- [国内]【インタビュー】
プルーフポイントCEO、統合メール/データ・セキュリティ製品の日本市場戦略を明らかに 
「クラウド・サービスを含むあらゆる形態を駆使し統合的なソリューションを提供」
電子メールのセキュリティ対策ソリューションを提供する日本プルーフポイント(Proofpoint)は2008年10月7日、日本市場向けに最新バージョンとなる「Proofpoint 5.5」を投入することを発表した。米国ProofpointのCEOを務めるゲイリー・スティール氏に、Proofpoint 5.5の特徴と日本市場での展開について話を聞いた。(2008年10月15日)
- 【解説】
「Gmail障害」の対処に奔走するグーグル――なお残る不透明感 
可用性への懸念高まるなか、Google Appsは引き続き企業に受け入れられるか
米国Googleは、同社のWebメール・サービス「Gmail」で8月に3度もログイン障害が発生したことを受け、同社のホスティング型アプリケーション・スイート「Google Apps」の年間契約制有料版「Google Apps Premier Edition」の全顧客に対する提供期間を15日間無料で延長した。また同社は、障害通知方法を改善すると約束している。(2008年09月01日)
- 【解説】
「Gmail障害」で浮き彫りになった、無料サービスを業務利用することのリスク 
グーグル、2週間で3回発生したログイン障害を解決するも不安解消には至らず
米国Googleは8月15日(米国東部時間)の夜遅く、Webメール・サービス「Gmail」で過去2週間にわたり連続発生していたログイン障害を解決した。ただしユーザーの間では、同サービスの安定性に対する不安がいまだにくすぶり続けている。無料で高機能、しかも使いやすいと評判の人気サービスが企業・組織でも広く普及するか否かは、同社の提供姿勢にかかっている。(2008年08月19日)
- 【解説】
“メール盗み見”の厳しい代償――罪の意識の希薄さが招くリスク 
他愛ない行為が、刑事事件にまで発展するおそれも
席を外している同僚のコンピュータのそばを通りかかり、電子メールをのぞいてみようと思ったことはないだろうか。あるいは、ほんのいたずら心で同僚のメール・パスワードを探り出し、仕事用のメール・アカウントに勝手にアクセスしようと思ったことは?――単なる悪ふざけや害のない盗み見のつもりでも、そのせいで思わぬ窮地に陥るかもしれないことを、少なくとも企業ユーザーは知っておくべきである。場合によっては、勤務先解雇だけでなく、連邦犯罪に問われるおそれもあるのだ。(2008年08月04日)
- 【解説】
時代の要請に応える、セキュリティ・マネジメント「構築の実際」 
自社のIT/情報資産を取り巻く脅威を知り、バランスのとれた対策を実施する
企業・組織において情報セキュリティ・マネジメント体制/基盤を確立することは、ビジネスとITの両面の課題をクリアしつつ事業を継続・成長させていくうえでの大前提である。本稿では、今日求められる経営課題を踏まえながら、情報セキュリティに関するインシデントの動向や標準規格の概況、全社的な対策の実施時に留意すべきポイントなどを紹介・解説することで、時代の要請に応えうる情報セキュリティ・マネジメントを構築するためのガイドラインを示してみたい。(2008年07月31日)
- 【解説】
経営者を標的にした「スピア・フィッシング」攻撃にご用心 
裁判所をかたる偽の召喚状を送りつけ、詐欺サイトへ誘導
特定の人物をターゲットに詐欺メールを送りつけ、悪意あるWebサイトに誘い込む、いわゆる「スピア・フィッシング(Spear Phishing)」攻撃が急増している。本稿では、4月14日に、CEOなど企業の経営者を標的に大量送信されたスピア・フィッシング・メールに関して、セキュリティ専門家などから寄せられたコメントを紹介する。(2008年04月15日)
- ITILv3に基づいて実践する「ITサービス・マネジメント」

プロセス・ベースのIT全般統制を実現
今、企業に求められる運用管理の諸課題を解決に導くとされるのが、「ITサービス・マネジメント」というアプローチであり、そのガイドラインであるITILだ。本稿では、ライフサイクル・マネジメントの採用で注目される最新のITILv3と、ITILを参照しながら導入するIT全般統制について解説する。(2007年12月04日)
- 電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待
電子メールは、いまや単なるコミュニケーションの手段にとどまらず、企業にとって貴重なビジネス文書と化した感がある。それに伴い、それを保管し、検索するための技術が重要視されるようになってきた。そこで注目されるのが「動的アーカイブ」だ。本稿では、そんな新技術にもスポットを当てながら、電子メール・アーカイブの将来について考えてみたい。(2007年11月09日)
- 大容量データ時代の
バックアップ新標準「データ・デデュープ」

バックアップ容量を大幅に削減する新技術のメカニズムを知る
ストレージ業界では現在、「データ・デデュープリケーション」という“ホット”なバックアップ技術に注目が集まっている。今年に入ってから市場投入された製品群の数を見ても、この技術に対する注目度は明らかと言えるだろう。本稿では、「データ中の重複を除外する」という意味を持つこの技術が注目される背景やメカニズム、ユーザー企業にとっての導入メリットなどについて解説する。(2007年10月16日)
- 肥大化するWebメール受信箱の「功」と「罪」
ヒートアップするサービス合戦にほんろうされるユーザー
近年、ポータルサイトなどが提供する無料のWebメール・サービスで、1アカウント当たりのストレージ容量を拡大する動きが広がっている。この状況を歓迎するユーザーがいる一方、ストレージ容量拡大はユーザーにとってデメリットになる可能性があると批判するアナリストもいる。はたしてWebメールのストレージ容量拡大は、ユーザーにとって“キラー・サービス”となるのだろうか。(2007年04月17日)
- 【ガートナー調査】
電子メールを巡る熾烈な戦い――勝利するのはマイクロソフトかIBMか
近い将来にコモディティ電子メール・サービスが参戦
米国ガートナーの最近のリポートによると、マイクロソフトは電子メールおよびスケジュール管理ツール市場でIBMよりも高い成長率を示し、より多くのユーザーを獲得しているが、顧客満足度に関しては低いレベルで互角の戦いを繰り広げている。
(2007年02月07日)
- ILMの導入で、IT運用コストを引き下げろ!

