タグ

ブックマーク / japan.zdnet.com (114)

  • 【識者に聞く】あなたが実践しているセキュリティ対策は? - 徹底討論!企業ITシステムとビジネスの関係 - page2 - ZDNet Japan

    セキュリティはルール、人、テクノロジで対策を 技術から始めない、ソーシャルエンジニアリングへの対策を セキュリティ対策といえば、暗号化技術を応用したシステムやファイアウォールなどのテクノロジに対しての投資を想像しがちであるが、単純にテクノロジ製品だけに投資し頼るのは危険である。僕らフィードパスではこの点に十分留意してセキュリティ対策およびIT投資を行っている。 情報漏洩対策を実施する際は「ソーシャルエンジニアリング」による情報漏洩に対する認識を持つべきである。「ソーシャルエンジニアリング」とは、テクノロジでは簡単に解決できない人(ソーシャル)による手口である。 例えば、ゴミとして廃棄された物の中から目的の情報を取得する行為である「トラッシング」。ディスプレイ等に張り付けた付箋紙に記入してあるパスワードを見る「のぞき見」。システム管理者や上司になりすまして、従業員からパスワードを入手する「な

    JULY
    JULY 2010/03/29
    「人ではできない対策についてテクノロジの力を借りるのである。」逆だと思うなぁ。システムで対応出来ない部分をルールにする。じゃないと、いたずらにルールが増えて、誰も全部は守れない、という事になると思う。
  • マイクロソフト、Windows Vista RTM、XP SP2、2000のサポート終了時期を発表

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftは3月10日、Windows Vista RTM(製品初期版)、Windows XP Service Pack 2(SP2)、Windows 2000それぞれの製品について、サポート終了時期を発表した。 Vista RTMのサポートは4月13日、XP SP2と2000の延長サポートは7月13日のいずれも米国時間に終了する。これにより、それぞれの製品のセキュリティ更新プログラムの提供が終了する。 サポート終了となる具体的なエディション名などは以下の通りだ。 Windows 2000 Professional、Server、Advanced Server、Data Center Server Windows XP Home

    マイクロソフト、Windows Vista RTM、XP SP2、2000のサポート終了時期を発表
    JULY
    JULY 2010/03/10
    2010年サポート切れになる Windows の正式発表。
  • 情報セキュリティ:日本市場は7000億円超、政策面で他国より劣る--IPA調査

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 情報処理推進機構(IPA)は1月28日、日の情報セキュリティ産業の現状などを調査した「情報セキュリティ産業の構造に関する基礎調査」を発表した。日の市場規模は7000億円を超え、世界シェアは13%となっていることが明らかになった。 IPAは、情報セキュリティ対策普及には、ハードウェアやソフトウェア、サービス提供者の活性化と貢献が不可欠としており、今回は情報セキュリティ産業の現状と、情報セキュリティ産業に影響を与える要素について、国際比較を通じて明らかにしようとしている。IPAは約1年間をかけ、国内外の事業者や政策関係機関、有識者などへのインタビュー調査と文献調査を実施。日、米、欧州(英仏独)、韓国を対象にした。 2008年は日の市場

    情報セキュリティ:日本市場は7000億円超、政策面で他国より劣る--IPA調査
    JULY
    JULY 2010/01/29
    日本の場合、技術でセキュリティを確保するよりも、ルールで縛って脅すのがコストが掛からなくて責任逃れが出来る、という方向に向かっていると思うのだが。
  • RealPlayerに11件の重大な脆弱性

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2010-01-25 13:28 RealPlayerをインストールしている人は注意して欲しい。WindowsMacLinuxのユーザーを悪質なハッカーの攻撃にさらす、少なくとも11件の重大な脆弱性が存在する。 RealNetworksはこれらの脆弱性について警告するアドバイザリをリリースした。これらの脆弱性は、細工を施した画像やメディアファイルによって悪用することが可能で、リモートからコードを実行される攻撃につながる可能性がある。 これらの脆弱性は、LinuxのHelix Playerの一部のバージョンにも影響がある。 RealNetworksの警告から、脆弱性の詳細を抜粋する。 RealPlayerのASM Rulebook処理で、ヒープバッファオーバーフローが発生する可能性があります。

