ラック、IoT機器のセキュリティリスクを把握するサービスを開始 | IT Leaders

ラックは2018年5月31日、工場やオフィスなどで導入が進んでいる多種多様なIoT機器に対し、ソフトウェア、ハードウェア、ネットワークに至るまで総合的な脆弱性診断を行う「IoTセキュリティ診断サービス」を発表、同日提供を開始した。定期的に脆弱性を把握することで、工場の稼働停止、オフィスの業務停止や情報漏えいといったIoT機器を利用するユーザー事業継続リスクの軽減を支援する。価格(税別)は、100万円から。

クラウドシフトの進行で注目度高まる”CASB” | IT Leaders

企業が働き方改革を推進する中、テレワークやモバイルワークなど働く場所の柔軟性を実現するバックグラウンドとして着実に進行しているのがクラウドシフト。そのクラウドシフトと歩調を合わせるように注目されているのがCASB(Cloud Access Security Blocker)だ。現在、3大CASBベンダーの1社に数えられるシマンテックでエバンジェリストを務める高岡隆佳氏に、CASBの重要性と特質を聞いた。

サンドボックス/エンドポイント両軸のマルウエア対策、JuniperとCarbon Blackが連携 | IT Leaders

ジュニパーネットワークスとカーボン・ブラック・ジャパンは2018年5月25日、都内で会見し、マルウエアなどのサイバー攻撃を検知して被害を食い止めるセキュリティシステムの例として、両社のセキュリティ製品を組み合わせたシステムを提案した。例えば、パソコンの稼働ログからマルウエア感染端末を特定し、端末をファイアウォールで遮断するといった連携ができる。今後、両社共通のパートナー企業が、両社製品を組み合わせたsシステム構築サービスを提供する。

インフォセックが標的型攻撃対策のアセスメントサービス、トレンドマイクロの技術を利用 | IT Leaders

インフォセックは2018年5月24日、標的型サイバー攻撃の兆候を早期に検知し、被害拡大を防止することを目的とした2つのサービス、「端末アセスメントサービス」と「端末追跡分析サービス」を発表した。トレンドマイクロのセキュリティ製品を利用する。商用提供開始は2018年秋で、それまでに30社の試験導入を目指す。

ユニアデックス、クラウド利用を可視化・制御するCASBサービスを開始 | IT Leaders

ユニアデックス2018年5月23日、企業内のクラウドサービス利用の実態を可視化し、利用者の振舞いをコントロールする「CASB(Cloud Access Security Broker)」の製品サービスを、各社のCASB製品を利用して提供すると発表した。各社のCASB製品の中からユーザーに適したCASB製品を選択できる。

ユニアデックス、クラウド利用を可視化・制御するCASBサービスを開始 | IT Leaders

ユニアデックス2018年5月23日、企業内のクラウドサービス利用の実態を可視化し、利用者の振舞いをコントロールする「CASB(Cloud Access Security Broker)」の製品サービスを、各社のCASB製品を利用して提供すると発表した。各社のCASB製品の中からユーザーに適したCASB製品を選択できる。

“ビジネスメール詐欺”対策ソフト「IRONSCALES」、アズジェントが販売 | IT Leaders

アズジェントは2018年5月22日、関係者を装って金銭をだまし取る“ビジネスメール詐欺”を検知して隔離するフィッシングメール対策ソフト「IRONSCALES」を発表した。Office 365やGmailのプラグインとして動作し、個人のメールボックスを監視する。2018年6月中旬から販売する。価格(税別)は、500ユーザーで375万円から。販売目標は、初年度50社。開発会社は、イスラエルIronscales。

富士通、サイバー攻撃対策サービスを強化、ダークウェブの情報提供などを開始 | IT Leaders

富士通は2018年5月10日、サイバー攻撃の予兆検知からシステム復旧までのライフサイクルを一元的にサポートするサービス「FUJITSU Security Solution グローバルマネージドセキュリティサービス」を拡充したと発表した。ダークウェブの脅威情報を分析できるようにしたほか、

NEC、IoTデバイスへの不正アクセスを可視化・遮断する組み込みソフト | IT Leaders

NECは2018年4月17日、工場・店舗などにおける設備稼働管理、監視カメラ、コネクテッド・カー、医療やヘルスケアといった様々なIoTシステムを構成するエッジやデバイスにおいて、不正な接続/通信を見える化し遮断できる「IoT Device Security Manager」の提供を開始した。価格(税別)は17万円から。販売目標は、今後3年間で5億円。

