【 ここから本文 】
前のページへ<< |3|4|5|6|7|8|9|10|11|12|13|>>次のページ

来月リリース予定のベータ2に搭載
米国Microsoftは7月2日、次期Webブラウザ「Internet Explorer(IE)8」に搭載するセキュリティ新機能を明らかにした。他社のWebブラウザで提供されているようなマルウェア対策ツールや、ほとんどのクロスサイト・スクリプティング攻撃をブロックするフィルタなどが搭載されるという。(2008年07月03日)

セキュリティ強化だけでなく利便性も向上
シトリックス・システムズ・ジャパンと日立製作所は7月3日、アプリケーション仮想化ソフトウェア「Citrix XenApp(旧称:Citrix Presentation Server/MetaFrame)」を利用する際の本人認証として、指静脈による認証を実現するシステムを開発し、「指静脈認証連携支援サービス」として7月11日から販売開始すると発表した。(2008年07月03日)

NAPを利用したセキュリティ・レベルの保証
「ネットワークアクセス保護(Network Access Protection:NAP)」は、組織のネットワーク全体のセキュリティ・レベルを保証する、Windows Server 2008が提供する新しいクライアント検疫ソリューションである。Windows Server 2008とWindows Vistaの標準機能だけで構築できるので導入が容易なうえ、実効性も高い。本稿ではNAPを使って高いセキュリティレベルを確保する方法を紹介する。(Part1はこちら)(2008年07月02日)

「盗んでゴミ箱に捨てた」
防衛省は7月1日、昨年2月に陸上自衛隊が管理する日米共同の軍事演習に関するデータが紛失する事件があったことを明らかにした。(2008年07月02日)

過去16カ月で38万台余りのコンピュータが感染
感染したPCに潜伏して、システム管理者がログインしてMicrosoftの管理ツールを使うのを待ち、他のPCに感染を広げる――。こうした「トロイの木馬」プログラムが猛威を振るっているとして、セキュリティ・ベンダーが注意を呼びかけている。(2008年07月02日)

「問題の大半はベンダー側の対策不足にあり」と研究員が指摘
スイスのチューリッヒ工科大学(ETH Zurich)は7月1日、修正パッチを適用した最新のWebブラウザを使用しているユーザーは全体の59.1%にとどまり、残りは攻撃の脅威にさらされているとする最新の研究報告を発表した。(2008年07月02日)

システム全体のセキュリティ強化を支援する仮想化応用技術
ここにきて、「VMware」や「Xen」に対抗する技術として、既存の仮想化資産を引き継ぎながら、新たなインフラストラクチャへと発展する可能性を秘めた新世代の仮想化技術がいくつか登場し始めている。本稿では、そのうち、インテルの次世代仮想化応用技術「インテルTXT」を取り上げ、各技術の仕組みや特徴、メリット、課題などを探る。(2008年07月02日)

開発会社に、アプリケーション脆弱性を生む原因の根本的解消を呼びかける
米国The SANS Instituteと同組織の国内活動拠点を置くNRIセキュアテクノロジーズは7月1日、セキュリティに配慮したプログラミングの知識・スキルを認定する「GIAC Secure Software Programmer試験」の実施を今年12月より日本国内で開始すると発表した。両社によると、同試験は、セキュア・プログラミング・スキルに特化した、世界で唯一の認定試験であるという。(2008年07月01日)

ブラウザ上でのあらゆる作業を追跡/捕捉されるおそれも
米国Microsoftが提供しているWebブラウザ「Internet Explorer(IE) 6」に、脆弱性対策が公開される前に攻撃される、いわゆる「ゼロデイ攻撃」の危険性が指摘されている。複数のセキュリティ研究者によると、IE 6には修正パッチが配布されていない脆弱性があり、クロスサイト・スクリプティング攻撃に遭うおそれもあるという。(2008年07月01日)

最大の“目玉”は「ARDAgent」のセキュリティ・ホール
米国Appleは6月30日、Mac OS X Leopardの最新版「Mac OS X 10.5.4」をリリースした。しかし、数週間前に発見されたリモート・デスクトップ用コンポーネント「ARDAgent」のセキュリティ・ホールが“未解決”であること以外、目を引く点は特にないと言える。(2008年07月01日)