    RealPlayerに11件の重大な脆弱性
    JULY
    JULY 2010/01/25
    今、RealPlayer がインストールされている割合って、どのくらいなんだろう? なんかの拍子にインストールして、そのまま忘れられている、というケースが多そうだけど、最近はあまり見ないからなぁ
  • 偽セキュリティソフトにだまされない5+1の方法

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「偽セキュリティソフト」というものをご存知だろうか?偽セキュリティソフトとは大した機能を持たないにも関わらず、セキュリティ対策が行えると偽って配布されるソフトのことである。 多くの場合、PCがウイルスに感染していないにも関わらず、偽の警告を表示してユーザーの恐怖を煽り、問題を解消したければ、有償版を購入する必要があるというメッセージを表示して金銭をだまし取るのだ。有償版の代金として金銭をだまし取られてしまうだけでなく、購入時に利用したクレジットカードのIDやパスワードから、さらに大きな金銭被害に発展する場合もある。

    偽セキュリティソフトにだまされない5+1の方法
    JULY
    JULY 2009/12/01
    一番は、これと決めたまっとうなウィルス対策ソフトを入れて、その対策ソフトを信じること、じゃない?
  • Windows 7導入で企業の運用管理コストは年間2310万円削減可能--ITR調べ

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「社内で1500台のPCを使っている企業が、クライアントOSにWindows 7を導入すると、ヘルプデスク関連のコストと電力コストを合わせて、年間2310万円の削減が可能」−リサーチ会社のアイ・ティ・アール(ITR)は11月27日、Windows 7によるクライアントPCの関連コストに関する、このような試算結果を発表した。 今回、ITRが試算を行ったのは、運用管理におけるコスト削減効果と、パンデミック時の企業の損失コスト低減効果に関するもの。 ITRによると、一般的なITに関するTCO削減においては、IT部門に運用管理を集約化し、利用者自身のセルフサポートや利用者同士でのピアサポートを低減することが望ましいという。 しかし、クライアント

    Windows 7導入で企業の運用管理コストは年間2310万円削減可能--ITR調べ
    JULY
    JULY 2009/12/01
    で、導入コストは?
  • Window 7で使える優秀(+無料)な7つのアプリケーション

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 利用できるソフトウェアがなければ、OSにはあまり意味がない。Windows 7を(定価を支払ったのであれ、目聡く安く済ませる方法を見つけたのであれ)手に入れたばかりの人は、おそらくそこにインストールするクールで、便利で、なにより互換性のあるソフトウェアを探していることだろう。 この記事では、私が「必携」だと考えている、Windows 7で使えるソフトウェアのトップ7のリストを紹介する。これらのアプリケーションはMicrosoftの最新OSと互換性があるだけでなく、すべて無料だ。 ウェブブラウザ:Mozilla Firefox 普段から私の記事を読んでいる方は、私個人の好きなブラウザがFirefoxではないことはご存じかもしれない(私が好

    Window 7で使える優秀(+無料)な7つのアプリケーション
    JULY
    JULY 2009/11/19
    5 / 7 だなぁ。VirtualPC の代わりに VMWare Player、CD ライティングソフトは模索中。
  • 無料で使えるセキュリティソフト「Panda Cloud Antivirus」が正式版に移行

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Panda Securityの日法人PS Japanは11月11日、Panda Cloud Antivirusの正規版を発表した。マルウェアやスパイウェア、ルートキット対策のセキュリティサービスで、無料で利用できる。Panda Cloud Antivirusは、6カ月間のベータテスト期間を経て正規版へ移行した。 Panda Cloud Antivirusの特徴は「アップデートボタンのない初めてのアンチウイルス」(同社)。各国のユーザーコミュニティからマルウェア情報を収集するシステム「コレクティブインテリジェンス」により、新種のマルウェアの脅威を「数分で自動的に判定および分類する」(同社)。コレクティブインテリジェンスのデータベースのサ

    無料で使えるセキュリティソフト「Panda Cloud Antivirus」が正式版に移行
    JULY
    JULY 2009/11/11
    ニセアンチウィルスが話題になっている昨今、あまり安易に無料で提供して欲しくないなぁ。「アンチウィルスソフトって、無料なのがたくさんあるんでしょ」なんて思われると、被害にあう人が増える訳だし。
  • Linuxプロジェクトの利害調整は「面白さ」感じる--L・トーバルズ氏

