さらに、セキュリティ技術に関して、「日常のプロセスに組み込まれた技術でないと意味がない」と指摘した。非常時には普段できていることすらできなくなるのが人間であり、非常時に上手く機能するようなセキュリティを考えるには、日頃から常に実行されるプロセスの中にセキュリティを組み込んでおかないと役に立たないというのである。山口教授はバックアップ/リストアを例に挙げ、「バックアップを日常行なっている管理者でも、リストアは滅多にやらないため、いざリストアが必要な状況になったとき、どうすればリストアできるのかが分からなくなることは珍しくない」と指摘する。こうした状況を避けて確実にセキュリティが保たれるようにするには、RAIDのように日常の運用作業のなかにセキュリティ担保の仕掛けが組み込まれているような技術を開発していく必要があるのだという指摘だ。
また、社会全体がITを基盤とするようになった結果、システムトラブルによって引き起こされる社会的な影響が大きくなっており、「止められないシステム」が増えている。こうした止められないシステムは、複雑であることと、止められないが故に管理者が実施できる対応も限られており、結果として管理者からも「中がどうなっているのか見えず」管理しきれないものになりつつあると指摘した。
こうした問題を踏まえ、山口教授はBlack Hatの来場者がエンジニア中心だという前提で、中身がよく分かるシステムや、日常のプロセスに組み込まれて機能するセキュリティシステムなど、社会が何を求めているか、社会の状況を意識した技術開発に是非取り組んで欲しい、という期待を表明して講演を締めくくった。
関連情報
-
セキュリティ専門家が語る「インターネットの統制状況」
セキュリティ会議「Black Hat Japan 2007 Briefings」が都内で開催されている。本稿では初日午前のKenneth Geers氏による講演「101号室からの手紙」を紹介する。 - BlackHatInc.
- 奈良先端科学技術大学院大学
「セキュリティ」 の新着情報
-
Chromeの「名前を付けてページを保存」機能に脆弱性
グーグルのウェブブラウザChromeの「名前を付けてページを保存」機能に脆弱性が発見された。新たに発見された不具合ではPCが... - ISPの悪質サイトブロックと「通信の秘密」
- マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが悪質サイトへのアクセスをブロックすることで、ユーザーのセキュリティレベルを向上させられるのではないかと訴えている。 -
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
-
ヴイエムウェアが複数の脆弱性への修正パッチを公開
-
「Google Chrome」に初のセキュリティ上の脆弱性
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
- セキュリティ 一覧へ »
ホワイトペーパー
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
[PR]
-
サーバ仮想化・グリーン化の利点を最大化!
多機能・高価値なNetAppストレージの秘密とは -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»