ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (3) 若い人たちが伸びていくために | ScanNetSecurity
2024.04.19(金)

ScanNetSecurity 覆面座談会 「セキュリティ機器はじゃじゃ馬娘?!~現場からの悲鳴と提言」 (3) 若い人たちが伸びていくために

最近、若い人がアップデートの検証ばかりやらされていて、疲弊しています。アップデートは基本機能も変わるし、追加機能もあるので、一年中ずっと検証することになってしまう。

特集 コラム
「性能設計をちゃんとやって欲しい。ログを出し過ぎると落ちるとか、あり得ない」 株式会社ナメコシステム 滑川 孝治 (仮名)
「性能設計をちゃんとやって欲しい。ログを出し過ぎると落ちるとか、あり得ない」 株式会社ナメコシステム 滑川 孝治 (仮名) 全 3 枚 拡大写真
情報セキュリティのプロフェッショナルの皆様に役に立つ情報をお届けするために、ScanNetSecurityでは9月某日、専門家をお招きして、都内某所で座談会形式のディスカッションを実施しました。


テーマは「セキュリティ機器の品質について」です。

本座談会は、さまざまな団体や企業の枠を超えて、自由闊達な本音のご意見を頂戴するため、氏名はもちろん、所属組織の商号や名称一切を誌面非公開とする、覆面形式でのディスカッションとさせていただきました。

●参加者一覧(敬称略)

・マツタケ情報ソリューションズ株式会社 蒔田 邦雄
略歴:某巨大企業グループでセキュリティオペレーションに長年携わりセキュリティ機器に精通する。日頃からセキュリティベンダの仕様と対応に不満を持っている

・株式会社ナメコシステム 滑川 孝治
略歴:超大手SI企業のエンジニアとして、顧客へのセキュリティ機器導入からサポートまで一貫して担当。導入後の運用管理を最も重視し、ユーザー視点に立った仕事ぶりは定評がある

・セキュアマッシュルーム株式会社 松嶋 陽造
略歴:大手SOC勤務。セキュリティ機器は「作っているヤツより詳しい」。クールな見かけの内側でこれまで経験した多数のインシデントレスポンスの修羅場の炎があかあかと燃える

※註:参加者一覧の社名、商品名及び氏名は仮名であり実在しません

・司会進行 ScanNetSecurity編集長 上野 宣

--

上野:
お客様が気をつけるべき点はなんでしょう。

ナメコシステム 滑川:
セキュリティ機器に、ちゃんとした通知機能が搭載されていることは重要です。というのも、ネットワーク機器なのにSNMPで管理サーバへ通知する機能が搭載されていない製品もあります。確かに「通知機能」とは書かれているのですが、実際にはローカルなLEDが点滅するだけだったりします。

マツタケ情報 蒔田:
アプライアンスとひと言でいいますが、製品によってアーキテクチャは全然違います。たとえばUTMには、サーバ出身のものやファイアウォール出身のものなど、製品によって出自が異なります。そこを理解していないと、サーバ出身のものをネットワークの基幹に入れてしまうこともあります。

特に注意が必要なのは、○△□社や、○△□○△□○△社の「サーバ出身の似非アプライアンス」です…

※本記事は有料版に全文を掲載します

《ScanNetSecurity》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  7. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  8. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  9. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  10. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

ランキングをもっと見る