ソフォス、統合メールセキュリティアプライアンスのエントリーモデル 2007年5月22日10:22 ソフォス(アラン・ブロデリック社長)は、統合メールセキュリティアプライアンス製品のラインアップを強化し、1時間に2万通のメールに対応するエントリーモデル「ES1000」を発売した。価格は200ユーザーが3年間利用する場合で税別167万9000円から。
システムの裏口を作って鍵をかけておくためのSBD(Secure Back Door) 2007年5月17日19:09 適切に設定されたSSHサービスはサーバへのリモート接続を安全にしてくれるが、SSHサーバがマシン上で常に動いているということ自体がそもそも好ましくないという場合もあるかもしれない。SBD(Secure Back Door)を使うと、サーバへの暗号化した接続をオープンして、例えばSSHサービスの起動やウェブサーバの起動やマシンの再起動などといったオペレーティングシステムに対する任意のコマンドをリモートから実行することができるようになる。
深刻化する企業データ侵害の実態が明らかに――回答企業の85%がデータ侵害を経験、されど対策は不十分 2007年5月17日18:30 独立系調査機関の米国ポネモン・インスティチュートが5月15日に発表した調査リポートから、多くの米国企業が個人情報漏洩などのデータ侵害を経験しており、その発生頻度も増加しているという深刻な実態が明らかになった。
Verizon Business、セキュリティ大手のCybertrustを買収――AT&Tに遅れをとるセキュリティ・サービスを強化へ 2007年5月15日16:32 米国Verizon Communicationsの事業部門であるVerizon Businessは5月14日、大手セキュリティ・ベンダーのCybertrustを買収すると発表した。金銭的条件は明らかにされていないが、同部門によると買収は2~3カ月以内に成立する見通しだ。
ZINGA、企業向けシンクライアント情報管理サービス開始、資本提携も 2007年5月15日10:58 サイボウズ(青野慶久社長)とインデックス・ホールディングス(椿進社長)の共同出資会社、ZINGA(ジンガ、大森洋三社長)は5月14日、携帯電話・パソコンなど利用端末に関係なく、取引先情報の管理・利用ができる法人向けシンクライアント情報管理サービス「Zinga」を開始すると発表した。
Red HatのMark Cox氏、セキュリティについて語る 2007年5月14日19:28 ITプロフェッショナルは、セキュリティに関する事項やできるだけ速やかにシステムにパッチを当てる方法を検討するのに多大な時間を費やしている。しかし、脆弱性に関する情報が彼らのもとに届く過程は、ほとんど謎に包まれたままだ。その辺りの事情を明らかにするため、我々はRed Hatのセキュリティ対応チームのディレクタMark Cox氏に会い、Linuxのセキュリティ動向のほか、誰が脆弱性を発見するのか、重要度はどのように判定されるのか、セキュリティの問題を最小限に抑えるために何が行われているのかについて話を伺った。
アイエニウェア、RDBMSパッケージの最新版「SQL Anywhere 10」 2007年5月14日09:00 アイエニウェア・ソリューションズ(早川典之社長)は、RDBMSパッケージ「SQL Anywhere Studio」の最新版「SQL Anywhere 10」日本語版の販売を開始したと発表した。出荷開始は5月末の予定。
IPA、RFIDなど7分野の組込みシステムのセキュリティ技術マップを策定 2007年5月14日09:00 情報処理推進機構(IPA、藤原武平太理事長)は、RFIDなど7分野の組込みシステムを対象としたキュリティ技術マップを策定し、「組込みシステムの脅威と対策に関するセキュリティ技術マップの調査報告書」として公開した。報告書はPDF形式で、IPAのサイトから無料でダウンロードできる。
Windows Updateのファイル転送を悪用する新手のハッキング手法が登場――ファイアウォールを迂回してマルウェアをアップデート 2007年5月11日18:58 米国Symantecの研究者が5月10日、MicrosoftのWindows Updateサービスのファイル転送コンポーネント「Background Intelligent Transfer Service(BITS)」を悪用して、ファイアウォールを越えて悪意のあるコードをダウンロードさせるハッキング手法が使われていることを報告した。
