、その対処法を解説する。 終わりが見えないHeartbleed攻撃、新たな手口で無線LANが危ない OpenSSLの脆弱性を利用する「Heartbleed」の新たな攻撃手口が発見された。この手法を利用すれば企業の無線LANが無防備な状態になり、接続したデバイスが攻撃の対象になる恐れがあるという。 グローバル人材を「レゴ」で育成 大阪市阿倍野区が実践研究 未知のマルウェアに対処するセキュリティシステムを構築した北陸先端科学技術大学院大学の事例から、教育機関が安価に導入できるソフトウェアの新製品まで、注目の教育IT関連ニュースをお届けします。 アイ・オー・データ機器が「Nexus 7」を外回りスタッフ全員に配った理由 Appleの「iPad」を共有タブレットとして使用してきたアイ・オー・データ機器。外回りの営業スタッフ全員に配布したのは、iPadではなくGoogleの「Nexus 7」だった。その選定理由を同社に聞いた。 Apple端末のバックアップ対策に自信ありますか? ノートPCやモバイル端末の職場での利用は急増しているが、そのような端末のバックアップを管理できる製品は、なかなか見つからない。 盗まれたノートPCを奪還する追跡ツール5選 スマートデバイスの普及も何のその、モバイルワークの“主役”はいまだノートPCだ。重要な情報が詰まったノートPCが盗難・紛失に遭ったら、その影響は小さくない。防衛策となる主要な製品/サービス5種を紹介する。 米NSAの“最強ハッカー集団”「TAO」の背筋が凍る手口 米国家安全保障局(NSA)の元職員エドワード・スノーデン氏のリークから、NSAのハッキング集団「TAO」の能力と手口が明らかになった。その脅威の能力を見ていく。 企業が「リベンジポルノ」を軽視してはいけない理由 別れた恋人の恥ずかしい画像などをWebで公開する「リベンジポルノ」。企業には関係ないと問題だと考えていたら大きな誤解だ。リベンジポルノなどのソーシャルメディアのリスクに企業が対処すべき理由を説明する。 セキュリティベンダーが猛抗議した製品評価リポートの内容 NSS Labsが公表した製品比較リポートがベンダーの間で物議を醸している。情報セキュリティ製品における公正で最適な製品評価の方法とは。 「Heartbleed」脆弱性で被害を受けたWebサイトの無残な姿、担当者が明かす OpenSSLの脆弱性「Heartbleed」を悪用した攻撃が広がり始めている。この問題は、一般企業や政府機関のみならず、コンテンツ配信ネットワークなどにも大きな影響を及ぼしている。
「iPhoneは本当に安全か」、米Appleのセキュリティ資料が明かす新事実 「iOS」のセキュリティ構造を解説した資料の最新版を、米Appleが公開した。その情報は、「iPad」「iPhone」の導入に二の足を踏む企業を心変わりさせるのか。資料の中身を詳しく見ていく。
「iOS 8」のビジネス向け新機能まとめ 要チェックはこれだ 米Appleの「iOS 8」が2014年秋にリリースされると、ユーザーはAppleのデバイスで、より高い生産性とより多くの管理機能を手に入れることができる。だが、セキュリティと互換性の問題は残る。
iOSとAndroid、どちらが強固? 4大モバイルOSのセキュリティ機能を徹底比較 スマートデバイスの企業利用で重要なセキュリティ対策。OSや端末に備わる標準機能で、どこまで企業ユースに耐えるセキュリティを確保できるのか。比較表で検証する。
情報ダダ漏れのスマホ、タブレットを何とかせよ モバイル化、BYODの普及で今や社内のセキュリティは決壊寸前。IT担当者の目の届かないところで進むシャドーITの問題も深刻だ。今そこにある危機にどう立ち向かえばいいのか?
ログ取得だけでは無意味 失敗しない「データアクセス監査」5カ条 データの安全性を高める具体策の1つが、データの利用状況を記録して不正の特定に役立てる「データアクセス監査」である。その効果的な実施に不可欠なポイントを整理する。
ワケあって脱Windows XPできないユーザーが最低でもすべきこと Microsoftの公式サポートが終了したWindows XP。入れ替えが進まないユーザーも少なくないが、延長サポートを選択するにしても、幾つかの課題があることは知っておいた方がいいだろう。
私物スマホに“仕事領域”を作る「セキュアコンテナ」を喜ぶのは誰? BYODのセキュリティ対策としても有望視されている「セキュアコンテナ」。その機能や特徴を正確に理解できているだろうか? この機会に、基礎からおさらいしよう。
IEが「最も危険なWebブラウザ」と思われている理由 脆弱性が度々報告される「Internet Explorer」(IE)は本当に危険なWebブラウザか。セキュリティの研究者は「IEのセキュリティレベルは他のブラウザと同程度か、それ以上だ」と話す。
巧妙なサイバー攻撃急増でもクラウドの利用を思いとどまってはいけない 最新の調査報告によると、企業でアプリケーションなどの資産をクラウドに移す動きが進む中、サイバー犯罪者は対オンプレミス環境と同じ手法を用いて、クラウド環境にも攻撃を仕掛けるようになってきているという。
実は安全ではない「POSレジ」 サイバー犯罪者が好んで狙う理由は POSシステムを狙ったサイバー攻撃が、米小売業界を震撼させている。従来の事件を基に、POSシステムが狙われる理由を整理し、情報漏えいなどの実害を避けるための6つの対策を紹介する。
スマホ用“わがままアプリストア”導入のススメ モバイルの浸透が進む中、企業のIT部門は、セキュアで使い勝手が良く、わがままの言えるアプリ管理の方法を模索している。エンタープライズアプリストアの導入やプライベートクラウドベースの活用は有力な選択肢だ。
「Baidu IME」「GOM Player」だけじゃない、まだある正規アプリ悪用事件 正規のアプリケーションを舞台とした脅威の広がりは、とどまるところを知らない。主に海外を中心に発生した2種の攻撃と、その対処法を解説する。
終わりが見えないHeartbleed攻撃、新たな手口で無線LANが危ない OpenSSLの脆弱性を利用する「Heartbleed」の新たな攻撃手口が発見された。この手法を利用すれば企業の無線LANが無防備な状態になり、接続したデバイスが攻撃の対象になる恐れがあるという。
グローバル人材を「レゴ」で育成 大阪市阿倍野区が実践研究 未知のマルウェアに対処するセキュリティシステムを構築した北陸先端科学技術大学院大学の事例から、教育機関が安価に導入できるソフトウェアの新製品まで、注目の教育IT関連ニュースをお届けします。
