あるベンチャー企業が、ビジネスの機密情報漏えいを防止するソフトウェアをリリースした。このソフトウェアは、情報漏えいにおける最大の脅威、すなわち内部関係者に焦点を当てている。
サンフランシスコに本社を置くソフトウェアメーカーのVontuは米国時間24日、ネットワークに常駐し、電子メールやインスタントメッセージの内容を監視する製品「Vontu 4.0」を発表した。同社によれば、同製品はセキュリティポリシーに反する電子メールの送信を遮断する機能をもつという。
アリゾナ州のシンクタンクPonemon Instituteを率いるLarry Ponemonは「データセキュリティおよびデータプライバシーに対するリスクの最小化に努める責任者にとって、ビジネス上の機密情報や内部情報の漏えいを阻止する機能は非常に有益であり、価値あるものだ」と述べている。
これまで企業は、自社のネットワークからハッカーを排除して、セキュリティを高めようと努力を重ねてきた。だが実は、企業の内部事情に通じている従業員やパートナー企業社員、契約社員の方が、一般のハッカーよりもセキュリティ上の問題を多く引き起こしていることが、調査によって明らかになっている。
Vontuやそのライバル企業であるVericeptといったベンダーのデータ監視ツールは、企業ネットワーク上でやり取りされる電子メールやインスタントメッセージ、FTPファイル、その他の電子通信を監視し、機密情報漏えいの兆候を感知する。
こうした製品は従来、内部関係者の行動に関するレポートを作成する機能しか持っていなかった。一方、Vontuのソフトウェアでは、企業がトラフィックをフィルタリングしたり、不適切なメッセージの送信を停止したりすることが可能であるという。リアルタイムで稼働し、メッセージ内の文脈から、当該のメッセージを送信してもよいかどうかを判断するための手がかりを探し出す。また、ソフトウェアのソースコードを含む特殊なファイルなど、特定の情報を直接検知し、遮断するよう設定することが可能だ。
もっとも、Vontuのソフトウェアには、電子メールなどの通信を介した情報のやりとりを妨害する機能しか搭載されていない。パートナー企業の社員や、会社に不満を持つ社員などが、USBポートを利用してメモリースティックに情報を保存したり、あるいはプリントアウトして社外へ持ち出そうとしたりしても、それを阻止する手だてはない。
セキュリティ侵害の大半は、悪意のない社員が無意識のうちに犯してしまったセキュリティポリシー違反に端を発していることが、多くの調査から判明している。Vontuの最高経営責任者(CEO)Joseph Ansanelliも、同社の新製品がこうしたセキュリティ侵害を防止するためのものであると話している。一方で、データ監視製品は、ビジネスソリューション全体のうちのほんの一部に過ぎないともした。
「内部関係者の行為に対処する製品は、現時点ではほとんど存在しない。今後われわれが発表する製品はすべて、このようなセキュリティ対策の底上げを図るものになる。これを受け入れる市場も、ファイアウォール市場と同じように、急速に拡大するはずだ」と、Ansanelliは展望を語った。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「通信」 の新着情報
-
エイケア・システムズ、メール配信サービスとTwitterの連携を開始
エイケア・システムズは、メール配信システム「MailPublisher」が配信するメールのタイトルを、Twitterに自動投稿する連携サ... - ベライゾンビジネス、仮想私設LANサービスを国内で提供--世界31カ国に拠点
- 「勘違いするな、MSのクラウドへの本気度は100%だ」--バルマーCEO、ほえる
- ネットの「2011年問題」?--IPアドレス枯渇対応チェックリスト公開
- 日立情報、自治体向けSaaS発表--小規模な自治体向けに規模別サービスを用意
- 通信 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
-
日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- 電力消費量を可視化〜!身近なPC管理から始めるグリーンIT統制〜
- 中堅企業におけるテクノロジーと成長
- 【SUN xVM portfolio】ダイナミックなデータセンターのための仮想化プラットフォーム
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- 高パフォーマンス・データベースの実現に向けたステップ
- パンデミックでも社員を守り業務継続を支援する
- 大容量ファイル、機密情報データの受渡しに! ~~ ファイルエクスプレス ~~
- インターネットセキュリティにおける今後の展望’09-’10
- データセンタとサーバルームの動的な電力変動
企画特集
-
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み
-
5. lambda関数を使って
この5分間のビデオは、並列コードをより読みやすくするために、Threaded... -
6. 既知のバグをデバッグする
この4分間のビデオは、並列プログラムエラーが疑われる既知のバグをデバ...
