【 ここから本文 】


セキュリティ・マネジメント

セキュリティ・マネジメント

前のページへ<< |23456789101112|>>次のページ

[米国]
悪名高き“コロラドのスパム王”が刑務所から脱走

3年間で約350万ドルを荒稼ぎした最悪スパマー

 米国司法省の7月22日の発表によると、ペニー株(投機的な低位株)を推奨するスパム・メールの大量送信行為で有罪判決を受けたエディ・デビッドソン(Eddie Davidson)被告が7月20日、米国コロラド州の連邦軽警備刑務所(Federal Minimum-Security Prison Camp)から脱走したという。(2008年07月23日)

【解説】
IT史に輝く「すべったテクノロジー」ベスト25[後編:10〜1位]

「少数に絶賛も、多数に非難」の悲しきプロジェクトたち

コンピュータ業界の歴史をひもとくと、まったく不名誉な理由で人々に記憶されている出来事の多さに気づかされる。それらは、すぐれたアイデアが必ずしも成功につながるわけではないこと、たとえMicrosoftでも過ちを犯さずにいられるわけではないことを、われわれに教えてくれる。しかし、「歴史に学ばない者はそれを繰り返すハメになる」との格言どおり、相も変わらず先達の失敗が繰り返されているというのが、この業界の実情だ。そこで本稿では、過去の失敗を今後の糧とするべく、過去20年の間に登場した“すべった”テクノロジーやトレンド、さらにはキーパーソンを振り返る。前編:25〜11位に続き、今回はいよいよ10〜1位を紹介しよう。(2008年07月19日)

【解説】
DNSに深刻な脆弱性――急がれる抜本的対策

当面は応急パッチでしのぐ以外に対処法はなし

7月9日、インターネットの根幹を支えるDNS(Domain Name System)プロトコルに脆弱性があることが明らかになった。これを発見したセキュリティ研究者は17日に記者会見を開き、DNSソフトウェア・ベンダーから提供されているパッチは応急処置にすぎず、抜本的な対策が必要だと訴えている。(2008年07月18日)

[米国/英国]
暗号化されたHDDからデータ漏洩の危険性――大学の研究チームが明らかに

Word/Google Desktopなど一般的なアプリケーションの使用時に漏洩が発生

 米国Washington大学と英国British Telecommunications(BT)の共同研究チームはこのほど、コンピュータのハードディスク・ドライブ(HDD)を部分的に機密保護する目的で暗号化ソフトを使っているユーザーに対し、「Microsoft Office Word」といった一般的なアプリケーションの使用でデータが漏洩する可能性があると注意を促す論文を発表した。(2008年07月17日)

[米国]【Finjan調査】
サイバー犯罪者集団の指揮系統は“マフィア”並み――最新の調査リポートで判明

クラッカー/売人/マネジャー/プログラマーからなるピラミッド型で活動

 サイバー犯罪者集団の指揮系統が“マフィア”に似てきている。このことは、サイバー犯罪がいかに広範かつ組織的な活動になってきているかを示している。(2008年07月16日)

【解説】
「なくした“人生の一部”を取り戻せ」――オープンソースのノートPC追跡ソフト「Adeona」が完成

紛失/盗難にあったノートPCを持ち主の下へ――商用版にどこまで対抗できるか

ノートPCをなくしてしまうのは、今や人生の一部をなくすのと同じだ。思い出の写真や好きな音楽、個人的な日記など、かけがえのないデジタル・データに永遠に別れを告げることになる。ましてや仕事用のノートPCともなれば、機密情報を漏らした張本人として処罰されかねない。そうしたなか、米国Washington大学とCalifornia大学San Diego校の共同研究チームは7月14日、持ち主の情報プライバシーを守りながら無料でノートPCを追跡してくれるオープンソース・ソフトウェア「Adeona」を発表した。(2008年07月15日)