アイ・オー・データ機器が「Nexus 7」を外回りスタッフ全員に配った理由 Appleの「iPad」を共有タブレットとして使用してきたアイ・オー・データ機器。外回りの営業スタッフ全員に配布したのは、iPadではなくGoogleの「Nexus 7」だった。その選定理由を同社に聞いた。
盗まれたノートPCを奪還する追跡ツール5選 スマートデバイスの普及も何のその、モバイルワークの“主役”はいまだノートPCだ。重要な情報が詰まったノートPCが盗難・紛失に遭ったら、その影響は小さくない。防衛策となる主要な製品/サービス5種を紹介する。
米NSAの“最強ハッカー集団”「TAO」の背筋が凍る手口 米国家安全保障局(NSA)の元職員エドワード・スノーデン氏のリークから、NSAのハッキング集団「TAO」の能力と手口が明らかになった。その脅威の能力を見ていく。
企業が「リベンジポルノ」を軽視してはいけない理由 別れた恋人の恥ずかしい画像などをWebで公開する「リベンジポルノ」。企業には関係ないと問題だと考えていたら大きな誤解だ。リベンジポルノなどのソーシャルメディアのリスクに企業が対処すべき理由を説明する。
「Heartbleed」脆弱性で被害を受けたWebサイトの無残な姿、担当者が明かす OpenSSLの脆弱性「Heartbleed」を悪用した攻撃が広がり始めている。この問題は、一般企業や政府機関のみならず、コンテンツ配信ネットワークなどにも大きな影響を及ぼしている。
5 月 社員の「Dropbox」利用を黙認する上司が本当に心配していること 利便性の高さから導入が進んでいるオンラインファイル共有アプリ。企業利用においては、セキュリティとユーザビリティのバランスが課題となっている。情報保護と利便性を両立するにはどうすればいいのだろうか。 SANを捨ててクラウドストレージBoxへの全面移行を目指す英市議会 英国ピーターバラ市議会は、EMCのSANからBoxへの全面移行を決断し、パイロットプロジェクトを開始した。クラウドストレージへの移行に際して直面した課題とは? AndroidのVPNバイパス脆弱性で見直しを迫られるモバイルVPN対策 Androidの脆弱性を突いて、VPNの通信内容を攻撃者のサーバに平文で送信してしまうエクスプロイトが発見された。IT管理者が取るべき対策とは? いまだ広がる波紋 「Heartbleed」脆弱性を“止血”するには 「OpenSSL」のセキュリティ脆弱性「Heartbleed」が発覚して以来、世界中の企業が対応に追われている。OpenSSLの実用性が問われるこの問題に対するベンダーの対応状況や、企業が講じるべき対策はどうなっているのだろうか。 やはりRSAはNSAに協力したのか? 新論文で深まるRSAへの疑惑 RSAがNSAに協力したのか否か? 同社のコビエロ会長は本誌のインタビューで疑惑を否定したが、新たな証拠が発見され、疑惑が深まる結果となっている。 更新ファイルだと思ったらマルウェア――「GOM Player事件」の脅威と対策 正規のアプリケーションを正規のプロセスでアップデートしたら、マルウェアに感染してしまった――。そんな悪夢のような事態を招いた「GOM Player事件」を例に、同様の事件にどう対処すべきかを解説する。 従業員が仕事でDropboxを利用? 管理者が取った意外な行動とは 従業員が自分の「Dropbox」や「Google Drive」のアカウントを業務でも使うことが大きな問題になりつつある。従業員が社外とのデータ共有にDropboxを使っていることを知った企業のある管理者が取った行動を紹介しよう。 不正ソフトをビッグデータ分析で検出、Microsoftのデジタル犯罪対策部門 米Microsoftは、ビッグデータ分析を犯罪防止と対策に活用して成果を挙げている。ビッグデータ分析の可能性と、同社の活動の実際を紹介する。 Chromeユーザーが知るべき新型フィッシング詐欺、そのだましの手口とは? Googleアカウントを狙うフィッシング攻撃が確認された。従来の手法では検出できない新たな方法が用いられているという。アカウントが乗っ取られると、「Google Drive」に保存したドキュメントにアクセスされたりする恐れがある。 「Windows XP」「Office 2003」が狙われる“Xデー”はいつ? 分かれる専門家の意見 「Windows XP」に関するセキュリティ問題が深刻化するのはサポート終了直後ではなく、これからだと専門家は警告する。同OSに関する今後の脅威について、さまざまな専門家の意見を基に考察する。 モバイルアプリ提供で“大炎上” ゾッとする情報漏えいを避けるには? サービスの拡大のために多くの企業が開発、提供しているモバイルアプリケーション。しかし、開発を誤ると情報漏えいなどが発生し、ユーザーの間で“大炎上”するリスクがある。この問題を避けるには? セキュリティ軽視のモノのインターネットを専門家が警告 英国政府が開発資金援助を発表するなど、IT業界から熱い注目が集まるIoT(モノのインターネット)。キャメロン英国首相はIoTのメリットだけを強調するが、リスクを見落としてはならない。 Mac OSは怖い? そんなWindows管理者を救うハック5選 企業のIT管理者にはあまりなじみがない米Apple製品。企業導入が増える中、万が一Mac OSにトラブルが発生したら――いざというときに役立つ5つのツールを紹介しよう。 “セキュ女”育成計画始動――女子大生をもっとセキュリティ業界に 情報セキュリティ職に就く学生を増やしたい――。こうした思いの下、米女子大学が人材育成に本腰を入れ始めた。女性比率11%という“男性社会”をどう変えるか。同大学の挑戦を追う。 “PC刷新でWindows XP移行”はもう古い 多様化する移行方法 「Windows XP」から新OSへの移行は、“いつもと同じに”行う必要はない。例えば、DaaSを活用する選択肢がある。一方で、業界によっては、旧OSを使い続けることの影響が思うように理解されないケースもある。
社員の「Dropbox」利用を黙認する上司が本当に心配していること 利便性の高さから導入が進んでいるオンラインファイル共有アプリ。企業利用においては、セキュリティとユーザビリティのバランスが課題となっている。情報保護と利便性を両立するにはどうすればいいのだろうか。
SANを捨ててクラウドストレージBoxへの全面移行を目指す英市議会 英国ピーターバラ市議会は、EMCのSANからBoxへの全面移行を決断し、パイロットプロジェクトを開始した。クラウドストレージへの移行に際して直面した課題とは?
AndroidのVPNバイパス脆弱性で見直しを迫られるモバイルVPN対策 Androidの脆弱性を突いて、VPNの通信内容を攻撃者のサーバに平文で送信してしまうエクスプロイトが発見された。IT管理者が取るべき対策とは?
