Security&Trust

企業ネットワークセキュリティのためのノウハウ&情報フォーラム


@IT[FYI] for Your Information
深刻化する標的型攻撃への備えは万全か!?
あのBlack Hat Japanに登壇した村上氏の登壇が決定!
【2/17】@ITメールソリューションLive! in Tokyo

いますぐ読みたい「ガンブラーのFAQ」

世間を騒がす強力なトロイの木馬、Gumblar。
分かってるようで分かってないその動作と対策を、
川口洋がきっちりはっきり答えます

2010/1/20

新着記事

「脆弱性根絶なんてできっこない」と嘆く前に

「脆弱性根絶なんてできっこない」と嘆く前に

セキュリティ、そろそろ本音で語らないか(13)

 バグをなくせ、脆弱性を作るな――そんな精神論はもう飽き飽き。でもあきらめる前に、この現状でもできることを考えよう

2010/02/02

データ保護と暗号化はイコールではない?

データ保護と暗号化はイコールではない?

オール・ザッツ・PCI DSS(8)

 暗号化だけが保護の方法ではありません。要件として設定されている「保存されたカード会員データを保護すること」の真意を解説します

2010/01/27

OpenID/SAMLのつなぎ方とその課題

OpenID/SAMLのつなぎ方とその課題

アイデンティティ管理の新しい教科書(3)

 1つのベン図からスタートしたID管理技術の相互運用。OpenIDとSAMLを例に、実際の運用方式とその課題を解説します

2010/01/22

新春早々の「Gumblar一問一答」

新春早々の「Gumblar一問一答」

川口洋のセキュリティ・プライベート・アイズ(22)

 一躍メジャーになってしまったトロイの木馬、ガンブラー。何が脅威でどう対策すべきか、もう一度確認してみましょう

2010/01/20

連載記事一覧more

セキュリティ・ダークナイト

 ダークナイトが帰ってきた! 「セキュリティ対策の『ある視点』」を執筆したペネトレーションテスターによる新連載は、気になるセキュリティトピックを、時には攻撃者として、時には防御者として取り上げます

最終更新 2010/1/8

再考・ケータイWebのセキュリティ

 日本のケータイWebで利用される技術の90%はPCと同じ。残り10%の特殊性を知らなければ、セキュリティは確保できません

最終更新 2009/11/17

アイデンティティ管理の新しい教科書

 OpenIDにSAML、Liberty AllianceにInformation Card ……。ここでもう一度、アイデンティティ管理をイチから学んでみませんか

最終更新 2010/1/22

セキュリティを形にする日本のエンジニアたち

「パターンファイルに依存しないアンチウイルスエンジン」という独自性を持つウイルス対策ソフト、FFR yarai 2009。日本発のこのソフトは、どのような思想を持ち、誰が作り出したのか。本連載では、「セキュリティ」がどのように作られていくのかを“エンジニアの目線”で語ります

最終更新 2009/11/26

じっくり考える「情報漏えい発生の理由」

 なぜ「情報漏えい」は止まらないのか――根底にある「雇用形態と情報の関係」から、その理由を3回に分けて解説する

最終更新 2009/9/7

セキュリティ対策の「ある視点」

 セキュリティ対策は鉄壁の防御だけではなく、“彼ら”に選ばれないことも重要。本連載では今まで気付かなかった「ある視点」を提供します

最終更新 2009/9/9

OpenIDの仕様と技術

 URLをIDとして利用するOpenIDが注目を集めています。どのような仕組みであなたが「あなた」であることを証明するのかを確かめましょう

最終更新 2008/2/19

Security&Trustコラムmore

ICON

川口洋のセキュリティ・プライベート・アイズ

広大なネットで起こる数々の攻撃、それを追い続ける男の目に映るものは? 第一線のセキュリティアナリストによる連載!

連載中

ICON

Security&Trustウォッチ

セキュリティ技術や周辺テクノロジを日々取材している上野氏による、セキュリティ関連業界動向を順次掲載!

