情報セキュリティーサイト |
情報セキュリティー対策関連情報なら保護法.com |
|||||||
|
|
トップ > 情報セキュリティーニュース > 2007年12月01日の情報セキュリティーニュース
|
|
登録ニュース数
ページ検索
ジャンル別
月別バックナンバー
更新履歴カレンダー
|
2007年12月01日の情報セキュリティーニュース
出典: INTERNET Watch - IPAとJPCERT/CCが運営する脆弱性の情報サイト「JVN」でも、2件の脆弱性の情報を掲載している。それによると、FlashPlayerにはクロスドメインポリシーファイルの扱いに関する脆弱性が存在しているという。その結果、細工を施されたWebページによって、サイトのクロスドメインポリシーが迂回される可能性があり、サイト管理者の意図に反してデータがアクセスされる可能性があるとしている。このほか、 >>>続きを読む 出典: CNET Japan - ということで、アルファ版ながら、部分的にはかえって安定感が増したようにも思う。そして、毎日のようにアップグレード通知が届く。ときにはかなり大きなアップデートも入る。そして、気がついたらバグが消えている。たとえば、タッチパッドの設定や日本語キーボードで感じていた不具合が、いつの間にか解消されていた。使っているうちにどんどんよくなるのは気持ちがいい。実は、このHardyHeron、スケジュールによれば >>>続きを読む 出典: Open Tech Press - PtoPソフト「BitTorrent」で構築されたコンテンツ流通ネットワークで、ファイルの場所を示すデータを提供する「トラッカー」と呼ばれるウェブサイトを運営している。これに対してMPAAは、同サイトが違法コピーコンテンツのファイルの検索・ダウンロードを手助けし、著作権侵害行為を助長している、として米カリフォルニア州の連邦地裁に提訴していた。同連邦地裁は同日までに、TorrentSpyが、著作権を >>>続きを読む 出典: プレスリリースジェーピー(プレスリリース) - CheckPointfirewall-1を使用している組織では、ファイアウォール管理者が、ファイアウォールOSの設定と性能の強化された監視機能を手に入れることができる。 >>>続きを読む 出典: エリスネット(プレス・リリース) - LSIと,インテルは,LSIのSAS/SATARAIDの提供に関する契約を拡大したことを発表。これにより,LSIのRAID・オン・チップ(ROC)およびMegaRAIDソリューションが,世界中で展開されているインテルのチャネル・ネットワークに提供されることになる。インテルは,サーバとワークステーション製品に3Gbpsおよび次世代の6GbpsSASソリューションを搭載することを目的に,LSIをパート >>>続きを読む 出典: News2UNet (プレスリリース) - 業種:サービス業所在地:〒104-0028本サイトは帝国データバンク・ベリサイン社のセキュア・サーバIDを取得し、SSLプロトコルの暗号化通信に対応しています。 >>>続きを読む 出典: ITpro - 例えば,ネットワーク経路上でデータを盗み見されないようにSSL(SecureSocketsLayer)で暗号化したらパフォーマンスは低下します。これが,制約条件の確認を行うということです。こうした影響を残らず洗い出し制約条件とします。利用部門がこの制約条件を許容できない場合には,「パフォーマンスを下げないようにSSLアクセラレータ装置を導入する」など,別の技術で補完します。この結果,SSLアクセラ >>>続きを読む 出典: ITpro - プライバシーマークやISMS(InformationSecurityManagementSystem)などの取得により、セキュリティ・ポリシーの順守が厳密に要求される企業からのニーズが多くなってきている。■基本的機能(1):メッセージ図2●相手のメッセージの受信状況がわかる(1)相手にメッセージが届いたことがポップアップ表示され、(2)開封するとメッセージが表示される。(3)送信側は相手にメッセー >>>続きを読む 出典: ITmedia - Webサイトで公開している「情報セキュリティ対策ベンチマーク」を大幅に改訂し、ISMS認証の新基準に対応し、ユーザーからの要望も取り入れたバージョン3.0を公開した。情報セキュリティ対策ベンチマークは、組織における情報セキュリティ対策への取り組み状況(25項目)と企業プロフィール(15項目)を選択肢から回答することで、自社のセキュリティ対策が他社と比較してどのレベルに位置しているかを自動的に確認で >>>続きを読む 出典: CNET Japan - ロサンゼルスの裁判所は、TorrentSpyの運営者の行動が、映画制作会社の自らの主張を証明する能力に影響を及ぼしているため、訴訟の終了というきわめて厳しい制裁が必要だという全米映画協会(MPAA)の弁護士の主張に同意した。「裁判所は、正当な判断が不可能なほど原告が不利益を被ったと認定した」と裁定で述べられている。「本訴訟の証拠開示手続き中の被告の行為は目に余るものがあった」と裁判所は断じている。 >>>続きを読む 出典: @IT - ビスの品質向上の為に有効な手段と認識されているからです。てはなりません。この度DNVでは、ITILとの関連性の深いISO/IEC20000(ITサーLA作成と運用」を開催致し >>>続きを読む 出典: INTERNET Watch - 実行しなければ危険性がない。そこで使われたのが、「ユーザーが実行しそうなファイル名にする」というソーシャルエンジニアリングの手法である。WinnyやShare上に流れているトロイの木馬を実行させるためには、主に、WindowsXPの初期設定「登録拡張子の非表示」とアイコン偽装を併用している。前者は、登録された拡張子(実行ファイルならば.exe)をエクスプローラー上で表示しない、というものだ。エクス >>>続きを読む 出典: ITmedia - Webアプリケーション開発ツール「GoogleWebToolkit」(GWT)にクロスサイトスクリプティング(XSS)の脆弱性が発見されたとして、JVN(JapanVulnerabilityNotes)に脆弱性情報を公開した。CVSS(共通脆弱性評価システム)による脆弱性の深刻度は2.6で、「注意」レベル。GWTは、Googleが提供する、AjaxアプリケーションをJavaベースの環境で開発するた >>>続きを読む 出典: ValuePress!(プレスリリース) - 顧客管理を行える。・メールの一斉配信機能により、キャンペーン情報等を配信することができる。・予約情報やお客様情報をCSVデータとしてダウンロードすることができる。・携帯電話は全キャリアに対応している。・顧客は希望のスタッフの予定を確認しながら予約が行える。