これがKDDIが提案するセキュリティ [Security Days Spring 2018] 2ページ目 | ScanNetSecurity
2024.04.26(金)

これがKDDIが提案するセキュリティ [Security Days Spring 2018]

福岡を皮切りに名古屋、大阪、そして3月7日からの3日間、東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

研修・セミナー・カンファレンス セミナー・イベント
PR
「アラート発生時の対応など具体的な事例を紹介します」KDDI株式会社 前田 圭一郎 氏
「アラート発生時の対応など具体的な事例を紹介します」KDDI株式会社 前田 圭一郎 氏 全 2 枚 拡大写真
樋口氏:KDDI Security Cloudというサービスですが、いわゆるCASBのひとつとお考えください。CASBは、さまざまなクラウドサービスを統一したポリシーでセキュリティを管理するために有効なクラウドサービスです。KDDI Security Cloudの特徴は、Google Suite、Office 365をはじめとするさまざまなSaaS、クラウドサービスに対応することです。法人むけのLINEにも対応しています。

企業のクラウド利用が進んでいるといわれていますが、大企業においては本格的な普及はまだこれからだと思っています。先ほど述べた法人向けLINEの契約が伸びているように、この動きはまだ広がる余地があるとみています。

その中で欠かせないのはセキュリティをいかに確保するかです。ネットワークやクラウドそのものは、暗号化通信、VPN、堅牢なデータセンターなどで守られていますが、企業ごとのポリシーまで対応してくれるクラウドは少ないでしょう。足りない部分のセキュリティをCASBが担います。

――大企業でクラウド化が本格化するとみる背景はなんですか。

樋口氏:クラウドが来る理由は2つあると思っています。ひとつはアプリケーションやサービスどんどん複雑になり、上位レイヤのプロトコルで実装されるため、インターネットトラフィックが膨大になってきていることです。動画データ、音声データが増えれば単純にパケットが桁違いになりますし、スカイプのようなアプリケーションやさまざまな便利なWebアプリが消費するセッション数は膨大になります。

従来のようにファイアウォールで企業の中と外を分離して考えていると、並みのサーバ構成ではさばききれない状態になったり、プロキシがネックになったりします。大企業も外に出せるものはクラウド利用せざるを得なくなるでしょう。

もうひとつは「働き方改革」で言われているリモートでの作業です。これも、従来ソリューションのリモートデスクトップ、VPNのような形では対応しきれなくなってきます。スマートフォン、タブレット、PCなどマルチデバイス環境も進みます。デバイス管理を含めたシャドーITにも対応しなければなりません。

――3月9日(金)14時15分からのセッション「クラウドセントリック時代における新しいセキュリティ対策」はどんな課題意識を持った人に向けていますか。

樋口氏:クラウド活用を進めようとしている企業の方はぜひ来てほしいと思います。クラウド化がどうセキュリティに影響するのか、クラウド活用にどのようなセキュリティが必要なのか、といった人たちです。セキュリティがネックでクラウドを十分に使っていないという企業の方も参考になると思います。

――ありがとうございました。
  1. «
  2. 1
  3. 2

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る