いまだ広がる波紋 「Heartbleed」脆弱性を“止血”するには 「OpenSSL」のセキュリティ脆弱性「Heartbleed」が発覚して以来、世界中の企業が対応に追われている。OpenSSLの実用性が問われるこの問題に対するベンダーの対応状況や、企業が講じるべき対策はどうなっているのだろうか。
やはりRSAはNSAに協力したのか? 新論文で深まるRSAへの疑惑 RSAがNSAに協力したのか否か? 同社のコビエロ会長は本誌のインタビューで疑惑を否定したが、新たな証拠が発見され、疑惑が深まる結果となっている。
更新ファイルだと思ったらマルウェア――「GOM Player事件」の脅威と対策 正規のアプリケーションを正規のプロセスでアップデートしたら、マルウェアに感染してしまった――。そんな悪夢のような事態を招いた「GOM Player事件」を例に、同様の事件にどう対処すべきかを解説する。
従業員が仕事でDropboxを利用? 管理者が取った意外な行動とは 従業員が自分の「Dropbox」や「Google Drive」のアカウントを業務でも使うことが大きな問題になりつつある。従業員が社外とのデータ共有にDropboxを使っていることを知った企業のある管理者が取った行動を紹介しよう。
不正ソフトをビッグデータ分析で検出、Microsoftのデジタル犯罪対策部門 米Microsoftは、ビッグデータ分析を犯罪防止と対策に活用して成果を挙げている。ビッグデータ分析の可能性と、同社の活動の実際を紹介する。
Chromeユーザーが知るべき新型フィッシング詐欺、そのだましの手口とは? Googleアカウントを狙うフィッシング攻撃が確認された。従来の手法では検出できない新たな方法が用いられているという。アカウントが乗っ取られると、「Google Drive」に保存したドキュメントにアクセスされたりする恐れがある。
「Windows XP」「Office 2003」が狙われる“Xデー”はいつ? 分かれる専門家の意見 「Windows XP」に関するセキュリティ問題が深刻化するのはサポート終了直後ではなく、これからだと専門家は警告する。同OSに関する今後の脅威について、さまざまな専門家の意見を基に考察する。
モバイルアプリ提供で“大炎上” ゾッとする情報漏えいを避けるには? サービスの拡大のために多くの企業が開発、提供しているモバイルアプリケーション。しかし、開発を誤ると情報漏えいなどが発生し、ユーザーの間で“大炎上”するリスクがある。この問題を避けるには?
セキュリティ軽視のモノのインターネットを専門家が警告 英国政府が開発資金援助を発表するなど、IT業界から熱い注目が集まるIoT(モノのインターネット)。キャメロン英国首相はIoTのメリットだけを強調するが、リスクを見落としてはならない。
Mac OSは怖い? そんなWindows管理者を救うハック5選 企業のIT管理者にはあまりなじみがない米Apple製品。企業導入が増える中、万が一Mac OSにトラブルが発生したら――いざというときに役立つ5つのツールを紹介しよう。
“セキュ女”育成計画始動――女子大生をもっとセキュリティ業界に 情報セキュリティ職に就く学生を増やしたい――。こうした思いの下、米女子大学が人材育成に本腰を入れ始めた。女性比率11%という“男性社会”をどう変えるか。同大学の挑戦を追う。
“PC刷新でWindows XP移行”はもう古い 多様化する移行方法 「Windows XP」から新OSへの移行は、“いつもと同じに”行う必要はない。例えば、DaaSを活用する選択肢がある。一方で、業界によっては、旧OSを使い続けることの影響が思うように理解されないケースもある。
4 月 「Windows XPからの完全脱却は無理」と悟った企業の末路 いまだに「Windows XP」を使い続ける企業の言い分として「XPでしか動作しない基幹アプリケーションの存在」が挙げられるが、高額な延長サポートオプションを利用する以外に選択肢のない状態へ追い込まれているという。 “情報漏えい体質”と今こそ決別する「データセキュリティ4カ条」 企業の日々の活動の中で生まれるデータは、攻撃者にとっては宝の山だ。狙われる企業データをいかに守るか。そこで重要になるのがデータセキュリティの取り組みだ。その重要性と具体策を説明しよう。 そのクラウドサービスのセキュリティは万全か? 最低限確認したいポイントとは クラウドのアプリケーションが普及するに従い、セキュリティリスクも肥大化している。インフラだけでなくアプリ自体のセキュリティを強化し、脆弱性を防止するため方法を紹介する。 RSA会長に疑惑を直撃「RSAはNSAの情報収集に協力したのか?」 RSAが脆弱性のあるアルゴリズムを故意に採用し、NSAから報酬を得ていたという報道をきっかけに、RSAとNSAの関係が取り沙汰されてきた。Computer Weeklyは、あらためてコビエロ会長に疑惑をぶつけてみた。 「Baidu IME」「Simeji」の勝手利用と情報流出を防ぐには? 中国Baidu製の「Baidu IME」経由の情報漏えいを懸念し、Baidu IMEのインストールを禁止したり、Baiduへの情報送信を制限したいと考える企業は少なくない。セキュリティ製品でどこまで制御できるのか? 「Facebook銀行」にアイルランド当局が「いいね」? 電子マネー市場に参入か 米Facebookが金融サービスの提供に向け、アイルランドの規制当局から承認を得る見通しだ。インターネット企業の市場参入が続けば、金融業界の再編が始まるかもしれない。 “危険なAndroid”をセキュアにするKitKatの「SE Android」とは 強制アクセス制御機構の有効化でセキュリティを強化した「Android 4.4(KitKat)」。“危険”だという理由でAndroidを避けていた人にとって、この動きは朗報となるのだろうか? アプリ識別だけじゃない、次世代ファイアウォールの主要機能とは? 次世代ファイアウォールの機能はアプリケーション識別だけではない。本稿は、その他の主要機能を紹介する。 “職場でMac”にWindows管理者が舌打ち なじみのないMac OSに対処しなければならない状況に立たされるサポートデスク担当者が抑えておくべきポイントとは? 直近1週間の人気コンテンツをランキング形式で紹介します。 Androidデバイスにウイルス対策ソフトを導入すべき“怖い理由” スマートフォンが普及する中で、サイバー犯罪集団が次に開拓しようとするのはモバイルマルウェアだ。企業は従業員のモバイル端末をマルウェア感染からどのように守るか。対策が求められている。 Facebookも真っ青、「グラフ検索」でカード犯罪も“検索” Facebookの「グラフ検索」は、ユーザーの行動をも反映した強力な検索機能だ。