【株式会社レジナとは】当社は、ソフトウェア開発・ホームページ制作・ホスティングサービス、『Web予約サービスR』などインターネットサービスを販売 >>>続きを読む 出典: ITmedia - 現在はメールやWebなどに限られているが、SSL-VPN、IPsec、PPTPも利用できるようになる。NTTドコモは12月21日から、PC向けの定額データ通信サービスにおいてVPN接続も >>>続きを読む 出典: CNET Japan - ISMS認証基準(JISQ27001:2006)付属書Aの管理策をベースに作成されており、ISMS適合性評価制度よりも簡便に自己評価することが可能になっている。新版では、ISMS認証基準が新基準になったことへの対応、ユーザーの要望に基づいた機能追加を行っている。また、英語版の3.0も同時に公開した。新版ではまた、訂正か新規の診断かを選べる機能の追加など、MYページのユーザビリティを向上したほか、診 >>>続きを読む 出典: ITpro - 新システムで使用するプラットフォームは,IBMの「Systemz」サーバーに「DB2」「WebSphere」「Tivoli」の各種ソフトウエアを組み合わせ,Cryptoチップ技術を組み込む。IBMはACIに,電子決済ソフトのベンチマーク・テストやパフォーマンス調整を行うための技術スタッフおよび研究環境を提供する。両社は,世界規模の販売および技術専門チームを結成し,新システムのマーケティングでも協力 >>>続きを読む 出典: News2UNet (プレスリリース) - Inc.URL:http://vrg.jp業種:サービス業所在地:〒106-0031本サイトは帝国データバンク・ベリサイン社のセキュア・サーバIDを取得し、SSLプロトコルの暗号化 >>>続きを読む 出典: MarkeZine - 今後提供を予定しているGoogleAnalyticsの様々な新機能に対応しており、eコマースのトラッキング設定やSSLコンテンツ用のカスタマイズが容易になるという。【関連リンク】「[グラフの複数データ表示機能]と[新しいトラッキングコード用のJavaScript]をリリースしました」(GoogleAnalytics日本版公式ブログ)・GoogleAnalytics、2つのグラフを比較表示する新機能 >>>続きを読む 出典: 日経プレスリリース - フューチャースピリッツ本社:京都市下京区/代表取締役:谷孝大)が提供しているSSL証明書取得代行サービスにおいて、新たに日本ベリサイン株式会社(以下、ベリサイン本社:東京都中央区/代表取締役社長兼CEO:橋本晃秀)の「EVSSL証明書」の取扱を開始しました。ベリサインの「EVSSL証明書」は、業界統一基準に則って企業の実在性をより確実に認証することができる最上級の証明書です。既にフューチャースピリ >>>続きを読む 出典: ITpro - 2005年11月にはISMS(情報セキュリティーマネジメントシステム)認証を取得。こうして再発防止に誠実に取り組んでいったことが実り、2005年度の売上高は過去最高を更新した。吉田常務が同社に転職を決めた最大の理由は、高田社長の裏表のない人柄だったという。それだけに、普段のコミュニケーションも「本質をとらえた本音のコミュニケーションを心がけている」と話す。その一方で、IT(情報技術)業界のプレゼン >>>続きを読む 出典: ZDNet Japan - 「OpenOffice」のウェブサイトにある指示に従って、「BitTorrent」クライアントをから同ソフトウェアの新版をダウンロードしようとしたのだが、結局できなかった。わたしが契約しているISPは、Comcastである。ケーブル事業者は、自社のサービスと競合する可能性のあるビデオダウンロードを制限し、顧客におよぶ影響を排除するのに熱心なのだ。だが、これなどはまだましな方だと言える。(全文はこち >>>続きを読む 出典: INTERNET Watch - 民間による対策ソフトの販売にもかかわらず被害は増加し、社会問題化している。技術的な観点からの抜本的な対策が求められているとして、このような被害を抜本的に低減するための技術的手法の提案を公募することにした。受付期間は12月27日正午までで、IPAのサイト上で電子申請でのみ受け付ける。2008年1月中旬をめどに最終審査結果について応募者に通知するとともに、同サイト上で採択案件を発表する。関連情報■UR >>>続きを読む 出典: インターネットコム - このようなニーズに応える新製品『TivoliIdentityManagerversion5』(TIM5)を発表した。IBMTivoliセキュリティおよびコンプライアンス製品マネージャのChrisBauserman氏は、TIM5について従来のTIMよりも、容易かつ短時間に配備でき、IT管理者の要件遵守達成を支援する機能を充実させたと話す。「TIM5は、ビジネスユーザーや監査担当者に情報アクセス手段を >>>続きを読む 出典: Security NEXT - 「Winny」や「Share」といったファイル交換ソフトのネットワーク上に機密情報などを含むファイルが流出した際、流出元やファイルの拡散状況を追跡するソリューション。P2Pネットワーク上のファイルに対してキーワードによる検索を行い、亜種を含む流出ファイルの情報を収集する。ファイル名やサイズ、ハッシュ、IPアドレス、ドメイン情報など、流出ファイルを所有しているノード情報の表示機能を搭載。追跡結果はC >>>続きを読む 出典: ITmedia - 対策ソフトが販売されているにも関わらず、ファイル共有ソフトを通じた情報漏えいの被害が増加しているため被害を抜本的に低減する技術を募集する」としている。応募はIPAのサイトから、デジタル証明書を利用した電子申請でのみ受け付ける。受け付けは12月27日正午まで。関連キーワードIPA(情報処理推進機構)|Winny|情報漏洩関連記事「Winnyを使うかぎり漏えいはなくならない」、IPAが改めて危険性訴え >>>続きを読む 出典: ITpro - 2年半ぶりとなるメジャー・アップデートで,コンプライアンス管理や導入までの時間短縮を支援する機能を提供する。TivoliIdentityManagerは,リスク・ベースのアプローチを採用し,ユーザー・アカウント,アクセス権限,パスワードといったユーザーIDのライフサイクル管理の効率化を支援する。新しいアカウントの設定を自動化し,ユーザーがヘルプ・デスクの補助なしでパスワードを再設定したり,不正な変 >>>続きを読む 出典: RBB Today - 4台のHDDを仮想的に1台のHDDとして利用するRAID5をサポート。ホットスワップ対応により、万が一の障害発生時もシステムの停止や製品本体の分解などを行うことなく、障害ディスクだけを交換可能とした。また、セキュリティ機能として、RAIDボリュームを、ハードウェア暗号化エンジンを利用した高速暗号化ボリュームとして利用する「暗号化ボリューム」機能を搭載。暗号化方式はAES256ビットを採用する。