<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
   <channel>
      <title>キーマンズネット徹底活用術</title>
      <link>http://www.sstokkun.net/keymans-sec/</link>
      <description>キーマンズネット（リクルート社）を徹底的に活用する方法をご紹介します。キーマンズネットは、図や表を用いて分かりやすく解説します。最新情報も充実しています。</description>
      <language>ja</language>
      <copyright>Copyright 2006</copyright>
      <lastBuildDate>Sun, 01 Oct 2006 12:01:06 +0900</lastBuildDate>
      <generator>http://www.sixapart.com/movabletype/?v=3.2-ja-2</generator>
      <docs>http://blogs.law.harvard.edu/tech/rss</docs> 

            <item>
         <title>ポッドスラーピング</title>
         <description><![CDATA[日々進歩するIT技術は、ともすると取り残されてしまいそうな勢いで進化を早めています。そこでキーマンズネット編集部がお届けするのが「５分でわかる最新キーワード解説」。このコーナーを読めば、最新IT事情がスラスラ読み解けるようになることうけあい。忙しいアナタもサラっと読めてタメになる、そんなコーナーを目指します。

今回のテーマはポッドスラーピング(Podslurping)。充電やデータ転送のために携帯音楽プレーヤーを社内のPCに接続している光景は今や珍しいものではない。しかし、実はそうしていつの間にか企業の機密情報を根こそぎ吸い上げられてしまっているというような事態が、近く起こるかもしれない。

ポッドスラーピングとは、iPodのような大容量データが保存可能な携帯音楽プレーヤーを社内のクライアントPCに接続し、特殊なソフトウェアを使って、機密情報を含むドキュメントファイルを盗み出す行為のこと。「スラーピング(slurping)」とは、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001812_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">ポッドスラーピング</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001812_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">ポッドスラーピング</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001812_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">ポッドスラーピングとは</a>   【一般公開ページ】 
Page2：ポッドスラーピングの危険性と被害の防ぎ方   【会員専用ページ】 
Page3：関連するキーワード   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/010/post_36.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/010/post_36.html</guid>
         <category>010５分で分かる最新キーワード解説</category>
         <pubDate>Sun, 01 Oct 2006 12:01:06 +0900</pubDate>
      </item>
            <item>
         <title>統合脅威管理アプライアンス</title>
         <description><![CDATA[様々な脆弱性を攻撃してくるワームやウイルスなど、新たなセキュリティの脅威にさらされている昨今の企業ネットワーク。この脅威に対抗するためには、IDS/IPSやフィルタリングなどを駆使し、総合的なセキュリティ対策を施さなければならない。しかし、様々な機能を運用することによる煩雑な作業は、情報システム部門にとってリスクが高いといえる。統合脅威管理(UTM：Unified Threat Management)アプライアンスを利用すれば、複数のセキュリティ機能を統合することで管理・運用負荷を下げながら強固なセキュリティ対策を実施することができる。

企業のインフラに限らず、インターネットを中心としたネットワークは拡大を続け、現在では高度に構築されたネットワークが網の目のように張り巡らされている。光ファイバーを活用した高速なネットワークインフラや、企業におけるWebアプリケーションの利用により、様々な場所で幅広いサービスを享受できる世の中であることはご存知の通りだろう。しかし、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001780_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">統合脅威管理アプライアンス</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001780_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">統合脅威管理アプライアンス</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001780_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">昨今のセキュリティ事情（1）（基礎講座）</a>   【一般公開ページ】 
Page2：昨今のセキュリティ事情（2）（基礎講座）   【会員専用ページ】 
Page3：UTMアプライアンスの基礎知識（基礎講座）   【会員専用ページ】 
Page4：UTMアプライアンスが持つ機能（基礎講座）   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/030/post_35.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/030/post_35.html</guid>
         <category>030製品購入ウラづけガイド</category>
         <pubDate>Sun, 01 Oct 2006 11:58:25 +0900</pubDate>
      </item>
            <item>
         <title>山田オルタナティブ</title>
         <description><![CDATA[日々進歩するIT技術は、ともすると取り残されてしまいそうな勢いで進化を早めています。そこでキーマンズネット編集部がお届けするのが「５分でわかる最新キーワード解説」。このコーナーを読めば、最新IT事情がスラスラ読み解けるようになることうけあい。忙しいアナタもサラっと読めてタメになる、そんなコーナーを目指します。

