記事 セキュリティ総論 「ダメージコントロール」でITセキュリティ新局面に立ち向かう!-門林雄基氏 「ダメージコントロール」でITセキュリティ新局面に立ち向かう!-門林雄基氏 2012/10/22 「従来のIT・サイバーセキュリティは、技術論だけで語られることが多かったが、新局面を迎えたセキュリティ対策では技術論のみならず、社会的認知や制度など、さまざまな側面から変化を考えなければならない」と語るのは、先ごろ開催された「事故前提社会のセキュリティダメージコントロールセミナー」に登壇した奈良先端科学技術大学院大学の門林雄基准教授だ。その上で同氏は、標的型攻撃からのダメージコントロールが必要だと説く。では、このダメージコントロールの考え方とは一体どのようなものなのだろうか。
記事 シンクライアント・仮想デスクトップ 【特集】ITに縛られない働き方を実現する仮想デスクトップ導入のすすめ 【特集】ITに縛られない働き方を実現する仮想デスクトップ導入のすすめ 2012/10/14 ITは確かに企業の生産性を高めたが、その一方で従業員をデスクトップに縛り付けることになった。しかし今、スマートフォンやタブレットといった新しいデバイス、Windows 8という新しいOSの登場、震災以降のBCPといった社会的要請などによって、硬直的な仕組みでは対応しきれなくなっている。本特集ではITに縛られない働き方を実現する仮想デスクトップ導入について紹介する。
記事 セキュリティ総論 新概念「セキュアSLCP」で、事故前提社会にマッチする事前セキュリティ対策を 新概念「セキュアSLCP」で、事故前提社会にマッチする事前セキュリティ対策を 2012/10/10 先ごろ開催された「事故前提社会のセキュリティダメージコントロールセミナー」に特別ゲストとして招聘されたAITコンサルティング 代表取締役の有賀貞一氏は、経産省 産業構造審議会 情報経済分科会 人材育成のワーキンググループで座長を務めるIT業界の重鎮として知られている。同氏は「“事故前提社会”を前提に、システム開発のあらゆるプロセスにおいて、情報セキュリティを考慮に入れた“セキュアSLCP”を浸透させるべきです」と説く。いまや時代は「事故前提社会」をベースにしたダメージコントロールの時代に入っているのだ。
記事 情報漏えい対策 【特集】ヒューマンエラーを防ぐメール誤送信の情報漏えい対策術 【特集】ヒューマンエラーを防ぐメール誤送信の情報漏えい対策術 2012/10/05 正規の手続きで契約を結んでいた場合でも、ヒューマンエラーによる情報漏えいは発生してしまう。いま、メール誤送信や情報漏えいの問題は、属人的な対応では防ぎきれない状況になりつつある。いかにして企業の機密情報や個人情報を守るのか。本特集では情報漏えい対策術を紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 仮想化技術を利用したハニーポットで標的型攻撃の可視化と防御を実現する 仮想化技術を利用したハニーポットで標的型攻撃の可視化と防御を実現する 2012/10/04 日本企業に対して猛威をふるう標的型攻撃。今や企業規模にかかわらず、重要な機密情報が狙われる時代になった。標的型攻撃は一般に対応が難しいとされるが、その中でも重要なのが「出口対策」だ。こうした標的型攻撃の検出に特化したヒューリスティックエンジンを備え、「可視化」「防御」の2つの利用形態を持つ、出口対策製品が「FFR tabaru」だ。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【東北電力 事例】脆弱性攻撃に備えてグループ全体のセキュリティガバナンスを確立 【東北電力 事例】脆弱性攻撃に備えてグループ全体のセキュリティガバナンスを確立 2012/10/04 東北電力は、青森県、岩手県、秋田県、宮城県、山形県、福島県、新潟県の7県に電力を供給する企業だ。