その >>>続きを読む 出典: ITmedia - JVN(JapanVulnerabilityNotes)に脆弱性情報を公開。CVSS(共通脆弱性評価システム)による脆弱性の深刻度は4.3で、警告レベル。今回見つかった脆弱性は、ApacheHTTPServerのサーバサイドイメージマップ処理を行うモジュール「mod_imap」「mod_imagemap」のWebページ出力に関するもの。細工されたWebサーバを介してユーザーがApacheサーバにア >>>続きを読む 出典: アニメ!アニメ!Anime Anime - 世界的に問題となっているインターネット上で行われる違法なアニメ番組のファイル交換は、bittorrent経由だけで1週間で600万話に達することが明らかになった。 >>>続きを読む 出典: 新建ハウジング - 綜合警備保障�梶i通称:ALSOK)は、侵入盗などによる破損を最大10年間補償する防犯ガラス「ALSOK防犯ガラス」をこのほど発売した。製品は2枚のフロートガラス間に、 >>>続きを読む 出典: コンピュータワールド - 実装に要する時間を従来の半分に米国IBMは12月12日、ID(アイデンティティ)統合管理ソフトウェアの新版「TivoliIdentityManager(TIM)Version5.0」を発表した。 >>>続きを読む 出典: ITpro - WindowsXPのWindowsFirewallでは,フィルタリング・ルールは特定のプロセス,またはすべてのプロセスを対象に設定する。つまり,サービスの通信を制限するには,サービスが独自の実行ファイルによる完全に独立したサービスである必要がある。Svchost.exeなどでホストされているサービスに対しては,個々に制限を行うことはできない。これに対してWindowsVistaでは,サービス名を使 >>>続きを読む 出典: @IT - どれだけ高価なFirewall・ウィルスゲートウェイを導入しても様々な脅威から逃れることは困難です。を実際の導入事例をもとにご紹介いたします。 >>>続きを読む 出典: ITmedia - ちょうどその頃、Winny事件の判決があり、「もしyoutubeが日本にあったら、今頃とっくに、東京地検特捜部が「犯罪のほう助」容疑で、会社から段ボール箱を運び出して >>>続きを読む 出典: INTERNET Watch - まず重要なポイントになるのは「日本発のP2Pソフトウェア」であることだ。アプリケーションソフトが日本語環境で確実に動き、パッチを当てることなくメッセージが日本語表示されるのは、プログラムを使う上で敷居が低く、利用者の幅は広がる。現在新たなP2PソフトとしてCabosが人気のようだが、これも日本語で動作するためだろう。次は、1つ目のポイントにも関連するが、「Winnyを使うための解説記事」が多かった >>>続きを読む 出典: ASCII.jp - HDD750GBを2基備えた外付けHDDで、RAIDはRAID0/1に対応しており、ホットスワップも可能としている。インターフェースはFireWire400/800、USB2.0。本体サイズは幅162×奥行き200×高さ156mm、重量は3.02kg。対応OSはWindowsVista/XP/2000Professional、MacOSX10.1.5以降。■関連サイト製品情報アイオメガPC/デジタ >>>続きを読む 出典: PC Watch - RAID0/1に対応する製品(非RAID構成も可)。750GBのHDDを2台内蔵し、RAID1利用時はホットスワップが可能。インターフェイスはUSB2.0+IEEE1394b。店頭予想価格は87,000円前後となる見込み。本体サイズは、162×200×155mm(同)、重量は3,020g。UltraMaxデスクトップUltraMaxProRAID□アイオメガのホームページhttp://www.io >>>続きを読む 出典: BroadBand Watch - RAID搭載のギガビット対応LAN接続型HDD「LANDISKTera」の19インチラック対応モデル「HDL-GTR2Uシリーズ」を12月下旬より発売する。オープンプライスで、店頭予想価格は1TBモデル「HDL-GTR2U1.0」が138,000円、2TBモデル「HDL-GTR2U2.0」が168,000円、4TBモデル「HDL-GTR2U4.0」が308,000円の見込み。HDL-GTR2Uシリ >>>続きを読む 出典: ITmedia - 個人情報保護について「過剰反応」の取り扱いが国家的課題とされている現状は、その影響の大きさを物語っている。では、情報セキュリティ監査についてはどうか。今のところ情報セキュリティ監査を法律上の義務として明文で定める法律は定められていない。しかし、会社法の内部統制を構築、運用するにあたっては、情報セキュリティ監査は、きわめて有効な手段となる。平成12年9月20日の大和銀行代表訴訟事件判決以来、リスク管 >>>続きを読む 出典: Open Tech Press - TEDはbittorrent経由でテレビ番組をダウンロードするのに役立つオープンソースでクロスプラットフォームなツールで、torrentファイルを検索する面倒な作業を簡単にして >>>続きを読む 出典: 四国新聞 - 警備会社の綜合警備保障(東京都港区)は、香川県高松市内町に防犯・安全専門店「alsokセキュリティショップ高松店」をオープンした。店内では、同社の提供する一般 >>>続きを読む 出典: ITpro - UTMの中には,米セキュアコンピューティングの「SidewinderG2」のように,SSLのような暗号化して通信する場合でも,パケットの中身をチェックできるものがある。どのようなしくみになっているのかを見ていこう。UTMがSSLのサーバーにもなるUTMでSSL通信の中身をチェックする方法を知るには,まずSSLによる通信のポイントを押さえておく必要がある。SSL通信では,最初にサーバーが正しいかどう >>>続きを読む 出典: ValuePress!(プレスリリース) - ユビテクノ株式会社(本社:東京都品川区、代表取締役社長:園部綾)はこのたび情報セキュリティマネジメントシステム(isms)の国際標準規格で >>>続きを読む 出典: ITpro - そのほか,「Napster」のような定額制オンライン・ミュージック・サービスと組み合わせれば,数百万曲の音楽や動画をいつでも自由に視聴/閲覧できる。月額3980円の「WboxLivePremium」では,製品版の「MicrosoftOffice」がターミナル・サービスで使用できる。Word,Excel,PowerPoint,Accessといった本物のOfficeアプリケーションが使えるのだ。オンラ >>>続きを読む 出典: AV Watch - タワーレコード店頭にて、同店が選んだ名盤定番CDの1500タイトルの中から、2枚以上購入すると、NapsterBasicサービスが2週間無料で利用できる「NapsterBasic >>>続きを読む 出典: Security NEXT - ファイル交換ソフトを介してネット上に流出していることが判明した。