藤本京子(CNET Japan編集部)
2004/03/08 20:52
マイクロソフトは3月8日、同社のセキュリティに対する取り組みをユーザーに直接紹介するためのイベントSecurity Summit 2004を開催した。2時間にわたる講演会では、同社執行役で最高セキュリティ責任者を務める東貴彦氏と同最高技術責任者の古川享氏が中心となり、同社がユーザーの声をいかにセキュリティ対策に反映させているかをアピールするとともに、ユーザー自身のセキュリティ意識を高めるためのメッセージを投げかけた。
東氏によると、同社製品のセキュリティに対するユーザーの声は主に4つ。それは、同社製品を企業内で安全に活用するためのよい方法を知りたいということ、製品パッチが頻繁に公開されるため、常に最新の状態に保つことは不可能だということ、パッチの品質が低く、適用プロセスに一貫性がないこと、製品自体に脆弱性が多すぎることだ。
このひとつひとつに対し、マイクロソフトは対策を立てている。同社では、企業で安全にマイクロソフト製品を利用してもらうための無料トレーニングSecure System Training Tour 2004を3月9日より6月まで全国で300回以上開催する。パッチの公開頻度については、昨年10月より月1回の定期的なアップデートとなったのは既報のとおりだ。パッチ適用プロセスに関しても、パッチで不具合が起こった場合はパッチを適用する前の状態に戻せるというロールバック機能をつけたり、未対応のパッチを管理する分析ツールを用意したり、リブートの必要なパッチの数を減らしてダウンタイムを削減するといった方法を取っているという。
また、最も重要なソフトウェアの品質そのものの向上についても、同社では「Secure by Design(セキュアな設計)」「Secure by Default(セキュアな標準設定)」「Secure in Deployment(セキュアな運用・展開)」「Communication(コミュニケーション)」という方針で品質向上に努めているという。「セキュリティを考慮した機能を実装し、攻撃対象となるコンポーネントを削減する。また、安全にシステムを管理できるようにし、セキュリティ関連コミュニティとの協調作業を進めている」と東氏は述べ、Windows 2000 Serverでは出荷後292日までに公開された脆弱性の数が38だったのに対し、この方針の下で開発された初めての製品Windows Server 2003では、同一期間に公開された脆弱性の数は9に激減したと説明した。
東氏はまた、セキュリティ対策には「多層防御(Defense-in-depth)」が重要だと強調する。「アプリケーション層でウイルス対策やユーザー認証を行い、ホスト側で侵入検知を行い、ネットワーク層でファイアウォールを用意するといった対策だけではまだ不十分。物理的なセキュリティ対策として、入退室の管理を行ったり、社員全員にセキュリティポリシーを守ってもらうべく教育したりすることも重要だ」と東氏は語り、「セキュリティ更新プログラムは、多層防御のほんの一部にすぎない」と述べた。
![]() | |
| Windows XP SP2でWindows Messengerを立ち上げると、このような画面が表れる(クリックすると拡大します) | |
|---|---|
2004年上半期にリリースが予定されているWindows XP Service Pack 2では、クライアントPC単体で多層防御を実現すべく、数々の対策が盛り込まれている。ファイアウォール機能がデフォルトで有効となっており、例えばWindows Messengerなど外部と通信するアプリケーションを利用する際には、許可を求める画面が表示されるようになる(写真)。また、より安全なブラウジング環境を実現するために、悪意のあるActiveXコントロールとスパイウェアからの防御機能の設定を簡素化したり、メモリ保護機能を向上させるためにコンパイラチェック機能でスタックオーバーランを削減したりする機能が実装されるという。
Windows XP SP2のほかにも、Windows Updateと同様の機能を企業内に構築するためのSoftware Update Services(SUS)や、セキュリティが最新状態に保たれているかどうかをチェックするためのMicrosoft Baseline Security Analyzer(MBSA)といった無償ツールの最新版が近々リリースされるのに続き、2004年下半期には、安全なクライアントPCにのみ接続を許可する機能を備えたWindows Server 2003 Service Pack 1がリリースされるという。
マイクロソフトとして提供できるものは用意したとアピールする東氏と古川氏。それを利用するのはユーザー側であるという点を強調するべく、古川氏は同社が提供するものを十分活用してほしいと呼びかける。「無償のトレーニングコースは是非受講してほしい。また、SUSやMBSAなどのセキュリティツールも評価と導入を検討してほしい。今後はマイクロソフトから技術的なガイダンスのみならず、組織全体として何をすべきかというガイダンスも提供するので、それを活用してもらいたい。そして、マイクロソフトプロダクトセキュリティ警告サービスというメールを購読し、ぜひセキュリティ情報をいち早く手に入れるようにしてほしい」(古川氏)
Acopia ARXソリューションのROI分析
〜インテリジェントなファイルストレージ仮想化によるコスト面のメリットを検証〜
中小企業における情報セキュリティ対策の問題点とその解決策としてのUTM
ソフトウェアの安全な配布を実現!!【 コードサイニング証明書 】
情報共有・業務効率・徹底管理を促進するECMと文書管理
- Livelink ECM (講演資料抜粋)
データセンタ効率の標準測定基準の選択
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
2010 年代の電波政策(意見募集)
Norton Internet Security 2009 2回目以降のスキャンが早くなる
「どこでもWi-Fi」でアレを使いたい
ナチュラルケアーズを美容系ポータルサイトに登録
「ブラッディ・マンデイ」を考察する
AMD、資金調達のために製造部門をスピンオフ
solrのDistributed Search
日経平均株価の落ち着く先は…
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。