情報セキュリティーサイト |
情報セキュリティー対策関連情報なら保護法.com |
|||||||
|
|
トップ > 情報セキュリティーニュース > 2007年07月07日の情報セキュリティーニュース
|
|
登録ニュース数
ページ検索
ジャンル別
月別バックナンバー
更新履歴カレンダー
|
2007年07月07日の情報セキュリティーニュース
出典: スポーツニッポン - 21日(土)にマアジやカマスなどが対象の「スポニチフィッシングセミナー」を開催します。釣り方はLT(ライトタックル)とサビキ。講師はスポニチAPCの永井裕策、桜多吾作さん。参加費は親子で1万円。最新釣法をマスターするチャンスです。(茅ヶ崎・沖右衛門丸木村英雄船長)[2007年07月07日]マダコはすぐ底!!(2007年07月07日)21日スポニチフィッシングセミナー(2007年07月07日)LTで >>>続きを読む 出典: 日経プレスリリース - 代表取締役社長:新宅正明)は本日、内部統制強化と情報漏洩防止対策に必要な監査ログの取得、保全、レポートに取り組む企業を支援する「OracleAuditVault」の提供開始を発表しました。信頼性と拡張性の高い「OracleDatabase」を基盤とする「OracleAuditVault」は、監査統合・監査管理ソリューションです。企業は同製品を利用することでコンプライアンス関連の報告を統合・簡素化し >>>続きを読む 出典: 日経プレスリリース - 以下キヤノンMJ)は、企業や自治体、学校などに出張健診を手がけている医療機関へ向けて、非接触ICカードと小型業務用端末を使った業界初の健診データ収集システム“ICカードハンディ健診”を、グループ会社のキヤノンシステムソリューションズ株式会社(社長:武井尭、以下キヤノンSOL)を通じて8月より販売します。この“ICカードハンディ健診”は、非接触ICカードとキヤノンの業務用携帯情報端末「ハンディターミ >>>続きを読む 出典: ITmedia Alternative Blog - ご存知のように、中国におけるCD、DVD等のパッケージ・メディアの違法コピーの状況はすさまじく、勝手に作られたCD(勝手に作られたジャケット付)が、怪しげな露天だけではなく通常の店にも並ぶという状況です。ゆえに、CDの販売で稼ぐというのは事実上不可能になって >>>続きを読む 出典: 読売新聞 - 子どものインターネット利用で親が最も心配するのは、暴力的、性的な内容を含む有害サイトへのアクセスで、約4割に上ることが内閣府の調査でわかった。その一方で、安全対策についての親の知識は低いことも浮き彫りになった。調査は、今年3月に行った「情報化社会と青 >>>続きを読む 出典: NHK - 省庁の情報セキュリティー対策に取り組んでいる内閣官房情報セキュリティセンターは、ほかの省庁でも欠陥のあるソフトを提供しているおそれがあるとして、すべての省庁のソフトの利用の実態を調べることになりました。(7月7日11時44分)前へ次へニュース・トップへ■政治■経済■社会■国際■地域■スポーツ >>>続きを読む 出典: インターネットコム - 「MyVPNUSBノード」が、クオリカのASP型シンクライアントサービス、「QuaBiz」で採用された、と発表した。MyVPNUSBノードは、指紋認証付きUSBメモリで、フレキシブルなVPNが利用できるもの。また、QuaBizはブレードPCASPサービスで、7月1日から開始された。クオリカのデータセンタに設置されたブレードPCを、リモートで利用できる。サービス採用の第一弾として、日本HPのRCS( >>>続きを読む 出典: 日経プレスリリース - 日本HPの「HPIceWallSSO」は、複数のWebアプリケーションのログオン情報を集約・連携するシングルサインオン(1度のログオンで全てのアプリケーションを利用できる)製品で、国内アクセスコントロール業界シェアNo.1(*2)の実績を誇ります。認証基盤としての安全性と管理性に優れており、Webアプリケーションを活用したIT基盤のセキュリティ強化、アクセス管理に最適です。この度、両社による検証の >>>続きを読む 出典: インターネットコム - ICカード認証とWebシングルサインオンの連携ソリューションの分野で協業すると発表した。日本HPの「HPIceWallSSO」は、複数のWebアプリケーションのログオン情報を集約・連携するシングルサインオン製品。一方、ソリトンの「SmartOn」は、ICカードとPIN(暗証番号)を用いて、Windowsクライアント環境への認証・ログオンを実現する。両社による検証の結果、SmartOnを利用したIC >>>続きを読む 出典: インターネットコム - 今回は6件の個別セキュリティ情報を公開する予定で、そのうち3件が最大級の深刻度「緊急」となっている。各セキュリティ情報では、少なくとも1つ以上の脆弱性に対応するが、Microsoftは修正作業の状況やその内容について事前に手の内を明かさないため、具体的にいくつの脆弱性を修正するのか明らかになっていない。深刻度が「緊急」となっている3件の個別セキュリティ情報は、それぞれ『Excel』『Windows >>>続きを読む 出典: 日経プレスリリース - (1)暗号化機能、不正アプリケーション起動抑止機能の動作状況監査などのセキュリティマネジメント機能の強化、(2)トレンドマイクロ社製品やファイアウォールアプライアンスとの連携による対応検疫方式の多様化、(3)最新OSWindowsVistaやNAT(NetworkAddressTranslation)環境への対応など動作プラットフォームの拡大、といった強化を図っております。また、新たにシスコシステ >>>続きを読む 出典: Japan Corporate News Network (press release) - お客様に最適な検疫ネットワークを提供することが可能になりました。アラクサラネットワークス社のスイッチ製品との連携協調により、IEEE802.1X方式の検疫方式による検疫システムを提供いたします。また、今後両者の製品間をつなぐAPIを定義し、より密な検疫シシステムの開発を進めてまいります。また、シスコの自己防衛型ネットワーク(Self-DefendingNetwork:SDN)と協調してまいります。 >>>続きを読む 出典: Enterprise Watch - 業務システムやメールなどの情報システムにおけるID管理の対象範囲を、SSFCが定める入退室管理やPCやOA機器の個人認証、監視カメラによる映像監視まで拡張させ、完全に一元化されたID管理を実現することだ。今回の連携サービスでは、手始めとしてID管理ソリューションとIDAgentを連携させ、情報システムのID管理とPCの個人認証におけるID管理を統合。今後、順次SSFC対応機器やシステムにまで対象を >>>続きを読む 出典: 中国情報局ニュース - 大規模システム障害によって、ネットでの注文はおろか、電話での注文も出しにくくなってしまったケースを紹介しました。ネット証券を利用する場合、システム障害は、うまく注文を出せない理由として、もっとも多いケースですが、その他にも、うまく注文を出せない場合があるようです。◆取引停止は解除されたはずなのに……これは、私のサイトの読者の方から聞いた話なのですが、前日まで取引停止だった銘柄に注文を出そうとしたと >>>続きを読む 出典: 日経プレスリリース - こだわりのクラッカーとクリーム。それぞれの組み合わせが楽しくおいしいディップスタイルのチョコスナックです。・香ばしいダイジェスティブクラッカーの軸と、アーモンド風味でコクのあるチョコレートクリームの組み合わせです。・ほろ苦いココアクラッカーの軸と、 >>>続きを読む 出典: ITmedia - 「tm.exe」というダウンローダーがインストールされ、そこから「logi.exe」というファイルを呼び込んでくる。もしJavaScriptが無効になっている場合は「現在新しいブラウザ機能をテスト中です。もしeカードを閲覧できない場合、ここをクリックしてください」と指示を出してリンクをクリックさせ、ユーザー自らの手で「ecard.exe」というマルウェアをダウンロードさせる。こうした手口でStor >>>続きを読む 出典: CNET Japan - OS携帯デバイス「wizpy」のユーザー向けに、動画ダウンロードツール「wizpyコンテンツダウンローダー」の提供を開始した。wizpyのネットワークサービス「wizpyClub」においてwizpyをアップデートすることで利用できる。wizpyコンテンツダウンローダーは、動画共有サイトなどで利用されているFlashVideo(FLV)形式の動画ファイルを、wizpyのマルチメディアプレーヤー機能で >>>続きを読む 出典: デジタル ARENA - Wiiリモコンを釣り竿に見立ててバスフィッシングが楽しめるWii用ソフト『バスフィッシングWii〜ロクマル伝説〜』を発表した。2007年秋発売予定で、希望小売価格は5040円。本作の最大の特徴はWiiのモーションセンサー機能により、Wiiリモコンを本物の釣り竿に見立て、実際に釣りをしているかのような感覚を味わえるところにある。例えば、振りの大きさやスピードでルアーの飛距離が変わるといった具合だ。ほ >>>続きを読む 出典: @IT - フィッシング詐欺対策として偽のWebサイトを閉鎖する「RSAFraudAction」(アールエスエー・フロードアクション)を三井住友銀行が7月より導入すると発表した。RSAFraudActionは、24時間365日体制で活動する「RSAAnti-FraudCommandCenter」(AFCC:オンライン不正対策指令センター)が、フィッシングサイトを短時間でシャットダウンして、インターネット詐欺被 >>>続きを読む 出典: CNET Japan - 2月に実施した「フィッシングに関する消費者意識調査」の調査結果を発表した。