米 EMC 社 セキュリティ部門である RSA は、日本時間4月22日、サンフランシスコで開催されている国際会議 RSA Conference 2015 USA でアイデンティティ管理の新製品と、SIEM 製品の機能拡張を発表した。
トレーニングはまずチーム作りに時間を費やします。チームで情報交換や役割分担をしながら情報入手を試みるからです。トレーニングは連続4日間、午前9時から午後6時まで講義が行われ、受講者全員に夜の宿題が課されます。
また、今回、オフィスや家庭などのあらゆる環境がネットワークで繋がることで身近になるモノのインターネット時代におけるセキュリティ脅威を直接体験できる「モノのインターネットセキュリティ体験館」が設けられる予定。
セキュリティチームには、JPCERT/CC 、 ISOG-J 、日本 CSRIT 協議会などから8名の識者が集まり、セキュリティカテゴリ全体を俯瞰した議論が行われたため、分野重複の無い良いプログラムが立案できたという。
国際サイバーセキュリティカンファレンス CODE BLUE が12月18日から東京ではじまった。同カンファレンスは今回で第2回目を数える。
「せっかく韓国に行くんですから、やっぱり『リアル DMZ』には行っておきましょう」 板門店訪問に先立つ7月上旬、ソウル出張の打ち合わせをしていたときに、編集人の上野が例によって、のんびりとした口調で筆者にこう言いました。
「セキュリティカンファレンスでは派手な研究発表が採択される傾向があると思っていて、メディア受けするというのは確かにカンファレンスとしては重要なのかもしれませんが、これは変えていく必要があると思っています。」
「スマートメーターの実機のフラッシュメモリや PROM (Programmable ROM) からデータを抜いて解析し、機能を推定したという発表です。リバースエンジニアリングの詳しいやり方を説明したり、その実演もありました。」
情報セキュリティ国際会議 Black Hat の唯一にして初のアジア人レビューボードメンバーとして論文審査を行う株式会社FFRI の鵜飼裕司氏に10月中旬にオランダで開催された Black Hat Europe 2014 の発表から見えるこれからのセキュリティ動向について聞いた。
法務省は平成25年版 犯罪白書を公開した。第1編 犯罪の動向、第3章 各種の犯罪の第3節に、昨年度版まで「ハイテク犯罪」と表記されていた、コンピュータ・電磁的記録対象犯罪、ネットワーク利用犯罪が平成25年版から「サイバー犯罪」と表記された。
ScanNetSecurityの編集会議は毎回、スイーツやカフェの名店で、アフタヌーンティーをたしなみながら行われており「Scan茶会」と呼ばれています。今回は ル サロン ジャック・ボリー で行いました。
ScanNetSecurityの編集会議は毎回、スイーツやカフェの名店で、アフタヌーンティーをたしなみながら行われており「Scan茶会」と呼ばれています。今回はブルガリ イル・バールで行いました。
「スマホの普及で、ライフスタイルが大きくネットと溶け込もうとしている同じ時期に、ネットは暗黒の時代に突入しているような印象すら受けます。」
デロイト トーマツ サイバーセキュリティ先端研究所 第3回 記者向け勉強会に登壇した鈴木氏によれば、個人情報に関わる新聞報道の多くが、ベースとなる当該法に関する前提を間違えたまま、誤報に近い報道を続けているという。
株式会社ナノオプト・メディアは10月3日東京で、Eメールのセキュリティ対策をテーマとした専門カンファレンス「Email Security Conference 2014」を開催する。
一般社団法人日本ネットワークインフォメーションセンター(JPNIC)は9月16日、同センターが主催する今年16回目となる技術者向けイベント「Internet Week 2014」のプログラムの公開および事前登録を開始した。
調査によれば、回答者の5人に1人が顧客情報を社外に持ち出した経験があると回答したほか、大規模漏えい事故の後で48.9%が「情報漏えい対策の重要度が増した」と回答した。
「グローバルで見ると、企業のサイバーセキュリティを監査法人が牽引しているケースを多く見かけます。トーマツは日本では会計監査のイメージが強いですが、グローバルでは総合コンサルファームとして認識されています。」
国内を代表するサイバーミステリ作家 一田和樹氏は、評論家の遊井かなめ氏をゲストに迎え、サイバーミステリの特徴や、現状などを考える勉強会「サイバーミステリの楽しみ 第一回」を開催する。
「カナダ、オーストラリア、US、ルクセンブルク、デンマーク、ブラジル。世界のあらゆる国のデロイトのサイバーセキュリティチームと協同して仕事をしている。」
調査によれば約3割の管理者が「管理者でない人に管理者権限が付与されている」と回答した他、約1割の管理者が「(自分自身が)データを不正に売却してしまうかもしれない」と答えたという。
アジア初のボードメンバーとして2012年から Black Hat の論文審査にあたる、株式会社FFRI の鵜飼裕司氏に、選考について、そして8月2日から7日まで米ラスベガスで開催中の Black Hat USA 2014 の Call for Paters で特に印象に残った研究を聞いた。