シマンテックがEDRアプライアンスを強化、検知した脅威について詳細なレポートを提供 | IT Leaders

シマンテックは2018年4月17日、標的型攻撃によるマルウェア感染を検知・調査・修復するEDR(エンドポイントでの検出と対応)機能群を提供するアプライアンス機器「Symantec Advanced Threat Protection」(ATP)を強化したと発表した。検知した脅威について、詳細な情報を提供できるようになった。

感染済みマルウェアのC&C通信を検知、ネットワールドが仮想アプライアンス版を追加 | IT Leaders

ネットワールドは2018年4月17日、感染済みのマルウェアによる情報漏えいを防ぐハードウェアアプライアンス機器「RedSocks Malware Threat Defender」(RedSocks MTD)を仮想アプライアンス化した製品「RedSocks Virtual Malicious Threat Detection」(RedSocks vMTD)を発表、同日付けで販売を開始した。ハードウェアアプライアンスよりも安価に購入できるとしている。価格は未定で、2018年5月以降に決めるという。開発会社はオランダのRedSocks。

感染済みマルウェアのC&C通信を検知、ネットワールドが仮想アプライアンス版を追加 | IT Leaders

ネットワールドは2018年4月17日、感染済みのマルウェアによる情報漏えいを防ぐハードウェアアプライアンス機器「RedSocks Malware Threat Defender」(RedSocks MTD)を仮想アプライアンス化した製品「RedSocks Virtual Malicious Threat Detection」(RedSocks vMTD)を発表、同日付けで販売を開始した。ハードウェアアプライアンスよりも安価に購入できるとしている。価格は未定で、2018年5月以降に決めるという。開発会社はオランダのRedSocks。

セディナ、業務端末約8000台に顔認証を導入、30業務にシングルサインオン | IT Leaders

SMBCグループでクレジットカードなどの決済サービスを提供しているセディナは2018年4月16日、セディナの業務端末約8000台を対象とした顔認証システムを構築したと発表した。2018年5月から全国約70拠点で順次稼働を開始する。顔認証エンジンにNECの「NeoFace」を採用した。

情報漏えい対策ソフト「秘文」のログを分析するテンプレート、Logstorage用に販売 | IT Leaders

インフォサイエンスは2018年4月11日、情報システムの稼働ログを収集して分析できる汎用ログ分析ソフト「Logstorage」用のテンプレートで、日立ソリューションズの情報漏えい防止ソフト「秘文」のログを分析できるようにする「Logstorage 秘文 連携パック」を発表した。2018年4月20日に出荷する。価格(税別)は、10万円。別途、Logstorageのライセンスが必要。

マカフィー、いつもと異なる社員の行動を機械学習で可視化するセキュリティソフト | IT Leaders

マカフィーは2018年4月9日、機械学習によってログを分析し、通常とは異なるセキュリティ上のリスクを発見するソフト「McAfee Behavioral Analytics」を発表した。2018年4月9日から提供する。価格(税別)は、1ユーザーあたり年額8540円(5001~2万5000ユーザーの場合)。

サーバーの脆弱性をWebを介して診断できるサービス、ベルウクリエイティブが開始 | IT Leaders

ベルウクリエイティブは2018年4月6日、業務サーバーのソフトウェア構成を調べて脆弱性を診断するサービス「SPM(セキュア・パッケージ・マネージメント)サービス」の新サービスとして、Webポータルを介してセルフサービス型で診断結果を得られるようにしたサービス「クラウド版SPM」を発表した。10日間利用可能な無償版を2018年4月5日に先行して提供済み。有償版は2018年6月から提供する。有償版の価格はオープン。

ネットワン、クラウドからの情報漏えいを防止するセキュリティサービスを開始 | IT Leaders

ネットワンシステムズは2018年4月6日、クラウドからの情報漏えいを防止するセキュリティサービス「CASBサービス for Sanctioned IT」を発表、同日販売を開始した。米McAfeeのCASBサービス「McAfee Skyhigh Security Cloud」を使う。価格(税別)は、1ユーザーあたり年額1080円から。販売目標は1年間で3億円。

キヤノンITS、メール/Webフィルタリングソフトに新版、不審なURLを即時ブロック可能に | IT Leaders

キヤノンITソリューションズ(キヤノンITS)は2018年4月5日、メールフィルタリングソフト「GUARDIANWALL Mailファミリー」の新版と、Webフィルタリングソフト「GUARDIANWALL Webファミリー」の新版を発表した。2018年4月20日から提供する。新版では、マルウェアを検知した際に、マルウェアが通信する外部サイトとの接続を遮断するといった運用ができるようになった。