[米国]
インテル製チップにリモート攻撃の脆弱性――セキュリティ専門家が指摘

攻撃手法のデモを10月開催のコンファレンスで公開

 ITセキュリティ専門家のクリス・カスペルスキー(Kris Kaspersky)氏が7月14日、米国Intel製プロセッサを搭載しているコンピュータは、プラットフォームにかかわらず、チップの欠陥を突いたリモート攻撃を受ける可能性があると発表した。(2008年07月15日)

[世界]
重大なセキュリティ修正を含むiPhone 2.0/iPod touch 2.0アップデートが公開

Safariのバグ7件と、WebKitブラウザ・エンジンの3つの脆弱性に対応

 7月11日、米国Appleは同社製スマートフォンの最新機種「iPhone 3G」を華々しく発売した。それと同時に、初代iPhoneを利用しているユーザーに向けて、バグの修正を含む「iPhone 2.0」ソフトウェア・アップデートが配布されている。(2008年07月14日)

【解説】
投資会社のデータ流出で浮き彫りになった、P2Pソフトの“危険度”と企業の“鈍感力”

「サイバー犯罪者にとってP2Pネットワーク上の情報は“ネタ”の宝庫」と専門家は警鐘

ピア・ツー・ピア(P2P)ファイル共有ソフトウェアの危険性は、数年前から指摘されている。実際、同ソフトウェアによる企業の情報流出事件は、過去何回も発生している。しかし、多くの企業は同ソフトウェアの脅威に対して鈍感だ。本稿では最近発生したP2Pソフトによる情報流出事件を基に、今後企業が行うべき対策を、専門家の指摘を中心に紹介する。(2008年07月11日)

【解説】
米国上院が可決した「テロ監視プログラム延長」の顛末

通信事業者の免責条項を巡り議会は紛糾

米国上院議会は7月9日、賛否両論ある米国家安全保障局(NSA)の監視プログラム延長を承認した。同プログラムは、テロ容疑者ばかりか米国市民をも対象にしたもので、プログラムに協力した通信事業者には訴追免除が与えられることになる。(2008年07月10日)

[世界]
Wordの脆弱性を突く攻撃が発覚、最新パッチ適用でも防御できず

未承認のOffice文書には要注意

 米国Symantecは7月8日、「Word」で新たな脆弱性が発見されたことを明らかにした。この脆弱性を悪用した攻撃も確認されており、同社は注意を呼びかけている。(2008年07月10日)

[米国/国内]
マイクロソフト、4件の月例セキュリティ修正プログラムを公開

DNSキャッシュ・ポイズニングの脆弱性などに対処

 米国Microsoftは7月8日(日本時間9日)、4件の月例セキュリティ更新プログラムを公開した。これらは同社の「Exchange Server」「SQL Server」「Windows Server」「Windows Vista/XP/2000」に含まれる合計9つの脆弱性に対処するもので、いずれも深刻度は上から2番目のレベル「重要(Important)」となっている。(2008年07月09日)

[国内]
シマンテック、2009年の事業戦略を発表「新規市場で主導権を握り、パートナーの参入を喚起する」

加賀山社長が挙げる課題は「顧客/パートナー満足度」と「認知度」の向上

 シマンテックは7月9日、東京都内で2009年度の事業戦略発表会を開いた。企業向け製品の売上げ比率を高めることや、新規・成長市場で主導的な役割を果たし、パ−トナーの市場参入を喚起することといった施策が、代表取締役社長の加賀山進氏によって説明された。(2008年07月09日)

【解説】
PC管理はエンドユーザー自身で――「マイPC・セルフ管理」の時代

IT運用管理の新アプローチがもたらすメリットとリスク

IT部門が管理する従来型のPC管理モデルを見直し、従業員みずからがPCを管理する「セルフ管理モデル」の導入機運が徐々に高まっている。すでに米国Googleがこのモデルを導入しているほか、英国の石油大手BPも試験運用を開始している。なぜ今、自社のPC管理モデルを企業は見直し始めているのか――。本稿では、その背景やそのメリットを解説していく。もちろん、セルフ管理だからといってIT部門がPCを管理しなくてよいというわけではないし、それなりのリスクもある。それでもなお、このモデルを導入する企業の考えを知り、自社のPC管理モデルがベストかどうかを再点検していただきたい。(2008年07月09日)