今回のテーマは、山田オルタナティブ。奇妙な名前が印象的ですが、PCの中身をネットに暴露してしまう怖いマルウェア。巧妙で危険なウイルスはまだまだあるのです！

山田オルタナティブとは、バックドア型のトロイの木馬の一種。感染すると、セキュリティソフトを終了させ、PCの特定のTCPポート(80、25、110など)を開けてしまう。これによって、第三者のインターネット経由による感染PCのファイルの閲覧およびアップロードやダウンロードを可能な状態にする。このように、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001808_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">山田オルタナティブ</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001808_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">山田オルタナティブ</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001808_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">山田オルタナティブとは？</a>   【一般公開ページ】 
Page2：増加するサイバー犯罪とその対策   【会員専用ページ】 
Page3：関連するキーワード   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/010/post_34.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/010/post_34.html</guid>
         <category>010５分で分かる最新キーワード解説</category>
         <pubDate>Sun, 01 Oct 2006 11:56:43 +0900</pubDate>
      </item>
            <item>
         <title>デジタルフォレンジック</title>
         <description><![CDATA[電子データに対する情報セキュリティの重要性が叫ばれているが、個人情報や機密情報の漏洩という問題は、従来のセキュリティ対策だけでは、完全に防ぐことはできない。そこで、内部の不正に対して調査を行うことができるデジタルフォレンジックが、新たに施行された新会社法やこれから施行される日本版SOX法などに対する有効な手段として注目を集めている。今回は、そんなデジタルフォレンジック製品の基本的な仕組みを紹介していこう。

フォレンジック（forensic）とは、一般的に「法廷の～」「法医学の～」といった言葉を指す形容詞で、フォレンジックスという名詞になると、「鑑識課」「科学捜査」などの意味を持つ。簡単にいえば、実際の事件現場で指紋採取などの物的証拠を集めるための鑑識の役割を果たすものである。つまり、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001771_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">デジタルフォレンジック</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001771_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">デジタルフォレンジック</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001771_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">デジタルフォレンジックとは？（基礎講座）</a>   【一般公開ページ】 
Page2：デジタルフォレンジックの基礎知識（基礎講座）   【会員専用ページ】 
Page3：デジタルフォレンジックの種類（基礎講座）   【会員専用ページ】 
Page4：ネットワーク・フォレンジックの仕組み（基礎講座）   【会員専用ページ】 
Page5：デジタルフォレンジックの仕組みと特徴（基礎講座）   【会員専用ページ】 
Page6：不正発覚のメカニズムとその特徴（基礎講座）   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/030/post_33.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/030/post_33.html</guid>
         <category>030製品購入ウラづけガイド</category>
         <pubDate>Sun, 01 Oct 2006 11:55:14 +0900</pubDate>
      </item>
            <item>
         <title>暗号化技術(今編)</title>
         <description><![CDATA[ネットワークの今昔を知ることで、ネットワーク製品・技術に対する理解と見識をさらに深めることができる「ネットワーク今昔物語」。今回のテーマは「暗号化」。暗号化のルーツと次世代技術を同時に俯瞰することで、セキュリティの近未来を見通すための知識をお届けする。「昔編」では古典暗号から現代暗号（共通鍵暗号と公開鍵暗号）の幕開けまで、「今編」では次世代の標準暗号とそのアプリケーションの近未来像、そして量子暗号を含む最新事情を取り上げる。

公開鍵暗号方式はRSAの登場で、その地位を確実なものにしただけでなく、インターネット時代のセキュリティ基盤PKIを支える構成要素としても重要視される存在になった。一方、共通鍵暗号方式はDESの脆弱性が次第に表面化するようになったが、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001731_1%2ehtml" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">暗号化技術</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001731_1%2ehtml" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">暗号化技術</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001731_1%2ehtml" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">量子の世界へ突入！最新暗号技術</a>   【一般公開ページ】 
Page2：暗号のディファクトスタンダード「RSA」の登場   【会員専用ページ】 
Page3：次世代の共通鍵暗号「AES」と未来の暗号「量子暗号」   【会員専用ページ】 
Page4：「暗号技術」活躍の現場   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/020/post_32.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/020/post_32.html</guid>
         <category>020ネットワーク早わかり講座</category>
         <pubDate>Sun, 01 Oct 2006 11:50:22 +0900</pubDate>
      </item>
            <item>
         <title>セキュリティ対策の投資効果</title>
         <description><![CDATA[個人情報保護法の施行以来、大企業・中小・中堅企業を問わず、セキュリティ対策へのIT投資が伸びている。なかでも2008年からの適用が予定されている日本版SOX法への対応をにらみ、情報漏洩防止とコンプライアンス実現のための投資が今後も伸びていくと予想される。しかし中小・中堅企業にも大企業と同等の対策が必要かといえば、そうではない。投資目的を明確にし、最も効果的なセキュリティ対策に投資していくことが肝心だ。