キヤノンITS、メール/Webフィルタリングソフトに新版、不審なURLを即時ブロック可能に | IT Leaders

キヤノンITソリューションズ(キヤノンITS)は2018年4月5日、メールフィルタリングソフト「GUARDIANWALL Mailファミリー」の新版と、Webフィルタリングソフト「GUARDIANWALL Webファミリー」の新版を発表した。2018年4月20日から提供する。新版では、マルウェアを検知した際に、マルウェアが通信する外部サイトとの接続を遮断するといった運用ができるようになった。

マルウェア感染端末を社内LANから隔離、日商エレとAPRESIAが製品連携 | IT Leaders

日商エレクトロニクスとAPRESIA Systemsは2018年4月4日、両社製品を連携させることにより、マルウェア感染端末を見つけて社内LANから隔離するシステムを開発したと発表した。現在はまだ実証実験だが、今後はAPRESIA Systemsのネットワークスイッチ制御ソフトに機能を追加する形で連携を実現する。

モバイルアプリを難読化/暗号鍵を秘匿化するソフト、アズジェントが販売 | IT Leaders

アズジェントは2018年4月3日、主にモバイルアプリケーションを対象に、難読化によってアプリケーションをリバースエンジニアリングから守るソフトや、アプリケーションが保有する暗号鍵を秘匿して暗号鍵の漏えいを防ぐソフト、アプリケーションを安全に配信するクラウドサービス、などを発表した。2018年4月中旬から販売する。価格はオープンで、アプリケーション配信基盤はエントリー構成(1000ユーザー)で1000万円程度から。開発会社は、米Arxan Technologies。

トレンドマイクロ、機械学習の採用製品を拡大、ホスト型ファイアウォールやキャプチャ製品にも搭載 | IT Leaders

トレンドマイクロは2018年4月2日、ホスト型で動作する統合セキュリティソフトの新版「Trend Micro Deep Security 11.0」(Deep Security 11.0)と、パケットキャプチャ型で動作するセキュリティアプライアンスの新版「Deep Discovery Inspector 5.0」(DDI 5.0)を発表した。いずれも、新版では機械学習を採用した。DDI 5.0は2018年4月3日から、Deep Security 11.0は2018年5月1日から提供する。

CEC、Windows Defender ATPの導入・運用サービスを開始 | IT Leaders

シーイーシーは2018年3月30日、日本マイクロソフトのセキュリティソフト「Windows Defender Advanced Threat Protection」(Windows Defender ATP)の導入と運用を支援するサービス「CEC SOC(Security Operation Center) for Windows Defender ATP」を発表、同日提供を開始した。販売目標は、2020年までに30社、クライアントPC×3万台。

ネット経由の怪しいファイルを”無害化”して標的型攻撃を排除―米OPSWATが日本に再上陸 | IT Leaders

メールの添付ファイルやダウンロードしたファイルを無害化することで、標的型攻撃などによる不用意なファイル操作による被害を排除するーー。そんな機能を備えるのが米OPSWATのセキュリティ対策ツールだ。この3月末、日本法人を再設立すると発表した同社のツールは、一体どんなものなのか?

興安計装、社内サーバー向けの脆弱性診断サービスを開始 | IT Leaders

興安計装は2018年3月26日、Webサーバーやメールサーバーの脆弱性を検査するサービス「Owlookぜい弱性診断サービス」を強化したと発表した。インターネットから接続ができない内部ネットワークを診断できる「プライベートスキャン」のメニューをオプションとして追加し、2018年3月26日に提供を開始した。

アラクサラ、マルウェア感染端末を遮断する制御ソフトを強化、FireEyeと連携 | IT Leaders

アラクサラネットワークスは2018年3月20日、マルウェアに感染した端末を社内LANから切断する、といった制御ができるネットワーク制御ソフト「AX-Security-Controller」(AX-SC)を強化し、マルウェアへの感染を検知するアプライアンス機器「FireEye Network Security」からの通知を受けられるようにしたと発表した。AX-SCの価格(税別)は、40万円から。FireEye Network Securityと連携できるAX-SCは、2018年4月から出荷する。

「侵入されることは大前提。社内で脅威を見つけて対処せよ」、日商エレが注力するVectra製品 | IT Leaders

米Vectra Networksは、入口対策をすり抜けて侵入してきた標的型攻撃などの脅威を、ネットワークの通信パターンに着目して検出する製品を開発しているベンダーである。国内では2016年11月から日商エレクトロニクスが販売しており、すでに6~10社のユーザーに導入済み。直近の2017年12月には日商エレクトロニクスが米Vectra Networksに出資している。

日本のセキュリティ意識は10カ国中で最下位、A10ネットワークスの調査から | IT Leaders

A10ネットワークスは2018年3月9日、日本を含むグローバルのIT管理者と従業員を対象に実施した、企業のサイバー攻撃の実態やセキュリティ意識に関する調査結果を公開したと発表した。日本の従業員はセキュリティに関心がなく、意識も低いことが分かった。

