【 ここから本文 】

オープンソース

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


オープンソース

セキュリティもオープンソースで!

データセンターでもオープンソースの導入が進行中

(2007年06月25日)

前のページへ < 1234| 

安価で高性能なVPNツールとして

 集中管理されたファイアウォールVPNデバイスは安価だが、大規模なサイト・ツー・サイトVPNを構築しようとすればコストがかさむ。なかでもいちばんの問題は、“ベンダーの混在”だ。というのも、ベンダーが提供するファイアウォール管理ツールには、マルチベンダー対応でないものが少なくないからだ。また、その裏には、VPNには十分対応できないがブランチ・オフィス・ファイアウォールとしてなら不都合なく使えるため、異機種が混在する(マルチベンダーの)環境をあえて変更しようとはしないでいるユーザー側の問題もある。

 この分野におけるオープンソースの最適な選択肢は、「OpenVPN」である。この製品は、SSLベースのVPNツールであり、ブロードバンド接続したリモートサイトを、中央のデータセンターに簡単かつ迅速にリンクすることができる。効率的で高性能なIPSecプロトコルをベースとする市販のVPN製品と比較しても技術的には優位にあるというのが、もっぱらの評価である。

 コスト面で考えると、OpenVPNはさらに魅力的だ。リモート・サーバ上でWindows、UNIXの各バージョン、あるいはMac OS Xが稼働していれば、サーバをVPNゲートウェイにすることで、リモート・サイトをOpenVPNで安全に接続することができる。このように、OpenVPNはリモートサイトに設置されたサーバを活用できるため、新しいハードウェアを必要とせず、既存のネットワークに簡単かつ安価に組み込むことができるのである。

 ただし、OpenVPNですべての問題が解決できるわけではない。高速接続の場合は、やはりIPSecがベターであり、また、1台のサーバでVPNトラフィックを処理しようというアイデアは、どんな環境でも有効であるとはかぎらない。さらに、OpenVPNは高度な管理システムを有していないため、大規模なメッシュ型VPNには適さない。

 他の多くのオープンソース・ツールと同じく、OpenVPNの管理インタフェースはコマンドラインである。しかしながら、製品としての人気や厳密に定義されたAPIのおかげで、コンフィギュレーションやシステム・モニタリングを支援するさまざまなGUIベースのツールがオープンソースで提供されているため、手軽にGUIで管理することも可能である。

市民権を得た“オープンソース・セキュリティ”

 セキュリティの世界では、すでにオープンソース・コードをベースにしたコンポーネントが数多く提供されている。以下、その普及状況を見てみよう。

 オープンソース・セキュリティは、ネットワーク・エグゼクティブが知らない間に、データセンターの奥へ奥へと深く侵入しつつある。その代表が、一連のツールとユーティリティを組み合わせてSSL暗号標準のオープンソース・ライブラリを実装した「OpenSSL」だ。

 Webベースの管理機能やクライアント/サーバ制御チャネルなどの機能にSSLを利用する市販製品は、ほとんどOpenSSLを利用している。この先さらに高性能化したり、あるいはバグフリーになったりするとは言い切れないが、市販製品の開発者たちは、この再利用可能なオープンソース・コンポーネントに今後ますます強く引き寄せられていくことになろう。

 セキュリティの世界においては、オープンソースは完成されたスタンドアロンの製品としてではなく、むしろコンポーネントのレベルで成功を収めてきた。徹底的にテストされたオープンソースのセキュリティ・コンポーネントが、新興ベンダー各社のセキュリティ製品に組み込まれてユーザーのもとへと入り込んできているわけだ。

 ネットワーク脆弱性スキャナの「Nmap」や「Nessus」、侵入検知システム(IDS)の「Snort」、ファイアウォールの「iptable」などは、最新のセキュリティ製品に巧妙に隠されたり、あるいは公然と組み込まれたりしてユーザーに提供されている。

 また、いくつかのオープンソース・セキュリティ製品は、それぞれの開発チームの手によって商用化されている。ソースファイアのSnort、テナブルのNessusなどが、その代表的存在だ。

(Computerworld.jp)


前のページへ < 1234| 



関連記事

▲ページの先頭へ戻る


ホワイトペーパー

「Borland SilkPerformer」(ボーランド)

予想外のアクセス集中によるシステム・ダウンをどう防ぐか?

