ホワイトペーパー セキュリティ総論 サイバーセキュリティのブラインドスポットをなくすには? サイバーセキュリティのブラインドスポットをなくすには? 2016/01/06 BYODのノートPCやタブレット、スマートフォンなどが企業ネットワークに接続されることも多く、それらの設定がセキュアであるかどうか、マルウェアに感染していないかは保証の限りではない。こうしたブラインドスポットはセキュリティとコンプライアンスのリスクを高めるだけでなく、法的リスクも高めてしまう。では、リスクブラインドスポットを排除するためにはどのような施策が必要なのだろうか?
ホワイトペーパー セキュリティ総論 インシデント対応を劇的に素早くする! 実行可能なフォレンジックデータ活用 インシデント対応を劇的に素早くする! 実行可能なフォレンジックデータ活用 2016/01/06 サイバー犯罪はますます高度化している。加えて組織的、技術的、運用的な複雑さは、効果的でタイムリーなインシデント対応を非常に難しくしている。こうした状況に対するテナブル・ネットワーク・セキュリティの回答が、業界最高の継続的監視プラットフォームであるSecurityCenter Continuous Viewだ。脆弱性、脅威、コンプライアンス管理に対する包括的なソリューションで、企業が劇的にインシデント対応を早くできる。
記事 セキュリティ総論 サイバー攻撃の対策は「彼を知り、己を知れば、百戦して殆うからず」の心で サイバー攻撃の対策は「彼を知り、己を知れば、百戦して殆うからず」の心で 2016/01/06 サイバー攻撃の被害に遭う企業は、未だに増加している。もちろん企業側もセキュリティ対策を行っているが、攻撃が巧妙化しているために、アタック成功率が高まっている状況だ。こうした時代に、脅威の入り口となるアタックサーフェイスを、企業はいかにして守ればよいのだろうか?
記事 PC・ノートPC 戸田 覚が教える、ビジネス向けモバイルノートPC選び4つの鉄則 戸田 覚が教える、ビジネス向けモバイルノートPC選び4つの鉄則 2016/01/05 Windows 10は使い勝手とレスポンスがよく、評判も上々。そろそろ会社のモバイルノートPCを買い換えようと考えている方も少なくないだろう。今回は、仕事向きモバイルノートPC選びの鉄則を4つ紹介していく。「安いだけ」「軽いだけ」「格好良いだけ」といった簡単な評価軸で選ぶのは失敗の元。モデルとして東芝の新製品dynabook R73で解説していこう。
記事 組み込み・産業機械 組込み機器向けのコーディングに「MISRA C」が効果的な理由 組込み機器向けのコーディングに「MISRA C」が効果的な理由 2016/01/05 車載製品のソフトウェアの安全性と信頼性を支援するために作られた団体「MISRA(Motor Industry Software Reliability Association)」。同団体は、C言語のためのソフトウェア設計標準規格「MISRA C」を開発したことでも知られている。なぜ組込み機器の開発にMISRA Cを活用するのがよいのか。C言語とはどう違うのか。MISRA C 研究会に所属するビースラッシュの宇野結氏が解説した。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE WAFによる「多層防御」と「緊急パッチ」で、Webアプリケーションの脆弱性対策を! WAFによる「多層防御」と「緊急パッチ」で、Webアプリケーションの脆弱性対策を! 2016/01/04 品質とセキュリティの担保を両立しながらコーディングを行うことは難しい。実際にアプリケーションの脆弱性を持つWebサイトの多くが、その修正にかなりの日数を有している。本資料では、Web Application Firewall(WAF)による「多層防御」や、迅速な「緊急パッチ」適用の重要性について解説する。
ホワイトペーパー オープンソースソフトウェア 標準化・自動化・継続的な改善を実現 DevOpsを加速させる「OpenShift」とは? 標準化・自動化・継続的な改善を実現 DevOpsを加速させる「OpenShift」とは? 2016/01/04 「DevOps」は、Develop(開発)とOperations(運用)が協力することで「標準化」、「自動化」、「継続的な改善」の3つを実践し、ビジネス要求に柔軟かつスピーディに対応するシステムを開発する手法だ。本資料では、コンテナ型仮想化技術「Docker」やコンテナ管理フレームワーク「Kubernetes」をベースにした「OpenShift」のアーキテクチャのほか、DevOps実践例を紹介する。
