海外の著名なセキュリティイベント「CanSecWest」が、日本・アジアに向けて実施しているイベント「PacSec」。今年も11月27〜30日まで、東京・表参道の青山ダイヤモンドホールで開催される。カナダのCanSec、英国のEUSecWest、そしてPacSecと3カ所で開催している同イベントだが、PacSecは今年で5回目の開催。これにあわせて、CanSecWestの創始者であるDragosTech.comのCEO、Dragos Ruiu氏が来日したので、今回のPacSecの見どころなどを聞いた。
CanSecは2000年からスタートした。もともとエンジニアだったRuiu氏はその当時、IT技術者にフォーカスしたセキュリティイベントがなかったことに不満を持っていたそうだ。この思いを契機に、自らイベントを主催したのがCanSecだ。BlackHatのように個人のハッカーが集まるものでもなく、RSA Conferenceのようにビジネス色の強いイベントでもない。不正侵入検知ツール「Snort」の開発メンバーの1人でもあるRuiu氏は、「(同氏のような)エンジニアが求めている、参加したくなるようなカンファレンス」にすることを目標にしている。
Dragos Ruiu氏
さてここ数年、コンピュータセキュリティでは大きな変化が起きている。それまではサーバーに対して無差別に攻撃を仕掛けたり、マスメール送信をしたりといったいたずら目的が多く、「子供のおもちゃ」的な状況だった。ところが最近は、WebブラウザやMicrosoft Officeなどのクライアントソフトを狙い、しかも金銭の窃取を目的とする組織犯罪が急増。金融機関や特定の企業を標的にした攻撃も増え、より問題が深刻化、潜在化している。
これまではスクリプトキディの攻撃も多かったが、今やプロのプログラマが攻撃手法を開発しており、攻撃はより高度になっている。「(素人の)路上強盗とマフィアの違いのようだ」とRuiu氏。しかも、米連邦捜査局(FBI)の調査によると、現実の強盗事件の平均被害額は日本円で50万円以下だったが、サイバー犯罪ではより多くの金銭を、より安全に奪うことができるため、問題が大きいと指摘する。
そうした現状の中、PacSecでは、8カ国から集まった選考委員が、寄せられた情報セキュリティに関わる攻撃手法、防御手法などについての論文を査読し、新しい技術、新しい防御技術など、特に新しさに着目して議論、選定しているという。
この新しい技術というのがPacSecの大きなポイントで、Ruiu氏もBlackHatやRSA Conferenceのような他のセキュリティイベントと比較し、「技術者に対して、より新しい技術情報を提供する」ことにフォーカスした点を違いとしてあげる。金銭目的のためにより高度化し、次々に新しい技術が使われるサイバー犯罪に対抗するため、技術者に対して新たな攻撃手法や防御手法を伝えるのがPacSecなのだ。
PacSecでは、プロフェッショナルに向けて高度なカリキュラムを提供する「セキュリティ・マスターズ道場」が27〜28日に、幅広い層に向けて情報を提供するセッションが29〜30日に実施される。そこでRuiu氏に、セッションの見どころを語ってもらった。
関連情報
-
RSAセキュリティ社長:「セキュリティ単体企業は生き残れない」
「RSA Conference 2007」の基調講演でRSAセキュリティの社長が、ウイルス対策といった保護サービスのみを提供するセキュリティ単体企業は、2〜3年で存在意義を失うだろうとする見解を表明した。 - セキュリティ専門家が語る「インターネットの統制状況」
- 「社会状況を意識した技術開発を望む」--Black Hat Japan 基調講演
- PacSec
「セキュリティ」 の新着情報
-
MS、2月の月例パッチを公開--「Windows」「Office」の脆弱性26件に対処
マイクロソフトは、月例の「Patch Tuesday」の一環として、13件のセキュリティ情報で26件の脆弱性に対処した。 - トレンドマイクロ、インストール不要のUSBメモリ型ウイルス検索ツールを発表
- オラクル、定例外パッチをリリース--WebLogic Serverの深刻な脆弱性を修正
- サイボウズ、Windows phone向け「サイボウズモバイルKUNAI」を発表--iPhoneやAndroidへも展開
- インテック、ID同期の新製品--AD管理のIDとPWを社内各システムに同期
- セキュリティ 一覧へ »
「インタビュー」 のバックナンバー
-
仮想化インフラの100%普及を目指す--ヴイエムウェアの意気込み
仮想化ソフトウェアのベンダーからクラウドサービス全般を提供する企業へと変化しつつあるヴイエムウェア。まずは同社のコア技術でもある仮想化インフラの普及100%を目指すという。 -
脆弱なWindows 2000がネットに放り出される--保護製品を提供するFFRの意図
-
情報爆発時代、圧縮と重複排除を防波堤とする--米Ocarina Networksの挑戦
-
巨大ベンダーひしめくBI市場で独立系の策は?:競合しながらもパートナーへ
-
EMC幹部、自社システムのクラウド化に向けた戦略と課題を語る
- インタビュー 一覧へ »
企画特集

-
DBのパフォーマンスに困ってませんか?
既存のデータベース環境に追加するだけで性能が2倍に -
アンケートから見るセキュリティ対策の実態
8つの機能が中小企業の情報資産を守る -
通販サイトのアクセス集中からの危機を救う
4つのケーススタディからWebシステムを徹底解説 -
身近な業務をCRMが変革!
実は、埋もれた情報が鍵だった -
アプリケーション仮想化 3つの課題
最新のCosminexus V8.5の知られざる実力 -
御社はまだフリーの転送サービスですか?
大容量ファイルの受け渡しに「ルール」と「安心」を -
仮想化をダメにするストレージの実態
求められるストレージ正常化のキーワードとは? -
利用者の理想を追求した最新レンタルサーバ
サイト制作事業者がその評価結果を徹底レポート! -
新しい視点のレンタルサーバが誕生!
スタートアップ企業、開発者に最適なそのポイントとは? -
経営統合後の事業損益構造の見える化を実現
SAS Performance Managementの導入事例紹介!! -
レガシーアプリケーションの稼働どうしてる?
互換性の問題、あなたはどう考える?意見募集中! -
事例 VMwareでデータセンターをクラウド化
富士通の開発環境を効率化したクラウドのノウハウ -
仮想環境のバックアップは難しいのか
効率的なバックアップへの2ステップを解説 -
ビジネスを支えるWebシステム最前線
システムトラブルの6割が、ソフトウェアに原因あり
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
新着企業動向
-
80PLUS BRONZE認証取得、2つの+12V出力回路搭載
工業用グレードの保護回路、アクティブPFC搭...
リンクスインターナショナル -
Oracleデータベースの障害対策と安定運用
日本エクセム -
【日立システム 情報セキュリティブログ】本日より「ユミコの冬季セキュリンピック」がスタ...
日立システムアンドサービス -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