こうした業務は東北電力単体で完結しているものではなく、様々な情報をグループ企業と連携している。そのため、東北電力の情報セキュリティを確保するには、企業グループ全体でのセキュリティガバナンスを確立する必要があると考え、特に業務上の連携の深い35社を対象としてセキュリティガバナンス確立を推進している。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【標的型攻撃対策】12万円のトレーニングが無料!運用レベルを「検知」から「解析」へ 【標的型攻撃対策】12万円のトレーニングが無料!運用レベルを「検知」から「解析」へ 2012/10/04 エンドポイントやゲートウェイに入れている現状の対策は検知するのみ、パターンファイル型の対策となっており、最新マルウェアや標的型攻撃に対応できていない、捕獲した検体がマルウェアなのかどうかがすぐにわからない、といった悩みを抱えているセキュリティ担当者はいないだろうか?そうした悩みを持つ担当者におすすめしたいのが各種のトレーニングだ。企業の運用レベルを「検知」から「解析」へとレベルアップする「標的型攻撃対策セミナー」など、12万円相当のトレーニングが無償で受講できる。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 標的型攻撃の行方、取り巻く現状と今後必要となる対策技術 標的型攻撃の行方、取り巻く現状と今後必要となる対策技術 2012/10/04 標的型攻撃が行われる土壌には、「必然性」と「実現性」の2つの視点で見ていく必要がある。「必然性」の視点で見えることは、企業のIT基盤が整備され、価値ある情報資産が確立されているということ。一方の「実現性」の視点で見えることは、脆弱性攻撃が容易・かつ可能で、対象に密接した情報が入手できるということが挙げられる。本資料では、こうした標的型攻撃や各種の最新動向を紹介するとともに、対応策について解説している。
記事 標的型攻撃・ランサムウェア対策 線で結ばれる標的型攻撃の実態、10大脅威の変遷に見る脅威の動向とその対策 線で結ばれる標的型攻撃の実態、10大脅威の変遷に見る脅威の動向とその対策 2012/10/04 標的型攻撃は従来の攻撃と異なり、攻撃の範囲が限定的かつ執拗に行われ、未知の脆弱性を悪用するなど対策が難しいと言われている。最近、標的型攻撃による情報流出がクローズアップされているが、実はだいぶ前から標的型攻撃が行われていた。脆弱性調査やマルウェア対策などを行うフォティーンフォティ技術研究所の村上純一氏が、標的型攻撃をIPAの10大脅威のキーワードの変遷からヒモ解くとともに、その対策などについて解説した。
記事 セキュリティ運用・SOC・SIEM・ログ管理 高速・多機能・安価と、3拍子揃ったUTMの最適解「FortiGate」で盤石なセキュリティ対策を! 高速・多機能・安価と、3拍子揃ったUTMの最適解「FortiGate」で盤石なセキュリティ対策を! 2012/10/02 セキュリティの脅威は常に高度化・巧妙化し、変化している。特に最近になって注視されているのが、特定の企業や団体を狙った標的型と呼ばれる執拗な攻撃や、BYOD(Bring Your Own Device)での私的デバイスに対するセキュリティ対策だ。このような新しいセキュリティ問題を解決するためには、多層的かつ複合的な施策を打たなければならない。そこで注目されているのが、複数のセキュリティ機能をまとめて提供・管理できる統合型UTMアプライアンス(Unified Threat Management)だ。最近では数多くのベンダーから、さまざまなUTMアプライアンスが登場しているが、その中で最適解となる製品にはどのようなものがあるのだろうか?
