データベースの重要性
情報システムを構成する要素の中で最も重要なものは何か?と問われれば、たいていの技術者は「データベース」(以下、DB)と答えるはずである。なぜなら、DBには、組織にとっての重要な情報が格納されているからである。それらの情報が外部に流出したり、改ざんされたり、必要なときに情報を参照、更新できないという状況になった場合、規模にもよるが組織は少なからず損失を被るはずである。
無防備なDB
それだけ重要なDBには、厳重なセキュリティ対策が施されていると思われがちだが、残念ながらそうとはいえない。特に個人情報保護法があまり意識されていない3、4年前にリリースされたシステムのほとんどのDBは、以下のような脆弱な設定や運用状態であることが多い。
- デフォルトパスワードの特権アカウントが存在する
- 製品と一緒に導入される不要なデフォルトアカウントが無効化されていない
- DB管理者グループの間でDBアカウントが共有されている
- リリース後に公開されたセキュリティパッチが適用されていない
- DB管理者や運用担当者は責任者の承認なくDBに接続できる
- DBにおいてアクセスログが収集されていない
DBは本当に安全か!?
一方、組織内のシステム利用者の大半は、重要な情報はDBに入れてしまえば安全であり、何かあったとしても、ウイルス発生と同じようにすぐに気付く(検知できる)と思っているようである。
- DBは攻撃されない
- DBには侵入できない
- DB管理者は、自社の従業員と機密保持契約を交わした関係者なので安心
- 仮にDBが何かしらの攻撃を受けてもすぐに気付くはず
次ページで、上記1〜4のそれぞれの項目について、実態をみてみよう。
関連情報
-
ウェブサイト脆弱性、300日以上対策未完了が50件に--IPA調べ
IPAとJPCERT/CCは、2007年第3四半期の脆弱性関連情報の届け出状況を発表。就業日1日当たりの届け出件数が2件を突破し、ウェブサイトに関する届け出が累計で1000件を突破したことが明らかになっている。 - 脆弱性対策情報データベース「JVN iPedia」の登録件数が4000件を突破
- IPA、脆弱性の深刻度評価システムを「CVSS v2」へ移行
- IPA、共通脆弱性評価システム「CVSS」新版の概説資料を公開
- IPAとJPCERT/CC、脆弱性対応状況サイトを刷新--対策データベースも公開
- ラック
「セキュリティ」 の新着情報
-
MSの月例パッチを悪用したトロイの木馬付き電子メールが出現
マイクロソフトは毎月第2火曜日にセキュリティ脆弱性をふさぐパッチを公開しているが、これに伴い、Windowsユーザーは新しい... - マイクロソフト、10月の月例パッチを公開--「緊急」は4件
- Linux必携のオフィス向けアプリケーション10選
- Mac OS Xにパッチ:40件のセキュリティホールを修正
- アップル、「Security Update 2008-007」を公開
- セキュリティ 一覧へ »
「DBセキュリティをセルフチェック」 のバックナンバー
-
DBセキュリティをセルフチェック--第2回:活用!セキュアDBマトリクス 要件化編(1)
重要性が認識され始めたデータベースセキュリティ。今回はセキュアDBマトリクスの特徴と、データベースに対するセキュリティ要件の現状を説明する。 - DBセキュリティをセルフチェック 一覧へ »
ホワイトペーパー
ZDNet Japan Essential Topic
-
【一流企業が用意する活躍の舞台】
各社のキーマンが考えるキャリア*公開中! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
[PR]
-
局所冷却に注目。
データセンターの冷却効率を向上し電力コストを抑制! -
ERPパッケージの導入を成功させるコツ
成功させるコツをクイズ形式のWebcastで配信中 -
Techno Exchange
「目白坂データセンター」にみる信頼性とグリーンの調和 -
エンタメCGM「gooメーカー☆メーカー」
【第2回】メーカー/占いのコンテンツを作ってみた! -
ネットと家電をつなぐチャレンジ「Life-X」
ライフログ・シェアリングサービス「Life-X」の印象は? -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»
