AT&Tグローバル・サービスは2007年7月25日、都内でSaaS型最新セキュリティソリューション「AT&T Web Security」の発表を行った。AT&Tのネットワーク側で顧客ネットワークのセキュリティを確保するサービスで、2007年10月から提供予定だという。
7月18日のScan Security Wireで掲載したデフコン旗取りゲーム、日本チーム参戦マニュアル、今週は続きを掲載します。チーム dumbtech は予選を通過したのでしょうか。
ScanNetSecurity編集部では、2007年4月から特集記事として掲載していた「IT統制を支えるアイデンティティ管理の導入法」をまとめたホワイトペーパーの無償ダウンロードを開始しました。
株式会社アクシオ
企業の業務とネットワークが切り離せないものとなり、さらにそれがインターネットにも接続されている現在、ほとんどの企業がさまざまな脅威にさらされているといっても過言ではない。そこでセキュリティ対策が重要となるが、セキュリティ上の脅威が広範化、複雑化してい
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
毎年夏にラスベガスで開催されるDEFCON名物のコンテスト「CTF」。「Capture the Flag(CTF)」という名称通り、用意されたシステムへの侵入を競う旗取りゲームだ。
製作:SSHコミュニケーションズ・セキュリティ株式会社
22 国の通知(その2)
SCAN 編集部は、国際ローミングをはじめとするアクセスインフラからセキュリティを含むトータルソリューションを提供する米Fiberlink Communications社の国際担当副社長である Steve Hammond 氏にインタビューを行った。同社はモバイルデバイスの管理を中心としたトー
>> 組織としての対応の重要性
20 国の通知(その1)
>> はじめに
2.IT統制の構築(実施基準I)
全社共通的な統制である「全般統制」と全般統制下で業務プロセス毎の統制である「業務処理統制」の2つのレベルからなり、完全かつ正確な情報の処理を確保するためには、両者が一体となって機能することが重要になるとしています。
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
SCAN編集部は、セキュリティの最前線で活躍する専門家として、NTTデータ・セキュリティ株式会社の辻伸弘氏にインタビューを行った。辻氏は同社で「ペネトレーションテスト」を行っている。このテストは、脆弱性検査サービスや擬似侵入検査サービス、侵入検査サービスなど
会場限定資料無償ダウンロード受付中
http://www.netsecurity.ne.jp/special/irp07
アイアンポートシステムズ株式会社 代表取締役 原田 英昭 氏」
「IronPort Systems, Inc プロダクトマーケティング Kevin Kennedy 氏」
「株式会社ビック東海 SI事業部ネットサービス部 次長 斉藤 悦彦 氏」
17 「情報システム・モデル取引・契約書」確定版の発表
先回に引き続き、企業が日本版SOXに対応していくためのフレームワークである「実施基準」について、今回は特にITにフォーカスして解説します。IT環境が飛躍的に進展しているため、「実施基準」では、「ITへの対応」について内部統制の基本的要素(注1)として加えていま