資料には個人情報も含まれており、同県では調査を進めている。今回流出が判明したのは、防府土木建築事務所の業務関連資料147ファイル。当時勤務していた同職員が2000年当時に取り扱ったもので、建物移転補償調書や用地台帳、補償台帳など個人情報を含む文書も含まれる。インターネット上の掲示板「2ちゃんねる」に流出を指摘する書き込みなど行われてお >>>続きを読む 出典: ITmedia - Funcと呼ばれるネットワーク管理ツールは、openviewやTivoliのような大規模製品を必ずしも必要としない人にとって有益なものになるだろう。RedHatから新しいツールが >>>続きを読む 出典: 時事通信 - ビテッセは、同センターを数年前に米アダプテックから買収し、ストレージ・アプリケーション用のraid機能搭載(roc)プロセッサーの開発を行ってきたが、最近は高性能 >>>続きを読む 出典: CNET Japan - 通常のHDDからRAIDへのブータブルシステムの移行はできません。※ダイナミックディスクおよびダイナミックボリュームの復元を行う場合には使用できません。<仮想環境での使用>稼働中の物理環境から仮想環境、仮想環境から物理環境へシステムを移行することができます。※各ハードウェアのドライバは別途必要です。※RAIDから通常のHDD、通常のHDDからRAIDへのブータブルシステムの移行はできません。※ダイ >>>続きを読む 出典: ITmedia - アイオメガは、衝撃保護機能付きモバイルHDD「ego」、Mac対応外付けHDD「ultramax」およびRAID対応外付けHDD「ultramaxPro」の3シリーズ計8製品を発表した。 >>>続きを読む 出典: ITmedia - 正式名は「ISO/IEC15408情報技術セキュリティ評価基準」となる。itresは、ヤフーと伊藤忠テクノソリューションズ(CTC)が共同開発したシステム。 >>>続きを読む 出典: Japan Corporate News Network (press release) - このような背景の中、富士通SSLは大連理工大学と研究委託についての契約を締結し、オープンソース・ソフトウェアの機能強化の研究開発を開始いたしました。 >>>続きを読む 出典: RBB Today - このほか、「bittorrent機能」により、ダウンロードをPCではなくルータ単体で行うことが可能。ブラウザでルータにダウンロード設定を行えば、PCの電源を落としても >>>続きを読む 出典: ITmedia - オンラインデータ保護の分野において、Arsenalの技術がIBMのTivoliデータ保護サービスやIBMのシステムストレージソリューションを補完するものとみている。関連キーワード買収|IBM|オンデマンド関連記事IBM、BI大手のCognosを50億ドルで買収OracleのHyperion買収、SAPのBusinessObjects買収に続き、IBMもBIベンダーを買収する。IBM、NovusCG >>>続きを読む 出典: ITmedia - バッファローは12月5日、RAID対応の高機能NAS「terastationPRO」のラックマウントモデル「TS-RHTGL/R5」シリーズを発表、12月下旬より出荷する。 >>>続きを読む 出典: BroadBand Watch - 19インチラックに設置できるRAID機能搭載のギガビット対応LAN接続型HDD「TeraStationPRO」の新製品「TS-RHTGL/R5シリーズ」を12月下旬に発売する。標準価格は、1.0TBモデル「TS-RH1.0TGL/R5」が111,300円、2.0TBモデル「TS-RH2.0TGL/R5」が132,300円、3.0TBモデル「TS-RH3.0TGL/R5」が234,150円、4.0T >>>続きを読む 出典: ZDNet Japan - インシデント対応プロセスとフローの整備、明文化を実施し、12月6日付けで同社内に設置された。チームの人員数は非公表。JPCERT/CCの文書「組織内CSIRT構築支援マテリアル」によると、情報セキュリティ分野でのインシデントは、「ITシステムの正常な運用または利用を阻害するウイルス感染、不正アクセス、情報漏えい、DOS攻撃などの事案や現象の発生をいう」とある。ウェブを基盤としたサービスが事業の中心 >>>続きを読む 出典: ITmedia - 日本のJPCERT/CC(JapanComputerEmergencyResponseTeam/CoordinationCenter)のアドバイスを受け、セキュリティ対応プロセスを整理し、インシデント対応フローを文書化した。今後はそれに基づいてインターネットサービスを提供していく。CSIRTはコンピュータセキュリティに関する事故が発生した場合に、実際に対応を行う組織。公共的なCSIRTとして、米国 >>>続きを読む 出典: 日経プレスリリース - 株式会社富士通ソーシアルサイエンスラボラトリ(本社:川崎市中原区小杉町1−403、代表取締役社長:池上幸弘、以下:富士通ssl)は、中国の大連理工大学(所在地: >>>続きを読む 出典: Open Tech Press - 本社:川崎市)は2007年12月5日、中国の大連理工大学とオープンソースソフトウェアに関する研究委託で契約したと発表した。企業から要望の多い新機能を開発する計画。大連理工大学は中国北東部の遼寧省大連市にある工学を中心とした大学で、国が制定する国家重点大学に1960年に指定されている。富士通SSLは、同大に研究を委託。業務用アプリケーションなどで、顧客企業からの要望が高く、現在備えていない機能を開発 >>>続きを読む 出典: 知的財産・特許に関するニュース - 中国・大連理工大学とオープンソース・ソフトウェアについての研究委託に関する契約を結んだと発表した。両者はすでに、顧客ニーズが高く、現在未搭載の機能の研究開発を開始した。今後は、産学連携を通じてソフトウェアを専攻する優秀な人材を育成するとともに、富士通SSLは国際感覚に優れた技術者の育成に努めていく。ITシステムの変更に短期間で対応するため、ソフトウェア開発を海外へ委託するオフショア開発が活発化して >>>続きを読む 出典: ITmedia - 個人情報が保存されているPCでファイル共有ソフト「Winny」を使用したユーザーが、ダウンロードしたファイルから悪質な暴露ウイルス「Antinny」に感染、P2Pネットワークを介して世界中のWinnyユーザーへと情報を流出してしまったパターンだ。大規模な漏えい、実は内部犯罪が主な原因1|2次のページへ[荒木孝一(エースラッシュ),ITmedia]Copyright©2007ITmedia >>>続きを読む 出典: Security NEXT - 9%のユーザーが「利用している」と回答しており、前回10.2%とほぼ横ばいだった。