あるベンチャー企業が、ビジネスの機密情報漏えいを防止するソフトウェアをリリースした。このソフトウェアは、情報漏えいにおける最大の脅威、すなわち内部関係者に焦点を当てている。
サンフランシスコに本社を置くソフトウェアメーカーのVontuは米国時間24日、ネットワークに常駐し、電子メールやインスタントメッセージの内容を監視する製品「Vontu 4.0」を発表した。同社によれば、同製品はセキュリティポリシーに反する電子メールの送信を遮断する機能をもつという。
アリゾナ州のシンクタンクPonemon Instituteを率いるLarry Ponemonは「データセキュリティおよびデータプライバシーに対するリスクの最小化に努める責任者にとって、ビジネス上の機密情報や内部情報の漏えいを阻止する機能は非常に有益であり、価値あるものだ」と述べている。
これまで企業は、自社のネットワークからハッカーを排除して、セキュリティを高めようと努力を重ねてきた。だが実は、企業の内部事情に通じている従業員やパートナー企業社員、契約社員の方が、一般のハッカーよりもセキュリティ上の問題を多く引き起こしていることが、調査によって明らかになっている。
Vontuやそのライバル企業であるVericeptといったベンダーのデータ監視ツールは、企業ネットワーク上でやり取りされる電子メールやインスタントメッセージ、FTPファイル、その他の電子通信を監視し、機密情報漏えいの兆候を感知する。
こうした製品は従来、内部関係者の行動に関するレポートを作成する機能しか持っていなかった。一方、Vontuのソフトウェアでは、企業がトラフィックをフィルタリングしたり、不適切なメッセージの送信を停止したりすることが可能であるという。リアルタイムで稼働し、メッセージ内の文脈から、当該のメッセージを送信してもよいかどうかを判断するための手がかりを探し出す。また、ソフトウェアのソースコードを含む特殊なファイルなど、特定の情報を直接検知し、遮断するよう設定することが可能だ。
もっとも、Vontuのソフトウェアには、電子メールなどの通信を介した情報のやりとりを妨害する機能しか搭載されていない。パートナー企業の社員や、会社に不満を持つ社員などが、USBポートを利用してメモリースティックに情報を保存したり、あるいはプリントアウトして社外へ持ち出そうとしたりしても、それを阻止する手だてはない。
セキュリティ侵害の大半は、悪意のない社員が無意識のうちに犯してしまったセキュリティポリシー違反に端を発していることが、多くの調査から判明している。Vontuの最高経営責任者(CEO)Joseph Ansanelliも、同社の新製品がこうしたセキュリティ侵害を防止するためのものであると話している。一方で、データ監視製品は、ビジネスソリューション全体のうちのほんの一部に過ぎないともした。
「内部関係者の行為に対処する製品は、現時点ではほとんど存在しない。今後われわれが発表する製品はすべて、このようなセキュリティ対策の底上げを図るものになる。これを受け入れる市場も、ファイアウォール市場と同じように、急速に拡大するはずだ」と、Ansanelliは展望を語った。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「通信」 の新着情報
-
RSUPPORT、簡易VPN機能を搭載した遠隔コントロールツールの新製品
RSUPPORTは、リモートコントロールツールの新製品「RemoteView 5」を発表した。リモートアクセス、リモート監視、リモート保... - NTTPC、パンデミック対策向けリモートアクセスサービス追加
- ノーテルのメトロイーサネット事業、Cienaが買収へ
- OKIネットワークス、スモールオフィス向けIPテレフォニー製品「IPstage 1000」を発売
- TIS、企業システムのクラウド対応に向けたITインフラ最適化サービス「IT@VSOP」を提供開始
- 通信 一覧へ »
「セキュリティ」 のバックナンバー
-
ネットスプリング、SSO機能をアプライアンスで提供する新製品「SSOcube」を発表
ネットスプリングは、企業内の複数のアプリケーションにおける認証管理を一括して行う「シングルサインオン(SSO)」を実現するアプライアンス製品「SSOcube」(エスエスオー・キューブ)を発表した。 -
運転免許証のICカードで個人認証、NTTデータが事業化に向け開発開始
-
日本IBM、ICカードや生体認証デバイスに対応したアクセス管理製品の新バージョン
-
iモードブラウザ2.0の「かんたん認証」を利用した不正アクセス手法が発見される
-
「iPhone」と「iPod touch」を狙う危険なワームが出現
- セキュリティ 一覧へ »
-
日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- 【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- POSデータを活用し、売上アップを導く「分析力」とは?
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- CRMの限界を超える!「顧客経験価値マネジメント」実現の5段階
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- ストレージ問題の課題に対する解決方法
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- 中堅企業におけるテクノロジーと成長
企画特集
-
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場
-
1.並列性のための包括的ソリューション
Intel Parallel Studioが、いかにVisual Studioを拡張し、並列プログラ... -
2.Advisor概要
Intel Parallel Advisorについての2分間の概要紹介で、プログラマが自分...