ILMを成功裏に導入するための“6つのステップ”
今、情報ライフサイクル・マネジメント(ILM)がIT管理職の熱い視線を浴びている。それは、この分野にポリシー・ベースのITシステムとツールを適用することで、IT運用コストを大幅に削減することが可能だと見られているからだ。確かに、そうすれば、ストレージやデータのレプリケーション、分類、セキュリティにまつわる管理費や装置コストは抑えられるし、QoSも改善される。そしてそれだけではなく、ILMは法令順守イニシアチブを実施するに際して、データを保護するうえでも有益だ。本稿では、企業がILMを導入するにあたって注意すべきポイントを、6つのステップに分けて解説する。
(2006年12月25日)
- 【連載】
バックアップ新論 
第3回 メッセージのバックアップ
米国企業改革法(SOX法)などの施行に伴って内部統制への取り組みが強まるにつれ、各企業では、電子メール・メッセージなどをバックアップする必要性が高まっている。そこで今回は、メッセージのバックアップに関して、押さえておくべきツボを探ってみたい。
(2006年12月13日)
- 「企業向けIM」の機は熟したか? 活用法と管理性を探る

セキュリティや管理機能が向上し、本格的な導入フェーズに
インスタント・メッセージングのためのソフトウェア、インスタント・メッセンジャー(以下、IM)を企業内で利用する動きが活発化している。IMは、電話と電子メールの間を埋めるコミュニケーション・ツールとして高い効果が期待でき、また、コスト削減にもつながるが、これまでは、セキュリティや管理面での不安が導入の障壁になっていた。企業向けIMは、企業のエンドユーザーやIT/IS部門の管理者にとって、どこまで“使える”ようになったのか。製品紹介と導入事例から、企業向けIMの現時点での実力を探る。(2006年11月10日)
- コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ
今や、「ミッション・クリティカル・コンテンツ」となったメール・メッセージは、他の文書/コンテンツと同様、適切に運用管理される必要がある。最近では特に、セキュリティの強化に加えてコンプライアンスがメール運用管理の最重要課題となりつつある。本稿では、企業がメール運用管理における、こうした昨今の課題にどのように取り組むべきかを解説する。(2006年10月24日)
- スパム・メールとの終わりなき戦い
急増する脅威に対して、セキュリティ担当者がとりうる防御策とは?
厳重なフィルタをかいくぐって侵入する不正なメッセージ──すなわち、スパム・メール(以下、スパム)は、今やインターネットにおける最大の脅威と化している。それを排除すべく、企業/組織のセキュリティ担当者は、日夜格闘を続けている。(2006年10月17日)
- エンタープライズ検索テクノロジーの「着眼点」

企業ITインフラ上での位置づけを押さえ、導入に備えよう
すべてのインターネット・ユーザーにとって真の意味での「ポータル=入り口」となったWeb検索エンジン。このテクノロジーを企業コンピューティングの世界でも活用する試みが活発化している。本パートでは、検索システムと、企業ITインフラストラクチャを構成する各種システム/アプリケーションとのかかわりや位置づけを明らかにすることで、「エンタープライズ検索」と呼ばれるこのムーブメントの本質を見極めたい。(2006年09月19日)
- 複合的脅威に対抗する「UTMアプライアンス」5製品の比較検証

各種セキュリティ機能を1台に統合し、管理者の負担も軽減
社内ネットワークを脅かす脅威は年々多様化し、また、さまざまな手法を組み合わせた複合的な攻撃も現れている。そのため、ファイアウォールだけでは十分な防御が難しいのが現状である。こうした脅威に対抗するためには、ゲートウェイに複数のセキュリティ対策製品を導入するという方法が考えられるが、ここで問題になるのは、その運用に要する労力の大きさだ。対策製品が多くなれば当然、管理者の負担は大きくなる。こうしたジレンマを解消し、多様なセキュリティ対策と運用負荷の低減を両立させるのが、UTM(Unified Threat Management)アプライアンスである。本稿では、UTMアプライアンス5製品を取り上げ、検証を行った。(2006年08月18日)
- ブラックリスト、グレーリストによる低コストのスパム・メール対策

併用で検出率アップを目指す
メール・フィルタリングは、メール・サーバにおけるスパム・メール対策の基本中の基本であり、その実現方式として最も広く普及しているのがリスト方式である。本稿では、フィルタリング・リストのうち、スパム・メールの検出率が高く、無料で利用することも可能なブラックリストとグレーリストを活用して、低コストかつ効果的な対策を講じるためのポイントを解説する。(2006年07月28日)
- メール経由の情報漏洩を「させない」4つのアプローチ

Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!
電子メールは、企業・組織にとってビジネス・ツールとして不可欠であると同時に、情報漏洩の“定番ルート”でもある。これまで、メール・メッセージの取り扱いや情報漏洩対策は個々のユーザーにゆだねられてきたが、そのやり方では通用しなくなってきている。本稿では、ユーザーにメール経由で情報漏洩を「させない」ための、管理者側で行う情報漏洩対策として、メール・フィルタリング、スパム対策、アーカイブ、ゲートウェイ・サービスという4つのアプローチを紹介しよう。(2006年07月14日)