「ニュース データベース」から探す!IT製品・セミナー情報

「ニュース データベース」に関するIT製品・セミナー情報を表示しています。

「ニュース データベース」に関するIT製品・セミナー情報、最新ニュースならキーマンズネット。 IT製品の詳細スペック情報から導入事例、価格情報・比較表機能も充実。 資料請求も、まとめて簡単にダウンロードできます!

基礎解説キーマンズネットとは?

キーマンズネットは企業・法人のIT選定・導入をサポートする総合情報サイトです。ご利用は完全無料。IT初心者から上級者まで、みなさまの様々なニーズにお応えします。

「ニュース データベース」に関する特集



 これまで、情報漏洩対策の本質として ●機密情報の存在場所の特定・検出 ●機密情報の利用状況の把握 ●漏洩の制御・防止の実施のプロセスをエンドポイント、ネットワーク、ストレージの3つの場所で実施することと述べた。そして重要なのはユーザの利便性をできるだけ損なわない形で、守るべき情報を確実に漏洩から保護することが目的であるとも解説した。 エンドポイント及びネットワークからの情報漏洩を如何に防ぐかという、フタの仕方について考察をしてきたとおり、完全にフタをすれば基本的には漏洩は起こらない。ただし、USBメモリの使用を禁止すると利便性を大きく損なうため、情報そのものに着目し、必要なもののみに制限をかけることが望ましい。例えば、膨大な情報全体の中から守るべき情報を特定し、必要な措置を講じるためにDLPツール等を活用する方法が挙げられる。 これらに比べ、もう少し根本に近い対策となるのがストレージの情報漏洩対策である。 過去の漏洩事件を振り返ってみても、ニュースになる事件というのは千・万といった単位の個人情報が漏洩する大型の事件が多い。こうした情報はデータベースにせよファイルにせよ、何らかの形でサーバに保管されていることが大半である。その情報について、以下の情報漏洩防止の3つの基本プロセスを当てはめるのが、ストレージの情報漏洩対策と言える。


カテゴリ  DLP | その他ストレージ関連




 振り込め詐欺では、2008年6月21日に「振り込め詐欺救済法」が施行され、被害者の被害回復が図られている。これに伴い、預金保険機構から振り込め詐欺の振込先として利用された預金口座等を検索する機能が提供されている。 この検索機能によって、犯人が使用する預金口座の情報等が判明していれば、振り込め詐欺の電話を受け取っても、被害の回避が可能になる。また、犯人が使用する電話番号がわかっていれば、あらかじめ着信拒否を設定するなど、一層の対策が可能だ。 一方、インターネット上の振り込め詐欺である、FAKEAVの被害を回避するのに有効な仕組みがWebレピュテーションである。クラウド(インターネット)上にあるWebレピュテーションのデータベースに、振り込め詐欺の電話番号に該当する、FAKEAVをダウンロードさせるWebサイトの情報、また、預金口座に該当する、FAKEAVを購入させるために、クレジットカード情報の入力を促すWebサイトの情報が登録されており、ユーザのアクセスをブロックするものだ。 ソーシャルエンジニアリングの手法でだまされても、不正WebサイトへのアクセスがブロックされればFAKEAVへの感染の危険が大幅に低減できる。また、Webレピュテーション機能は、Webブラウザを使用したアクセスだけではなく、不正プログラムの直接のWebアクセスも監視するので、Gumblar攻撃のように、不正プログラムによる連続的なダウンロードにも効果的である。 昨今の脅威の多くは、Web経由で侵入してくる。企業でのユーザ教育などでは、危険なサイトへのアクセスをしないよう、各ユーザに呼びかけているケースも多いだろう。しかし実際は、危険なサイトが注意だけでアクセスを回避できるほど、“あからさまに”危険に見えるケースは少ない。 しばらく前にニュースを賑わせ、いまだに相次いでいる「SQLインジェクション」による正規Webサイトの改ざん事件を例にみてみよう。この攻撃では、ユーザがアクセスした正規サイトが、改ざんにより不正サイトへの踏み台となっており、ユーザは、意図せず、気づかないまま不正サイトにアクセスさせられてしまっているケースが非常に多いのだ。このようなケースでは、ユーザが注意しているだけでは、不正なサイトへのアクセスは防止できない。URLフィルタリング等の対策を思い浮かべる方もいるかと思うが、URLフィルタリングは、「ビジネス」、「掲示板」、「ニュース」等、あら…


カテゴリ  その他ネットワークセキュリティ関連 |



製品スペックや導入事例・価格情報・技術文書などの充実したIT製品情報に加え、製品の選び方を分かりやすく解説した特集記事によって企業のIT製品選びをサポートします。
「ニュース データベース」以外にも、製品情報と特集記事に加え、ITセミナー・企業向けIT製品ニュースも毎日更新!


ページトップへ