2005年の国内IT投資は、ハードウェア、ソフトウェア、ITサービスを合算した全体で前年比約３％の成長率を記録している。その中でも、セキュリティ関連の成長率は突出しており、特に、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001740_1%2ehtml" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">セキュリティ対策の投資効果</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001740_1%2ehtml" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">セキュリティ対策の投資効果</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001740_1%2ehtml" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">企業のセキュリティ対策への投資動向</a>   【一般公開ページ】 
Page2：企業のセキュリティ対策導入状況とリスク管理の視点   【会員専用ページ】 
Page3：セキュリティ対策の優先順位・投資対効果の考え方   【会員専用ページ】 
Page4：IT部門に求められるセキュリティ対策のための運用体制   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/040/post_31.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/040/post_31.html</guid>
         <category>040すご腕アナリスト市場予測</category>
         <pubDate>Sun, 01 Oct 2006 11:44:26 +0900</pubDate>
      </item>
            <item>
         <title>Share（シェア）</title>
         <description><![CDATA[日々進歩するIT技術は、ともすると取り残されてしまいそうな勢いで進化を早めています。そこでキーマンズネット編集部がお届けするのが「５分でわかる最新キーワード解説」。このコーナーを読めば、最新IT事情がスラスラ読み解けるようになることうけあい。忙しいアナタもサラっと読めてタメになる、そんなコーナーを目指します。

今回のテーマは、ポストWinnyといわれているファイル共有ソフト「Share（シェア）」。Winny がメディアの注目を集めていますが、Share経由による重大な情報流出事件も既に報告されています。たとえWinnyからの情報漏洩対策が万全でも、まだ油断はできないというのが実情なのです。

Share（シェア）とは、Winny と同じP2P技術を用いた国産のファイル共有ソフト。「シャレ」「シャレ（仮称）」などとも呼ばれている。2006年4月以降、陸上自衛隊で使われていた教育用資料や、毎日新聞の6万5690名分の読者情報など、Share経由での深刻な情報流出が何件か報告されたことで、Shareの存在とその危険性が一般に知られることとなった。Shareは、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001725_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">Share（シェア）</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001725_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">Share（シェア）</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001725_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">Share（シェア）とは？</a>   【一般公開ページ】 
Page2：なぜShareが危険なのか？   【会員専用ページ】 
Page3：ShareとWinnyの違いと対策   【会員専用ページ】 
Page4：関連するキーワード   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/010/share.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/010/share.html</guid>
         <category>010５分で分かる最新キーワード解説</category>
         <pubDate>Sun, 01 Oct 2006 11:38:28 +0900</pubDate>
      </item>
            <item>
         <title>暗号化技術(昔編)</title>
         <description><![CDATA[ネットワークの今昔を知ることで、ネットワーク製品・技術に対する理解と見識をさらに深めることができる「ネットワーク今昔物語」。今回のテーマは「暗号化」。暗号化のルーツと次世代技術を同時に俯瞰することで、セキュリティの近未来を見通すための知識をお届けします。「昔編」では、最も単純な換字式暗号に代表される古典暗号から、鍵交換による暗号化を実現した現代暗号（共通鍵暗号と公開鍵暗号）の幕開けまでを取り上げます。

