情報セキュリティーサイト |
情報セキュリティー対策関連情報なら保護法.com |
|||||||
|
|
トップ > 情報セキュリティーニュース > 2006年11月22日の情報セキュリティーニュース
|
|
登録ニュース数
ページ検索
ジャンル別
月別バックナンバー
更新履歴カレンダー
|
2006年11月22日の情報セキュリティーニュース
出典: ITpro - Firefoxに記憶させたユーザー名とパスワードを第三者に盗まれる危険性があるという。今回のセキュリティ・ホールは,Firefoxのパスワード・マネージャに存在する。パスワード・マネージャは,記憶したユーザー名/パスワードを適用するWebページ(フォーム)のURLを適切にチェックしない。ドメイン名が同じであれば,異なるWebページに対しても記憶したユーザー名/パスワードを適用しようとするという。こ >>>続きを読む 出典: ITpro - Webブラウザ「Safari」で細工が施されたWebページにアクセスすると,悪質なプログラムを実行される恐れがあるという。修正パッチなどは未公表。回避策はSafariの設定変更など。MacOSXに含まれる「com.apple.AppleDiskImageController」には,DMG形式のイメージ・ファイルの取り扱いに問題があることが明らかになった。細工が施されたDMGイメージを読み込むとメモ >>>続きを読む 出典: YonhapNews World Service - 【ソウル22日聯合】歌手Rain(ピ)と米国のトップ歌手オマリオンの未公開デュエット曲の音源がインターネット上に流出した問題で、ソウル・江南警察署は22日 >>>続きを読む 出典: 日刊スポーツ - 05年1月の嘉納杯国際大会以来、1年10カ月ぶりの個人戦で優勝を成し遂げた。準決勝までは大苦戦したが、決勝の生田秀和(28=同)戦では得意の内股で1本勝ちし、北京五輪へ最高の再スタートを切った。右大胸筋腱(けん)断裂の重傷や兄将明さん(享年32)の急死という悲劇を乗り越え、父明さん(59)との二人三脚での練習で真の完全復活を印象づけた。重圧の先には歓喜、そして安心感があった。約1年10カ月ぶりの個 >>>続きを読む 出典: 朝日新聞 - 19日、千葉ポートアリーナで男子7階級があり、100キロ超級は1年10カ月ぶりに個人戦に出場した井上康生(綜合警備保障)が復活優勝を果たした。シドニー五輪100 >>>続きを読む 出典: デイリースポーツ - 千葉市の千葉ポートアリーナで男子の7階級を行い、100キロ超級は井上康生(綜合警備保障)が右胸を痛めた昨年1月以来、個人戦では約1年10カ月ぶりに優勝した。この大会は9年ぶり2度目のV。井上は決勝で生田秀和(綜合警備保障)と対戦し、得意の内またで一本勝ちした。100キロ級は穴井隆将(天理大)が3年ぶり2度目の優勝。野村忠宏(ミキハウス)が欠場した60キロ級は和泉強志、73キロ級は成田泰崇(ともに国 >>>続きを読む 出典: 日刊スポーツ - 100キロ超級は井上康生(綜合警備保障)が、右胸を痛めた昨年1月以来、個人戦では約1年10カ月ぶりに優勝した。この大会は9年ぶり2度目のV。 >>>続きを読む 出典: CIO - 同社が提供する電子メール・セキュリティ・ツール「MIMEsweeper」の技術支援コンサルティング・サービスである「プロフェッショナル・サービス」を12月1日より提供開始すると発表した。プロフェッショナル・サービスは、MIMEsweeperの導入、設定、ポリシーのメンテナンスなどにかかる作業を同社が一括して請け負うサービス。「MIMEsweeperforSMTP5.2」または「MIMEsweepe >>>続きを読む 出典: 日経プレスリリース - ・音楽ライブラリーソフト「auMusicPort」を利用して、PCでのデータバックアップ、携帯電話を接続してのPC再生が可能です。・対応機種:au「W44S」「DRAPE」「W47T」※今後発売されるWIN機種では標準対応の予定です。※着うた(R)、着うたフル(R)は、株式会社ソニー・ミュージックエンタテインメントの商標または登録商標です。※その他、掲載されている会社名、製品名は、各社の商標または >>>続きを読む 出典: Enterprise Watch - マネージメントセキュリティパックは、アプライアンスサーバーとマネージメントサービスで構成。VSR1台で、ファイアウォールや侵入検知・遮断、ウイルスプロテクションなどのセキュリティ機能、およびVPNやマルチホーミングなどに対応。また、マネージメントサービスでは、導入前のコンサルティング、セキュリティポリシーの作成支援と、導入後の運用・管理・監視・障害対応・オンサイトサポートが提供される。■URL株式 >>>続きを読む 出典: ASCII24 - メモリーカードスロットは3in1タイプ(メモリースティック/SDメモリーカード/MMC)を搭載する。130万画素のCMOSカメラとステレオスピーカーも搭載している。また指紋認証装置を搭載し、盗難防止用スロット(KensingtonLock)を備えている。本体サイズは幅362×奥行き265×高さ31.7mm、重量は2.9kg(バッテリー含む)。電源はリチウムイオンバッテリーまたはACアダプターを利用 >>>続きを読む 出典: 京都新聞 - 個人情報保護法や民生委員法の趣旨に照らし、「必要な個人情報まで提供されなかったり、名簿の作成が中止される『過剰反応』がみられるのも事実で、個人情報の取り扱いを適切に」との考えをまとめた。12月中旬から市ホームページで公表する。