情報セキュリティーサイト |
情報セキュリティー対策関連情報なら保護法.com |
|||||||
|
|
トップ > 情報セキュリティーニュース > 2007年03月27日の情報セキュリティーニュース
|
|
登録ニュース数
ページ検索
ジャンル別
月別バックナンバー
更新履歴カレンダー
|
2007年03月27日の情報セキュリティーニュース
出典: ITmedia - 悪意ある攻撃にしても、大半は人の脆弱性を狙ってくる」(同氏)。事実、情報漏えいの原因を見ると、ハッキングなど不正アクセスによるものは13%に過ぎず、過半数(54%)はデータの盗難/紛失によるもの。被害を防ぐには、ウイルス対策ソフトの運用をはじめとする基本的な対策に加え、ユーザー意識の向上が重要だとしている。関連記事盗まれた個人情報の価格は14ドル――Symantec調査関連リンクシマンテック[高橋 >>>続きを読む 出典: ITmedia - 日本ネットワークセキュリティ協会は、脆弱性を定量化する手法についてまとめた「2006年度脆弱性定量化に向けての検討報告書」を公表した。日本ネットワークセキュリティ協会(JNSA)は3月26日、脆弱性の切迫度を定量化する手法についてまとめた「2006年度脆弱性定量化 >>>続きを読む 出典: CNET Japan - 企業のエグゼクティブの52%が自社ネットワークにおける最重要項目として「ネットワークセキュリティ」を挙げており、統合ネットワークによってITセキュリティの脅威に対し防御力を向上できると考えていることが判明した。また、ネットワーク上に機密性の高い顧客データを保持することは、セキュリティ上「非常に脆弱である」と全体の45%が回答しており、41%が詳細な顧客データを分析、実行する過程で「自社の脆弱性が著 >>>続きを読む 出典: CNET Japan Blogs - 企業のエグゼクティブの52%が自社ネットワークにおける最重要項目として「ネットワークセキュリティ」を挙げており、統合ネットワークによってITセキュリティの脅威に対し防御力を向上できると考えていることが判明した。セキュリティの脅威では、49%が「ハッカー」をワースト1に挙げ、ウイルスやワームからの保護が重要としながらも、3分の1は「なりすまし」を最も恐れる脅威のひとつに挙げている。またこの調査により >>>続きを読む 出典: 新興市場Information (プレスリリース) - サイバーソリューションズが情報セキュリティマネジメントシステムの国際規格「ISO27001」の認証を取得したことにより、お客様およびパートナー様に、これまで以上に強固なセキュリティ体制のもと、より信頼性の高いソリューションが提供できるものと考えております。2007年3月13日、当社ではメール監査システムの新ASPサービス「MailBaseF-Class」を発表しておりますが、今回の認証取得によりさ >>>続きを読む 出典: コンピュータワールド - アドウェア制作会社など多くの企業や団体が関与している広告は、スパイウェアやマルウェアを潜ませておくのに都合がよいという。そうした広告の例としては、偽のシステム警告を表示することでユーザーに商品購入を強制する「WinFixer」がある。今年2月には、マイクロソフトの承認がないままWindowsLiveMessengerにWinFixerの広告が表示されるという事件も起こっている。同様に、MySpac >>>続きを読む 出典: 日経プレスリリース - インターネット上の95%のWebサイトへの評価を行っており、スパイウェア、アドウェア、スパム、ブラウザ攻撃、オンライン詐欺を検知する画期的なウェブセキュリティ製品です。このチェックの結果をもとにサイトを評価し、わかりやすい赤、黄、緑のアイコンを使ってユーザに知らせます。個人ユーザは、この評価を毎日2億5,000万回以上利用し、安全なサイトと危険なサイトを識別しています。マカフィーのコンシューマ事業 >>>続きを読む 出典: innolife.net - いわゆる大砲電話(個人情報を盗んで作った携帯電話)20台を購入し、去年7月から5ヶ月間で900万件の融資広告メッセージを発送した疑いで、無許可融資業者ハ某(32)など7人を書類送検し、チャ某(31)を指名手配した。警察の調査結果これらは、短い時間に多くのメッセージを発送するために、文字メッセージ自動生成プログラムを製作し、超高速インターネット加入者400万人余りの個人情報が盛り込まれたCDを、イン >>>続きを読む 出典: 朝日新聞 - 公明党は5万円超の支出に添付を義務づける法改正を主張。同じく添付が不要な光熱水費についても検討すべきだ、との意見が出された。これに対し、自民党は政治活動の自由やプライバシー保護の観点から慎重な姿勢を示して折り合わなかった。PR情報ord=Math.random()*10000000000000000;document.write('');ord=Math.random()*100000000000 >>>続きを読む 出典: NHK - 避難生活の長期化に備えて、被災した人たちのプライバシーを守る段ボール製の間仕切りが届けられました。この間仕切りは、3年前の新潟県中越地震の際、被災者の要望をきっかけに新潟県内のメーカーが開発しました。(3月27日17時14分)前へ次へニュース・トップへ■政治■経済■社会■国際■地域■スポーツ >>>続きを読む 出典: PC Watch - シンクライアント型となり、メモリ/ストレージを分離してデバイスを軽量薄型化し、バッテリの寿命を向上させる。パーソナルな情報閲覧などを想定したという。コンバーチブルタイプのノートPCで、在宅ワークなどでの利用も想定する。単なるタイピング用のインターフェイス >>>続きを読む 出典: CNET Japan - 固定ブロードバンドサービスを「ビジネス・ライン」のメニューに加え、ソフトブレーンが提供する営業支援サービス「eセールスマネージャー(*3)」をはじめとする、シンクライアントPCによるフリーアドレス、フリーワークスタイルを実現するシンクライアント・ソリューション「ビジネス・ゲート(*4)」やソフトブレーングループが提供するシステムを、より快適に安全にご活用いただくためのサービスとして、通信回線からソ >>>続きを読む 出典: 日経プレスリリース - スタンフォード大学のBoneh教授らによって2001年に発表された公開鍵暗号方式であり、VoltageSecurity社が占有利用権を持つ特許技術です。メールアドレスなど、一意に識別可能な任意の文字列を公開鍵として利用することができるので、複雑な公開鍵を生成/管理する必要がありません。【送信許可リスト機能について】送信許可リスト機能では、暗号メールの送信を許可する宛先の登録と管理を行うことができま >>>続きを読む 出典: 読売新聞 - サービス拒否(DoS)攻撃対策の改善、IETFXMLデジタル証明書の発行、W3CXML暗号化、プライバシ処理仕様P3Pへの対応、WebDAVアクセスコントロールの対応、LDAPauth-dbの改善、失効デジタル証明書リスト(CRL)の動的適用など、セキュリティ機能の強化も図った。対応OSは、Solaris、Windows、RedHatLinux、SUSELinux、HP-UXとなる。(ZDNetJ >>>続きを読む 出典: IAポータル (プレスリリース) - 選択でRAIDにしている場合は「DeviceProtector2.0」を使用).筐体ロック:セキュリティケーブル(別売)でPC本体の盗難を防ぐ。データ実行防止機能:EDB機能搭載のCPUにより悪意のあるワームによる「バッファ・オーバーフロー」を防ぐ。ウィルス対策ソフト:「ウイルス >>>続きを読む 出典: アキバ総研(プレスリリース) - メモリはDDR2800/667/533×4(最大8GB)。拡張スロットはPCIExpress(x16)×2、PCIExpress(x1)×2、PCI×2。その他インターフェイスとして、USB2.0、IEEE1394、ギガビットLAN、シリアルATAIIRAID(0/1/0+1/5)、8chサウンドなどを搭載する。各ショップでの販売価格は下記の通り。ショップ名価格USER'SSIDE本店27,090 >>>続きを読む 出典: IBTimes - 近年インターネット利用の安全を脅かすものとして社会問題となっているフィッシング詐欺と呼ばれる手口に対して、パスワードや個人情報を詐取される被害を防止するための抜本的な解決策になるという。PAKEと呼ばれる暗号・認証技術に新たな手法で改良を加え、ウェブの標準プロトコルであるHTTPおよびHTTPSに適用したもので、ユーザーがパスワードでサイトの真偽性を確認できる仕組みを提供することによりフィッシング >>>続きを読む 出典: Security NEXT - パスワード相互認証プロトコルによるあらたなフィッシング詐欺防止技術を共同開発した。2007年度中に「Yahoo!オークション」上で実証実験を行う予定。今回開発されたのは、クライアントとサーバの間でパスワードの相互認証を可能にする暗号認証技術「PAKE」をもとに開発したフィッシング詐欺対策技術。両者はプロトコル設計を行った上で、PAKEの技術を活用しながらウェブの標準プロトコルであるHTTPおよびH >>>続きを読む 出典: 朝日新聞 - 佐賀県太良町多良のパチンコ店「チャンピオン」に、「不審者が侵入している」と警備会社から110番通報があった。警察官らが駆けつけたところ、1階の事務所が荒らされ、金庫から売上金約900万円が盗まれていた。県警は窃盗事件とみて捜査している。調べでは、同店は26日午後11時まで営業し、27日午前1時すぎまで従業員がいたという。金庫にはかぎが差し込んであり、2階の換気口が壊されていた。県警は何者かが換気口 >>>続きを読む 出典: 神戸新聞 - 金被告は同阪神経理室の元職員河英哲被告(36)=同罪で公判中=と共謀し、二〇〇四年二-八月、税理士の資格がないのに、同商工会加入の尼崎市内の警備会社など十九社の税務書類計三十二通を作り、税務署に提出するなど税理士業務を代行。〇五年一月-〇六年十二月にも三十八回、同様の犯行を繰り返したとされる。河被告は起訴事実を認めている。検察側は冒頭陳述で「被告はすべての決算内容の報告を受け、被告の決裁なしに税務 >>>続きを読む 出典: 山梨日日新聞 - 長谷川行、大木は男子団体形で銅メダル、片田が男子個人形で銀メダルを獲得した。レスリングの世界選手権で4連覇した吉田沙保里(綜合警備保障)ら18選手と吉田を指導している山梨学院大出身の大橋正教さんら指導者9人が顕彰され、空手の県勢ら150選手、指導者66人が表彰された。詳しくは山梨日日新聞で!購読申し込みはこちらから 全国の関連ニュース関連ニュースはありません。 ▼最近の県内スポ >>>続きを読む 出典: 日経プレスリリース - 1台の管理コンソールからネットワーク全体のセキュリティ対策を集中管理することによって、お客様のサーバ/クライアントPCをウイルス感染やその他の脅威から守ります。<「InfoCageWORKS」について>「InfoCageWORKS」は、NECがシステム全体のセキュリティ強化を目指し、製品開発を軸にした協業をパートナー各社と進める新制度です。本制度は、NECのセキュリティ製品「InfoCage」シリ >>>続きを読む 出典: インターネットコム - McAfee(NYSE:MFE)の『SiteAdvisor』による最近の調査では、マルウェアがホスティングされている割合の高い国として、南太平洋諸島の国々が挙げられている。しかし、SiteAdvisorでわかるのはトップレベルドメイン(TDL)までで、こうしたサイトが実際にどこを拠点としているかまではわからない。この調査では、人口1200人のニュージーランド領トケラウのドメインは危険度が高いとされ >>>続きを読む 出典: 日経プレスリリース - 外部からの脅威に対する防御線型のセキュリティ対策(ファイアウォールやアンチ・ウイルスソフトウェアなど)では、内部からの脅威によって発生する情報漏洩などに有効ではありませんでした。そこで、情報ライフサイクル全体にわたって情報自体を保護することを目的とした情報中心型セキュリティ対策が必要とされています。本サービスは、これまでの一般的なセキュリティ・アセスメントサービスでは対象としていなかったストレージ >>>続きを読む 出典: 東奥日報 - 事業統合は(1)業界の競合激化(2)手数料値下げなどに伴う収益構造の劣化(3)ICカード化−といった課題への対応が目的。加えて、協組は金融事業を行えないため、現在は各協組が関連会社に事業を委託しているが、コンプライアンス(法令順守)上の疑義も指摘されているため、新会社への事業譲渡・統合を選択した。日専連青森によると、五協組を合わせた現在の会員数は十七万人、加盟店六千店、取扱高四百七十億円で、カード >>>続きを読む 出典: Tech On! (会員登録) - ソニーによるとFeliCaのICチップの出荷数は1996年の出荷開始から2007年3月までの間に2億個に達する。都市だけでなく地方のバスなどでもFeliCaは広く採用されている。2007年3月末現在,国内でFeliCaを採用する改札システムは28種類に上る。国外では,中国の香港や深q,シンガポール,インドのデリー,タイのバンコクの公共交通機関が採用している。