住商情報システムに聞く、失敗しないセキュリティ商品選び(1)「もはやセキュリティ対策は“保険”ではなく所与の前提に」 | ScanNetSecurity
2024.05.03(金)

住商情報システムに聞く、失敗しないセキュリティ商品選び(1)「もはやセキュリティ対策は“保険”ではなく所与の前提に」

企業の業務とネットワークが切り離せないものとなり、さらにそれがインターネットにも接続されている現在、ほとんどの企業がさまざまな脅威にさらされているといっても過言ではない。そこでセキュリティ対策が重要となるが、セキュリティ上の脅威が広範化、複雑化してい

特集 特集
企業の業務とネットワークが切り離せないものとなり、さらにそれがインターネットにも接続されている現在、ほとんどの企業がさまざまな脅威にさらされているといっても過言ではない。そこでセキュリティ対策が重要となるが、セキュリティ上の脅威が広範化、複雑化しているため、対策製品も数多くの種類が存在する。そこで、セキュリティ対策商品を選ぶコツを住商情報システム株式会社の 阪田 幸二氏、内村 直哉氏 に聞いた。

住商情報システム株式会社
http://www.scs.co.jp/



>>コモディティ化していないセキュリティ商材を野心的に取り扱う

─まず、住商情報システムについて教えてください

住商情報システムのセキュリティ部隊は、ソリューションとプロダクトの2つに大きく分けることができます。プロダクト事業部では、ファイアウォールやウイルス対策、VPNといった、すでにコモディティ化されている製品の販売を行っています。そして私たちソリューション事業部では、コモディティ化されていない、どちらかというとニッチな製品を扱っています。

このようなニッチな製品は、逆にこれから一般に普及していくような先鋭のソリューションであるともいえます。私たちはこのような製品を主に米国から探し出し、コンサルティングを含めて日本国内に紹介し、市場を盛り上げていくことを目指しています。特定の製品を大量に売りさばくのではなく、導入にも手がかかる製品が多いのですが、非常に有用な製品ばかりです。

─現在、注目されている製品にはどのようなものがありますか?

現在では、脆弱性対策ソリューションと「SIM」と呼ばれるセキュリティ統合監視製品が注目されています。脆弱性対策ソリューションは、ネットワークやサーバ、Webアプリケーションの脆弱性に対応した製品群から構成されています。その中でもサーバの各種セキュリティパッチをエミュレートするアプライアンス製品は、画期的な製品として注目されています。

「サーバは極力止めたくない」、「セキュリティパッチを当てることにより発生する(DBやアプリケーションが動かなくなる)リスクを避けたい」さらに、「パッチの適用には事前の動作確認が必要でありコストがかかる」等、運用面の課題があります。本製品はこれらの問題点を解消・軽減する製品として注目を集めています。このほか、脆弱性を発見するためのツールやWebアプリケーションファイアウォール等も引き合いが多いです。

SIMは、ネットワーク全体から発生する大量のログを取得・蓄積・分析・レポーティングすることで、セキュリティ監視から、ネットワーク全体で何が起きているかを監視し、何が正常で何が異常なのかといった傾向の分析まで行います。

さらに、未知の脅威の検出、脆弱性の管理やビジネスリスクの分析機能など、セキュリティ情報管理に必要とされる全ての機能を備えています。

最近は、内部統制の為のログ監視、証跡管理用途での問い合わせが増えてきています…

【執筆:吉澤 亨史】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

ランキングをもっと見る