【第2回「IBMインターネット・セキュリティ・サービス」】(日本アイ・ビー・エム株式会社) | ScanNetSecurity
2024.07.27(土)

【第2回「IBMインターネット・セキュリティ・サービス」】(日本アイ・ビー・エム株式会社)

 前回は日本アイ・ビー・エムが提供している「インターネット・セキュリティ・サービス」の特徴と作業を説明した。今回はこのサービスの優位性などについて説明する。

特集
 前回は日本アイ・ビー・エムが提供している「インターネット・セキュリティ・サービス」の特徴と作業を説明した。今回はこのサービスの優位性などについて説明する。

■ハッカーの侵入を防ぐための対策
ハッカーの侵入を防ぐためにネットワークの運用面で行わなければならない作業は以下のようなものがある。
▼セキュリティ・ホールに対応する
現在判明しているセキュリティ・ホールの情報を知り、自社のサーバーがそれに該当しないか調査する必要がある。該当する場合はそれに応じた対応策を施さなければハッキングされる可能性は高まる。セキュリティ・ホールは古いバージョンのプログラム、パラメータの設定ミス、簡単なパスワードなどによって存在する。IBMインターネット・セキュリティ・サービスではお客様
の実際のサーバー自体のセキュリティ・ホールをチェックすることで、現時点でのハッキングの可能性を明確にし、それに対する対応策をお客様にご呈示する。また、CERTやベンダーの発行する警告情報をお客様に配布している。
これによってセキュリティ・ホールへの対応を支援という形で提供する。
▼ハッカーからの侵入の発見
実際にハッカーから侵入を受けていないか、運用面で確認を行うことも必要である。これはサーバーのログを監視することに他ならないがオペレータが24時間ログを監視するのも現実的ではない。IBMインターネット・セキュリティ・サービスでは侵入監視センサーを使用しお客様に不正侵入検知のご支援
を行う。

■インターネット・セキュリティ・サービスの優位点
▼マルチベンダー対応
 侵入テストの対象となるマシンのハード、ソフトともにベンダーは問わず、 対応している。インターネットに接続されているマシンなら侵入テスト可能 となる。
▼侵入テストはツールと手作業を併用
 侵入テストに使用するツールは市販のものとIBMのワトソン研究所で開発
 した独自ツール、必要に応じて使用するツールも変更する。またツールで得 た結果を元に手作業でも調査する。これにより特定のツールに依存しない調 査結果を提供できる。
▼メンバーはIBM技術者のみ
 セキュリティの検査結果の情報は重要機密である。お客様の貴重な情報を外 部に漏らさないことが重要である。当サービス作業を行うメンバーはIBM
 社員のみで構成され、元ハッカーを雇用したり外部委託は行わない。
▼米国との連携、セキュリティ団体への参加
 このサービスは元々は欧米でERS(Emergency Response Service)という名
 称で提供していたサービスである。現在、IBMは世界各国でこのサービス
 を提供しているが、各国のメンバーと組織的に連携して情報交換することで 最新のセキュリティ情報を提供可能となっている。またIBMはセキュリ
 ティ団体FIRSTに所属しており、特定ベンダーに依存しない、より広い
 セキュリティ情報を入手している。
 FIRST Homepage:http://www.first.org/
 FIRST Member Team:http:


日本アイ・ビー・エム株式会社
關根 繁樹
http://www.ibm.com/jp/as/security.html

(詳しくはScan本誌をご覧下さい)


《ScanNetSecurity》

特集 アクセスランキング

  1. 今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

    今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

  2. 能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

    能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

  3. アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

    アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

  4. Scan社長インタビュー 第1回「NRIセキュア 柿木 彰 社長就任から200日間」前編

  5. 【無料ツールで作るセキュアな環境(67)】〜 zebedee 5〜(執筆:office)

  6. 日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウ

  7. 作っているのはWebアプリではない ~ S4プロジェクト チーフデザイナー かめもときえインタビュー

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×