出口対策のクラウド型Webゲートウェイを強化しウイルス侵入対策を追加―ALSI | IT Leaders

アルプスシステムインテグレーション(ALSI)は2018年3月7日、クラウド型で提供するWebゲートウェイサービス「InterSafe GatewayConnection」を強化すると発表した。新たにウイルス対策機能を追加する。2018年3月14日に強化する。価格は個別見積もり。

サイバー演習シナリオと演習環境を企業に合わせて自動生成、NICTが開始 | IT Leaders

国立研究開発法人情報通信研究機構(NICT)は2018年3月8日、サイバー演習を自動化するシステム「CYDERANGE」(サイダーレンジ)を開発したと発表した。NICTが企業向けに年間100回以上提供している実践的サイバー防御演習事業「CYDER」において実際に利用する。

導入企業目線で作成したIoTセキュリティチェックシートを公開―JSSEC | IT Leaders

IoTのセキュリティ対策を“ユーザー目線”で―日本スマートフォンセキュリティ協会(JSSEC)が2016年3月8日、「IoTセキュリティチェックシート」を公開した。IoT導入を検討している企業が、導入にあたって検討すべき事項を洗い出したものとなっている。

ラック、統合ログ監視を代行する「SIEM監視サービス」を開始 | IT Leaders

セキュリティサービス企業のラックは2018年3月7日、企業内のITインフラ機器のログの一元管理や分析を行う統合ログ管理ソフト「Splunk Enterprise」(米Splunkが開発)を運用・監視する「SIEM監視サービス」を発表した。2018年4月1日から提供する。ラックのセキュリティ監視センター「JSOC」がユーザーに代わってログ管理製品を運用し、脅威に対応する。価格(税別)は、月額92万9000円から。販売目標は、2018年度に20社以上。

今、CIOが考えるべきサイバーセキュリティ対策の視点とは? | IT Leaders

前回までの2回のコラムでは、日本のサイバーセキュリティ対策が抱える本質的な課題についていくつかの指摘と提言をさせて頂きました。それに続き、企業においてサイバーセキュリティ対策を担うCIOやCSOが持つ課題について2回程度で考えてみたいと思います。

ファイル無害化にZIP暗号化を追加、プロットがファイル転送サーバーに新版 | IT Leaders

プロットは2018年3月1日、インターネットと社内LANのような異なるネットワーク間で安全にファイルをやり取りするためのファイル転送サーバー「Smooth Fileネットワーク分離モデル」を強化すると発表した。サーバー上でファイルをパスワード付きZIPファイルに自動変換する機能を追加した新バージョンを2018年5月末に販売する。

パスワードが要らなくなる? 新認証方式「FIDO」とは | IT Leaders

セキュリティ技術が高度化した現在においても、本人認証の核として使われているのは、旧来からのパスワードである。どんなに強固なセキュリティ対策を施していたとしても、パスワードが漏れてしまえば、悪意のある第三者が大手を振って侵入してきてしまう。そうした脆弱なパスワード認証に代わる認証方式として注目を集めているのが、FIDO(ファイド)認証である。本稿では、FIDO認証の成り立ちと技術的概要、現在の普及状況について解説しよう。

SSK、セキュリティ運用監視サービスを開始、大阪市にSOCを開設 | IT Leaders

サービス&セキュリティ(SSK)は2018年2月27日、契約企業に対するサイバー攻撃を同社のSOCで監視する「セキュリティ運用監視サービス」を発表した。3月1日から提供する。これに先立ち、大阪市内にセキュリティオペレーションセンター(SOC)を開設した。サービスの利用料はオープンで、月額30万円から。売上目標は、初年度1億円、3年後5億円。

脆弱性検査ツールのTenable、日本のエンジニアや営業を増員 | IT Leaders

脆弱性検査ツール「Nessus」やIoT向けの脆弱性検査サービス「Tenable.io」を手がける米Tenable Network Securityの日本法人であるTenbable Network Security Japanは2018年2月22日、都内で会見し、Tenable.ioの販売にあたり、日本国内の要員を増やすなど、日本国内での体制を強化すると発表した。NessusとTenable.ioともに、国内では東陽テクニカが販売している。

姫路市でマイナンバーカードを使ったバス優待乗車の実証実験、TKCが実施 | IT Leaders

TKCは2018年2月20日、兵庫県姫路市内においてマイナンバーカード(公的個人認証サービス)を活用したバス優待乗車の実証実験を実施したと発表した。高齢者などを対象とした優待乗車パスとしての活用を想定し、市民モニター27人が、実証実験用のマイナンバーカードを使って、バスへの乗車・降車を体験した。実験は、2018年2月20日の13時から15時にかけて、神姫バスの姫路営業所で実施した。実験は、TKCが姫路市と神姫バスの協力の下で行った。

