インターネットに接続された環境下のサーバは、外部からの不正な攻撃を防御する必要がある。サーバを防御する手段には現在、さまざまな手段が用意されているが、いずれも高いコストをかける必要がある。
そんな中で今注目を集めつつあるのが「SELinux(Security-Enhanced Linux)」だ。テンアートニでは、SELinuxのサービスを展開している。12月8日に開催されたユーザー企業向けセミナーにおいて、同社はSELinuxの概要や関連するサービスなどについて説明した。
SELinuxとは、Linux用のフリーのセキュアOS(セキュリティを強化したOS)のモジュールのことであり、米NSA(国家安全保障局)が開発している。Linuxにこのモジュールを組み込むことで、簡単にセキュアOSにできる。
最近SELinuxが注目を集めるのは、SELinuxがLinuxカーネル2.6で採用され、Red Hat Enterprise Linux 4をはじめとするLinuxディストリビュータでサポート対象となったことで、安価にセキュアOS環境を構築できるようになったためだ。
通常のLinux OSの場合、DAC(Discretionary Access Control、任意アクセス制御)と呼ばれる方式を取っており、特権ユーザー(ルートユーザー)はシステムにかけられたアクセス制御を迂回することで、さまざまなアクセスができる。
これに対して、SELinuxではMAC(Mandantory Access Control、強制アクセス制御)と呼ばれる方式であり、SELinuxによるアクセス制御はルートユーザーでも迂回することができない。また、各プロセスにシステムリソースを使用する際に最小限の特権しか与えられない。
説明を行った、テンアートニのLinuxテクノロジー部OSSテクノロジーグループの古田真己氏によれば、「各プロセスに最小限の特権・権限しか与えられていないために、仮にウェブから侵入されたとしても、システム全体を荒らされることがない」という。
またSELinuxでは、プログラムが及ぼす影響を一定の権限にとどめ、システム全体には影響を与えない仕組みを持っている。
「SELiuxは、MACによりデフォルトでアクセス拒否となっているほかにさまざまな方式でシステムを保護するような仕組みがある。これにより、システムを守るための細やかな設定が可能となっている」(古田氏)
しかし、システムを守るための細かな設定ができるということは裏を返せば「細かな設定をしなければならない」(古田氏)ということになる。SELinuxは管理という点で必ずしも簡単であるとは言えないのである。
テンアートニでは、SELinuxに関連した2つのサービスを提供している。「SELinuxシステム構築サービス」は、企業独自の運用方法にあわせてテンアートニがSELinuxのセキュリティ方針をシステムに適用するというもの。「SELinux運用サポートサービス」では、SELinuxを組み込んだシステムの運用で発生する問題に対して、技術的に支援するというものだ。
関連情報
-
情報漏洩対策と日本版SOX法対応がセキュリティ対策のポイント--Security Solution 2005
個人情報保護法の施行やフィッシング詐欺の横行などによって、従来よりもセキュリティへの認識は格段に高まっている。こうした状況の中、セキュリティベンダー各社が提供するソリューションにフォーカスした展示会「Security Solution 2005」が2005年10月26〜28日の3日間 東京ビックサイトで開催された。 - SELinuxのセキュリティ環境の構築推進で協業--テンアートニと日本HP
- テンアートニ、Javaプログラムテストツール「Agitator」を国内販売
- テンアートニと米Tresys、日本でのSELinux利用の共同サポートで業務提携
- テンアートニ、セキュアOSのコンサル・導入サポートを7月に開始
- テンアートニがFirefoxの全社導入を完了、企業向け導入支援サービス提供へ
- OSS支援の国産プロジェクト「OSCJ.net」が活動を開始
- レッドハット、Linuxカーネル2.6採用のRHEL 4を国内で発売
- レッドハット、政府事業部門を新設
- レッドハット、RHEL 4を発表--2.6カーネル採用、SELinuxを追加
「通信」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - 日立ソフト、「SecureOnline 出前クラウドサービス」発表--導入負担を軽減
- APC、アセスメントサービス拡充--赤外線カメラで高温部分を把握
- シマンテック、中小企業に関するIT調査を発表:57%がIT費用増加と回答
- 日本IBM、企業内クラウドの展開を管理するアプライアンス「CloudBurst」を発売
- 通信 一覧へ »
「OS/プラットフォーム」 のバックナンバー
-
レッドハット、KVMベースの仮想化を組み込んだ「Red Hat Enterprise Linux 5.4 Beta」をリリース
レッドハットは米国時間7月2日、「KVM」ベースの仮想化を組み込んだ初めてのバージョンとなる「Red Hat Enterprise Linux 5.4」のベータテストバージョンをリリースした。 -
MSKK、Windows 7の日本での販売価格とキャンペーン施策を発表--でも、発売日は?
-
Windows 7、日本国内の提供価格が正式発表
-
PCメーカー各社、「Windows 7」無料アップグレードを提供へ
-
マイクロソフト、「Windows 7」の米国価格を発表
- OS/プラットフォーム 一覧へ »
ZDNet Japan Essential Topic
-
企業セキュリティ対策、待ったなし
ここを読めばセキュリティの動向、つかめます -
ストレージ、イチから勉強しませんか?
ネットワークに仮想化、ストレージの流行も教えます
企画特集
-
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
新着企業動向
-
(i-mode・EZweb・Yahoo!ケータイ) 『デコデコメール』 「海&プール」・「ガーデニングえも...
日本エンタープライズ -
◆大阪開催!【10万円台からご提案】ITインフラモニタリング 「コスト削減」セミナー
ケイ・ジー・ティー -
【EMC Mail News】本格的なクラウド時代に向けた「VMware vSphere 4」と連携するEMC製品群
EMCジャパン -
ファイアウォールネットワークセンター(FNC)
NRIセキュアテクノロジーズ - 企業動向一覧へ»
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。 
