企業情報システムのセキュリティ対策の充実が求められている現在にあって、システム管理者がまず注目するべきポイントは、守るべき対象となる脆弱性の発見にある。どんなに強固なセキュリティ対策を導入したとしても、どこか一箇所にでも穴があれば、それまでの投資は全て無駄になってしまう。そうした危険からシステムを守るためには、ポイントソリューションではない包括的なセキュリティ対策ソリューションが求められている。そこで今回からは、3回に渡って包括的かつ、プロアクティブなセキュリティ対策を実現するための手法を見ていくことにする。
包括的なセキュリティ対策に求められる3つのステップ
包括的なセキュリティ対策を実施するためには自社のセキュリティを的確に把握し、管理できるソリューションが必要となる。このようなセキュリティ管理製品の1つにLANDesk Softwareの「LANDesk Security Suite(以下、Security Suite)」がある。LANDesk Softwareのテクニカルセールスエンジニアである山田伸吉氏に話を伺ったところ、「包括的なセキュリティ対策ソリューションを企業の情報システムに導入するためには、3つのステップがあります」と説明する。
「図のように、ステップ1が社内環境の安全性確保です。この社内の安全が確立された上で、ステップ2の検疫ソリューションが可能になります。そしてステップ3では、社外で利用するPCなどの安全性を確保する取り組みです。この3つのステップを実現することによって、包括的なセキュリティ対策を段階的に押し進めることができます。」
過去のセキュリティ対策では、ウイルスやワームなどに備えるために駆除ソフトやパーソナルファイアウォールを個別に導入したり、外部との接点となるネットワークのポイントに対策機器やソフトを導入したり、といった部分的な対応が中心だった。
しかし、現在はそういったポイントソリューションを組み合わせてセキュリティ対策を維持するのではなく、運用サイクルの中で常に強化を続けるセキュリティ対策が必要になっている。社内のウイルスを持ち込ませないように対策を徹底させる、といった受身の対策だけでなく、社外から持ち込まれるPC、社外に置かれているPCといった従来管理対象になっていなかった環境に対する対策をすることが運用管理に求められているのだ。
「セキュリティ」 の新着情報
-
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
マイクロソフトが、Patch Tuesday(同社が最新パッチを公開する毎月第2火曜日)向けの4件のセキュリティ情報を予告した。 - グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- 「Google Chrome」に初のセキュリティ上の脆弱性
- モジラCEO、「Google Chrome」のリリースを歓迎
- セキュリティ 一覧へ »
「セキュリティ管理」 のバックナンバー
-
【第5回】社外でのPCの安全性を確保する先進的なセキュリティ対策の実現方法
これまでの連載で、巧妙化、悪質化する各種の脅威から、社内環境を守るためのセキュリティ対策と、そのサイクルに則した検疫ソリューションについて解説してきた。今回は、社外で利用するモバイルPCの安全性を常時的に確保するための取り組みについて説明する。社内ネットワークにつないだ際に検査を実施し、安全な環境を確保する検疫ソリューションよりも一歩進んだモバイル環境でも各種の脆弱性対策ができるというソリューションを紹介する。 -
【第4回】検疫ソリューションがもたらす有用性と安全性
-
【第3回】ネットワークのスキャニングによるセキュリティの脆弱性の発見と対策
-
【第2回】スイート製品で実現されるエンドポイントセキュリティの徹底強化
-
【第1回】既存の脅威の進化に加え、新たな脅威も次々と登場を続けるセキュリティマーケットの実情
- セキュリティ管理 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介! -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»