記事 セキュリティ総論 【特集】事故前提社会のセキュリティダメージコントロール 【特集】事故前提社会のセキュリティダメージコントロール 2012/10/01 サイバー攻撃はいまや特殊な専門家によるものではなく、普通の犯罪者によるものとなった。もはや私たちは、自らがサイバー攻撃の被害者となる可能性を考えずにビジネスを行うことは不可能といっていいだろう。これからはインシデントは必ず発生するものとして、その被害をいかに低く抑えるか、あるいはそこからいかに迅速にリカバリするかという「ダメージコントロール」の発想を持たなければ、国境のないインターネットを基盤とするグローバルビジネスで生き抜くことは困難な時代だ。本特集では情報セキュリティにおけるグローバルトレンドを整理し、これからのビジネスに求められるダメージコントロールに基づくセキュリティ対策について解説する。
ホワイトペーパー ERP・基幹システム 【全日空商事 事例】店舗業務管理システムの導入事例 【全日空商事 事例】店舗業務管理システムの導入事例 2012/09/26 全日空商事は、全国37空港、約90店舗の空港内店舗「ANA FESTA」を展開している。各店舗で稼働する店舗管理システムは、旧システムの導入から約6年が経過し、その間、周辺システムの変更、新規導入などにより、データ連携におけるコード体系やマスタ管理の相違などの問題が発生。また、データベースが分散化していることで生じるデータ集約時のタイムラグなど、いくつかの問題が顕在化していた。
ホワイトペーパー ERP・基幹システム 【川崎重工業グループ 事例】16社へのASP型サービスによるグループ展開事例 【川崎重工業グループ 事例】16社へのASP型サービスによるグループ展開事例 2012/09/26 百数十社のグループ会社を持つ川崎重工グループでは、従来、グループ関連子会社向けにほぼ“手作り”のクライアント/サーバ(C/S)型基幹業務ソフトを展開していた。この旧基幹業務ソフトの運用保守は、グループの情報システム子会社が行っていた。しかし、旧基幹業務ソフトの導入から約10年、法改正対応などの負荷増大、プログラム改修時のクライアントPCへのメンテナンスの煩雑さ、最新OSへの対応などの問題点が起きていた。これらの問題に対応するため、旧基幹業務ソフトに替わる次期システムの検討を実施した。
ホワイトペーパー 電子メール・チャット 企業の健全な成長を促す戦略的メールシステム 企業の健全な成長を促す戦略的メールシステム 2012/09/14 高い可用性、コンプライアンス、情報セキュリティ、TCO削減など、メールシステムに求められるビジネス要件が大きく変化している。また、メールを支えるプラットフォームについても、オンプレミス(自社構築)からプライベートクラウド、SaaSなど、さまざまな選択肢が存在している。本資料では、企業の健全な成長を促す戦略的メールシステムの構築方法について紹介する。
ホワイトペーパー モダナイゼーション・マイグレーション Notesメール移行支援サービス概要 Notesメール移行支援サービス概要 2012/09/14 IBM Lotus Notes/Dominoによるメール環境がいよいよ限界を迎えつつある。本資料では、Notes環境のメール部分の過去資産をそのまま、再現性高く、そしてローコストに移行する方法について紹介する。
記事 電子メール・チャット サーバかアーカイブか、徹底的に負担を減らすメールマイグレーションの極意 サーバかアーカイブか、徹底的に負担を減らすメールマイグレーションの極意 2012/09/14 長きに渡り企業の情報基盤を支えてきたIBM Lotus Notes/Domino(以下、Notes)。優れた製品だが、昨今のように企業のワークスタイル自体も変化してきている中で、新しいシステムに切り替える動きが進展している。特に企業のコミュニケーション基盤という観点から、これまでNotesを延命させてきた企業も、もはや対策を先延ばしできないところまで来ているという共通認識にあるようだ。にもかかわらず、なぜNotes利用企業はメール移行が行えないのだろうか。
ホワイトペーパー セキュリティ総論 標的型攻撃への対抗策は?APT Summit Japanでわかった脅威対策の新しいアプローチ法 標的型攻撃への対抗策は?APT Summit Japanでわかった脅威対策の新しいアプローチ法 2012/09/10 第2回APT Summit Japanが開催され、内閣官房情報セキュリティセンター(NISC) 参事官 木本裕司氏がAPT攻撃に対する日本国政府の対応状況について語ったほか、米国RSAのCTOによるAPT対策論、EMC自身のAPT攻撃に対する対策状況が解説された。本レポートでは、それぞれの講演内容をまとめるとともに、APTや標的型攻撃に対する新しいアプローチ法について紹介している。
