LACに聞く失敗しないセキュリティ商品選び (2)セキュリティポリシーをシステムまで実装できているかどうか | ScanNetSecurity
2024.04.29(月)

LACに聞く失敗しないセキュリティ商品選び (2)セキュリティポリシーをシステムまで実装できているかどうか

セキュリティ商材に強い商社や SIer を訪問し、いま売れているセキュリティ商品や、上手なセキュリティ商品選びのコツを、第一線で活躍する専門家の話を聞くシリーズ連載「失敗しないセキュリティ商品選び」。フォーバル クリエーティブ、住商情報システム、京セラコミュ

特集 特集
セキュリティ商材に強い商社や SIer を訪問し、いま売れているセキュリティ商品や、上手なセキュリティ商品選びのコツを、第一線で活躍する専門家の話を聞くシリーズ連載「失敗しないセキュリティ商品選び」。フォーバル クリエーティブ、住商情報システム、京セラコミュニケーションシステム、日立情報システムズ、三井物産セキュアディレクション、シー・エス・イーにつづいて今回は、株式会社ラックを訪問しました。同社セキュリティ事業本部 事業戦略室室長 取締役執行役員 仲田 聰 氏に聞きました。

LAC
http://www.lac.co.jp/



●運用まで考えて製品を選ぶ

─最近のセキュリティのポイントと、売れている製品について教えてください。

ここ最近では、アプリケーションセキュリティ、ID管理、それにログの収集、分析の3つがポイントになっていると思います。また、これらの運用の部分についても重視しているお客様が多いです。具体的には、機器が発するアラートを見て、的確な判断ができるかどうかということですね。

よく売れている製品は、金融系を中心に製造業、官公庁などではログ収集、分析ソリューションが挙げられます。また、ネット系のサービスを提供さている企業では、境界型セキュリティの製品が中心ですが、インフラの脆弱性対策だけでなく、徐々にアプリケーションセキュリティ対策製品も増えてきています。

●ポリシーをシステムに実装できている企業とできていない企業

─セキュリティの対策状況は、段階別に分けるとどうなりますか?

多くの企業で、セキュリティポリシー策定の段階は終わりつつあります。しかし、ポリシーの策定だけで終わっているお客様と、システマティックな対応を行っているお客様、つまり実際にポリシーをシステムに実装している、あるいはさらに次の段階に進んでいるお客様の2種類の段階に分けられると思います。もちろん、未だにポリシーの策定もされていないケースもありますが。

業種別では、金融系はやはりセキュリティの意識が高いですね。これは、直接は関係しませんが新会社法やいわゆるJ-SOX法の対応から、リスク管理の意識が強いということでしょう。また、製造業やグローバルに展開しているお客様では、情報漏洩に非常に敏感です。特にグローバルに展開しているお客様はさまざまなリスクを想定しており、従来の日本式の対応では足りないと実感しているようです。システム的な「歯止め」が必要だとして、よく相談を受けます。

●アウトソーシングも考慮にいれた運用プランが必要

─製品選びで失敗する要素には、どんなものがあるでしょう?

同じような機能を持つ製品はたくさんありますが、性能や価格だけで製品を選んでは失敗すると思います。性能や価格だけでなく、運用までを考慮して…

【執筆:吉澤亨史】
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る