記事 PKI・暗号化・認証 不正なSSL証明書問題からみる緊急時のリスク評価と決断 2011/09/20 8月末、グーグルも利用するオランダの大手認証局が攻撃を受け、証明書が不正に発行されて悪用されていた事件が発生した。ブラウザベンダーは、当該証明書を無効にするパッチを配布する対応をとったが、事件発覚後の犯行声明では複数の認証局を攻撃したことがほのめかされ、日本でも多くの企業が対応に追われた。今回は、改めてSSL証明書のリスクを考えてみたい。
記事 クラウド 米デル、クラウド事業を本格化 VMwareベースのIaaSやSalesforceのSaaSを相次いで発表 2011/08/31 米デルは、VMwareベースのパブリッククラウドサービス「Dell Cloud with VMware vCloud Datacenter Service」と、中小企業向けのSaaS「Dell Cloud Business Applications」を提供すると発表した。
記事 Webセキュリティ トレンドマイクロ、SNS利用時のセキュリティ意識を調査 2人に1人がURLを気にせずクリック 2011/08/22 トレンドマイクロは22日、国内のインターネットユーザを対象に実施したSNS利用に関するWebアンケート調査の結果を発表した。
記事 セキュリティ総論 IPA、システム全般のセキュリティ要件定義行う「セキュリティ要件確認支援ツール」を無償公開 2011/08/17 独立行政法人情報処理推進機構(以下、IPA)の技術本部セキュリティセンターは17日、情報システムの機能・サービスに応じたセキュリティ要件定義を容易にすることを目的とした「セキュリティ要件確認支援ツール」をIPAのWebサイト上に公開した。
記事 Webセキュリティ 日本ベリサイン、SSLサーバ証明書にマルウェアスキャンなどの機能を無償提供 2011/08/09 富士通は8日、テクニカルコンピューティング分野に向けた、解析シミュレーションのクラウドサービス「TCクラウド」を2011年第3四半期より順次提供開始すると発表した。
記事 メールセキュリティ 多様化するフィッシング詐欺、ソーシャルメディアや寄付金サイトは安全か 2011/08/01 情報セキュリティに関するインシデント動向のひとつとして、不特定多数を対象とする攻撃から、特定組織、グループ、コミュニティを狙った攻撃、いわゆる標的型攻撃へのシフトが挙げられる。これは、攻撃者側が、より洗練され組織化され、ビジネスライクになってきたことが背景として考えられる。その標的型攻撃の1つとしてフィッシング詐欺は常套手段だが、そのフィッシングの手法も多様化してきており、分類や統計が難しくなっている。
記事 Webセキュリティ 日本オラクルとシグマクシス、オンライン不正取引を未然に防ぐソリューションを提供 2011/07/28 日本オラクルとシグマクシスは28日、金融機関やECサイト運営事業者向けに金融犯罪リスクを低減するオンライン不正検知ソリューションを共同で提供したことを発表した。
記事 Webセキュリティ イノキュレーションで標的型攻撃に備える、最新のセキュリティ対策のポイント3点--NRIセキュア 西田助宏氏 2011/07/27 6月28日にNRIセキュアテクノロジーズが発表した「サイバーセキュリティ:傾向分析レポート2011」によれば、複雑化する攻撃に対して、防御側はファイアウォールに依存する傾向があるという。Webサイトの危険度の格差が業界ごとに広がっている実体、クラウド利用者が見落としがちなセキュリティ対策などについて、NRIセキュアテクノロジーズ コンサルティング事業本部 テクニカルコンサルティング部 西田助宏氏が解説した。
記事 ファイアウォール・IDS・IPS(不正侵入検知/防御) 「3年で売上を倍に」チェック・ポイント、次世代ファイアウォール「Check Point R75」を発売 2011/07/05 チェック・ポイント・ソフトウェア・テクノロジーズ(以下、チェック・ポイント)は5日、2月に発表した次世代ファイアウォールソフト「Check Point R75」の発売と、同社事業戦略を発表した。R75は、同社がかかげる新しい開発コンセプト「3Dセキュリティ」に基づいた初の製品で、IPS機能やアプリケーションコントロール機能、モバイルアクセス制御機能などが新たに加わった。
