記事検索
最新ニュース
■
レゴ、小学生向けプログラミング教材「WeDo 2.0」発売
[2016/01/29]
■
マクロウイルスを知らない世代の社員が狙われる? 「Office文書を開いて感染」攻撃が再び増加
[2016/01/29]
■
新gTLD「.shop」、49億円でGMOが落札、AmazonやGoogleなどに競り勝つ
[2016/01/29]
■
Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を
[2016/01/29]
■
インストール不要の非常駐型セキュリティソフト「Dr.Web CureIt!」、日本語版を無料で提供
[2016/01/29]
■
筆まめ、中小事業者向け顧客管理ソフト「筆まめ顧客管理 Windows版」発売
[2016/01/29]
■
大日本印刷が「サイバーナレッジアカデミー」設立、IAIの訓練システムでセキュリティ技術者を養成
[2016/01/29]
■
「インターネット白書2016」発売、20周年記念の特別版
[2016/01/29]
■
NEC、中小規模事業者向けセキュリティアプライアンス「Aterm SA3500G」を発売
[2016/01/29]
■
Synology、2ベイNASのハイエンドモデル「DS216+」、暗号化データも上下100MB/秒以上で高速転送
[2016/01/29]
■
公安9課が情報流出の危険性を解き明かす、「攻殻機動隊 S.A.C.」の描き下ろしPDFコミック「HUMAN-ERROR TRAPS」無償公開
[2016/01/29]
■
Google Playに「マンガストア」オープン、ジャンプコミックスも配信開始
[2016/01/28]
■
BIGLOBE、電力とインターネットのセットプラン、中部電力の首都圏エリア展開に合わせ
[2016/01/28]
■
ウェブブラウザーのプライベートブラウジング機能、認知していた人は23.1%
[2016/01/28]
■
LINE、違う電話番号のスマホから一方的にアカウント移管操作を行えないよう仕様変更
[2016/01/28]
■
LINEのiPhone版アプリがiPadにも対応、「LINE for iPad」より多機能、大画面で音声・ビデオ通話が可能に
[2016/01/28]
■
Microsoft、Officeと他社クラウドストレージとの連携を強化
[2016/01/28]
■
Googleのディープラーニングシステムによって、人工知能が初めて囲碁のプロ棋士に勝利
[2016/01/28]
■
ソラコム、IoTプラットフォーム「SORACOM」と既存システムを専用線でつなぐサービスや認証機能など提供開始
[2016/01/28]
■
Google「Chrome 48」iOS版ではクラッシュ率70%低下、JavaScript実行速度も大幅改善
[2016/01/28]
セキュリティ対策として最新のPCを使うことも重要~Intelセキュリティ担当者
米Intelの情報セキュリティ部門で上席アナリストを務めるトビー・コーレンバーグ氏
インテルは15日、米Intelの情報セキュリティ部門で上席アナリストを務めるトビー・コーレンバーグ氏による、インテルのセキュリティに対する取り組みに関する説明会を開催した。
コーレンバーグ氏はまず、ネットワークやPCへの攻撃は巧妙化する一方で、攻撃用のツールが出回っていることにより誰でも攻撃が行なえるようになっているという現状を紹介。攻撃そのものはインターネットの初期からつきまとっている問題であるが、攻撃の潜在性を持つ人の割合が非常に大きくなっているとした。
こうした状況の中で、企業にとってはビジネスを展開していく上でセキュリティが重要な課題となっており、企業が十分なセキュリティ対策を施していないという理由で訴訟を起こされることもありうると指摘。インターネットはビジネス上で大きなチャンスを秘めているが、同時に攻撃する側にとっても大きなチャンスであり、経済的に大きなメリットが得られることから組織的な攻撃が行なわれる可能性もあることを、企業は今後考慮していかなければならないと述べた。
攻撃の巧妙化により、こうした危険から企業を完全に防御するということは不可能になってきているが、インテルの対応としてはこうした攻撃を複数の方法によって防御する「多重防御戦略」が考え方の基本となっているとした。インテルでは、多くのウイルスが利用するバッファオーバーフローの脆弱性を回避する「Execute Disable Bit」など、多くの技術を開発しているが、一方で防御の手法はテクノロジーだけに限らず、従業員教育やセキュリティポリシーの徹底など、人的な面での要素もとても重要であるとした。
また、ノートPCのようなモバイル機器がビジネスには欠かせなくなっているが、こうした端末が外出先で別のネットワークに接続され、そこでウイルスなどに感染して企業内ネットワークに持ち込まれるようなケースも多く、クライアントPCのセキュリティを確保することも重要になってきていると述べた。
コーレンバーグ氏は、PCの型が古いほどセキュリティの被害に遭う確率が高くなるという調査データを示し、セキュリティの観点から言えば、古いPCや古いOSを使い続けることはそれだけでセキュリティのリスクが高くなると語った。これは、古いPCではパーソナルファイアウォールやリアルタイムのウイルス対策など、クライアント側のセキュリティ対策ソフトを能力不足により動作させていない傾向があることや、古いOSを利用しているために最新のセキュリティ対策が施されていないことが要因であるとした。
従業員が利用しているクライアントPCへのセキュリティ対策は、必ずセキュリティ対策ソフトを動作させることが重要であり、セキュリティに関する従業員教育なども必要だが、最新のパフォーマンスに優れたPCを使うことで、ユーザーがセキュリティ対策ソフトが動作していても不都合を感じないようにすることも重要であると述べた。
PCの新しさとセキュリティ被害の関係
セキュリティ対策に求められる新しいPCと新しいOS
関連情報
インテル
http://www.intel.co.jp/
Execute Disable Bit機能について
http://www.intel.com/jp/business/bss/infrastructure/security/xdbit.htm
-
ページの先頭へ
-
INTERNET Watch ホームページ
Copyright (c) 2004 Impress Corporation, an Impress Group company. All rights reserved.