アズジェント、テーラーメード型の脅威インテリジェンスを提供、自社に関する攻撃を検知 | IT Leaders

アズジェントは2018年2月21日、サイバー攻撃に関する脅威情報(脅威インテリジェンス)を提供するサービス「InSights Threat Intelligenceサービス」を発表した。Webポータルを介して情報を提供する。2018年3月中旬から提供する。価格(税別)は、イベント開催中の利用を想定した2カ月間使えるライセンスで290万円から。開発会社は、イスラエルのInSights Cyber Intelligence。

アズジェント、テーラーメード型の脅威インテリジェンスを提供、自社に関する攻撃を検知 | IT Leaders

アズジェントは2018年2月21日、サイバー攻撃に関する脅威情報(脅威インテリジェンス)を提供するサービス「InSights Threat Intelligenceサービス」を発表した。Webポータルを介して情報を提供する。2018年3月中旬から提供する。価格(税別)は、イベント開催中の利用を想定した2カ月間使えるライセンスで290万円から。開発会社は、イスラエルのInSights Cyber Intelligence。

プリンタ印刷の本人認証に手のひら静脈、シーイーシーがシステム販売 | IT Leaders

認証印刷システムを手がけるシーイーシーは、認証印刷システム「SmartSESAME SecurePrint!」の認証機能として、富士通と富士通フロンテックが製造・販売する手のひら静脈認証装置「FUJITSU 生体認証 PalmSecure Connect」を使えるようにすると発表した。PalmSecure Connectと連携できる認証印刷システムは、2018年4月から販売する。

機械学習マルウェア対策のCylance、EDR機能をMacやWindows Serverでも利用可能に | IT Leaders

Cylance Japanは2018年2月19日、マルウェア対策ソフト「CylancePROTECT」のオプション機能として提供しているEDR(エンドポイント検知・対応)機能の新版「CylanceOPTICS 2.2」を発表した。新版では、Widnows ServerやMacでもEDR機能を使えるようにしたほか、脅威イベント検知ルールをカスタマイズできるようにした。

凸版印刷とTIS、セキュリティ対策の運用代行サービスを共同提供 | IT Leaders

凸版印刷とTISは2018年2月16日、企業が事業活動で取り扱う機密情報をサイバー攻撃から守る、セキュリティ対策の運用受託サービスを共同で提供すると発表した。2018年3月から提供を開始する。販売目標は、同サービスの運用受託業務で2020年度までに約20億円。

ディアイティ、近未来風のUIで脅威を視覚化する製品に機械学習エンジンを追加 | IT Leaders

ディアイティ(dit)は2018年2月15日、企業ネットワークで発生する大量のアラートを集約して分かりやすく視覚化するソフト製品群「WADJET(ウジャト)」の派生製品として、機械学習エンジン「BluVector(ブルーベクター)」とWADJETを組み合わせてアプライアンス化した新製品「WADJET reinvent(ウジャト リインベント)」を発表した。同日販売を開始した。

クライアントPCの特権IDを管理するソフト―エンカレッジ・テクノロジ | IT Leaders

エンカレッジ・テクノロジは2018年2月15日、クライアントPCのローカル管理者アカウントの不正使用を防止・早期発見するソフト「ESS AdminControl for Client」(EACC)を発表、同日提供を開始した。当初はWindows 10を対象にする。他のOSは2018年春以降に使えるようにする。参考価格(税別)は、管理サーバー1台とクライアントPC×500台の場合で245万円。年間保守料金はライセンス価格の20%。

富士通、パソコンに接続しなくても使える手のひら静脈認証装置、複合機での利用を想定 | IT Leaders

富士通と富士通フロンテックは2018年2月13日、手をかざすだけで本人認証ができる非接触型の手のひら静脈認証装置「PalmSecure」シリーズの新製品として、パソコンに接続することなく独立して使える「FUJITSU 生体認証 PalmSecure Connect」を発表、同日販売を開始した。2018年4月1日に出荷する。価格(税別)は、15万円から(最低出荷台数は100台)。販売目標は、今後5年間で100億円(関連ソフトウェアとSIサービスを含む)。

EDR(エンドポイントでの脅威検出と対処)のマネージドサービス―ソフトバンク・テクノロジー | IT Leaders

ソフトバンク・テクノロジー(SBT)は2018年2月8日、サイバー攻撃などのセキュリティ上の脅威をエンドポイント上で検出して対処するEDR(Endpoint Detection and Response、エンドポイント検出/対応)ソフトを導入する企業に向けて、EDRソフトをユーザー企業に代わって24時間365日体制で運用するマネージドサービス「MSS for EDR」を発表、同日提供を開始した。