改札システムでの普及を背景に,「Edy」 >>>続きを読む 出典: ITmedia - ログの管理は必須の要件となる。しかし、企業内のサーバやシステムがそれぞれ個別にログを持っており、管理が難しいというケースは多い。散在しているログを一元管理し、効率的に運用するための統合ログ管理システムを紹介する。2007年03月27日11時30分更新誰がいつ、どんなデータにアクセスし、どう利用したのかといったデータ通信記録である「ログ」。このログは、システムの稼働状況を把握するのに役立つだけでなく >>>続きを読む 出典: フジサンケイ ビジネスアイ - 最近は単にATM(現金自動預払機)からまとめて引き出すのではなく、毎月少額を自動引き落としにする手口が増えているのだそうだ。暗証番号を誕生日にしたり、クレジットカードを店員に簡単に渡すなどはもってのほか。「家にカギをかけずに出かける」のと同じくらいに危険なことだ、と著者は警鐘を鳴らす。 ・スキミング/松村喜秀(著)・【著者が語る】サスティナブルカンパニーの条件/コンセプト21代表・山田泰 >>>続きを読む 出典: ITmedia - MicrosoftがVistaおよびLonghornServerで採用する新しい違法コピー対策・確認ツールのせいもあって、2007年に企業によるこれらOSの採用がほとんど増えないことは確かだろうと指摘してきた。カッツ氏は、季節によって異なるものの、従来、製品立ち上げ直後に売り上げが急増する傾向があると認めた。「年末商戦前の10月末に発売されたWindowsXPでは、売り上げに年末商戦のラッシュの分 >>>続きを読む 出典: 読売新聞 - ISO20000のプロセス構成をベースとし、ITIL、COBITのプロセス要素を取り込んだ15のプロセスから構成される。ITIL/ISO20000/COBITのフレームワークに従って企業がITサービスマネジメントを導入するうえで、「HOW」の部分を補完する実践的なガイドラインとなっているという。また、ITIL/ISO20000/COBITのテキストに記述されている内容から、実際のITサービスマネジ >>>続きを読む 出典: nikkeibp.jp - セコムは堅調に業績を伸ばしている。2007年3月期第3四半期決算では、売上高4105億円は前年同期比2.8%増、経常利益692億円は同7.0%増だ。この背景にあるのが、治安の悪化で高まる警備サービスの需要だ。セコムが提供するセキュリティーシステムの利用者は増える一方。1966年のサービス開始以来、2001年3月末までの契約件数は約68万件だった。最近になって急速に伸びており、今では100万件を突破 >>>続きを読む 出典: ソフトバンク ビジネス+IT - ストレージ環境を含めたセキュリティ対策レベルを技術、運用、管理など多角的・総合的に評価・分析を行い、情報セキュリティの脆弱性を顕在化することで、情報中心型セキュリティの実現に対する指針を提供するというもの。本サービスは、これまでの一般的なセキュリティ・アセスメントサービスでは対象としていなかったストレージ環境(SAN、NAS、CAS、SANスイッチ、ストレージ運用管理など)まで含めた総合的な情報セ >>>続きを読む 出典: ITmedia - プロモーションは、AT&Tの固定電話および携帯電話サービス加入者が、インターネットサービスを追加した場合など、AT&Tの3サービス利用者の一部が対象。4月1日以降、Napsterの「NapsterToGo」の300万曲以上の楽曲に、1年間無料にアクセスし、好きな音楽をPCや携帯電話、 >>>続きを読む 出典: 産経新聞 - ICキャッシュカードを即時発行し、同カードと生体認証による窓口取引ができるようにしたほか、生体認証ICキャッシュカード1枚で貸金庫の開庫などを可能にした。文化拠点に加えて、デザイン、アートの拠点が数多く入居するのも特徴だ。「サントリー美術館」が赤坂見付から移転し、今年1月、国内最大級の展示スペースを持った「国立新美術館」がオープンした六本木エリア内では、六本木ヒルズの森美術館を加えた「アート・トラ >>>続きを読む 出典: 朝日新聞 - マーク・リシ氏は、そうなれば「自動車ローン返済など、ほかの支出に回す現金が減ることになる」と分析している。ただ同氏は、サブプライム自動車ローンの借り手は大半が、住宅を保有せず賃貸しているため、その影響は限定的かもしれない、と述べた。=3){w.focus()};}//-->PR情報ord=Math.random()*10000000000000000;document.write('');ord= >>>続きを読む 出典: nikkeibp.jp - Microsoftによると,オンライン・サービス「XboxLive」に対する内部調査を実施したものの,不正行為や窃盗の証拠は見つからなかったという。Microsoftの声明には,「状況を調査した結果,Bungie.netと当社のLiveにセキュリティ問題の証拠は全く見当たらなかった。600万人いる全XboxLiveユーザーには,安心してもらいたい」とある。「クレジットカードのデータやその他個人情報 >>>続きを読む 出典: CNET Japan - ハッカーの不正操作に頭を悩ませることになるとみられている。報道によると、次世代スロットは、世界最大手メーカーのインターナショナル・ゲーム・テクノロジー(ネバダ州)と、米空軍や海軍に戦場の3D地図技術を提供しているピュアデプス(カリフォルニア州)が共同で開発している。2枚以上の液晶ディスプレーを組み合わせ、立体的な視覚効果を表現。アナログ機でチェリーや数字の「7」が定番だった絵柄を、ミュージシャンの >>>続きを読む 出典: 読売新聞 - AlbertoLapuz氏は、「VPNやファイアウォール、IDS/IPSなどにより、情報の周囲に防御線を構築する“防御線型セキュリティ”の必要性はもちろんだが、アクセス管理やデータの暗号化、セキュリティ情報管理など、情報そのものを管理し、保護する“情報中心型セキュリティ”が重要になる」と話す。情報中心型セキュリティの実現には、顧客のアクセスやパートナーのアクセス、社員のアクセスをセキュアにし、情報 >>>続きを読む 出典: ITmedia - 悪意のあるプロキシサーバにトラフィックを誘導されてしまう問題があることが分かり、Microsoftが技術文書を公開して回避策を紹介した。Microsoftによると、WPADを利用する設定になっているクライアントソフトは、プロキシ自動設定ファイル(Wpad.dat)が置かれたホストを参照する仕組みになっているが、そのためにはWPADエントリをDNS(DomainNameSystem)かWINS(Wi >>>続きを読む 出典: INTERNET Watch - 本人のPCをネットワークから切り離すとともに、該当ファイルを同PCから削除したことを意図したもので、Winnyのネットワーク上から該当ファイルを削除したという意味ではないという。関連情報■URLお客様情報等の流出に関するお知らせhttp://www.yamato-hd.co.jp/news/h18_107_01news.htmlお詫びhttp://www.yamato-hd.co.jp/news/ >>>続きを読む 出典: ITmedia - Microsoftは2月の月例アップデートでこの問題に対処済みだが、セキュリティ企業のWebsenseは3月26日付のアラートで、まだパッチ未適用の場合は早急に適用するよう促している。Websenseによると、WindowsMDACの脆弱性(MS07-009)を突いたエクスプロイトコードが、同日公開された。過去の例を見ると、この種の脆弱性は悪質な攻撃に使われるケースが極めて多いといい、エクスプロイ >>>続きを読む 出典: ITpro - 確かにウイルスやワームの中には,ユーザーの情報を盗み出すスパイウエアに当たるのもある。しかし,ほとんどのスパイウエアは,ウイルスのようにほかのプログラムやファイルに寄生しない。ワームのように増殖能力を持つものは少ない。多くは,寄生や増殖の能力がなく,ユーザーをだまして起動する「トロイの木馬」に当たる。スパイウエアの多くが寄生や増殖の能力を持たないのには理由がある。スパイウエアは,特定のユーザーの決 >>>続きを読む 出典: nikkeibp.jp - パスワード認証型鍵交換(PAKE)方式の国際規格「ISO/IEC11770-4」を基盤として設計した。ユーザーは、拡張機能を導入したWebブラウザを使うことで、Webサイトへのログイン時にパスワードを暗号化して送信できる。Webサイトのサーバーはユーザーが別途、事前登録したパスワードを暗号化してWebブラウザに返信。これにより、サーバーとWebブラウザがパスワードを相互認証する。偽サイトであれば、 >>>続きを読む 出典: ITmedia - 悪用されるとリモートの攻撃者が任意のコードを実行したり、DoS状態に陥れることができてしまう。悪用するには細工を施したファイル上で、脆弱性のあるバージョンのfileを実行させる必要がある。US-CERTのアラートでは、この脆弱性の影響を受けるベンダーとしてRedHat、Ubuntu、Mandrivaなどを挙げている。問題を修正したfileのバージョン4.20は既に公開されている。関連リンクUS-C >>>続きを読む 出典: ITpro - 写真2テロリスト・国際犯罪容疑者については,ICPOといった国際機関あるいは日本の警察機関から適宜情報提供を受けることになっています。また,不法滞在外国人については現在も退去強制手続時に電子的にバイオメトリクス情報を取得することとしています。それぞれのバイオメトリクス電子情報を蓄積した上で,日本への入国希望者から取得したものと照合することにより,例えば偽変造旅券を行使しようとする者や本国で改姓・改 >>>続きを読む 出典: ITpro - システムは,WeblioのWebサイトを提供するサーバーに加え,コンテンツの内容をキャッシュしておくためのデータベース・サーバー,広告用のスクリーンショットの生成サーバー,ログ・サーバー,負荷分散のためのサーバーなどからなる。OSにはLinux(FedoraCore)を採用。WebサーバーはApache,WebコンテナはTomcat,データベース管理ソフトはPostgreSQLと,すべてオープンソ >>>続きを読む 出典: nikkeibp.jp - 2006年1月から12月までの間に、同サービスで蓄積した記録(ログ)を基に、不正アクセスの手口やウイルス感染といったセキュリティインシデント(セキュリティに関する出来事)の傾向を分析したもの。それによると、同社が確認したSQLインジェクションの件数は、2005年の7倍に急増したという。SQLインジェクションとは、Webサイト(Webアプリケーション)のぜい弱性を突いて、Webサイトが提供しているデ >>>続きを読む 出典: Open Tech Press - パラメータを専用にチューニングした。定義ファイルはラック(本社:東京都港区)が提供し、ネットワーク経由で自動更新される。販売目標は初年度100セット。また、ログ解析はオプションで販売する。価格は24万1500円。【鴨沢浅葱/Infostand】スワットブレインズhttp://swatbrains.co.jp/日本エフ・セキュアhttp://www.f-secure.co.jp/ラックhttp:// >>>続きを読む 出典: goo テレビ番組ナビ[東京版] - 周囲が隠したため、本人が知ったのは前日の13日。最終オーディションがあるとだまされて訪れたNHKで発表を受けた。「(発表の際)クラッカーが突然鳴らされて驚いた。前日に知ったばかりなので、何が何だかよく分かってないんです」と話して笑いを誘った。その他の最新ニュース・ミキティの「金」、50・8%の瞬間最高視聴率 読売新聞・暴走行為の少年ら「テレビ撮影あるから走った」…群馬 読売新聞 >>>続きを読む 出典: スポーツニッポン大阪 - マネジャーから「最終オーディションがある」と言われて訪れた同局で突然、合格の知らせを受け「クラッカーが鳴らされて驚いた。合格を私だけ知らなかったんです」と“どっきり”だったことを明かして笑いを誘った。「ちりとて−」は上方落語界を舞台にした人情エンターテインメント。貫地谷は、福井で育ち大阪に飛び出して日本一の女流落語家を目指す女性・和田喜代美を演じる。遠藤理史チーフ・プロデューサー(42)は「天満天 >>>続きを読む 出典: Open Tech Press - ローカルの「winrm.cmd」ファイルなどがターゲットになるおそれがあるという。winrm.cmdは、Windowsのリモート管理に使われるコマンドライン・ツールで、これがクラッカーなどによって実行されると、PCを完全に乗っ取られる危険が出てくる。Symantecによると、メール内のリンクが、PC上にない悪意あるファイルを参照しているときは、ユーザーがリンクをクリックしても被害を避けられる可能性 >>>続きを読む 出典: バイクプラス - W400の追加カラーモデルとして、「ファイアクラッカーレッド×ポーラホワイト(写真右)」を発売すると発表した。W400の持ち味は、型にはまらない、幾通りもの楽しみ方ができること。2006年の発売以来、幅広い年齢層、様々なタイプのライダーに支持されてきた一台。イメージしたのは、70年代を思い起こさせるクラシックレーサースタイル。