【 ここから本文 】

SaaS

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【連載】
エンタープライズ・オープンソース[ベスト・セレクション]

第4回 セキュリティ

(2008年04月02日)

もともとコミュニティ・ベースで開発が進められてきたオープンソース・ソフトウェアだが、今や多くの有力ベンダーがサポートし、企業が安心して利用できる環境が整っている。もちろん、OS、Webサーバ、メール・サーバなど、一部の分野では以前から企業利用が進んでいたが、最近は多様な分野において「エンタープライズ・オープンソース」が本格化しているのだ。本連載では、そうしたエンタープライズ・オープンソース・ソフトウェアを8分野に分け、各分野において特にすぐれたものを紹介していく。第4回目となる本稿では、セキュリティ分野における秀逸なソフトを取り上げる。

Tom Bowers
InfoWorld米国版


セキュリティ
商用ソフトの隙間を縫って発展してきたオープンソース・セキュリティ

 セキュリティ分野では、多くのオープンソース・ソフトウェアが活躍している。これは企業ユーザーが必要としている機能を、ベンダーの販売する商用ソフトウェアだけではカバーしきれなかったからである。企業が直面しているセキュリティ上の問題が、ベンダーのセキュリティ・ソフトウェアでは解決できないという事態に陥ったとき、多くの有能なセキュリティ研究者はオープンソースを利用して、その難局を乗り切る手助けをしていたのである。

 現在、ウイルス対策、スパム対策、ファイアウォール、VPN、侵入検知システムをはじめとする多くの分野に、オープンソース・セキュリティ・プロジェクトが存在している。ここでは脆弱性検査、侵入防止、ウイルス対策、スパム対策、ファイアウォール、SSL VPN、セキュリティ・テスティング・ベスト・プラクティスの各分野でBOSSIEを受賞した製品を紹介しよう。

BOSSIE受賞のカギはコミュニティの充実度

画面1:「Nessus」の起動画面。ここから詳細なオプションを設定した後に脆弱性検査を実施する

 脆弱性検査分野では、ユーザーから圧倒的な支持を得ている「Nessus」がBOSSIE(Best of Open Source Software Awards)を受賞した(画面1)。Nessusは、専門のテスターからも、最もすぐれたセキュリティ・ソフトウェアだと評価されている。

 最新の脆弱性検索エンジンと診断制御ツールで構成されているNessusは、検索対象となるコンピュータのOS、ポート、サービス、アプリケーションなどをスキャンし、脆弱性を検知する。診断結果リポートは冗長だが、詳細な結果が得られると考えれば腹も立たない。

 Nessusが侵入者の入り口を検知するのに対し、侵入防止の分野でBOSSIEを受賞したのは、IDS(Intrusion Detection System:侵入検知システム)の「Snort」である。これは、リアルタイムのトラフィック分析に加え、パケット・ログ取得/プロトコル分析/コンテンツ監視の機能を備えている。

 NessusとSnortに共通する特徴は、コミュニティによるサポートが充実しているという点だ。例えばSnortプロジェクトは「ACID(Analysis Console for Intrusion Databases)」、「SnortSnarf」、「Swatch」、「SnortCenter」といった、さまざまなアドオン・プロジェクトを生み出している。

 ウイルス対策分野では、すぐれた性能と使いやすさを誇る「ClamAV」がBOSSIEに輝いた。Linux/UNIX系のOS上で動作するClamAVはシグネチャによるパターン・マッチング方式を採用している。このシグネチャは頻繁にアップデートされている。

 スパム対策(メール・セキュリティ・ゲートウェイ)分野では「SpamAssassin」がBOSSIEを獲得した。SpamAssassinは、すぐれた拡張性を誇り、さまざまな場所で利用することができる。ブラック・リストとベイジアン・フィルタを用いる従来の手法に加え、学習可能なニューラル・ネットワーク・エンジンを用いてスパムを特定する。

 ファイアウォール分野でBOSSIEを獲得したのは、ネットワーク・トラフィックを監視する「IPCop」だ。IPCopは、Linuxディストリビューションとして提供されており、ネットワーク・トラフィックにセキュリティ・ポリシーを課すLinuxコンピュータと考えることもできる。なお、競合する「SmoothWall」もIPCopと同様の機能を提供するが、インタフェースはIPCopのほうが数段洗練されている。