調査結果によると、「フィッシング」という言葉とその手口に関する認知度は8割であり、ある程度の認知レベルにあると考えられる。一方、手口などを認知していないことからフィッシング詐欺にかかるリスクの高い層が2割存在することが判明した。特に女性や若年層は、フィッシングの認知度が比較的低い傾向にあることが判明している。また、フィッシン >>>続きを読む 出典: CNET Japan - 情報管理・法制対応の重要性が認識されているためと、同社は分析している。セキュリティアプライアンス市場全体の2006年の前年比成長率は26.4%だったが、2007年から2011年までの年間平均成長率(CompoundAnnualGrowthRate:CAGR)は11.6%と同社では予測している。この成長率は国内IT市場総計の同予測値1.7%を大きく上回り、同じくセキュリティの分野であるセキュリティソ >>>続きを読む 出典: 朝日新聞 - 磁気カードに情報が記録されていますが、これを電子的な情報に置き換えて記録したものがケータイなどで利用されている「電子マネー」です。おサイフケータイには「FeliCa」と呼ばれる非接触ICカードが搭載されており、そこに各社のサービスに対応した電子マネーの情報が書き込まれています。電子マネーの情報が書き込まれたケータイをリーダーライターと呼ばれる機器にかざすことで、支払いなどの処理ができるわけです。磁 >>>続きを読む 出典: マイコミジャーナル - 仕事場にイー・モバイルのHSDPA端末「D01HW」が届きました。これで念願の定額制高速無線通信が可能になるわけですよ!早速いろいろ試してみたいと思います。さて、今回はただいま米国で話題沸騰中の「iPhone」について。実物は手にしていないため、機能の紹介や操作感についてではなく、コアにOSXと同等のシステムを備えるプラットフォームとしての特徴、あるいは今後の方向性などについてあれこれ書いてみたい >>>続きを読む 出典: ZDNet Japan - OS携帯デバイス「wizpy」のユーザー向けに、wizpyで利用するデータをPCやネットストレージ間で同期するバックアップツール「wizpySync」の提供を開始した。wizpyのネットワークサービス「wizpyClub」からダウンロードできる。wizpySyncは、wizpyで利用するメールデータやオフィスソフトで作成したドキュメント、マルチメディアプレーヤー機能で利用する音楽や写真、動画などの >>>続きを読む 出典: 中日新聞 - パソコン使用率は77・4%に上り、保護者が暴力やわいせつ画像などを扱う有害サイトの閲覧を心配している現状が浮き彫りになった。政府は「有害情報から子どもを守るための検討会」の初会合を10日に開催。警察庁、法務省など関係省庁の課長級で有害サイトの規制強化などを検討し、年末までに中間報告をまとめる。携帯電話やPHSの使用率は中学生で57・6%と半数を超え、高校生では96%とほぼ全員に普及。パソコン使用率 >>>続きを読む 出典: ITmedia - ハッカーたちは、次に「iPhoneを好きな携帯キャリアで使う」方法に取り組んでいる。AppleのiPhoneが鳴り物入りで登場してから1週間も経たないうちに、ハッカーはAppleと独占キャリアのAT&Tがかけた制限の幾つかを無効にする方法を見つけ出した。 >>>続きを読む 出典: Security NEXT - RSAセキュリティのルート認証サービスより署名を受けて展開しているEINS/PKI+電子証明書発行サービス「パブリッククライアント証明書」のサービスを強化するもの。従来まで申請書類を必要としていた作業を、専用ウェブサイト上の操作と電話確認で対応。初回契約や更新は書類が従来同様必要だが、それ以外については利用者の追加や変更、削除、ステータスの確認がウェブ上からタイムラグなく行える。インテックhttp >>>続きを読む 出典: インターネットコム - 清華同方電脳公司は北京でこのほど、セキュリティポリシーおよび「安全PC」を発表した。同コンピュータはセキュリティチップを装備することにより、ハードウェアの面から安全性を向上させた。指紋識別、ファイル暗号化、暗号化したハードディスク、ハッカー対策、バックアップデータの暗号化、トロイの木馬からの保護、システムの応急処置、オンラインウィルス駆除など10数種類のセキュリティ機能が装備されており、業界初のセ >>>続きを読む 出典: Enterprise Watch - 事前対応型のネットワークセキュリティを実現する。特徴としては、エージェントレスであること。NAC環境を実現するに当たって、端末に特別なソフトウェアをインストールする必要がないため、ネットワークセキュリティ展開に伴う複雑さを緩和することが可能としている。価格は850万円(税別)から。■URLエンテラシス・ネットワークス株式会社http://secure.enterasys.com/jp/ニュースリリ >>>続きを読む 出典: 読売新聞 - また、トップ10の顔ぶれも5月とほぼ変わらない結果となっている。フォーティネットでは、アニメーションカーソルの脆弱性を利用する「ANI07.A」(5位)に注目している。これは、標的としている脆弱性がすでにパッチが適用されているうえ、トップ10リストの中では唯一、ワームそのもの、あるいはワームに関連した脅威ではないためとしている。悪意ある攻撃者は、この順位を記録するために人気の高いウェブサイトを利用 >>>続きを読む 出典: Open Tech Press - ウイルスやスパイウェアなどの脅威をブロックする。また、「Webレピュテーション機能」により、http接続時に接続先ドメインのレピュテーション(評価)を参照し、不正なサイトへの接続をブロックする。発売日は10月1日。「InterScanMessagingSecurityAppliance7.0」は、主に従業員1000人以上の大企業向けの総合メールセキュリティアプライアンス。ウイルスやスパイウェアなど >>>続きを読む 出典: ITpro - フィッシング詐欺に関するアンケート調査の結果を発表した。それによると、調査対象の12.8%が「フィッシング詐欺という言葉を知らないし、フィッシング詐欺のような詐欺が存在することも知らない」と回答したという。アンケートはWeb上で実施した。有効回答数は865件。実施期間は2007年2月22日から2月26日。フィッシング詐欺の認知度を調べる質問については、全体の73%が「言葉と手口を知っている」と回答 >>>続きを読む 出典: INTERNET Watch - インターネット利用者を対象に実施した「フィッシングに関する消費者意識調査」の結果を発表した。「フィッシング詐欺」の手口に関する認知度は約8割に達した一方、その手口を知らないためにフィッシング詐欺にひっかかるリスクの高い層が約2割存在することがわかったという。調査は2月22日から26日までWebアンケートで実施し、865件の有効回答を得た。報告書ではこのうち500サンプルを、性別や年代がインターネッ >>>続きを読む 出典: CNET Japan - ユーザーを悪意あるウェブサイトに誘導して、Yahooのユーザーアカウントとパスワードを入力するよう促すというものである。悪意あるインスタントメッセージ(IM)は自動的にコピーされ、被害者のコンタクトリストを利用して転送される。コンタクトリストに登録されているユーザーからIMが届き、その中に笑顔の顔文字で囲ったGeocitiesのウェブサイトへのリンクがある。クリックすると、本物の「Yahoo!36 >>>続きを読む 出典: nikkei BPnet - ネット上でウイルスの次に脅威となっているのが「フィッシングサイト(PhishingSite)」だ。フィッシングとは、実在するサイトを模倣したサイトを勝手に作成し、ユーザーのIDやパスワード、クレジットカード番号などを入力させ、盗み取るという手口。実際には、本物のサイトとは微妙に異なるURLなどになっている場合も多いが、多くのユーザーはそれに気付かずニセモノのサイト上で各種情報を入力し、情報を盗まれ >>>続きを読む 出典: 日経プレスリリース - お客さまに、更に安心してご利用いただける環境を提供いたします。ジャパンネット銀行では、世界最高水準のセキュリティ強度をもつトークン式ワンタイムパスワードの全面採用をはじめ、今回の「RSAFraudAction」の導入など、今後ともお客さまの財産と情報をお守りするための様々なセキュリティ強化策に取り組んでまいります。また、お客さまへのネット犯罪情報のご提供、ご相談窓口の拡充などを通じて、健全なネット >>>続きを読む 出典: オーマイニュースインターナショナル - すでに莫大な商取引が行われてる。自動車を買う人までいる。何十億円にもなる不動産取引だって、不動産登記は電子化されている。政府は、電子署名制度を自信を持って設計して世の中に出してるわけではないんでしょうか。それとも、国は国民に対して、いい加減なものを出して『取引に使ってください』と言っているんでしょうか。ネット選挙でなりすましが心配だと言うなら、電子取引、電子税務申告、その他の公文書の電子申請だって >>>続きを読む 出典: ITmedia - 日本の有力ソフトウェアベンダーが結集するMIJSにセキュリティ対策のトレンドマイクロが参加する。MIJSは、国産ソフトの認知度向上や競争力の強化を目的とした、国内の有力ソフトベンダーで構成される業界組織。参加企業の製品が相互連携するシステムの枠組みを作り、 >>>続きを読む 出典: RBB Today - トレンドマイクロは、Webからの脅威に対する企業向け戦略「TotalWebThreatProtection」を発表し、新戦略に基づくゲートウェイセキュリティアプライアンス3製品を9月5日より順次発売する。