ヘッドライトボディをメッキ処理とし、前後フェンダー、サイドカバーをフュー >>>続きを読む 出典: フジサンケイ ビジネスアイ - 胚芽(はいが)を含むライ麦のクラッカー、豆類食品、果糖や、コケモモの果樹、虫歯予防で知られる天然甘味料のキシリトール、有機栽培の奨励では成果を上げ、2月28日、ロンドンの駐英フィンランド大使公邸での説明会で紹介された。ライ麦のクラッカーは15世紀にさかのぼる北欧伝統の食材で、「フィン・クリスプ」の名で知られる。ライ麦パンを高温で固くなるまで焼く。繊維質は17%と多い。クラッカーに魚のペーストや、チ >>>続きを読む 出典: ITmedia Alternative Blog - 「なるほどースポンサーというのはこういうことをするものなのだなー」と思ったものです。ちょっとでもやらせ臭い似非クチコミを載せるとブログが炎上する今から思えば、牧歌的な時代でした。「あたりまえだのクラッカー」もすごいな、と思う澤でした。Postedbysawaat17:48|コメント(0)|トラックバック(0)コメントコメントを投稿する名前(必須):メールアドレス(必須):URL:名前・アドレスを記 >>>続きを読む 出典: RBB Today - 共同研究の一環として、フィッシング詐欺に遭わないための安全なインターネット利用の方法などについて解説した啓発コンテンツ「Yahoo!オークション安全対策研究所」を制作し、Yahoo!オークションのサイトで順次公開していくとしている。(村上幸治@RBB2007年3月23日19:19)関連リンクヤフー(Yahoo!JAPAN)Yahoo!オークション安全対策研究所ワンクリック記事サーチ「フィッシング」 >>>続きを読む 出典: 窓の杜 - 任意のWebブラウザーを使って記事を開いたり、ダウンローダーソフト「EzDownload」と連携してポッドキャストを手動ダウンロードし、「WindowsMediaPlayer」などのメディアプレイヤーで再生することもできる。そのほか、タイトルバーやメニューバーを消して画面を広く使える全画面表示や、OPMLファイルのインポートといった機能を搭載しており、シンプルながら使い勝手のよいソフトに仕上がって >>>続きを読む 出典: ITpro - また,IE7ではここ2〜3年で増えているフィッシング詐欺対策の強化も図られた(図3-2)。具体的には,アクセスしたWebサイトを評価し,フィッシングの恐れのあるサイトと判断するとアドレス・バーを黄色にして警告メッセージを表示する。フィッシングが確実と判断した >>>続きを読む 出典: ITmedia - 電子透かしを利用したフィッシング対策ソリューション「PHISHCUT」を、第四銀行が導入、3月28日午前9時から同行のホームページでの利用を開始する。PHISHCUTの導入は、第四銀行で3行目。PHISHCUTは、金融機関やインターネットバンキング、ショッピングサイトなどのWebサイトに電子透かしを埋め込み、利用者の専用ソフトと認証システムとで連携して認証するサービス。フィッシングサイトの検出や、 >>>続きを読む 出典: 読売新聞 - パスワードやクレジットカード番号などの個人情報を盗む行為。ヤフーでは同社のサイト「Yahoo!JAPAN」を真似たフィッシングサイトが一向に減らないことから、同研究所情報セキュリティ研究センターとともにフィッシング防止対策の共同研究を06年1月から進めていた。開発した新技術はブラウザーに組み込んで使用し、情報漏えいを防ぐ。パスワードやIDなどの認証データをユーザーとサイトのホストコンピューターでや >>>続きを読む 出典: ITpro - 新たなフィッシング対策技術を発表した。2006年1月に発表した共同研究の成果で、2007年3月から1年以内にヤフーのオークションサービス「Yahoo!オークション」で実証実験を開始する。フィッシング詐欺とは、正規のサイトをまねたサイトを作り、IDやパスワードを盗むこと。ヤフーによると、詐欺被害は減少傾向にあるが不正アクセスは減っていないほか、同社サイトを模したフィッシングサイトは増加傾向にあるとい >>>続きを読む 出典: インターネットコム - 企業のWebサイトが正規のものであるかどうかを判断し、疑いのある場合は警告を出してフィッシング詐欺から顧客を守るサービス。サイトに電子透かし埋め込み、利用者側の専用ソフトと認証システムとで連携して認証する。認証システムと専用ソフトのダウンロードサイトはNTTコムウェアがASP方式で提供する。専用ソフトが自動的に認証を行うため、利用者はソフトをインストールするだけで利用できる。関連記事NTTコムウェ >>>続きを読む 出典: CNET Japan - ウェブの標準プロトコルであるHTTPおよびHTTPSに適用することで、フィッシング防止にも有効となる。偽サイトで誤ってパスワードを入力してもパスワードそのものを詐取されることはなく、ログインが成功したように偽装されることもない。さらに、偽サイトが通信を本物サイトへ中継する中間者攻撃と呼ばれる手口にも対応し被害を防止します。ヤフーでは、これまでにプロトコル仕様の設計を終え、この技術を実装したサーバモ >>>続きを読む 出典: 朝日新聞 - WindowsVista対応の総合セキュリティソフト「ウイルスバスター2007トレンドフレックスセキュリティ(ウイルスバスター2007)」のラインアップに、従業員10名以下のSOHO・小規模ビジネス向け「ビジネス5ユーザーパック」を追加し、3月16日に発売すると発表した。「ウイルスバスター2007」は、スパイウェア対策、迷惑メール対策、フィッシング詐欺対策、ファイアウォールなどの機能を搭載した総合 >>>続きを読む 出典: @IT - トレンドマイクロのスキャンエンジンに脆弱性が発見された。このエンジンを採用していたCCCクリーナーにも、同様の脆弱性が存在する。細工を施したUPX形式の圧縮ファイルをスキャンすると、CCCクリーナー本体やWindowsOSが異常終了する可能性があるという。影響を受けるのは、1月25日から3月12日午前中までの間に提供されたCCCクリーナー。サイバークリーンセンターやJPCERT/CCでは、この期間 >>>続きを読む 出典: nikkeibp.jp - テレコム・アイザック推進協議会とJPCERTコーディネーションセンターが2005年4月〜5月に実施した調査結果だ。インターネット上にウイルスに感染させるためのおとりマシンを設置してみたところ,感染したウイルスの約8割がパターン・ファイルに登録がない未知のものだった >>>続きを読む 出典: ITmedia - InterstageApplicationServerにおけるクロスサイトスクリプティングの脆弱性を、JVN(JPVendorStatusNotes)において公表した。富士通が提供するInterstage製品シリーズに含まれるInterstage業務用ServletサービスおよびInterstage管理コンソール用Servletサービスは、アプリケーションの実行・開発環境。Webページを出力する際 >>>続きを読む 出典: INTERNET Watch - JPCERT/CCのWebサイトにて、セキュリティに関する豆知識コーナー「ひとくちメモ」を公開した。セキュリティの基礎知識や技術、時節に応じた注意事項などを掲載する。ひとくちメモは、メールマガジン「JPCERT/CCREPORT」のコーナー「今週の一口メモ」にて、2004年から2006年に掲載した内容をまとめたもの。サイトでは、50音順や専門用語でまとめた「キーワード別リスト」のほか、インシデント >>>続きを読む 出典: ITmedia - JPCERT/CCが毎週水曜日に配信しているメールマガジン「JPCERT/CCレポート」のコーナーの1つ。セキュリティに関する基礎知識のほか、広く知られているにもかかわらずあまり利用されていないセキュリティ技術の紹介、長期休暇や年末年始などその時々に応じた注意事項などをまとめてきた。JPCERT/CCではWebサイト上で、2004年から2006年にかけて掲載された内容を、キーワード別、目的別にまと >>>続きを読む 出典: CNET Japan - もともと、毎週メーリングリストを通じて発行されている「JPCERT/CCレポート」内の1コーナー。セキュリティに関する基礎知識や広く知られていながらあまり使用されていないと思われるセキュリティ技術、時節に応じたセキュリティに関する注意事項、CSIRTやセキュリティ関連組織などを紹介。読者アンケートで好評を得ているという。今回ウェブサイトに新設されたひとくちメモは、JPCERT/CCレポートに掲載さ >>>続きを読む 出典: RBB Today - セキュリティ対策の啓蒙促進のため、自ホームページ内にセキュリティに関する豆知識コーナー「ひとくちメモ」を新設した。この「ひとくちメモ」は、メーリングリストで毎週発行されている「JPCERT/CCレポート」内に掲載されているセキュリティに関する読み物だ。内容的には、セキュリティに関する基礎知識のほか、広く知られてはいてもあまり使われていないセキュリティ技術や、時節に応じたセキュリティに関する注意事項 >>>続きを読む 出典: 中国新聞 - 同社の警備業の認定を取り消した広島県公安委員会の処分は違法として、処分取り消しと約五千百万円の損害賠償を求めた訴訟の控訴審判決で、広島高裁は十五日、請求を認めた一審広島地裁判決を支持し、県側の控訴を棄却した。広田聡裁判長は判決理由で「原告が労働者派遣法を超える行為をしたと認められる証拠はなく、取り消し処分を即断したのは過失があった」と述べた。判決によると、県警は二○○四年一月、日本守警管理が違法に >>>続きを読む 出典: 朝鮮日報 - 警察が役に立たないため、国民が警察よりも民間の警備会社に頼っているのに、警察庁長官が警備会社の許認可を厳しくし、料金に制限を設けるとしたら、どうだろうか。教育部が現在行っている政策は、これと同じようなものだ。全国に2000校ある高校のうち、特殊目的高校は外国語高校の31校、科学高校の17校しかない。もし教育部の圧力によって今よりも特殊目的高校の数が減れば、余力のある人は子どもを塾に通わせるか、早期 >>>続きを読む 出典: ITmedia - 「パスモ」を利用した新しいサービス「キッズセキュリティ」を4月1日から始める。子供が学校や塾などに設置した読み取り端末にパスモをかざすと、保護者に所在地を知らせるメールが送信される。料金は月額数百円程度の予定。多数の塾が設置に前向きなほか、「保護者からも毎日のように問い合わせがある」という。今後、システム整備を急ぎ、パスモで駅の改札通過した際の情報も送信できるようにする計画だ。子供をめぐる犯罪の多 >>>続きを読む 出典: コンピュータワールド - サイバーソリューションズは3月13日、日本版SOX法を視野に入れた電子メール監視を支援するASPサービス「MailBaseF-Class」の提供を開始すると発表した。同サービスは、企業の電子メール・データをデータセンターの専用サーバに複製し、さらに大規模サーバ上に改竄不可能 >>>続きを読む 出典: Enterprise Watch - 大規模企業向けメール監査システムのASPサービス「MailBaseF-Class」を発表した。4月1日から提供を開始する。MailBaseF-Classは、社内外で流通する全送受信メールの監査を可能にするASP型のサービス。企業に届いた全メールをデータセンターにアーカイブし、24時間365日で保守を行う。ユーザーは、アーカイブおよび全文検索システム「MailBase」によって、リアルタイムにメール >>>続きを読む 出典: ベンチャーナウ - 代表:秋田健太郎)は、同社が展開する電子メール監査システム「MailBase(メールベース)」の大規模企業向けASP「MailBaseF-Class(メールベースエフクラス)」を発表。4月1日より提供開始する。MailBaseは、メールサーバで送受信されるすべてのデータを漏れなく複製し、必要な時に超高速で検索できるストレージシステム。企業内外で送受信する全ての電子メールデータを、万が一の場合には迅 >>>続きを読む 出典: ThinkIT (プレスリリース) - 大規模企業向け電子メール監査システムのASPサービス「MailBaseF-Class」を4月1日より提供開始すると発表した。同サービスではデータセンター内に顧客ごとに専用サーバ環境を構築し、エージェント経由で、顧客のメールサーバでやり取りされたすべての送受信メールをレプリケーションして長期間保存することができるとのこと。顧客はセキュアな高速回線経由でMailBaseサーバにアクセスし、保存してある >>>続きを読む 出典: 日経プレスリリース - 2008年4月以降に開始される事業年度から適用になる金融商品取引法(日本版SOX法)の内部統制で求められると考えられているひとつに電子メール監査システムがあります。電子メールは業務を行う上で今や必要不可欠な情報インフラであり、社外とやりとりされるメール・データの中には見積もり情報や機密情報が含まれ、一方社内で流通するメール・データには会計情報や人事情報など重要なデータが数多く存在しております。した >>>続きを読む 出典: Security NEXT - 事前にパソコンへソフトなどのインストールも不要。