【 ここから本文 】

アクセス制御/認証

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【解説】
マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは

問題の元凶から改革の旗振り役に転向したトップのメッセージ

(2008年06月27日)

SDLプロセスをホステッド・サービスでも導入できるのか

 ただし、Gates氏のメールは、Microsoftのその後の姿勢を決定づけたものの、「Microsoftのエンタープライズ製品は、セキュリティが弱い」という一般的なイメージを覆すには至らなかった。実際、「Trustworthy Computing」というメッセージがユーザーに届くまで、かなりの時間を要している。いや、現在でも同社は、同メッセージがユーザーに届いていないと腐心しているようである。

 その大きな理由は、Windows Vistaなど、SDLプロセスを経て開発されたMicrosoft製品に、依然として多くの脆弱性が発見されていることである。ソフトウェアにおいて脆弱性がまったくない製品を作ることがほとんど不可能であることや、Microsoft製品はユーザー数が膨大なため、競合製品より攻撃のターゲットになりやすいことなどは知られている。しかし、毎月複数の修正プログラムが配布されているため、同社のセキュリティ対策への評価は、芳しいものではない。

 前出のKark氏は、「MicrosoftはTrustworthy Computingが浸透し、SDLプロセスを採用したことで、(同社の)評価が一変すると期待したと思うが、そうはならなかった。Gates氏の号令一下で新たな取り組みが開始されて6年以上を経た現在、ようやくその取り組みが理解されつつあるというのが現実だ」と指摘する。

 一方、Pescatore氏は「Microsoftは今後、エンタープライズ分野ではなく、コンシューマー分野で最大のセキュリティ課題に直面することになるだろう」と指摘する。

 「Gates氏のメールから生まれたSDLプロセスは、Microsoftのエンタープライズ製品のセキュリティ強化には貢献するだろう。しかし、Web 2.0やSaaS(Software as a Service)といった新技術に対応するだけの柔軟性はない。Microsoftがこれらの技術/製品に対応したSDLを用意したという話は聞こえてこない。彼らは米国Googleなどの企業と直接競合している。同社の今後の課題は、エンタープライズ市場で導入してきたSDLプロセスを、ホステッド・サービスなどの分野でも導入できると示すことだ」(Pescatore氏)

 また、Microsoftのセキュリティ対策は、まだ不十分だと指摘するアナリストもいる。「Gates氏やMicrosoftは、セキュリティ対策を十分に強化していない」と指摘するのは、『Geekonomics: The Real Cost of Insecure Software』の著者であるデビッド・ライス(David Rice)氏だ。同氏は「Microsoftのセキュリティ対策は、以前と比べれば改善されているが、そのペースは鈍い」と指摘したうえで、以下のように語った。

 「Gates氏が一線を退く今、Microsoftはサーバ市場で50%程度、デスクトップPC市場で90%、ワープロ・ソフトウェア市場でほぼ100%のシェアを握っている。同社は市場競争で勝利したが、セキュリティ対策は後回しにされた。Microsoftにはセキュリティを後回しにした悪影響は及んでいないようだが、消費者は大変なしわ寄せを受けている。Windows Vistaのセキュリティ問題が後を絶たないことは、Microsoftのやるべき仕事がまだ残っていることを示す一例だ。現在でも、セキュリティは(Microsoft製品において)付け足し的なものにとどまっている」


前のページへ < 12| 



関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/27〜12/03


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国