タグ

セキュリティレベルに関するseraph64のブックマーク (2)

  • 仮想ネットワークの安全性を物理環境と同等に高める方法

    仮想化技術は、コスト削減やアジリティ、スケーラビリティといったさまざまなメリットをデータセンターにもたらす。一方で、さまざまなセキュリティの問題もはらんでいることを忘れてはならない。 仮想環境におけるネットワークの脅威からシステムを保護するには、今まで通りのセキュリティ対策では不十分だと、ユーザー企業のIT部門は気付き始めている。ベンダーはこうした新たな需要に対して当然ながら準備を進めている。 「アプリケーションの種類にかかわらず、仮想環境に置くアプリケーションのデータについては、物理環境でアプリケーションを運用する場合と全く同じセキュリティレベルを確保しなければならない」と、米Forrester Researchの副社長兼主席アナリストであるチェンシー・ワン氏は強調する。「ファイアウォールに適用するルールやネットワークのセグメンテーション、ウイルス対策、データレベルの管理など、どのような

    仮想ネットワークの安全性を物理環境と同等に高める方法
  • Pound の SSL セキュリティレベルを制限(上げる)方法

    最近、会社のセキュリティーレベルを上げるべくいろいろな活動がされています。で、最近きたお達しが、Web サーバの SSL の暗号レベルの強化。具体的に言うと、今となっては時代遅れな SSLv2 を許可せず、SSLv3 にすると言うもの。そして、暗号強度の弱い暗号化を許可しないという2点です。 普段、SSL のレベルなんて気にしてネットをやっている方は数少ないと思いますが、IE や FireFox のオプションで指定可能です。例えば、IE だとこんなかんじです。 通常、SSLv2 にチェックがついていると思います。ここで、SSLv2 のチェックを外せば、より暗号強度の強い暗号方式をサーバ側に要求して SSL 通信をすることができます。 クライアント側の設定はこれで完了ですが、サーバ側も当然ながら設定が必要です。 デフォルトの設定(何も設定しない場合)で許可される暗号方式 通常の場合、サーバに

  • 1