ホワイトペーパー セキュリティ総論 サイバーセキュリティ・コラボ レーション:脅威情報の共有とその課題 サイバーセキュリティ・コラボ レーション:脅威情報の共有とその課題 2012/09/10 高度なサイバー攻撃を受け、企業や組織はセキュリティ戦略を攻撃の防止から攻撃の検知/軽減に転換することを余儀なくされている。そのため、高度なサイバー攻撃に関する情報の共有とコラボレーションを通じて、攻撃の検知を迅速化し、修復能力を高めることが必要とされている。本資料では、こうした脅威情報の共有方法とその課題について紹介する。
ホワイトペーパー セキュリティ総論 Global 1000企業からの提言:インテリジェンス主導型情報セキュリティを確立するための6つのステップ Global 1000企業からの提言:インテリジェンス主導型情報セキュリティを確立するための6つのステップ 2012/09/10 産業スパイ活動、ビジネスや財務業務を弱体化させる行為、インフラへの妨害工作など、「高度な脅威」は企業や政府機関への攻勢をますます強めている。しかし、残念ながら、現状ではほとんどの組織が脅威および自身のセキュリティ体制について十分に理解しているとは言えず、迫り来るサイバー攻撃に適切な対応ができていない。本資料では、インテリジェンス主導型情報セキュリティを確立するための6つのステップからなるロードマップを紹介する。
ホワイトペーパー 災害対策(DR)・事業継続(BCP) 何がリスクなのか?どのように知るか?エンタープライズ・リスク管理への対応 何がリスクなのか?どのように知るか?エンタープライズ・リスク管理への対応 2012/09/10 プライスウォーターハウスクーパースによる「第13回世界CEO意識調査」によると、CEOの82%がリスク管理の手法に「いくつかの変更を施した」または「大きく変更をした」と報告している。ここ最近の経済環境を踏まえると、より多くの企業がリスク管理プログラムに取り組んでいることだろう。本資料ではエンタープライズ・リスク管理にどのように対応するべきか、リスクの基本からリスク管理プログラムを支援するツール選択のポイントまでわかりやすく解説する。
ホワイトペーパー ガバナンス・内部統制・不正対策 企業のGRC活動を支援するRSA Archer eGRC Solutionsとは 企業のGRC活動を支援するRSA Archer eGRC Solutionsとは 2012/09/10 RSA Archer eGRC Platform は、経営戦略としてのガバナンス、リスク、コンプライアンスの実行と管理をサポートするGRCツールだ。企業の要件に合わせてプログラムを開発することなくRSA Archer eGRCソリューションをカスタマイズでき、新規アプリケーションを構築して外部システムに統合することがその最大の特長である。本資料では、同ソリューションの詳細とモジュール提供される機能について詳しく解説する。
ホワイトペーパー ID・アクセス管理・認証 脅威をリアルタイム検知する「RSA NetWitness」早わかり 脅威をリアルタイム検知する「RSA NetWitness」早わかり 2012/09/10 RSA NetWitnessは、ネットワーク通信パケットを「継続的に監視」し、 インターネットから迫る脅威を「リアルタイムに検知」するネットワークセキュリティ・モニタリングツールだ。本資料では、RSA NetWitnessがどういった仕組みで動作するのか、さらにどのように標的型攻撃を早期検知するのかについて、その仕組みを図解する。
記事 標的型攻撃・ランサムウェア対策 標的型攻撃に対抗するための2つのテクノロジーと3つのポイント 標的型攻撃に対抗するための2つのテクノロジーと3つのポイント 2012/09/10 標的型攻撃に関する興味関心が高まっている。従来のサイバー攻撃とは違い、水際の防備をどれだけ固めても守りきれないという性質を持つ標的型攻撃。その防ぎ方や対処方法についても、従来のサイバー攻撃とは違った視点で考え、対策を講じることが求められる。では、具体的にどのようなテクノロジーをどのように活用すれば効果的なのか、そのポイントや対策の考え方について、EMCジャパン RSA事業本部の宮園氏に話を聞いた。