また情報セキュリティに関する被害については、約4割が「自分が被害を受ける可能性は低いと思っている」と回答。被害を受けても困らないと考えたり、他人に迷惑が及ばないと考えるユーザーが2割弱にのぼる。これまでどのような被害を実際に受けたかという質問では、スパムメール被害が24.5%ともっとも多く、17.3%が「ウイルスに感 >>>続きを読む 出典: ITpro - 「Winny(ウィニー)」などのファイル共有ソフト経由の情報漏えいに関する相談が一向に減らないとして、改めて警告した。IPAでは、Winny以外のファイル共有ソフトにも情報漏えいなどの危険があるとして、使用しないよう呼びかけている。「『Winnyは危ないので使うなと言われたので、Share(シェア)を代わりに使っていたら、Share経由で情報が流出してしまった』といった相談がIPAには寄せられてい >>>続きを読む 出典: Open Tech Press - 「IBMTivoliChangeandConfigurationManagementDatabase」では、システム管理者がIT環境の特徴を把握するための統合的な拠点を提供するという。サーバ、ストレージ、ネットワーク、アプリケーションといったコンポーネントから自動的に情報を収集することで、コンポーネント間の関係性や依存性を的確に把握できるようになる。これは、将来的にIBMのほかのサービス管理製品に >>>続きを読む 出典: 日経プレスリリース - ”terastationpro”「ts−rhtgl/r5シリーズ」は、オフィスでのデータ共有に適したデータ保護機能、データメンテナンス機能等を備えたraid対応lan接続ハードディスク >>>続きを読む 出典: ASCII.jp - RAID0/1/5/10をサポートしたLAN接続の外付け型HDD。ネットワークインターフェースは10/100/1000BASE-Tに対応する。TIA/EIA-310-D規格準拠の汎用19インチラックに設置できる。サイズは2Uで、設置時の奥行きを340~800mmに調節できる。バックアップ機能として、ほかのTeraStationPROシリーズにバックアップする機能と、本体のUSB端子(2ポート搭載) >>>続きを読む 出典: 価格.com - 3.5インチSATAHDD用外付ケース「テラキューブRAIDEX35TQ2B-ES」および「テラキューブRAIDUSBEX35TQ2B」を、12月10日より発売する。両機種とも、3.5インチSATA内蔵型HDDを2台収納することが可能。「EX35TQ2B-ES」はe-SATAとUSB2.0接続に対応し、「EX35TQ2B」はUSB2.0接続に対応する。また、「EX35TQ2B-ES」はストライピン >>>続きを読む 出典: INTERNET Watch - このため、リスクを軽減する方法としては、米US-CERTやJPCERT/CCなどで紹介されている、Webブラウザの設定でquicktimeのプラグインやactivexコントロールを無効にする >>>続きを読む 出典: RBB Today - 11月15日に製品開発者自身からIPAに届出があり、有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)が、製品開発者と調整を行い4日に公表された。なお共通脆弱性評価システムCVSS(CommonVulnerabilityScoringSystem)での基本値は6.8。対策方法は「ベンダが提供する対策済みバージョンに更新する」こととなっている。詳しくはソニーウォークマンカス >>>続きを読む 出典: ITmedia - JVN(JapanVulnerabilityNotes)に情報を公開した。影響があるのはバージョン0.8.1で、Webページを出力する際の処理が不適切なために任意のスクリプトが埋め込まれてしまう可能性があり、ユーザーが意図しないスクリプトを第三者によって実行されてしまう恐れがある。開発元のKLabでは、この脆弱性を修正した最新バージョン0.8.2を公開しており、早急にアップデートするようにユーザー >>>続きを読む 出典: ネットサービスパーク - 情報・基幹業務の情報など重要な企業情報を蓄積するデータベースをセキュアに保つための「情報漏えい監視システム」であり、データベースアクセス監視を行うシステム領域においては、国内初の認証取得となる。NECはYahoo!JAPANに対し、同社自身の認証取得実績と独自のノウハウを基に商品化した認証取得サービス、「SecureSociety(R)/SD15408」を提供し、ISO/IEC15408の証拠資料 >>>続きを読む 出典: News2UNet (プレスリリース) - URL:http://www.bullhead.co.jp業種:サービス業所在地:〒164-0001本サイトは帝国データバンク・ベリサイン社のセキュア・サーバIDを取得し、SSLプロトコルの >>>続きを読む 出典: Open Tech Press - 「UseSSLforsecuremaildownload(SSLを使用してメールを取得)」にチェックを入れる。「OK」をクリックし、今度は「Sending(送信)」タブに切り替えて「Add(追加)」をクリックし、送信側のアカウント設定を行う。アカウントの種類は「SMTP」とし、表示用の名前を入力したら、ホストには「smtp.gmail.com」、ポート番号には「465」を指定する。さらに「Serv >>>続きを読む 出典: 日経プレスリリース - メールアドレスやID・パスワードの入力頻度が高い「ウェブリメール」のログイン画面において、本日より、EVSSL証明書を導入いたします。これにより、利用者の方がウェブリメールのログイン画面にアクセスすると、ウェブブラウザのアドレスバーが緑色に変化し、会社名(NECBIGLOBELtd.[JP])と認証局名(VeriSignによって識別)が交互にアドレスバーに表示され、アクセス中のウェブサイトがフィッ >>>続きを読む 出典: RBB Today - Webメールサービス「ウェブリメール」のログイン画面において、日本ベリサインのEVSSL証明書「グローバル・サーバIDEV」を導入した。国内ISPとしては初となる。InternetExplorer7の表示例「グローバル・サーバIDEV」は、厳密に規定された全世界標準の認証ガイドラインに基づいて発行されるもので、アドレスバーの横に、SSLサーバ証明書に記載されている組織名およびその証明書を発行した認 >>>続きを読む 出典: nikkei BPnet - 「情報漏えいを起こさない運用体制を敷いているか」など、Gmailが提供するセキュリティ機能やセキュリティ体制も、企業がメール・システムを移行する際の重要なポイントになる。