問題の元凶から改革の旗振り役に転向したトップのメッセージ
米国Microsoft会長のビル・ゲイツ(Bill Gates)氏は来週、同社の常勤取締役を退く。同社の“アイコン”として33年間君臨し続けてきたGates氏。それは同時に同氏の方針が、Microsoftの行く末を左右するということでもあった。本稿ではGates氏が同社のセキュリティ戦略に及ぼした影響を、ITアナリストらのコメントを中心に振り返ると同時に、今後、同社が抱える(であろう)セキュリティ戦略の課題を紹介する。(2008年06月27日)

Mac上でWindowsを動かす仮想化ソフトの存在が採用の動機に
米国Yankee Groupは6月26日、企業でのMacの採用状況に関する調査結果を発表した。それによると、企業の80%近くが社内でMacを使用しており、その割合は2年前の調査結果と比べて倍近くに増えているという。(2008年06月27日)

法規制の増加を見据え、長期的な視点でIT投資を考える
コンプライアンスへの取り組みは、それ自体が直接的な利益を生み出すわけではない。そのうえ、スタッフの人件費や監査への対応、アクセス制御やログ取得といったツールの導入、アーカイブ・データの永久保存と、さまざまな局面でコストが発生する。本稿では、米国Nemertes Researchによる調査結果を基に、米国ユーザー企業におけるコンプライアンスへの取り組み状況をコスト面に目を向けて解説する。(2008年06月27日)

無料のブログ・サービス「Blogger」の自由度の高さがあだに
米国のインターネット消費者団体Stopbadware.orgは6月24日、スパイウェア、マルウェア、詐欺的なアドウェアといった悪質なソフトウェアを配布しているWebサイトに関する調査結果を発表した。それによると、上記のようないわゆる「バッドウェア」の配布サイトをホスティングしている件数が最も多いネットワークの上位5つに、米国Googleがランクインしているという。(2008年06月25日)

機密データのセキュリティ確保と分析への活用を両立
米国オクラホマ州立大学のテクノロジー・ビジネス・アセスメント・グループは先ごろ、「データ・シャッフリング」の研究プロジェクトに資金を提供すると発表した。データ・シャッフリングとはデータ・マスキング技術の1つであり、同大学経営科学・情報システム学部のラシンドラ・サラシー(Rathindra Sarathy)教授が中心となって開発を進めている。以下、データ・シャッフリングについて同氏に話を聞いた。(2008年06月23日)

海外のデータセンターで個人情報が盗まれる可能性も
もしも、知人または見ず知らずの人の情報について尋ねる電話がかかってきたとしたら、すでにあなたの個人情報の一部が“債権回収会社”に漏れているかもしれない――。Network World米国版の人気コラム・コーナー「Gearhead」の著者であるネットワーク・ビジネスの専門家、マーク・ギブス(Mark Gibbs)氏の調べによると、さまざまな場所から収集された個人情報の売買やデータ・マイニングを専門とする一大業界が存在するという。(2008年06月23日)

イー・モバイル製通信カードとのセット販売も実施
日本ヒューレット・パッカード(HP)は6月23日、12.1型液晶ディスプレイを搭載したノート型シン・クライアント製品「HP Compaq 2533t Mobile Thin Client」(以下2533t)を発表した。6月26日から提供を開始する。(2008年06月23日)

「とんでもない数の感染実態に、度肝を抜かれた」と担当者
米国Microsoftのマルウェア・レスポンス・センターで広報担当を務めるマット・マコーミック(Matt McCormack)氏は6月20日、6月の月例セキュリティ更新プログラムが配布された6月10日以降、悪意あるソフトウェアをユーザーのPCから検出/削除する同社のマルウェア除去ツール「Malicious Software Removal Tool(MSRT)」は、200万台以上のコンピュータからゲーム用パスワード窃盗ソフトウェアを排除したことを明らかにした。(2008年06月23日)

Windows XPでBluetoothの脆弱性が解決されない問題に対応
米国Microsoftは6月19日、先週リリースした月例セキュリティ・パッチの一部が問題を解決できなかったとして、修正したパッチを再リリースした。(2008年06月20日)

ハイパーバイザとセキュリティ管理製品からなる「オープンな仮想化プラットフォーム」を強調
米国Red Hatは6月18日〜20日、米国ボストンで年次ユーザー・コンファレンス「Red Hat Summit 2008」を開催し、現在、同社が注力する仮想化管理プラットフォームの最新ロードマップを披露した。Red Hat Linuxで市場を席巻したLinux製品のリーディング・ベンダーが、OS/Linuxディストリビューションの“次の主戦場”として見据えるのがこの仮想化製品市場である。(2008年06月19日)
コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ
集計期間:11/25〜12/01