インタビュー
EDR (Endpoint Detection and Response)とは? ~ タニウム社 チーフセキュリティアーキテクトに聞く
記事を読む»

インタビュー
EDR (Endpoint Detection and Response)とは? ~ タニウム社 チーフセキュリティアーキテクトに聞く
記事を読む»
インタビュー
数十万台のデバイスのフォレンジックを15秒で実現するタニウムのEDR技術
記事を読む»
セッションレポート
制御システムを守る7つの戦略
(Kaspersky Lab)
記事を読む»
インタビュー
スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS)
記事を読む»
インタビュー
クラウド時代のセキュリティを再定義し 包括的なWeb & クラウドセキュリティ ベンダに脱皮(ブルーコート)
記事を読む»
インタビュー
高速な暗号化トラフィック検査とユニークな視点で「いまどきの組織」を守るWatchGuard
記事を読む»
インタビュー
ボーダレスの総合的なソリューションを提供するCiscoの戦略
記事を読む»
インタビュー
元米国海軍Mike Brown氏に聞く2020年の東京オリンピックとセキュリティ(RSA)
記事を読む»
インタビュー
サメに襲いかかる魚群のアプローチと機械学習技術で「よりスマートな」セキュリティを提供するウェブルート
記事を読む»
インタビュー
型破りの「ホワイトリスト型セキュリティ」でエンドポイントを守るハミングヘッズ
記事を読む»
インタビュー
データ中心型のアプローチで企業を守るセーフネット
記事を読む»
「生命保険が発明されるまで、このような動機による殺人は人類社会に存在しなかった。保険制度の創設が、意図せず新たな犯罪の動機を生み出した」と登壇者は語った。生命保険は人々の生活を守るために生まれたが、同時に「保険金のために人を殺す」という、設計者が想定しなかった動機も生み出した。善意で作られた制度が、意図とは正反対の結果を招くことがある。そしてサイバー保険も、同じ構造の上にあるのではないか。
ランサムウェア攻撃による情報漏えいに関する通知が始まると事態は急展開した。通知されたエンドユーザーたちが Blackbaud 社に対して全米各地で訴訟を提起したのだ。その数は 30 件、40 件と上昇を続ける。
これは「ろくに対策もしていなかった組織がインシデントから多くを学んだ」的なものでは全く無い。むしろ手を尽くしていてもやられてしまい、なおかつ「全米が泣いた」ならぬ「全米から訴訟を受けた」企業の話である。演習を定期実施しているような成熟した組織こそこの記事の想定読者だ。
ScanNetSecurity 編集部はそもそもいろいろな条件が貧困ライン以下なので、アメリカの街中を、ホテルからカンファレンスの会場などへ時に 2 キロも 3 キロも徒歩で移動するという危険極まりないことを平気でしているが、おかげで赤信号でも車が少ないと走って渡る習慣がすっかり身についてしまった。海外、少なくともアメリカ合衆国ではそもそも徒歩自体危険だし、あまつさえ信号にせよ道で立ち止まっているとはっきり身の危険をフィジカルに感じるからだ。
爆弾処理班の隊員たちは、一つの爆発物を無効化するたびに長期休暇を取るらしい。
「オマエら! CISO だったらチマチマした目標立ててないで、ドーンと取締役会の椅子をねらえ!」オマエら呼ばわりはもちろん実際はしてはいないのだがメッセージとしての強度はあきらかにこのトーンだった。意地悪に見るなら、世界から集まった各国の CISO 達に向けた、トランプよろしくのポピュリズム的メッセージに過ぎないのだが、そこには大統領より信頼できるに足る根拠があったし、具体的かつ実践的なアドバイスすら含まれていた。
約730名のスピーカーによる450を超える講演が行われ、展示会場では650を超えるセキュリティ企業が新しい製品やサービスを出展した。開期4日間の来場者は約44,000名で1991年の開催以来史上最多の参加者数を記録したという。
彼の講演では、米国政府による力強いリーダーシップによって、サイバーセキュリティを政府が主導していることを説明しており、日本と大きな違いを感じました。米国において、サイバーセキュリティはナショナルセキュリティなのです。
犯罪防止や安全保障を名目にインターネット規制を敷く国が増加している。そして、その動向に呼応する形でこれらの国ではサーフェスウェブやダークウェブの活用に変化が見られるという。
ますます複雑化、進化し、国境を優に超えて襲ってくるサイバー脅威に対し、我々は官民や地域および国の枠を越えて連携を強化し、人材の育成含めて多角的な観点から施策を講ずる必要がある――。
講演でRyanは、「マルウェアの95%は1か月以内に消滅するため、ファイルハッシュのIOCは実に短命です。IOCは本来、このような問題を解決するために生み出されたはずなのに」と問題提起を行った。