NRIセキュアテクノロジーズの大貫秀明コンサルティング事業部上級研究員は、企業がメール・システムを外部のサービスに任せる際にチェックすべき着眼点を三つ挙げる。「サービス自体がどのようなセキュリティ機能を提供しているか」、「サービス >>>続きを読む 出典: 日経プレスリリース - 企業では、日本版sox、isms、pciをはじめとしたコンプライアンスに対応するため、数多くのソースから必要なログデータを収集し数年分保存して、容易に検索できるログ >>>続きを読む 出典: ZDNet Japan - ISMS(情報セキュリティマネジメントシステム)の国際標準規格である「ISO/IEC27001:2005」の認証登録範囲を拡大した。ISO/IEC27001:2005とは、審査登録機関が認証を希望する事業者の適合性を評価する基準のこと。同社では、すでに渋谷テクニカルセンター、木場計算センター、技術渉外室、法務部、カスタマーサービス本部など、複数の事業所でISMS認証を取得している。今回、情報セキュ >>>続きを読む 出典: ASCII.jp - そのほか、パソコンを利用せずルーター単体でファイルをダウンロードできる「bittorrent機能」や、「itunesサーバー機能」、DLNA1.0対応の「ホームメディアサーバー >>>続きを読む 出典: CNET Japan - 「セキュリティ対策ソフトの押し売り」行為に関する相談が14件(10月は16件)、Winnyに関連する相談が31件(10月は11件)などとなっている。IPAではまた、毎月「Winny経由で会社の情報が漏れてしまったが、どうしたらいいですか?」とファイル共有ソフトを介した情報漏洩に関する相談が相当数寄せられており、これらのほとんどがWinnyを利用して感染を拡大する「W32/Antinny」というウイ >>>続きを読む 出典: 日経プレスリリース - ipaには毎月、「winny経由で会社の情報が漏れてしまったが、どうしたらいいですか?」とファイル共有ソフトを介した情報漏えいに関する相談が相当数寄せられています。 >>>続きを読む 出典: コンピュータワールド - Tivoliブランドの管理ソフトウェアにArsenalのオンデマンド・データ保護製品を統合していく考えである。Couture氏によると、2002年に法制化されたSOX法に代表される各種法規制への対応を企業は積極化しており、そうした中で対応が求められる電子開示や電子メール・アーカイビングのコストに頭を悩ましているのが現状だという。また同氏は、SeagateとIBMの今回の買収は、電子開示システムへの >>>続きを読む 出典: ITpro - 買収後は,IBMGlobalTechnologyServicesのBusinessContinuityandResiliencyServices(BCRS)事業部門に統合される。IBMは,Arsenalの統合により世界の顧客向けにデータ保持要件に対応するデータ保護サービスを提供する予定。IBMは,Arsenalの製品をBCRSサービス事業およびArsenalの既存のチャネル・パートナを通じて提供す >>>続きを読む 出典: ITmedia - 国内のインシデント対応組織の1つであるJPCERTコーディネーションセンターにアドバイスを受け、インシデント対応フローなどを整備した。今後は、JPCERTなど公的な組織を通じて、セキュリティに関する情報共有を図り、より迅速なインシデント対応をしたいとしている。関連キーワードセキュリティ|楽天|情報セキュリティ関連記事JBグループがITインフラを統合、セキュアなネットワーク環境も24時間操業の生産管 >>>続きを読む 出典: 日経プレスリリース - iso/iec15408は、情報技術(it)を用いた製品・システムを対象として、情報漏えいや不正アクセスなどに対応する情報セキュリティ機能が適切に設計・実装されているか >>>続きを読む 出典: News2UNet (プレスリリース) - 業種:サービス業所在地:〒150-0031本サイトは帝国データバンク・ベリサイン社のセキュア・サーバIDを取得し、SSLプロトコルの暗号化通信に対応しています。 >>>続きを読む 出典: INTERNET Watch - Webメールサービス「ウェブリメール」において、日本ベリサインのEVSSL証明書「グローバル・サーバIDEV」を導入したと発表した。国内ISPとしては初めてだという。ウェブリメールのログイン画面において、同日よりEVSSL証明書を導入した。ユーザーがこのページにアクセスすると、Webブラウザのアドレスバーが緑色に変化するとともに、会社名として「NECBIGLOBELtd.[JP]」などが表示。この >>>続きを読む 出典: 中国情報局ニュース - ソフトウエア開発の富士通ソーシアルサイエンスラボラトリ(川崎市中原区、池上幸弘社長、以下:富士通ssl)はこのほど、遼寧省の大連理工大学とオープンソース・ >>>続きを読む 出典: ValuePress!(プレスリリース) - 27001:2005セキュリティ認証はInformationSecurityManagementSystem規格(ISMS規格)を満たす会社に与えられます。本認証を取得するためには組織セキュリティ、インシデント管理、リスク管理およびコンプライアンスに関し100以上の要件を満足する必要があります。認証を受けた会社は、より高いレベルのセキュリティ保障と高品質のプロセスとサービスを有していると認められま >>>続きを読む 出典: BroadBand Watch - を介さずにファイルをダウンロードしHDDに保存できる「bittorrent機能」、HDDの音楽ファイルをネットワーク上で共有できる「itunesサーバ機能」が利用可能。 >>>続きを読む 出典: ナタリー - itunesStoreやNapsterでの配信も決定している。12月5日にZAZENBOYSがリリースするニューシングル「IDon'tWannaBeWithYou」。この曲のミュージックビデオが >>>続きを読む 出典: インターネットコム - 最も多かったのが「WinMX」47.8%(32人)、続いて「Winny」37.3%(25人)、「Napster」16.4%(11人)、「bittorrent」9.0%(6人)となり、数年前まで主流となっ >>>続きを読む 出典: ケータイ Watch - イション・ブレイクダウン」の着うたがプレゼントされる。また、うた・ホーダイ対応の「NapsterToGo」から入会すると、1980円分のドコモコインがプレゼントされる。 >>>続きを読む 出典: ITpro - 現在のPKIでも証明書の発行組織の権限管理などが難しいが,グループ署名ではメンバーの登録/失効権限など新たな権限が生じるため,組織運営上の煩雑さがあるというわけだ。なお,NECがグループ署名に取り組んだのは早く,2005年7月には公開鍵暗号の一種である楕円曲線暗号を用いたグループ署名のアルゴリズムを開発している。