最新記事


2014-12-04 06:40:26 +0900
SCSK、ISID、NRI 3社共同で「金融機関向け『Amazon Web Services』対応セキュリティリファレンス」を作成しました。金融機関がAWSを利用する際にはとても参考になるでしょう。また、なかなかオープンになることのないAWSの設備に関する情報が見えてきます。Amazon Web Services活用における、「金融機関等コンピュータシステムの安全対策基準・解説書」第8版およ...

2014-12-02 09:22:38 +0900
時系列の脆弱性の発生状況が整理されてる 世界のセキュリティ・ベンダーのブログから、押さえておきたい話題をピックアップして紹介する。今回は業界を賑わした「Shelshock」に関する後続の記事から紹介しよう。

2014-11-28 08:13:33 +0900
レポートの品質が良ければ地味に需要はあるんだけどなーお試しで見たいね。

2014-11-28 07:59:04 +0900
ここがOpenSOCの本家サイト

2014-11-28 07:55:55 +0900
シスコシステムズは、同社のセキュリティ分析フレームワーク「OpenSOC」をオープンソース化することで、その開発を加速させようとしている。これは、触って使い勝手を試してみたい。 OpenSOCフレームワークは、「Storm」や「Kafka」「Elasticsearch」といった、「Hadoop」のエコシステムにおける要素を統合している。同社によると、これによってOpenSOCは、パケットすべ...

2014-11-26 08:05:37 +0900
名和氏の講演は面白いですね。最近では、軍事攻撃とサイバー攻撃がセットというのはかなり一般化してきましたね。

2014-11-19 22:16:46 +0900
この流れには乗っとけ。でも、2020後は見えないけどね北陸先端科学技術大学院大学(JAIST)とNECは、サイバーセキュリティに関する研究開発と人材育成を目的とした寄付講座を開設した。2015年4月に開講予定としている。:Security NEXT

2014-11-19 22:13:17 +0900
マイクロセグメンテーション、分散ファイアウォール。SDNは待った無しの流れでしょうか。

2014-11-13 22:46:11 +0900
LAC社のレポートこれは読まなければ。情報セキュリティ企業のラックならではの豊富なデータを元にした最新のセキュリティ事情や脅威事例、注目すべき脆弱性情報、攻撃や脅威の傾向と対策をまとめたレポートなどを公開しています。

2014-11-13 21:20:39 +0900
まだ出るとおもうけどなー。セキュリティーソフト製品など展開するマカフィーは11月12日、1位から10位までのランキング形式で2014年の10大セキュリティー事件を発表した。

2014-11-12 09:07:24 +0900
常時SSLはもう不可避なのかなWi-Fi接続の情報漏えいリスクとWebサイト側が取るべき措置とは?--常時SSLの必要性と効果 - ZDNet Japan

2014-11-11 11:33:00 +0900
読書済み。CSIRT構築前に最初に読むドキュメントのひとつ。事例別特記事項が活動をイメージしやすい。DDoSやマルウェア感染、改ざんは事実確認できるのでわかりやすい。事例としても。そんな簡単なのばかりではないが。http://www.jpcert.or.jp/csirt_material/files/manual_ver1.0.pdf

2014-11-11 11:26:25 +0900
読書済みCSIRT構築前に最初に読むドキュメントのひとつ。技術と同じかそれ以上に信頼されるPoC。https://www.jpcert.or.jp/csirt_material/files/guide_ver1.0.pdf

2014-10-29 19:43:45 +0900
iOSが平気かというと自身はないが、もうAndroidはダメなんじゃないかと思ふ。痛いニュース(ノ∀`) : Xperiaの中に出現する削除できないBaiduフォルダ 中国にデータ送信疑惑で海外フォーラム炎上中 - ライブドアブログ

2014-10-29 07:38:45 +0900
サイバー攻撃の高度化に対処すべく、進化を続けるネットワークセキュリティ製品。だがユーザー企業は、現状のネットワークセキュリティ製品に必ずしも満足していないことが調査から明らかになった。その理由とは?

2014-10-28 20:56:21 +0900
何これ?WAFなの?ユーザー毎にチューニングできるの?GMOインターネットグループのプレスリリース(2014年10月27日 13時05分)GMOペパボ:「ロリポップ!」「heteml」WordPressの安全性を高めるセキュリティプラグイン 「SiteGuard WP Plugin」を「WordPress簡単インストール」機能に標準搭載

2014-10-28 20:45:53 +0900
最近のホットトピックだったので気になる。POSのOSは何だったんだろうニューヨークなどにあるStaplesの複数の店舗から買い物客のカード情報が盗まれ、不正に使用された形跡があるという。

2014-10-28 20:44:22 +0900
ほんとですかね。せいぜいマトリクス認証とかで、生体認証はまだまだ先だろうな。米国マカフィー社でチーフコンシューマ セキュリティ エヴァンジェリストを務めるギャリー・デイビス氏に、米国のセキュリティ動向、2015年版で強化・追加された部分などを広く伺った。聞き手はITジャーナリストの三上洋氏。

2014-10-07 08:30:23 +0900
 米国時間2014年9月24日に、いわゆる「Shellshock脆弱性」と呼ばれる、Unix系OSに対して環境変数を経由して任意のコマンドを実行可能なBashの脆弱性が発表された。主だったOSの開発元からは修正がリリースされており、ユーザには速やかな適用が望まれる。6件の脆弱性。とにかくやった方がいい

2014-10-07 08:26:30 +0900
NECは、地方公共団体がマイナンバー制度に対応するために、通信ネットワークのセキュリティ対策を行う「マイナンバー対応ネットワーク・セキュリティソリューション」を体系化し、販売を開始した。マイナンバー対策動き始めた