【 ここから本文 】

システム脆弱性

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティもオープンソースで!

データセンターでもオープンソースの導入が進行中

(2007年06月25日)

侵入検知システムによる制御

 侵入検知システム(IDS)は、悪意を持つハッカーやクラッカーによる攻撃を検知するだけではない。フォレンジック(法的証拠性の確保)や、ネットワークの不適切な使用、間違った構成を発見するのに役立つほか、ネットワークのパフォーマンス・プロファイリングを行う際にも利用できる。

 IDSがこうした機能を発揮できるようにするためには、ネットワーク全体を監視するセンサーを経由してイベントを収集・蓄積する仕組みがいる。また、それらのイベントを検索/照合/分析する機能や、IDSイベントの圧縮/展開、イベントに応じた緊急アラートの生成、それらすべてのコンポーネントの管理、そして長期トレンドのリポート作成といった機能も欠かせない。さらに、高度なシステムの場合には、IDSデータがイベント全体を見渡すことになるため、相関エンジンを利用する必要もある。

 オープンソースの「Snort」エンジンをベースとする商用IDSおよび侵入防御システム(IPS)を販売しているソースファイアの社員を主体としたSnort開発チームでは、パワフルなIDSエンジンを使って、上の構想(の前半2つ)を実現しようとしている。

 SpamAssassinと同様、Snortだけではほとんど何の役にも立たないが、SnortをLinuxやBSD(バークレー版UNIX)といったオペレーティング・システムにレイヤードすれば、トラフィックを検査したり、イベントを生成するIDSセンサーを簡単に構築したりといったことを行うことができるのだ。とはいえ、Snortやイベントを管理するインフラがない場合には、安易に手を出さないほうが無難だろう。

 データセンターのマネジャーが、自分の手でフルにコントロールできる100パーセント・オープンソースのIDSを構築したいと望むのであれば、Linux上で稼働するSnortベースのIDSセンサーからスタートし、その後、さまざまなオープンソース・コンポーネントを付け加えてセンサーをきちんと管理できるようにする、というのがいちばんいい方法だ。

 センサーを管理するには、基本的に自前のスクリプトかアプリケーションが必要だが、「Oinkmaster」や「IDS Policy Manager」といった、Snortのルールセットを定期的に更新できるツール群を使うという手もある。

 イベントのログをとるには、一般的に、「MySQL」データベースとSnortのアドオンである「Barnyard」を利用すればよい。ログさえとっておけば、「Analysis Console for Intrusion Databases」や「Basic Analysis and Security Engine」などを使って、トレンドを分析したり、フォレンジックに備えたりすることができる。

 エンタープライズIDS構築で最も困難だとされるのは、システムを一から構築することではなく、センサーのデータを有益な情報に変えていくことである。したがって、オープンソースIDSセンサーを利用するだけでなく、同時に商用IDSの“スーパーコンソール”でイベントやアラート、アーカイビング、フォレンジックに対応することができれば、それがより良いソリューションだということになる。

 しかも、このアプローチをとれば、市場から撤退する可能性のある商用ベンダーにIDSセンサー・ネットワークを依存することになるリスクを最小限に抑えることができる。実際、NetworkWorldが2003年の製品テストで取り上げたIDSおよびIPSベンダーの40パーセント(2002年のそれで見ると50パーセント)がすでに市場から消えてしまっていることを考えれば、決してリスクを過小評価すべきではない。

 アークサイト、ネットIQ、ネットワーク・インテリジェンス、テナブル・ネットワーク・セキュリティなど、各社のセキュリティ情報管理製品は、Snortベースのセンサーと完璧に連携することができる。また、無償提供されているソースファイアの「3D Defense Center」は、自社のパッケージと同じくらい簡単にオープンソースのSnortからのイベントを受け取ることができる。

セキュリティ4分野における優れたオープンソース製品

◆メール・セキュリティ・ゲートウェイ

「SpamAssassin」http://spamassassin.apache.org/
「DSPAM」http://dspam.nuclearelephant.com/
「Bogofilter」http://bogofilter.sourceforge.net/
「MailWasher Server」http://oss.firetrust.com/
「Maia Mailguard」http://www.maiamailguard.com/
「Clam AntiVirus」http://www.clamav.org/

◆侵入検知

「Snort」http://www.snort.org
「IDS Policy Manager」http://www.activeworx.org

◆脆弱性スキャニング

「ACID」http://www.andrew.cmu.edu/user/rdanyliw/snort/snortacid.html
「BASE」http://base.secureideas.net

◆サイト・ツー・サイトSSL VPN

「Nessus」http://www.nessus.org
「OpenVPN」http://openvpn.ne/


前のページへ < 1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:01/02〜01/08


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国