指紋認証機能を備えており、指紋認証後利用できる。現在はWindowsXP/2000で利用でき、今夏にはVistaに対応する見込み。フリービットhttp://www.freebit.com/(SecurityNEXT-2007/03/26更新)本サイトの記事、図版等の無断転載を禁止します。');document.write('');//-->[PR]内 >>>続きを読む 出典: 新興市場Information (プレスリリース) - 企業内外で送受信されるすべての電子メール・データをアーカイブ(保存)し、万一の場合には保存してあるメール・データを瞬時に検索することが可能なメール監査システムです。今回発表しますASPサービス「MailBaseF-Class」は、電子メール監査システムのMailBaseをinternetDataCenter(iDC)内に設置する顧客ごとの専用ラック内の専用サーバに構築、顧客サイトにあるメール・サー >>>続きを読む 出典: ZDNet Japan - メール監査システム「MailBase(メールベース)」の大規模企業向けASPサービス「MailBaseF-Class(メールベースエフクラス)」の提供を4月1日から開始すると発表した。「MailBase」は、企業内外で送受信されるすべての電子メールデータをアーカイブ(保存)し、万一の場合には保存してあるメールデータを瞬時に検索できるメール監査システム。「MailBaseF-Class」では、この「 >>>続きを読む 出典: ソフトバンク ビジネス+IT - 送受信される電子メールデータを保存し検索可能なメール監査システム。今回発表された「MailBaseF-Class」は、電子メール監査システムのMailBaseを顧客ごとの専用サーバに構築、顧客サイトにあるメールサーバからエージェント経由で、すべての送受信メールを保存可能なメール監査インフラASPサービスだ。提供目安価格は、初期費用が120万円〜、月額費用が100万円〜とされている。このジャンルの新 >>>続きを読む 出典: nikkeibp.jp - 保護者を対象に子供のインターネット利用に関してアンケート調査した結果を発表した。それによると子供の45.3%は「ポルノ」「出会い系」「暴力的な画像」「反社会的行為の助長」「自殺の肯定」などが出てくるWebサイトを目にしたことがあるという。これは保護者がアンケートに沿って子供本人に質問した結果、明らかになったもの。保護者が把握している範囲では「子供がそうしたWebサイトを目にしたことがある」という回 >>>続きを読む 出典: ValuePress!(プレスリリース) - このほど、企業向けに、社内から送信される電子メールをマニュアルで監査する「電子メール監査サービス」を発表しました。ツールのみで実施するメール監査ではなく、マニュアルでの監査を加えた次世代メール監査サービスです。プレスリリース本文プレスリリース2007年3月26日エクスネット株式会社代表取締役社長渡辺勇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━エクスネット株式会社セキュリ >>>続きを読む 出典: 日経ビジネス オンライン - セコムは堅調に業績を伸ばしている。2007年3月期第3四半期決算では、売上高4105億円は前年同期比2.8%増、経常利益692億円は同7.0%増だ。この背景にあるのが、治安の悪化で高まる警備サービスの需要だ。セコムが提供するセキュリティーシステムの利用者は増える一方。1966年のサービス開始以来、2001年3月末までの契約件数は約68万件だった。最近になって急速に伸びており、今では100万件を突破 >>>続きを読む 出典: 日本経済新聞 - 2001年には合併しない宣言を町議会で議決。02年、住民基本台帳ネットワークに全国の自治体で初めて不参加を表明したほか、最近では全国から寄付された図書による「矢祭もったいない図書館」を開設した。(16:06)>> 過去記事一覧▼トップ首相動静風向計●日本経済新聞 ・日経プラス1●日経産業新聞●日経MJ(流通新聞)●日経金融新聞▲画面上へNIKKEINETについて:著 >>>続きを読む 出典: ITpro - この問題を解決できない理由は,担当者が対策決定のプロセスを正しく理解できていないからです。図1情報セキュリティ対策を決定するためのプロセス[画像のクリックで拡大表示]ISMS適合性評価制度を利用して情報セキュリティ・マネジメントを実践している企業では,「情報資産台帳の作成」,「リスク分析」などから始めているところもありますが,これも本来の意味を理解していないと徒労に終わってしまう可能性があります。 >>>続きを読む 出典: 時事通信 - 私がやらなきゃ誰がやる」と決意を示した。重点公約に雇用の拡大を掲げるとともに、住民基本台帳ネットワークシステムからの離脱、知事給料の80%カットなどを打ち出した。選挙戦では「ザ・グレート・サスケ」の名前を使用し、当選後も覆面姿のまま活動したいとしている。 >>>続きを読む 出典: ITpro - 第75回で,システム構築・運用,アウトソーシング・サービスなどの業務受託企業の場合,従業者の管理以上に重要なのが,再委託先の管理であることを指摘した。大日本印刷の情報流出事件は,まさに典型である。また,第42回で指摘したように,大日本印刷のようなプライバシーマーク取得企業に外部委託しても,「絶対保証」にはならないことが改めて証明された。委託元企業にとっては寝耳に水の出来事かもしれないが,個人情報保 >>>続きを読む 出典: 東京新聞 - 県庁にある住民基本台帳ネットワークシステムのサーバーが午前八時半ごろから九時間余り起動できない状態になり、この間、旅券の発給事務で本人確認ができなくなったと発表した。同課によると、午後五時四十五分ごろまで修復に時間を要し、その後、本人確認の事務を行ったという。大きな影響はなかったとしている。ご質問・お問い合わせ-著作権-個人情報-リンクCopyright(C)TheChunichiShimbun, >>>続きを読む 出典: 河北新報 (会員登録) - 記者団に対し「この4年間で全力を挙げると決めていた。町はもう大丈夫だ」と述べ、4月の町長選に立候補せず、今期限りで引退する意向を表明した。根本町長は「誤りのない確固たるレールを『矢祭号』という快速列車がひた走っている。間もなく1秒か2秒でゴールに入る」と述べた。矢祭町長選は4月17日に告示、22日に投開票される。根本町長は1983年に初当選。2001年に「合併しない宣言」を町議会が決議、町長は行財 >>>続きを読む 出典: ITpro - Mac10.4.xに見つかっているバグやぜい弱性(セキュリティホール)が複数修正された。同時に、「MacOSX10.3.x(開発コード名:Panther)」のぜい弱性を修正するアップデート「SecurityUpdate2007-003」も公開した。Mac10.4.9では、以下の機能/アプリケーションに関する修正や改善などが施された。アプリケーションの起動時間、RAWカメラサポート、グラフィックドラ >>>続きを読む 出典: 北陸朝日放送 - 国民の住民票に11けたこれはきょう開かれた県の個人情報保護審査会で報告されました。住民基本台帳ネットワーク「住基ネット」は、国民の住民票に�Jけたのコード番号をつけて管理する制度で2002年に始まりました。報告によると、行政機関による住基ネットの運用は年々増加傾向にあり、今年度は先月末現在で3万3、612件と、昨年度より6、468件増えています。その一方で、県内の住基カードの交付数は去年8月現在で >>>続きを読む 出典: nikkeibp.jp - かく言う筆者も,これまで住基ネットや住基カードのことを,あまり生活に密着したものとしてはとらえてこなかった。確かに以前,住民票コードが記された通知書を受け取った記憶はあるが,その通知書をどこにしまい込んだかは覚えていない(捨ててはいないはずだ)。当然,自分の住民票コードの番号すら分からない。住基ネットに関する記事を作成したことのある筆者ですらも,この体たらく。住基ネットは聞いたことがあるとしても, >>>続きを読む 出典: 日本経済新聞 - 個人情報を適切に取り扱う企業に対し「プライバシーマーク(Pマーク)」を発行している日本情報処理開発協会は23日、800万件以上の個人情報を流出させた大日本印刷に対しての「改善要請」処分を発表した。Pマーク取り消しには至らず、関係業界では「流出規模の割に処分 >>>続きを読む 出典: スポーツ報知 - 「みんな本当にがんばってた。僕も力をもらいました」と全日本選抜体重別(4月7、8日)へ向けて刺激を受けていた。女子は埼玉栄が初優勝。アテネ五輪女子70キロ級金メダルの上野雅恵(三井住友海上)の妹、巴恵(北海道・旭川南)も出場したが、埼玉栄との準決勝で高校生相手に初黒星。チームも敗れた上、左ひじも負傷するなど苦い結果となった。(2007年3月22日06時09分 スポーツ報知)■ >>>続きを読む 出典: 時事通信 - レスリング女子55キロ級で世界最強を誇る吉田沙保里(綜合警備保障)だ。アテネでの金メダルを挟み、国内外通算で103連勝中。無敵の女王は9月の世界選手権(アゼルバイジャン)で5連覇し、ここで五輪代表を決める構え。同じく五輪連覇が懸かる63キロ級の伊調馨は今春、中京女大を卒業して綜合警備保障入りする。吉田と並ぶ実力者は、先輩と歩調を合わせる。日本勢が五輪2連覇中の女子マラソン。3枚の五輪切符をめぐる争 >>>続きを読む 出典: ITpro - パッケージとして付く保守サービスは,平日9〜17時までの限定となる。料金は,最小構成の場合で146万4000円(税別)。(宗像誠之=日経コミュニケーション)[2007/03/26]セキュリティ関連>セキュリティ運用サービスNTTPCコミュニケーションズMaster'sONE脆弱性診断サービスセキュリティ>フィルタリング・ソフト/フィッシング対策トランスウエアActive!hunterセキュリティ> >>>続きを読む 出典: スポーツ報知 - 準決勝で3年ぶり出場の井上康生(関東・綜合警備保障)との対戦が見込まれる。決勝の相手は鈴木桂治(推薦・平成管財)棟田康幸(東京・警視庁)が有力だ。女子は6連覇を狙う塚田真希(推薦・綜合警備保障)が初戦で近藤悦子(東北・ダイコロ)と対戦する。両大会は世界選手権(9月・リオデジャネイロ)の重量級最終選考会を兼ねている。(2007年3月23日18時34分 スポーツ報知)■その他最新 >>>続きを読む 出典: 時事通信 - 3年ぶりに出場する井上康生(綜合警備保障)。けがで過去2年は出場していないためノーシードになるが、順当なら準決勝で2連覇を狙う第1シードの石井慧(国士大)、決勝では第2シードの鈴木桂治(平成管財)と対戦する。井上が優勝すれば3連覇した2003年以来4年ぶり4度目。また、女子日本一を体重無差別で争う全日本女子選手権(4月22日、東京武道館)の組み合わせも決定。第1シードは5連覇中の塚田真希(綜合警備 >>>続きを読む 出典: Security NEXT - ネットワークに接続されたPCのセキュリティパッチの配布やウェブアクセスの監視、デバイスの制御、ログ記録などが行えるセキュリティ対策製品。今回追加された新機能では、LanScopeCatで管理しているPC、管理する必要がないプリンタといった端末など社内ネットワークの資産を把握。それ以外にネットワークへ接続されたPCを検知し、管理者への通知や遮断を行える。エムオーテックスhttp://www.mote >>>続きを読む 出典: ベンチャーナウ - 十条電子の持つハードウェアにおけるセキュリティ技術とを組み合わせることで、物理的にパスワードを一元管理できる製品が生まれた」と話す。また同社は「十条電子とはこれまで直接取引をしたことはなかったが、弊社子会社である株式会社ハイパーセキュア(本社:埼玉県さいたま市、代表:太田雅之)がお付き合いさせて頂いていた。このことから以前より協業を検討していたが、今回のHG/パスワードマネージャの共同開発を機に業 >>>続きを読む 出典: PC Watch - システム全体のバランスを考えた上で注意深く検討する必要はあるが、たとえばMPEG系の圧縮やトランスコード、あるいはウィルス対策、GPUと同等の機能などを統合できる可能性はある。こんなことを書いていると、数年後には嘘つきになっているかもしれないが、いずれにせよ、45nmプロセス世代はPCに対してさまざまな意味で大きな影響を及ぼすに違いない。□関連記事【3月20日】【笠原】CeBITに見るUMPCの現 >>>続きを読む 出典: Security NEXT - MySQLに格納するデータを暗号化するセキュリティソリューション。ログデータやバックアップファイルについても暗号化して保存する。管理にはUSB接続のハードウェアトークンを利用、暗号化方式はAESで鍵長は256bitとなっている。提供する製品のラインナップは、利用者のハードウェアにインストールするソフトウェア版「SG-SOFT」やMySQLをインストールしてあるアプライアンス版「SG-2000」のほ >>>続きを読む 出典: ITmedia - EXCELVBAWSH(WindowsScriptingHost)などから利用できるフリーの汎用コンポーネント「BASP21」に、不正なメール送信などに悪用される可能性のある脆弱性が発見された。