ただし、グラフ検索はFacebookだけのものではない。企業が自前でグラフ検索を実装すれば、さまざまなメリットが得られる。 本当に最後 Windows XP “終了直前”延命策4選 2014年4月8日(日本時間4月9日)に「Windows XP」のサポート期間がついに終了する。だが、さまざまな理由から同OSを使い続けるケースも多いだろう。サポート終了直前の今、やっておくべきセキュリティ対策を紹介する。 あなたの銀行取引を監視 注意したい8つのバンキングトロイ 銀行を狙ったマルウェアが高度化・巧妙化を続けている。そうした機能を使って、サイバー攻撃者は標的の行動をより詳細に調べているという。その実態が最新の調査リポートから明らかになった。 意外に知られていないVPNアウトソーシング選びの基本 さまざまな場所や端末から社内リソースにリモートアクセスするケースが増えている。その際に欠かせないのがVPNであるが、導入や運用には難しさがある。その問題を解決するのが、VPNのアウトソーシングである。 “炎上”モバイルアプリはなぜ生まれるのか 企業はモバイル向けアプリケーション開発に着手する前に、セキュリティとプライバシーの問題を考えておくべきだ。万が一、この2点で不備が発生すれば、ユーザーの間で“炎上”する事態になりかねない。 「iOS」ユーザーも気になる? 「Android 4.4 KitKat」がきっと欲しくなる注目機能 米Googleの最新モバイルOS「Android 4.4 KitKat」には、パフォーマンスの向上やインタフェースの改善の他、さまざまな強化が図られている。本稿では、IT担当者が知っておくべき新機能を解説する。
「Windows XPからの完全脱却は無理」と悟った企業の末路 いまだに「Windows XP」を使い続ける企業の言い分として「XPでしか動作しない基幹アプリケーションの存在」が挙げられるが、高額な延長サポートオプションを利用する以外に選択肢のない状態へ追い込まれているという。
“情報漏えい体質”と今こそ決別する「データセキュリティ4カ条」 企業の日々の活動の中で生まれるデータは、攻撃者にとっては宝の山だ。狙われる企業データをいかに守るか。そこで重要になるのがデータセキュリティの取り組みだ。その重要性と具体策を説明しよう。
そのクラウドサービスのセキュリティは万全か? 最低限確認したいポイントとは クラウドのアプリケーションが普及するに従い、セキュリティリスクも肥大化している。インフラだけでなくアプリ自体のセキュリティを強化し、脆弱性を防止するため方法を紹介する。
RSA会長に疑惑を直撃「RSAはNSAの情報収集に協力したのか?」 RSAが脆弱性のあるアルゴリズムを故意に採用し、NSAから報酬を得ていたという報道をきっかけに、RSAとNSAの関係が取り沙汰されてきた。Computer Weeklyは、あらためてコビエロ会長に疑惑をぶつけてみた。
「Baidu IME」「Simeji」の勝手利用と情報流出を防ぐには? 中国Baidu製の「Baidu IME」経由の情報漏えいを懸念し、Baidu IMEのインストールを禁止したり、Baiduへの情報送信を制限したいと考える企業は少なくない。セキュリティ製品でどこまで制御できるのか?
「Facebook銀行」にアイルランド当局が「いいね」? 電子マネー市場に参入か 米Facebookが金融サービスの提供に向け、アイルランドの規制当局から承認を得る見通しだ。インターネット企業の市場参入が続けば、金融業界の再編が始まるかもしれない。
“危険なAndroid”をセキュアにするKitKatの「SE Android」とは 強制アクセス制御機構の有効化でセキュリティを強化した「Android 4.4(KitKat)」。“危険”だという理由でAndroidを避けていた人にとって、この動きは朗報となるのだろうか?
“職場でMac”にWindows管理者が舌打ち なじみのないMac OSに対処しなければならない状況に立たされるサポートデスク担当者が抑えておくべきポイントとは? 直近1週間の人気コンテンツをランキング形式で紹介します。
Androidデバイスにウイルス対策ソフトを導入すべき“怖い理由” スマートフォンが普及する中で、サイバー犯罪集団が次に開拓しようとするのはモバイルマルウェアだ。企業は従業員のモバイル端末をマルウェア感染からどのように守るか。対策が求められている。
Facebookも真っ青、「グラフ検索」でカード犯罪も“検索” Facebookの「グラフ検索」は、ユーザーの行動をも反映した強力な検索機能だ。ただし、グラフ検索はFacebookだけのものではない。企業が自前でグラフ検索を実装すれば、さまざまなメリットが得られる。
本当に最後 Windows XP “終了直前”延命策4選 2014年4月8日(日本時間4月9日)に「Windows XP」のサポート期間がついに終了する。だが、さまざまな理由から同OSを使い続けるケースも多いだろう。サポート終了直前の今、やっておくべきセキュリティ対策を紹介する。
あなたの銀行取引を監視 注意したい8つのバンキングトロイ 銀行を狙ったマルウェアが高度化・巧妙化を続けている。そうした機能を使って、サイバー攻撃者は標的の行動をより詳細に調べているという。その実態が最新の調査リポートから明らかになった。
意外に知られていないVPNアウトソーシング選びの基本 さまざまな場所や端末から社内リソースにリモートアクセスするケースが増えている。その際に欠かせないのがVPNであるが、導入や運用には難しさがある。その問題を解決するのが、VPNのアウトソーシングである。
“炎上”モバイルアプリはなぜ生まれるのか 企業はモバイル向けアプリケーション開発に着手する前に、セキュリティとプライバシーの問題を考えておくべきだ。万が一、この2点で不備が発生すれば、ユーザーの間で“炎上”する事態になりかねない。
「iOS」ユーザーも気になる? 「Android 4.4 KitKat」がきっと欲しくなる注目機能 米Googleの最新モバイルOS「Android 4.4 KitKat」には、パフォーマンスの向上やインタフェースの改善の他、さまざまな強化が図られている。本稿では、IT担当者が知っておくべき新機能を解説する。
