【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Choix!にブックマーク イザ!ブックマーク
print 印刷用ページの表示



【インタビュー】
シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

(2007年09月03日)

 米国シマンテックは2004年末、ストレージ・ソフトウェア・ベンダー大手の米国ベリタス・ソフトウェアを135億ドルで買収した。当時、IT業界における最大規模の買収劇として話題を呼んだこの取り引きの陣頭指揮を執ったのは、同社の会長兼CEO、ジョン・トンプソン氏であった。Computerworldオンライン米国版では、このほど同氏にインタビューを行い、ベリタス買収の最終的な評価とセキュリティ技術/市場の今後の方向性について聞いた。

ブライアン・フォンセンカ
Computerworld オンライン米国版

――企業のネットワーク・コンピューティング環境にとって近年最も気になる存在と言えば、いわゆる“モバイル社員”だと思うが、モバイル社員によるデータの持ち歩きは、セキュリティ・プロフェッショナルにとって最悪の悪夢だと言えるのか。

 そうしたモバイル社員は、(内部ネットワークと外部ネットワークの境界部分のセキュリティをつかさどる)新たなペリメータ(防護線)だと見ることができる。このペリメータは、ファイアウォールの境界に基づいて定義するのではなく、個人の居場所に基づいて定義する。

 したがって、その個人が携帯するデバイスには適切なセキュリティが施されていなければならない。そしてそれを持ち歩く側の人間には十分なトレーニングを課し、適切なセキュリティ・プロトコルと、踏むべき手順を理解させておく必要がある。

 この分野のセキュリティ保護対策としては、例えば、デバイスにUSBポート・アクセスを制限するような技術を搭載し、USBメモリを挿入してもデータ送信が行えないようにしておくといった方法が考えられる。

 あるいは、データ漏洩対策技術をインストールして、特定タイプあるいは特定サイズのファイルが送信された場合にはセキュリティ担当者がそれを検知できるようにし、検知した時点でユーザーとそれが生じた理由について話し合えるようにするといった方法も考えられよう。

 ただし、セキュリティに関するポリシー・ベースのアプローチはかなり慎重に行うべきだ。セキュリティ技術を闇雲に投入したのでは複雑になりすぎるし、場合によっては、コストがかかりすぎて管理しきれなくなる可能性もあるからだ。

――セキュリティ上の脅威の性質は、数年前の「Mellissa」や「I Love You」のような悪名高い攻撃手法から、ID窃盗などのような手のこんだ手口へと大きく変化しているが、シマンテックの顧客はそのことをきちんと理解しているのか。

 特にコンシューマーの世界においては、ユーザーが実際に講じているセキュリティ対策と、彼らの身を守るために本当に必要なセキュリティ対策との間にギャップが見られる。

 シマンテックは(セキュリティ)テクロノジーのプロバイダーとして、彼らのためにこうした技術をもっと使いやすいものにしたいと考えている。つまり、煩わしさを減らそうとしているわけだ。そのためには、デバイスの保護からインタラクションの保護へとパラダイムをシフトさせる必要がある。

――あなたが言う「インタラクション」とは、人と人との間の相互作用のことなのか、それともユーザーの個人的なオンライン体験のことなのか。

 人々は、自分が訪れようとしているWebサイトが間違いなく自分が目指しているサイトであり、フィッシング・サイトなどのような悪質なサイトではないことを確認したがっている。一方、コンシューマーとのかかわりが深い企業は、通信相手が本当に本人が名乗っているとおりの人物であるかどうかを知りたがっている。

 つまり、こうしたテクノロジーは、デバイスの保護を目的としたものから、ユーザー・ベース/情報ベースの保護を目的とするものへとパラダイム・シフトを起こしつつあるのだ。ウイルス対策/スパイ対策/スパム対策技術は、デバイスを保護するための技術であり、もちろん今後も必要であることに変わりはないが、もはやそれさえあれば十分だとは言えなくなっている。

――では、企業におけるセキュリティはどの方向に向かっているのか。

 これまで、セキュリティと言えば、デバイスの保護と個人ユーザーにかかわることを指していた。だが、今後数年間でセキュリティの目的は一変し、ユーザー・インタラクションや情報保護にまつわるポリシーの検討、さらにはアクセスやアクティビティがポリシーに適合しない場合に警告を発したり、遮断したりするためのポリシー管理テクニック/テクノロジーの開発といった方向へと進んでいくことになろう。

――ところで、ベリタスを買収してから3年近くがたったが、同社の幹部連は現在、シマンテックの流儀を理解して、経営に貢献したり事業を推進したりすることができているのか。

 私に報告義務を持つベリタス出身者は、サービス事業を担当するグレッグ・ヒューズ、データセンター管理事業を担当するクリス・ヘーガーマンの2人だが、(買収以降に)当社の幹部の一員になったベリタス出身者は彼らのほかにもいる。

 しかし、私の関心は、だれがどこの出身かということではなく、その人物がどういう知識を持っており、何に貢献することができるかということにある。出身企業がどこであるかに関係なく、シマンテックを前進させる力を持ったメンバーを登用し、幹部陣を構成することこそが大切なのだ。