[世界]
マイクロソフト、Access用ビューワの脆弱性突く攻撃を警告

“手作業による回避策”を呼びかけ。修正パッチの公開は未定

 米国Microsoftは7月7日、同社のデータベース・ソフトウェア「Microsoft Office Access」の未修整のバグを突く新たなオンライン攻撃が発生しているとの警告を発した。(2008年07月08日)

[米国]
グーグル、プライバシー擁護団体の要請に対応――ホームページの「総ワード数」を変えずにリンクを追加

ホームページの簡素なデザインを重視

 米国Googleは7月3日、複数のプライバシー擁護団体からの要請に応じ、同社のプライバシー方針が掲載されている「Privacy Center」ページへのリンクをホームページに追加した。このリンクは、同社の著作権表示の横にあった社名の代わりに配置されたため、簡素なことで有名な同社ホームページの総ワード数は変わっていない。(2008年07月07日)

[リトアニア]
リトアニアのWebサイトに大規模な攻撃――親ロシア派ハッカーの仕業か

「旧ソ連のシンボルは表示禁止」法案の可決が引き金?

 リトアニアのCERT(コンピュータ緊急対応チーム)は7月4日、たった1台の脆弱なWebサーバが原因となり、リトアニアの300近いWebサイトが攻撃を受けたことを明らかにした。(2008年07月07日)

【解説】
マイクロソフトのバルマーCEOに捧ぐ「10の提言」

ゲイツ氏退任後、同社が勝ち残るためにすべきこと

6月27日、米国Microsoft会長のビル・ゲイツ(Bill Gates)氏が経営の第一線から退いた。Gates氏の跡を継ぐ同社CEOのスティーブ・バルマー(Steve Ballmer)氏の今後の経営手腕が、各方面から注目されるなか、Computerworldカナダ版の編集長、シェーン・シック(Shane Schick)氏は、Ballmer氏が次に取り組むべき課題として提言を行っている。以下、その内容を紹介しよう。(2008年07月04日)

[米国]
マイクロソフト、4種類の“重要”セキュリティ・パッチを7月9日に公開

Windows、SQL Server、Exchangeの問題を修正

 米国Microsoftは7月3日、合計4件のセキュリティ更新プログラムを米国東部夏時間(EDT)の7月8日の午後1時ごろに公開する予定であることを明らかにした。それらは、Windows、「SQL Server」「Exchange Server」のセキュリティ上の脆弱性を修正するものという。(2008年07月04日)

[米国]
グーグル、Webアプリのセキュリティ検査ツールをオープンソースで公開

XSS攻撃などを許すコーディング上の問題を抽出

 米国Googleは7月1日、自社で使用しているセキュリティ・テスト用ツール「Ratproxy」をオープンソース・ソフトウェアとして公開した。同ツールはWebアプリケーションをテスト対象とし、クロスサイト・スクリプティング(XSS)攻撃を許すようなコーディング上の問題点を検出する。(2008年07月04日)

前のページへ<< |23456789101112|>>次のページ

1303件中 121 - 140件目

▲ページの先頭へ戻る


ホワイトペーパー

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで


キャッチアップ

脳の活性化でパスワード記憶力を最大化――脳科学を駆使した英数字記憶術

テクノロジーに頼る前にみずからの記憶力を最大化する

CAPTCHA認証は“終わった”技術なのか――有効性を疑問視する専門家たち

スパム・メールだけではない、CAPTCHAクラッキングの弊害

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

企業を危うくするセキュリティ[NG]集

ささいなミスも命取りに――10の「やってはいけないこと」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

“元ホワイトハウスCSO”ハワード・シュミット氏が語る「今、ここにあるセキュリティ危機」

プライバシーとセキュリティのバランス/RFIDパスポートの問題点/企業によるITワーカーの素行調査……

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

セキュリティ連載

サイバー・セキュリティ[罪と罰]

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ


Weekly Ranking

集計期間:11/25〜12/01



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国