連載中

5分で絶対に分かるシリーズmore

ICON

5分で絶対に分かるファイアウォール

ファイアウォールとは、「信頼できないネットワーク」から「信頼できるネットワーク」を守る最初の砦。外部攻撃から守り、セキュリティを大幅に高める。わずか5分でその概要を解説

2002/3/1

ICON

5分で絶対に分かるVPN

インターネットで安全に社外から社内へアクセスしたい、 アプリケーションを意識しないで暗号化したいなどに答える最も有効なソリューション。わずか5分でその概要を解説

2002/4/27

ICON

5分で絶対に分かる侵入検知システム(IDS)

侵入検知システム、すなわちIDSは、コンピュータやネットワークに対する不正行為を検出し、通知するためのシステムのことである。わずか5分でその概要を解説

2002/3/16

ICON

5分で絶対に分かるPKI

PKIの分かりにくさは、主に複数の技術の組み合わであることと、インフラであるがゆえのつかみどころのなさに起因する。わずか5分でその疑問をすっかり解決

2001/2/17

ICON

5分で絶対に分かるフィッシング詐欺

フィッシング詐欺の被害は拡大しています。自衛のための簡単な基礎知識と、だまされてしまった場合の対処方法を5分で解説します

2005/10/25

ICON

5分で絶対に分かるWinny情報漏えい対策

ファイル交換ソフト「Winny」による情報漏えいは、「Winny」を削除しても防げません。「Winny」系ウイルス対策の基本をもう1度見直しましょう

2006/3/18

ICON

5分で絶対に分かるSSL-VPN

リモートアクセスの手軽な実現方法として注目されているSSL-VPN。もう一度基本に立ち返り、その動作と導入に必要な検討項目を確認しましょう

2006/11/10

ICON

5分で絶対に分かるバッファオーバーフロー

最近よく聞く「バッファオーバーフローの脆弱性」、バッファあふれがなぜ攻撃につながるのでしょうか? そのワケを5分で解説しましょう            

2008/3/21

ICON

5分で絶対に分かるPCI DSS

日本でも注目され始めたPCI DSS。金融系という最もセキュリティに厳しい業界からやってきた基準は、意外なほどに具体的で、エンジニアの強力な武器になるスグレモノでした

2008/8/7

ICON

5分で絶対に分かるEV SSL証明書

鍵のマークが表示されても、「オレオレ証明書」じゃ意味がない! 緑のマークの「EV SSL証明書」で安全が確保できる理由を5分で解説します

2008/10/31

新着記事

セキュリティシステムをマネジメントせよ

セキュリティシステムをマネジメントせよ

セキュリティ、そろそろ本音で語らないか(12)

 セキュリティマネジメントをシステム化することと、セキュリティシステムのマネジメントは似て非。その区別、できていますか?

2010/01/12

魂を奪え! 隠されたシークレット・パスワード

魂を奪え! 隠されたシークレット・パスワード

セキュリティ・ダークナイト(2)

 ハッカー級の知恵比べ、CTFの楽しさは見ているだけでは分からない。あなたもセキュリティ・ダークナイトからの挑戦状、受けてみないか

2010/01/08

要件の目的をつかみ、要件を読み取るために

要件の目的をつかみ、要件を読み取るために

オール・ザッツ・PCI DSS(7)

 審査や準拠に向けての文書確認を行うとき、筆者が必ず読み返す「PCI DSSナビゲート」を紹介しましょう。きっとすべてのシステムで役立ちます

2009/12/25

ID管理技術をつなぐ女神、コンコーディア

ID管理技術をつなぐ女神、コンコーディア

アイデンティティ管理の新しい教科書(2)

 ID管理技術の相互運用性確保のために発足した組織、「コンコーディア」。その出発点は、1つの「ベン図」でした

2009/12/22

BlasterやNetsky並み? 静かにはびこるGumblar

BlasterやNetsky並み? 静かにはびこるGumblar

川口洋のセキュリティ・プライベート・アイズ(21)

 通称GENOウイルスはいまもひそかに活動中。もしかしたら、あなたのマシンにも身を潜めているかもしれません

2009/12/04

プレイ・ザ・ゲーム! CTFが問いかけるハックの意味

プレイ・ザ・ゲーム! CTFが問いかけるハックの意味

セキュリティ・ダークナイト(1)

 攻撃・防御のテクニックを駆使し、解答を探し出す「Capture the Flag」。出題者、攻撃者の心理が分からなければ、ハックの意味は見えないのだ

2009/11/30

「おれがやる」――必然だったサンドボックスの搭載

「おれがやる」――必然だったサンドボックスの搭載

セキュリティを形にする日本のエンジニアたち(2)

 リリース時期とのせめぎ合いの中、閉鎖空間でウイルスの挙動を見る「サンドボックス」の実装が検討されたが……

2009/11/26

「PCでは見えないはず」に頼ることの危険性

「PCでは見えないはず」に頼ることの危険性

再考・ケータイWebのセキュリティ(1)