インテリジェントワークス、業界初のMac対応の内部統制ツール 2007年5月11日09:00 インテリジェントワークス(神山邦彦社長)は5月9日、PC操作ログ収集・解析やIT資産管理、プリンター監視を簡単にできるMac対応の内部統制ツール「コンテンツウォッチャー・スマート」を5月下旬に発売すると発表した。
日本パーソナルコンピューター、HDDやMOなどのメディアを破壊するサービス 2007年5月11日09:00 日本パーソナルコンピューター(服部隆彦代表取締役)は、HDDや磁気テープ、MO、CDなどの各種メディアを物理的に破壊し、データの読み取りができないようにする「HDD&メディア破壊サービス」を開始した。
Metasploit 3.0――ユーザの良心が試されるシステム貫入試験ツール 2007年5月10日19:29 Metasploit LLCから先月末、システム貫入試験ツールとして人気の高いMetasploit Framework(MSF)のバージョン3.0がリリースされた。同ツールの記述言語は、バージョン1および2段階では主としてPerlが用いられていたが、バージョン3.0ではRubyをメインとした全面的な再構築が施されている。
不正コードを世界にまき散らすホスティング会社5社が判明――ウイルスに感染したWebサイトのほとんどをホスティング 2007年5月9日19:00 悪意のあるダウンロード・ソフトウェアを特定する活動に取り組む「StopBadware.org」は5月4日、コンピュータ・ウイルスに感染した数多くのWebサイトをホスティングするプロバイダー5社を名指しで公表。インターネット・ユーザーが危険にさらされていると警告を発した。
Oracle、法令順守を支援するデータベース監査ソフトを出荷――社内に分散した監査データを集約し、安全かつ一元的に管理 2007年5月9日16:39 米国Oracleは5月7日、データベースから引き出した情報を一元管理し、監査データの綿密なチェックを可能にする監査ソフトウェア「Oracle Audit Vault」の本格出荷を開始したと発表した。
NECとNECソフト、GUARDIANWALLなどを組み合わせたメール自動暗号化システム 2007年5月8日10:50 NEC(矢野薫社長)とNECソフト(池原憲二社長)は5月7日、メールフィルタリング製品「GUARDIANWALL」とメール暗号化製品「PGP Universal」、PCサーバー「Express5800/120Ri-2」を組み合わせた「メール自動暗号化システム」を発売すると発表した。出荷時期は6月1日の予定。
SSHjailを用いたjail化によるOpenSSHサーバの保護 2007年5月1日10:43 jail(ジェイル)とは、システムのルートディレクトリを仮想的に変更する機構を示す用語である。この機構を利用すると、特定のサービスを分離してファイルシステムへのアクセスを禁止させることができる。
専門家らが勧告、「米国政府は早急にサイバー攻撃対策をすべきだ!」――下院議会の小委員会で指摘された、主要通信システムの脆弱性 2007年4月27日16:07 米国のサイバーセキュリティ専門家グループ「The Professionals for Cyber Defense (PCD)」の主要メンバーは4月25日、米国下院議会で開かれた緊急脅威対策小委員会に出席し、米国の主要通信システムが脆弱であることを指摘した。
ネットワンシステムズ、カード業界基準の「PCIDSS」準拠支援サービス 2007年4月27日09:01 ネットワンシステムズ(澤田脩社長)は、クレジットカード業界基準の「PCIデータセキュリティ基準(PCIDSS)」に基づく、PCIDSS準拠支援サービスを開始した。クレジットカード情報を取り扱う事業者やサプライチェーン全体に関するセキュリティポリシーの確立を考える事業者向けに販売する。
ソフォス、07年第1四半期、ウェブ経由で感染するマルウェアが急増 2007年4月26日13:03 ソフォス(アラン・ブロデリック社長)は4月24日、07年1月から3月の世界でのサイバー犯罪の傾向をまとめた調査結果を発表した。調査によると、新規に検知されたマルウェア(悪意のあるプログラム)の数が急増し、その多くがウェブを利用して感染を広げるプログラムだった。
Microsoft、企業PC向けウイルス対策ソフトを来月発売――CEOのバルマー氏、「包括的なセキュリティを提供できる!」 2007年4月25日20:29 米国MicrosoftのCEO、スティーブ・バルマー氏は4月23日、オランダのアムステルダム市近郊で開催されたテクノロジー・イベントの基調講演で、企業のクライアントPC向けウイルス対策ソフトウェア「Forefront Client Security」を5月中に発売することを明らかにした。