2006-05-24から1日間の記事一覧

SAPがERPのアクセス管理機能を強化,2006年末までに相次いで製品投入:ITpro

ユーザー権限チェックソフトを提供して、順次対応していくそうですね。 「mySAP ERP」のユーザー権限の正当性をチェックするソフト「Virsa Compliance Calibrator for SAP」の日本語版を2006年5月24日に発売。2006年末までに,適切なユーザー権限を設計してm…

「セキュリティ対策には情報の見極めが必要」と米ベリサイン情報分析担当:ITpro

もう本当にその通り、セキュリティ以外にも情報は収集しなければならないわけで結構負担になっていると思います。 「企業が利用する製品や技術の種類は増える傾向にある。それらの脆弱性やパッチの情報をすべて把握し、対策を実施するのは、システム担当者に…

MBSD、IPSシステムの新版を発売−振る舞いベースの異常検知機能を搭載(EnterpriseWatch)

SnortをベースとしたIPSだそうです。振る舞い検知も含んでいるそうです。 Sourcefire 3D Systemは、オープンソースのIDS/IPSソフト「Snort」をベースにしたIPS 「Sourcefire Intrusion Sensor」と、インベントリ情報や通信状況をリアルタイムに把握する 「So…

Windows Vista ベータ2 リリース!(ウィンドウズ開発統括部)

MS

Windows Vista および Windows Server "Longhorn" のベータ2のリリースされています。 ってことで、英語の勉強も含めて聞かなければ! Bill Gates のプレゼンテーションは英語ですが、トランスクリプトも用意されていますので、こちらとあわせて見ていただけ…

ウイルスバスター ビジネスセキュリティ Service Pack 1 公開のお知らせ

ウイルスバスター ビジネスセキュリティにおいて、大きな問題を3つも修正しています。 CGIに関するセキュリティ上の問題※ Symantec LiveUpdateがインストールされている環境にウイルスバスター biz クライアントをインストールできない現象 契約期間を延長し…

トレンドマイクロ、企業向け製品の一部にCGIモジュールの脆弱性(InternetWatch)

そういえば、アウトソースでCorp版を出してるところもあったなぁ。そういう場合ってどうなるんやろ。 脆弱性が発見されたのは、「ウイルスバスター コーポレートエディション」のバージョン7.3/7.0/6.5/5.58、「ウイルスバスター ビジネスセキュリティ」のバ…

インターネットの夜明けがYahoo!で公開されたっけな

結構良かったねぇ。>DVD化もされたみたいだし。

パターンアップ-3.451.00

Trendmicroのパターンがアップしました。 パターン番号:3.451.00 イエローアラート:無し アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

ITpro Special:アプリケーション開発から始まるセキュリティ対策

国分 裕さん、塩月 誠人さん、吉田 航太郎さん@MSな人たちによるお話です。 国分さん談、90%が脆弱なWebアプリだそうです。*1 主に企業システムのアプリケーションについてのセキュリティ診断を業務としている立場ですが,診断を依頼されたシステムの約9…

米で注目 盗難パソコン追跡サービス 回収実績9割に迫る - CNET Japan

ぇっ!!すげっ! 遠隔操作で保存データ消去も バックドアを事前に用意しておくと、インターネットに接続した瞬間に所在地特定してくれるそうです。 このパソコン盗難対策は、まずアブソルート社の独自ソフト「ロージャック・フォーラップトップ」をパソコン…

Word の脆弱性(日本のセキュリティチームの Blog)

Wordの脆弱性が実際に悪用されている件で、セキュリティアドバイザリーが出ています。 日本語版も早々に出していただいています(ありがとうございます) Microsoft Word XP/2003 に脆弱性が発見され実際に悪用が報告されております。 これに対処するための…

So-net blog:写真とコンピュータウイルスetc:やってられません

すごい。すごすぎる。障害発生からですか。障害発覚からじゃなくって・・・ 職場では障害発生で10分以内、状況変化で5分以内で報告をしなくてはいけません。 ワラタw 担当 「トレンドマイクロのプロセスの手動停止(killしました)と起動で復旧しました…

今年はBE(ビジネスエンジニア)元年(2)戦闘の累積が戦局を決定する : ITpro Watcher

これから流行るそうです(何 SEにコンサル脳がアドオンしたBE(ビジネスエンジニア) こんなSEあるあるw 御用聞きSEなら「言った通りに作ります」とシレッとするだけで,ユーザーが提案しない課題には手を付けようとしません。

ITmedia エンタープライズ:CTCとCRCソリューションズが合併

CTCとCRCが合併らしいです。伊藤忠テクノソリューションズ株式会社になるそうです。

ITmedia エンタープライズ:マイクロソフト、システム運用管理製品群「System Center」を強化

MOMとSMSが含まれたシステム運用管理製品みたいです。 System Centerには、これまで「Microsoft Operations Manager」(MOM)の名称で開発が進められてきたサーバ管理ソフトや、クライアント管理システム「Systems Management Server」(SMS)の次期バージョ…