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 850人が押し寄せた「第1回Japan Linux Symposium」基調講演 「18年前、一人の人間が、一つのOSを作リ始めました。それはいまや500億ドル規模の産業に発展しています。それがLinuxであり、彼がそれを作りだしたLinus Torvalds氏です」 そういって、Linux FoundationのエグゼクティブディレクターであるJim Zemlin氏は演台の袖を示した。 Zemlin氏の招きに応じて、グリーンのポロシャツにジーンズとスニーカーというカジュアルな「オープンソーススタイル」の男性が壇上に登った。日人とさほど変わらない背丈、北欧系らしい金髪と碧眼、いくぶん恰幅よく、貫禄が現れた体型にシャイな笑顔――彼こそが

    Linuxプロジェクトの利害調整は「面白さ」感じる--L・トーバルズ氏
    JULY
    JULY 2009/11/05
    利害調整を「面白い」とは、なかなか言えることじゃないよなぁ。
  • L・トーバルズ氏が敵状視察?--ヨドバシの「Windows 7」売り場でポーズ

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米ZDNet.comのライターJason Perlow氏が、同僚からもらったと言ってヨドバシのパッケージ版「Windows 7」の売り場でポーズを決めるLinus Torvalds氏の写真を掲載している。Perlow氏はヨドバシのどの店舗で写真が撮影されたかわからないとしているが、まったく同じ写真をPicasaに投稿しているChrisという人物によると、「Japan Linux Symposium」のために来日した同氏を、周囲が面白がって会場の近くにあるヨドバシAkibaに連れ出したのだという。Chris氏によれば、ヨドバシAkibaの店員は相手が誰かを知らずに、Torvalds氏にWindows 7を売り込んでいたらしい。

    L・トーバルズ氏が敵状視察?--ヨドバシの「Windows 7」売り場でポーズ
    JULY
    JULY 2009/10/26
    そりゃぁ、店員さんは知らないよなぁ。というか、自分が店員だったとしても気がつかないかも。自分が写った写真をみて、「あー! サイン貰えばよかった!」になりそう。
  • 今週のLinux勢にWindows対抗の動き

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 今週はWindows 7ばかりに注目が集まるが、Linux勢の動きも忘れてはならない。 米国時間10月20日、IBMとCanonicalはクラウドとLinuxデスクトップを組み合わせた、ネットブックおよびローエンドPC向けパッケージを発表した。 また同日、NovellはSUSE Linux Enterprise Desktop 10 Service Pack 3を発表し、FirefoxブラウザやNovellのコラボレーションソフトウェア「GroupWise」、周辺機器用のドライバをアップデートしている。 さらにRed Hatが支援するFedora Projectも同じく20日に「Fedora 12」(開発コードConstantine)の

    今週のLinux勢にWindows対抗の動き
    JULY
    JULY 2009/10/23
    CentOS 5.4 が 21 日にリリースされたのもお忘れなく。
  • プロトコル分析ソフト「Wireshark」に脆弱性、DoS攻撃などを受ける恐れ

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、プロトコル分析ソフト「Wireshark」に脆弱性が存在すると公表した。 Wiresharkの1.2.2より以前のバージョンが対象。細工されたerfファイルを処理すると、遠隔地の第三者によって任意のコードを実行されたり、DoS攻撃を受けたりする可能性がある。 Wiresharkではこの問題を解消した最新版を提供しており、該当するユーザーは速やかにアップデートするよう呼びかけている。なお、JPCERT/CCではこの脆弱性の危険度について、攻撃経路や認証レベルで「高」、攻撃の難

    プロトコル分析ソフト「Wireshark」に脆弱性、DoS攻撃などを受ける恐れ
    JULY
    JULY 2009/10/09
    Wireshark のリリースノートに何らかのセキュリティフィックスが含まれているのはいつものことだけど。ところで「より以前」という言い回し、1.2.2 を含むか含まないか、わかりづらくない?(正解は含まない)
  • Windows 7が失敗するかもしれない10の理由