続く2006年7月には,それまでよりも計算量をきく削減可能なアルゴリズムを実現したと発 >>>続きを読む 出典: Security NEXT - 先月の11件から31件に急増している。11月のウイルス検出数は約60万個で、10月から18.5%の増加となった。また、同一日に発見された同種のウイルスを1件とカウントする「届け出件数」は2351件で、10月の2419件とほぼ同水準だった。検出数の1位は「Netsky」で約51万個。全体に占める比率は86.7%で、依然として高い割合を保っている。2位の「Looked」は約2万個、3位の「Mytob」 >>>続きを読む 出典: BroadBand Watch - なお、ASP型サービスの自社ドメイン運用は、SSL証明書発行の作業を自社で行なう必要があるといった理由などのために対応していない。ダウンロード型の対応OSはWindows、MacOS、Linuxで、WebサーバーとPHPのインストールが必要。クライアント環境はPCがInternetExplorer6/7、Firefox2以降、Safari2/3、Opera9などをサポートし、モバイル版はiモード、 >>>続きを読む 出典: ValuePress!(プレスリリース) - SSLが設定されているフォームなりすまし」、「データ改ざん」などを防ぐことが可能となります。シングルルートのSSL証明書です。(中間証明書のインストール不要) >>>続きを読む 出典: ITmedia - 富士通SSLは、中国の大連理工大学とOSSについての研究委託に関する契約を締結した。富士通SSLは12月5日、中国の大連理工大学とオープンソースソフトウェア(OSS) >>>続きを読む 出典: ITpro - 同社が提供するWebメールサービス「ウェブリメール」に「EVSSL」を導入したことを発表した。これにより、InternetExplorer7(IE7)などのEVSSL対応ブラウザーで同サービスサイトにアクセスすると、アドレスバーが緑色になる(図)。EVSSLの導入は国内ISPでは初めて。EVSSLとは、一般のサーバー証明書(サーバー用電子証明書)よりも厳格な審査によって発行されたサーバー証明書(E >>>続きを読む 出典: Japan Corporate News Network (press release) - 第三者である審査登録機関が本制度の認証を希望する事業者の適合性を評価するための基準。KDDIは、既に、渋谷テクニカルセンター(2003年7月認証取得)、木場計算センター等(2004年9月認証取得)、技術渉外室、法務部、カスタマーサービス本部等(2007年7月認証取得)、複数の事業所にてISMS認証を取得していますが、この度、さらに情報セキュリティレベルの向上を図るため、認証登録範囲を全社の約50% >>>続きを読む 出典: ITmedia - 最近はitunesMusicStoreやNapsterで単体楽曲やフルアルバムを買うようになってはいるけれども、ウチにあるそれなりのビンテージのオーディオシステムで、ネットで >>>続きを読む 出典: INTERNET Watch - 筆者にとって、すでに終結した事象と思っていた「Winnyによる情報漏洩」が最近また相次いで「発覚」している。そこで何回かに分けてもう一度Winny系のウイルス、 >>>続きを読む 出典: Enterprise Watch - ユーザーの用途に合わせてRAIDレベルを選択可能なほか、指定時刻にリードテストを行って不良セクタを検出する「RAIDメンテナンス」機能を搭載した。また、本番機から予備機への筐体間バックアップや、増設したUSB接続HDDへのバックアップを行う機能も備えている。さらにバックアップソフト「SB-TI2」と連携してクライアントPCの環境をNAS内へバックアップしたり、シマンテックの「SymantecBac >>>続きを読む 出典: ITmedia - ソニーのウォークマン向け音楽管理ソフトウェア「sonicstageCP」に脆弱性が発見されたとして、情報処理推進機構(IPA)セキュリティセンターおよびJPCERT >>>続きを読む 出典: ITpro - 日本情報処理開発協会(JIPDEC)の調査では,「セキュリティ・ポリシーを定めている」と答えた企業の割合が70%近くに達するのに対して,「セキュリティのリスク分析を実施した」と答えた企業の割合が32.3%に留まっていました。つまり,全体の4割近くの企業が,セキュリティ・リスクの分析もせずに,セキュリティ・ポリシーを策定しているのです。リスクの分析をせずに立てたセキュリティ・ポリシーなど,まさに「絵 >>>続きを読む 出典: プレスリリースジェーピー(プレスリリース) - SSLが設定されているフォームなりすまし」、「データ改ざん」などを防ぐことが可能となります。シングルルートのSSL証明書です。(中間証明書のインストール不要) >>>続きを読む 出典: ITpro - ともに情報漏洩問題に関連するキーワードともいえる。Winnyは情報漏洩問題を引き起こす元として取り上げられることの多かったソフトだ。一方,バイオメトリクスは情報漏洩対策の一つとして,より高度なユーザー認証手段の一つとして期待されるもの。最近は銀行のATMに指静脈認証機能の搭載が進むなど,より身近なものになってきている。最後に,プラットフォーム分野だが,こちらはマイクロソフトのOSが登場年にあわせて >>>続きを読む 出典: ITmedia - 利用者が減らない――。情報処理推進機構(IPA)は、12月4日に公表した2007年11月度のコンピュータウイルス/不正アクセス動向において、Winnyや感染ウイルスの危険性がユーザーに正しく理解されていないとして改めて注意を喚起した。WinnyやShareといったP2Pファイル共有ソフトを介して個人情報や企業の機密情報の漏えいする事故が相次いでいる中、8月時点でのWinnyの利用ノードは約34万台 >>>続きを読む 出典: 日刊工業新聞 - 同システムは時間データとともに入退室者の映像履歴が残るなど情報セキュリティマネジメントシステム(isms)の国際規格iso27001に準拠する。実際に、同社は横浜事業 >>>続きを読む 出典: キーマンズネット (会員登録) (プレスリリース) - 2u(1u=44.45mm)のプラットフォームに、ホットスワップ可能なRAID1構成のHDDを搭載した製品。RAIDディスクが改善されてスケール性に優れており、「BIG-IPLTM」や、トラフィック管理アーキテクチャ“TMOS”(TrafficManagementOperationSystem)に対応しているすべての同社製品を300台まで管理することができる。同社のAPI(ApplicationP >>>続きを読む 出典: ITmedia - 最も利用されているプロトコルはbittorrent。