←ひとつもどる気になるニュースをメールで配信(無料)PRしがぎんSカードローン<サットキャッシュ>新発売!PR★三井不動産レジデンシャルの新築分譲マンション『パークホームズ今 >>>続きを読む 出典: ZDNet Japan - 個人情報保護法の制定により、セキュリティが重要課題のひとつになっていました。そこで今後、大きなビジネスが期待できる日本市場に向けた戦略に注力したのです。--日本企業である富士電機ITソリューションから資本投資を得ているが、その背景と状況が気になるのですが。全Poscoに勤務していたときから親密な関係にあった富士電機ITソリューションと、2003年11月に提携を結びました。そこで日本市場への進出の足 >>>続きを読む 出典: チャイナネット - ユーザーの正当な権益を侵害している。連盟が設立されれば、監督管理部門が不法・迷惑メールの防止と取り締まりにプラスとなる」と述べた。中国インターネット協会の黄澄清秘書長は21日、同協会と情報産業部の調査データを引用して、現在国内の携帯電話加入者は、週平均8.29本の迷惑メールを送りつけられており、そのうち商品広告、サービス関係のものが77.7%を占め、詐欺やポルノ関連もそれぞれ約54%、48%という >>>続きを読む 出典: ベンチャーナウ - 2000年8月に法人化(株式会社ケイ・ラボラトリー)。2004年11月に株式会社USENの連結子会社となり、社名をKLabに改めている。クラスタリングに対応した携帯向けのデータセンターをベースとした携帯ソリューション/コンテンツ事業が主力事業。その他企業に対して携帯向けのサイト制作ツールや開発環境などを製品化して提供するプロダクツ事業、KLabで独自に企画運営するメディア事業などを展開する。資本金 >>>続きを読む 出典: CIO - 現行のセキュリティ製品についてWebsenseThreatseekerを搭載していく方針であり、2007年上半期に発売を予定するデータ漏洩対策ソフトなどの新製品についても、技術的基盤として同技術を組み込んでいく予定だ。同社が今年10月10日に発表したセキュリティ調査「2006Semi-AnnualWebSecurityTrendsReport」によれば、2006年上半期で、キー・ロガー、スクリーン >>>続きを読む 出典: 4Gamer.net - ちなみに,クライアントはBitTorrent形式での配布となり,こちらのサイトで入手できる。一般的なダウンロード形式とは異なるので気をつけてほしい。(oNo). >>>続きを読む 出典: @IT - NTT持ち株は「ハイビジョン品質の大画面テレビ会議システムやホームセキュリティシステムが考えられる」と話した。NTTグループは2007年初めにはNTTグループ社員を対象にした実証を開始する計画。2007年春には約1000人の一般ユーザーを募集し、各サービスを試用してもらう。関連リンクNTT持ち株の発表資料関連記事「サービス開発が容易に」、NECが語るNGNの素晴らしさと中核製品(@ITNews)「 >>>続きを読む 出典: INTERNET Watch - データバックアップソフト「Tivoliリアルタイムバックアップ」と、データ暗号化ソフト「SGデータセーフ」を12月14日に発売する。リアルタイムバックアップは、IBMの運用管理ソフトである「Tivoli」を活用したユーティリティソフト。標準価格は1ライセンス9,240円から。対応OSはWindowsXP/2000/2000Server/AdvancedServer、およびWindowsServer >>>続きを読む 出典: ASCII24 - PCI-Expressx1×2、PCI×2。メモリはDDR2DIMM×4(DDR2-800/667/533、EPP対応メモリ使用時はDDR2-1200まで、最大8GB)で、デュアルギガビットイーサネットやIEEE1394、8chサウンド、SerialATAII×6(RAID対応)、UltraATA133×1などをオンボードしているというのも同じ。NVIDIA自身が高いオーバークロック耐性をアピール >>>続きを読む 出典: 物流ウィークリー - 同協会はハイテク製品の保管・輸送中の紛失・盗難などでの損失防止を目的に、97年にアメリカで電子機器や精密機械メーカーが中心となり、輸送会社や警備会社なども参画し設立されたNPO。設立以後、99年にTAPAEMEA(欧州・中東・アフリカ)、00年にTAPAアジア(アジア・オセアニア)、05年にTAPAブラジル(南米)が発足している。TAPAアメリカのメンバー企業には、日本の大手電機メーカーの現地法人 >>>続きを読む 出典: 沖縄タイムス - 愛知県警などで起きた捜査情報のインターネット流出を受けて、警察庁が全国の警察に対し、私物パソコンの職務上の使用や自宅への持ち帰りなど、管理の徹底を指示した経緯もある。同署によると、CDには、二〇〇一年から今年三月までに処理した約二百五十件の事件・事故の捜査資料が保存され、約三百人分の名前や住所などの個人情報が入っていた。同署は関係者に経緯を説明し、謝罪している。主なニュース九州吹奏楽コンクールで、 >>>続きを読む 出典: ソフトバンク ビジネス+IT - 一台でルータ、ファイアウォールなど、多彩な機能を搭載し、最先端のセキュリティ対策を低コストで実現できる。さまざまなセキュリティ機能が1台で提供でき、仕様の異なる複数の機器利用による運用など、各種対応が複雑になるといったことがない。さらに、セキュリティ環境維持のための監視・管理などのメンテナンス作業も実施するマネジメントサービスであるため、セキュリティに精通した管理者が不要となり、低コストかつ高セキ >>>続きを読む 出典: 駒澤大学 - KOMSY(シラバス作成)システムサーバに障害が発生しております関係上、入力画面にアクセスができません。