CSOに訊くシスコのセキュリティ戦略 - (page 2)

文:Joris Evers(CNET News.com)
翻訳校正:坂和敏(編集部)

2006-03-13 15:41

--あなたが直面している攻撃を分類すると、どんなタイプの攻撃が最も多いですか。

 われわれのウェブサイトに関してはDDoS(分散サービス拒否)攻撃が多く、四半期末近くに集中することもあります。これは、攻撃者らが持っているビジネスに関する知識のレベルを表しています。彼らは、Eコマースを混乱させようとして、四半期末近くに攻撃を仕掛けるわけです。これは今までになかったスタイルです。確かに、もっと一般的な、あるいはより頻繁に話題に上る攻撃もあります。スパム、ウィルス、ワームがそれにあたりますが、これらがもたらすリスクは既に最小化できています。

--ご自分がCiscoのセキュリティ専門家としての責任を果たしているかどうかは、どのように判断しますか。

 われわれが目的を達成できているかどうかや、人々が安全だと感じているかどうかは誰にも判りません。

--Microsoftは2006年後半に、新たなオペレーティングシステムである「Windows Vista」をリリースする予定です。同社はVistaにおいてセキュリティが強化されるとしきりに宣伝していますが、あなたはそういったことに関心がありますか。そういったことに目を向けて、「これでセキュリティに関する私の仕事が楽になるはずだ」というふうに考えますか。

 オペレーティングシステムのレベルで行われる、オペレーティングシステムの仕事についてであれば、その質問に対する答えは「いいえ」です。新たな技術はどのようなものであれ、それ自体を保護する機能において優れた点を持っています。しかし、そういった技術に対しても、新たな脅威が出現することになります。そのような問題はMicrosoftだけが抱えるものではなく、新たに開発されるオペレーティングシステムすべてに共通するものです。

--自社のネットワークを守るためには、どのような製品を利用したいと思いますか。またどのような技術を利用していますか。

 われわれは、振る舞い検出技術を用いています。Cisco社内のコンピュータに適用している第一の、そして最善の防御策は「Cisco Security Agent」です。これはオペレーティングシステムの振る舞いに着目し、その動作の仕方によって正常か要注意かを判断するものです。要注意であるとされたことでも問題がないという可能性はありますが、実際にそうであるかどうかを調査するためには、疑問を投げかける必要があります。ここ2〜3年の間、この技術はそれ単独で、われわれのコンピュータを守るために自社が持つ最も重要な技術となっています。とはいえ、われわれいまだにウィルス対策ソフトもスパイウェア対策ソフトも使用しており、これらは重要な要素となっています。わが社では、Symantec、Trend Micro、McAfeeの製品を使用しています。

--Cisco社内のネットワークを守るためにもCisco製品を使用しているということですが、Cisco製品に問題が生じた際にはどうされますか、また、過去に問題が生じたことはありますか。

 もちろんあります。しかし、私と私のチームはいずれもエンジニアリングとITの双方にかかわっており、エンジニアリングそのものに近い作業を行うこともあります。そのため、もしも製品について特別な要求がある場合や、まだ現実には存在しないものの、それがあれば企業を守るのに最適なものになるという製品がある場合は、製品担当者は私のエンジニアリングチームと大変協調的な関係にあるため、問題を双方の立場から見ることができます。彼らは開発中のものに対して私たちから意見を聞くことができるのです。私は1人の顧客であり、良い意味で厳しい顧客の範疇に入ると言えるでしょう。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]