コンテンツの多くは動画で、内容は映画、ポルノ、音楽が上位を占めるが、中東では電子書籍、南欧ではゲームの占める比率が >>>続きを読む 出典: ITmedia - Napsterで購入した楽曲など幅広い楽曲を再生できるので、最新の曲はほぼ網羅できる。学生時代に流行った曲を急に聴きたくなっても、その場でダウンロードして聴くことができ、ドライブが盛り上がること請け合いだ。まず「Menu」→「設定/NWサービス」→「音/バイブ」→「FMトランスミッター設定」でカーステレオ側と端末側の周波数を同じに設定。あとは音楽再生中に「MENU」→「FMトランスミッターON」に >>>続きを読む 出典: マイコミジャーナル - 「Winnyなどによる情報漏洩は、漏洩が起こった時点ですぐに分かるが、ここで問題にしているのは、企業として公開していない、『非公開データ』の漏洩だ」という。こうした情報漏洩が起こる経路として多いのは、前述の通りメールやWebフォームなどへの書き込みだという。CPSではこれらに加え、ネットワーク・プリンタへの印刷出力やインスタント・メッセンジャー、P2PソフトウェアやFTPなど、暗号化されていないネ >>>続きを読む 出典: ITpro - 「日本にも技術がないわけではない。その基礎技術を健全な育成につなげるのが、本事業の役割だ」とする。会見に同席した支援者の1人、駒澤大学グローバル・メディア・スタディーズ学部の斉藤信夫学部長は、新事業の役割を「政財界における松下政経塾のように、インターネット分野で人材を輩出する“鈴木塾”のようなもの」と表現した。今回の会見で浅羽副社長は、同社がイメージする「次世代基盤技術」を示した。それによると、イ >>>続きを読む 出典: Japan Corporate News Network (press release) - (1)セキュアなテレワーク環境を実現する「UNIVERGEシンクライアント在宅勤務ソリューション」、(2)WinnyなどP2P(注1)ソフトウェアによる情報漏えいを防止する「UNIVERGE自治体向けP2P情報漏えい対策ソリューション」、(3)プリントアウト(印刷)時の情報漏えいを防止する「UNIVERGEユビキタス認証印刷ソリューション」、(4)株式会社ウィルコム(注2、以下ウィルコム)製PHS >>>続きを読む 出典: BroadBand Watch - NASはファイル共有以外にも、プリンタの共有やメディアサーバー機能、バックアップ、RAIDなどに対応した製品が登場しています。前回、他の機器とNASの違いを説明する >>>続きを読む 出典: Japan Corporate News Network (press release) - ビジネス上の慣行に関する情報、導入およびカスタム・ソフトウェア設定サービス、イベント・ソースの種類に合わせて選定したレポートに基づく監査設定をご提供します。-IBMOnlineApplicationSecurityandComplianceManagement最近買収したWatchfireによるソフトウェアで、不正データアクセスに関連するリスクを緩和するために脆弱性を突き止め、お客様をオンライン環 >>>続きを読む 出典: ITpro - アプリケーション・ファイアウォール機能は「CitrixApplicationFirewall」という単体ソフトをnetscalerに統合したもの。パフォーマンス・モニタリングは「Citrix >>>続きを読む 出典: PR TIMES (プレスリリース) - 証明書を発行する認証局が携帯電話キャリアに「信頼できる認証局」として認められ、携帯電話機にルート証明書が搭載されることで初めて携帯電話のウェブブラウザで「信頼できるサーバ証明書」と認識されます。このたびSSLサーバ証明書をサービス提供するグローバルサイン社は、KDDI株式会社より認可を受け、ルート証明書がauの携帯電話に搭載されることになりました。これによりauの携帯電話において、グローバルサイン >>>続きを読む 出典: CNET Japan - 携帯電話を利用したネットショッピングやネットバンキングなどで、クレジットカード番号や個人情報などの重要データを送信する際、SSLによるセキュアな通信を行うために必要となるデジタル証明書。証明書を発行する認証局が、携帯電話キャリアに「信頼できる認証局」として認められ、携帯電話機にルート証明書が搭載されることで初めて、携帯電話のウェブブラウザで「信頼できるサーバ証明書」と認識される。今回の対応は、グロ >>>続きを読む 出典: キーマンズネット (会員登録) (プレスリリース) - さらに価格情報が掲載され、「SecureCubeAccessCheck」を入れた比較表も作れる!※キーマンズネット内の「PKI・暗号化・認証」関連情報をランダムに表示しています。 >>>続きを読む 出典: USFL.COM - 通信網管理システムや顧客のアカウントに簡単にアクセスできるようになる。例えば、顧客の通信網に問題が発生した際に、顧客が担当者に連絡する前に問題を見つけ、解決策を提示できる仕組みだ。対象となるのは、携帯電話サービス会社やISPを含む通信事業者一般。さらに、携帯通信中継基地(セル・サイト)が機能不全に陥った場合、利用している会社に迅速に連絡することも可能になる。これまでは、問題が発生した場合、問題を発 >>>続きを読む 出典: CNET Japan - 注2)拙稿「」の通りで、私のFirewallの設定では自分でアメブロの見ても、この「人気記事ランキング」にカウントされていない事を明記致します。 >>>続きを読む 出典: PC Watch - HDDを増設するごとに自動的にRAIDレベルを最適に設定する「X-RAID」機能、ハードウェアによるRAIDの高速処理、ホットスワップ、スナップショット対応などが挙げられる。詳細については、過去に掲載したレビューを参照いただきたい。今回の発表に合わせ、同社代表取締役会長兼最高経営責任者のパトリック・ロー氏が来日し、同社の現状などについて説明した。同社は創業11年の比較的若い企業だが、米国で第3位の >>>続きを読む 出典: パソコンショップパーク - 両機器ともに、RAID機能を搭載している。「ドライブドアテラキューブRAIDUSB」(価格9,980円(税込))は3.5インチのシリアルATAであるSATAをHDDを2台搭載できる。ミラーリング機能もついている。ケーブルレス、工具いらずで組み立てが簡単になっている。高速で安心のハードウェアRAID機能搭載。ミラーリング時、自動再構築機能を搭載している。初回構築時や障害時の復旧が楽にできるよう改良さ >>>続きを読む
トップページへ戻る情報保護の対策のことなら:保護法.com
|
| 情報保護対策サイト-保護法.com|RAUL(株)| (有)ワンダーウォール|サイトマップ|ヘルプ&お問合せ| お気に入りに追加 |
| (c) 2005-2006 RAUL corporation, Inc. All rights reserved. |