紀元前の時代から人類は暗号を使い続けてきたが、その多くは手の内（アルゴリズム）がばれてしまえば、簡単に解読されてしまうものばかりだった。しかし、1970年代に入るとアルゴリズムが明らかにされてもなかなか解読できないブロック暗号「DES」が登場し、さらに公開鍵暗号方式も実現されるようになった。そこで、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001730_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">暗号化技術</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001730_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">暗号化技術</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001730_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">源流は古代ローマにあり！暗号化技術の誕生</a>   【一般公開ページ】 
Page2：古典暗号の時代   【会員専用ページ】 
Page3：同じ鍵で秘密を共有！「共通鍵暗号化方式」とは   【会員専用ページ】 
Page4：第１世代の共通鍵暗号方式たち   【会員専用ページ】 
Page5：鍵を公開する画期的な方式！「公開鍵暗号方式」とは   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/020/post_30.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/020/post_30.html</guid>
         <category>020ネットワーク早わかり講座</category>
         <pubDate>Sun, 01 Oct 2006 11:36:07 +0900</pubDate>
      </item>
            <item>
         <title>WAF</title>
         <description><![CDATA[正当なWebリクエストのように見せかけて不正なデータやコードを送りこみ、Webシステムからの情報漏洩やサイト改ざん、サービス停止などを狙う悪質な事件が昨年たて続けに発生した。現在も簡便な「自動攻撃」ツールを用いた無差別な攻撃が後を絶たない。Webアプリケーションの脆弱性を突くこうした攻撃に対抗するには、従来のネットワークレベルでの防御策だけでは不十分なことが明らかだ。従来の対策を補完し、被害を防ぐ役目を果たすのが今回紹介するWebアプリケーションファイアウォール（WAF）だ。今回は、Webアプリケーションの脆弱性を狙う攻撃を紹介しながら、WAFの役割と仕組みを紹介していく。

昨年は、企業サイトへの不正アクセス事件やWeb改ざん事件が相次ぎ、被害企業ではサイトの一時閉鎖や情報漏洩の発覚～謝罪などに立ち至る大きな損失を被ったことで大きく報道された。一連の事件は、被害規模もさることながら、、、


「Webアプリケーションファイアウォール：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001705_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">WAF</a>」の記事を一部ご紹介。
会員登録をすると、「Webアプリケーションファイアウォール：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001705_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">WAF</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001705_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">Web改ざん事件が教えた事件が教えた「新手」の脅威（基礎講座）</a> 【一般公開ページ】 
Page2：急増する攻撃に対抗するコスト効率のよい手法とは（基礎講座）   【会員専用ページ】 
Page3：WAFの仕組みと役割（1）（基礎講座）   【会員専用ページ】 
Page4：WAFの仕組みと役割（2）（基礎講座）   【会員専用ページ】 
Page5：WAFの仕組みと役割（3）（基礎講座）   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/030/waf.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/030/waf.html</guid>
         <category>030製品購入ウラづけガイド</category>
         <pubDate>Sun, 01 Oct 2006 11:26:48 +0900</pubDate>
      </item>
            <item>
         <title>検疫ネットワーク</title>
         <description><![CDATA[企業情報システムへのアクセスの際にクライアントPCのセキュリティポリシー遵守状況をチェックし、ウイルスやセキュリティホールのないクライアントPCだけを社内ネットワークに接続させる仕組みが「検疫ネットワーク」。この１年ほどで少なくとも知識としては浸透し、導入のための調査段階に入った企業も多いと思われる。今回は、検疫ネットワークの意義と仕組みを改めてまとめ、実際の導入の仕方を紹介する。

「検疫」とは、一般には伝染病を予防するために、人や動物、物品を検査して、場合に応じて隔離や消毒などの対処を行うことをいう。情報システムの場合の「検疫」も、まったく同じ考え方だ。検疫の対象になるのは、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001695_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">検疫ネットワーク</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001695_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">検疫ネットワーク</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001695_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">検疫ネットワークが求められる背景（基礎講座）</a>   【一般公開ページ】 
Page2：検疫ネットワークの仕組みと導入法（1）（基礎講座）   【会員専用ページ】 
Page3：検疫ネットワークの仕組みと導入法（2）（基礎講座）   【会員専用ページ】 
Page4：検疫ネットワークの仕組みと導入法（3）（基礎講座）   【会員専用ページ】 
Page5：（基礎講座）   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/030/post_29.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/030/post_29.html</guid>
         <category>030製品購入ウラづけガイド</category>
         <pubDate>Sun, 01 Oct 2006 11:25:08 +0900</pubDate>
      </item>
            <item>
         <title>DomainKeys</title>
         <description><![CDATA[日々進歩するIT技術は、ともすると取り残されてしまいそうな勢いで進化を速めています。そこでキーマンズネット編集部がお届けするのが「５分でわかる最新キーワード解説」。このコーナーを読めば、最新IT事情がスラスラ読み解けるようになることうけあい。忙しいアナタもサラっと読めてタメになる、そんなコーナーを目指します。今回のテーマは「DomainKeys」。増えつつあるフィッシング詐欺や迷惑メール対策に有効な送信ドメイン認証技術を、あなたはご存知ですか？