3 月 ソーシャルエンジニアリングに引っかかる人の行動パターンとは 悪質なソーシャルエンジニアリング攻撃に対処するため、従業員への研修や侵入テストの推進に加え、自社に対する不正侵入の件数と、データ流出があったかどうかを把握することは重要だ。 ますます活気づく「勝手クラウド」がもたらす悪夢 SaaSの普及で「勝手クラウド」がもたらすリスクが組織全体に広がっている。勝手クラウドが革新を生み出すことがあったとしても、クラウドに伴うセキュリティリスクのためにその価値は相殺される。そろそろ管理すべき時だ。 あらゆるモノがハッキングされる、2014年最も危険な7つの攻撃手段とは モバイルや無線などのプラットフォームは大きなリスクをもたらし、「あらゆるモノのハッキング」がエンタープライズ環境に投げ掛ける脅威も増大している。 究極のβ版ブラウザ「Google Chrome Canary」に見るWebセキュリティの未来 米GoogleのWebブラウザ「Google Chrome」のβ版「Canary」が、被害者の増えている「ブラウザハイジャック」を防止する機能を盛り込もうとしている。Webブラウザの最先端を進む、究極のβ版であるCanaryの動向を見る。 Android端末をRoot化したらこうなった そのメリットとデメリット OS自体がオープンソースであるAndroid端末では、使い勝手を良くするためにアクセス特権を取得する「Root化」するユーザーも多い。そのメリット、デメリットを整理してみた。 私物スマートフォンの業務利用 嫌な思いをしないためのヒント集 BYOD(私物端末の業務利用)を認める企業が増えている。一方で、セキュリティやプライベートへの影響が懸念されている。端末を兼用しながら仕事と家庭を分けるにはどうすればいいのだろうか。5つのヒントを紹介する。 使いづらさの原因は「Windows 8.1」ではなく、その設定 無料で簡単にでき、「Windows 8.1」の生産性を確実に上げる設定方法とは? 直近1週間の人気コンテンツをランキング形式で紹介します。 “正規アプリ”が情報漏えいの根源に? 「Baidu IME/GOM Player事件」の衝撃 「入力した文字情報を無断で外部へ送信」「アップデートプログラムだと思ったら実はマルウェア」――。こうした事件が“正規アプリ”で発覚した。詳細をひも解く。 iPhone/iPadも対象、Samsung提供モバイル管理サービスの狙いは 韓国Samsungが企業向けモバイル管理市場に本格参入した。新たに発表した同社製品では、自社端末のみならず、iOS端末や他社Android端末を管理することができる。しかし、競争が激化する同市場で同社は生き残れるのだろうか。 「ロシアはハッカー大国」、米報道のやらせ疑惑を検証する 「ソチ五輪を訪れる人は、直ちにハッキングされる」。米NBC Newsが報じたリポートは行き過ぎたネガティブキャンペーンと批判されて当然だが、海外渡航予定者のセキュリティリスクの注意喚起には効果があったという。 煩わしいと思われがちな「Windowsエラー報告」機能の意外な使い道 Windows XP以降のバージョンに標準搭載されている「Windowsエラー報告」機能。最近では、NSAのハッキング部隊が捜査活動に利用したとの報道で物議を醸した。しかし、ただ単に煩わしいだけのツールではない。 いずれ消え行く「モバイル管理製品」、ネットワーク管理に統合の“必然” モバイル端末とネットワークとで管理チームが違うからといって、管理ツールまで別個に用意する必要性はあるのだろうか。ベンダーは、製品開発やM&Aなどで、双方の管理機能を統合させつつある。 次世代ファイアウォールの花形機能、「アプリ識別」とは? アプリケーション単位でトラフィックを認識して制御する「アプリケーション識別機能」は、次世代ファイアウォールのウリの1つだ。具体的にどう役立つのか? 詳細に説明する。 教育機関のタブレット活用、100万台を超えるのは何年後? IDC Japanが発表した教育機関のタブレット活用に関する調査結果から、小学校のWindows8/8.1タブレット活用授業を支援する新製品まで、注目の教育IT関連ニュースをお届けします。 セキュリティの新常識「SIEM」の食わず嫌いはもったいない サイバー攻撃の早期発見に役立つ「セキュリティ情報イベント管理(SIEM)」。行き過ぎたベンダーの販売戦略で毛嫌いするなど、SIEMの良さを理解している企業は多いとはいえない。実は非常にもったいない話なのだ。 私物スマートフォンの業務利用、「OK」のための5つの要素 従業員の私物スマートデバイスやクライアントPCの業務利用を許可する「BYOD」。世界のIT管理者は、BYODをどう捉えているのか? 情報システムコントロール協会(ISACA)の調査から明らかにする。 被害者は2万7000人 銀行顧客情報の流出はなぜ起きたのか 英Barclays銀行から2万7000人分の顧客情報が流出した。2011年に廃止した事業部門に関連したデータだという。古いデータであっても外部に流出すれば大きな問題へと発展する。データの安全性と管理性を見直す必要がある。
ソーシャルエンジニアリングに引っかかる人の行動パターンとは 悪質なソーシャルエンジニアリング攻撃に対処するため、従業員への研修や侵入テストの推進に加え、自社に対する不正侵入の件数と、データ流出があったかどうかを把握することは重要だ。
ますます活気づく「勝手クラウド」がもたらす悪夢 SaaSの普及で「勝手クラウド」がもたらすリスクが組織全体に広がっている。勝手クラウドが革新を生み出すことがあったとしても、クラウドに伴うセキュリティリスクのためにその価値は相殺される。そろそろ管理すべき時だ。
あらゆるモノがハッキングされる、2014年最も危険な7つの攻撃手段とは モバイルや無線などのプラットフォームは大きなリスクをもたらし、「あらゆるモノのハッキング」がエンタープライズ環境に投げ掛ける脅威も増大している。
究極のβ版ブラウザ「Google Chrome Canary」に見るWebセキュリティの未来 米GoogleのWebブラウザ「Google Chrome」のβ版「Canary」が、被害者の増えている「ブラウザハイジャック」を防止する機能を盛り込もうとしている。Webブラウザの最先端を進む、究極のβ版であるCanaryの動向を見る。
Android端末をRoot化したらこうなった そのメリットとデメリット OS自体がオープンソースであるAndroid端末では、使い勝手を良くするためにアクセス特権を取得する「Root化」するユーザーも多い。そのメリット、デメリットを整理してみた。
私物スマートフォンの業務利用 嫌な思いをしないためのヒント集 BYOD(私物端末の業務利用)を認める企業が増えている。一方で、セキュリティやプライベートへの影響が懸念されている。端末を兼用しながら仕事と家庭を分けるにはどうすればいいのだろうか。5つのヒントを紹介する。
使いづらさの原因は「Windows 8.1」ではなく、その設定 無料で簡単にでき、「Windows 8.1」の生産性を確実に上げる設定方法とは? 直近1週間の人気コンテンツをランキング形式で紹介します。