至急、対応措置を講じておりますが、復旧までに数日間を要するとの業者からの回答がございました。従いまして、11月25日(土)までのシラバス入力はご遠慮いただきますようお願い申し上げます。なお、既にご入力いただきましたシラバスについては影響ございません。入力期間の最中にこのような事態になり、先生方に >>>続きを読む 出典: ITpro - CesarCerrudo氏はセキュリティ研究者として知られ,今までにもOracle製品やMicrosoft製品などのセキュリティ・ホールをいくつか発見している。このため宣言どおりに,パッチ未公開のセキュリティ・ホールが公表されるとみられる。2005年以降,Oracleでは,同社製品のセキュリティ・パッチを四半期ごとにリリースしている。公開日は,毎年1月/4月/7月/10月の15日に最も近い火曜日( >>>続きを読む 出典: ITpro - 同製品は,ネットワーク・ウイルス対策アプライアンス製品「TrendMicroNetworkVirusWall」の後継製品。旧製品は主にネットワーク・ウイルスの検知や防御などの対策を目的とした製品だったが,新製品では検疫機能を大幅に追加した。例えば,クライアント・パソコンにインストールされているアプリケーションをチェックして,ポリシーに違反しているクライアント・パソコンの接続を制御。また,ウイルス対 >>>続きを読む 出典: 日経プレスリリース - コーポレートサイトを始め、ブログやSNSなどECサイト以外でのサービスとの連携も、シングル・サインオン※2で可能となり、結果的にECサイトへの動線が増え、企業の更なる売上向上に貢献します。「osCommercePlus+」ではosCommerce標準機能に加え、上記にあげたサービスの他にも充実した機能が標準搭載されています。詳細は下記「osCommercePlus+」機能一覧表をご参照ください。ま >>>続きを読む 出典: Enterprise Watch - ベストなメリットを提供できる」とし、BlueCoatの優位性を強調。また、「エンドトゥエンドでのSSL暗号化されている場合であってもMACH5は有効。ストリーミングやマルチメディアにも対応できる」とした。BlueCoatのプロキシアプライアンスの1つ、「SG800」このように、MACH5による最適化だけでも価値があるとペリヤナン氏は述べるが、同時にセキュリティを提供できる点もBlueCoatの競合 >>>続きを読む 出典: ITmedia - この現象は、イスラエルのBeyondSecurityが運営しているセキュリティ情報サイト、SecuriTeamで報告された。メールの内容を解析してスパムを阻止するフィルタの普及に伴い、スパマー側は画像を多用するようになり、現在ではスパム全体の30〜40%をこうした画像スパムが占めるようになっている。これは、画像の内容が人間には識別できるがコンピュータでは識別できないことを利用したもの。サイトのユー >>>続きを読む 出典: Enterprise Watch - 日本IBMの運用管理ソフト「Tivoli」を活用したバックアップソフト「Tivoliリアルタイムバックアップ」を発表した。12月14日より販売を開始する。Tivoliリアルタイムバックアップでは、スケジュール設定に沿ったバックアップのほか、ファイルやフォルダの作成や更新を検知して、リアルタイムにバックアップすることが可能。バックアップは自動で行われるため、いちいちバックアップ作業をする必要はなく、 >>>続きを読む 出典: ITmedia - 7.定期的にウイルス/ファイアウォールソフトを更新し、OSのセキュリティパッチを適用する。8.クレジットカードの記録を定期的にチェックし、なりすましの被害に遭っていないことを確認する。関連リンクプレスリリース[ITmedia]Copyright©2006ITmedia,Inc.AllRightsReserved.■この記事についてのご感想【必須】役に立った一部だが役に立った役に立たなかっ >>>続きを読む 出典: EE Times Japan - ソニーとオランダのNXPSemiconductors社(前身はオランダのPhilipsSemiconductors社)は2006年11月20日、非接触型ICカードに向けた半導体事業を手掛ける合弁会社を2007 >>>続きを読む 出典: PC Watch - Core2DuoT5500(1.66GHz)とGeForceGo7600(256MB)を搭載したハイエンドノート。加えて、指紋認証センサーと130万画素のCMOSカメラを装備する。BTOに対応し、CPU/メモリ/HDDなどを変更可能。そのほかの仕様は、チップセットにIntel945PMExpress、1GBメモリ(最大2GB)、100GBHDD、±RDL対応DVDスーパーマルチドライブ、OSにWi >>>続きを読む 出典: 日経プレスリリース - 本社:東京都中央区)は、日本セキュアジェネレーション株式会社(以下、セキュジェン、代表取締役社長:秋葉茂隆、本社:東京都中央区)の株主によるセキュジェン株式の現物出資による第三者割当増資を実施し、最大約20%のセキュジェン株式を取得する予定です。日本における指紋認証ビジネスの大手であるセキュジェンと当社は本年4月、当社の指紋認証機器ITube(TM)シリーズの販売に関し業務提携を発表しております。 >>>続きを読む 出典: RBB Today - 対策への準備を考えているが、コストや利益などの点でさまざまな制約があり、IPv6対応に向けフル回転の態勢とは必ずしも言い切れない。