タニウムのアプローチは、リニアチェイニング(linear chaining)と呼ばれています。これはネットワークをセグメント単位で分割した上で、各セグメント内の端末を数珠つなぎにして論理的な一本のチェインを形成し、伝言ゲーム形式で通信を行うというアーキテクチャです。
タニウムが注力している EDR(Endpoint Detection and Response)は、まだ日本ではあまりなじみのないジャンルです。まず、従来のエンドポイントセキュリティと EDR との違いを教えて下さい。
APTなどの高度な攻撃に向けた先端対策技術や研究発表が多くを占める RSA Conference だが、DDoS攻撃の進化する現状と対策に関する製品やセッションも、同様に強い注目を集めていた。
Kaspersky 社が社会インフラなどの制御システムの研究を行い、産業用制御システムのセキュリティ対策製品や、シミュレーションを用いた演習プログラムなどを提供していることは日本ではまだあまり知られていない側面かもしれない。
日本では大企業向けゲートウェイ製品のイメージが強いブルーコートだが、クラウドサービスのセキュリティやコンプライアンスを担保する「CASB」をソリューションに加えるなど、Webおよびクラウドセキュリティを包括するベンダーとして急激にグローバルで存在感を増している。
キーノートに登壇した Intel Security Group の Christopher Young は、セキュリティ企業がビジネスモデルを再構築する必要性を示し、「たとえ脅威情報をセキュリティ企業同士がシェアしても競い合うことができると私は信じている」と語った。
「我々は、アンチウイルス、サンドボックス、次世代ファイアウォールなどの防衛的な技術が、今後も我々の安全を確保するかのようなふりをしている──そうはならないと知っているにも関わらず」
開催最終日には、以前シンガポールに住んでいたという “自称国際派” 編集部の Y に案内させて、マーライオンも尋ねたんだニャー。
FireEyeのシニアVP Grady Summers氏は7月23日、RSA Conference APJ 2015にて講演を行い、同社が観測、調査、分析を行った日本を含むアジア地域のAPT攻撃について発表した。
情報セキュリティの国際会議RSA Conference Asia Pacific & Japan 2015が7月22日に開幕し24日までシンガポールにて開催される。EMCのセキュリティ部門であるRSAのCTO Zulfikar Ramzan氏にアジア太平洋地域におけるセキュリティなどについて、話を聞いた。
人間が関わる部分が一番弱いとも言えます。たとえば、APT のような先進的な脅威でも、実際には電子メールの形で最初に現れて、メールに書かれた、ソーシャルエンジニアリングのワナにひっかかったことが端緒であることが多いのです。
RSA Conference Asia Pacific & Japanは7月22日から24日までの3日間、シンガポールで開催されている。初日に行われたキーノートスピーチでは、EMCのセキュリティ部門であるRSAの社長Amit Yoran氏がアイデンティティ管理の重要性を強調した。
RSA Conferenceに出展しているSafeNetの展示ブースでは、来場者参加型のトークショーや実演エリア設けられていた。展示内容について、GemaltoでVice President of Strategy for Identity and Data Protectionを務めるTsion Gonen氏に聞いた。
RSA Conferenceに数少ない日本企業として、自慢のソフトウェア一本を明快にプロモーションしていたのはハミングヘッズ。初めて出展した感想と、現地での手応えなどについて、ハミングヘッズ代表取締役社長の加藤幹也氏に聞いた。
今年のRSA Conferenceの会場では、ウェブルートの名前を目にする機会が多かった。展示ブースの天井まで届くモニュメントや、様々なところで確認できる大小のロゴ、インパクトの強いポスターなどは、このイベントに対する同社の強い意気込みを表しているように感じられた。
彼らは、このパスワードがライバル社のベンダーの PoS にさえも適用されていると語った。なぜなら、顧客たちは自分のコードが(自分の PoS を動かす)独自のスイッチであると考えているからだ。
米国海軍のセキュリティに従事していた経験を持つRSA Global Public SectorのVP/GMあるMike Brown氏は、業界の動向をどのように見ているのだろうか。米国のにおける政府と民間企業の関係、2020年に開催される東京オリンピックにおけるセキュリティについて聞いた。
RSA Conferenceに集まる来場者の多くは、ビジネスの現場におけるサイバーセキュリティに取り組んでいる人々だ。今回は展示内容、イベント全体の印象などについて、CiscoでProduct Marketing Securityのヴァイスプレジデントを務めるMarc Solomon氏に聞いた。