“正規アプリ”が情報漏えいの根源に? 「Baidu IME/GOM Player事件」の衝撃 「入力した文字情報を無断で外部へ送信」「アップデートプログラムだと思ったら実はマルウェア」――。こうした事件が“正規アプリ”で発覚した。詳細をひも解く。
iPhone/iPadも対象、Samsung提供モバイル管理サービスの狙いは 韓国Samsungが企業向けモバイル管理市場に本格参入した。新たに発表した同社製品では、自社端末のみならず、iOS端末や他社Android端末を管理することができる。しかし、競争が激化する同市場で同社は生き残れるのだろうか。
「ロシアはハッカー大国」、米報道のやらせ疑惑を検証する 「ソチ五輪を訪れる人は、直ちにハッキングされる」。米NBC Newsが報じたリポートは行き過ぎたネガティブキャンペーンと批判されて当然だが、海外渡航予定者のセキュリティリスクの注意喚起には効果があったという。
煩わしいと思われがちな「Windowsエラー報告」機能の意外な使い道 Windows XP以降のバージョンに標準搭載されている「Windowsエラー報告」機能。最近では、NSAのハッキング部隊が捜査活動に利用したとの報道で物議を醸した。しかし、ただ単に煩わしいだけのツールではない。
いずれ消え行く「モバイル管理製品」、ネットワーク管理に統合の“必然” モバイル端末とネットワークとで管理チームが違うからといって、管理ツールまで別個に用意する必要性はあるのだろうか。ベンダーは、製品開発やM&Aなどで、双方の管理機能を統合させつつある。
次世代ファイアウォールの花形機能、「アプリ識別」とは? アプリケーション単位でトラフィックを認識して制御する「アプリケーション識別機能」は、次世代ファイアウォールのウリの1つだ。具体的にどう役立つのか? 詳細に説明する。
教育機関のタブレット活用、100万台を超えるのは何年後? IDC Japanが発表した教育機関のタブレット活用に関する調査結果から、小学校のWindows8/8.1タブレット活用授業を支援する新製品まで、注目の教育IT関連ニュースをお届けします。
セキュリティの新常識「SIEM」の食わず嫌いはもったいない サイバー攻撃の早期発見に役立つ「セキュリティ情報イベント管理(SIEM)」。行き過ぎたベンダーの販売戦略で毛嫌いするなど、SIEMの良さを理解している企業は多いとはいえない。実は非常にもったいない話なのだ。
私物スマートフォンの業務利用、「OK」のための5つの要素 従業員の私物スマートデバイスやクライアントPCの業務利用を許可する「BYOD」。世界のIT管理者は、BYODをどう捉えているのか? 情報システムコントロール協会(ISACA)の調査から明らかにする。
被害者は2万7000人 銀行顧客情報の流出はなぜ起きたのか 英Barclays銀行から2万7000人分の顧客情報が流出した。2011年に廃止した事業部門に関連したデータだという。古いデータであっても外部に流出すれば大きな問題へと発展する。データの安全性と管理性を見直す必要がある。
2 月 「Windows XPサポート切れ」にまつわる勘違いを正す5つのヒント Windows XPのサポート終了まで、もうそれほど時間はない。でも検討すべき課題が多く、具体的な対策に着手できていない――。そんな企業のIT担当者に向けた、最低限確認したい5つの項目を示す。 セキュリティ対策“最後の砦”、「サンドボックス」とは何か 実環境に影響を与えない仮想環境を利用し、未知のマルウェアやスパムを見つけ出す「サンドボックス」製品が充実しつつある。サンドボックスの仕組みや製品選定のポイントを解説する。 従業員による盗難防止にビッグデータ活用、そんな企業が増えている 小売業者などでは、現金や商品の盗難/紛失の問題が発生することがある。ある外食企業では、ビッグデータマイニングを活用し、この問題に対応している。 Apple社員も被害、「水飲み場型攻撃」の脅威とは 標的がよく見るWebサイトを改ざんし、待ち伏せてマルウェアに感染させる――。こうした「水飲み場型攻撃」の被害が、2014年に増加する可能性がある。 現場に嫌がられない「Windows監査」の進め方 デスクトップ監査の成功によって、システム管理の合理化を進めることができる。その効果を最大限に高めるためには留意すべき点がある。5つのポイントで解説する。 危険なWeb攻撃から身を守る「Webアプリケーションファイアウォール(WAF)」の全て 相次ぐWeb攻撃にどう対処すべきか。対策を支援するセキュリティ製品は幾つかあるが、特にWebアプリケーションの保護に焦点を当てたのが「WAF」だ。その機能や選び方のコツを解説する。 東京大学の公開オンライン講義「MOOC」、修了できたのは何人? 大規模公開オンライン講座(MOOC)に関する東京大学の最新の取り組みから、長崎県での英語学習アプリの開発事例まで、注目の教育IT関連ニュースをお届けします。 人に聞こえない「音」がパスワード代わりに、Googleが買収した新興企業の注目技術とは 米Googleが買収したSlickLoginは、音を利用したユーザー認証技術を開発している。パスワードの置き換えや追加のセキュリティレイヤーとなる可能性を秘めている。果たして、同社買収におけるGoogleの思惑とは。 「PDFだと思ったらマルウェア」 “Mac安全神話”を崩す奇策 Macを狙った新たなマルウェアが明るみに出た。ファイル名の順番を変えるという古くて新しい手法を使い、通常のファイルだと勘違いさせるのが特徴だ。対策はあるのか? モノのインターネットがもたらす想定外のセキュリティリスク モノのインターネットで収集されたデータがプライバシー上のリスクになるかもしれない。こうしたデータを守るためのセキュリティ対策を怠れば、深刻な事態を招く恐れがある。 既存セキュリティの穴を補完する「コンテキスト」の威力 コンテキスト認識型セキュリティ対策は、ポイントセキュリティ技術の代替にはならない。だが、攻撃が差し迫っていることを告げ、それがどのような形態になるかを予想することは可能だ。 「Google Glass」は最強の便利端末か? それともプライバシー侵害装置か? Google Glassなどのウェアラブル端末には、プライバシー侵害など懸念も少なくない。だがその機能や特徴を生かそうと、業務利用を見据えたアプリ開発は確実に活発化している。 「標的型攻撃対策は不可能」と思考停止していないか? 標的型攻撃の特効薬はない。ただし、対策をすべき箇所を見極めることで、効果的な対策が可能になる。では、どこに注目すべきか? ネットワークセキュリティの観点から整理する。 もう試した? 出張をワクワクさせる8つのモバイルアプリ 業務文書の作成やファイル参照、タクシーの配車まで“ノートPC要らず”の出張や旅行を可能にする便利なモバイルアプリを厳選。直近1週間の人気コンテンツをランキング形式で紹介します。 セール中はセキュリティ対策を後回し 小売業界の危ない慣習とは 小売業者の多くは総力を挙げるセール期間中、情報セキュリティ対策をないがしろにしたり、無視したりすることさえあるという。パフォーマンス向上のためにセキュリティを犠牲にするという考えは改めるべきだ。 もはや手が付けられない 金融機関を狙って進化するマルウェア 金融機関を狙ったマルウェアが進化を続けている。手口がより高度化、巧妙化したマルウェアは、金融機関にとってますますの脅威となりつつある。銀行各社も対策を進める必要がある。