記事 標的型攻撃・ランサムウェア対策 【特集】企業の機密情報を守れ!標的型攻撃の最適解とは 【特集】企業の機密情報を守れ!標的型攻撃の最適解とは 2012/09/04 根本的な解決策はないとさえ言われる「標的型攻撃」。しかし、対応が難しいからと言って、ただ手をこまねいていてはならない。企業のセキュリティ担当者は企業の機密情報をしっかり守る必要があるからだ。本特集では標的型攻撃の最適解とは何かについて模索する。
ホワイトペーパー 見える化・意思決定 会議を効率化するNECのプロジェクター版「BrainBoard」 会議を効率化するNECのプロジェクター版「BrainBoard」 2012/09/03 スマートフォンやタブレットの普及、ペーパーレス化の流れを受けて、今インタラクティブホワイトボード(IWB)が注目を集めている。PCなどのデータを投影させることはもちろん、画面上に直接文字や絵が書き込め、創造性を高めることで会議を効率化できるという。本資料ではIWB製品「BrainBoard」について紹介する。
ホワイトペーパー 情報共有 タッチパネル内蔵65型液晶ディスプレイを備えた「BrainBoard」 タッチパネル内蔵65型液晶ディスプレイを備えた「BrainBoard」 2012/09/03 タッチパネル機能を搭載したデバイスが数多く登場する中、会議で使用されているホワイトボードを電子化する流れが加速している。画面に文字や絵を直接書き込めるため、会議参加者の創造性を刺激すると同時に、データを電子化することで、会議に費やす手間を軽減できる。本資料では、タッチパネル内蔵65型液晶ディスプレイ「BrainBoard」について紹介する。
記事 情報共有 「結論が出る会議」を実現するには?4つの軸で会議を効率化する方法 「結論が出る会議」を実現するには?4つの軸で会議を効率化する方法 2012/09/03 「会議は踊る、されど進まず」――そんな会議が社内で常態化していないだろうか。ある調査によれば、オフィスワーカーの日常業務の約55%が会議関連に費やされていると言われている。ホワイトカラーの生産性向上が大きな課題となっている日本企業において、会議の効率化は、最初に着手すべきオフィスのワークフロー改革の一つと言えるだろう。ここでは、ハード、ソフト、コンテンツ、コンサルティングの4軸から会議の効率化を実現する方法をご紹介しよう。
ホワイトペーパー ERP・基幹システム ある卸売業者が親会社の総合商社から要求された経営管理を解決した方法 ある卸売業者が親会社の総合商社から要求された経営管理を解決した方法 2012/09/03 年商610億円、従業員数約160名で、総合商社子会社のある卸売業者は、親会社から要求される経営管理を解決する必要があった。本資料ではこうした取り組み事例3つを中心に紹介している。
ホワイトペーパー ERP・基幹システム 日本人の豊かな知性と感性が生み出した日本の企業文化に適合した顧客視点の完全Web-ERP 日本人の豊かな知性と感性が生み出した日本の企業文化に適合した顧客視点の完全Web-ERP 2012/09/03 ワークスタイルが多様化し、業務で使うデバイスも多様化する中、いまや、Webテクノロジーなくして、基幹業務システムを語ることができない時代に突入しつつある。優れたコストパフォーマンスを備えて、真の業務革新を実現するにはどのようにすればよいのか?本資料では、完全Web-ERPが実現する操作性や機能性、運用性とともに、グローバル対応、スマートデバイス活用を実現するGRANDITについて解説する。
記事 グローバル・地政学・国際情勢 岸博幸 教授x山口俊昌社長 対談:日本流のグローバル戦略、IT戦略はどうあるべきか 岸博幸 教授x山口俊昌社長 対談:日本流のグローバル戦略、IT戦略はどうあるべきか 2012/09/03 近年、日本企業経営者が考える経営課題上位に「グローバル化」が上がるようになった。これまでも継続的に取り組んできたテーマだが、このところあらためて注目を集めている格好だ。一方、新興国企業の台頭や米国のものづくり回帰の攻勢にさらされ、日本企業は世界での戦い方に自信を失っているという観測も目立つ。日本企業の真のグローバル戦略は、一体どうあるべきなのか。慶應義塾大学大学院 メディアデザイン研究科 教授の岸博幸氏と、GRANDIT 代表取締役社長 山口俊昌氏の対談から、日本企業が掲げるべきグローバル戦略、そしてその中でのIT活用のあり方について探った。