NSAが開発した「SELinux」
あらゆるOSに対応する「OpenVPN」

 オープンソースの開発は、民間だけで行われているわけではない。アプリケーション・ファイアウォール分野でBOSSIEを獲得した「SELinux」は、NSA(米国家安全保障局)が開発したものだ。Linuxカーネルの拡張モジュールであるSELinuxの特徴は、強制アクセス制御が可能な点だ。root権限を排除し、プロセスに対するユーザー権限を必要最小限にとどめることで、あるプロセスのアクションが別のプロセスに影響しないように設計されている。さらに、コミュニティ・サポートが充実しているのも大きな特徴だ。なお、SELinuxの競合と見なせるのは、米国Novellのオープンソース・プロジェクトで「SUSE Linux」専用の「AppArmor」である。

 SSL-VPN分野では、競合製品の追随を許さない「OpenVPN」がBOSSIEに輝いた。これは、通常のインターネット通信にSSLによる暗号化を施し、VPNを構築するソフトウェアである。ブロードバンド接続したリモート・サイトから中央のデータセンターに容易かつ迅速に接続することなどを可能とするものだ。OpenSSLが対応するすべての暗号方式と暗号キーのサイズをサポートしており、柔軟性も高い。

 セキュリティ・テスティング・ベスト・プラクティスの分野でBOSSIEを受賞したのは「OSSTMM(Open Source Security Testing Methodologies Manual)」である。OSSTMMは、ソフトウェアではなく、セキュリティに関する包括的なテスト・フレームワークであるが、セキュリティ・ツールとしての貢献度は高い。一般的な物理セキュリティおよび情報セキュリティはもちろん、インターネット上の詐欺やソーシャル・ネットワークに対する攻撃への対処までを網羅している。



エンタープライズ・オープンソース[ベスト・セレクション]
第1回 業務アプリケーション
第2回 ネットワーク
第3回 プラットフォーム/ミドルウェア
第4回 セキュリティ
第5回 モニタリング
第6回 ストレージ管理
第7回 開発言語
第8回 開発ツール

関連記事

▲ページの先頭へ戻る


SaaSプロダクト・レビュー

SaasWare EmailToActivity

「SaaSWare EmailToActivity」(日立ソフトウェアエンジニアリング)

Salesforce上でのメール履歴管理/共有化を支援するSaaS

キャッチアップ

SaaSベンダーにとってオープンソース・ソフトは“両刃の剣”

相乗効果が期待されるが、利用時にはライセンスやセキュリティなど問題が山積

マネージド・サービス・プロバイダーに見る仮想化技術の効用

サービス品質/アジリティの向上を果たしたコンテジックス

大企業の7割がSaaSを選択――フォーチュン500企業の幹部100名への調査で判明

ITに詳しくない部門にもSaaSが浸透

中小企業のSaaS利用、「使いやすさ」が最重要項目に

回答者の半数が2〜3年内の本格利用を予想

国内SaaS型CRM/SFA市場、2007年度は62.3%増の87億円超へ拡大――ミック研

2010年度までの成長率は平均34%増を見込む

「SaaSは今後5年で普及し、領域が広がった“XaaS”が登場する」――ノークリサーチ

国内SaaS市場の実態と中期予測調査を報告

「シン vs.ファット」―― MS Officeの牙城に切り込むGoogle Apps

Microsoftの“大艦巨砲主義”はついに終焉を迎えるか

新オンデマンド開発基盤「Force.com」でPaaS戦略の攻勢を強めるセールスフォース

目玉機能の「Visualforce」でGUI開発環境まで“サービス化”

ROI(投資利益率)で決める「SaaSか? 自社運用か?」

フォレスターの「TEI」メトリクスによって算出したROIを基に比較

注目のSaaS(Software as a Service)、市場動向と着眼点を知る

主要プレーヤーに見る、戦略やアーキテクチャの相違

SaaS契約に潜む「10の陥穽」

“サービスとしてのソフトウェア”の隠れたコストにご注意!

