日本IBMは、侵入防御システム(IPS)製品への新ラインアップとなるハイエンドモデル「IBM Security Network Protection XGS 7100」の追加を発表した。
ファイア・アイは、Appleプラットフォーム・ベースの製品に対応した標的型攻撃対策製品を発表した。
セコムとセコムトラストシステムズは、ネットバンキング用の個人向けサービス「セコム プレミアムネット」(個人)の提供を11月から開始する。
IPAは、「OpenAM」におけるサービス運用妨害(DoS)の脆弱性対策について注意喚起を発表した。
ジュニパーネットワークスは、同社の脅威情報プラットフォーム「Spotlight Secure」を拡張したと発表した。
ACCSは、平成26年度上半期の著作権侵害対策支援活動の状況について発表した。
日本マイクロソフトは、2014年11月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は11月12日で、16件のパッチ公開を予定している。
サイバーセキュリティ基本法案が11月5日、衆議院で可決し成立した。本法案は全4章、35条からなるもので、サイバーセキュリティ戦略や基本的施策などを規定している。
デジタルアーツは、ファイル暗号化・追跡ソリューションの新バージョン「FinalCode Ver.4.2」と、Android端末で「FinalCode」で暗号化されたPDFファイルを閲覧できる専用の無料ビュワーアプリ「FinalCode Reader for Android」を提供開始した。
富士通SSLは、企業のセキュリティ機器を24時間365日運用代行する「マネージド・セキュリティサービス(MSS)」の提供を開始した。
OWASPは、11月29日に都内において「OWASP DAY」を開催する。これは、アジアパシフィック地域での活動の活性化を目的としたイベント「OWASP Asia Tour 2014」の一環として行われるもの。
PwCは、グローバル情報セキュリティ調査 2015(日本版)」の結果を発表した。
IPAおよびJPCERT/CCは、Linksysズ社が提供する無線LANルータ「Linksys EA シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。
JPRSは、国内の組織が運用する複数の.comサイトが、ドメイン名の登録情報の不正書き換えによるドメイン名ハイジャックの被害を受けたという情報を入手したとして、注意喚起を発表した。
CODE BLUE事務局は、日本発の情報セキュリティ国際会議「CODE BLUE」、の全体概要を発表した。
トレンドマイクロは、学生のセキュリティソフト利用促進に向け、セキュリティソフトの無償配布を開始すると発表した。
アンラボは、2014年7月から9月においてスミッシングマルウェアが総計2,850個発見されたという社内集計の結果を発表した。
ネットワールドは、Fortinet社の無線LANアクセスポイント「FortiAP」で自社内無線LANインフラを全面刷新したと発表した。
早稲田大学とNTTは、社会的な脅威となっているサイバー攻撃に対抗できるサイバーセキュリティ人材の育成に向けて、2015年4月から学部学生と大学院生を対象とした「NTT寄附講座:サイバー攻撃対策講座」を開設する。
NTTは、米国NCFTA(National Cyber-Forensics and Training Alliance)に、日本の企業としては初めて加盟したと発表した。
Dr.WEBは、Androidデバイスを感染させ、堅固なセルフプロテクション機能を備えた悪意のあるダイアラープログラムを発見したとして注意喚起を発表した。
警察庁は日、外部からNAT-PMPの操作が可能である機器の探索行為について、注意喚起を発表した。
総務省は、「行政機関及び独立行政法人等が保有する個人情報の管理状況の点検」の調査結果を発表した。
IIJは、マルウェアを検知・解析する「IIJマルウェア解析ソリューション」の提供を開始した。
ウォッチガードは、富士通エフサスとセキュリティゲートウェイ分野での協業を発表した。
日立システムズは、ハイブリッドクラウド環境の業務システムに社外からセキュアに接続・利用できるマルチデバイス対応の「SHIELD セキュリティゲートサービス」の提供を開始する。
IPAおよびJPCERT/CCは、drchrono社が提供する電子医療記録(Electronic Health Record:EHR)用のWebアプリケーションに複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、総合サーバセキュリティ対策製品の新バージョン「Trend Micro Deep Security 9.5」を2015年1月7日より受注開始すると発表した。
ソリトンは、セキュリティ機能を強化した高速リモートコントロール製品「Soliton SecureDesktop(SSD)」を10月29日より販売開始すると発表した。
デジタルアーツは、情報漏えい防止と内部統制を推進する企業・官公庁向けWebフィルタリングソフト「i-FILTER」において、ファイア・アイのWebセキュリティ「NX/CM」シリーズとの連携オプションの試用版を12月中に提供開始する。
IDC Japanは、2013年の国内モバイルセキュリティ市場規模実績と予測を発表した。これによると、2013年の同市場規模は58億円で、前年比成長率は25.8%であった。
トレンドマイクロは、PlayStation 4(PS4)に対応したWebセキュリティサービスを同日よりPlayStation Storeで提供開始した。