PFU、ネットワーク通信の監視によって標的型攻撃を検知するアプライアンス機器 | IT Leaders

PFUは2018年2月6日、ネットワーク通信の監視によって標的型サイバー攻撃を検知するアプライアンス機器「iNetSec MP 2040」を強化したと発表した。攻撃者が利用するWebサイトの危険度を評価した情報を利用して通信先のリスクを可視化するWebレピュテーション機能を新たに追加した。

慶應大学と日立、インシデントの検知・分析依頼を機械化、1秒以内に完了 | IT Leaders

慶應義塾大学と日立製作所は2018年2月5日、サイバー攻撃に対してSOCやCSIRTなどの複数のセキュリティ対応チームが連携して迅速にインシデント対応を行う「分散型セキュリティオペレーション」構想を策定し、実証環境を構築したと発表した。これまで人手で行っていた「セキュリティインシデントの検知から、専門チームに分析を依頼し、分析データの共有を開始するまでの処理」を自動化し、1秒以内に完了できることを検証したという。

日本オラクル、ユーザーの行動を追跡できるクラウド型のセキュリティ分析ソフトを発表 | IT Leaders

日本オラクルは2018年2月5日、ユーザー情報とシステム監視情報の相関分析によって、標的型攻撃による情報漏えいなどのセキュリティインシデントを、ユーザーの行動を軸に可視化できるようにしたクラウド型のセキュリティ分析ソフト「Oracle Security Monitoring and Analytics Cloud Service」を発表、提供を開始した。さらに、インシデントへの対処を自動化する「Oracle Orchestration Cloud Service」も発表、提供開始した。

欧米のサイバーセキュリティ対策に見る高度人材育成の重要性 | IT Leaders

単年度で2兆円近い予算を投入する米国と600億円程度の日本──。サイバーセキュリティ対策の要である高度人材の育成や雇用に関する取り組みに関して、日本は欧米など諸外国に比べて遅れ気味である。国レベルの予算だけの話ではない。どんなカリキュラムで誰がどんな人材を育成し、どう雇用・処遇するのかといった、グランドデザインが不在だと筆者は指摘する(本誌)。

ランサムウェアがPCを無効にすることを7割が知らない、アクロニス調査から | IT Leaders

 「調査の結果、日本国内の回答者の70.3%が、ランサムウェアによってファイルが消去され、コンピュータが使用できなくなることを、まだ認識していなかった」―。アクロニス・ジャパンは2018年1月26日、ランサムウェアやデータ保護に関するユーザー意識調査の結果を発表した。

ランサムウェアがPCを無効にすることを7割が知らない、アクロニス調査から | IT Leaders

 「調査の結果、日本国内の回答者の70.3%が、ランサムウェアによってファイルが消去され、コンピュータが使用できなくなることを、まだ認識していなかった」―。アクロニス・ジャパンは2018年1月26日、ランサムウェアやデータ保護に関するユーザー意識調査の結果を発表した。

Symantec(旧VeriSign)のPKI事業がDigiCertに移管、2018年内に国内に認証局を構築 | IT Leaders

デジタル証明書によるPKI(公開鍵暗号基盤)事業を営むデジサート・ジャパンは2018年1月25日、米DigiCertによる米SymantecのPKI事業の買収にともなう登記が完了し、シマンテック・ウェブサイトセキュリティ(旧称は日本ベリサイン)からデジサート・ジャパンに名称を変更したと発表した。2017年11月に名称を変更している。

Symantec(旧VeriSign)のPKI事業がDigiCertに移管、2018年内に国内に認証局を構築 | IT Leaders

デジタル証明書によるPKI(公開鍵暗号基盤)事業を営むデジサート・ジャパンは2018年1月25日、米DigiCertによる米SymantecのPKI事業の買収にともなう登記が完了し、シマンテック・ウェブサイトセキュリティ(旧称は日本ベリサイン)からデジサート・ジャパンに名称を変更したと発表した。2017年11月に名称を変更している。

Symantec(旧VeriSign)のPKI事業がDigiCertに移管、2018年内に国内に認証局を構築 | IT Leaders

デジタル証明書によるPKI(公開鍵暗号基盤)事業を営むデジサート・ジャパンは2018年1月25日、米DigiCertによる米SymantecのPKI事業の買収にともなう登記が完了し、シマンテック・ウェブサイトセキュリティ(旧称は日本ベリサイン)からデジサート・ジャパンに名称を変更したと発表した。2017年11月に名称を変更している。