国内では、個人情報保護法導入の際でもそうだったが、直前の時期にならないと、企業はなかなか動かない傾向もある。いずれにしても、インターネット大国となったいま、エンドユーザーにしわ寄せが行くようなことは回避されるべきだろう。(RBBTODAY2006年11月22日14:30 >>>続きを読む 出典: 神戸新聞 - 自治体が福祉目的で入手した個人情報を、要援護者本人の同意がなくても、自主防災組織などと積極的に共有するよう求めている。しかし、個人情報保護法に対する過剰反応から、情報共有には消極的な自治体が多い。県内では、西宮市が、要援護者の個人情報を一元管理し、民生委員にも提供するなどして災害時に生かすシステムの構築に向け、作業を進めている。神戸市でも関係機関との情報共有を検討中だが、「阪神・淡路大震災では多く >>>続きを読む 出典: PC Watch - HDD内のファイルを復旧できるソフト。Windowsが起動しない場合でもデータの復旧が行なえるとしている。また、Windows利用時には、HDDにインストールしなくてもCD上から直接起動でき、ファイルの上書きを防止するという。CDからブートした時には独自の「ドライブ診断機能」が利用可能。HDDの状態をチェックし、論理的な原因、または物理的な原因かを特定できるとしている。「HDPG-SU120DSP >>>続きを読む 出典: INTERNET Watch - 個人向けのセキュリティ対策ソフト「ノートン・インターネットセキュリティ2006」と「ノートン・アンチウイルス2006」のユーザーを対象に、同ソフト2007年版に搭載される最新機能の無償ダウンロード提供を開始した。2006年版のライセンス有効期間内であることが条件。2006年版のユーザーは、シマンテックが提供する更新サービス(サブスクリプションサービス)の一環として、インストール後1年間までは最新の >>>続きを読む 出典: Open Tech Press - どの総合大学も自前のスーパーコンピュータを持ち、「Beowulfクラスタ」がSlashdotのネタの落ちとして使われるほどになっているようだが、このクラスタリングというテクノロジのおかげでスーパーコンピューティングのコストが下がり、一般大衆(少なくとも大学や企業の関係者)は、国防総省をはじめとする政府機関から何百万ドルもの助成金を受けずとも大規模数値演算の競争に参加できるようになったのである。大盛 >>>続きを読む 出典: @Press(プレスリリース) - ムーターは、日本語文章の文法情報を詳細に解析し、不必要な情報を排除して、必要な情報だけに絞り込んで分類分け(クラスタリング)できる独自の日本語処理(構文解析)技術を開発し、世界最速級の処理スピードを誇るクラスタリングサーチエンジンを実現し、検索サービスを提供しています。既存の検索サービスは、情報を漏れなく探し出すことができるものの、無駄な情報、余計な情報が排除できないため適切な情報にたどり着くのが >>>続きを読む 出典: 中央日報 - イ氏を常習詐欺容疑で逮捕した。警察関係者は「ポータルの検索結果順位は、ほとんどが広告料を支払えば上位に出てくる方式で運営されているため、公正性や安全性は保障してくれない」と述べた。 ネイバー関係者は「先月から検索語広告に信頼性を高める措置を取っている」と明らかにした。李哲宰(イ・チョルジェ)記者 <seajay@joongang.co.kr>2006.1 >>>続きを読む 出典: MYCOMジャーナル - インターネットサービスが発達していることから関連犯罪が増加、警察庁に「サイバーテロ対応センター」という部門が設けられている。NCsoftでは、オンライン上で犯罪があればここに通報・協力し、時には犯罪に対応するような法律の必要性を訴えることもあるという。「世界のユーザー数が1,400万人」(NCsoft)という人気ゲームのLineageII。だからこそ狙われやすく、過去にもさまざまな事件が起きている >>>続きを読む 出典: 日本経済新聞 - 札幌の高校でいじめられていた生徒の画像が、ネットに流出する事件が起きた。その画像を見た人からの抗議の電話が高校に殺到する事態に発展。高校側では昨年に対処済みの問題だったようだが、画像がネットに流出したことで、問題が再燃した。。(宮島理のネット危険地帯)最近は、中高生などの子どもがネットを利用することも当たり前になった。そのため、リアル世界での「いじめ」が、いろいろな形でネットにも波及するケースが目 >>>続きを読む 出典: 情報処理振興事業協会 - 韓国の情報セキュリティに関して広く活動しているKISAと共同で、「情報セキュリティ対策」の意識向上、不正アクセス・コンピュータウイルス、ワンクリック詐欺等の撲滅運動として行うもので、特に若年層に対する「情報セキュリティ対策」の意識向上を目的としています。IPAでは、「情報セキュリティ標語2006」に引き続き、第2回目の実施となります。前回は標語のみの募集でしたが、今回から、標語に加え、ポスターも募 >>>続きを読む 出典: ITpro - 回避策はありませんでしょうか?もし、現在の環境での回避策があればよいのですが。mysqlをujis設定にすればよろしいのでは?となっていましたので、これを >>>続きを読む 出典: INTERNET Watch - 攻撃者がこの脆弱性を悪用することで、ユーザーがSafariで悪意のあるWebページを閲覧した場合に、DoS攻撃や任意のコードをさせることが可能になる。脆弱性は、最新のセキュリティアップデートを適用したMacOSX10.4.8でも確認されているという。