ベネッセの情報漏えい事件では何名かの取締役が辞任したが、韓国では、大規模情報漏えい事故発生時に経営者に罰則を科す法律がある。韓国のセキュリティベンダ Penta Security Systems Inc. の CTO である、Duk Soo Kim 氏にソウル本社で話を聞いた。
セキュリティインシデント対応組織「CSIRT(Computer Security Incident Responce Team)」の非営利国際団体である「FIRST(Forum of Incident Response and Security Teams)」の理事に、JPCERTコーディネーションセンターの小宮山功一朗氏が6月下旬選出された。
ScanNetSecurityの編集会議は毎回、スイーツやカフェの名店で、アフタヌーンティーをたしなみながら行われており「Scan茶会」と呼ばれています。今回はマキシム・ド・パリ銀座で行いました。
米クラウドストライク社共同創業者兼 CTO ドミトリ・アルペロヴィッチ氏が来日し、マクニカネットワークス株式会社が7月8日都内で開催したカンファレンス Macnica Networks DAY 2014 でサイバー攻撃者の特定に関する講演を行った。
2月に開催された国際サイバーセキュリティカンファレンス「CODE BLUE」事務局の篠田佳奈氏に、第1回の成果と、それをふまえた第2回開催の予定を聞いた。
有限責任監査法人トーマツは7月2日、本年1月に設立した情報セキュリティラボ「デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS: Deloitte Tohmatsu Advanced Research Laboratory of Cyber Security)」の活動報告を行った。
シリアスゲームジャム実行委員会は6月28日と29日、「第2回シリアスゲームジャム Game Jam for Cyber Security Education」を都内で開催した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は6月10日、サイバーセキュリティ人材の育成を目的とした国内最大規模の技術競技大会「SECCON 2014」の実施計画を公表した。
ScanNetSecurityの存続をかけて駆け回った2010年から約1年後の2011年8月某日、私は、引退後の悠々自適生活を送る初代創業編集長の原隆志さんに会うため北海道の札幌市にいました。
上野さんに編集長就任をお願いすることにした理由は、風貌がピエール瀧に似ていたこと、ビジネスの軸がしっかりしていたことの2点です。「法律を守る闇金」こと投資ファンドに会社が乗っ取られた現状では、彼がピッタリだと私は考えたのです。
「RESTful Web APIs」などの著作で知られる Layer 7 社のプリンシパルAPIアーキテクト Mike Amundsen 氏が4月に来日し、API戦略に関する講演を行った。本稿は同ワークショップの基調講演の一部をレポートする。
Boxは規制の厳しい金融や保険業界、研究機密の保秘が重要なライフサイエンスなどでもグローバルで採用されており、ISO27001をはじめとして、医療業界の個人情報保護を目的としたHIPPAを含む主要なコンプライアンスに準拠している。
SECCON 2013 全国大会 CTF の決勝戦が2014年3月に、2日間にわたって開催された。全509チーム 約1,300名が参加した予選から選ばれた決勝参加20チームに対して本誌は、日本ネットワークセキュリティ協会のご厚意のもと、無記名アンケートを実施し、合計20名の回答を得た。
TOBが成立し投資ファンドから派遣された新経営陣の印象は「法律を守る闇金ウシジマくん」といえばうまく伝わると思います。丑嶋社長が法律を守るなら普通にヒーローじゃないか、という声が聞こえそうですが、まさにその通りでした。一緒に働く相手として楽ではないですが。
メディアはともかく、セキュリティ企業自身が、情報漏えい事故のデータベースを、事故が発生した企業の実名記載で公開するのはほとんど例がない。
CA Technologies は2014年4月10日、Web API (アプリケーション・プログラミング・インタフェース) を利用した通信やサービスのセキュリティを確保する基盤ソリューション「CA Layer 7」を発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は4月3日、都内で記者会見を開き、2014年の事業戦略を発表した。
3月12日から14日まで韓国で開催されたネットワークと物理セキュリティの国際会議「SECON 2014」が過去最大規模である38,000人の入場者を記録した。
もともと、収支トントンで維持していたScanNetSecurityだったので、キャッシュアウトはないものの、帳簿上は毎月200万円近い赤字を計上するスタートとなりました。
