【 ここから本文 】

オープンソース

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


オープンソース

セキュリティもオープンソースで!

データセンターでもオープンソースの導入が進行中

(2007年06月25日)

侵入検知システムによる制御

 侵入検知システム(IDS)は、悪意を持つハッカーやクラッカーによる攻撃を検知するだけではない。フォレンジック(法的証拠性の確保)や、ネットワークの不適切な使用、間違った構成を発見するのに役立つほか、ネットワークのパフォーマンス・プロファイリングを行う際にも利用できる。

 IDSがこうした機能を発揮できるようにするためには、ネットワーク全体を監視するセンサーを経由してイベントを収集・蓄積する仕組みがいる。また、それらのイベントを検索/照合/分析する機能や、IDSイベントの圧縮/展開、イベントに応じた緊急アラートの生成、それらすべてのコンポーネントの管理、そして長期トレンドのリポート作成といった機能も欠かせない。さらに、高度なシステムの場合には、IDSデータがイベント全体を見渡すことになるため、相関エンジンを利用する必要もある。

 オープンソースの「Snort」エンジンをベースとする商用IDSおよび侵入防御システム(IPS)を販売しているソースファイアの社員を主体としたSnort開発チームでは、パワフルなIDSエンジンを使って、上の構想(の前半2つ)を実現しようとしている。

 SpamAssassinと同様、Snortだけではほとんど何の役にも立たないが、SnortをLinuxやBSD(バークレー版UNIX)といったオペレーティング・システムにレイヤードすれば、トラフィックを検査したり、イベントを生成するIDSセンサーを簡単に構築したりといったことを行うことができるのだ。とはいえ、Snortやイベントを管理するインフラがない場合には、安易に手を出さないほうが無難だろう。

 データセンターのマネジャーが、自分の手でフルにコントロールできる100パーセント・オープンソースのIDSを構築したいと望むのであれば、Linux上で稼働するSnortベースのIDSセンサーからスタートし、その後、さまざまなオープンソース・コンポーネントを付け加えてセンサーをきちんと管理できるようにする、というのがいちばんいい方法だ。

 センサーを管理するには、基本的に自前のスクリプトかアプリケーションが必要だが、「Oinkmaster」や「IDS Policy Manager」といった、Snortのルールセットを定期的に更新できるツール群を使うという手もある。

 イベントのログをとるには、一般的に、「MySQL」データベースとSnortのアドオンである「Barnyard」を利用すればよい。ログさえとっておけば、「Analysis Console for Intrusion Databases」や「Basic Analysis and Security Engine」などを使って、トレンドを分析したり、フォレンジックに備えたりすることができる。

 エンタープライズIDS構築で最も困難だとされるのは、システムを一から構築することではなく、センサーのデータを有益な情報に変えていくことである。したがって、オープンソースIDSセンサーを利用するだけでなく、同時に商用IDSの“スーパーコンソール”でイベントやアラート、アーカイビング、フォレンジックに対応することができれば、それがより良いソリューションだということになる。

 しかも、このアプローチをとれば、市場から撤退する可能性のある商用ベンダーにIDSセンサー・ネットワークを依存することになるリスクを最小限に抑えることができる。実際、NetworkWorldが2003年の製品テストで取り上げたIDSおよびIPSベンダーの40パーセント(2002年のそれで見ると50パーセント)がすでに市場から消えてしまっていることを考えれば、決してリスクを過小評価すべきではない。

 アークサイト、ネットIQ、ネットワーク・インテリジェンス、テナブル・ネットワーク・セキュリティなど、各社のセキュリティ情報管理製品は、Snortベースのセンサーと完璧に連携することができる。また、無償提供されているソースファイアの「3D Defense Center」は、自社のパッケージと同じくらい簡単にオープンソースのSnortからのイベントを受け取ることができる。

セキュリティ4分野における優れたオープンソース製品

◆メール・セキュリティ・ゲートウェイ

「SpamAssassin」http://spamassassin.apache.org/
「DSPAM」http://dspam.nuclearelephant.com/
「Bogofilter」http://bogofilter.sourceforge.net/
「MailWasher Server」http://oss.firetrust.com/
「Maia Mailguard」http://www.maiamailguard.com/
「Clam AntiVirus」http://www.clamav.org/

◆侵入検知

「Snort」http://www.snort.org
「IDS Policy Manager」http://www.activeworx.org

◆脆弱性スキャニング

「ACID」http://www.andrew.cmu.edu/user/rdanyliw/snort/snortacid.html
「BASE」http://base.secureideas.net

◆サイト・ツー・サイトSSL VPN

「Nessus」http://www.nessus.org
「OpenVPN」http://openvpn.ne/


前のページへ < 1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


ホワイトペーパー

「Borland SilkPerformer」(ボーランド)

予想外のアクセス集中によるシステム・ダウンをどう防ぐか?