 日本のケータイWebで利用される技術の90%はPCと同じ。残り10%の特殊性を知らなければ、セキュリティは確保できません

2009/11/17

- PR -

   @IT月間特集


   セキュリティ用語辞典
今後ますます重要になっていくセキュリティを理解するための実用用語事典
ISMS
FTP PASV
DMZ(DeMilitarized Zone)
Security&Trust全記事INDEX
   5分で絶対に分かるシリーズ
5分で絶対に分かるファイアウォール
5分で絶対に分かる侵入検知システム(IDS)
5分で絶対に分かるVPN
5分で絶対に分かるPKI
5分で絶対に分かるフィッシング詐欺
5分で絶対に分かるWinny情報漏えい対策
5分で絶対に分かるSSL-VPN

5分で絶対に分かるバッファオーバーフロー
5分で絶対に分かるPCI DSS
5分で絶対に分かるEV SSL
   スパム対策技術
スパム対策の基本技術解説(前編)
   ファイアウォール
意外とウマ合い! 統合セキュリティ活用法 (連載中)
5分で絶対に分かるファイアウォール
ファイアウォール運用の基礎 (全6回)
ファイアウォールのリモートマネジメントの機能と運用
ファイアウォールの機能の現状と将来 (前編/後編)
ISA Server 2004 Enterprise Editionの実力
   インシデントレスポンス
インシデントの見抜きかた (連載中)
インシデントレスポンス入門 (全6回)
インシデントレスポンスはじめの一歩 (全7回)
不正侵入の手口と対策 (全6回)
不正アクセスに備え、自己スキルを高める5冊
   不正侵入検知/防御
振る舞い検知型IPSの技術解説(前編/後編)
5分で絶対に分かる侵入検知システム(IDS)
IPS(不正侵入防御システム)を知る (前編/後編)
Snortでつくる不正侵入検知システム (全7回)
不正侵入対策最前線 (前編/後編)
続 不正侵入対策最前線
ハニーポットを利用したネットワークの危機管理
IPSアプライアンスカタログ2005 (全3回)
   VPN
5分で絶対に分かるSSL-VPN
5分で絶対に分かるVPN
VPNの実力を知る (前編/後編)
インターネットVPNの接続環境と機能 (前編/後編)
インターネットVPNの導入メリット (前編/後編)
SSL-VPNの導入メリット (前編/後編)
   ウイルス対策
5分で絶対に分かるWinny情報漏えい対策
管理者のためのウイルス対策の基礎 (全5回)
BOTとは何か?(前編/後編)
どうなる? 2005年のウイルス・スパム・フィッシング
   フィッシング詐欺対策
5分で絶対に分かるフィッシング詐欺
企業がすべきフィッシング詐欺対策 (全3回)
フィッシング詐欺の手口 (前編)
いまさらフィッシング詐欺にだまされないために
   スパイウェア対策
急速に広がるスパイウェアの脅威
   クライアントセキュリティ対策
セキュリティを形にする日本のエンジニアたち(連載中)
セキュリティTips for Today!(連載中)
どう対策すべき? “モバイル”のセキュリティ
セキュリティベンダに聞く「Macって安全ですか?」
脆弱性スキャナで実現する恒常的なセキュリティ管理
セキュアな無線LANを構築する技術を求めて
クライアントPCの危機対策 (全4回)
なぜ検疫ネットワークが普及しないのか
   Webサイトセキュリティ対策
再考・ケータイWebのセキュリティ(連載中)
もいちどイチから! HTTP基礎訓練中(連載中)
星野君のWebアプリほのぼの改造計画(全11回)
Webアプリファイアウォールの必要性(全4回)
Webアプリに潜むセキュリティホール (全14回)
Strutsで作るセキュアWebアプリケーション (全4回)
クロスサイトスクリプティング対策の基本 (全3回)
Webサイト運営者のセキュリティ確保の心得 (全3回)
SSLでセキュアなECサイト構築
   サーバセキュリティ対策
セキュリティ・ダークナイト(連載中)
DNSキャッシュポイズニングの影響と対策(前/後編)
もう一度見直したいDNS/DHCP(全4回)
セキュリティ対策の「ある視点」(全17回)
Forefrontが実現する包括的セキュリティ(全4回)
DoS攻撃の手法と対策 (前/後編)
止められないUNIXサーバのセキュリティ (全12回)
   セキュアOS
スイッチ・オン! SELinux(連載中)
セキュアOSの思想(全4回)
日本のセキュアOSを支える5つのプロジェクト
Red Hat Enterprise Linux 5で始めるSELinux
セキュアOS「LIDS」入門(全13回)
SELinuxの最新動向(全9回)
SELinux Policy EditorでSELinuxを簡単に
韓国のセキュアOS事情(前編/後編)
Red Hat Enterprise Linux 5で始めるSELinux
   送信ドメイン認証技術
Sender ID:送信者側の設定作業
Sender ID:受信者側の設定作業
電子署名を使うDomainKeysの設定方法
電子署名方式の最新技術「DKIM」とは

