インターネットに接続された環境下のサーバは、外部からの不正な攻撃を防御する必要がある。サーバを防御する手段には現在、さまざまな手段が用意されているが、いずれも高いコストをかける必要がある。
そんな中で今注目を集めつつあるのが「SELinux(Security-Enhanced Linux)」だ。テンアートニでは、SELinuxのサービスを展開している。12月8日に開催されたユーザー企業向けセミナーにおいて、同社はSELinuxの概要や関連するサービスなどについて説明した。
SELinuxとは、Linux用のフリーのセキュアOS(セキュリティを強化したOS)のモジュールのことであり、米NSA(国家安全保障局)が開発している。Linuxにこのモジュールを組み込むことで、簡単にセキュアOSにできる。
最近SELinuxが注目を集めるのは、SELinuxがLinuxカーネル2.6で採用され、Red Hat Enterprise Linux 4をはじめとするLinuxディストリビュータでサポート対象となったことで、安価にセキュアOS環境を構築できるようになったためだ。
通常のLinux OSの場合、DAC(Discretionary Access Control、任意アクセス制御)と呼ばれる方式を取っており、特権ユーザー(ルートユーザー)はシステムにかけられたアクセス制御を迂回することで、さまざまなアクセスができる。
これに対して、SELinuxではMAC(Mandantory Access Control、強制アクセス制御)と呼ばれる方式であり、SELinuxによるアクセス制御はルートユーザーでも迂回することができない。また、各プロセスにシステムリソースを使用する際に最小限の特権しか与えられない。
説明を行った、テンアートニのLinuxテクノロジー部OSSテクノロジーグループの古田真己氏によれば、「各プロセスに最小限の特権・権限しか与えられていないために、仮にウェブから侵入されたとしても、システム全体を荒らされることがない」という。
またSELinuxでは、プログラムが及ぼす影響を一定の権限にとどめ、システム全体には影響を与えない仕組みを持っている。
「SELiuxは、MACによりデフォルトでアクセス拒否となっているほかにさまざまな方式でシステムを保護するような仕組みがある。これにより、システムを守るための細やかな設定が可能となっている」(古田氏)
しかし、システムを守るための細かな設定ができるということは裏を返せば「細かな設定をしなければならない」(古田氏)ということになる。SELinuxは管理という点で必ずしも簡単であるとは言えないのである。
テンアートニでは、SELinuxに関連した2つのサービスを提供している。「SELinuxシステム構築サービス」は、企業独自の運用方法にあわせてテンアートニがSELinuxのセキュリティ方針をシステムに適用するというもの。「SELinux運用サポートサービス」では、SELinuxを組み込んだシステムの運用で発生する問題に対して、技術的に支援するというものだ。
関連情報
-
情報漏洩対策と日本版SOX法対応がセキュリティ対策のポイント--Security Solution 2005
個人情報保護法の施行やフィッシング詐欺の横行などによって、従来よりもセキュリティへの認識は格段に高まっている。こうした状況の中、セキュリティベンダー各社が提供するソリューションにフォーカスした展示会「Security Solution 2005」が2005年10月26〜28日の3日間 東京ビックサイトで開催された。 - SELinuxのセキュリティ環境の構築推進で協業--テンアートニと日本HP
- テンアートニ、Javaプログラムテストツール「Agitator」を国内販売
- テンアートニと米Tresys、日本でのSELinux利用の共同サポートで業務提携
- テンアートニ、セキュアOSのコンサル・導入サポートを7月に開始
- テンアートニがFirefoxの全社導入を完了、企業向け導入支援サービス提供へ
- OSS支援の国産プロジェクト「OSCJ.net」が活動を開始
- レッドハット、Linuxカーネル2.6採用のRHEL 4を国内で発売
- レッドハット、政府事業部門を新設
- レッドハット、RHEL 4を発表--2.6カーネル採用、SELinuxを追加
「通信」 の新着情報
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが... - MSのGoogle Docs対抗製品、最終版リリースは年内
- Web 2.0は「使う」世界、Web 3.0では「作る」世界が実現する
- グーグル、Linuxから「OpenSolaris」への移行を検討か
- 三三の名刺管理ソリューション「Link Knowledge」、Salesforceと連携が可能に
- 通信 一覧へ »
「OS/プラットフォーム」 のバックナンバー
-
MS、仮想化ライセンス要件をさらに緩和--ヴイエムウェア仮想マシンのサポートも開始
マイクロソフトが仮想化に関する発表を相次いで行った。ライセンス要件がさらに緩和され、アプリケーション仮想化製品の新バージョンも登場する。これとは別にヴイエムウェアの仮想マシンのサポートも開始されている。 -
グーグル、Linuxから「OpenSolaris」への移行を検討か
-
懐かしのWindowsブルースクリーン--その再現方法とは
-
ヴイエムウェア、MSの仮想化マシンサポートプログラムに参加
-
マイクロソフト、ノベルとの提携に最大1億ドルを追加で投入
- OS/プラットフォーム 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介! -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»