期間限定の月額ライセンスで低コストを実現した負荷テスト・ツール

「Borland StarTeam」(ボーランド)

増えてきた遠隔地との共同開発だが、課題は山積。どう解決するか?

今、構成・変更管理ツールが注目されている理由


Weekly Ranking

集計期間:11/16〜11/22


連載

【連載】エンタープライズ・オープンソース[ベスト・セレクション]

エンタープライズ・オープンソース[ベスト・セレクション](全8回)

業務アプリ、ネットワーク、セキュリティ……分野ごとの“雄”を一挙紹介

第1回:業務アプリケーション
第2回:ネットワーク
第3回:プラットフォーム/ミドルウェア
第4回:セキュリティ
第5回:モニタリング
第6回:ストレージ管理
第7回:開発言語
第8回:開発ツール

スペシャル・フォーカス

オープンソースが「開発系」で強い理由

開発者とOSSの良好な関係を生むエコシステム

オープンソース非採用の理由、英国の場合は「顧客からの要請」と「ライセンス上の制約」

ソフト開発会社の多くはオープンソースを支持

レッドハットとノベル、企業向けLinuxのアップデート版をそれぞれ発表

いずれも次期メジャー・リリースまでの「つなぎ的」製品として各種機能を拡充

サン、Solarisのオープンソース版「OpenSolaris 2008.05」を正式リリース

オープンソース・プロジェクト開始から3年、初の非開発者向け

【Gartner調査】2010年にはSaaSプロバイダーの90%がOSSを利用

ソフトウェアの調達コスト引き下げがねらい

サン、買収後初のアップグレード版「MySQL 5.1」をリリースへ

パーティショニング/イベント・スケジューリング機能などを強化

Videoインタビュー

リーナス・トーバルス氏が語る「Linuxの魅力、Vistaの弱点」

リーナス・トーバルス氏が語る「Linuxの魅力、Vistaの弱点」

Linuxの生みの親がVistaについて忌憚なく言及

キーパーソン

GPLv3は企業ユーザーへの「招待状」――FSF代表ストールマン氏が強調

「プロプライエタリ製品はビジネスの革新を妨げる!」

「ベンダー・ロックインを回避し、公平な競争社会を」

IPA OSSセンター長の田代氏が強調

「FLOSSのインパクトに今から備えよ」

LinuxWorldでグーグルのスタイン氏が熱弁

Wikipediaの創始者が語る検索エンジンの理想像

「ユーザーは検索エンジンのアルゴリズムを知る権利がある」

「OSSコミュニティの仕事はソフトだけでは終わらない」

“コモンズ”のレッシグ氏がLinuxイベントで強調


OSS業務アプリケーション

オープンソースVoIP「Asterisk」エンタープライズ展開の現実味

大規模企業はOSSのメリットを電話においても享受できるか

フリーソフト/オープンソース・グループウェアという「選択肢」

メリットは価格の安さとカスタマイズの自由度の高さ

「オープンソース業務アプリケーション」の時代

エンタープライズ・レベルの注目ソフトを12分野で一挙紹介

キャッチアップ

AT&T、「Android」への支持を表明

「グーグル製品以外のアプリも提供できる保証が得られたため」と同社

Linuxコードのコントリビューター、今では大半が企業勤務者

カーネルへの貢献はRed Hat、Novell、IBMの3社で全体の28.4%

マイクロソフトの「情報公開」にオープンソース・コミュニティから失望の声

「相互運用性原則はお題目にすぎない」

レッドハットとノベル、Linuxを標的にした特許侵害訴訟に直面

Linuxにかかわる初の特許侵害訴訟、ノベルは訴訟却下の申し立てを検討

「GPLv3」の最終ドラフトが公開――正式版リリースは6月29日

マイクロソフトのLinux特許問題にも対応

「オープンソース・ソフトのセキュリティ・バグは1,000行に1件」

国土安全保障省の外郭団体が明らかに

非営利団体のOSA、オープンソース・ソフトの相互運用に向けて本格始動

今後の活動内容と新プロジェクトもあわせて発表


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国