キーパーソン

「自社運用かSaaSか――当社はどちらの意思決定にも対応していく」――マイクロソフトのターナーCOO

クラウド/仮想化の技術潮流を踏まえて、3つのビジネス・モデルをハイブリッドで展開

「目指すは、CRMの“デファクト・スタンダード”」

注目の国産SaaSベンダー、 シナジーマーケティングのトップが語る戦略と展望

「すべてのSaaSは、やがて単体提供からスイート提供へと向かう」――ネットスイートのネルソンCEO

統合型SaaSの強みやクラウド・コンピューティングの可能性を語る

セールスフォースとSAPの経営トップ、「オンデマンド vs. オンプレミス」で火花

ベニオフCEOとプラットナー共同創業者が討論会で激突

トレンド・ウォッチ

デル、セールスフォースのオンデマンド開発基盤「Force.com」の3年間利用を契約

セールスフォースにとって過去最大規模の大口契約(2008年08月22日)

NRI、新貸金業法対応を支援する金融機関向けASPサービスを発表

指定信用情報機関への接続をサポートし、金融機関の負担を軽減(2008年06月25日)

サイボウズ、パートナー2社と協業し「ガルーン 2」をSaaS/ASPモデルで提供開始

ASPサービスの事業拡大戦略の一環として(2008年06月23日)

クレオ、中堅向けERP「ZeeM」にSMBパッケージやSaaSモデルを追加

「決算開示短縮パック」や「SaaS販売モデル」などを順次提供開始(2008年06月20日)

スターリングコマース、SaaS型B2Bサービス「Sterling Collaboration Network」の国内提供を発表

ビジネス・プロセスの統合、自動化のための電子商取引/コラボレーション基盤(2008年06月10日)

アドビ、ホステッド型文書管理サービス分野に本格進出――Acrobat.comを発表

“オフィスSaaS”分野でマイクロソフトやグーグルに真っ向から対抗する構え(2008年06月03日)

日本オラクル、SaaS型CRMの新版「Oracle CRM On Demand Release 15」を提供開始

Web 2.0技術を活用して部門内連携/情報共有を支援(2008年05月20日)

マイクロソフト、ホステッドCRMサービス「Dynamics CRM Online」を提供開始

セールスフォースのサービスより低価格/大容量である点をアピール(2008年04月23日)

「クラウド型開発」への移行を企業に促すセールスフォース

オンプレミス開発並みに時間/コストをかけられない企業への貢献を強調(2008年04月21日)

ネットスイート、中堅企業のグローバル経営を支援する「NetSuite OneWorld」を発表

「真の意味でのリアルタイム・グローバル経営管理を実現する」とネルソンCEO(2008年04月17日)

2010年にはSaaSプロバイダーの90%がOSSを利用――ガートナー

ソフトウェアの調達コスト引き下げがねらい(2008年04月15日)

サン、PaaSモデルの研究プロジェクト「Project Caroline」を披露

スケールアウト型プラットフォームとして開発推進(2008年04月11日)

ネットスイート、ISV/SIer向けSaaS開発プラットフォーム「NS-BOS」を発表

Webベースのデバッガを新たに提供。垂直型統合SaaSの普及を目指す(2008年04月03日)

マイクロソフト、「Office Live Small Business 日本語版」の正式運用を開始

「多くのサービスは無料で提供」と敷居の低さを強調(2008年03月06日)

「SaaSの普及に貢献したい」――マイクロソフト、ISVのSaaS導入を支援するプログラムを開始

パートナー企業4社とともに、“他社”のSaaS型ビジネスをバックアップ(2008年03月13日)

マイクロソフト、「Office Live Small Business 日本語版」の正式運用を開始

「多くのサービスは無料で提供」と敷居の低さを強調(2008年03月06日)

「強固なセキュリティ機能はSaaSで提供」――専門家がメリットを強調

メールやWebフィルタリング・サービスが最も効果的(2008年03月06日)

ミック研、2007年度の国内SaaS/ASP市場規模は19%増の1,274億円と推計

売上高ベースでソフトウェア製品市場の16.9%を占有(2008年02月19日)

デル、電子メール・ホスティング・ベンダーを1億5,500万ドルで買収へ

ビジネス・サービスの拡大で、独自のストレージ・ブランドを立ち上げか?(2008年02月13日)

ASPIC、ASP/SaaS/IDCアワード受賞企業を発表

挨拶に立った佐藤総務副大臣、「SaaSは国内産業の救いとなる」(2008年01月25日)

Weekly Ranking

集計期間:11/16〜11/22



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国