TotalWebThreatProtectionは、ゲートウェイとエンドポイントに新開発の >>>続きを読む 出典: 読売新聞 - トレンドマイクロが同コンソーシアムの趣旨に賛同し、新たに参画することを発表した。トレンドマイクロの参加により、MIJS参加企業は24社となる。MIJSは、日本のパッケージソフトウェアベンダーが結集し、製品の相互連携を実現することで、海外展開および国内ビジネス基盤の強化を目指している。今回、参加が決定したトレンドマイクロは、ウイルス対策ソフトウェアを中心としたセキュリティ対策製品の開発、販売およびセ >>>続きを読む 出典: ITpro - 標準で約130のログ形式に対応するほか,付属のツールを使えば,独自形式のログも収集・管理できる。単一拠点向けESシリーズがログを収集・管理できるアプリケーションや機器の数は100〜1250。管理できる機器などの数はモデルによって異なる。複数拠点向けのLSシリーズは,ログを集める「コレクタ」,ログを管理する「データベース・サーバー」,ログを分析する「アプリケーション・サーバー」で構成。例えば,複数の >>>続きを読む 出典: ITpro - 新製品では,特にWebからの脅威に対抗するための新機能を搭載しているのが特徴だ。トレンドマイクロが新たに発売するのは,従業員500人以上の拠点向けのWebセキュリティ・アプライアンス「InterScanWebSecurityAppliance3.1」(写真1,10月1日発売)と従業員1000人以上の拠点向けのメール・セキュリティ・アプライアンス「InterScanMessagingSecurity >>>続きを読む 出典: 日経プレスリリース - 十分な監査を実施することが可能になります。尚、評価のためにお客様からお預かりする情報及び評価内容は、契約時に締結される機密保持契約に基づき、日本ベリサイン及び牧野法律事務所により、厳重に管理されます。サービス概要は以下のとおりです。■名称:「内部統制評価サービス」■サービス内容:当該企業が果たすべき注意義務の内容とそのレベルを前提にした内部統制整備の必要な範囲/レベルを提示し、それに対する現状を評 >>>続きを読む 出典: CNET Japan - 「MPack」と呼ばれる攻撃ツールの被害が主に海外で増加していることを受け、注意喚起を発表した。MPackは、これまでの攻撃ツールと比較して管理プログラムの機能が多く、最新の脆弱性を攻撃するための攻撃コードを後から追加できるようになっていることが特徴。海外のウェブサイトで販売されており、入手が比較的容易であるという点から、今後国内でもMPackを用いた攻撃が急増することが懸念されるとしている。この >>>続きを読む 出典: ITmedia - JPCERT/CCは、国内でも被害が増加する可能性があるとし、攻撃ツール「MPACK」に対し注意を喚起した。JPCERTコーディネーションセンター(JPCERT/CC)は、イタリアをはじめ、海外で大々的に被害を生じさせている攻撃ツール「MPACK」に対する注意喚起を発した。 >>>続きを読む 出典: ITpro - 国内のセキュリティ組織であるJPCERTコーディネーションセンター(JPCERT/CC)は6月28日、Webサイトの管理者やユーザーに対して注意喚起している。MPackはインターネット上のWebサイトで販売されているので、料金さえ支払えば誰でも入手可能。しかも、通常は1000ドルのMPackを、85%オフの150ドルで販売しているサイトが確認された。このため以前よりも入手しやすくなり、悪用される可 >>>続きを読む 出典: 西日本新聞 - 金沢市三十苅町丁31、前石川県警生活安全部長で警備会社員山田修三さん(59)方の玄関付近の室内で、妻の由美さん(58)が顔から血を流して倒れ、死亡しているのを帰宅した山田さんが見つけ、110番した。県警捜査1課は、由美さんに複数の傷があり、襲われた形跡があることから殺人事件とみて捜査を始めた。山田さんの二男と連絡が取れないことから、行方を捜している。調べでは、山田さん方は木造2階建てで、発見当時、 >>>続きを読む 出典: 日本経済新聞 - 金沢市三十苅町、前石川県警生活安全部長で警備会社員、山田修三さん(59)方の玄関付近の室内で、妻の由美さん(58)が顔から血を流して倒れ、死亡しているのを帰宅した山田さんが見つけ、110番した。金沢中署は殺人事件とみて、捜査を始めた。調べでは、山田さん方は木造2階建てで、発見当時、玄関のドアは施錠されていた。山田さんは由美さんと2人暮らしで、この日朝、市内の警備会社に出勤。山田さんが帰宅するまで、 >>>続きを読む 出典: サンケイスポーツ - 所有者の携帯電話や警備会社にメールを送る仕組み。1個のセンサーは前方約5メートルをカバーできる。これまでの有線式センサーに比べると、コストを半分程度に抑えられる上、1台の通報装置で複数の農地をまとめて警備することも可能という。農家からは「有線のように配線が入り組まないので作業の邪魔にならない」と好評だ。山形では例年サクランボ盗難が多発、今年は既に700キロ以上の被害があった。農家から盗難対策の相談 >>>続きを読む 出典: 世界日報 (会員登録) - 警備会社と契約する代わりに独自に武装させた警備部門を設立することができようになる。武器の取得や使用の自由度でも民間警備会社より有利になる。社員43万人を抱え、エネルギーだけでなく、メディア、銀行まで持つガスプロムについては、すでに一部から「国家のなかの国家」と呼ぶ声がある。法案に反対していた左派政党「公正なロシア」の議員は、議会で「この法案はパンドラの箱のようなもの」とし「ガスプロムとトランスネフ >>>続きを読む 出典: 読売新聞 - 警備などにあたる職員の一部が投開票作業に割かれるが、不足の人員は民間の警備会社に依頼して補った。また、投開票日にプロ野球ウエスタン・リーグの広島―阪神戦が行われる島根県邑南町では、ボランティアで運営参加するはずだった町職員に代わって、急きょ、地元の高校生を集めて協力してもらうことにした。(2007年7月6日 読売新聞) 関西発 ニュース一覧高松 >>>続きを読む 出典: 教育情報サイト eduon! - 名古屋市中川区の市立豊治小学校の児童33人分の成績表や通知書、行事での写真などがインターネット上に流出したと、名古屋市教育委員会が26日、発表した。流出したのは昨年度の3年生の1クラス。昨年、クラス担任だった女性教諭(23)が自宅に仕事を持ち帰る際、ファイル >>>続きを読む 出典: 日本経済新聞 - 職員の個人パソコンから警察情報を含むファイル約1万件が、ファイル交換ソフト「ウィニー」を介してインターネット上に流出したとみられると発表した。事件の供述証書などが含まれている可能性もあるといい、流出データの内容や経緯について詳しく調べている。調べによると、この職員は北沢署地域課の巡査長(26)。自宅で使っていたパソコンがウイルスに感染し、保存していた文書ファイル約9000件と写真ファイル約1000 >>>続きを読む 出典: Security NEXT - なかでも教師が自宅へ持ち帰っていた情報がウイルス感染をきっかけにファイル交換ソフトを通じて流出するケースが目立っている。愛知県立一宮工業高校では、6月30日に教師が利用するパソコンから大量の個人情報がShare経由で流出していたことがわかった。流出したのは、教師が勤める同校や前任校の生徒に関する個人情報で、氏名や住所、生年月日のほか、成績や進路に関する情報などあわせて約1万4600件。さらに同事件 >>>続きを読む 出典: 北海道新聞 - パソコンからファイル交換ソフト「Winny(ウィニー)」を通じて、暴力団員約百人分の情報を含む捜査資料などをインターネット上に流出させた問題で、道警は六日、この巡査長を停職六カ月の懲戒処分とした。また、当時の署長ら上司七人を懲戒処分よりも軽い訓戒などの処分にした。道警監察官室によると、巡査長は昨年六月、公務で使っていた私物のパソコンが故障したため、自宅に持ち帰り、十二月ごろ、パソコン内に保存してい >>>続きを読む 出典: ZDNet Japan - メール監査・フィルタリング機能を搭載するエアーの「WISEAudit」とインフォリスクマネージのマネージドホスティングサービス「Utilityz」を組み合わせ、メールアーカイビング機能を月額料金でSaaSで提供する。価格は3年契約で月額20万円から。具体的には、メール監査、フィルタリング機能、メールの復元といったメールアーカイビング機能に付随するソフトウェアライセンス、回線、サーバ、ネットワーク機 >>>続きを読む 出典: 時事通信 - 町村氏は「社会保険庁は(年金加入・受給者が)亡くなっているか分からないが、分かれば随分事務作業が効率的になる。国や自治体が持っているデータベースを全部つなげればいい」と述べ、住民基本台帳ネットワークを活用すべきだの考えを示した。/*ジャンル*/.texttitle{font-size:80%;letter-spacing:0.5px;font-weight:bold;color:#5C708D;p >>>続きを読む 出典: ITmedia - オラクルはセキュリティソリューションを包括的にカバーするベンダーとなった。現在企業では、日本版SOX法など法規制への対応や、予防的統制が必須となっている。だが依然として、データベースの実装や運用をシステムインテグレータに任せている企業も多い。そういった場合、社外の管理者に必要以上のデータベース権限を与えてしまうケースもあるが、これではデータベースのログに証拠としての客観性を保証できない。しかしOr >>>続きを読む 出典: ValuePress!