開発元のビーツーワンソフト・インコーポレイテッドでは、問題を修正した新バージョンを公開している。情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンター(JPCERT/CC)が >>>続きを読む 出典: Enterprise Watch - 企業のセキュリティ対策レベルの評価・分析と対応策を提示する「ストレージ・セキュリティ・アセスメントサービス」を開始したと発表した。価格は300万円から。ストレージ・セキュリティ・アセスメントサービスは、企業の運用・技術・管理面などにおける情報セキュリティ対策の有効性・実施状況を評価するサービス。SANやNAS、CAS、SANスイッチ、ストレージ運用管理などストレージ環境を含めた総合的な情報セキュリ >>>続きを読む 出典: 日経プレスリリース - 2004年6月に発表した両社の合意に基づき、シスコのルータ、スイッチ、IDS製品にトレンドマイクロのネットワークウイルス対策技術を搭載するなど、提携による新しいネットワークセキュリティソリューションの開発と販売を進めてまいりました。特に2006年3月に発売したCiscoASA5500シリーズには、トレンドマイクロのゲートウェイセキュリティ技術を搭載したオプションモジュールCSC−SSMを用意し、両 >>>続きを読む 出典: 日経プレスリリース - 本年2月1日に販売を開始した統合型オフィスソフトであり、マイクロソフトオフィスとの極めて高い互換性と4,980円(税込)という低価格により、多くのユーザーから高い支持を獲得しております。しかしながら教育機関の方々より「4980円でも学校にとってはまだ高い」というご意見を数多く頂戴いたしました。キングソフトではそのような教育現場からのご要望にお応えし、このたび1,000円(税込)という低価格で教育機 >>>続きを読む 出典: CNET Japan - 「MicrosoftOffice」との高い互換性を備えながら、容量が小さく、セキュリティ機能や自動アップデート機能、PDF保存機能などを搭載した統合型オフィスソフト。しかし教育機関からは、さらに低価格化を望む声があがっていた。そこで今回、教育機関を対象に、ワープロ・表計算・プレゼンテーションの3点をセットにした「キングソフトオフィス2007Standard」を1000円で販売することにした。同社ホ >>>続きを読む 出典: MYCOMジャーナル - ボーカリストオーディションで人気の「超級女声」のブランド所有者である天娯伝媒と、インターネットゲーム、ボーカリストオーディション運営、チャリティー事業などをコアとする戦略的な事業パートナーシップを樹立すると発表した。今回の提携の主旨は、過当競争状態のオンラインゲーム市場とエンタテインメント市場における両社のリーティングポジションを強化させることだという。キングソフト総裁兼CEOの雷軍氏は、「キング >>>続きを読む 出典: Enterprise Watch - SSL暗号化トラフィックの最適化に対応した点が大きな強化点で、SAP、Siebel、PeopleSoft、WebSphereといったSSL対応アプリケーションの高速化が図れるという。また、画像やスクリプト、スタイルシートなど、Webページ上のオブジェクトを認識してトラックするラーニングメカニズムを強化。オブジェクトを継続的に学習・蓄積することにより、ダイナミックページを含めた高速化もサポートしたた >>>続きを読む 出典: キーマンズネット (会員登録) (プレスリリース) - 最適化機能をSSLトラフィックに適用してエンドツーエンドのトラフィックの高速化を可能とし、Web対応のビジネスアプリケーションを高速化しながら、ミッションクリティカル環境での「Steelhead」アプライアンスの導入と管理を簡素化することができる。セキュリティを重視した既存の機能に、WAN全体でのSSLを高速化する機能が追加された。サイト間VPNやIPSecオプションに対する既存のサポートにSSL >>>続きを読む 出典: ITmedia - SSL通信のウイルススキャン機能や、最新の定義ファイルなどを家庭内LANで共有できるMUS(MultiUpdatesSharing)機能、ウイルススキャンの設定を詳細に行えるようにする「スマートスキャン」機能などを追加した。対応OSはVista(64ビット版、Enterprise除く)のほか、XP/2000。パッケージ版は23日に発売する。税込み価格は従来製品と同じで、通常版はInternetSe >>>続きを読む 出典: キーマンズネット (会員登録) (プレスリリース) - 同社の電子証明書発行サービス「EINS/PKI+」が発行したパブリックWebサーバ証明書(SSLサーバ証明書)を備えたサーバが、株式会社ウィルコムのPHS端末「WX321J」(日本無線製)との間で128ビットSSL暗号化通信が可能となったと、発表した。「EINS/PKI+」は、RSAセキュリティ株式会社のルート認証サービス「RSARootSigningService」より署名を受け、パブリック認証 >>>続きを読む 出典: ITmedia - MicrosoftがWindowsServer2003SP2を正式リリース。自動配信を一時的に防止するツールも同時に公開された。米MicrosoftはWindowsServer2003ServicePack2(SP2、英語版)をリリースした。累積的な機能強化やセキュリティの強化が図られている。 >>>続きを読む 出典: News2UNet (プレスリリース) - 個人のパソコン上で、このシングル・サインオンの技術により、安全にパスワード管理をするセキュリティツールです。このツールを利用することにより、大規模なシステムを導入しなくても、既存のアプリケーション、既存のWEBシステム、電子ファイルの保護に、ユーザがいちいちパスワードを記憶せずに、安全に運用できる環境を構築できます。<HG/パスワードマネージャの特長>1.個人に必要な、ID、パスワードを一元管理パ >>>続きを読む 出典: News2UNet (プレスリリース) - 株式会社トリスター(東京都渋谷区代表取締役社長:川上真人)は、携帯電話データ編集ソフト『携帯万能シリーズ』の最新版『携帯万能17』の新機種及び既存対応機種の未対応項目への対応を含めたアップデータを本日公開いたします。「携帯万能」とは、携帯電話に保存されて >>>続きを読む 出典: ITmedia - 同社では、全社基幹システムの災害対策を見据え、データドメインの製品を導入した、ディザスタリカバリサイトを構築した。同社情報システム部エンジニアの峯岸孝氏とSIソリューション営業事業部営業第六部課長代理の藤井文治氏に導入のビジョンを聞く。2007年03月26日00時00分更新ホワイトペーパー「テープとトラックが不要なディザスタリカバリの実現」――ダウンロード受付中!関連リンク東芝情報システム東京エレ >>>続きを読む 出典: @IT - さすがに律子さんもサーバのデータバックアップについて真剣に考え始めました。いままでデータについては各ユーザーにお任せだったのですが、健一さんを見ても分かるように、あまり信用できないようです。やはり管理者として何とかしないと、今度事故が起こったときに大変なことになってしまう。毎回フルバックアップを取るのもいいけれど、リモートにあるディスクなので時間もかかるうえに、無駄にネットワーク帯域を使ってしまい >>>続きを読む 出典: ITmedia - McAfeeによると、ロックバンドのMAMASAIDを宣伝しているMySpaceアカウントを訪れると、QuickTimeの機能を悪用してマルウェアがインストールされてしまう。米MySpaceでロックバンドの宣伝を装い、QuickTimeの機能を使ってマルウェアに感染させる手口が使われていると、 >>>続きを読む 出典: @IT - 別のコードをダウンロードしてくる機能を持つ。また、Yahoo!のメールサーバに接続してSMTPメッセージを送ろうとするが通信に失敗する。これは、特定のマシンが感染したことを攻撃者に知らせる目的でやっているようだという。Skypeを使って感染するWarezovについてはF-Secureが2月に報告している。ウェブセンスによれば、今回出回っているのはこの亜種と見られ、URLも新しくなっているという。関 >>>続きを読む 出典: CNET Japan Blogs - 情報を盗むことの罪が今は明確に決まっていない。情報の書かれた紙を盗んだとか、データの入ったメディア媒体を盗んだとか、電気の窃盗などなど・・・中身に付いての刑事罰がない。それと引き替えに、報酬が大きいことが原因になっているのだろう。人間がうっかりしたときや悪意を抱いてしまった時に事は発生してしまう。なので徹底的に対策側と攻撃側の立場になり、シミュレーションを行う事である。同じ人が対策側と攻撃側の両面 >>>続きを読む 出典: ITmedia Alternative Blog - 特に大日本印刷の個人情報漏洩事件が起こった直後の時期だけに、「故意に情報を漏洩する行為」(故意に機密性を損なう行為)の脅威とリスクをどう評価すべきなのか、議論が盛り上がった。私はその議論の冒頭で、機密性への脅威については、社会情勢を鑑みて、担当者が故意に漏洩することができる状況におかれている情報資産については、特に高い脅威スコアをつける例外を設けるべきではないか、と主張したのだが、会議の出した結論 >>>続きを読む 出典: ThinkIT (プレスリリース) - iSCSIを使って大容量ストレージからクライアントPCをネットワークブートする技術で、PCにストレージを持たせないことで情報漏洩、セキュリティ、災害対策といった情報管理対策に効果を発揮するものである。このiSCSIを使ったストレージに、同社のPS100Eが採用された。PS100Eが採用された主な理由は、次の通りとしている。物理的に100台規模のクライアントPCのデータを扱いながら高スループットを提 >>>続きを読む 出典: 朝日新聞 - 岐阜刑務所(岐阜市則松)で、刑務官や受刑者の個人情報が受刑者に漏れた問題で、岐阜区検は20日までに、情報を漏らした元看守部長(51)ら刑務官3人と情報提供を受けた受刑者の男性(58)の計4人を国家公務員法違反の罪で略式起訴した。27歳と29歳の元看守2 >>>続きを読む 出典: CNET Japan - 実際には発表されただけで、先週発生した問題ではない。2年前の個人情報保護法施行時を思い出してしまう。駆け込み的に発表した会社が多かったかからだ。当時思ったことは、なんでこんなに起きていたの?今までどうしてたんだ?って疑問で頭の上には???が飛びかった。今回のデンソーで起きた事件は、情報を不正に情報を持ち出していた。情報の漏洩においては、漏れるまでわからないこと。これは不正でも悪意でも、うっかりでも >>>続きを読む 出典: 日経プレスリリース - 代表取締役社長:石井洋一、以下:インサイトテクノロジー)は、Microsoft(R)SQLServer(TM)の監査を強化する「PISO(TM)Ver3.1」を2007年3月23日より出荷します。「PISO(TM)」は2004年にデータベースセキュリティ市場に投入し、国内で約100社350ライセンスの出荷を達成しました。「PISO(TM)Ver3.1」では、多くのお客様からの要望が強い「Micro >>>続きを読む 出典: ITpro - 利用者はPASMOとSuicaを区別なく使うことができる(写真1)。始発電車から始まったサービスはパスモによると「システムは好調な滑り出し」という。パスモは各社局が出資したシステム企画・運用会社で、11の社局から約50人が集まっている。システム構築は日立製作所やジェイアール東日本情報システム(JEIS)などのベンダーが担当している。記者は東武東上線の池袋駅で朝5時30分にPASMOを購入。その後、 >>>続きを読む 出典: テレビユー福島 - JR東日本の「Suica」の技術を使っているため相互利用が可能で、どちらか1枚のカードで、首都圏を中心に9都県で地下鉄や私鉄、バスを自由に乗り降り出来ます。1枚で12億通りを超える運賃精算が出来る、世界最大のIC乗車券ネットワークです。複数の路線を乗り継ぐ場合、最も安くなる経路を判定しますが、JRから改札を通らずに私鉄を経由し再びJRを利用すると、JRだけを使ったように計算され、実際の運賃より高く >>>続きを読む 出典: ASCII.jp - 首都圏の電車や地下鉄、バスに乗車したり、PASMOやSuicaに対応した店舗で買い物ができるという優れものだ(関連記事)。PASMOへのチャージは現金はもちろんのこと、クレジットカードから行なうことも可能だ。PASMOの特徴であるオートチャージ*1を利用するためには、対応クレジットカードの入手が必須になるため、この機会に新しいカードへの契約を考えている読者も多いことだろう。しかし、ここで頭を悩ませ >>>続きを読む 出典: 日経プレスリリース - 東京都千代田区、代表取締役社長安斎隆)は、平成19年3月26日(月)より大光銀行のICカード対応を全ATM※で開始いたします。セブン銀行では、今後も、お客さまにより安心して、安全にセブン銀行ATMをお使いいただけるよう、ご利用いただけるICカードを順次増やしてまいります。