記事 Webセキュリティ セキュアコーディングのすすめ、Webアプリケーションの脆弱性混入を回避する 2011/07/05 相次ぐ情報漏えいや不正侵入により、Webアプリケーションのセキュリティ対策が改めて重要視されている。これらの脆弱性は、開発のいったいどの段階で作り込まれているのだろうか。NRIセキュアテクノロジースが公開している「サイバーセキュリティ:傾向分析レポート2011」によると、要件定義で20%、設計段階で38%、実装段階37%、配備や運用段階はわずか5%という結果になった。この数字はどのようなことを意味しているのか。
記事 Webセキュリティ 国内WAF市場シェア:上位2社が入れ替え WAF市場は前年比62.7%の大幅増 2011/06/29 アイ・ティ・アール(ITR)は29日、WAF(Web Application Firewall)市場の調査結果を発表した。調査結果によれば、国内WAF市場の2010年度の出荷金額は約11億円、前年比62.7%増の大幅な伸びを示した。
記事 Webセキュリティ ファーミング企てるトロイの木馬が登場、64ビットOSの感染も 2011/06/28 RSA AFCCの調査によると、2011年5月のフィッシング攻撃数は初の2万件の大台を突破し、過去最高記録を大幅に更新した。また、最近ではリモートアクセス(RDP)情報を売買が活発化するとともに、ファーミング攻撃を企てる新種のトロイの木馬が登場しているという。直近のオンライン犯罪の現状と対策について、EMCジャパン RSA事業本部 プリンシパルマーケティングプログラムマネージャー 水村明博氏が解説した。
記事 Webセキュリティ 日本ユニシス、脆弱なWebサイトと知らずに運用しないための統合セキュリティサービス「Webセキュア・クリニック・ソリューション」発表 2011/06/03 日本ユニシスは、Webアプリケーションの開発から運用までの統合セキュリティ対策サービス「Webセキュア・クリニック・ソリューション」を7月15日から提供開始する。
記事 ファイアウォール・IDS・IPS(不正侵入検知/防御) マカフィー、ネットワーク不正侵入防止ソリューション「McAfee Network Security Platform」の機能強化版を提供 2011/04/12 マカフィーは18日、ネットワーク不正侵入防止ソリューション「McAfee Network Security Platform」の機能強化版を提供開始すると発表した。
記事 Webセキュリティ ホビーリンク・ジャパン、理経が取り扱う「ThreatMetrixオンライン詐欺防止ソリューション」を採用 2011/02/16 理経は16日、理経取り扱いの米スレトメトリックス社のオンライン詐欺防止ソリューションを、ホビーリンク・ジャパンが採用したと発表した。
記事 クラウド マカフィー、SaaS型新サービス「McAfee SaaS Web Protection」を発表 2011/02/14 マカフィーは、SaaS型Webセキュリティソリューション「McAfee SaaS Web Protection」を2月21日から提供開始すると発表した。
記事 フィルタリング HTTPS通信もフィルタリング対象に、ALSIがWebフィルタリングソフトの新バージョンを発売 2011/02/08 アルプス システム インテグレーション(以下、ALSI)は8日、Webフィルタリングソフト「InterSafe WebFilter(インターセーフ ウェブフィルター)」およびアクセスログ分析ソフト「InterSafe LogDirector(インターセーフ ログディレクター)」をバージョンアップし、2月28日より発売すると発表した。
記事 Webセキュリティ 日本ベリサイン、SSLサーバ証明書の即日発行が可能な有料サービス開始 2011/01/17 日本ベリサインは、SSLサーバ証明書の発行期間を短縮し、最短で即日発行が可能な有料のエクスプレスサービスを提供開始した。