(プレスリリース) - 個人情報の漏洩防止に必要な「SSL証明書」の取得とホスティング料金の年間利用コストを圧倒的に抑えたセキュアコースキャンペーンを開始いたしました。キュアコースキャンペーンを開始いたしました。準添付したクイックSSLプレミアムは、クイック認証SSLへ変更され >>>続きを読む 出典: キーマンズネット (会員登録) (プレスリリース) - 前日のデータバックアップ時点から被災までの間の日次バックアップではカバーできない取引データを保管することができる。勘定系取引データに加え、ほかのサブシステムデータの保管も可能となっている。被災時には、指定の場所にネットワーク経由でデータを送信する。出荷日・発売日−−−価格−−−ニュースリリースhttp://www.niws.co.jp/cgi-bin/press/press.cgi?mode >>>続きを読む 出典: ZDNet Japan - ほんの少数の新顔を除き、基本的におなじみの面々が勢ぞろいしています。■今月も引き続き、Dialer.PZが他の大量メールワームをしのいで全盛をきわめました。また大量メールワームのBagle.DYとNetsky.Pは引き続き、それぞれ2位と3位の座を守っています。■トップ10の様相は前月から首尾一貫しており、Grew.A、Bagle.GT、Sober.AA、Stration.JQおよびANI07.A >>>続きを読む 出典: ITmedia - 検索して見つけたサイトでコーデックをインストールすると、マルウェアを呼び込んでしまうことがあるとMcAfeeが注意を喚起している。ダウンロードした映画を見たいというユーザーの欲求に付け込み、コーデックを装ったマルウェアをダウンロードさせるサイトがある >>>続きを読む 出典: Security NEXT - 同社の情報漏洩対策ソリューション「DocumentSecurity」とクリアスウィフトのメールセキュリティアプライアンス「MIMEsweeperEmailAppliance2.6」の連携が実現したと発表した。2007年7月11日に発売となる最新版「MIMEsweeperEmailAppliance2.6」は、メールにおけるデータのやりとりやポリシーの状況を確認できる製品。「DocumentSecu >>>続きを読む 出典: CAR モード - マクラーレンは今回の情報漏洩にチーム全体として関わったワケではなく、シニアメンバーの単独行動だとしています。一方フェラーリもステップニー氏を解雇した上、家宅捜索を行って、情報漏洩の証拠を掴んだと発表。まぁ何ともお騒がせなこの事件。いつの間にか「謎の粉」には触れられなくなっていますが、果たしてステップニー氏は何をしたのでしょうか。先日のGPでフェラーリがマクラーレンに勝ち、再びマクラーレンVSフェラ >>>続きを読む 出典: 朝日新聞 - 県警は6日、漏洩する見返りにさらに現金計62万3000円を受け取ったとして県警組織犯罪対策課の元巡査長栗本敏和容疑者(31)=懲戒免職=を受託収賄容疑で再逮捕した。県警は贈賄側として、元巡査部長の会社員木村有志(51)と人材派遣業楊清賢(38)の両容疑者を再逮捕したほか、新たに元カジノクラブ従業員宮崎幸博容疑者(28)=名古屋市中区栄5丁目=を贈賄容疑で逮捕した。4容疑者とも容疑を認めているという >>>続きを読む 出典: マイコミジャーナル - ポストペイ式(後払い)のIC決済サービス「PiTaPa」(一部店舗除く)をなんばウォーク内の商業店舗に導入する。「PiTaPa」は関西の私鉄や地下鉄が加盟する「スルッとKANSAI協議会」によるICカード決済サービス。2004年8月からサービスを開始し、2007年4月1日のエリア拡大により、関西圏を中心に鉄道・バス26社局(909駅・約9,200停留所)に加え、様々な店舗・施設でのショッピングの支 >>>続きを読む 出典: Security NEXT - 自動的にWindowsUpdateサイトからドライバをダウンロードし、インストールが行えるため、PKIドライバの購入やICカードリーダー/ライターのセットアップなど不要。専用のDNP製ICカードを利用することで、Windowsのファイル暗号化における暗号鍵をICカードに格納できるほか、複数のログオン用電子証明書を1枚のICカードに格納できる。またWindowsVistaだけでなく、WindowsX >>>続きを読む 出典: ITmedia - スペインのセキュリティ企業PandaSoftwareが警告を発した。このトロイの木馬「BotVoice.A」は、P2Pネットワーク、USBメモリなどの物理ストレージ、ほかのマルウェアを介したダウンロードなどの手段で感染を広げる。ユーザーのシステムに感染するとHDDの中身をすべて消去しようとし、その間、以下のメッセージを繰り返し読み上げる。「YouhavebeeninfectedIrepeatyou >>>続きを読む 出典: キーマンズネット (会員登録) (プレスリリース) - 指紋認証付きUSBメモリを活用して一般のPC端末から社内システムへのアクセス認証を可能とするリモートアクセスソリューションを、7月1日より提供する。価格は、ライセンス料が50ユーザ版で84万円、指紋認証機能付きUSBメモリが1台あたり2万7800円となっている。今回提供されるソリューションは、指紋認証付きUSBメモリで読み取った指紋情報で、社内のExchangeServer/LotusNotesな >>>続きを読む 出典: 日経プレスリリース - 振込や支払などの際にはPKI(公開鍵暗号基盤)方式による電子認証が必須となり、「なりすまし」を防止できるなどの高いセキュリティを保つことができます。「パソコンバンクWeb21モバイルサービス」では、法人のお客様において、実権者が場所を問わずいつでも口座情報の確認や支払の承認を行いたいというご要望にお応えし、携帯電話からも高いセキュリティの中で振込や支払などを可能とするとともに、メニューやボタンなど >>>続きを読む 出典: ラジオNIKKEI - 「今日は追い切り翌日と言うこともあり、ハッキングでほぐす程度の軽い運動を行いました。もともと気性の大人しい馬ですが、こちらに来てからずっと落ち着いた状態をキープできており、順調です」全ての掲載内容の無断転載、第三者への提供、再配信を堅く禁止します。 >>>続きを読む 出典: 読売新聞 - 個人情報保護法が2005年4月に全面施行された後、学校や自治会の名簿作りに支障をきたすなど過剰反応が起きている問題で、06年度に対策を取った自治体は、全国1874のうち174(9・3%)しかないことが、総務省の調査で分かった。内閣府の国民生活審議会 >>>続きを読む 出典: Security NEXT - 政府ヒアリングやパブリックコメントで個人情報保護法を曲解した過剰反応や同法を理由とした行政による意図的な情報非開示といった問題を指摘しているが、今回の取りまとめでは、過剰反応といった問題へガイドラインの周知徹底などで対応していくとして法改正は見送られ、抜本的な見直しに至らなかったことから、同協会の意見が反映されていないとして意見を表明したもの。同法施行2年後も、個人情報保護法の本来の目的が浸透して >>>続きを読む 出典: 読売新聞 - 内部規定もない。同じように同法の対象外となっている裁判所では、最高裁が個人情報保護の通達を出しており、衆参両院の内規の不備も浮かんだ。計画では、千代田区紀尾井町の国有地(約4500平方メートル)に地下2階、地上16階建て(高さ約56メートル)を建設。国土交通省が既に工事を発注しており、当初の予定では2009年に完成することになっている。参院事務局によると、リストは1月、苦情を寄せたり問い合わせてき >>>続きを読む 出典: ITpro - MicrosoftがこれまでリリースしたExtrasは,ポーカー・ゲーム「WindowsHold'Em」,暗号鍵バックアップ・ツール「SecureOnlineKeyBackup」,BitLockerドライブ暗号化機能の設定ツール「WindowsBitLockerDrivePreparationTool」,Windowsの多言語ユーザー・ >>>続きを読む 出典: 日経プレスリリース - 取締役社長肥田木誠以下DTI)は、2007年7月3日より迷惑メール対策の一環として、迷惑メールをお客様が受信される前にメールサーバ側で自動識別する「迷惑メールチェックサービス」を会員に対して提供いたします。なお、本サービスは、センドメール株式会社(本社:東京都港区、社長:小島國照以下Sendmail)のメールセキュリティ統合プラットフォーム「SendmailMailstreamManager」およ >>>続きを読む 出典: Open Tech Press - 99%の遮断率を実現する迷惑メールフィルタリングサービス。メールコンテンツだけでなく、送信元となるBotの特性に基づいた判定を行う仕組みをもち、言語環境に依存しない高精度なフィルタリングを実現できる。メールの送信元に対して自動的に送信処理自体の挫折を促す独自機能を備えており、迷惑メール件数の増加も抑制する。また、迷惑メールの判定結果をルールDBに自動登録するヒューリスティックエンジンを搭載し、常に >>>続きを読む 出典: BroadBand Watch - 個人および法人会員向けの迷惑メール対策サービス「迷惑メールチェックサービス」の提供を7月3日より開始する。利用は無料。「迷惑メールチェックサービス」は、迷惑メールをメールサーバ側にて自動判別するサービス。サービスは、センドメールのメールセキュリティプラットフォーム「SendmailMailstreamManager」およびクラウドマークの迷惑メール判定エンジンを利用し、ブロードバンドセキュリティの >>>続きを読む 出典: ITmedia Alternative Blog - 弊社のメールサーバがある@ニフティの迷惑メールフィルタです。