なお、磁気カードにつきましても、従来通りご利用いただけます。※ATMに搭載しているのは全銀協ICキャッシュカード標準仕様(接触型 >>>続きを読む 出典: 時事通信 - 小田急電鉄は20日、首都圏のJRと私鉄、バスで18日にIC乗車カードが共有化された際、一部の自動改札機で運賃を二重に引き落としていたと発表した。読み取り機への連続タッチを禁じる設定を忘れたのが原因で、共有カードを運営する「パスモ」によると、初めての >>>続きを読む 出典: 朝日新聞 - 実際には乗っていない区間の運賃が引き落とされていた。小田急によると、客が改札機に誤ってカードを複数回接触させてしまう場合があるため、通常の改札機は数十分以内の接触なら1回分の運賃しか引き落とさないように設定している。しかし、8人が通った改札機は接触時間の間隔をゼロにしていた。そのため、18日午前中、改札機にスイカを2回触れさせると、同じ場所にいるのに、1750円かけて藤沢から小田急で代々木上原、東 >>>続きを読む 出典: 日経プレスリリース - ICカード乗車券「PASMO」に対応したサービス情報、期間限定の特典情報などを提供いたします。『東急カードモバイルサイト』では、「TOP&カード」をご利用のお客さまが、より快適で便利なキャッシュレス生活をエンジョイできるよう、さまざまなコンテンツを用意しております。「TOP&カード」の基本情報(カードの種類、支払方法、TOKYUポイント情報など)の解説はもちろん、新規入会の申込みも可能です。また、 >>>続きを読む 出典: Security NEXT - ICカードにより自動改札を通る際、カード読み取り部に2回以上連続してタッチすると乗車していない区間の運賃が引き落とされたという。発生原因は、自動改札機4台の設定ミスによるもので、顧客の指摘により判明。実際に二重引き落としが発生したのは8件で1万7500円、1件についてはすでに返却した。同社では、顧客から申し出があった場合、返金に応じるとしている。対応期間は2007年4月19日まで。小田急電鉄htt >>>続きを読む 出典: ITmedia - YouTubeにトロイの木馬「TROJ_ZLOB.CVK」がアップロードされたという報告を受け取ったという。このトロイの木馬はほかのZLOBの亜種と同様、ビデオファイルの再生に必要なコーデックを装う。このトロイの木馬に感染したシステムはDNSサーバの設定を変えられ、ユーザーをほかのサイトにリダイレクトする。このトロイの木馬はビデオの再生にはコーデックが必要だと主張するが、YouTubeビデオはFl >>>続きを読む 出典: Security NEXT - 悪意のあるJavaスクリプトを利用したもの。同社では数十件のホームページ改ざん被害を確認しており、有名なソフトウェアベンダーなども被害に遭っているという。同スクリプトでは、ドメイン「smeisp.cn」へ誘導するという。同社では、ウェブブラウザを最新バージョンへアップデートするほか、問題サイトへのアクセスを遮断するなど対策するよう注意を促している。ウェブルート・ソフトウェアhttp://www.w >>>続きを読む 出典: CNET Japan - オンラインサービスを利用するユーザーをターゲットとしたトロイの木馬に悩まされる金融機関を支援する新製品を発表することを計画している。RSAの声明によると、新サービスである「RSAFraudActionAnti-Trojan」は、悪意のあるソフトウェアを特定および分析し、脅威を撒き散らすウェブサイトを遮断し撲滅することをその目的とするという。RSAによると、新サービスは、同社の既存のアンチフィッシン >>>続きを読む 出典: CNET Japan Blogs - 被害者がSkypeで連絡を取っている相手に対してこのトロイの木馬がメッセージを送信し始め、感染を広げていくと、Websenseでは述べている。同セキュリティベンダーによると、今回の攻撃は2月に報告があった攻撃と似ているが、ファイルの公開場所が複数化し、コードも改変されているという。Skypeはこれまで、ほかの各種IMサービス同様に、自社のインスタントメッセージング機能も悪用される場合があることを認 >>>続きを読む 出典: Security NEXT - メモリとしても使用できるUSBタイプの指紋認証装置「FLO-Tube」と、集中管理を行うツール「FingerLog-Onマネージャ」を、3月22日より発売する。「FLO-Tube」は、Windowsや業務システム、ウェブアプリケーションなどへのログオン時に、指紋による本人認証を実現するもの。USBメモリとしてデータの持ち運びにも利用でき、保存されたデータは暗号化される。メモリの容量は512Mバイト >>>続きを読む 出典: RBB Today - Windowsや業務システム、Webアプリケーションなどに指紋認証でログオンできるUSBタイプの指紋認証装置「FLO-Tube」とActiveDirectoryとの連携によりFLO-Tubeの集中管理が可能な認証ソフトウェア「FingerLog-Onマネージャ」を22日に発売する。FLO-Tubeは、ファイルサーバ、Webアプリ、Windowsなどへの指紋認証ログオン機能のほかに512MB容量のU >>>続きを読む 出典: 日経プレスリリース - セキュアデザイン株式会社(代表取締役社長:高橋諭、本社:東京都中央区日本橋、以下:セキュアデザイン)は、この度、Windowsや業務システム、Webアプリケーションなどへのログオン時に指紋認証による個人認証を可能にした、USBタイプの指紋認証装置『FLO−Tube』を新たな製品として2007年3月22日より販売を開始します。同時にActiveDirectory連携により、『FLO−Tube』の集中 >>>続きを読む 出典: ITmedia - Windowsや業務システム、Webアプリケーションなどへのログオン時に指紋認証による個人認証を可能にした、USBタイプの指紋認証装置「FLO-Tube」を年3月22日から販売すると発表した。同時にActiveDirectory連携により、「FLO-Tube」の集中管理を行う認証ソフトウェア「FingerLog-Onマネジャー」も併せて販売する。「FLO-Tube」は、Windowsや業務システム >>>続きを読む 出典: インターネットコム - Windowsや業務システム、Webアプリケーションなどへのログオン時に、指紋認証による個人認証を可能にしたUSBタイプの指紋認証装置。2007年1月30日に発売されたマイクロソフトのOS「WindowsVista」にも対応しており、フラッシュメモリとしても利用可能。フラッシュメモリとして利用する際は、FLO-Tube内で暗号化され、本人の指紋認証により復号化可能。登録された指紋情報は、専用のUS >>>続きを読む 出典: INTERNET Watch - 指紋認証付きUSBメモリを利用したVPNサービス「MyVPNUSBノード」の提供を開始した。特別なソフトウェアのインストールが不要で、PCにUSBメモリを挿すだけでVPN環境が利用できる点が特徴。企業やSIベンダーなどに対して販売を行なう。MyVPNUSBノードは、指紋認証機能が付いたUSBメモリを利用して、VPN環境を利用可能とするサービス。USBメモリ自体がVPNのノードとなり、USBメモリ内 >>>続きを読む 出典: Enterprise Watch - MyVPNUSBノードで提供されるUSBメモリをPCに差し込んで指紋認証を行うだけで、VPNセッションを確立可能。ユーザーは社内環境などへのリモート接続を簡単に行うことができる。VPNアプリケーションとしてはUSBメモリ内に格納されたものを用いるため、事前にPCへソフトをインストールする必要はない。また、どんなネットワークであっても、IPアドレスが重複することなく利用できるという。指紋認証はUSB >>>続きを読む 出典: CNET Japan - Windowsや業務システム、Webアプリケーションへの指紋認証によるログオンが行えるUSBタイプの指紋認証装置だ。、指紋情報を筐体内に格納して照合する自己完結型認証を採用しているため、指紋データの流出を防ぐことができる。また、もし指紋データが盗難された場合でも指紋画像は特徴点抽出によりテンプレート化されており、指紋画像再生は原理上不可能となっている。センサーはライン型に比べてセンサー取得データの >>>続きを読む 出典: 日本経済新聞 - 当事者はパソコンなどを通じて同機関に登録する。権利の発生から消滅までネット上で手続きできるようになる。虚偽登録やハッキングなどによる損害についても同機関が原則として賠償することとし、利用者保護を明確にした。(12:24)●関連特集BizPlus:知財・総務●関連記事登録免許税を最大5000円軽減へ、ネットでの法人登記(1/8)健診情報を電子化・厚労省08年度から(2/14)「電子公証システム」4月 >>>続きを読む 出典: ITpro - この登録キーの値を変更すれば,Windowsのアクティベーション期限を30日間延長できる。変更作業は簡単に自動化できるため,定期的に期限を延長するよう細工しておけば,永遠にアクティベートしなくて済む。調査したところ,Livingston氏はWindowsVista内にある問題の登録キーを見つけた。この登録キーによって,Windowsの大口顧客は,特殊なプロダクト・キー管理用サーバーを立てる必要のあ >>>続きを読む 出典: ITmedia - WebブラウザでJavaScriptをロードさせる。このJavaScriptにはInternetExplorer(IE)のさまざまなエクスプロイトコードが含まれ、ここからLinglingがダウンロード・実行される。Linglingは、インストールされるとユーザーがゲーム「WorldofWarcraft」をプレイするのを待ってメモリをスキャンし、ユーザー情報を探し出して攻撃者に送信する。攻撃者はこの >>>続きを読む 出典: MYCOMジャーナル - iTunes7.1へのバージョンアップなど準備に怠りなきよう。弊誌ではレビューを予定しているので、"チャンネルはそのまま"ということでどうかひとつ。さて、今回は「Apollo」について。FlashにFlex、PDFにHTMLそしてJavaScriptなど、Web上にリッチなアプリケーション環境を実現する機能を1セットにした、Adobe肝入りの技術だ。先日α版がAdobeLabs >>>続きを読む 出典: ITpro - 最新のセキュリティ・パッチを適用する仕組みを用意している企業も多い。「不審な添付ファイルは開かない」といった警戒心も根付きつつある。しかし,スピア攻撃はこうした壁をことごとく突き破る(図2)。知人や取引先,上司を装ってメールを送付。修正不能な新しいぜい弱性を悪用してウイルスに感染させ,機密情報を盗み出す手先となるボットを忍び込ませる。こうなると,あとは犯罪者の草刈場だ。図2●スピア攻撃は企業のセキ >>>続きを読む 出典: 中国新聞 - こうした時に一昨年スタートした個人情報保護法で、新たな困難も出ている。事故などの際、医療機関が安否を尋ねる家族にさえ患者の名前を明らかにしないなど、情報保護の行き過ぎた面も見られたからだ。本人の同意を得ておいて、緊急時には自治体の判断で情報を提供できる「支援ガイドライン」の整備など、工夫も大切だろう。今回の地震は、ユーラシアプレート(岩板)内部で発生したとされ、岩板に乗る西日本のどこで起きても不思 >>>続きを読む 出典: 日本経済新聞 - 消費者信用個人情報保護協会(東京・千代田)を個人情報保護法に基づく任意団体として認定した。同協会には独立系の個人信用情報機関であるシーシービーを中心に、信用金庫や信用組合、貸金業者など30社が加盟している。同協会は会員企業が個人情報を適切に取り扱っているかなどをチェックする。(23:00)●関連記事個人情報、緊急時の利用例を明確に・保護法の運用改善(3/20)>> 過去記事一 >>>続きを読む 出典: ITpro - さて今回は,みちのく銀行,みずほ銀行に続いて,個人情報保護法に基づく勧告を受けた3社目の企業となったKDDIの個人情報紛失事件を取り上げてみたい。2007年2月8日,KDDIと沖縄セルラー電話は,au携帯電話サービスの解約顧客22万4183人分の個人情報を記録した光磁気 >>>続きを読む 出典: ITpro - 落とした携帯電話に対して,遠隔地からデータを消去するサービスもあるので,それをどういう形で駆使するかを先に考えた方がよい。また,端末そのもののセキュリティを高める点から,指紋認証機能付きの携帯電話が有効なこともあるだろう。そうであれば回線の契約は個人にして,端末だけを支給したり,機種変更費用を補てんすればよい。実際のトレンドとしては,私の言っている通りにはならず,法人契約が増えていくことになるのか >>>続きを読む 出典: 日本経済新聞 - 各省庁は緊急時に適用しない例外を明確にする。製品事故に際して販売店が購入者の住所をメーカーに提供するといったケースが対象で、個人の安全を優先する仕組みをつくるのが狙い。各省庁はルールで例外の詳細を明らかにして個人情報を多く取り扱う企業や病院、学校などに徹底する。