この脆弱性は、各種OSの脆弱性情報の公開を続けている「MonthofKernelBugs」というサイトで報告され、脆弱性の検証用コードもあわせて公開さ >>>続きを読む 出典: BroadBand Watch - 4台のHDDを1ドライブとして利用する「ストライピングモード」、2台のHDDを1ドライブとして利用しミラーリングを行なう「ミラーストライピングモード」、4台のHDDを1ドライブとし1台のHDDにデータをパリティとともに分散記録する「RAID5モード」、3台のHDDでRAID5を構築し1ドライブとして利用する「RAID5+FAT/NTFSモード」を搭載する。機能面では、HDDの不良セクタを発見した場 >>>続きを読む 出典: INTERNET Watch - そのおかげで、今ではプログラミングを習いたての学生でも凄腕のハッカーのコードを見て学ぶことだってできる。インターネットに知を公開し、集積するこの流れは一過性では終わらなかった。10年前の話の後では、もはや最近のことと言ってもいいかもしれないが、2001年にMITが大学で使用しているカリキュラムや試験問題、講義ノート、一部講義のビデオまでも含む授業内容をすべて無料で公開するという衝撃的な内容のプロジ >>>続きを読む 出典: インターネットコム - とのこと。次世代型電子認証基盤実験は、日本情報処理開発協会(JIPDEC)と日本PKIフォーラム、および日本PKIフォーラム会員有志企業が、経済産業省の情報基盤対策技術開発等推進費補助金を受けて、2005年度から実施しているもの。CSP(CredentialServiceProvider)というID管理に特化した認証機関を新たに設け、ID発行やユーザー認証などを一元化した。関連記事与信管理のリスク >>>続きを読む 出典: 日本経済新聞 - トヨタ、キヤノンがさえない。あおぞら銀が下げ幅を拡大。SBIが年初来安値を更新した。半面、スカパーが上昇、日産化や日水がしっかり。セコムやコナミも値を保っている。〔NQN >>>続きを読む 出典: フジサンケイ ビジネスアイ - 「静紋」は、指の静脈パターンを取得して認証する独自の技術を用いており、ATM(現金自動預払機)の生体認証システムとして三井住友銀行、日本郵政公社に採用されている。今回開発した玄関錠システムは、(1)扉内部だけの配線で取り付けができ、電池式のため電気工事が不要(2)指を鍵の代わりに使用するため、鍵の紛失などの心配がない(3)自動施錠により鍵の閉め忘れの心配がない(4)鍵のこじ開けなどの警告機能を装備 >>>続きを読む 出典: 日本経済新聞 - 1台のリース料を月38万円とし、通常の警備員と併用する警備サービスを提案する。これまで商業施設などの要望に応じて個別にロボットを開発・運用するケースはあったが、標準的なサービスとして展開するのは国内警備会社で初めて。年10台程度の契約を見込む。警備ロボット「D1」は建物の内部などを自動走行し、火事や水漏れ、夜間の不審者侵入など異常を発見し、建物内の防災センターに詰める警備員に知らせる。タッチパネル >>>続きを読む 出典: CNET Japan - 既に販売しているPCデータバックアップソフトウェア「ConnectedDataProtector」(*)と組合せにより、企業情報システム全体のサーバとクライアントPCのデータをトータルで管理することができます。*ConnectedDataProtector:クライアントPCのデータを自動でバックアップを取り、簡単にリカバリが実施できるソフトウェアです。詳細につきましては、リンクをご参照下さい。■「 >>>続きを読む 出典: CNET Japan Blogs - パスワードロックやリモートロックが出来る端末が大半ですが、指紋認証を搭載した携帯端末も過去に何台も登場しています。とはいえ >>>続きを読む 出典: ITpro - また,DRM(著作権保護機能)がかかった音楽データをiPodなどから不正に抜き出す行為をポッド・スラーピングと呼ぶケースもあるようだ。具体的に,ポッド・スラーピングがどのような手順で実行されるのかを見ていこう。まず,データを盗もうとするクラッカ(破壊者)は,社内にある他人のパソコンにiPodを接続する。最近では,携帯音楽プレーヤが広く普及しており,会社のパソコンにiPodをつないでいても,とくに気 >>>続きを読む 出典: 日本経済新聞 - 第一弾として多機能複写機(複合機)で印刷する際、指静脈による個人認証をしたうえで、いつ誰がどの文書を出力したか記録して外部への流出を抑止するシステムを開発、販売し始めた。3年間で200社への導入を目指す。パソコンなどで印刷指示をした後、複合機に設置したセンサーに指をかざして認証を受けないと印刷できない仕組み。文書に薄い文字で個人のIDなどを入れ、文書やその不正コピーが流出した際に経路を追跡しやすく >>>続きを読む 出典: BroadBand Watch - 内部からの脅威が問題視されていると指摘する。Vistaでは、システム攻撃やスパイウェア、悪意のあるWebサイトなどの「攻撃対策」に加えて、盗難・紛失による情報漏洩などを防ぐ「コンプライアンス」という2点が大幅に改善したという。WindowsXPSP2におけるセキュリティ強化点WindowsVistaで強化したセキュリティ機能■管理者権限の制限でスパイウェアからPCを保護管理者機能制限で、スパイウェ >>>続きを読む 出典: Open Tech Press - 大喜多晃社長)は、スパイウェア対策ソリューション「SecureKeystroke(セキュアキーストローク)」を11月20日に発売した。金融機関、カード会社、証券会社、通販会社などを対象に販売する。クライアントPCに導入することで、キーボードの入力情報を記録・暗号化し、入力履歴ファイルを第三者に送信する「キーロガー」などのスパイウェアを無効化できる。