ホワイトペーパー Web開発・アプリ開発 本番稼動後の修正コストは設計時の30倍に?ソフトウェア開発手順をどう見直すべきか 本番稼動後の修正コストは設計時の30倍に?ソフトウェア開発手順をどう見直すべきか 2016/01/04 プラットフォームとサービスの増加、IoTデバイスの普及によって、ソフトウェアの数は爆発的に増え続けている。こうした時代においては、企業内にセキュリティの文化を形成し、ソフトウェアを安全に開発する手法を確立することがよりいっそう重要だ。本資料では、セキュアなソフトウェア開発ライフサイクルの考え方と実践を進める方法を解説する。
ホワイトペーパー スマートフォン・携帯電話 サンコーAndroid導入事例:スマホとLINEで物理的距離を解消したコミュニケーション サンコーAndroid導入事例:スマホとLINEで物理的距離を解消したコミュニケーション 2015/12/25 日本全国にグループ合わせて100店舗のインターネットカフェ・まんが喫茶「メディアカフェポパイ」を展開しているサンコーでは、社員間のタイムリーな情報共有をどのように加速していくかという課題を抱えていた。店舗は全国各地にあり、電話やメールの通信手段ではどうしても時間がかかっていた。顧客のニーズをつかみ、ライバル店との差別化を図るためにはもっとタイムリーな情報共有や素早い判断が必要だと考えた同社は、店舗に1台ずつスマートフォンを配備し、LINEを活用したコミュニケーションを導入した。すると業務スピードが格段にあがったという。
ホワイトペーパー スマートフォン・携帯電話 黒田電気Android導入事例:スマホを活用したSAP承認フローで業務効率化を実現 黒田電気Android導入事例:スマホを活用したSAP承認フローで業務効率化を実現 2015/12/25 2006年6月7日、金融商品取引法成立に伴い新たな内部統制のルールとして施行された「J-SOX (日本版SOX法)」は、2008年4月1日からすべての上場企業に適用された。企業側では、多大なコストをかけてIT統制の仕組みを整えたものの、今度はその運用のために費やす多大な労力が業務の妨げとなっている。黒田電気では、J-SOX法以降に必要となった詳細な承認フローが業務負担になっていた。
ホワイトペーパー スマートフォン・携帯電話 埼玉東京冷機Android導入事例:GPSアプリを搭載したスマホで営業の訪問数を倍増 埼玉東京冷機Android導入事例:GPSアプリを搭載したスマホで営業の訪問数を倍増 2015/12/25 ひとりの営業担当者が抱えている顧客のうち、常に取引が発生するのは全体の20%程度といわれている。普段あまり訪問できていない残り80%の顧客からどうやって案件を掘り起こすのかは、営業部門にとって頭の痛い課題だろう。訪問機会が少ないと過去の取引記録を見つけるのに手間取り、つい訪問を後回しにする……。そんな悪循環を断ち切る営業ツールとして、東京冷機グループではAndroidスマートフォンと「GPS Punch!」を活用している。
ホワイトペーパー スマートフォン・携帯電話 増木工業Android導入事例:建設現場に常駐する施工管理職社員の勤怠管理を効率化 増木工業Android導入事例:建設現場に常駐する施工管理職社員の勤怠管理を効率化 2015/12/25 景気回復を背景とした建設業界の人手不足がたびたび話題になっている。急増する受注に伴い雇用を増やす一方、中小の建設企業では増員した現場監督の管理体制に課題を抱えている。現場への直行直帰が常態の建設業は、労務管理者の目が行き届きにくい就労環境とあって労働基準監督署も管理に重点を置いている業種だ。全社員にAndroid端末を配付することで課題解決に取り組んでいるのが増木工業だ。
記事 スマートフォン・携帯電話 スマホの手間は究極まで削減された!従来の常識を覆す企業向けスマホ導入の選択肢とは スマホの手間は究極まで削減された!従来の常識を覆す企業向けスマホ導入の選択肢とは 2015/12/25 ある調査によれば、中堅・中小企業におけるスマートフォンの普及率が60%を超えたという。とはいえ、従来型の携帯電話からスマートフォンへの移行にあたり、導入後の手間やコストのことを考えると、どうしても敷居が高く感じられ、二の足を踏んでしまう、そんな悩みを抱く企業の総務部門担当者や情報システム部門担当者もいるのではないだろうか。しかし、スマートフォンは今、従来の常識がまったく通用しないほどに手間なく管理でき、かつコストもおさえて導入できる時代が到来している。