「Windows XPサポート切れ」にまつわる勘違いを正す5つのヒント Windows XPのサポート終了まで、もうそれほど時間はない。でも検討すべき課題が多く、具体的な対策に着手できていない――。そんな企業のIT担当者に向けた、最低限確認したい5つの項目を示す。
セキュリティ対策“最後の砦”、「サンドボックス」とは何か 実環境に影響を与えない仮想環境を利用し、未知のマルウェアやスパムを見つけ出す「サンドボックス」製品が充実しつつある。サンドボックスの仕組みや製品選定のポイントを解説する。
従業員による盗難防止にビッグデータ活用、そんな企業が増えている 小売業者などでは、現金や商品の盗難/紛失の問題が発生することがある。ある外食企業では、ビッグデータマイニングを活用し、この問題に対応している。
現場に嫌がられない「Windows監査」の進め方 デスクトップ監査の成功によって、システム管理の合理化を進めることができる。その効果を最大限に高めるためには留意すべき点がある。5つのポイントで解説する。
危険なWeb攻撃から身を守る「Webアプリケーションファイアウォール(WAF)」の全て 相次ぐWeb攻撃にどう対処すべきか。対策を支援するセキュリティ製品は幾つかあるが、特にWebアプリケーションの保護に焦点を当てたのが「WAF」だ。その機能や選び方のコツを解説する。
東京大学の公開オンライン講義「MOOC」、修了できたのは何人? 大規模公開オンライン講座(MOOC)に関する東京大学の最新の取り組みから、長崎県での英語学習アプリの開発事例まで、注目の教育IT関連ニュースをお届けします。
人に聞こえない「音」がパスワード代わりに、Googleが買収した新興企業の注目技術とは 米Googleが買収したSlickLoginは、音を利用したユーザー認証技術を開発している。パスワードの置き換えや追加のセキュリティレイヤーとなる可能性を秘めている。果たして、同社買収におけるGoogleの思惑とは。
「PDFだと思ったらマルウェア」 “Mac安全神話”を崩す奇策 Macを狙った新たなマルウェアが明るみに出た。ファイル名の順番を変えるという古くて新しい手法を使い、通常のファイルだと勘違いさせるのが特徴だ。対策はあるのか?
モノのインターネットがもたらす想定外のセキュリティリスク モノのインターネットで収集されたデータがプライバシー上のリスクになるかもしれない。こうしたデータを守るためのセキュリティ対策を怠れば、深刻な事態を招く恐れがある。
既存セキュリティの穴を補完する「コンテキスト」の威力 コンテキスト認識型セキュリティ対策は、ポイントセキュリティ技術の代替にはならない。だが、攻撃が差し迫っていることを告げ、それがどのような形態になるかを予想することは可能だ。
「Google Glass」は最強の便利端末か? それともプライバシー侵害装置か? Google Glassなどのウェアラブル端末には、プライバシー侵害など懸念も少なくない。だがその機能や特徴を生かそうと、業務利用を見据えたアプリ開発は確実に活発化している。
「標的型攻撃対策は不可能」と思考停止していないか? 標的型攻撃の特効薬はない。ただし、対策をすべき箇所を見極めることで、効果的な対策が可能になる。では、どこに注目すべきか? ネットワークセキュリティの観点から整理する。
もう試した? 出張をワクワクさせる8つのモバイルアプリ 業務文書の作成やファイル参照、タクシーの配車まで“ノートPC要らず”の出張や旅行を可能にする便利なモバイルアプリを厳選。直近1週間の人気コンテンツをランキング形式で紹介します。
セール中はセキュリティ対策を後回し 小売業界の危ない慣習とは 小売業者の多くは総力を挙げるセール期間中、情報セキュリティ対策をないがしろにしたり、無視したりすることさえあるという。パフォーマンス向上のためにセキュリティを犠牲にするという考えは改めるべきだ。
もはや手が付けられない 金融機関を狙って進化するマルウェア 金融機関を狙ったマルウェアが進化を続けている。手口がより高度化、巧妙化したマルウェアは、金融機関にとってますますの脅威となりつつある。銀行各社も対策を進める必要がある。
1 月 モバイルセキュリティ、Appleが恐れる注目の5社 企業におけるモバイルセキュリティが、単に従業員の私物端末を保護するだけでは済まなくなっている。専門家の予想では2014年、企業は端末の保護からアプリケーションやデータの保護にシフトするという。 Webベースアプリのパフォーマンス&セキュリティ最適化まとめ Webベースのアプリケーションをイントラネット外で運用する場合、何に注意して何をすべきなのか。監視から対策までをあらためてまとめた。 デスクトップ仮想化導入で準備すべき技術的なポイント デスクトップ仮想化プロジェクトを進めるに当たり、サーバ、ストレージ、セキュリティなど、技術的に準備・検討しておかなければならないポイントを解説する。 痕跡ゼロ? メモリ常駐で検出を妨害する「インメモリマルウェア」の脅威 メモリ常駐型のマルウェアを利用したサイバー攻撃が相次いで明るみに出ている。国家レベルでの関与も疑われる事例も明るみに出た。現状と対策をまとめる。 「ATMは止まらない?」、疑似サイバー攻撃で銀行が試される 金融機関や金融システムに疑似サイバーを仕掛ける演習が英国で実施。「ATMが止まらないか」「金融システムの変化に対応できるか」「金融基幹と当局で適切に連絡が取れるか」などがテストされた。 Windows XP向けセキュリティ製品のサポート継続でも安心できない理由 MicrosoftはWindows XPのサポート終了後も、ウイルス対策ソフトのXP向けアップデート配信は続けると表明。サードパーティーのメーカーも多くがサポートを継続する方針だ。 「誰が・どうやって?」コンテキストベースセキュリティがオススメの理由 組織はコンテキスト認識型セキュリティ技術に対してどうアプローチすべきか。また、これはどのような恩恵をもたらすのか。 あなたのWebサイトの欠陥も丸見え? 「脆弱性検索サイト」の脅威 SQLインジェクションやXSSなど、Webサイトの脆弱性を狙った攻撃は止む気配がない。