日本OSS推進フォーラムはこのほど、セキュリティ分野でのオープンソースソフトウェア(OSS)の成熟度を評価した「セキュリティ関連OSSの成熟度評価」(Ver 1.0)を公表した(PDF形式)。同フォーラムのサーバ部会に設置されているセキュリティタスクフォース(TF)によって作成されている。
この文書は、「セキュリティ分野でOSSがどの程度カバーしているのか、どこをカバーしていないのかを明確にする」(主査を務める、サイオステクノロジーの面和毅氏)という目的で、商用製品とOSSでそれぞれカバーしている範囲を明確化している。
たとえば、侵入検知システム(IDS)では商用製品として「ISS Real Secure Network Sensor」「Enterasys Dragon Sensor」があり、OSSでは「Snort」「prelude」があるが、侵入防御システム(IPS)になると商用製品では「ISS Proventia Network IPS」「CheckPoint IPS 1」などがあるのに対して、OSSには該当するソフトがないといった具合にまとめられている(詳細は「セキュリティ関連OSSの成熟度評価表」にある、PDF形式)。
この文書では、ネットワークとサーバの2つのカテゴリで、暗号化や認証などの各項目をまとめているとともに、それぞれの各項目に対応する商用製品、OSS製品のカバーする範囲を記載、またOSS製品の利用状況を「◎(よく利用されている)」「○(たまに利用されている)」「△(あまり利用されていない)」「×(利用されていない)」で評価している。
OSS製品が利用されていない理由については、サポート、信頼性、性能、機能、日本語対応などの観点からチェックしている。さらに、商用製品に対応するOSS製品が存在していない場合には、存在していない理由を、マーケットサイズや特許、法律、標準化などの観点からチェックしている。
同文書では、これらの評価を総合的に判断して、各OSS製品に製品としての完成度を加味した「推奨度」を記載している。この推奨度は、いわば「OSS製品のオススメ指数」(面氏)といった意味あいを持っている。
このオススメ指数の高かったものは以下の通りだ。
- 10点(OSSを積極的に利用すべきもの)
- ネットワークファイアウォール:NetFilter + Iptables
- PKI:OpenSourcePKI(NSS、JSS、PSM)
- 電子署名、電子証明書:GPG、OpenSSL
- 通信ログ収集:WireShark(ethreal)
- 認証:OpenLDAP、FreeRADIUS、PAM
- 脆弱性検査ツール:Nessus、nmap
- 暗号化:OpenSSL
関連情報
-
有効性96.7%--Linuxカーネルのエラーメッセージ辞典「OSSメッセージペディア」
OSSは開発者のみならず、それを利用するユーザーからも協力を得て進化していく。それは必ずしもソフトウェアという形にとどまるわけではない。「OSSメッセージペディア」も、そうしたOSSの一形態と言えるものだ。 - 夢があるOSSで企業とコミュニティーをWin-Winの関係に--ユニアデックス
- OSSはオープンスタンダードの基盤、「OSSオープンラボ」など新たな活動もスタート--IPA
- デファクトスタンダードからオープンスタンダードへ、OSSの世界を広げるのは“人材”だ--日本IBM
- Linuxはコアコンピタンスだがそれを切り売りする時代ではない--ターボリナックス
- OSS推進フォーラム、2007年度活動案を承認--ユーザー連携検討チームを設置
- エンタープライズ分野において今やOSSでダメという弱点は見あたらない--NTTデータ
- OSS本流のベンチャーとして日本からアジアへ展開--ミラクル・リナックス
- IPA、OSSセンターの取り組みを紹介--OSS Test Toolによる評価データをOSS iPediaで公開
- 定着した LinuxプラスOSSミドルこそメインフレームの技術が生きる世界--日立製作所
- 日本OSS推進フォーラム
「経営が知るべきバズワード」 の新着情報
-
ファーストリテイリングCIOが考える「CIOの資質」とは
2008年9月3日、「JUASスクエア『ITガバナンス2008』」が開催された。初日に行われたパネルディスカッションでは、ファースト... - レッドハット、仮想化企業Qumranetを買収
- OLPC、「Give One, Get One」プログラムを再開
- 企業ITの船長は誰? 何を頼りに船を進める?
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- 経営が知るべきバズワード 一覧へ »
「ソフトウェア」 のバックナンバー
-
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
グーグルが新しいウェブブラウザ「Google Chrome」を発表したのは、高速化されたブラウザがグーグルにとって2つの面で利益をもたらすためだ。 -
「車は試乗して選ぶ、ブラウザもそうしない?」--Google Chrome担当者
-
グーグルの「Google Chrome」、Acid3テストで「Firefox 3」と「IE 7」を上回る
-
Windowsに対抗するために必要なものとは--グーグルの新ブラウザChromeの弱点を探る
-
グーグルの「Google Chrome」、ブラウザ市場以外でもMSの脅威となるか
- ソフトウェア 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介! -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»