ドルマークがシャープに変わる瞬間(2)〜ペネトレーションテスト青春白書、NTTデータ・セキュリティ 辻 伸弘 | ScanNetSecurity
2021.01.22(金)

ドルマークがシャープに変わる瞬間(2)〜ペネトレーションテスト青春白書、NTTデータ・セキュリティ 辻 伸弘

SCAN編集部は、セキュリティの最前線で活躍する専門家として、NTTデータ・セキュリティ株式会社の辻伸弘氏にインタビューを行った。辻氏は同社で「ペネトレーションテスト」を行っている。このテストは、脆弱性検査サービスや擬似侵入検査サービス、侵入検査サービスなど

特集 特集
SCAN編集部は、セキュリティの最前線で活躍する専門家として、NTTデータ・セキュリティ株式会社の辻伸弘氏にインタビューを行った。辻氏は同社で「ペネトレーションテスト」を行っている。このテストは、脆弱性検査サービスや擬似侵入検査サービス、侵入検査サービスなどと呼ばれるもので、ネットワーク上のコンピュータやネットワーク機器に対して、実際の攻撃手法を用いて、検査対象のセキュリティがどの程度のレベルであるのかを調査する。同氏はマイクロソフトのセキュリティ コミュニティ メンバにもなっており、しばしばコラムも執筆している。今回は同氏にペネトレーションテストの内容から、テストにかける愛情、さらにはセキュリティや脅威の動向に至るまでお話をうかがった。このインタビューの内容を2回にわたって紹介していく。

NTTデータ・セキュリティ株式会社
http://www.nttdata-sec.co.jp/

────

>>ウイルス対策やファイアウォールのように爆発的に売れる製品はもうない

─セキュリティ業界の傾向を、どう見ていらっしゃいますか?

辻氏(以下敬称略):
最近は、ISSがIBMの傘下に入ったように、セキュリティの専門企業が他の企業に買収されて、企業の一部門になるという傾向がありますね。このような流れは今後も続いていくでしょう。この傾向は、セキュリティという観点ではいいことだと思います。

セキュリティは全体的に見ていく必要がありますから、たとえばIDSと、サーバ、そしてその運用などが別々の会社で行われていると、全体的な視点で見ることができません。

今後はセキュリティのノウハウや人材をたくさん持っている企業が、いろいろなセキュリティ製品やソリューションをまとめていく役目を担っていくようになるんでしょうね。機器と保守、運用など、それぞれ専門の企業をひとつにしていき、それらを組み合わせたサービスを提供していくようになると思います。

製品としては、ウイルス対策やファイアウォールのような爆発的に売れる機器は、今後はもう出てこないのではないかと思います。これらの対策製品は、インターネットの自由度を落とすことなく導入できました。

しかし、内部漏えい対策をはじめとする最近の製品は、何かしらの制約を伴います。つまり自由度が下がり不便になるわけですね。そうなると内部から反対が出たりして、導入率が上がらない。この傾向は日本で特に顕著に出ている気がします。


─導入効果がわかりづらい製品もありますね

辻:
そうですね。最近ではJSOX法対策製品がいい例です。対策製品はすでにたくさん出ていますが、JSOX法の具体的な内容はまだ決まっていません。そのあたりをベンダに聞いてみると、実際は米SOXに対応しているというものが多いようです。もちろん、グローバルに展開している企業にとってはメリットがあるかも知れませんが、対策すべき「法」についての情報がないのでは製品を選ぶこともできません。本当に必要なものは何かということを、常に意識する必要があるでしょう。

Winny対策製品というのも、同じような印象があります。Winnyに関する問題はよく話題になっていますし、個人情報流出のニュースもよく耳にします。でも、Winny対策に本当に意味があるのかとも思います…

【執筆:吉澤亨史】

──
(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

特集

アクセスランキング

  1. 国産メールセキュリティ企業が考える PPAP の 4 つの代替手段

    国産メールセキュリティ企業が考える PPAP の 4 つの代替手段

  2. 先端セキュリティ企業は互いをどう評価したか、ゼロトラストネットワーク 4 つの条件

    先端セキュリティ企業は互いをどう評価したか、ゼロトラストネットワーク 4 つの条件

  3. Scan BASIC 登録方法

    Scan BASIC 登録方法

  4. Scan PREMIUM 登録方法

    Scan PREMIUM 登録方法

  5. ScanNetSecurity BASIC MEMBERS 会員限定記事 ログインパスワード発行 URL のおしらせ  (対象:2015 年7 月 15 日 より前に無料メルマガ「Scan BASIC」の読者であったみなさま)

    ScanNetSecurity BASIC MEMBERS 会員限定記事 ログインパスワード発行 URL のおしらせ (対象:2015 年7 月 15 日 より前に無料メルマガ「Scan BASIC」の読者であったみなさま)

  6. 2021年の 5 つのセキュリティ脅威、CrowdStrike 予測

    2021年の 5 つのセキュリティ脅威、CrowdStrike 予測

  7. トレンドマイクロが考えるインシデント対応の基本、NISTとSANSのフレームワークをもとに

    トレンドマイクロが考えるインシデント対応の基本、NISTとSANSのフレームワークをもとに

  8. サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

    サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

  9. イエラエセキュリティ CSIRT支援室 第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」

    イエラエセキュリティ CSIRT支援室 第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」

  10. 丸紅パワー&インフラシステムズのファイルサーバに不正アクセス、従業員情報などが流出の可能性

    丸紅パワー&インフラシステムズのファイルサーバに不正アクセス、従業員情報などが流出の可能性

ランキングをもっと見る