赤一色で統一されたRSA ConferenceのWatchGuardブースで、Security StrategyディレクタのCorey Nacheriner氏にリリースされたばかりの「Fireware OS11.10」などについて聞いた。
業界最速のファイアウォールを展示ブースの中心に設置したジュニパーネットワークスは、SRXシリーズを中心に来場者に紹介。同社シニアディレクター Rebecca Lawson氏は、SRXシリーズの高速性が最大の特長だと語った。
アカマイ・テクノロジーズの展示ブースでは、世界5拠点で展開しているセキュリティオペレーションセンター(SOC)および4月に発表された「Managed Kona Site Defender」「Kona DDoS Defender」を紹介していた。
セキュリティ管理者のみなさん、こんにちわだにゃー。Scan名誉編集長のりく君だよ。
脆弱性管理ソリューション「Nexpose」とペネトレーションテストツール「Metasploit」を活用することで、企業インフラにおける脆弱性の独自スコアリングを提供するRapid7は、今回のRSA Conferenceでも規模の大きい展示ブースを展開している。
スタートアップを中心に出展社数が大幅に増加した今回のRSA Conference US、公式Twitterによると出展者数は前年を150社以上上回ったという。グローバルで見ると、業界の成長を感じるという声は多いが、必ずしも日本において同様の普及が見込めるわけではないようだ。
RSA Conference US 2015の2日目となった4月21日は、RSA社長Amit Yoran氏のキーノートスピーチが行われた。同氏は、現在のセキリュティ業界のアプローチは限界を迎えており、セキュリティに関する考え方を変えることが必要だと必要だと呼びかけた。
トレンドマイクロはサンフランシスコで開催されているRSA Conferenceに出展している。
4月20日からサンフランシスコで開催されているRSA Conferenceには、日本からもいくつかの企業が出展している。NRIセキュアテクノロジーズもそんな企業のひとつだ。
ぱねりすとの一人、ブライアン・クレブスおじさんは、調査報道(Investigative Reporter)の有名人で、インドア派のセキュリティライターにとっては、神様みたいな人なんだにゃー。
仮想化、ネットワーク、クラウドサービスなどを提供するシトリックスは、RSA Conference US 2015に出展している。セキュリティ関連製品で注目度が高いのは、モバイルデバイス管理ソリューション「XenMobile」だと担当者は話す。
今日は早起きしてオープニングキーノートの取材を終わらせて、今はプレスルームで作業中なんだにゃー。
米 EMC 社 セキュリティ部門である RSA は、日本時間4月22日、サンフランシスコで開催されている国際会議 RSA Conference 2015 USA でアイデンティティ管理の新製品と、SIEM 製品の機能拡張を発表した。
RSA Conferece US 2015は4月20日に開幕を迎え、会場となるモスコーンセンター周辺はイベントの来場者で賑わっている。キーノートスピーチが行われる21日は、講演開始1時間前から来場者が長蛇の列をつくった。
RSA Conferenceでは4月20日月曜日の17時から19時の間、出展企業と報道関係者むけに展示ブースを開放してウェルカムレセプションがおこなわれているよ。
4月20日から24日のあいだ、サンフランシスコで RSA Conference USA 2015 が開催されるよ。 今年14年目を迎える老舗カンファレンスで、世界から1,000社を超える関連企業が集結するんだって。イベントのパトロール報告をお届けするニャー。
RSA カンファレンスジャパン事務局は8月16日、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版「RSA Conference Japan 2010」を9月9日から2日間にわたり、グランドプリンスホテル赤坂にて開催すると発表した。第9回となる今回から、国際会議
内閣官房情報セキュリティ補佐官の山口 英氏に、2008年4月23日(水)、24日(木)に開催されるRSA Conference Japan 2008の基調講演のテーマである「わが国の情報セキュリティ政策の第2段階に向けて」に関連して、2006年から3カ年計画として開始し、2008年に最終年度を迎
内閣官房情報セキュリティ補佐官の山口 英氏に、2008年4月23日(水)、24日(木)に開催されるRSA Conference Japan 2008の基調講演のテーマである「わが国の情報セキュリティ政策の第2段階に向けて」に関連して、2006年から3カ年計画として開始し、2008年に最終年度を迎