パターンファイルなどの更新ではなく暗号化で対策を行 >>>続きを読む 出典: レイバーネット日本 - 良才洞花卉団地にある40メートルほどの高さのセコム大型広告看板で7時間余りの座り込みを行った。狭いはしごで広告塔に上がった彼らは、三星エスワン労働者連帯京仁本部に所属するチ某氏とチョン某氏。「セコムは不当解雇を撤回しろ」、「犯罪集団セコムは目を覚ませ」という文句が書かれた広告看板塔の幅と同じ幅の垂れ幕2つを前後に掲げ、柱にしがみつくという危険千万な状況を演出した。彼らがセコムの広告看板にしがみつい >>>続きを読む 出典: ITpro - このため,特に重要な通信に関しては,盗聴されても大丈夫なように,やり取りするデータ暗号化する必要があります。なお,同じ盗聴でも,電話を盗聴する手法は,「ワイヤータッピング」と呼ばれます。ウォーダイヤリングとはウォーダイヤリングは,公開されていないダイヤルアップ回線,例えばRAS(リモートアクセス・サービス)につながる電話番号を調査する手法です。公開されている代表電話番号を元に,その周辺の電話番号を >>>続きを読む 出典: ITmedia - この三角プロジェクトをプライバシーマーク(以下、Pマーク)取得支援プロジェクトや内部統制支援プロジェクトなどで活用している。先日も、あるクライアント様でPマーク取得支援プロジェクトを発足させ、キックオフを終えたばかり。Pマーク取得支援では、引き続き運用支援も継続してサポートできることのメリットもある。ぜひ、何か業者を使わなければならないプロジェクトがある場合は、この三角プロジェクトの検討をしてみて >>>続きを読む 出典: ITmedia - トレンドマイクロなどソフトメーカーや、バッファローなど周辺機器メーカー、東芝などPCメーカーの商品について、Visita対応状況を掲載した。来年1月には、利用中のPCやハードがVistaに対応しているか自動でチェックできるツール「WindowsVistaUpgradeAdviser」の日本語版も技術者向けサイト「TechNet」で公開する予定だ。Vista対応支援センターは、開発者向けに互換性情報 >>>続きを読む 出典: ITpro - 万一に備えて,経営層などを含めた対応チームを作っておくことをお願いしたい」――。セキュリティ組織であるJPCERTコーディネーションセンター(JPCERT/CC)経営企画室業務統括の伊藤友里恵氏は11月21日,日経BP主催「ITServiceForum2006」の特別講演において,インシデントの現状などを解説した(写真)。*インシデント:ここでは,コンピュータ・セキュリティに関する事件・事故のこと >>>続きを読む 出典: デイリースポーツ - 48キロ級の伊調千春、55キロ級の吉田沙保里(ともに綜合警備保障)63キロ級の伊調馨(中京女大)72キロ級の浜口京子(ジャパンビバレッジ)が18日、東京都北区の国立スポーツ科学センターで練習を公開した。国際大会101連勝中で、開会式では旗手を務める吉田は、順調な調整ぶりを披露し「無失点を目標に戦うつもり」と抱負を述べた。組み手を中心に練習した浜口は、約1カ月半前の世界選手権決勝で骨折した鼻骨もほぼ >>>続きを読む 出典: スポーツ報知 - 48キロ級の伊調千春(綜合警備保障)、55キロ級の吉田沙保里(綜合警備保障)63キロ級の伊調馨(中京女大)72キロ級の浜口京子(ジャパンビバレッジ)が18日、東京都北区の国立スポーツ科学センターで練習を公開した。浜口は約1か月半前の世界選手権決勝で骨折した鼻骨もほぼ治り「いまはアジア大会で完全燃焼することしか考えていない」と強い意欲。この日は組み手を中心に練習した。国際大会101連勝中で、開会式で >>>続きを読む 出典: インターネットコム - 中小企業向けのID管理ソフトウェア『IBMTivoliFederatedIdentityManager(FIM)BusinessGateway』を発表した。同製品は、中小企業によるシングルサインオン技術の活用を支援する製品だ。同製品により、従業員が社外のネットワークにアクセスする際、ユーザーIDとパスワードを相手のネットワークに渡さずともログインできるようになる。これは、アクセスの簡便化だけでなく >>>続きを読む 出典: CNET Japan - バックアップソフト「Tivoliリアルタイムバックアップ」を12月14日に発売すると発表した。TivoliリアルタイムバックアップはIBMの運用管理ソフト「Tivoli」を活用したバックアップソフト。ファイルが作成された瞬間、更新された瞬間にリアルタイムでバックアップを行うことができる。スケジュールに従ってのバックアップにも対応しており、さらにメモリ使用量が少なくPCのパフォーマンスが低下しないた >>>続きを読む 出典: ZDNet Japan - 企業内で扱われる文書ファイルなどデジタルデータの情報漏洩と不正使用を防止するための新製品「PiratesBusterforDocument(パイレーツ・バスター・フォー・ドキュメント:PBforDoc)Ver.3.0」を同日から出荷すると発表した。PBforDocは、ExcelやPowerPoint、WordなどマイクロソフトのOffice製品のファイルやPDF、CSV、TEXT形式のファイルを暗 >>>続きを読む 出典: MYCOMジャーナル - ウィルススキャン機能を加え、さらに社内からの情報漏洩対策・コンプライアンス対策として、メールデータの制御(コンテンツフィルタリング)まで一環して制御する。従来課題となりがちであった管理負担だが、完全日本語化されたこと、各種設定ポリシーテンプレートの拡充から機能向上も進んでいる。