DomainKeys（ドメインキーズ）とは、「ヤフーが推奨する電子メールの送信元ドメインを認証するための技術」のことで、Yahoo!メールでは2005年12月からメール送信時の署名とメール受信時の照合にDomainKeysの利用を開始した。DomainKeysに対応したメールサーバを使ってメールの送受信を行うと、送信元を偽装した迷惑メールやフィッシング詐欺を防止することができるようになる。ただし、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001721_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">Domainkeys</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001721_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">Domainkeys</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fkeyword%2f30001721_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">Domainkeysとは（1）</a>   【一般公開ページ】 
Page2：DomainKeysとは（2）   【会員専用ページ】 
Page3：DomainKeysの仕組み   【会員専用ページ】 
Page4：DomainKeysの将来と関連するキーワード   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/010/domainkeys.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/010/domainkeys.html</guid>
         <category>010５分で分かる最新キーワード解説</category>
         <pubDate>Sun, 01 Oct 2006 11:23:46 +0900</pubDate>
      </item>
            <item>
         <title>メールフィルタリングツール</title>
         <description><![CDATA[ファイル交換ソフト「Winny」による情報流出事件が多発し、大きな社会問題となっている中、同様の情報漏洩リスクを内包しているものが、企業のコミュニケーションインフラとして欠くことのできない電子メールだ。外部から大量に送られてくるスパムメールによって業務が停滞してしまうなど、メールにまつわる問題は後を絶たない。そんな社会情勢を背景に、メールに関連した様々な問題を回避することができる「メールフィルタリングツール」が、今再び脚光を浴び始めている。

メールフィルタリングツールは、企業が定めた情報セキュリティポリシーにのっとって、そのポリシーに合致しない情報を事前に遮断することができる製品だ。宛先や拡張子の種類、本文中や添付ファイルに含まれるキーワードなどをチェックし、送受信の可否を判断する。メールフィルタリングツールを導入することで、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001686_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">メールフィルタリングツール</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001686_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">メールフィルタリングツール</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001686_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">メールフィルタリングツールの実情(1)（基礎講座）</a>   【一般公開ページ】 
Page2：メールフィルタリングツールの実情(2)（基礎講座）   【会員専用ページ】 
Page3：メールフィルタリグツールの基本機能（基礎講座）   【会員専用ページ】 
Page4：メールフィルタリングツール最新動向（基礎講座）   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/030/post_28.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/030/post_28.html</guid>
         <category>030製品購入ウラづけガイド</category>
         <pubDate>Sun, 01 Oct 2006 11:21:28 +0900</pubDate>
      </item>
            <item>
         <title>バイオメトリクス認証</title>
         <description><![CDATA[本人固有の生体情報を利用して本人識別を行うバイオメトリクス認証。パスワードやICカードでは防げない「なりすまし」を防止する認証方法として、企業での導入検討が進んでいる。現在は、主に部屋への入退出管理に利用されているが、PCログインなどへの認証としてはこれからの製品群だ。今回は、そんなバイオメトリクス認証の最新動向とともに、その基本となる仕組みを詳しく見ていこう。

本人しか持ち得ない固有の情報を利用することで、本人であることを認証するバイオメトリクス認証(Biometrics Authentication)ツール。この本人固有の情報を利用する目的や他の認証方法と比較したときのメリットを見ていこう。