EMCジャパンは、企業のあらゆるITデータを活用しサイバー攻撃の検知能力と脅威の可視性を高めて、SOCの機能的な運用を支援する「RSA Advanced SOCソリューション」の提供を開始した。
BSAによると、宇都宮地方検察庁栃木支部が10月20日、クラックツールを提供した静岡県内の男性を不正競争防止法違反で起訴した。
IPAおよびJPCERT/CCは、QNAP Systemsが提供するTurbo NAS用のOS「QNAP QTS」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、「個人パソコンユーザの脆弱性に関する実態調査 2014」の結果を発表した。
MOTEXは、「NO MORE 情報漏えいプロジェクト」を始動したと発表した。本プロジェクトは、企業の情報漏えいを「他人ごと」でなく「自分ごと化」し、その解決、防止に貢献していく目的で発足したもの。
IPAは、「情報セキュリティ対策ベンチマーク」の診断の基礎データを最新のデータに入れ替え、バージョン4.3として新たにサービスを開始したと発表した。
CODE BLUE の可能性について、CODE BLUE 事務局の篠田佳奈氏(以下敬称略)と、株式会社カスペルスキーの川合林太郎氏(以下敬称略)に話を聞いた。
「PacSec 2014セキュリティカンファレンス」が11月12日および13日、青山ダイヤモンドホール(東京)において開催される。
米McAfeeは、企業や政府機関向け次世代ファイアウォール製品の最新版「McAfee Next Generation Firewall 5.8」を発表した。
パロアルトネットワークスは、仮想ファイアウォールシリーズ「パロアルトネットワークスVM-Series」の最新版、およびモバイルデバイス向けセキュリティソリューション「GlobalProtect」の最新版を国内向けに提供開始したと発表した。
JP-Secureは、日本語対応のWordPress用セキュリティプラグイン「SiteGuard WP Plugin」の無償提供を開始したと発表した。
IPAおよびJPCERT/CCは、NAT-PMPを実装している複数のデバイスには、外部から情報を取得されたりポートマッピング設定を操作される問題があることが報告されていると「JVN」で発表した。
IDC Japanは、国内標的型サイバー攻撃向け対策ソリューション市場予測を発表した。
IPAおよびJPCERT/CCは、三井住友海上火災保険が提供するAndroid 版アプリ「スマ保」に、SSL/TLSサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、2014年第3四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
DNPは、重要情報に対するアクセス権限を持つ内部関係者による情報漏えいを未然に防止するシステムを開発し、10月に販売を開始すると発表した。
インテックは、ウェブルートと法人向けエンドポイントセキュリティサービスで協業したと発表した。
日立ソリューションズは、企業内からの情報漏えいリスクを軽減する「内部不正防止ソリューション」を10月23日より提供開始すると発表した。
IPAは、Microsoft Windowsの脆弱性対策について注意喚起を発表した。
トレンドマイクロは、スマートフォン・タブレット端末向けセキュリティソフト「ウイルスバスター モバイル」の最新版を10月30日より店頭で、またトレンドマイクロ・オンラインショップでは10月22日より発売を開始する。
日本IBMは、ジェムアルト社の製品を活用し、インターネット・バンキングの不正送金対策を強化するためのシステム設計および構築を行う「トランザクション署名構築サービス」を開始した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。
JPCERT/CCは、「Drupal」の脆弱性に関する注意喚起を発表した。
NTT Com、日立およびNECは、総務省から受託した「サイバー攻撃複合防御モデル・実践演習の実証実験」の一環として、今年度第1回目の「実践的サイバー防御演習(CYDER)」を同日から実施した。
チェック・ポイントは、「Man in the Binder: He Who Controls the IPC, Controls the Droid」と題する新たな調査レポートを発表した。
IDC Japanは、アイデンティティ・アクセス管理とセキュリティ・脆弱性管理を含む内部脅威対策市場について、2013年の市場規模実績と2018年までの予測を発表した。
デジタル・フォレンジック研究会は、12月8日および9日に「第11回デジタル・フォレンジック・コミュニティ2014 in TOKYO」を東京都新宿区のホテル グランドヒル市ヶ谷において開催する。
NTTソフトウェアは、Webサイトをサイバー攻撃の脅威から守るセキュリティサービス「TrustShelter」を11月4日より販売開始する。
情報セキュリティに関するカンファレンス「AVTOKYO2014」が、東京・渋谷の「T2-SHIBUYA」において11月15日に開催される。
ネットワールドとパスロジは、「Citrix NetScaler」と「Citrix XenDesktop」「Citrix XenApp」に、強固な本人認証システムとして「PassLogic」を組み合わせ、安全・快適に利用可能な仮想デスクトップソリューションを共同で販売開始した。
EMCジャパンは、不正オンライン取引検知ソリューションの最新版「RSA Web Threat Detection 5.0」(旧製品名:RSA Silver Tail)の提供を開始したと発表した。