ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (1) 国内ベンダと海外ベンダの意識の違い | ScanNetSecurity
2024.07.27(土)

ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (1) 国内ベンダと海外ベンダの意識の違い

お客様も許容の上で海外からリモートでメンテナンスする場合もあるのですが、そうするといきなり再起動されちゃう。メーカーの調査のフェーズなので、私の立場は「見てるだけ」で手を出せない。

特集
「ベンダの機器仕様と対応に関する不満を常に感じています」 マツタケ情報ソリューションズ株式会社 蒔田 邦雄 (仮名)
  • 「ベンダの機器仕様と対応に関する不満を常に感じています」 マツタケ情報ソリューションズ株式会社 蒔田 邦雄 (仮名)
  • 「海外企業はプレゼンが上手なので、良い機能面が際立ちます。でも、そういった製品は可用性が考えられていないので、トラブルが発生しがちです」 株式会社ナメコシステム 滑川 孝治 (仮名)
  • 「海外のメーカーにメンテナンスさせる際のクオリティが、日本のお客様が求めていることと合致しているのかが重要です」 セキュアマッシュルーム株式会社 松嶋 陽造 (仮名)
情報セキュリティのプロフェッショナルの皆様に役に立つ情報をお届けするために、ScanNetSecurityでは9月某日、専門家をお招きして、都内某所で座談会形式のディスカッションを実施しました。

テーマは「セキュリティ機器の品質について」です。

本座談会は、さまざまな団体や企業の枠を超えて、自由闊達な本音のご意見を頂戴するため、氏名はもちろん、所属組織の商号や名称一切を誌面非公開とする、覆面形式でのディスカッションとさせていただきました。


●参加者一覧(敬称略)

・マツタケ情報ソリューションズ株式会社 蒔田 邦雄
略歴:某巨大企業グループでセキュリティオペレーションに長年携わりセキュリティ機器に精通する。日頃からセキュリティベンダの仕様と対応に不満を持っている

・株式会社ナメコシステム 滑川 孝治
略歴:超大手SI企業のエンジニアとして、顧客へのセキュリティ機器導入からサポートまで一貫して担当。導入後の運用管理を最も重視し、ユーザー視点に立った仕事ぶりは定評がある

・セキュアマッシュルーム株式会社 松嶋 陽造
略歴:大手SOC勤務。セキュリティ機器は「作っているヤツより詳しい」。クールな見かけの内側でこれまで経験した多数のインシデントレスポンスの修羅場の炎があかあかと燃える

※註:参加者一覧の社名、商品名及び氏名は仮名であり実在しません

・司会進行 ScanNetSecurity編集長 上野 宣

--

上野:
簡単な自己紹介をお願いします。

マツタケ情報 蒔田:
全社を対象にセキュリティオペレーションを担当しています。そういった業務の中で「ベンダの機器仕様と対応」に関する不満を常に感じています。

ナメコシステム 滑川:
SOCからペンテスト、設計支援まで幅広く対応しています。機器を組み合わせて提案することも多く、セキュリティが運用の阻害要因にならないよう気をつけています。しかし運用の過程になると、現場は泥臭いです。ちゃんと設計すれば回避できる無駄な作業に時間を取られます。例えば、ログ機能などが運用を想定していないんです。「こんなはずではなかった」ということもしばしばです。事前に分かれば対策できたのにと、いつも感じています。

マッシュルーム 松嶋:
昔はデバイスの運用を担当していましたが、現在はログの分析をしたり、インシデントのハンドリングをしています。どうやら日本のお客様の求める機器と海外のベンダが提供する機器にギャップがあって、それが原因でトラブルになることがあります。また、使い勝手の面でもいろいろ問題があります。こういったこと言うと製品が売れなくなる可能性もあって、立場的になかなか言えないのですが、知っていた方が対策できますよね。

上野:
よくあるトラブルには、どのようなものがありますか?

ナメコシステム 滑川:
ほぼすべての製品ジャンルを扱っており、オーバービューを作成して製品戦略を考えています。ただ、セキュリティ製品は流行廃りが大きいので、製品の検証に時間を費やすことが難しく、競合が発生しやすいんです。例えばPCでは、認証製品とアンチウイルス製品は競合しやすいですね。競合が発生するとシステムが止まってしまい、お客様の業務を止めてしまいます。たとえば…

※本記事は有料版に全文を掲載します
《ScanNetSecurity》

編集部おすすめの記事

特集

特集 アクセスランキング

  1. 今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

    今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

  2. 能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

    能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

  3. アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

    アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

  4. Scan社長インタビュー 第1回「NRIセキュア 柿木 彰 社長就任から200日間」前編

  5. 【無料ツールで作るセキュアな環境(67)】〜 zebedee 5〜(執筆:office)

  6. 日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウ

  7. 作っているのはWebアプリではない ~ S4プロジェクト チーフデザイナー かめもときえインタビュー

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×