ファイア・アイが2018年のサイバー攻撃の動向を予測、GDPRや仮想通貨も標的に | IT Leaders

ファイア・アイは2018年1月23日、同社が予測する2018年のサイバー攻撃の動向を発表した。2018年は、GDPRなど新たな規制に絡んだ攻撃や、仮想通貨を標的としたマルウェアなどが増える。サイバー犯罪の巧妙さが増すほか、国家によるサイバー脅威も拡大する。詳細は、年次レポート『今後の展望: 2018年セキュリティ動向予測』として公開している。

ファイア・アイが2018年のサイバー攻撃の動向を予測、GDPRや仮想通貨も標的に | IT Leaders

ファイア・アイは2018年1月23日、同社が予測する2018年のサイバー攻撃の動向を発表した。2018年は、GDPRなど新たな規制に絡んだ攻撃や、仮想通貨を標的としたマルウェアなどが増える。サイバー犯罪の巧妙さが増すほか、国家によるサイバー脅威も拡大する。詳細は、年次レポート『今後の展望: 2018年セキュリティ動向予測』として公開している。

さくらインターネット、Sophos UTM(統合脅威管理)をクラウドで提供 | IT Leaders

さくらインターネットは2018年1月18日、UTM(統合脅威管理)ゲートウェイソフト「Sophos UTM」をクラウド型で提供するサービス「Sophos UTM」を発表した。2018年1月25日から提供する。価格(8%消費税込み)は、基本料金が月額2万7000円でIPアドレス5個まで保護できる。保護対象IPアドレスを追加する場合はIPアドレスあたり月額5400円。別途、ソフトウェアを動作させるためのサーバー利用料が必要になる。

富士通、社員8万人が手のひら静脈認証に切り替え | IT Leaders

富士通は2018年1月18日、国内約8万人の社員を対象に、仮想デスクトップへのログインを、これまでのパスワード認証から手のひら静脈認証に切り替えていくと発表した。さらに、2拠点の事業所に(社員約5200人)おいて入退場ゲートの認証に手のひら静脈を使う実証実験を開始する。

メールセキュリティ製品にクラウド型サンドボックスを追加、サイバーソリューションズ | IT Leaders

サイバーソリューションズは2018年1月16日、統合型メールサーバーシステム「CyberMail」に、アンチウイルス機能強化として、新たに高度な脅威に対処するクラウド型の「サンドボックス機能」を追加し、提供を2018年2月から順次開始すると発表した。

“ゼロ・トラスト対策”から脱却し、攻めのデジタル活用を可能にする | IT Leaders

日本の組織・企業におけるサイバーセキュリティ対策の基本は、社外から社内システムへのアクセス禁止、ファイル送受信の禁止などリスクを避ける"ゼロ・トラスト対策"。今、その抜本的な見直しが必要になっている。あらゆる企業にデジタル技術の活用が求められる状況にも関わらず、ゼロ・トラスト対策はそれを阻害する方向に働きかねないからだ。ではどうするのか。サイバー犯罪の動向と対策に詳しい筆者が、あるべき方向を解説する。

工場内のウイルス感染を可視化・検知して自動復旧、萩原電気がシステム販売 | IT Leaders

萩原電気は2018年1月15日、製造業向けに工場内の脅威を可視化するシステム「In-Line Security Monitor」を発表した。2018年4月から提供する。萩原電気、トレンドマイクロ、アラクサラネットワークスの3社が共同で開発した。ライセンス価格(税別)は、初年度が90万円から(構築費用は含まない)で、次年度以降が年額30万円から。

NEC、産業制御システム向けにセキュリティアセスメントサービスを提供 | IT Leaders

NECは2018年1月15日、電力、ガス、水道、交通などの社会インフラや製造業などの工場における産業制御システムに向けたセキュリティアセスメントサービス「OT(Operation Technology)セキュリティ・アセスメントサービス」を発表、同日販売を開始した。価格は個別見積もり。米GEのデジタル事業部門である米GE Digitalとの提携による。

ITFOR、ハードディスクのデータをオンサイトで復旧するサービスを開始 | IT Leaders

アイティフォーは2018年1月11日、セキュリティポリシーの制約でハードディスクを外部へ持ち出せない企業に向けて、オンサイトでハードディスク上のデータを復旧するサービス「オンサイト・出張データ復旧サービス」を発表、同日提供を開始した。対象地域は日本全国。価格(8%消費税込み)は、初期診断費用が出張費を含めて10万円から。復旧費用は個別見積もり。

