セキュリティ
Special PR
記事一覧
-
Gmailパスワードハイジャック事件:「便利なアプリケーション」が害になるとき
あるアプリケーションは、一見便利なものに見えて、実は裏ではパスワードを奪う機能も持っていた。これは何を意味するのだろうか。
2008-03-11 13:50
-
セキュリティのゼネラリスト目指せ--暗号研究の第一人者が語る人材像
現代社会に必須の技術「暗号」。現代暗号の理論、技術、社会への実装はどのようなものか──DES暗号を解読した暗号研究の第一人者、三菱電機情報技術総合研究所の松井充氏が暗号と求められる人材について語った。
2008-03-11 12:00
-
アイデンティティ管理とアクセス管理、すなわちIAMを基礎から理解するための本連載。今回はアクセス管理に焦点を絞り、解説しよう。
2008-03-11 08:00
-
Microsoftは、3月の月例パッチに関する事前通知を公表し、次回の月例パッチではOfficeの脆弱性に関する4つの緊急のセキュリティ情報を公開する予定であると発表した。
2008-03-10 17:57
-
GmailのCAPTCHAプログラムがスパム業者によって破られ、その結果Gmailから送信されるスパムが倍増したとセキュリティ企業のMessageLabsが指摘している。
2008-03-10 12:15
-
IE 8のベータ版の配布が始まったが、Microsoftがあまり情報を開示していないこともあり、セキュリティ機能に関してはあまり語られていない。どうやら、IE 8には従来のフィッシングサイトのブロックだけでなく、マルウェアのブロック機能も搭載されるようだ。
2008-03-07 16:42
-
外部メディア経由で感染するワームに注意--マカフィーが脅威状況を発表
マカフィーは、2008年2月のネットワーク脅威の状況を発表した。ウイルスでは、USBなどの外部メディア経由で感染するワーム「W32/Autorun.worm ファミリー」が激増している
2008-03-06 19:22
-
シマンテック、「ノートン 360」の最新版を発表--ブラウザプロテクション機能などを追加
シマンテックは、オールインワン型のセキュリティソリューション「ノートン 360」の最新バージョンを発表した。同社オンラインストアでは本日より発売し、全国の店頭販売は3月28日からとなる。
2008-03-06 18:30
-
グーグルのAndroid SDKに脆弱性--セキュリティ研究者らが指摘
研究者らがGoogleのAndroid SDKに、外部からの攻撃を誘発する脆弱性を発見した。Androidデバイスが小売店に出回るのは数カ月先の話であるため、脆弱性の影響はさほど大きくはない。
2008-03-06 14:21
-
「安全なウェブサイトの作り方 改訂第3版」を公開--IPA/ISEC
IPA/ISECは「安全なウェブサイトの作り方 改訂第3版」を公開した。第3版では、SQLインジェクションとクロスサイトスクリプティングの脆弱性に関して、具体的な8つの失敗例を追加している。
2008-03-06 14:14
-
デジタル複合機やプリンターなど複数のキヤノン製品に脆弱性--JVNが警告
JVNは、複数のキヤノン製デジタル複合機、およびレーザービームプリンターは、内蔵のFTPサーバー機能を経由して他のネットワーク機器にアクセスされる脆弱性が存在すると発表した。
2008-03-05 18:59
-
Core Security Technologiesは、Googleの提唱する携帯電話プラットフォームAndroidの画像ファイル処理に関して、複数の脆弱性があると指摘する勧告を発表した。
2008-03-05 17:15
-
Web 2.0に不慣れな人事、セキュリティポリシーの策定・展開をIT部門に依存
企業の人事担当者はWeb 2.0にそれほど習熟しておらず、Web 2.0系サイトを含むネット利用ポリシーの策定・監視などの対応では、IT部門に全面的に依存している――。クリアスウィフトの調査で、こうした実態が明らかになっている。
2008-03-05 11:00
-
セキュリティ業界では、アンチウィルスソフトウェアの重要性が下がってきていることが指摘されている。今後のアンチウィルスソフトウェアはどうなり、それに伴い業界地図はどう変化するだろうか。
2008-03-04 17:54
-
”IAM”って一体なに?という1ユーザーから、製品の導入を検討している担当者まで、IAMのキホンをしっかり理解しておこう。なぜならIAMは、IT全般統制の基盤として非常に有用だとされているからだ。
2008-03-04 08:00
企画広告 PR
-

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任 -

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新