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 10月22日は、最新版のWindowsが公式にリリースされる重要な日だ。このOSが、Microsoftに栄光の日々を取り戻す救世主になると言う人も多い。多くの人が、このOSはWindows Vistaが残した汚れをほとんどきれいにしてくれるだろうと述べている。私や他の何人かは、Windows 7が多くの評論家が声高に主張しているような成功を収めるかについては懐疑的だ。この記事では、Windows 7が失敗に終わりうる10の理由を挙げてみることにする。 1:Vistaに似すぎている 私は、実際にVistaを好んでいるPCユーザーに出会ったことがある。あるいは、Aeroが最高のインターフェースで、ユーザーアカウント制御(UAC)が究極のセキ

    Windows 7が失敗するかもしれない10の理由
    JULY
    JULY 2009/10/06
    「3:依然としてあまりにもXPが使われている 」なんて無理やりだなぁ。仮に VIsta が順調だったら「あまりにも Vista が使われている」って言うんだろうか? 「9:XPモードは使えない可能性がある 」には同意。
  • サッポロビール、セキュリティ投資の最適化と運用負荷の軽減を実現

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます トレンドマイクロが主催したプライベートカンファレンス「Direction 2009」では、企業が日々使用している情報システムの「防御」についての事例が紹介された。 サッポロビール ITソリューション部 マネージャー 布施川貴久氏は、同社のネットワークインフラをさまざまな脅威から守るセキュリティ施策のひとつとして、トレンドマイクロの「Threat Management Solution」を活用した取り組みについて解説した。 課題はセキュリティ、運用管理、投資の最適化 布施川氏はまず、サッポロビールの情報セキュリティの課題として、ウェブ関連の問題を挙げた。「外部からの脅威はファイアウォールだけでは防げないものも見られるようになった。さらにこ

    サッポロビール、セキュリティ投資の最適化と運用負荷の軽減を実現
    JULY
    JULY 2009/08/06
    「飛びぬけて高くはない」やっぱり高いんだぁ...
  • 偽の「ブルースクリーン」がスケアウェアの配布に利用される

    ハッカーは悪名高いWindowsのブルースクリーンを利用し、コンピュータユーザーをだまして偽のセキュリティソフトウェア(スケアウェア)をダウンロードさせようとしている。 Sunbelt Softwareが発見したところによれば、Windowsユーザーに対してオペレーティングシステムがクラッシュしたと知らせる見覚えのあるブルースクリーンが表示され、鮮やかな赤色で「Security Alert」(セキュリティ警告)という警告が示される攻撃が出回っているという。 この詐欺行為で使われている偽のセキュリティソフトウェアは、「SystemSecurity」と呼ばれている。これは悪質なウェブサイト上で提供されている、偽のコーデックや偽のFlash Playerアップデートパッケージを通じて、Windowsマシンに感染しているものだ。

    偽の「ブルースクリーン」がスケアウェアの配布に利用される
    JULY
    JULY 2009/08/05
    Sysinternals にあるブルースクリーンのスクリーンセーバを思い出したけど、あれ、アンチウィルスソフトにウィルス扱いされるんだよなぁ。
  • アドビの「ゼロデイ脆弱性」は8ヶ月前から知られていたことが明らかに

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-07-27 11:05 現在のAdobe Flash Playerに対するゼロデイ攻撃は、実際にはゼロデイ攻撃ではなかったことがわかった。新たに明らかになった情報によれば、Adobeのセキュリティ対応チームはこの脆弱性について、2008年12月31日から知っていたが、これを「データ損失・破壊」の問題だと誤診断していた(画像参照・画像提供:@Shirkdog)。 7月第4週にこの攻撃に関する情報が明らかになった際、Adobeは素早くこのバグチケットへのアクセスをロックし、「セキュリティバグへと再分類」されたと表示した。 特別に作成されたPDF文書内でFlash Playerを悪用する今回の攻撃が出回った後、Adobeのセキュリティ対応プロセスは加速され、同社は一時的な緩和策を提供する個別

    アドビの「ゼロデイ脆弱性」は8ヶ月前から知られていたことが明らかに
    JULY
    JULY 2009/07/27
    お粗末、と言ってしまえばそれまでなんだけど、「データ損失・破壊」のバグが、最終的にセキュリティ上の問題になるか、という判断は難しい気がする。その点はちょっと同情するけど、でもねぇ...。
  • 無償アンチウイルスソフトは、誤った安全の感覚を与えるか