これは、メールサーバでスパムをフィルタリングします。ドメインやメールアドレスを指定して受信拒否ができるだけでなく、一度迷惑メール指定したメールは、件名や送信者を変えて同じ内容のスパムが来てもちゃんと止めてくれます。さらに、他の多くの人が迷惑メール指定したメールはみんなの迷惑メール、のような集合知方式を採用しているらしく、自分が迷惑指定しな >>>続きを読む 出典: 中国情報局ニュース - 全体の76.04%を占める5万8000種という。「金山毒覇」のウイルス状況監視サイトによると07年上半期、地域別でウイルス感染率が最も高いのは広東省で、保有PC11%の80万7854台が感染。第2位は浙江省で8%(64万5014台)、第3位は江蘇省で8%(63万1545台)。北京市は第7位で6%(44万2545台)だった。報告は07年下半期も引き続き大量の新ウイルスやその亜種が出現すると警告。その >>>続きを読む 出典: ITpro - だがそれに加えて,DPM2007はデータベースのバックアップと復元に関して,SQLServerと完全に統合されているのだ。DPM2007が注目に値する5つの理由を以下に紹介する。5:複数サーバーのサポート中堅・中小企業(SMB)を含めたほとんどの企業が,バックアップすべき複数のサーバー・システムを保有している。DPM2007は,SQLServer2000/2005だけでなく,WindowsServ >>>続きを読む 出典: マイコミジャーナル - 世界のIT管理者を対象とした「StateoftheDataCenterレポート」の調査結果を発表した。回答した多くのIT管理者が、データセンターの管理の複雑化に苦闘し、合理化されたプロセスを求めていることを明らかにした。「StateoftheDataCenterレポート」は、データセンターの管理者にとっての重要なトレンドと課題に焦点を当てた2部構成のシリーズ。調査の第1部は2007年4月に実施され >>>続きを読む 出典: CNET Japan - 「CLUSTERPROX1.0」強化概要提供:日本電気株式会社2007年2月27日|【情報システム】CLUSTERPROXは、常にお客様のニーズにお応えし、お客様のシステムに『安心』と『信頼』をお届けしているシェアトップクラスのクラスタリングソフトウェアです。 >>>続きを読む 出典: キーマンズネット (会員登録) (プレスリリース) - “Webレピュテーション機能”を備えている。ウイルス/スパイウェア/スパムメールの対策に加え、コンテンツフィルタリング、メールレピュテーション、URLフィルタリング(フィッシング/ファーミング対策)などが可能となっている。出荷日・発売日−−−価格−−−ニュースリリースhttp://jp.trendmicro.com/jp/about/news/pr/article/20070703032952.h >>>続きを読む 出典: BCNランキング - デジタル証明書の取り込みが容易にできるようにした。企業などで利用した場合のポリシー管理機能も高めた。パスワードの有効期限設定が可能なほか、メモリカードのデータを強制的に暗号化したり消去できる機能も搭載。また、同OS搭載端末をシンクライアントとして活用することが可能になり、パソコンやサーバーのアプリケーションを遠隔操作して、作業を行うことができる。ウェブ閲覧機能では、メッセンジャー、検索、ブログなど >>>続きを読む 出典: 読売新聞 - 6月と上半期のコンピュータウイルス・不正アクセスの届出状況を発表した。発表によると、6月のウイルス検出数は約50万個と、5月の77万個から35.5%の減少となった。また、6月の届出件数は2898件となり、5月の3383件から14.3%の減少となった。検出数の1位は「W32/Netsky」で約42万個、2位は「W32/Stration」で約2万個、3位は「W32/Mytob」で約1.6万個であった。 >>>続きを読む 出典: ITmedia - 特許庁によると、中国では家電やバイクなどの工業製品をはじめ、CDやDVDソフト、電子部品などに至るまで、あらゆる日本製品の違法コピー製品が出回り、その被害額は2002年の時点で9兆円規模に達したとされる。中国の模倣品・海賊版は、中国国内やアジアだけでなく世界中 >>>続きを読む 出典: 中国新聞 - 現れては消える「有害サイト」すべてを警察が監視、摘発するのは極めて困難なのも確かだろう。今回のケースでも、写真掲載に気付いた遺族らが、プロバイダー(接続業者)を通じてHPを何度も削除させていたが、その都度別の業者を通じてネット上に流れていた。「規制の強化を」という遺族の訴えはもっともだ。パソコンや携帯の普及で、急速にインターネットが発達したが、年齢などで知識の格差も大きい。大阪では今春、サイト管理 >>>続きを読む 出典: 東京新聞 - パソコン使用率は77・4%に上り、保護者が暴力やわいせつ画像などを扱う有害サイトの閲覧を心配している現状が浮き彫りになった。政府は「有害情報から子どもを守るための検討会」の初会合を10日に開催。警察庁、法務省など関係省庁の課長級で有害サイトの規制強化などを検討し、年末までに中間報告をまとめる。携帯電話やPHSの使用率は中学生で57・6%と半数を超え、高校生では96%とほぼ全員に普及。パソコン使用率 >>>続きを読む 出典: 総務省 - 地方公共団体における情報セキュリティ対策について、総務省では、平成15年12月に、「地方公共団体情報セキュリティ監査ガイドライン」を策定し、同ガイドラインを踏まえ、情報セキュリティ監査の実施を要請してきました。平成18年2月に、情報セキュリティ政策 >>>続きを読む 出典: Enterprise Watch - 中規模向けのメールアーカイブアプライアンス「TerraceVault」を発表した。価格は450万円から。TerraceVaultは、メールの管理強化を目的としたメールアーカイブ製品。ユーザー向けの管理インターフェイス「アーカイブセンター」を搭載し、ユーザーによるメール検索、閲覧、転送をサポートするほか、管理者によるメール監査が可能なジャーナル機能も備えた。アーカイブにあたってはパケットキャプチャリ >>>続きを読む 出典: 4Gamer.net - GalacticMeleeは,スペースシップに乗って宇宙を飛び回り,ほかのプレイヤーと戦闘を楽しむMMOタイプのシミュレーションゲームだ。テスター登録は,NDA(機密保持契約)に同意したうえで,名前とEメールアドレスを入力し,バグレポートのサンプルを提出しなければならい >>>続きを読む 出典: マイコミジャーナル - 多くの改善とバグ修正が実施されている。寄せられたコメントや要求に対して逐次改善を加えたバージョンだ。実行速度が改善されているほか、重要なバグが修正されているため、従来のバージョンを使っているユーザに2.4.0へのアップグレードが推奨されている。関連サイトTaskJugglerTeam情報提供をお待ちしておりますご意見・ご感想メールマガジンの申し込み(無料)ヘッドラインGroovy1.1-beta- >>>続きを読む 出典: ITpro - 例えば,開発者ごとのソースコードの規模の推移を時系列で表示したり,未解決の障害件数とその解消件数や解消に要した時間などを把握できる。EPMツールなどを使わずに,こういった情報を把握しようとすると,日々,開発者に報告させるなど,現場サイドの負担が大きくなる。EPMツールは,成果物のリポジトリやバージョン管理ツール,メール管理システム,バグ追跡システムなどから,必要な情報を自動取得するので,「現場にほ >>>続きを読む 出典: マイコミジャーナル - ライブラリのアップデートなど。GNOME2.19.4は開発版の最新リリース。GNOME2.20.0へ向けた開発版で、2.19開発版系としては4度目のリリースとなる。安定版と同様、バグ修正やドキュメントの更新が実施されているほか、新機能追加や機能改善なども実施されている。次期安定版リリースであるGNOME2.20.0は2007年9月のリリースが予定されている。次期リリースまでまだ余裕があるため、取り >>>続きを読む 出典: INTERNET Watch - InternetExplorer(IE)をクラッシュさせる深刻なバグを修復した「SkypeforWindows」の最新バージョンを公開した。なお、同日には「SkypeforWindows3.5」ベータ版もアップデートされた。今回修復されたバグは、6月15日にSkypeが公表していた問題だ。SkypeのIE用プラグインにバグがあるために、IEがクラッシュしてしまうという内容だった。この問題の解消方法 >>>続きを読む 出典: ITmedia - 問題のある分野として、バグの追跡、改修による副作用のチェック、文書化、改修の困難なバグを挙げた。改修が困難なバグというのは、満月の夜に特定のハードウェアが特定の状態になったときにしか解決できないといった類のバグのことだ。その結果、既知のバグを抱えたままカーネルがリリースされているという。こうしたバグには、どのように対処すべきだろうか。コルベ氏は、バグ追跡の改善、安定化(デバッグ)専用カーネルリリー >>>続きを読む 出典: CNET Japan - 最後のGecko1.9の各種バグ修正だ。繰り返しになるが、Mozillaでは、このアルファの利用を開発者以外には推奨していない。Firefox2の既存ユーザーに対しては、2007年の10月もしくは11月にあるFirefox3の最終リリースまで利用を待つよう呼びかけている。この記事は海外CNETNetworks発のニュースを編集部が日本向けに編集したものです。