NICT、量子コンピュータでも解読が難しい新暗号方式LOTUS(ロータス)を開発 | IT Leaders

国立研究開発法人情報通信研究機構(NICT)は2018年1月11日、量子コンピュータでも解読が難しい新暗号方式「LOTUS」(ロータス)を開発したと発表した。格子理論と呼ぶ仕組みを採用した。現在の公開鍵暗号(RSA暗号や楕円曲線暗号など)と置き換えて使える汎用性も確保した。

パスワード起動しないと使えないクレカ、三井住友カードなどが2018年に展開 | IT Leaders

三井住友カードと米Dynamicsは2018年1月9日、米国ラスベガスで開催されているエレクトロニクス関連展示会「CES(Consumer Electronics Show) 2018」の会場において、パスワードを入力しなければ使えない「ロック機能付きクレジットカード」を2018年に日本市場で展開する計画を発表した。

生体認証を用いたマルチサービスの実証実験─ユニバーサルロボット | IT Leaders

ユニバーサルロボット(UR)は2018年1月5日、ジェーシービー(JCB)および国立研究開発法人産業技術総合研究所(産総研)と共同で、可視光手のひら静脈認証技術を用いたサーバー型マルチサービスの実証実験を2018年2月にJCB青山本社内で実施すると発表した。

東陽テクニカ、20言語のソースコード脆弱性を解析するクラウドサービス | IT Leaders

東陽テクニカは2017年12月27日、アプリケーションのソースコードに含まれるセキュリティ上の脆弱性を解析できるクラウドサービス「Cxクラウド」を発表した。2018年1月5日から提供する。イスラエルCheckmarxが開発した脆弱性解析ソフトで東陽テクニカが2016年7月から販売している「Checkmarx CxSAST」を、SaaS型クラウドサービスの形態で提供する。

富士通SSLが組み込み機器向けマルウェア対策ソフト、ホワイトリストやメモリー保護などで構成 | IT Leaders

富士通ソーシアルサイエンスラボラトリ(富士通SSL)は2017年12月25日、IoT/組み込み機器のデバイスメーカー向けて、IoT/組み込み機器向けのマルウェア対策ソフト「WhiteSec(ホワイトセック)」を発表、同日販売を開始した。2018年2月1日に出荷する。価格は個別見積もりで、デバイス数や利用形態などに応じて変わる。販売目標は2年間で2億円。

マトリクス認証「PassLogic」で時刻同期型ハードウェアトークンを選択可能に | IT Leaders

パスロジは2017年12月25日、同社が提供するマトリクス型のログイン認証ソフト「PassLogic(パロジック)」の新版「Ver.3.1.0」を発表した。2017年12月15日から提供している。新版では、認証手段を拡大し、ハードウェアトークンを使えるようにした。さらに、外部アプリケーションにPassLogicの機能を組み込めるようにWeb APIの提供範囲を拡大した。

セキュリティ投資額にメス、犯罪捜査の手法で実態を可視化する新サービスをNI3が提供へ | IT Leaders

日々、脅威の深刻さが増すサイバーセキュリティ。できる限りの対策を講じるのは当然とはいえ、何にいくら投資すればいいのか判断しにくい点が悩ましい。この点にメスを入れるべく、NIインテリジェントイニシアティブは犯罪捜査の視点から、セキュリティリスクを可視化するサービスを提供する。

攻撃されたら泣きたくなる「ランサムウェア」 | IT Leaders

マイクロサービス、RPA、デジタルツイン、AMP..。数え切れないほどの新しい思想やアーキテクチャー、技術等々に関するIT用語が、生まれては消え、またときに息を吹き返しています。メディア露出が増えれば何となくわかっているような気になって、でも実はモヤッとしていて、美味しそうな圏外なようなキーワードたちの数々を、「それってウチに影響あるんだっけ?」という視点で、分解していきたいと思います。

攻撃されたら泣きたくなる「ランサムウェア」 | IT Leaders

マイクロサービス、RPA、デジタルツイン、AMP..。数え切れないほどの新しい思想やアーキテクチャー、技術等々に関するIT用語が、生まれては消え、またときに息を吹き返しています。メディア露出が増えれば何となくわかっているような気になって、でも実はモヤッとしていて、美味しそうな圏外なようなキーワードたちの数々を、「それってウチに影響あるんだっけ?」という視点で、分解していきたいと思います。

ラック、企業にサイバー攻撃を仕掛けて弱点をあぶり出す侵入テストサービスを開始 | IT Leaders

ラックは2017年12月20日、企業が利用するITシステムに疑似攻撃を仕掛け、サイバー攻撃に対する弱点を発見する「ペネトレーション(侵入)テストサービス」を発表、同日提供を開始した。平均的なサービス提供価格は、ラックのセキュリティ技術者が最低3カ月ほどを費やすことを見込み、1000万円から2000万円。