こうした中、Webサイトの脆弱性を検索可能な公開ツールも登場。その危険性と対策を探る。 金融システムを揺るがすサイバー攻撃は発生するか 警戒強める銀行 英国では、サイバー攻撃を脅威と認識する銀行が急増している。その背景には、2013年に相次いだサイバー攻撃があるようだ。イングランド銀行の調査結果から明らかになった。 「Snapchat」情報流出で問われる「ソーシャルメディアは本当に安全か?」 電話番号とユーザー名、約460万人分がインターネットへ流出――。写真/動画共有の「Snapchat」で発生した情報流出事件は、ソーシャルメディアへ個人情報を預けることの危険性を露呈した。 iPhone/iPadを“仕事モード”に変える「iOS 7」の新機能とは BYOD(私物端末の業務利用)の普及で「iPhone」「iPad」を中心にモバイル端末を気軽に使うユーザーが増えている。「iOS 7」には口うるさい管理者も納得する管理機能が数多く搭載されている。 「PCI DSS 3.0」で高まるセキュリティ要求、新要件を詳説 2013年11月に公開された「PCI DSS 3.0」では、コンプライアンス要件が10件ほど新たに追加され、支払いカードのセキュリティに関する要求が一段と厳しくなった。追加・変更点を詳しく解説する。 実際はもっと深刻? サイバー攻撃に狙われる世界の主要銀行 世界の主要銀行50行のWebサイトのうち、半数以上がハッキング被害に遭っている。そうした実態が調査結果から明らかになった。銀行は果たしてどのような攻撃を受けているのだろうか。 あらためて問う「ネットワークセキュリティ製品とは何か」 複雑化するサイバー攻撃に対処すべく、ネットワークセキュリティ製品の多様化や進化が急速に進む。ネットワークセキュリティ製品の現状は、どうなっているのか? 徹底解説する。 Internet Explorerの調子が悪くなったら試すべき8つの対処法 表示が遅い、正常に動作しない――。Internet Explorerの使用時に直面するこうしたトラブルは、ちょっとした工夫で解消できる可能性がある。その方法を紹介しよう。 社内の「スノーデン」にどう対応? セキュリティ担当者の本音を探る 米NSAによる情報監視を暴露した「スノーデン事件」を契機に、システム管理者の権限の見直しが盛んに論じられている。しかし、事件後もポリシーを変更していないシステムが多く存在することがある調査で分かった。 宣伝通りの効果が出ない? 次世代ファイアウォールやWAFの期待と現実 期待通りの効果を発揮してくれない――。次世代ファイアウォールやWAFといったネットワークセキュリティ製品に、こうした思いを抱くユーザー企業は多い。期待と現実の間に潜むギャップを探る。
モバイルセキュリティ、Appleが恐れる注目の5社 企業におけるモバイルセキュリティが、単に従業員の私物端末を保護するだけでは済まなくなっている。専門家の予想では2014年、企業は端末の保護からアプリケーションやデータの保護にシフトするという。
痕跡ゼロ? メモリ常駐で検出を妨害する「インメモリマルウェア」の脅威 メモリ常駐型のマルウェアを利用したサイバー攻撃が相次いで明るみに出ている。国家レベルでの関与も疑われる事例も明るみに出た。現状と対策をまとめる。
「ATMは止まらない?」、疑似サイバー攻撃で銀行が試される 金融機関や金融システムに疑似サイバーを仕掛ける演習が英国で実施。「ATMが止まらないか」「金融システムの変化に対応できるか」「金融基幹と当局で適切に連絡が取れるか」などがテストされた。
Windows XP向けセキュリティ製品のサポート継続でも安心できない理由 MicrosoftはWindows XPのサポート終了後も、ウイルス対策ソフトのXP向けアップデート配信は続けると表明。サードパーティーのメーカーも多くがサポートを継続する方針だ。
あなたのWebサイトの欠陥も丸見え? 「脆弱性検索サイト」の脅威 SQLインジェクションやXSSなど、Webサイトの脆弱性を狙った攻撃は止む気配がない。こうした中、Webサイトの脆弱性を検索可能な公開ツールも登場。その危険性と対策を探る。
金融システムを揺るがすサイバー攻撃は発生するか 警戒強める銀行 英国では、サイバー攻撃を脅威と認識する銀行が急増している。その背景には、2013年に相次いだサイバー攻撃があるようだ。イングランド銀行の調査結果から明らかになった。
「Snapchat」情報流出で問われる「ソーシャルメディアは本当に安全か?」 電話番号とユーザー名、約460万人分がインターネットへ流出――。写真/動画共有の「Snapchat」で発生した情報流出事件は、ソーシャルメディアへ個人情報を預けることの危険性を露呈した。
iPhone/iPadを“仕事モード”に変える「iOS 7」の新機能とは BYOD(私物端末の業務利用)の普及で「iPhone」「iPad」を中心にモバイル端末を気軽に使うユーザーが増えている。「iOS 7」には口うるさい管理者も納得する管理機能が数多く搭載されている。
「PCI DSS 3.0」で高まるセキュリティ要求、新要件を詳説 2013年11月に公開された「PCI DSS 3.0」では、コンプライアンス要件が10件ほど新たに追加され、支払いカードのセキュリティに関する要求が一段と厳しくなった。追加・変更点を詳しく解説する。
実際はもっと深刻? サイバー攻撃に狙われる世界の主要銀行 世界の主要銀行50行のWebサイトのうち、半数以上がハッキング被害に遭っている。そうした実態が調査結果から明らかになった。銀行は果たしてどのような攻撃を受けているのだろうか。
あらためて問う「ネットワークセキュリティ製品とは何か」 複雑化するサイバー攻撃に対処すべく、ネットワークセキュリティ製品の多様化や進化が急速に進む。ネットワークセキュリティ製品の現状は、どうなっているのか? 徹底解説する。
Internet Explorerの調子が悪くなったら試すべき8つの対処法 表示が遅い、正常に動作しない――。Internet Explorerの使用時に直面するこうしたトラブルは、ちょっとした工夫で解消できる可能性がある。その方法を紹介しよう。
社内の「スノーデン」にどう対応? セキュリティ担当者の本音を探る 米NSAによる情報監視を暴露した「スノーデン事件」を契機に、システム管理者の権限の見直しが盛んに論じられている。しかし、事件後もポリシーを変更していないシステムが多く存在することがある調査で分かった。
宣伝通りの効果が出ない? 次世代ファイアウォールやWAFの期待と現実 期待通りの効果を発揮してくれない――。次世代ファイアウォールやWAFといったネットワークセキュリティ製品に、こうした思いを抱くユーザー企業は多い。期待と現実の間に潜むギャップを探る。