記事 スマートフォン・携帯電話 2大経営課題「売上アップ」と「人材不足」に、なぜスマホが役に立つのか 2大経営課題「売上アップ」と「人材不足」に、なぜスマホが役に立つのか 2015/12/25 中堅・中小企業にとって「営業力強化」と「人材不足」が、大きな経営課題となっている。限られた人的資源を最大限活用し、売上を拡大していくには、社員一人ひとりの生産性向上が欠かせない。そこで今、改めて「スマートフォン」を見直す動きが広がっている。なぜスマホで、売上アップと人材不足解消を実現できるのだろうか。
ホワイトペーパー 業務効率化 全ての営業課題には解決策がある! 成果を上げ続ける営業の仕組みの作り方 全ての営業課題には解決策がある! 成果を上げ続ける営業の仕組みの作り方 2015/12/25 努力したら売れる、根性で売るという時代が終わりを迎えた。企業には、確実に売れる仕組みの確立が課題となっている。本資料は、主に営業課題を抱える経営層やマネージャーにとって、企業の営業を見直したり、営業改革をするためのヒントを紹介する。
ホワイトペーパー 営業戦略 「初回アポ」のハードルを越えろ! 新規顧客開拓の質と量を上げる方法 「初回アポ」のハードルを越えろ! 新規顧客開拓の質と量を上げる方法 2015/12/25 営業の現場における課題の一つが「新規顧客開拓」だ。この課題を抱えている企業は、商談件数の量が足りていないことが多く、商談件数を増やすためには、新規顧客開拓の最初のプロセス「初回アポイントの獲得」が重要だという。本資料では、営業プロセスの見直しや新規顧客の開拓、ワークスタイル改革といった課題への解決策を、ケーススタディの形で紹介しながら網羅的に説明する。
ホワイトペーパー バックアップ・レプリケーション 事例:Microsoft Azureのバックアップ向け製品比較で掲げた5つの重点要件 事例:Microsoft Azureのバックアップ向け製品比較で掲げた5つの重点要件 2015/12/24 ソフトバンク・テクノロジーでは、急激に増える社員数に応じて社内情報システムの拡張を急ぎ進めてきた。キャパシティ確保を最優先事項として、システムの新設、拡 張が繰り返される中で、そのデータ保護環境の部分最適化が進んでしまった。こうした問題を解決するべく、Microsoft Azureの導入を前提に5つの重点要件を掲げ、複数の製品を比較検討した。
ホワイトペーパー バックアップ・レプリケーション プラン作成ガイド:Windows Serverをエージェント経由でバックアップする プラン作成ガイド:Windows Serverをエージェント経由でバックアップする 2015/12/24 Arcserve Unified Data Protection(UDP)は、小規模なシステム環境のデータ保護に焦点を当てた「簡単」かつ「手頃」なディスクベースのシステム保護ソリューションだ。あらかじめバックアップ方法を「プラン(メニュー)」として定義し、バックアップ対象サーバへ配布することで複数なサーバシステムを一元的に運用管理できる。本資料では、プランの設定方法、バックアップ方法の手順をステップ バイ ステップで説明する。
ホワイトペーパー バックアップ・レプリケーション Arcserve UDP構築ガイド for VMware vCloud Air:インストールからバックアップ準備まで Arcserve UDP構築ガイド for VMware vCloud Air:インストールからバックアップ準備まで 2015/12/24 Arcserve Unified Data Protection(UDP)は、小規模なシステム環境のデータ保護に焦点を当てた「簡単」かつ「手頃」なディスクベースのシステム保護ソリューションだ。本資料では、サーバ管理やバックアップ運用経験の少ない人でも、簡単にUDPのバックアップ環境構築を行えるよう、ステップバイステップでインストールから運用開始までの手順を説明している。