海外CNETNetworksの記事へトラ >>>続きを読む 出典: 日経プレスリリース - J−SOX法の施行などに伴い、機密情報や個人情報の流出を防止するため、安全性と利便性を高い次元で両立させたサービスが求められています。「サイボウズOfficeセキュアASPサービス」は2003年のサービス開始以来、グループウェア市場で圧倒的シェアを誇る「サイボウズOffice」をASP形式でセキュアに利用いただける環境を提供する事で、好評をいただいてきました。しかし、携帯電話からも利用したいという >>>続きを読む 出典: RBB Today - 自宅で音楽フェスティバルの疑似体験ができるネット上の音楽フェスティバル「ナプフェス」を開催。期間は8月31日まで。「ナプフェス」は定額制聴き放題のサービスを行うNapsterが開催するネット上の音楽フェスティバル。Napster公式サイト内に仮想の音楽フェスティバルを設け、7月29日に開催されるオーガスタ・キャンプのライブ音源が聴けるステージや、すでに他界したアーティストや解散したバンドの楽曲で構 >>>続きを読む 出典: インターネットコム - IPX5およびIPX7に対応。背面に浮かび上がる「フローティングサイン」搭載や、定額音楽配信サービス「NapsterToGo」対応など、防水性能を含め主な機能はほぼ変更されていない。このほか、メガiアプリや、おサイフケータイなどの機能に対応している。発売は7月を予定。F704i*クリックして拡大時刻や着信などを知らせる「フローティングサイン」を採用*クリックして拡大関連記事ドコモ、AF&フラッシュ >>>続きを読む 出典: AV Watch - サブスクリプション(月額定額聴き放題)を中心とした音楽配信サービス「Napster」のオフィシャルサイト「napster.jp」をリニューアル。ブラウザで曲の検索や新作情報の閲覧などに対応した。Napsterでは350万曲以上を配信しているが、従来は専用ソフト「ナップスターアプリ」のみで行なえた配信楽曲の検索が、リニューアルによりサイト上でも可能になった。「Napsterで聴く」、「タワレコで商品 >>>続きを読む 出典: 日経プレスリリース - ナップスター・オフィシャル・サイト「napster.jp」(http://www.napster.jp/)を正式にリニューアルオープンしました。この度のリニューアルでは、デザインを一新し、1)Napsterにて配信中の350万曲以上の楽曲すべてをサーチできる「検索機能」、2)毎日更新される追加配信楽曲情報をサイト上でお知らせする「新着アルバム情報」、3)毎週更新されるナップスター・サービス内での人 >>>続きを読む 出典: AV Watch - 同社の提供するサブスクリプション(月額定額聴き放題)サービスを24時間無料で利用できる「Napster24時間無料開放キャンペーン」の第2弾を7月6日〜17日に実施する。ダウンロードした楽曲をPCとポータブルプレーヤなどで利用できる「NapsterToGo」サービス(月額1,980円)を、新規アカウント作成から24時間無料で利用できるキャンペーン。6月にも実施されており、今回が第2弾となる。ナップ >>>続きを読む 出典: News2UNet (プレスリリース) - 今までの顧客のニーズや要望を反映させて、Zaseki7の製品構成を基本機能(座席管理)とオプション機能(IT資産管理、資産費用管理)の形態から、座席図管理システム/IT資産管理システム/資産費用管理システムの三つの独立した製品群として提供できるようにいたしました。それに伴い一部の機能強化と価格の変更を行います。また、各製品の強みを更に活かすため、連携・拡張ソリューションを強化いたします。連携・拡張 >>>続きを読む 出典: コンピュータワールド - 「2007年3月〜6月における、ハッカーの動向に関する調査リポート」を発表した。メッセージ・ラボは、スパム・メールや危険な添付ファイルなどを検知/除去する、フィルタリング・サービスを提供するセキュリティ・ベンダーである。同調査リポートによると、最近は企業の上級幹部のみをターゲットにした、“ピンポイント攻撃”が急増しており、悪意のあるソフトウェアをダウンロードさせ、企業情報などを盗み取ろうとするケー >>>続きを読む 出典: ITmedia - 違法コピーとは無縁の消費者に不満を抱かせる可能性がある。この新戦略は、今のところハッカーコミュニティー――現行DVDのコピー防止策におおむね効果がないことを証明した――を狙った訴訟を避け、次世代高精細DVDを違法コピーから守るために「キーリボケーション」という厳格な技術的アプローチを利用している。この戦略はここ数カ月、ハッカーがPCやノートPCで高精細DVD再生に使われている保護技術を攻撃する中で >>>続きを読む 出典: オーマイニュースインターナショナル - 実は先日、自分の自宅においてあるWebサーバ兼メールサーバに、外部からハッカーが侵入していたのを発見した。もともと、仕事で使う自分用のサーバであり、思う存分プログラミングなどをするために構築したものだったから、あまりきついガードはかけていなかった。だが、かなり長時間、この1つのサーバだけに粘着するハッカーがいれば、侵入事故は起こることが予想されてはいた。有名企業でも有名人でもなんでもない私の個人サ >>>続きを読む 出典: IBTimes - FOMAの電子認証サービス「FirstPassオリジナル証明書機能」を国内の銀行で初めて採用。振込や支払などの際にはPKI(公開鍵暗号基盤)方式による電子認証が必須となり、「なりすまし」を防止できるなどの高いセキュリティを保つ。関連記事ドコモ、904iシリーズ5機種の開発を発表(04/2409:47)「企業・サービス拡充」記事一覧を見る[PR]三井住友銀行NTTドコモnewsingに投稿しませんか >>>続きを読む 出典: ビジネスコミュニケーション - SIINSのセキュリティゲートウエイ装置「SGシリーズ(仮称)」とソリトンシステムズのPCセキュリティシステム「SmartOnNEO」と企業や組織の内部利用に最適なPKI認証局を構築するプライベートCAアプライアンス「Net’AttestCA」を用いて、中堅、大企業に対して新世代ネットワーク環境構築に向けた新たな提案について協力することとなった。今後両社は、PCログオン認証やネットワーク接続認証に >>>続きを読む 出典: 通販旬報 - 北島義俊社長)は、8月から、WindowsVistaに対応し、ICカードを使った、手軽にインストールできるPKIドライバを無償で提供する。国内で初めてMicrosoft社に認定されたPKIドライバで、ICカードをリーダーライターに挿入するだけで、自動的にWindowsUpdateサイトからダウンロードすることができる。ICカードは、キャッシュカードや、クレジットカード、企業の社員証、ETCカードな >>>続きを読む 出典: PRONWEB Watch (press release) - Webアプリケーションの脆弱性を監査する低価格スキャナで、WebアプリケーションやWebサイトをスキャンし、SQLインジェクション、クロスサイトスクリプティング等、Web攻撃の脆弱性を検出し解決方法を提供する。WVSバージョン5では、特にPCI(PaymentCardIndustry:クレジットカード業界)コンプライアンス達成を支援するためのレポート機能が強化されているPressRelease:2 >>>続きを読む 出典: News2UNet (プレスリリース) - さらに管理部監査ログ、ファイルライブラリ一覧表示、連絡帳メッセージ一覧表示、デスクトップマイツールにおけるパフォーマンス向上などが従来のリンコムネクスト2.7からの改善点としてあげられます。これらの改良により、中堅企業以上のEIPやグループウェアとしてさらに使いやすい製品となりました。【リンコムネクストについて】統合型グループウェア「リンコムネクスト」はウェブ型グループウェアの登場以来10年という >>>続きを読む 出典: ITpro - [Fedorynski氏の投稿] 記事一覧へ>> (ITpro)[2007/07/06]Eclipse,年次集中リリース「Europa」でソースコード1700万行を一斉公開(2007/06/28)みずほ誤発注裁判、バグのあったソース・コードを東証側が提出せず(2007/06/08)みずほ証券・東証裁判、バグのあったプロ >>>続きを読む 出典: CNET Japan - 利用者が、JREを有効にしている場合、悪意あるウェブサイトを閲覧した際に、JREのセキュリティホールを攻撃され、被害を受ける可能性があるという。開発元のサン・マイクロソフトでは、1月にこの事実を公表し、パッチソフトを提供している。また、6月26日にも内閣官房 >>>続きを読む 出典: ITpro - 影響を受けるソフトウエアは,OfficeExcel/Publisher,Windows,.NETFrameworkなど。パッチ適用の有無は,MicrosoftBaselineSecurityAnalyzer(MBSA)で検出可能。一部パッチは適用後にマシンの再起動が必要となる。各セキュリティ・アップデートに関係するソフトウエアは以下の通り。【緊急】・「MicrosoftSecurityBullet >>>続きを読む 出典: JanJan - 日本インターネット新聞社の「情報保護方針」に従って、厳重に管理いたします。※アンケートで収集したメールアドレスは、当選者へプレゼントの発送を完了した後、破棄いたします。アンケートシステムは、プライバシーマーク取得企業である株式会社エグゼコミュニケーションズのシステムを利用しています。(日本インターネット新聞社)ご意見板この記事についてのご意見をお送りください。(書込みには会員IDとパスワードが必要 >>>続きを読む 出典: Security NEXT - 2003年12月に策定した「地方公共団体における情報セキュリティ監査に関するガイドライン」を全面改定したもの。