各省庁が個人情報保護法の例外をきめ細かく示す方針を固めたのは、個人の生命が脅かされているといったケースでも情報の保護が優先され、問題化する >>>続きを読む 出典: 新興市場Information (プレスリリース) - ファイルサーバーログ監視ツール「コンテンツウォッチャー」のログデータを既存のファイルサーバー上や、サーバーに接続されたテープなどに簡単に外部バックアップする新機能が追加した新製品となります。バックアップ先のサーバーがWindows、Mac、Linux、UNIX、どの種類のサーバーであっても簡単にログのバックアップをすることができるバックアップアプリケーション「PresSTORE」をコンテンツウォッ >>>続きを読む 出典: 読売新聞 - データベース向け情報漏えい監視システムの最新版「PISOVer3.1」の出荷を開始した。新たに、MicrosoftSQLServerを監査対象データベースに加えた。PISOは、データベースへのアクセスを記録し、不正アクセスの防止や発見を図るシステム。不正アクセスのリアルタイム監視、監査ログの追跡/分析などが行える。最新版は、SQLServerの監査に対応した。これにより、OracleDatabas >>>続きを読む 出典: Open Tech Press - ハッシュ暗号化アルゴリズムを使って一種のデジタル指紋を生成するTrustedExtensionTechnologyを利用できる。同技術は、これまでLaGrande(開発コード名)と呼ばれていたものだ。このTrustedExtensionTechnologyを、業界標準化団体TCG(TrustedComputingGroup)の指導の下で設計されたマイクロコントローラ「TrustedPlatform >>>続きを読む 出典: MYCOMジャーナル - MSC8144ECともに、DES、3DES、Kasumi-F8、MD-5、SHA-1/2、AES128-256、HMAC、ARC-4のデータ暗号化アルゴリズムに対応している。そのほか、公開鍵暗号化(PKE)機能や乱数発生(RNG)機能も備えている。また、「MSC8144EC」はMSC8144Eの機能に加え、各システムベンダ専用の暗号化キーによるコード保護機能回路を搭載している。これにより、システム >>>続きを読む 出典: ITpro - 「あなたの持っているドメイン名を売ってください」と持ちかける迷惑メール(スパム)が多数出回っているとして注意を呼びかけた。ドメイン名の売買を持ちかけるメールの内容はさまざまだが、いずれも、ドメイン名を購入したいともちかける。例えば、「あなたの持っているドメイン名が売りに出されていることをネット上で知りました。値段を教えてくれませんか。ドメイン名の売買は私の本業ではありませんが、副業として営んでいま >>>続きを読む 出典: ITmedia - ラックサーバと比較してHDDの搭載数や拡張スロットなどの拡張面で劣る点もある。このためサーバ移行時におけるサイジングの問題が解決できず、統合プランは暗礁に乗り上げたかに見えた。このような状況に解決の糸口を与えたのが、NECのブレードシステム「SIGMABLADE」である。SIGMABLADEには、ラックサーバ並みのメモリやHDDの拡張性を備えたモデルもラインアップされているため、ラック環境をそのま >>>続きを読む 出典: NHK - 国内最大手の自動車部品メーカー「デンソー」から企業秘密を含むデータが大量に流出した事件で、逮捕された中国人エンジニアの自宅から、暗証番号を数回間違えると、すべてのデータが消えてしまう仕組みのメモリー装置が複数、見つかりました。警察は、男がデータを他人に >>>続きを読む 出典: ITmedia - 「ツール」→「ソフトウェア更新」を選び「同意する」を選択して暗証番号を入力すればいい。更新はすぐにその場で行うだけでなく、予約した日時に更新することもできる。ソフト更新にかかるパケット通信料や情報料は無料だ。なおS!ベーシックパックに加入していない場合は、ソフトバンクショップに持ち込めばいい。関連記事ワンセグ+3インチWVGA+薄型スライド+HSDPA+BT──“全部入り”の「911T」auが“全 >>>続きを読む 出典: 中日新聞 - 愛知県警に横領の疑いで逮捕された同社社員楊魯川容疑者(41)が、暗証番号を数回入力ミスするとすべてのデータが破壊される機密性のある記憶媒体にデータを保存していた可能性が高いことが分かった。県警はデータのコピーが発覚しないよう工作していたとみて調べている。調べでは、楊容疑者は13万件の電子図面データを会社貸与のパソコンにダウンロードして自宅に持ち帰っていたことが社内で発覚した。デンソーがこのパソコン >>>続きを読む 出典: USFL.COM - 数日後に装置を回収し、収集したデータで偽のデビットカードを作成、一緒に盗んだ暗証番号を使ってATMで現金を引き落としたと見られる。4人は、ロードアイランド州コベントリーの同店に装置を回収しに入ったのを、顔を記憶していた店員が警察に通報したため逮捕された。いずれも20代のアルメニア系で、住所はカリフォルニアだという。専門家によると、小売店で一般的なPOS端末と呼ばれるコンピュータ化された金銭登録機の >>>続きを読む 出典: 大手小町 - 暗証番号を読み取ることができるICカード対応の端末の設置も増えている。日本クレジットカード協会(東京)によると、国内での設置台数は38万5000台(今年2月時点)。全端末(128万台)の3割がIC対応となった。ICカードの場合は暗証番号の使用が原則。ただし、国内では今のところ、暗証番号がわからない人にはサインでの代用を認めている。実際に暗証番号を入力するのは現金自動預け払い機(ATM)での借り入れ >>>続きを読む 出典: 読売新聞 - 暗証番号の入力を求められるケースが増えている。普及が進むIC(集積回路)チップ搭載カードでは、本人確認に暗証番号を利用しているからだ。春休みや黄金週間に海外旅行に行く前には、暗証番号を確認しておくことが勧められる。神奈川県の女性会社員(26)は昨年11月、ロンドンを観光旅行した際、洋服をICチップ付きカードで買おうとしたところ、店員に暗証番号の入力を求められた。「わからないと言うと、カードでの買い >>>続きを読む 出典: MYCOMジャーナル - 為替送金受領証と暗証番号で任意の阿里巴巴傘下ネット決済ツール「支付宝」口座への送金もできる。「支付宝」交易とは、阿里巴巴傘下の支付宝公司がネット決済の安全性を確保するために考案したサービスのこと。運営の仕組みは支付宝公司がリスクの担保をし、買い手が商品を受け取るまでの間、支付宝公司が売買双方に代わり一時的に代金を預かるという付加価値サービスだ。ユーザーは直接現金、あるいはグリーンカードを持って郵政 >>>続きを読む 出典: CNET Japan Blogs - コスト削減の一環として全社的な従業員解雇を開始した。セキュリティとデータベース管理ソフトウェアを提供するSymantecは2007年1月、2億ドルのコスト削減計画を打ち立てた。Symantecの広報担当であるMelissaMartin氏は米国時間3月15日、この計画の一環として、具体的な人数は明らかにしなかったが、従業員を解雇すると発表した。Martin氏は、「5%の人員削減を実施する」と述べた。 >>>続きを読む 出典: ITmedia - 懸念が高まりつつあるのがセキュリティ対策だ。1月にWindowsMobile向けウイルス対策ソフトの最新バージョン「MobileAntiVirus4.0forWindowsMobile」をリリースしたシマンテックの山中幸代リージョナル・プロダクト・マーケティング・マネージャにモバイル機器向けウイルス対策の現状と課題、新ソフトウェアの特徴について聞いた。ウイルスがスマートフォンを盗聴器に変える恐れも >>>続きを読む 出典: コンピュータワールド - オリー・ホワイトハウス氏によると、最近のハッキングのトレンドとして、WordやExcelなどで偽装書類を作成し、それを特定企業の従業員にスパム・メールとして送りつける行為が急増していると指摘する。こうした偽装書類は、正式な書類を装っているため、開封される確率が高い。電子メールに添付された実行ファイルはセキュリティ対策ソフトによって検出/ブロックされることが多いが、.docや.xlsなどの形式のファ >>>続きを読む 出典: ASCII.jp - ノートン・オンゴーイングプロテクション”が利用できるのは、2006年12月23日以降に同社のオンラインストア“シマンテックストア”で、ダウンロード版をクレジットカードで購入したユーザーのみとなっている。その後行なわれた質疑応答では、“ノートン360”と、ウイルス対策 >>>続きを読む 出典: コンピュータワールド - WindowsMobileプラットフォーム搭載デバイス向けのセキュリティ・ソフトウェア・スイート「SymantecMobileSecuritySuite5.0」を発表した。コンピュータ・ウイルス対策、VPN、データ暗号化、スパム(迷惑メール)対策などの機能を提供する。シマンテックのモバイル/無線担当マネージング・ディレクター、ポール・ミラー氏によると、モバイル・デバイス向けの製品としては、同社はこ >>>続きを読む 出典: News2UNet (プレスリリース) - 社員の良識と自覚に依存する部分が多い」(40歳代、女性)、「セキュリティエリアを事務所内に設けるなど、ISMS(情報セキュリティマネジメントシステム)の考えは定着しているが、ファシリティ面での不安は否めない。今後はハードでの物理的な対策も必須となると思う」(40歳代、男性)、などの意見が見られました。調査の概要や調査結果の詳細は、以下のURLにて公開中です。http://www.nikkeibp. >>>続きを読む 出典: Security NEXT - 世界のウェブサイトの安全性を調査し、その危険度を国別に示した「危険なウェブの世界地図」を発表した。危険なサイトにおけるクリック数は、全世界で毎月5億回を超えており、全サイトの4.1%が注意を要する危険なサイトだという。同報告は、サイトの安全性を調査して不正行為の有無を検索するツール「McAfeeSiteAdvisor」を用いて、世界のウェブサイトの95%以上を調査し、独自に評価した結果をまとめたも >>>続きを読む 出典: コンピュータワールド - インターネット・ドメインの危険度が一目でわかる世界地図を公開した。この地図は、同社の「SiteAdvisor」で収集されたデータを基にしたもので、「ドライブバイ攻撃」の温床となっている可能性が高いルーマニアとロシアは真っ赤に塗りつぶされている。マカフィーのSiteAdvisorは、Webブラウザ「InternetExplorer」および「Firefox」向けの無料プラグインで、ダウンロード・ファイ >>>続きを読む 出典: RBB Today - ネットサーフィンとウェブ検索を行う上で危険な国と安全な国を示す世界地図を作成した「McAfeeSiteAdvisor調査報告書」を発表した。この資料では、スパイウェア、スパム、脆弱性攻撃、詐欺行為に関するウェブ安全性テストの結果をもとに、国別(.jpや.frなど)や商用(.com)など、265のトップレベルドメインを分析してランク付け。調査によると、インターネット利用者による危険なウェブサイトのク >>>続きを読む 出典: ITpro - SiteAdvisorはアクセスする前に,サイトの安全度を示してくれるツール。スパイウエア,アドウエア,ぜい弱性攻撃,ポップアップの過度の表示に関して自動的にテストを行い,サイトの安全度を評価し注意を促す。評価には,個々のユーザーからのフィードバックやSiteAdvisor運営側のスタッフによる分析結果を利用する。例えば,検索サイトで「screensaver」というキーワードを入力して検索すると, >>>続きを読む 出典: Security NEXT - 今年1月より順次発売されており、今回の2製品で全ラインナップが揃った。「マカフィー・トータルプロテクション2007R2」は、ウイルス対策はもちろん、スパイウェアやフィッシング詐欺対策といった個人情報保護、バックアップ機能など、10種類のセキュリティ機能を搭載。「マカフィーワイヤレスプロテクション」ではワイアレスネットワーク対策機能に特化したセキュリティ機能を提供する。価格はオープン。同社のオンライ >>>続きを読む 出典: Japan Corporate News Network (press release) - Tokyo,Japan,Mar22,2007-(JCNNewswire)-FujitsuComputerProductsofAmerica,Inc.は、2月26日、CityofAngelsMedicalCenter様の救急医療部門に、富士通の手のひら静脈認証装置「PalmSecure」を導入したと発表しました。あわせて、米SoftexInc.の >>>続きを読む 出典: nikkeibp.jp - これらバイオメトリクス(生体認証あるいは身体認証)は身近な存在になりました。ところが,まだ導入にはいろいろな問題があります。本記事では,技術の導入に際して,ベンダーとユーザーが考慮すべき重要なポイントを述べます。2001年を境に見方が変化バイオメトリクスの重要性が認知されたのは,2001年です。関係者の間では,2001年を普及元年と呼んでいます。さて,元年から7年たちました。