    文:Dancho Danchev(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-07-21 16:48 2009年7月、Symantecの製品マネージャーDavid Hall氏は無償のセキュリティソフトウェアは有償バージョンの代わりにはならないと退けるとともに、Microsoftの無償の「Microsoft Security Essentials」について、「Microsoftが小売店から引き上げた製品OneCareの必要最小限の機能を残したものだ」と表現した。 競合企業からのこのような発言は、対抗馬となるソリューションに対する直接的な攻撃として行われることが多いことはもちろんだが、これらの発言が無償のアンチウイルスソフトウェアが安全性に対するあやまった感覚を与えるかどうかという議論に火を注いだことも事実だ。 答えはどちらなのだろうか。データとほんの少しの常識

    無償アンチウイルスソフトは、誤った安全の感覚を与えるか
    JULY
    JULY 2009/07/21
    文中で最小特権アカウントの参照として紹介されている「92%の脆弱性は、非管理者アカウントを使っていれば緩和される」に注目。なぜかこの話を日本語で書いているのを見たことが無い。
  • IEユーザーに注意: Microsoft Video ActiveX Controlにゼロデイ攻撃

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-07-07 06:39 Microsoftは、悪意のあるハッカーMicrosoft Video ActiveX Controlに存在する新たな未パッチの脆弱性に対するコード実行攻撃を行っていると警告するアドバイザリを公開した。 この攻撃は現在、MicrosoftのInternet Explorerのユーザーを標的としている。「攻撃者がこの脆弱性を悪用した場合、ローカルのユーザーと同じ権限を取得する可能性があります。Internet Explorer を使用している場合、リモートでコードが実行され、ユーザーの操作を必要としない可能性があります」とMicrosoftは述べている。 (参照:How to use Internet Explorer securely) 同社は次のような手順で

    IEユーザーに注意: Microsoft Video ActiveX Controlにゼロデイ攻撃
    JULY
    JULY 2009/07/07
    「パッチは少なくとも数ヶ月間は用意されないだろう。」Vista で影響を受けない、というのが、「数ヶ月」かかる原因かなぁ。
  • マイクロソフト、まもなく「Windows 7」の小売価格発表か?

    いつ発表かと心待ちにされている「Windows 7」の小売価格だが、Microsoftがいつ発表してもおかしくない時期になった。 今週中に発表、これが私の予想だ。これは、Windows 7アップグレードプログラムが今週末にスタートになることを考慮しての予想だ。このアップグレードプログラムは、「Windows Vista」搭載機を購入する一般ユーザーと小規模企業に、Windows 7が10月22日に一般提供開始されるとアップグレードできるバウチャーを提供するものだ。 Microsoftは、このプログラムの詳細情報の一部を、OEMが自由に決定できるようにしている。たとえば、プログラムに参加するPCメーカーは、自社Vista端末で提供する「Windows 7への無償アップグレード」クーポンに課金できる。OEMと小売店がアップグレードクーポンを提供できる期間も、各社の判断による。 Best Buy

    マイクロソフト、まもなく「Windows 7」の小売価格発表か?
    JULY
    JULY 2009/06/23
    オープンプライス、というオチじゃない?
  • 顧客が断れない提案の方法 - コンサルタントが実践する問題解決手法

    こんにちは、船井総合研究所の小林昇太郎です。 今回は営業活動の現場で強力な武器となり、お客様から信用と信頼を得ながら、お客様に自らの提案を受け入れさせることができる「顧客が断れない提案」についてお話させて頂きたいと思います。 これまで、成果をあげてきた多くのトップ営業マンに直接お話を伺ってきましたが、彼らが共通して口にする言葉は、「それほど時間もかけずに、自分のおすすめしたモノをすぐに購入してもらえるんですよね。」という言葉でした。これは、ウソでも大げさに言っているわけでもありません。当に多くのトップ営業マンといわれる人達はこのように感じているのです。 他の多くの営業マンが、何日も、何週間も、何ヵ月かかってもなかなかお客様から注文を取ることができない中、彼(彼女)らはそれほど多くの時間と労力をかけることなく、お客様から注文を獲得しているのです。 では、なかなか成果をあげることができない営

    顧客が断れない提案の方法 - コンサルタントが実践する問題解決手法
    JULY
    JULY 2009/06/04
    別件での発注をちらつかせて売る、とか、弱みを握って売る、というのも顧客が断れない提案の方法