記事 M&A・提携・協業 日立電サとトレンドマイクロがセキュリティで協業、サーバからWebアプリケーションまで診断と監視 2011/01/11 日立電子サービス(以下、日立電サ)とトレンドマイクロは11日、サーバ向けセキュリティソリューションで協業すると発表した。
記事 Webセキュリティ CARDNET、インターネット取引時の本人認証手段「3-D Secure」準拠の会員認証サーバを開発し、ASP形式で提供 2010/12/22 クレジット情報処理センターのCARDNETは22日、インターネット取引時の本人認証手段「3-D Secure(3-Dセキュア)」に準拠した会員認証サーバを開発し、2011年12月よりカード会社へASP形式でのサービス提供すると発表した。
記事 Webセキュリティ 理経、米スレトメトリックス製のASPサービス開始 個人情報の入力なしにWebの詐欺行為を防止 2010/12/21 理経は21日、米スレトメトリックス(ThreatMetrix)製のオンライン詐欺防止ソリューションのASPサービスを開始すると発表した。
記事 セキュリティ総論 マカフィー、年末年始にユーザーが注意すべき最も危険な「2011年、12のオンライン詐欺」を発表 2010/12/13 マカフィーは13日、インターネットユーザーが注意すべき最も危険なオンライン詐欺「2011年、12のオンライン詐欺」を発表した。
記事 Webセキュリティ 日本ベリサイン、SSLサイトのパフォーマンス向上を実現するクラウドサービス「ウェブアクセラレーションサービス for SSL」を販売開始 2010/12/06 日本ベリサインは6日、シーディーネットワークス・ジャパンと代理店契約を締結し、SSLサーバ証明書を利用したWebサイトのパフォーマンス向上を実現するクラウド型サービス「ウェブアクセラレーションサービス for SSL」を提供すると発表した。
記事 Webセキュリティ 楽天銀行、日本ベリサインのオンライン詐欺検出サービス「VIP FDS」導入 2010/11/29 日本ベリサインは29日、楽天銀行にオンライン詐欺検出サービス「ベリサイン アイデンティティ プロテクション オンライン詐欺検出サービス(VIP FDS)」を導入したと発表した。
記事 Webセキュリティ ビックカメラ、ID・パスワード不正使用発覚で一時閉鎖していた「ビックカメラドットコム」を再開 2010/11/24 ビックカメラは、一時閉鎖していたWeb販売サイト「ビックカメラドットコム」を再開した。
記事 Webセキュリティ ビックカメラのネットショップでIDとパスワードが不正使用、サイトを一時停止 2010/11/15 家電大手のビックカメラは15日、同社のネットショッピングサイト「ビックカメラドットコム」でネットショップ会員のIDとパスワードが不正に使用された事実が発覚したと発表した。
記事 Webセキュリティ 東京証券取引所、クラウド型Webセキュリティ対策「IIJセキュアWebゲートウェイサービス」を約1000アカウント導入 2010/09/07 インターネットイニシアティブは、東京証券取引所に「IIJセキュアWebゲートウェイサービス」を提供したことを発表した。
記事 Webセキュリティ デジタルアーツとネットワールド、Webフィルタリングとアンチウイルスの統合セキュリティソリューションで協業 2010/08/18 デジタルアーツとネットワールドは、HTTPトラフィックの統合セキュリティソリューションの提供で協業することを発表した。
記事 Webセキュリティ 住友信託銀行、RSAセキュリティのフィッシングサイト閉鎖サービス「RSA FraudAction」採用 2010/08/11 RSAセキュリティは、住友信託銀行へのフィッシングサイト閉鎖サービス「RSA FraudAction」提供を発表した。
記事 Webセキュリティ シマンテックがベリサイン買収完了に伴い、新ロゴでブランディング 2010/08/10 シマンテックは9日(現地時間)、ベリサインのセキュリティ事業(個人認証と電子証明事業)の買収を完了し、新しいブランディングで展開していく意向を発表した。