ホワイトペーパー バックアップ・レプリケーション Arcserve UDP構築ガイド for VMware vCloud Air:インストールからベアメタル復旧まで Arcserve UDP構築ガイド for VMware vCloud Air:インストールからベアメタル復旧まで 2015/12/24 Arcserve Unified Data Protection(UDP)は、小規模なシステム環境のデータ保護に焦点を当てた「簡単」かつ「手頃」なディスクベースのシステム保護ソリューションだ。本資料では、サーバ管理やバックアップ運用経験の少ない人でも、簡単にArcserve UDPのバックアップ環境構築を行えるよう、ステップバイステップでインストールから運用開始までの手順を説明している。この手順書は、オンプレミス環境にもvCloud Air環境にも対応している。
ホワイトペーパー バックアップ・レプリケーション 【マンガで解説】6つの業界ごとのバックアップに関する悩みを解決! 【マンガで解説】6つの業界ごとのバックアップに関する悩みを解決! 2015/12/24 企業や官公庁、学校などにおいて、「データ」の重要性が増している。その一方で、大切なデータを守る「バックアップ」や「リカバリ」については、実際に導入・活用できていないケースも多いのではないだろうか。ここでは、製造業、病院、学校、官公庁などを舞台に、データバックアップの課題とそれを簡単に解決する方法を紹介する。
記事 バックアップ・レプリケーション マンガで解説!バックアップだけではなぜ危険?運用を変えずにクラウドで災害対策する方法 マンガで解説!バックアップだけではなぜ危険?運用を変えずにクラウドで災害対策する方法 2015/12/24 地震や津波、大雨、停電などのさまざまな災害から企業の大切なデータを守るには、社内のバックアップだけでは十分とは言えません。サーバはもとより、社屋自体が被災した場合、データも一緒に失われてしまうからです。一方、複数拠点にまたがった災害対策は多額の投資が必要になります。そこで今、注目を集めているのがクラウドを活用したバックアップです。ただし、クラウドを活用する場合、思いのほか運用不可やコストがかかってしまうことがあります。今回は、こうした災害対策を考えたデータバックアップにおける課題の解決方法をご紹介します。
記事 PC・ノートPC 4年前のPC VS 最新のPC徹底比較 4年前のPC VS 最新のPC徹底比較 2015/12/21 PCの法定耐用年数は4年だが、4~5年前のPCを使い続けている企業は少なくない。多少古いPCでも、普段の業務にはあまり差し支えがないと考え、そのまま使い続ける…この選択は正しいのだろうか? 最新のPC「dynabook R73」と4年前の同系統モデルのPC「dynabook R731」では、実際どのくらい仕事の効率性に差が出るのか、さまざまな項目で比較してみた。
記事 組み込み・産業機械 CPUのマルチスレッド対応は、セキュアコーディングにおける大きな障壁になっている CPUのマルチスレッド対応は、セキュアコーディングにおける大きな障壁になっている 2015/12/21 CPUの著しい性能向上により、ソフトウェアも大きな恩恵を受けてきた。しかし、現在は従来のアプローチではCPU性能を高められず、マルチコアアーキテクチャーやハイパースレッディング・テクノロジーに移行し、この問題を解決しようとしている。ところが、こうした変化に対して「予測不可能で脆弱性にかかわる問題を増やしてしまう恐れがある」と警鐘を鳴らすのが、1985年以来、ソフトウェア静的解析のパイオニアとして、コーディング標準の検査と欠陥検出の技術を提供してきたProgramming Research社のEvgueni Kolossov氏だ。
記事 組み込み・産業機械 制御システムセキュリティ、過去4年の脆弱性は他の分野よりも深刻度が高い-JPCERT/CC 制御システムセキュリティ、過去4年の脆弱性は他の分野よりも深刻度が高い-JPCERT/CC 2015/12/21 2014年の1年間で、ソフトウェアの脆弱性は約1万5000件も発見されている。そのうち制御システム製品の脆弱性を集めたものに「ICS-CERTアドバイザリ」がある。これを共通脆弱性評価システム「CVSS v2」で評価したところ、過去4年間における制御系の脆弱性は、他の分野よりも深刻度が高いことがわかった。こうした制御システムの脆弱性にどう対応していくべきか。JPCERTコーディネーションセンター(以下、JPCERT/CC)の久保正樹氏が語った。