OS向けのセキュリティ基準を発表(インターネット・セキュリティ・センター) | ScanNetSecurity
2026.07.22(水)

OS向けのセキュリティ基準を発表(インターネット・セキュリティ・センター)

 インターネットのユーザグループが参加する業界団体インターネット・セキュリティ・センター(CIS)が7月2日、初めてOS向けのセキュリティ最低基準を発表した。第一弾はSolarisのためのセキュリティ基準だ。今後、WindowsやLinuxそして他のUnixシステム向けのセキュリ

国際 海外情報
 インターネットのユーザグループが参加する業界団体インターネット・セキュリティ・センター(CIS)が7月2日、初めてOS向けのセキュリティ最低基準を発表した。第一弾はSolarisのためのセキュリティ基準だ。今後、WindowsやLinuxそして他のUnixシステム向けのセキュリティ基準も同様に策定する予定だ。

 CISによると、セキュリティ最低基準を策定した目的は、ベンダーに対し従来よりも安全なOSを販売することを促すためだ。Solarisが最初のモデルに選ばれた理由として、多数の金融や軍そして電子商取引等のサイトを運営するシステムの主要インフラ部分に採用されていることが挙げられる。また、CISはシステムの設定をチェックして、そのネットワークが“注意を要するレベル”であるか否かに関する評価レポートや評点を発行するSolaris向けソフトウェアをリリースした。「ネットワークがインターネットに接続している限り、サービス使用不能攻撃や不正侵入攻撃を完全に阻止することは不可能だ」とCISは述べている。

 このベンチマーク・ソフトウェアは、Internet Storm CenterやComputer Emergency Response Teamなど他のセキュリティ団体のセキュリティ報告にあわせ逐次更新される。CISに加盟する組織は現在、170を超えており、Visa社、Lucent社、Security Certification Consortium、SANS Instituteなどが名を連ねている。今後、Windows NTおよび 2000、Linux、 HP-UX、AIXなどのOS向けベンチマークの発行が予定されている。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  3. Apache Tomcat に複数の脆弱性

    Apache Tomcat に複数の脆弱性

  4. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

  5. 愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

    愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

ランキングをもっと見る
PageTop