最終更新時刻:2009年11月7日(土) 10時00分
1

SANS Future Vision 2007へ行ってきました

公開日時:
2007/07/23 17:11
著者:
わをん

 2007年7月17日〜18日の間、シェラトン都ホテル東京で開催されましたSANS Future Vision 2007へ行ってきました。

 明治学院大学や八芳園のある、白金エリアの閑静なホテルで行なわれたこのイベントは、「情報セキュリティの最新動向をキャッチアップする2日間」として、相応しい”ひっそり”加減が良いように思われた。

◆Microsoft Vistaとモバイル端末のセキュリティ
 SANS Technology Institute代表 スティーブン・ノースカット

 真っ赤な顔は、お酒を飲んでいるかの如くだけれども、熱演、熱弁で、同時通訳なしでも分るような気がするほど。

 Windows Vistaへのアップグレードは、PCのスペックを考えると、リースが終わって、機種を変更するタイミングでなければ難しい。

 なるほど、米国でも日本と同じような悩みはあるものだ。

 難しいけれども、Windows XPのサポート期限も定められているので、いつまでも待ってはいられない。

 これも、OSのアップグレードに関して、常に言われている事だ。ここ数年は、OSをアップグレードする要素として台頭しているのが、セキュリティだと思う。これは、良い事だけれども、なんだか、商売を継続させるためにセキュリティ・ビジネスがあるようにも感じてきてしまって、後ろめたいやら、なにやら。

 Vistaは、素晴らしくセキュリティが強化されている。

 専門家から言わせても、素晴らしい強化なのだろう。やはり、Vistaは必要だ。

 アプリが動かない可能性、デバイス・ドライバが動かない(新たに提供されない)可能性、エンドユーザーへの使い方教育の負担、実装(deployment:配備)費用の負担。

 これも、一般的に必要な知識だ。アプリなど何らかのシステム実装(配備)を行なった事のある人であれば、納得のこと。むしろ、米国でも同じような心配や悩みを持っているのだなぁという安心感を得た。

 PDAやスマートフォンの盗難や紛失が問題になってきている。
 シカゴのタクシーでは半年に21,000台ものPDAの置き忘れがあったそう。
 機器は買い替え可能だが、収められた情報は?

 まさに、問題となっているところだ。日本では、遠隔消去がやっと知られてきているけれど、消しただけでは困る事もある。

 数分、経つと認証が必要なロックをかける機能が有名だけれど、使い勝手が悪くて、エンドユーザーの反感を買う。
 情報の保護と使い勝手は背中合わせ。

 あぁ、これも米国でも同じなのか。あっちでは平気なのかと思ってた。「こんなに不便にしちゃって使ってもらえるのかな?この情報セキュリティ・システム」って思う製品が数多くあるけれど、多分、売る方もある程度は分って売っているのかもしれない。

 ポッド・スラーピング(Pod Slurping)という、iPodやMP3プレイヤー、デジカメなどで簡単に機密情報を持ち出す事が可能な時代のキーワードがある。
 情報を盗まれた事すら気づく事が出来ないだろう。

 子供の頃に観たスパイ映画で使われていたような道具が、普通に売られている世の中だ。ビデオカメラ内蔵のペンや電卓、MP3録音機内臓の腕時計、リップスティックやレゴ・ブロック形状のUSBメモリなどの画像を見せられると、更に納得した。

 今後は、ケータイが狙われる。
 遠くない将来、大問題となるようなワームが登場するだろう。

 日本は、ケータイ天国だけれども、ソフトウェアのアーキテクチャも独自性が高いので、ある意味では安全性が高いと思う。その点では、Windows Mobile端末が狙われて、その結果、敬遠されるという事態も考えられる。Outlookを未だに敬遠している人が多くいるということを再発させないよう、マイクロソフトには頑張って欲しい。
 OSは安全でもブラウザが狙われると被害は大きいだろう。ケータイのメーラーは個別性が高いので危険性は低いと思う。
 米国の事例は参考になるものが多いが、ケータイに関しては、日本の方が(進んでいるのかどうかは兎も角)複雑になっているので、米国の事例ばかりあてにしていては良くないと思う。さらに、安全・快適な機器となって欲しいと願う。

◆展示:Panasonic SecuritySeeker(セキュリティ統制ソリューション)松下電機産業(株)

 Active Directoryで管理できないカード発行管理や入退室管理などのシステムのマスター情報を一元管理することによりセキュリティを確保する製品。
 パナソニックの良さは、その分り易さにあるように感じた。たぶん、使い易いのだろう。

 その他、数多くのセッションを登録していたのだけれど、別件で用事が入ってしまったので、今回は、以上。

 全体として、盛況というほどの満場間はないものの、情報セキュリティ専門イベントとしては、盛況だったように感じた。機会があれば、有料トレーニングも受講してみたい。

 施されるより、施せ。〔わをん〕

※このエントリは CNET Japan ブロガーにより投稿されたものです。朝日インタラクティブ および CNET Japan 編集部の見解・意向を示すものではありません。

前後の記事

このエントリーへのコメント

1

☆2007年7月25日22:30にトラックバックをいただきましたが、当記事との関連性が見当たりませんでしたので、非表示とさせていただきました。ご了承下さい。今後とも、よろしくお願いします。

  わをん on 2007/07/26

ブログにコメントするにはCNET_IDにログインしてください。

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。