更にEMMではメールの送受信の経路に対するセキュリティに加え、エンタープライズならではの大量データに対する対策をSEVによ >>>続きを読む 出典: NETWORKWORLD - 2005年はファイアウォール/VPNの出荷台数が激減する一方で、統合型脅威管理(UTM:UnifiedThreatManagement)アプライアンスが急増し、出荷台数の62.6%を占めた。今後もUTMへの集約化が進み、2010年には出荷台数の90.3%を占めるまで拡大すると予測している。IDCJapanでは、ベンダーが提供していた製品の多くが機能拡張し、単機能のファイアウォール/VPNアプライア >>>続きを読む 出典: ASCII24 - どのような認証プロセスを使用するかは、Hiddenpartitionに置く認証プログラム次第。例えば指紋認証やICカードによる認証などに置き換えることも可能である。これもまたプログラム次第ではあろうが、ユーザーによって使用するパーティションを切り分けるといった処理も可能ということだ。認証プログラムの開発に関しては、ドイツSecude社や米WaveSystems社などと協業を行なっているという。ソフ >>>続きを読む 出典: ITpro - テラフィシ氏が紹介した2004年から2006年に出回った不正プログラムの分類によると、ここ数年でボットとトロイの木馬が増加している(図)。ボットはネットワーク経由で外部からの指令を受け、攻撃者がリモートで操作できるようにする不正プログラム。多数のボット感染コンピューターを組織して「ボットネット」と呼ばれるネットワークを形成するのも特徴だ。テラフィシ氏は「現在、攻撃者がボットに感染したコンピューター >>>続きを読む 出典: ITpro - 各技術の概要は以下の通り。・JBossClustering:クラスタリング・ソフトウエア。設計変更により,メモリー/リソース保護機能を改善するとともに,処理性能/拡張性/信頼性を向上. >>>続きを読む 出典: CNET Japan - 無理なく効果的なネットワークセキュリティ向上策を提案提供:株式会社インフィニコ2005年08月15日|【通信】個人情報保護法施行などにより、情報資産を安全に保護することが叫ばれて >>>続きを読む 出典: RBB Today - この25年間の間には多くの転機が訪れたと回想する。電子メールにとって大きな転機となったのはコンピュータウィルスの登場と、スパムメールの登場だ。電子メール上で最初のスパムが確認されたのは1978年5月のこと。DEC社による広告メールであった。当時はまだ研究用として隔離されたARPANET時代であり、このメールは大きな問題を引き起こした。1988年には大規模なワームの被害が起こり、この後コンピュータウ >>>続きを読む 出典: ZDNet Japan - 同社のデータセンターを利用する顧客企業向けにウェブサイトの情報漏洩や不正アクセスなどに対する「脆弱性診断サービス」を開始すると発表した。同サービスでは、ASPで顧客のシステム状況を把握し、どのような脆弱性があるかを診断。発見された脆弱性に対してどのような対応が考えられるかをレポートする。こうした情報を専用のウェブポータルで一元的に管理することも可能という。今回提供されるのは(1)簡易ASP脆弱性診 >>>続きを読む 出典: ITpro - いまだ多くの企業は,ウイルス対策ソフトを買った,ファイアウオールも買った,それからIDS(侵入検知システム)も買ったことで,企業が守れたと思っています。ところがそうではありません。製品ごとにベンダーが異なり,連携が図られていません。これは脆弱性につながります。侵入されたからすぐに検知できるとは限りません。一段階進んだ企業は,セキュリティ・ポリシーを導入し,セキュリティ対策チームを結成しています。チ >>>続きを読む 出典: MYCOMジャーナル - JBossApplicationServer5.0についても、いくつかの新機能の追加をアナウンスした。新機能の概要は下記の通り。クラスタリングやメッセージングシステムなど、主にSOA環境サポートや可用性を強化するソリューションが中心となっている。詳細はJBossASのページを参照のこと。JBossWebServicesJBossClusteringJBossMessagingJBossSeamJB >>>続きを読む 出典: ITpro - 月額料金、更新料は不要。サービス内容はウイルス対策、ファイアウオール、有害サイトブロック、迷惑メール対策など。BBIQユーザーは12月1日午前10時より「BBIQポータルサイト」から申し込め、ソフトウエアをダウンロードして利用する。(原隆=日経パソコン)[2006/11/21]ITpro>業績&業界動向セキュリティ>ウイルス対策ソフト/ウイルスチェッカーソフォスSophosSecuritySuit >>>続きを読む 出典: ZDNet Japan - まず最初のステップとして「リスクアセスメント」を実施しますが、ここでいかに的確かつ精度の高いアセスメントを実施できるか否かにより、その後の認証取得の成否に大きな影響が出ます。また、リスクアセスメントは作業負荷が大きいため、認証取得に向けた一大関門になっています。今回のセミナーでは、ISMSから2006年5月20日発行のJISQ27001への移行に関するご説明に加え、業務フローに基づく最新のリスクア >>>続きを読む 出典: INTERNET Watch - 内部からの脅威が問題視されていると指摘する。Vistaでは、システム攻撃やスパイウェア、悪意のあるWebサイトなどの「攻撃対策」に加えて、盗難・紛失による情報漏洩などを防ぐ「コンプライアンス」という2点が大幅に改善したという。