企画特集
-
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開 -
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
2007年上半期のネットセキュリティ報告が出そろう--悪質行為の「プロ化」傾向が顕著に
9月といえば、インターネットセキュリティ企業各社が、その年の上半期に確認されたネット上の脅威に関して恒例の調査報告を発表する月だ。というわけで、IBM、Arbor Networks(無料登録が必要)、Symantec(PDFファイル)の報告を見てみよう。3つの報告が具体的に目を向けているインターネットの領域はそれぞれだが、ボットネットが広がっていること、攻撃に使われるツールがプロ化し、単なるアマチュアによるノイズは少なくなっていることでは、おおむね一致している。さらに、新しく判明した脆弱性の数について、上位3社がMicrosoft、Apple、Oracleである点、スパム関連のウェブサイトが最も多くホスティングされているのは米国である点、フィッシングの標的になるケースが最も多いのは金融関係のサイトである点は、3つのうち2つの報告で一致している。
Arbor Networkの調査によると、最大の脅威は何か?との質問では、ボットネットという回答が29%となり、サービス拒否(DoS)攻撃の24%を上回ってトップになった。また、Arbor Networksが調査対象とした複数のインターネットサービスプロバイダー(ISP)は、プロによるDoS攻撃の増加が著しく、「アマチュア」による攻撃を上回ったと報告している。こうした攻撃は特定の業界をターゲットにしている模様で、SymantecとIBMも同様の見解を示している。
IBMの調査によると、2007年の上半期は合計で3273件のソフトウェアの脆弱性が判明したが、これは2006年同期と比べて3.3%減少している。一方、Symantecの調査では、脆弱性の件数が前年同期比3%減の2461件にとどまっている。この数の差は、IBMとSymantecの脆弱性分類法、およびカウントしているベンダーの違いによるものと考えられる。例えば、Symantecの報告ではOracleのOSは調査対象となっていない。
IBMの調査によると、新しい脆弱性の報告は1月が600件と最も多く、なかでも1月15〜21日の週が149件と最多だった。また、最も脆弱性の報告が多かったのはMicrosoft、Apple、Oracleの3社で、上位5社の合計で全体の12.6%を占めているという。また、Symantecのリポートによると、Microsoftがパッチを出すまでの期間は、2006年12月の調査で平均21日だったのが、2007年7月の終わりの調査では平均18日にまで短縮されている。一方、Appleがパッチを出すまでの期間は2006年12月末の時点で49日だったか、2007年7月末では43日と、6日間しか短縮されていない。SymantecはOracleに関してはこの調査を行っていない。また、IBMによると、7月末の段階でMicrosoft、Apple、Oracleなど上位5社の脆弱性のうち、驚くことに21%についてパッチが発表されていないという。
スパムについても報告されている。IBMの調査によると、スパムコンテンツの発信源になっている国の上位3位は米国、ポーランド、ロシアだという。Symantecの調査では上位3位は米国、EU(国名は「不詳」)、中国となっている。IBMによると米国は世界のスパム関連トラフィックの8分の1を占めていて、スパム関係のウェブサイトの3分の1以上が米国でホスティングされているとしており、Symantecの調査でもこれに近い結果が出ている。
また、IBMによるとフィッシングサイトのほぼ半数が米国でホスティングされているとのことで、こちらについてもSymantecの調査結果はIBMと同様だ。フィッシングサイトについて、IBMは標的となる企業のトップ20を挙げているが、このうち1社を除いたすべてが金融関係の企業だった。Symantecの結果も同様だ。またIBMによるとウェブサイト全体の9%をポルノサイトが占めているという。暴力、犯罪、ポルノ、セックス、コンピュータ犯罪、違法ドラッグを主に扱うサイトの大多数は依然として米国でホスティングされているとのことで、2006年から状況は変わっていない。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連ニュース
関連ホワイトペーパー (ZDNet Japan)
-
大量データ時代を生き抜くキーワードはマルチプロセッサーサーバーへの変革
資料提供:日本ヒューレット・パッカード株式会社(ISS) 2012年01月23日
-
三菱電気システムサービスが実現したQAWによるIT資産の集中管理
資料提供:クオリティソフト株式会社 2012年01月11日
-
BYO(Bring Your Own)--個人所有端末の業務利用によるデバイス戦略の見直し
資料提供:シトリックス・システムズ・ジャパン株式会社 2011年12月14日
-
仮想事例「持ち帰って仕事をする」現場の苦悩
資料提供:トレンドマイクロ株式会社 2011年11月15日
-
中堅企業向けERP導入事例 ~収益可視化・業務改善・全体最適を実現した企業をご紹介~
資料提供:株式会社ミロク情報サービス 2011年12月14日
デジタル製品主要記事
卵型スピーカ「Olasonic」の無償貸出キャンペーン第2弾
パナソニック、お部屋ジャンプリンク対応のBDプレーヤー--高さ27mmの超薄型機も
プリンストン、ハイブリッド骨伝導方式を採用したヘッドセット
4Kカメラや最新プリンタが登場--カメラと写真の総合展示会「CP+」の見どころ
サイドラインが印象的なAndroid 4.0搭載「AQUOS PHONE」
一般初披露のミラーレス一眼カメラも--カメラと写真の総合展示会「CP+」の見どころ
特集 by 楽天市場
CNET あとで読む