皆さんにとって,やっと >>>続きを読む 出典: 読売新聞 - ビルトインのアンチスパイウェアツールである「WindowsDefender」のスキャンエンジンにおける「緊急」レベルの脆弱性を修正するために、Vistaのセキュリティアップデート1件をリリースしている。Microsoftによると、今回報告されたWindowsMailの脆弱性を悪用した攻撃は、現在のところ見られないという。前出の担当者は、調査が終了し次第、セキュリティアップデートのリリースやそれ以外 >>>続きを読む 出典: BroadBand Watch - エバーグリーンは、自己責任をテーマにしたブランド「上海道場」の新製品として、PCを介さずにBitTorrentが利用できるNASアダプタ「Download&ShareCenterES-8068」を3月23日に発売する。標準価格は9980円で、同社直販サイト「上海問屋」で販売する。 >>>続きを読む 出典: PC Watch - 株式会社エバーグリーンは、USBHDDをNAS化するBitTorrentアダプタ「ES-8068」を発売した。販売は直販サイト「上海問屋」で行なわれ、価格は9980円。ルーター風の筐体に、USBポート×2とEthernetを備えた製品で、背面のUSBポートにHDDをポートに接続することでNASとして >>>続きを読む 出典: ITmedia - 10/100BASE-TX接続に対応するNASアダプタで、USB接続対応の外付けHDDを接続することによりLAN共有が可能となる。BitTorrentクライアント機能も有しており、ブラウザ経由でダウンロードを指定することにより単体でBitTorrentのダウンロードを行なうことができる。本体サイズは35(幅)×127(奥行き)×170(高さ)ミリ、重量は210グラム。関連記事プラネックス、ギガビッ >>>続きを読む 出典: ITpro - 2007年3月現在,約3万5000戸に採用されている。従来,「net@ITEM」で使用できる鍵としては,非接触キー,ICカード,JR東日本の「Suica」が利用できたが,今回,「PASMO」も利用できるようにした。入居者が既に「Suica」を持っている場合は両者とも相互に利用できる。「PASMO」対応のセキュリティ管理システムは,2008年12月完成予定で,西武池袋線「ひばりヶ丘」駅前に建設中の3 >>>続きを読む 出典: Open Tech Press - LotusDomino8は、デジタル証明書の有効性をリアルタイムで確認するプロトコル「OCSP(On-lineCertificateStatusProtocol)」を新たにサポートしている。また、プロビジョニングをはじめ、不在通知配信の迅速化、Webサービスのサポート強化なども図られている。ビスコンティ氏は、「LotusNotes/Domino8こそがビジネス・ユーザーのすべての要望にこたえられる >>>続きを読む 出典: ITmedia Alternative Blog - Webサイトの安全性を担保する仕組みとして使われている「デジタル証明書」は「その組織が実在すること」の証明にはなりますが、安全な組織であるかどうかの証明になるわけではありません。以前、WebNameSolution.comという非常にまともなドメイン名を使ったサイトから、ドメイン名の売り込みメールが届いたことがありました(whoisを公開していると、こういうメールはよく届きます)。普通のSPAMメ >>>続きを読む 出典: ITpro - ネット専業証券会社であるジェット証券の顧客に成りすまして不正アクセスをした疑いで、日立製作所社員、西野典秀容疑者(31)を不正アクセス禁止法違反の疑いで逮捕したと発表した。調べによると、西野容疑者は2006年11月14日、15日の両日、ジェット証券の顧客IDとパスワードを盗み出す目的で、自身が作ったプログラムを使い、同社証券システムのサーバーに、IDとパスワードの組み合わせを総当りで自動入力させた >>>続きを読む 出典: Security NEXT - 問題のサーバに対する不正アクセスを遮断、ネットワークから隔離し、再度サーバを変更したという。今後は、管理体制やセキュリティポリシーの見直しと監視体制の強化、監視システムの開発などを進めるという。はてなhttp://www.hatena.ne.jp/(SecurityNEXT-2007/03/16更新)本サイトの記事、図版等の無断転載を禁止します。');document.write('');//-- >>>続きを読む 出典: ITpro - また,予測される将来の経済利点に対する故意の妨害行為,不公正競争,民事謀議にあたるとして,損害賠償と差止命令措置を裁判所に求めている。[発表資料(プレス・リリース)][発表資料(訴訟申請書類)](ITpro)[2007/03/23]Oracle,統合管理ツールの最新版「EnterpriseManager10gRelease3」を発表(2007/03/14)Oracle,GRC管理アプリケーション・ >>>続きを読む 出典: Security NEXT - 同社が運営するオンラインゲーム「TANTRAゲームサービス」のサーバが不正アクセスを受けたと発表した。サーバ内への侵入は許していないが、外部から命令が実行され、一部ファイルが削除される被害が発生したという。同社によれば、3月15日午前10時25分ごろに同ゲームのログインサーバへ第三者が不正アクセスを行った形跡を確認したという。同社では緊急メインテナンスを実施して調査した結果、外部よりアトラクション >>>続きを読む 出典: 読売新聞 - SAPおよびTomorrowNowが、コンピュータの不正行為および悪用、コンピュータデータへの不正アクセスおよび詐欺、将来の経済的利益に対する故意の妨害などを働いていたという。SAPの広報担当は、訴状を見るまでコメントはできないと話している。Oracleによれば、同社は2006年11月、パスワードで保護されたPeopleSoftおよびJ.D.Edwards顧客向けのカスタマーサポートおよび保守サイ >>>続きを読む 出典: CNET Japan Blogs - SAPおよびTomorrowNowが、コンピュータの不正行為および悪用、コンピュータデータへの不正アクセスおよび詐欺、将来の経済的利益に対する故意の妨害などを働いていたという。問題の「CustomerConnection」サイトを調べたところ、サポートおよび保守契約がすでに切れているか、間もなく切れる顧客が同サポートおよび保守サイトにアクセスし、1万件以上の不正なダウンロードを行っていることが確認 >>>続きを読む 出典: MYCOMジャーナル - 昨年2006年末にパスワードロックのかかったOracleのユーザー向けサポートサイトに対して不正アクセスが行われ、著作権や企業秘密にかかわる大量のソフトウェアや文書がダウンロードされた痕跡が発見されたという。現在、SAPのサイトにはこの訴状に対するコメントや反論は掲載されていない。詳細は追ってレポートする。Oraclehttp://www.oracle.com/情報提供をお待ちしておりますご意見・ >>>続きを読む 出典: @IT - 違法コピーを防げる。同社では4月からASPサービスとしても同技術を提供予定で、既存ECサイトを通して販売できる。同サービスの利用にはActiveXを実行可能なWindowsVista/XP/2000、InternetExplorer6.0以上が必要。DVDトースターはネットでストリーム配信するDVDコンテンツをDVD-Video形式でDVD-R/RWに書き込む技術。コピーガード機能として、米Mac >>>続きを読む 出典: 知財情報局 - 同年上期と比較し4%弱と大幅に減少したと発表した。同プログラムは、Yahoo!JAPANが知的財産権の権利者からの通知により知的財産権を侵害する出品物を削除するもので、2003年11月に開始されていたが、2006年5月1日からBSAが参加し、6月1日よりBSAメンバー企業による違法出品物の削除要請が開始された。その結果、BSAが削除要請を行っていない期間が大半を占める2006年上期(1月-6月)の >>>続きを読む 出典: IBTimes - 同年6月1日のヤフーへの削除要請開始後は、BSAメンバー企業の違法コピー・海賊版出品物に関しては基本的に削除されてきた。その結果、BSAが削除要請を行っていない期間が大半を占める2006年上期の35万3,302点と比べて、2006年下期のBSAメンバー企業の違法物およびビジネスモデル上看過できない不正な出品物の点数の累計は、前期比96%減となる1万3,729点へと大幅に減少した。BSAは、世界80 >>>続きを読む 出典: インターネットコム - 同年上期(1月〜6月)と比較して4%弱に減少したと発表した。両社が共同で実施した「Yahoo!オークション知的財産権保護プログラム」を活用した対策の成果という。このプログラムは、Yahoo!JAPANが、「Yahoo!オークション」の知的財産権保護への取り組みの一環として2003年11月に開始させた権利者向けプログラムで、知的財産権を侵害する出品物について、Yahoo!JAPANが知的財産権の権利 >>>続きを読む 出典: ITpro - 2006年6月1日以降、BSAメンバー企業の違法コピー/海賊版の出品物を見つけると削除要請を行い、ヤフーでは違法出品物を削除している。これが功を奏したために、違法出品が激減したと、ヤフーとBSAではみている。(勝村幸博=日経パソコン)[2007/03/22]ネットワーク機器>WAN高速化装置ブルーコートシステムズBlueCoatSGシリーズVoIP関連製品>TV会議システム富士通NGN時代を切り拓 >>>続きを読む 出典: CNET Japan - その結果、2006年下期(7〜12月)における違法コピーの出品点数の累計が、BSAが削除要請を行っていない期間が大半を占める2006年上期(1〜6月)に比べ、35万3302点から、1万3729点へと大幅に減少、前期比96%減となった。トラックバック一覧からリンクされている >>>続きを読む 出典: MarkeZine - BtoB企業がリスティング広告で販促効果を最大・最適化していくには、BtoCとは違うノウハウが必要。ネクスウェイが、事例をまじえて分かりやすく解説。レンタルサーバサービス、商用CMSツール、アクセス解析サービス、Web制作会社等が便利に検索可能!お試しください。 >>>続きを読む 出典: 産経新聞 - 社会総がかりで取り組まなければならない」と強調。経済団体やPTA協議会などの教育団体、マスコミなどの参加が必要との認識を示した。再生会議は1月の第1次報告で、有害サイトの閲覧が制限できるフィルタリング(情報選別)サービスの活用などを提言している。(2007/03/2618:40) noCacheParam=Math.random()*10000000000;doc >>>続きを読む 出典: RBB Today - 有害サイト(ポルノ、出会い系、暴力的な画像、反社会的行為の助長、自殺の肯定などが出てくるサイトなど)を子どもに見せないために有効なフィルタリングサービスの利用率が、16.1パーセントとかなり低いことが判明した。今回のアンケートで同時に子ども向けに行われた設問で、45.3パーセントの子どもが有害サイトを目にしたことがあると答えているにもかかわらず、フィルタリングサービスが活用されていない現状が浮き彫 >>>続きを読む 出典: ソフトバンク ビジネス+IT - 約半数近い子どもが有害サイトに遭遇している事実が明らかになった。また、保護者に対しても自分の子どもが「見たくない、目にしたくないサイト(ポルノ、出会い系、暴力的な画像、反社会的行為の助長、自殺の肯定などが出てくるサイト)を目にしたことがあるか?」との質問をした結果、よくあったが4.7%、たまにあったが26.9%と合わせて31.6%で、保護者と子どもの認識にズレがあることが分かった。なお、これら有害 >>>続きを読む 出典: INTERNET Watch - 小学4年生〜高校生の子供を持つ保護者を対象にしたアンケート調査の結果を公表した。45.3%の子供が有害サイトを見たことがあると回答している一方、フィルタリングサービスの利用率は16.1%にとどまった。ヤフーでは、「Yahoo!リサーチ・モニター」のうち小学4年生〜高校生の子供を持つ保護者を対象に、有害サイトやフィルタリングサービスに関するアンケート調査をWeb上で実施。調査期間は2月9日〜2月13 >>>続きを読む 出典: MYCOMジャーナル - 子供が「見たくない、目にしたくないサイト(ポルノ、出会い系、暴力的な画像、反社会的行為の助長、自殺の肯定などが出てくるサイト)」を目にしたことがあるかどうか、また、有害サイトに対する対処法としてフィルタリングサービスの利用の有無というテーマを中心に実施された。回答者はYahoo!リサーチ・モニターのうち、全国の小学4年生〜高校生の子供(第一子)を持つ保護者31,962ユーザー。2月9日〜2月13日 >>>続きを読む
トップページへ戻る情報保護の対策のことなら:保護法.com
|
| 情報保護対策サイト-保護法.com|RAUL(株)| (有)ワンダーウォール|サイトマップ|ヘルプ&お問合せ| お気に入りに追加 |
| (c) 2005-2006 RAUL corporation, Inc. All rights reserved. |