WindowsXPSP2におけるセキュリティ強化点WindowsVistaで強化したセキュリティ機能●管理者権限の制限でスパイウェアからPCを保護管理者機能制限で、スパイウェ >>>続きを読む 出典: 日経プレスリリース - 社長:孫正義、以下ソフトバンクテレコム)では、自然災害やサイバーテロ、万一のシステム障害によるデータ消失があっても、業務の継続を可能にする「ULTINADisasterRecoveryPlatform(アルティナディザスタリカバリープラットフォーム)」の新メニューとして、11月21日より「FC(ファイバーチャネル)専用線」の提供を開始します。「FC専用線」とは、ファイバーチャネルプロトコル*1をそ >>>続きを読む 出典: 朝日新聞 - [東京21日ロイター]能美防災<6744.T>は21日、セコム<9735.T>に対して実施すると20日決議した第三者割当増資を、いったん中止の後、21 >>>続きを読む 出典: 日経プレスリリース - PCユーザーにはUSBメモリを使えないようにする、PCをシンクライアント化する、などの多様な情報漏えい防御手段を提供します。オフィスのPCの持つデータを集約するセンター側では、ユーザーに割り当てるデータ保存容量やPCにインストールするソフトウェアを一括管理できます。PCの故障やハードディスクのトラブルで、オフィス部門に散在するOA委員がこまっている状況を解決します。情報はすべてセンター側で統合管理 >>>続きを読む 出典: ZDNet Japan - 要求仕様は、スパムメール対策、送信メールフィルタリング、メールアーカイブ(全件保存)、メール監査が新たに加わったものとなり、新しい要求仕様に対して最終的に5社からの提案を受け、ビック東海の「Uシリーズ」を採用することにしました。採用の大きな決め手について戸田建設情報システム部情報ネットワーク課盛茂実氏は「ビック東海は、プロバイダー事業を手がけており、サービス内容に非常に敏感なコンシューマ向けメール >>>続きを読む 出典: ITmedia - メールセキュリティアプライアンスの新製品「SymantecMailSecurity(SMS)8300シリーズ」を発表した。同社は、SMSとメールアーカイブソフト「SymantecEnterpriseVault」を組み合わせ、電子メールコンテンツのライフサイクル管理ソリューションとしてコンプライアンスを重視する企業などに売り込む考え。SymantecMailSecurity8300シリーズシマンテッ >>>続きを読む 出典: PC Watch - 処理の方法が間違っていたのだけど、1bit信号というのは、少しぐらい間違えても波形が少し歪む程度で、全く音にならないわけじゃない。だからバグを探すのが大変だった(村田氏)」. >>>続きを読む 出典: ITmedia - LANのセキュリティ機能としてはSSID、64/128/152bitのWEP、WPA-PSK(TKIP/AES)をサポートする。ルーターとしては一般的で、ルーティングやNAT、パケットフィルタリング、不正アクセス検出機能、DMZ >>>続きを読む 出典: アキバ総研 - 拡張スロットはPCIExpress(x16)×1、PCIExpress(x4)×1、PCIExpress(x1)×2、PCI×3。その他インターフェイスとして、USB2.0、IEEE1394a、ギガビットLAN、シリアルATAIIRAID(0/1/0+1+/5)、eSATA、8chサウンドなどを搭載する。各ショップでの販売価格は以下の通り。ショップ名価格ドスパラ秋葉原2号店Prime館22,870 >>>続きを読む 出典: ASCII24 - PCIExpressx1×1、PCI×2、メモリスロットはDDR2DIMM×4(DDR2800/667/533最大8GBまで)でVGAや8chサウンド、IEEE1394、ギガビットイーサネット(Intel)、SerialATAII×5(RAID対応)などをオンボード搭載する。標準で搭載する電源はDELTA製250WでPCIExpress用6ピンなどは備えていないタイプ。別途、電源供給を必要とするよ >>>続きを読む 出典: 日経ビジネス オンライン - 不特定多数に公開される「公開鍵」と鍵の持ち主しか知らない「秘密鍵」の2つの鍵を用い、暗号化や電子証明書の生成・管理を行う。秘密鍵で暗号化したデータは対となる公開鍵でしか復号化できない。例えば、発注者が秘密鍵で発注書を暗号化し、取引先はあらかじめ発注者から渡された公開鍵を使ってデータを復号化する。取引先がデータを復号化できれば、発注者(秘密鍵の持ち主)が暗号化したデータであることが分かり、正しい送信 >>>続きを読む 出典: ITpro - SQLインジェクション(SQLの挿入)は,Webアプリケーションへの攻撃手法の一つです。Webサーバーに対して特殊なデータを送ることで,アプリケーション開発者が想定していないSQL文を実行させます。この攻撃に対する対策を怠ると,データベース内の情報を不正に取得されたり,削除されたりする危険性があります。SQLインジェクションに対するぜい弱性は,クライアントから受け取ったデータをもとにしてデータベー >>>続きを読む
トップページへ戻る情報保護の対策のことなら:保護法.com
|
| 情報保護対策サイト-保護法.com|RAUL(株)| (有)ワンダーウォール|サイトマップ|ヘルプ&お問合せ| お気に入りに追加 |
| (c) 2005-2006 RAUL corporation, Inc. All rights reserved. |