住商情報システムに聞く、失敗しないセキュリティ商品選び(2)「単純なカタログスペックの比較は失敗の原因にも」 | ScanNetSecurity
2024.05.02(木)

住商情報システムに聞く、失敗しないセキュリティ商品選び(2)「単純なカタログスペックの比較は失敗の原因にも」

企業の業務とネットワークが切り離せないものとなり、さらにそれがインターネットにも接続されている現在、ほとんどの企業がさまざまな脅威にさらされているといっても過言ではない。そこでセキュリティ対策が重要となるが、セキュリティ上の脅威が広範化、複雑化してい

特集 特集
企業の業務とネットワークが切り離せないものとなり、さらにそれがインターネットにも接続されている現在、ほとんどの企業がさまざまな脅威にさらされているといっても過言ではない。そこでセキュリティ対策が重要となるが、セキュリティ上の脅威が広範化、複雑化しているため、対策製品も数多くの種類が存在する。そこで、セキュリティ対策商品を選ぶコツを住商情報システム株式会社の 阪田 幸二氏、内村 直哉氏 に聞いた。

住商情報システム株式会社
http://www.scs.co.jp/



>>導入した製品を効率的に運用・活用したいニーズが高まる

─企業のセキュリティ対策の現状はいかがでしょう?

さすがに、「何も対策を行っていない」企業は皆無ですが、その上で、一通り導入は完了したが細かい部分はまだこれからという企業と、もっと効率的にセキュリティ対策を行いたい、という企業に分けられると思います。特に最近では、後者の考えを持つ企業が増えてきてます。

ファイアウォールをはじめ、パッチ管理やログ収集、分析など多くの製品は導入していますが、エンタープライズ企業のほとんどが上手く運用できていないと思います。確かに以前と比べるとセキュリティは大分「市民権」を得てきましたが、多くの情シスの担当者は未だに他の業務と兼務していることが多い為、運用の手間を最小化するソリューションが求められています。

─セキュリティ製品を選ぶとき、担当者が把握すべきことは何でしょう?

まずは当然の事ですがWeb等の媒体から日々情報収集を行っておくべきだと思います。セキュリティ関連のWebサイトに一通り目を通すだけでも、自然にトレンドのキーワードが入ってきます。最新の脅威を知ることで、「自社ではどうなのだろう」という意識が芽生えます。また、実際に製品導入に関して相談するときには、社内のシステムがどうなっているかを把握しておくべきでしょう。

これは、多くの企業ではいろいろなサーバやシステムが動いており、それぞれ担当者が異なることが珍しくありません。自分が担当している部分だけでなく、ほかの部分も把握しておかないと、せっかく導入しても製品を活かすことができなくなってしまいます。


>>「セキュリティおたく」的な発想でスペック比較をすると…

─製品選びで失敗する原因は、どんなものがありますか?

製品を選ぶ際には、スペックに偏ってしまいがちです。機能のみを重視して、より多くの機能を搭載している製品を選んでしまうんですね。このような「セキュリティおたく」的な考えで製品を選んでしまうと、実際の運用に無理が生じたり、たくさんの機能を活用しきれないといった結果になってしまいます…

【執筆:吉澤 亨史】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る