今日のひとことWeb版

「定期点検」から「常時安全」へ

2015/12/09 15:26

 ストラタステクノロジーといえば、絶対に止まってはいけないシステムのための、フォールトトレラント設計サーバーで知られる老舗ベンダーです。先日同社からセキュリティ関連の新ソリューションが発表されましたが、最初その組み合わせをみたときは、「無停止型サーバーとセキュリティにどのような関係が?」と不思議に感じました。

 聞いてみると、そのソリューションは、社内のシステムがセキュアに保たれているかを監査するツールを、ストラタステクノロジーの無停止型サーバーで動かすというものでした。確かに、それなら納得です。監査システムが止まっていたせいでぜい弱性を見逃し、攻撃をしかけられるというようなことがあってはなりません。

 「セキュリティ“監査”」というと、半年に1度の消防設備点検のようなイメージをもたれるかもしれませんが、新たなぜい弱性や攻撃手法は次々とみつかっており、いかに厳格な監査でも、年に1回2回では意味がありません。コンプライアンスのために行われる定期的なセキュリティ体制のチェックも、もちろん重要ですが、攻撃に対する真の防御力を高めるには、チェックをパスした環境をいかに維持していくかという考え方も求められそうです。(日高彰)

【記事はこちら】
日本ストラタスと日本サイトライン、FT製品とEPM製品を組み合わせ提供
メールマガジン「Daily BCN Bizline 2015.12.9」より
  • 1

関連記事

NTTソフト、セキュリティサービス「TrustShelter」に3サービスを追加

三和コムテック ウェブのぜい弱性を常時監視する診断サービス 自動スキャンと手動診断を合わせて提供

日立システムズ、制御システムに特化したセキュリティ対策製品を強化

ソフトバンク・テクノロジー、Active Directoryの診断サービス

サイボウズ、クラウドサービスの脆弱性検証環境を常設で提供