――ベリタスを買収した際にはかなり批判もあったが、最終的には当時あなたが予想したような成果が得られたのか。

 正直言って、セキュリティ事業がこれほど不振に陥るとは予想していなかった。しかしながら、当社が描いた(ベリタス)統合計画に沿って言えば、主な目標はほぼ達成することができた。知ってのとおり、統合作業は非常に骨の折れる仕事だが、幸いなことに8割から9割方は完了した。もはや、シマンテック変革における苦しい時期は過ぎたのだ。

 だからこそ、今年4月には(IT管理ソフトウェア・プロバイダーの)米国アルティリスの買収に踏み切ることができた。ソフトウェア業界では現在整理統合が進んでおり、当社としてもこれを座視しているわけにはいかないのだ。

――ソフトウェア・サンドボックスは、シマンテックとマイクロソフトが戦う価値があるほど大きな市場なのか。

 (シマンテックがマイクロソフトに対して起こしている)訴訟はまだ係争中だ。マイクロソフトが不正利用した当社の知的財産の損害規模については、いずれ裁判所の判断が下されるだろう。

 ソフトウェア・ビジネスにおいては、マイクロソフトとの競争を避けて通ることはできない。彼らはあらゆる分野に手を出してくるからだ。成長と繁栄を追求する企業なら、必ずどこかでマイクロソフトとぶつかることになる。まさしく今のわれわれがそうであるように。

 マイクロソフトはセキュリティ事業に乗り出すと言っているが、ここは、お手並み拝見といきたい。しかしながら、この市場はシマンテックが得意とする市場だ。当社がデータ保護の分野に参入することを決定したあと、なんとマイクロソフトも同じ決定をした。そして同社は、シマンテックが目指す統合エンドポイント管理事業にも進出するという。

 もっとも、こうしたやり方は業界内における競争の自然な流れであり、特別問題があるわけではない。いずれにしろ、最終的に勝つのは、最も優秀な企業であるはずだ。




関連記事

▲ページの先頭へ戻る


プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで

特別企画

配布文書の動的統制で情報セキュリティのあり方を変える

自由な情報デリバリーと強固な情報漏洩対策の両立に向けて

キャッチアップ

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

セキュリティもオープンソースで!

データセンターでもオープンソースの導入が進行中

キーパーソン

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

プルーフポイント幹部が語るメール・セキュリティ領域での仮想化活用

「スパム、ウイルス/ワーム対策の仮想アプライアンスが今年後半から伸びる」

セキュリティ連載

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

トレンド・ウォッチ

欧州評議会とISP、サイバー犯罪捜査で協力へ

警察が捜査データを適切に入手するためのガイドラインの草案が完成(2008年04月02日)

ハッキング・コンテストでMacとVistaは陥落――Linuxだけが無傷

「Linuxにだれも侵入できなかったのには驚いた」(2008年03月31日)

iPhoneをハッキングした研究者、MacBook Airも2分で攻略

「Safari」のセキュリティ・ホールが“勝因”か(2008年03月28日)

Web 2.0のセキュリティ懸念を考慮したアクセス管理が急務に

時代に合った電子技術利用ポリシーが必要(2008年03月13日)

昨年12月に蔓延したrootkitはきわめて悪質――F-Secureが注意を呼びかけ

その名は「Mebroot」。検出困難で「打つ手立てなし」(2008年03月05日)

FBI、バレンタイン・メールを装った“Stormメール”に異例の警鐘

セキュリティ・ベンダーも指摘、「Falling in Love with You」には要注意(2008年02月14日)

2007年4Qのスパム中継国ランキング、ロシアが2位に急浮上

専門家は「ボットに感染したPCの存在が大きい」と指摘(2008年02月13日)

2009年度米国予算案、情報セキュリティに73億ドルを計上

国家情報長官、「ロシアや中国は米国のインフラをストップさせる技術力がある」と警鐘(2008年02月08日)

RealPlayerは「バッドウェア」――米国の消費者保護団体が認定

アドウェアなどが適切な告知なしにインストールされる点を非難(2008年02月05日)

詳細非公開の「Adobe Reader」セキュリティ・アップデートに疑問の声

Adobeは脆弱性情報を明らかにせず(2008年02月07日)

Google、企業向けメッセージング・セキュリティ・サービスを年額3ドルから提供

買収したPostiniのサービスを再編、中小企業への訴求力を強める(2008年02月06日)

Microsoft、データ実行防止技術を推進する新APIを提供

Vista SP1、XP SP3、Windows Server 2008に搭載へ(2008年02月01日)

Wordを利用した新種のウイルス攻撃が発覚

チベット関連ニュースを装い、トロイの木馬を仕込む(2008年01月30日)

悪質サイトの半数が乗っ取ったURLで運営――Websenseが指摘

前回調査の30%台半ばから大幅に増加(2008年01月24日)

Weekly Ranking

集計期間:06/29〜07/05



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国