通常PCへのログインにはユーザーIDやパスワードなどを利用することが一般的だが、単なる記憶に頼ったパスワードだけで認証を行うことへのリスクが多くの企業で懸念されている。最近では月１回程度のパスワード変更をシステム側から要求し、パスワードの硬直化を防ぐ動きもあるものの、パスワードの盗聴や漏洩などが発生する可能性もあり、決して安全な認証方法とはいい難い。そこで、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001631_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">バイオメトリクス認証</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001631_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">バイオメトリクス認証</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001631_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">本人固有の生体情報の有効性と課題（1）（基礎講座）</a>   【一般公開ページ】 
Page2：本人固有の生体情報の有効性と課題（2）（基礎講座）   【会員専用ページ】 
Page3：方式別に見るバイオメトリクス認証の特徴（1）（基礎講座）   【会員専用ページ】 
Page4：方式別に見るバイオメトリクス認証の特徴（2）（基礎講座）   【会員専用ページ】 
Page5：バイオメトリクス認証最新動向（基礎講座）   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/030/post_27.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/030/post_27.html</guid>
         <category>030製品購入ウラづけガイド</category>
         <pubDate>Sun, 01 Oct 2006 11:19:52 +0900</pubDate>
      </item>
            <item>
         <title>PCログ監視ツール</title>
         <description><![CDATA[「個人情報保護法」の施行から約１年。同法律が施行されたのを機に、個人情報を取り扱う多くの企業は、情報漏洩対策に取り組んできた。しかしながら、それ以降も漏洩事件は減ってはいない。それはこれまでのセキュリティ対策が、外部からの侵入などへの対策を中心に強化されてきたからだろう。だが、情報漏洩事件の主な原因は、PCの盗難やデータの持ち出し、プリントアウトした紙情報の流出など、内部セキュリティによるものが多い。そこで今回は内部情報漏洩に高い抑止効果が期待されるPCログ監視ツールを紹介する。

個人情報保護法の発布は2003年5月であり、完全施行までには２年近い準備期間があった。多くの企業は、その準備期間にそれなりの対策を講じてきたはずである。しかしながら、施行後の情報漏洩件数は一向に減っていないようだ。ガートナージャパンの調査によると、、、


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001620_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">PCログ監視ツール</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001620_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">PCログ監視ツール</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001620_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">PCログ監視ツールが注目される理由(1)（基礎講座）</a>   【一般公開ページ】 
Page2：PCログ監視ツールが注目される理由(2)（基礎講座）   【会員専用ページ】 
Page3：どんなログが取得できるのか？（基礎講座）   【会員専用ページ】 
Page4：ログの取得設定（基礎講座）   【会員専用ページ】 
Page5：分析やレポート機能（基礎講座）   【会員専用ページ】 
Page6：その他の漏洩防止機能（基礎講座）   【会員専用ページ】 
Page7：導入前に調べておきたいこと（基礎講座）   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/030/pc.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/030/pc.html</guid>
         <category>030製品購入ウラづけガイド</category>
         <pubDate>Sun, 01 Oct 2006 11:18:07 +0900</pubDate>
      </item>
            <item>
         <title>PKI</title>
         <description><![CDATA[なりすましや改ざんを防ぐ仕組みとしてさまざまな場面で利用されている公開鍵基盤「PKI(Public Key Infrastructure)」。最近では、情報セキュリティの観点からあらためて注目を集めている。今回は社内の情報資産にアクセスするときの認証ツールとしてPKI環境を構築した企業の情報システム部門の方にお越しいただき、その運用実態を聞いた。

電子部品メーカーに勤務のAさんは、取引先との受発注システムにインターネットVPNによる電子取引を実施している。実際にPKIをどのように利用しているのか見てみよう。


「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001618_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">PKI</a>」の記事を一部ご紹介。
会員登録をすると、「<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001618_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">PKI</a>」の続きの記事がご覧になれます。


Page1：<a Href="http://ck.jp.ap.valuecommerce.com/servlet/referral?sid=19869&pid=872847756&vc_url=http%3a%2f%2fwww%2ekeyman%2eor%2ejp%2fsearch%2fsecurity2%2f30001618_1%2ehtml%3fvos%3dnkeyvccp00000001" target="_blank" ><img Src="http://ad.jp.ap.valuecommerce.com/servlet/gifbanner?sid=19869&pid=872847756" height="1" width="1" Border="0">Aさんの導入環境</a>   【一般公開ページ】 
Page2：Aさんの環境についてどう思いますか？   【会員専用ページ】 
Page3：PKIの基礎知識   【会員専用ページ】 
Page4：日々の運用におけるトラブル   【会員専用ページ】 
Page5：PKIに関する今後の展望   【会員専用ページ】 
]]></description>
         <link>http://www.sstokkun.net/keymans-sec/020/pki_2.html</link>
         <guid>http://www.sstokkun.net/keymans-sec/020/pki_2.html</guid>
         <category>020ネットワーク早わかり講座</category>
         <pubDate>Sun, 01 Oct 2006 11:16:34 +0900</pubDate>
      </item>
      
   </channel>
</rss>