2006年9月にサイボウズ・メディアアンドテクノロジー社が設立され、土屋さんが社長に就任、その後、2009年3月にScan事業が3回目のM&Aでバリオセキュア・ネットワークス社(当時)に売却されるまでの3年間は、Scanは事業としては踊り場にありました。
Webアプリケーションのセキュリティ改善を目的とする世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が開催する国際カンファレンス「OWASP AppSec APAC 2014」が今週月曜3月17日から本日20日まで東京で開催されている。
情報セキュリティ総合カンファレンス「Security Days 2014」が昨日3月6日開会し、本日3月7日18時まで、東京駅至近のJPタワーKITTEで開催される。36社が出展した同カンファレンスの展示会を、いくつかのキーワードをもとにレビューしてみたい。
ライブドアがITベンチャー史上最大規模の挫折を経験した会社だとすると、サイボウズはその正反対でした。ScanがM&Aされた夏にサイボウズ社は東京証券取引所一部に上場市場を変更しており、挫折のないベンチャーが持っている快活さや風通しのよさにあふれていました。
4月から提供される「i-FILTER Ver.9」は、レイヤー7の通信制御を行い、Twitter や Facebook 、DropBox などのWeb サービスの利用状況の可視化と、部門や部署毎の利用権限のコントロールを行う。
サイバーセキュリティの知識と技術を争う競技大会 SECCON 2013 全国大会 CTF の決勝戦が昨日3月1日と本日の2日間にわたって、東京都足立区の東京電機大学で開催され、SECCON 2012 CTF の全国大会でも優勝した学生チーム「0x0(ゼロエックスゼロ)」が2年連続優勝した。
ライブドアが強制捜査を受けて以降、経営陣逮捕、上場廃止とつづく中で、Scanを運営していたネットアンドセキュリティ総研社は5月にグループウェアの大手企業サイボウズ社に早々と売却されました。
モス氏の講演では、医療と公衆衛生のアナロジーを用いて、一企業や組織にとどまらない社会全体での安全性向上を目指す「集団免疫理論(Community Immunity)」が解説された。
IDAという脆弱性を探す側のソフトウェアに存在している脆弱性の調査結果をまとめたものを発表します。IDAについてはバグバウンティプログラムをきっかけに脆弱性が調査される対象となりました。
今回の講演では、日々の業務を通じて得られた不正送金に関連したマルウェアに関する様々な知見の内、日本での感染被害が特に大きい「Citadel」に焦点をあて、その詳細な分析結果を紹介します。
独立行政法人 産業技術総合研究所 戸田賢二氏「動作方式のご説明を通して、何がどこまでできるのかを正確にお伝えしたいと思います。課題を克服していく研究開発のおもしろさも同時にお伝えできればと思います。」
強制捜査の最中に、社内で堀江貴文社長とすれちがったのを覚えています。ちょっとうわずった感じではあったものの、堀江さんはいつもどおり「おつかれさまです」と私に声をかけてきました。
オフィスはまだ人もまばらな時間帯でしたが、その朝は少し変わったことが起きていました。ポータルサイトのメディア統括事業部の、部長クラスの人物が、急にその日の朝に、退職届を出したというのです。
2014年2月17日および18日に東京で開催される国際サイバーセキュリティカンファレンス「CODE BLUE」事務局の篠田佳奈氏に、CFPの論文審査状況などについて話を聞いた。
「標的型攻撃のような脅威に直面して、これまでのように、製品別ではなく、サイバーセキュリティを軸として、お客様と包括的な対話ができる部署が必要だという痛切な認識があり研究センターを設立しました」
白夜書房は、「HackerJapan」誌が現在販売されている2013年11月号を最後に休刊することになったと発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は7月18日、「第31回電子情報利活用セミナー 個人情報保護に関する国内外の施策・法制度の最新動向」を開催した。
ZOOZは、複数のECサイト間に共通する決済インフラを提供することで、ZOOZを利用するどのECサイトでもワンクリックで決済完了するサービスを提供する。すでにVISA、MasterCard、PayPalなどに採用されている。
デル株式会社は9月17日、「Dell SecureWorks 最新セキュリティトレンド勉強会」と題したメディア向け説明会を開催した。セキュリティ動向を解説するこの種の国内での情報発信はデルとして初の試み。
ソリトンは、機密データの安全保管を実現する電子割符ゲートウェイ「Tally-WariZen」を開発、販売を開始した。
デル株式会社は8月30日、次世代ファイアウォールDell SonicWALL NSAの中規模組織向けモデルを発表した。
米ブルーコートシステムズ社の最高セキュリティ戦略責任者兼シニアバイスプレジデントであるヒュー・トンプソン氏は、マクニカネットワークス株式会社が7月9日に開催したイベント「Macnica Networks DAY」に招かれ基調講演を行った。