期間限定の月額ライセンスで低コストを実現した負荷テスト・ツール

「Borland StarTeam」(ボーランド)

増えてきた遠隔地との共同開発だが、課題は山積。どう解決するか?

今、構成・変更管理ツールが注目されている理由


Weekly Ranking

集計期間:11/16〜11/22


連載

【連載】エンタープライズ・オープンソース[ベスト・セレクション]

エンタープライズ・オープンソース[ベスト・セレクション](全8回)

業務アプリ、ネットワーク、セキュリティ……分野ごとの“雄”を一挙紹介

第1回:業務アプリケーション
第2回:ネットワーク
第3回:プラットフォーム/ミドルウェア
第4回:セキュリティ
第5回:モニタリング
第6回:ストレージ管理
第7回:開発言語
第8回:開発ツール

スペシャル・フォーカス

オープンソースが「開発系」で強い理由

開発者とOSSの良好な関係を生むエコシステム

オープンソース非採用の理由、英国の場合は「顧客からの要請」と「ライセンス上の制約」

ソフト開発会社の多くはオープンソースを支持

レッドハットとノベル、企業向けLinuxのアップデート版をそれぞれ発表

いずれも次期メジャー・リリースまでの「つなぎ的」製品として各種機能を拡充

サン、Solarisのオープンソース版「OpenSolaris 2008.05」を正式リリース

オープンソース・プロジェクト開始から3年、初の非開発者向け

【Gartner調査】2010年にはSaaSプロバイダーの90%がOSSを利用

ソフトウェアの調達コスト引き下げがねらい

サン、買収後初のアップグレード版「MySQL 5.1」をリリースへ

パーティショニング/イベント・スケジューリング機能などを強化

Videoインタビュー

リーナス・トーバルス氏が語る「Linuxの魅力、Vistaの弱点」

リーナス・トーバルス氏が語る「Linuxの魅力、Vistaの弱点」

Linuxの生みの親がVistaについて忌憚なく言及

キーパーソン

GPLv3は企業ユーザーへの「招待状」――FSF代表ストールマン氏が強調

「プロプライエタリ製品はビジネスの革新を妨げる!」

「ベンダー・ロックインを回避し、公平な競争社会を」

IPA OSSセンター長の田代氏が強調

「FLOSSのインパクトに今から備えよ」

LinuxWorldでグーグルのスタイン氏が熱弁

Wikipediaの創始者が語る検索エンジンの理想像

「ユーザーは検索エンジンのアルゴリズムを知る権利がある」

「OSSコミュニティの仕事はソフトだけでは終わらない」

“コモンズ”のレッシグ氏がLinuxイベントで強調


OSS業務アプリケーション

オープンソースVoIP「Asterisk」エンタープライズ展開の現実味

大規模企業はOSSのメリットを電話においても享受できるか

フリーソフト/オープンソース・グループウェアという「選択肢」

メリットは価格の安さとカスタマイズの自由度の高さ

「オープンソース業務アプリケーション」の時代

エンタープライズ・レベルの注目ソフトを12分野で一挙紹介

キャッチアップ

AT&T、「Android」への支持を表明

「グーグル製品以外のアプリも提供できる保証が得られたため」と同社

Linuxコードのコントリビューター、今では大半が企業勤務者

カーネルへの貢献はRed Hat、Novell、IBMの3社で全体の28.4%

マイクロソフトの「情報公開」にオープンソース・コミュニティから失望の声

「相互運用性原則はお題目にすぎない」

レッドハットとノベル、Linuxを標的にした特許侵害訴訟に直面

Linuxにかかわる初の特許侵害訴訟、ノベルは訴訟却下の申し立てを検討

「GPLv3」の最終ドラフトが公開――正式版リリースは6月29日

マイクロソフトのLinux特許問題にも対応

「オープンソース・ソフトのセキュリティ・バグは1,000行に1件」

国土安全保障省の外郭団体が明らかに

非営利団体のOSA、オープンソース・ソフトの相互運用に向けて本格始動

今後の活動内容と新プロジェクトもあわせて発表


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国