OS向けのセキュリティ基準を発表(インターネット・セキュリティ・センター) | ScanNetSecurity
2025.12.09(火)

OS向けのセキュリティ基準を発表(インターネット・セキュリティ・センター)

 インターネットのユーザグループが参加する業界団体インターネット・セキュリティ・センター(CIS)が7月2日、初めてOS向けのセキュリティ最低基準を発表した。第一弾はSolarisのためのセキュリティ基準だ。今後、WindowsやLinuxそして他のUnixシステム向けのセキュリ

国際 海外情報
 インターネットのユーザグループが参加する業界団体インターネット・セキュリティ・センター(CIS)が7月2日、初めてOS向けのセキュリティ最低基準を発表した。第一弾はSolarisのためのセキュリティ基準だ。今後、WindowsやLinuxそして他のUnixシステム向けのセキュリティ基準も同様に策定する予定だ。

 CISによると、セキュリティ最低基準を策定した目的は、ベンダーに対し従来よりも安全なOSを販売することを促すためだ。Solarisが最初のモデルに選ばれた理由として、多数の金融や軍そして電子商取引等のサイトを運営するシステムの主要インフラ部分に採用されていることが挙げられる。また、CISはシステムの設定をチェックして、そのネットワークが“注意を要するレベル”であるか否かに関する評価レポートや評点を発行するSolaris向けソフトウェアをリリースした。「ネットワークがインターネットに接続している限り、サービス使用不能攻撃や不正侵入攻撃を完全に阻止することは不可能だ」とCISは述べている。

 このベンチマーク・ソフトウェアは、Internet Storm CenterやComputer Emergency Response Teamなど他のセキュリティ団体のセキュリティ報告にあわせ逐次更新される。CISに加盟する組織は現在、170を超えており、Visa社、Lucent社、Security Certification Consortium、SANS Instituteなどが名を連ねている。今後、Windows NTおよび 2000、Linux、 HP-UX、AIXなどのOS向けベンチマークの発行が予定されている。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

    卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

  3. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

ランキングをもっと見る
PageTop