   運用管理
アップデーティング・メールセキュリティ(連載中)
電子メールセキュリティの基礎知識(全4回)
内部統制時代の統合ログ管理を考える
にわか管理者奮闘記 (全8回)
新にわか管理者奮闘記 (全4回)
情報セキュリティ運用の基礎知識 (全4回)
セキュリティのつぼ (全4回)
企業に求められるセキュリティ対策「SCM」とは何か
e-文書法施行が企業活動に与えるインパクト
   セキュリティポリシー
実践!情報セキュリティポリシー運用 (全6回)
スローポリシーのススメ (全3回)
セキュリティポリシー策定に役立つ4冊!
   ISMS/BS7799/PCI DSS
オール・ザッツ・PCI DSS (連載中)
ISMSで考える運用管理のヒント (連載中)
情報セキュリティマネジメントシステム講座 (全10回)
ISMS構築・運用ステップ・バイ・ステップ (全5回)
BS7799・ISMS認証取得の実態を聞く (全9回)
効果的なISMSへのアプローチ
   プライバシーマーク
Pマーク取得への道(全7回)
   個人情報保護法対策
やさしく読む「個人情報保護法」 (全6回)
個人情報保護法に備える4つの課題
個人情報漏えいが発生したらどうすべきか?
   情報漏えい対策
じっくり考える「情報漏えい発生の理由」 (全3回)
データを守るためにできること (全3回)
5分で絶対に分かるWinny情報漏えい対策
わが社に必要な情報漏えい対策製品は何だ?
HTTP暗号化通信のパラドックス
情報漏えいに備えるセキュリティ投資の目安
個人情報漏えいが発生したらどうすべきか?
   セキュリティ監査
セキュリティ監査概論 (前編/後編)
   フォレンジック
コンピュータフォレンジック (前編/後編)
   セキュリティ情報マネジメント
セキュリティ、そろそろ本音で語らないか(連載中)
実践・アフターJ-SOX時代のID管理(全4回)
セキュリティ情報マネジメント概論 (全3回)
SIMを上手に使いこなす(前編/後編)
   ICカード
ICカードの基礎知識(前編/後編)
   USBデバイス
USBデバイスとセキュリティ(全4回)
   バイオメトリクス
知っておきたいバイオメトリクス認証 (前編/後編)
バイオメトリクスカタログ (前編/後編)
バイオメトリクス技術の特徴とPKI
   イントラネットセキュリティ
新・Exchangeで作るセキュアなメッセージ環境(全5回)
Exchangeで作るセキュアなメッセージ環境(全7回)

   データベースセキュリティ
SE-PostgreSQLによるセキュアDB構築(全4回)
データベースセキュリティの基礎のキソ (全6回)
DBセキュリティ虎の巻 (全4回)
   暗号
デファクトスタンダード暗号技術の大移行(全6回)
暗号モジュール評価の基礎知識 (全3回)
注目の情報管理方式「しきい値秘密分散法」
S/MIMEでセキュアな電子メール環境をつくる!
   認証
アイデンティティ管理の新しい教科書(連載中)
OpenIDの仕様と技術(連載中)
OATH:オープンスタンダードな認証基盤
   PKI
PKI基礎講座 (全9回)
PKI再入門 (全5回)
PKI導入の手引き
PKIでなにが守れるのか?
PKI運用のアウトソーシングの流れ
バイオメトリクス技術の特徴とPKI
Acrobat 5.0とPKIとの連携を検証する
PKI対応アプリケーションでXML文書へ電子署名
GPKIで実現する電子政府構想
PKIの導入・運用前にオススメの5冊!
   電子署名
電子署名導入指南 (全5回)
S/MIMEでセキュアな電子メール環境をつくる!
PKI対応アプリケーションでXML文書へ電子署名
   電子政府
GPKIで実現する電子政府構想
電子政府の現状と今後 (前編/後編)
電子申請の実証実験とその対応
   Webサービスセキュリティ
APIアクセス権を委譲するプロトコル、OAuthを知る
Webサービスのセキュリティ (全6回)
Webサービスセキュリティ構築の実践 (前編/後編)
   開発者向け
ITアーキテクトによるセキュリティ設計
開発者が押さえておくべきセキュリティ標準規格
   資格/認定試験
セキュリティ認定資格「Security+」に挑戦
   サイバー犯罪
サイバー犯罪条約と国内法整備の課題
   コラム
Security&Trustウォッチ(連載中)
川口洋のセキュリティ・プライベート・アイズ(連載中)

   イベントレポート
イベント・セミナーレポートリンク
- PR -
RSSフィード