6月8日から同月27日までパブリックコメントを実施し、意見を検討した上で取りまとめた。新ガイドラインでは、個人情報漏洩をはじめとする情報セキュリティ問題や新技術、政府のセキュリティ政策へ対応し、監査水準を強化した。ポリシーガイドラインへ即した内容として準備作業の負担を軽減したほか、975項 >>>続きを読む 出典: マイコミジャーナル - 実験室を設立した。金山が本格的な研究開発拠点を設立したのはこれが初めてだという。金山の「技術立社」戦略は、これにより新たな一歩を歩みだすことになった。金山総裁兼CEOの雷軍氏は、「実験室は主に先端技術の研究開発と、冒険的な新製品開発を行うが、同時に社内外の開発チームに技術サポートを提供し、共同開発も推進していく。目下、データストレージの研究開発に集中している」と、実験室の果たすべき役割などを明らか >>>続きを読む 出典: GAME Watch - さらにセキュリティ性を確保したいとき、別の手段として「nProtect」や「AhnlabHackShield」などクライアントPCを監視するセキュリティソフトの使用が候補になってくるが、これは開発会社に直接のコスト負担が発生する。またセキュリティソフトは新しいハッキングの方法が発明されるや無力化されるという性質があり、いたちごっこの連続だ。いずれにしても、サーバー集中型のゲームではルールを統括する >>>続きを読む 出典: ITpro - ライセンス価格は,メールID(ユーザー)が1万人以上で1ユーザー1700円(税別),同じく100人未満の場合で1ユーザー6000円(税別)など。このライセンス価格に加えて,マネージャ・ソフトを別途購入する必要がある。マネージャ・ソフトの価格は19万8000円(税別)から。LanScopeGuard2は,内部統制を目的に,企業ユーザーにおける電子メールの利用状況を把握するためのセキュリティ・ソフトで >>>続きを読む 出典: ITpro - これまでヘルプデスクやレポート,CMSなどさまざまなアプリケーション間の連携はそれぞれのベンダー間で個別に行われてきました。しかも何回も何回も同じようなことが別々に行われてきたわけです。OSAはこのような”車輪の再発明”の無駄をなくそうというものです。現在,SpikeSourceのほか米Unisys,米CentricCRM,米JasperSoft,スペインOpenbravoなど約20社がOSAに参 >>>続きを読む 出典: 朝日新聞 - 小田晋吾代表取締役社長執行役員)は7月4日、ICカード認証とWebシングルサインオンの連携ソリューションの分野において協業すると発表した。検証の結果、ソリトンのデバイス認証ツール「SmartOn」を利用したICカードによるクライアントPCおよびActiveDirectory環境への認証と、日本HPのシングルサインオン製品「HPIceWallSSO」のWebシングルサインオン機能がシームレスに連携可 >>>続きを読む 出典: 読売新聞 - RSAセキュリティマーケティング統括本部部長の宮園充氏はアピールする。RSAenVisionは、主に金融、通信、製造、サービス業などをターゲットとして販売し、7月30日に出荷開始する。価格は、本体が680万円から(1拠点単体導入向けのESシリーズ)で、保守費用は本体価格の18%となっている。同社では、RSAenVisionの100社への導入と10億円の売上を目標としている。(ZDNetJapan) >>>続きを読む 出典: 中国新聞 - ○七年三月に地対空誘導弾パトリオット(PAC3)を航空自衛隊入間基地(埼玉県)に配備してスタートしたミサイル防衛(MD)システムを一一年度までに構築する目標を掲げた。イージス艦情報流出事件をはじめとする情報漏えいが相次いでいることを受け、再発防止に取り組むことを盛り込んだ。varrand_1=(newDate().getTime())%100000000;varrand_2=Math.round( >>>続きを読む 出典: 日経プレスリリース - 社長、村井温、以下ALSOK)は、医療機関における高度なセキュリティを実現させるため、医療市場向けのセキュリティソリューション事業「医療機関向けセーフティ・トータル・ソリューションサービス」(以下MSTS)を開始します。■経緯2006年1月の宮城県・乳幼児連れ去り事件、2006年3月の島根県・患者殺害事件、2007年6月の奈良県・病院長刺傷事件等に見られるように、近年、医療機関における凶悪犯罪が相 >>>続きを読む 出典: 朝日新聞 - 転売の数年後に欠陥が見つかっても販売業者が補償に応じない例が少なくない。国土交通省住宅生産課の担当者は「判決が定着すれば、中古を買う消費者の権利が保護され流通の拡大につながる」と話す。この記事の関連情報をアサヒ・コム内から検索するキーワード入力s_prop2="欠陥住宅"PR情報ord=Math.random()*10000000000000000;document.write('');ord=M >>>続きを読む 出典: ZDNet Japan - DITAをサポートするPTCのArbortextソリューション提供:PTCジャパン株式会社2007年3月16日|【ITマネジメント】DITA(DarwinInformationTypingArchitecture)は、XMLパブリッシングを革新する画期的な技術です。パブリッシングプロセスが大胆に簡素化され、 >>>続きを読む 出典: ZDNet Japan - 【IIJ迷惑メールフィルタサービス】メールセキュリティは「危機管理へ」これからはプロにまかせたほうがいい。提供:株式会社インターネットイニシアティブ2006年8月16日|【セキュリティ】電子メールは、単なるコミュニケーションツールではなく、企業活動において >>>続きを読む 出典: CNET Japan - シマンテックインターネットセキュリティ脅威レポート提供:株式会社シマンテック2007年6月6日|【セキュリティ】目次■インターネットセキュリティ脅威レポート第XI号のエグゼクティブサマリー■インターネットセキュリティ脅威レポートの概要■今後の監視 >>>続きを読む 出典: Security NEXT - スパムメール対策、フィッシング対策、コンテンツフィルタリングを実現するほか、メールアドレスの回収などを目的とした「IPProfiler」攻撃への対応や送信元IPから安全性を判断する「E-mailレピュテーション」機能を搭載した。「InterScanGatewaySecurityAppliance」は、中堅規模向けの統合セキュリティソリューション。メールやウェブ経由のウイルス対策をはじめ、スパム対策 >>>続きを読む 出典: INTERNET Watch - Winny開発者の金子勇氏に対する裁判に関する意見書の募集を発表した。技術者を対象とした募集で、寄せられた意見書は金子氏の控訴審に提出する。募集期間は7月31日まで。Winnyを開発した金子氏は、Winny利用者2名の著作権法違反事件について、この2名を幇助したとして逮捕・起訴され、2006年12月に京都地裁は金子氏に対して罰金150万円の有罪判決を下した。金子氏はこの判決を不服として即日控訴した >>>続きを読む 出典: コンピュータワールド - 新規販売によるライセンス収入の伸びは鈍化しているかもしれないが、保守サービスという安定した収入源がある。通信分野における最近のM&Aも市場に歓迎されている。例えば、AT&Tが6月29日に携帯電話事業者ドブソン・コミュニケーションズを28億ドルで買収すると発表したことは、ナスダック総合指数が高値を記録するのに一役買った。デーリー氏は、IT分野の活発なM&Aはいくつかの点でITセクター投資の活況につな >>>続きを読む 出典: 日経プレスリリース - バリオセキュアでは、法人向けトータルセキュリティソリューション「バリオプラス」のサービスメニューとして提供します。バリオセキュアは、通信分野のセキュリティ・ソリューションを得意としています。NRIセキュアのサービスノウハウを自社のサービスと組み合わせることで、企業における個人情報保護や内部統制を背景としたセキュリティ強化のニーズに対し、業務オペレーションや人事・組織面などを含めた総合的なサポートを >>>続きを読む 出典: インターネットコム - 2006年6月、当時サイトロックの取締役だった荒谷氏が現職に就任している。「約半年をかけてアイディアを練り、ようやくサービスが立ち上がり始めた」と荒谷氏。これからが新社長の真価が問われる時だ。関連記事クオリティなど、従業員の自宅PCを管理するSaaS型セキュリティサービスを発売サイトロックとアルティネット、クライアントPCセキュリティ維持・資産管理サービスを共同で提供サイトロック、ネット上の誹謗中 >>>続きを読む 出典: ITmedia - 日本ベリサインは、牧野総合法律事務所と共同して法的評価を含む内部統制評価サービスの提供を開始した。日本ベリサインは7月5日、牧野総合法律事務所と共同して法的評価を含む内部統制評価サービスの提供を開始した。日本版SOX法の適用を前に最低限実施すべき義務と >>>続きを読む 出典: 群馬建設新聞 - 安心して生活できる環境の確保を目指し、自主防犯パトロール活動に必要な防犯グッズ購入に対する補助金の交付。また、青色防犯パトロール車を新たに設け、この取り組みを委嘱した団体に貸し出すなど、安全安心な地域社会の実現を図るとして、防犯グッズ購入費補助事業に240万円、マグネットシートやステッカー等を作成する防犯グッズ購入事業に152万円、パトロール車購入および貸し出し事業費として400万円を計上した。鳥 >>>続きを読む 出典: ITmedia - バリオセキュアは、メールの通信挙動分析に基いてスパムメールを遮断するフィルタリングサービスをASPで提供を開始する。