RSA Conference Japan 2008 実行委員会は、「RSA Conference Japan 2008」を4月23日および24日に開催すると発表した。本カンファレンスは、セキュリティ関連研究・開発者、ソフトウェアエンジニア、ネットワーク管理者、システム管理者、コンサルタント、システムインテ
RSA Conference Japan 2007 実行委員長 安延 申氏に、RSA Conference Japan 2007(以下、RCJ)の魅力や今後の展望、そして日本のセキュリティの現状などを語っていただいた。安延氏は、フューチャーアーキテクト株式会社(http://www.future.co.jp/)代表取締役社長で、
RSA Conference Japan 2007 実行委員長 安延 申氏に、RSA Conference Japan 2007(以下、RCJ)の魅力や今後の展望、そして日本のセキュリティの現状などを語っていただいた。安延氏は、フューチャーアーキテクト株式会社(http://www.future.co.jp/)代表取締役社長で、
RSA Conference Japan 2007 実行委員長 安延 申 氏に、RSA Conference Japan 2007(以下、RCJ)の魅力や今後の展望、そして日本のセキュリティの現状などを語っていただいた。安延氏は、フューチャーアーキテクト株式会社(http://www.future.co.jp/)代表取締役社長で、
RSA Conference Japan 2007 実行委員会は、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版である「RSA Conference Japan 2007」を、4月25日、26日の両日に東京プリンスホテル パークタワーで開催する。主催は同実行委員会、運営はCMPテクノ
情報セキュリティに関する世界最大規模のカンファレンス「RSA Conference 2005 Japan」が、このほど東京で開催された。個人情報の漏洩、フィッシング詐欺やファーミング詐欺、迷惑メールの横行など、情報セキュリティの重要性は、今、ますます高まりを見せている。今回の
●RSA Conference 2005 Japanの見所
●情報セキュリティの「現在」に迫るカンファレンス&展示会
●米国RSA Conference 2005について
RSA Conference 2005 Japan事務局の斉藤と申します。
今週から、Scan Security Wire 読者の皆様に向けて、5月12日、13日に開催されるRSA Conference 2005 Japan のお役立ち情報を、4回にわたってお届けします。第1回目の今回は、RSA Conferenceの成り立ち、これまでの歴
RSA Conference 2005 Japan 実行委員会は、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版である「RSA Conference 2005 Japan」を、5月12日、13日の両日に東京プリンスホテル パークタワーで開催する。主催は同実行委員会、運営はメディア
メディアライブ・ジャパン株式会社は、「RSA Conference 2004 Japan」の事前登録を4月1日より開始すると発表した。「RSA Conference 2004 Japan」は、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版で、今年で3回目を迎える。今回のカンフ
メディアライブ・ジャパン株式会社は、情報セキュリティ・カンファレンス「RSA Conference 2004 Japan」を、5月31日〜6月1日の2日間、赤坂プリンスホテルにて開催すると発表した。RSA Conference 2004 Japanは、世界最大規模の情報セキュリティ・カンファレンス「RSA
米RSA Securityは2月24日、RSA Conference 2004がサンフランシスコのモスコーニ・センターで開幕したと発表した。第13回にあたる今回のテーマは「古代中国の数学と暗号法の偉業を称える」。オープニング・セレモニーにはMicrosoft社のビル・ゲイツ氏とABCニュースの米
米RSA Securityは2月24日、サンフランシスコ・モスコーニ・センターで開催されている「RSA Conference 2004」において「RSA Conference Awards」が発表された。「RSA Conference Awards」は、情報セキュリティの発展に対する継続的な貢献が認められた個人および団体に
メディアライブ・ジャパン株式会社は、2004年5月31日〜6月1日に開催される「RSA Conference 2004 Japan」のトラック概要を発表した。同カンファレンスは、情報セキュリティ・カンファレンス「RSA Conference」の日本版で今回の開催で3回目となる。今回は、「基調講演」