ITmedia エンタープライズ:Linuxサーバをバッファオーバーフローから守る、ISSがホスト型IPS

ホスト型IPSは珍しいですねぇ。 Webサーバやアプリケーションサーバが稼働しているLinuxシステムを不正侵入や攻撃から保護するほか、重要なファイルの変更、改ざん、許可されていないアクセスなどを防ぐことができる。 ホスト型ならではのHTTPSの監視ができ…

ITmedia エンタープライズ:政府が「セキュアVM」環境開発へ、オープンソースとしての公開も視野に

どっちかというと、セキュアなホストOSを作る方が良いのでは???w この研究では、WindowsやLinuxといった既存の環境がゲストOSとして安全に稼働するVirtual Machine環境、「セキュアVM」の開発を目指す。 セキュアVMのシステム開発は、OS開発能力を備えた…

日本のソフト違法複製率、28%で横ばい(NIKKEI NET:企業 ニュース)

30%も違法複製されてるんですか・・・nyがなくなれば減るんでしょうか? 日本のソフト違法複製率、28%で横ばい ぁぅ、殆ど複製じゃん@中国 全体では中国の違法複製率が86%となお高水準

asahi.com:防衛庁「なりすましメール」 中国人、送信関与か - 社会

スピア型?かなぁ。とりあえずなりすましメールらしく、中国方面から来たもののらしい。 メールの一部が中国内のメールサーバーを経由して送られていたことが防衛庁の調査でわかった。文中の漢字の使い方に不自然な部分があり、同庁は中国の関係者が関与した…

文字コードヲタク (未来のいつか/hyoshiokの日記 )

文字シャンに贈る Unicodeについては、本当にいろいろあって取り扱う側が、存在を十分理解できていない状態ですね。(危険性も) 確かにデファクトスタンダードといわれているものに関しても、使いやすく喜んでくれるものだから使われて居るものですよね。 …

はれ

会社からGmail

へぇーそんな使い方ができるんだw Googleのパーソナライズドホームを使えば、新着メールのタイトルと本文を少しだけチェックできる(9件まで)

カウガーループ 野晒しPC

90日版からの更新はできないのかよぉorz 新規は高いすなぁセキュリティ保護は高値すなぁ……… ウイルス対策ソフトであれば、無料から安いのなら1980円から、いろいろあります。 費用については、サポートと、オプション(スパム対策、スパイウエア)とかの費用…

ホワイトリストとパーソナルコンピューティングのあるべき姿

ホワイトリストでのプログラム起動制限についてです 企業では独自アプリケーションを許す会社と許さない会社と放置の会社があると思います。 逆に起動するアプリケーションを制限することで、ウイルスファイルだって起動できませんし 許可されていないアプリ…

japan.linux.com | 「事前の削除」で無駄を一掃する

掃除下手な人へ(僕へ) そういえば、昔のレガシーとか強制掃除ディレクトリあったなぁ。(1週間とかで) 作業中に重要なファイルが出てきたら、保管用のディレクトリに保存する。そして、tmpディレクトリ内のものはすべて、その日の終わりに削除するのだ。…

Internet Security Systems K.K.:Weekly SOC Report

RealVNCのリモート認証回避の脆弱性に対する攻撃 まぁ、インターネットに5900/TCPを無防備にあけてる人*1居ないと思いますが、5900/TCPの通信(攻撃)が 増えているそうです。 *1:通常OverSSHとかするでしょ・・・

マイクロソフト セキュリティ アドバイザリ (919637):Microsoft Word の脆弱性により、リモートでコードが実行される

Office XP または Office 2003のWordに影響があるそうで、Microsoft Word 2000は影響しないとのこと まもなくセキュリティ更新プログラムが出るそうです。Targeted Attackされているそうなので早急に対応しないといけませんね・・・(いつ自分の会社が攻撃さ…

トレンドマイクロ、管理機能を付加した中小企業向けスパイウェア対策ソフト

スパイバスターのCorp版をだすそうです。 トレンドマイクロ株式会社は5月23日、中小企業向けスパイウェア対策ソフト「スパイバスター ビジネスセキュリティ」を発表した。6月20日から販売を開始する。 管理サーバー経由でスパイウエアパターンをアップデート…

[Spencer F. Katt] オープンではなかったシスコのNACプログラム − @IT

うーん、確かに検疫ではシェア高いですけど、この対応は微妙だなぁ。 シスコのオープンNAC(Network Admission Control)プログラムについて、「実はオープンでもなんでもなく、少なくともシスコのスイッチと競合する限り、オープンであることはまったく言え…

IPAの脆弱性届出制度、受理してから製品開発者が公表するまで平均77日

IPAさんの脆弱性届出制度(いつもお世話になっています)の2005年度分報告書です。 受理された137件の内訳は、Webブラウザに関するものが21%で最多。以下は、Webアプリ構築関係(18%)、グループウェア(15%)、メールソフト(10%)と続く。これら上位4種…