バリオセキュア・ネットワークスは、メール送信形態の解析に基づいて高精度でスパムメールを遮断するASPサービス「SpamProtection」を8月から開始 >>>続きを読む 出典: ITmedia - メールサーバをはじめ、Webメール、インスタントメッセージ、スケジューリング、コラボレーション、アーカイビング、アンチウイルス/スパムなどのコンポーネント化された機能を備えるメッセージングソリューションで2万サイト以上の導入実績を持つ。日本データベース学会は現在、約1700名の会員を擁しているが、学会のメーリングリストあてに配信されてくるメールについて、従来は独自のプログラムでスパムメールやウイル >>>続きを読む 出典: ITpro - CentOS、FedoraCore、Debian、FreeBSD、IASolarisなどOS、MySQLやPostgreSQLなどのデータベース・ソフト、LifeKeeperなどクラスタリング・ソフト、OpenLDAPなどのディレクトリ・ソフト、である。 記事一覧へ>> (森側真一=日経コンピュータ)[2007/07/ >>>続きを読む 出典: 岩手日報 - 今回の著作権法違反はもちろん、不正アクセス禁止法違反や詐欺、薬物犯罪、性的犯罪など多岐にわたり、「犯罪のネット利用の常態化」(県警生活環境課)が進む。今回逮捕された大阪在住の男がどの程度の知識を持っているのかはまだ明らかになっていないが、県警サイバー >>>続きを読む 出典: ITmedia - 7月10日にリリースされる月例セキュリティ更新プログラムは計6件。うち3件が「緊急」レベルとなる。Microsoftは7月10日(日本時間11日)の月例アップデートで、「緊急」レベル3件を含む計6件のセキュリティ更新プログラムを公開する。5日の事前告知でそれぞれの概略を >>>続きを読む 出典: nikkei BPnet - 更新料無料のウィルス対策ソフト「ウイルスセキュリティZERO」の累計出荷本数が、6月30日付けで155万本に達したと発表した。同ソフトは2006年7月に出荷開始し、6カ月後の2007年3月に100万本を突破。その後3カ月あまりで150万本を超えた。またソースネクストは同時に、国内パソコン用セキュリティソフト市場で4月、5月に続き、6月の販売本数シェアがトップになったと発表した。これはジーエフケーマ >>>続きを読む 出典: 日経プレスリリース - クライアントはアプリケーションをインストールする必要がなく、メンテナンス費用やウィルス対策費用などを大幅に削減できます。さらには、シンクライアントの利用やTCOの削減が可能になり、クライアントPC紛失などによる情報漏洩対策も強化できます。両社では、今後この連携ソリューションの販売・マーケティング活動を共同で展開し、大規模システムが必要な大手企業だけでなく、中小規模法人も含めた幅広い市場を開拓してい >>>続きを読む 出典: ZDNet Japan - 情報セキュリティマネジメントプラットフォーム「CWAT」〜製品コンセプトとパフォーマンスニーズへの対応(技術情報)提供:インテリジェントウェイブ2006年5月23日|【セキュリティ】内部情報漏洩対策。企業の価値や社会的信用を失墜させ、企業の存続さえ危ぶま >>>続きを読む 出典: INTERNET Watch - 上半期のウイルス傾向としては、1)Web改竄による攻撃ツールの埋め込みが海外で急増、2)パッチ公開前の脆弱性を攻撃するゼロデイアタックの増加、3)大量にメールを送信する「マスメール型」ワームの巧妙化――の3点を挙げている。6月度(6月1日〜30日)のウイルス被害報告は4,799件で、5月(5,145件)から続いて3カ月連続で減少した。被害報告が多かったウイルスは「JAVA_BYTEVER」(65件 >>>続きを読む 出典: ValuePress!(プレスリリース) - エクスネット株式会社は、現在提供中のペネトレーションテスト(Webアプリケーション脆弱性診断)サービスにつきまして、その効果を容易にご確認いただくために、ペネトレーションテスト・トライアルサービスを発表いたします。トライアル・ペネトレーションサービス >>>続きを読む 出典: Security NEXT - サン・マイクロシステムズのJava2RuntimeEnvironmentの脆弱性を含む古いバージョンが利用されているケースが多いことがわかり、波紋が広がっている。国土交通省では、7月3日に最新版の「1.4.2_15」へ対応したが、厚生労働省や総務省では電子申請のシステムが「JRE1.4.2_10」を採用しており、問題を指摘されたことから対応を進めている。地方自治体においても、電子申請でJREを利用 >>>続きを読む 出典: INTERNET Watch - 1)Excelに関する脆弱性、2)Windowsに関する脆弱性、3).NETFrameworkに関する脆弱性――をそれぞれ修正するもの。いずれも、脆弱性を悪用された場合に、悪意のあるプログラムを実行させられる危険がある。1)のExcelの脆弱性は、Excel2007/2003/2000が影響を受ける。深刻度はExcel2000が“緊急”、Excel2007/2003は一段低い“重要”とされている。 >>>続きを読む 出典: 日経プレスリリース - IPsec※2搭載でネットワークセキュリティも強化ネットワークとUSBのデュアルインターフェースを標準搭載し、システム構築の範囲を拡大。ネットワーク環境においては、プリントサーバーも標準搭載しており、フレキシブルなシステム構成が可能です。さらに、IPsec※2機能も搭載していますので、ネットワーク上の印刷データが暗号化され、券面データ転送時の情報漏えいを防止します。※2:「SecurityArch >>>続きを読む 出典: ValuePress!(プレスリリース) - バリオセキュア・ネットワークス株式会社(本社:東京都港区、代表取締役CEO:坂巻千弘)は、多機能ネットワークセキュリティ機器「VSR(VarioSecureRouter)」を使用し提供するセキュリティサービスの提供サイト数が、2007年7月に2000ヶ所(前年同期比140%、572 >>>続きを読む 出典: プライバシーポータルサイト〜ぷらぽ〜 - 福山市民病院の医師が6月28日の研究会の発表に利用したものであり、データを保管していた当該医師の自宅のパソコンからファイル交換ソフトウェア(ウィニー)を介して流出したものとしている。病院側はこの件に関し、「安全を最重要課題とする本院において、患者さまの大切な個人情報を流出させてしまいましたことにつきまして、患者さまをはじめ、市民の皆さまの信頼を大きく損なうこととなり、誠に申し訳なく深くお詫び申し上 >>>続きを読む 出典: スポーツニッポン - 巡査長は私物のパソコンの使用許可を得て、仕事に使っていたが、昨年6月ごろ、故障のため自宅へ持ち帰り、12月ごろファイル交換ソフト「ウィニー」をインストール。その後ウイルスに感染し、今年4月15日ごろ情報が流出したという。巡査長は持ち帰った際に捜査書類などを消去したが、自動的にバックアップされたファイルが残っていたらしい。[2007年07月06日20:04速報記事]速報記事(社会)空自訓練機2機が空 >>>続きを読む 出典: コンピュータワールド - 大量にメールをばらまくワームである。また、発見されたウイルス、スパイウェア、ソフトウェア・エクスプロイト(脆弱性攻撃コード)の全体件数は、前月とほぼ同じだったものの、トロイの木馬型ウイルスだけが今年の2月以降、一貫して増加していることも明らかになった。もう1つ今回のリポートで浮き彫りになったのは、Eメールワームの減少である。同リポートによると、Eメールワームは、今年のはじめから毎月5%ずつの割合で >>>続きを読む 出典: ITmedia - 入門レベルのネットワークとしてリストアップされていたほどだった。しかし、さすがにこの状況を放っておくわけにはいかない。大学の情報工学科は、インターネットやネットワークを活用できる人材だけでなく、セキュリティの専門家も育てる責務がある。教育の現場がこの状態では、優秀な人材を世に送り出すことなどできるはずがない。そこでX大学では、学内ネットワークの再構築を行った。これまでは、各研究室の実験環境や権限を >>>続きを読む 出典: コンピュータワールド - 米国時間の7月3日夜、すでにiPhoneのアクティベーション・プロセスをクラッキングすることに成功している。これはiPhoneのロック解除プロセス全体では小さなステップにすぎないが、技術的にはかなり難しい作業であるという。アクティベーション・プロセスにはソフトウェア・トークンが使われている。トークンはiPhoneから「iTunes」経由でアップルに送られ、アップルがトークンに署名してiPhoneに >>>続きを読む 出典: ITmedia - DVDの暗号クラッキングで有名なハッカーが、iPhoneのハッキングに成功したと公言。AT&Tとの契約なしで通話以外の機能が使えるようになるとしている。ノルウェーの有名ハッカー「DVDヨン」ことヨン・ヨハンセン氏が、iPhoneのハッキングに成功したという。7月3日、自身の >>>続きを読む 出典: ValuePress!(プレスリリース) - 不正取得者へのデータ漏洩を防ぐだけでなく利用者が管理者の意図に反した使い方をしてセキュリティ上の脆弱性を増大させることを防止/抑止します。MGSSには管理者が手動でポリシー設定を行うオフラインモデルと管理サーバから個々のスマートフォンにポリシーを強制的に一斉配信できるオンラインモデルがあります。オンラインモデルは100端末以上を運用するユーザに推奨していますが、小規模ユーザにはAXSEEDから提 |