最先端IoTだらけの近未来型ホステル! 福岡に8月オープン | RBB TODAY

(情報元のブックマーク数

ショールーム的な感じかな。

「&AND HOSTEL」は、近未来のIoT空間を楽しめる、日本初の体験型宿泊施設だ。交流/セルフサービス重視で、廉価な宿泊が可能な「ホステル」の良さを活かしつつ、10種類のIoTデバイスを組み込んだ客室やダイニングカフェを設置。チェックイン/チェックアウトをはじめ、 空調管理、観光案内、 睡眠管理など滞在中のさまざまなシーンにIoT体験も組み込まれるとのこと。 主に訪日外国人の長期滞在需要を見込み、ターゲットニーズに合わせた価格設定、デザインで提供する。
 IoTデバイス開発を行っている各社が協力。具体的に設置されるデバイスは、スマホタブレットと連携できるネットワーク接続型の高機能学習リモコン「iRemocon」(グラモ)、部屋にいながら世界の美しい風景が広がるデジタル窓「Atmoph Window」(アトモフ)、世界最小の接地面積のスマートキー「Qrio Smart Lock」(Qrio)、ハンズフリーでさまざまな情報を取得できる透過式メガネ型端末「SmartEyeglass」(ソニー)、使用者の睡眠をマネジメントする「Sleepion」(ティ・アール・エイ)、スマホでの調光や1600万色以上の調色ができるスマートLED照明「Philips Hue」(フィリップス ライティング ジャパン)、メッセージのやり取りが出来るロボット「BOCCO」(ユカイ工学)などとなっている。これらIoT技術開発のテストマーケティングの場としても活用される。

最先端IoTだらけの近未来型ホステル! 福岡に8月オープン | RBB TODAY

screenshot

Trend Micro SafeSync for Enterprise 3.2 (build 1360) 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数

Trend Micro SafeSync for Enterprise 3.2 (build 1360) リリース。MacOS X10.11がサポート追加

Trend Micro SafeSync for Enterprise 3.2 (build 1360) を下記日程にて公開いたします。

■ 公開開始日
2016年06月08日(水)


■主な新機能
Trend Micro SafeSync for Enterprise 3.2 (build 1360) の主な新機能は以下のとおりです。

キャッシュサーバ
キャッシュサーバを設定および管理し、SafeSyncサーバのネットワークトラフィックを削減します。

ストレージ管理
管理者用Webコンソールからローカルディスク、iSCSIストレージ、またはNFSストレージを追加および管理します。

サポート対象プラットフォームの増加
Mac OS X 10.11がサポートされます。

SSL証明書のインポート
証明書をインポートするインタフェースを改善しています。

サポート情報 : トレンドマイクロ

screenshot

Deep Discovery Inspector 3.8 SP1 Critical Patch (build 2091)およびDeep Discovery Inspector 3.7 Critical Patch (build 1253) 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数

Deep Discovery Inspector 3.8 SP1 Critical Patch (build 2091)およびDeep Discovery Inspector 3.7 Critical Patch (build 1253) リリース、リモートコードの実行に関する脆弱性

Deep Discovery Inspector 3.8 SP1 Critical Patch (build 2091) およびDeep Discovery Inspector 3.7 Critical Patch (build 1253) を下記日程にて公開いたします。

■ 公開開始日
2016年6月9日(木)


脆弱性の概要
Deep Discovery Inspectorにおいて、リモートコード実行の脆弱性が見つかりました。本脆弱性を利用することで、悪意あるリモートの攻撃者が、root権限で任意のコードを実行する可能性があります。

■修正内容
本 Critical Patch は、Deep Discovery Inspector がZDI-CAN-3567の脆弱性の影響を受ける問題の修正を含んでいます。

詳細につきましては付属の Readmeファイル(3.8 SP1用)もしくは Readmeファイル(3.7用) をご覧ください。
また、 アラート/アドバイザリも公開しておりますので併せてご参照ください。

サポート情報 : トレンドマイクロ

screenshot

ウイルスバスター ビジネスセキュリティサービス 5.9 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数

ウイルスバスター ビジネスセキュリティサービス 5.9 リリース。ランサムウエア対策の強化とのこと。

ウイルスバスター ビジネスセキュリティサービス 5.9 の公開に伴い、メンテナンスを実施いたします。



■対象サービス

ウイルスバスター ビジネスセキュリティサービス(Dell版を含みます)


■メンテナンス時間

2016年6月18日(土) 21:00 〜 2016年6月19日(日) 1:00


■メンテナンス内容

ウイルスバスター ビジネスセキュリティサービス 5.9 へのバージョンアップ


■主な新機能

ランサムウェア対策の強化

  • 不審なプログラムによって変更されたファイルを自動的にバックアップして復元する機能を追加。
  • ランサムウェアに関連した不正な実行可能ファイルを検出する機能の向上。
  • ランサムウェアに関連した検出を「最新ステータス」から確認する機能を追加。

 
Apple Remote Desktopを使用して複数のMACコンピュータへ、プログラムを配信する機能の実装

その他の新機能は [管理コンソール] - [ヘルプ] - [新機能]から確認できます。


■影響範囲

メンテナンス作業時間帯はエンドユーザ側に以下の影響があります。

Web管理コンソールにログインできない場合があります。
クライアントのステータスアイコンがオフラインになる場合があります。

なお、対応モジュールが配信された際には、以下の影響があります。

サービスが再起動されるためクライアントアイコンが一旦消え、再度表示されます。

サポート情報 : トレンドマイクロ

screenshot

アズジェント、ネットワークの迷宮化により情報窃取を防ぐ新アプローチのサイバー攻撃対策を販売開始 :EnterpriseZine(エンタープライズジン)

(情報元のブックマーク数

アズジェントがデコイを使って攻撃者の調査を妨害するとか、攻殻機動隊かよ!

「illusive」は、ハッカーの行動を逆手に対策をとったサイバー攻撃対策ソリューション。ハッカーは、マルウェア等を利用して、端末に侵入、他の端末やサーバへと横移動を行いながら、サーバへのアクセス情報などさまざまな情報を収集する。そして、その情報をもとにターゲットとなるデータの場所を特定、窃取を行う。
 「illusive」は、端末やサーバのメモリキャッシュに実際には存在しないFTPサーバやデータベースサーバ等へのログイン情報、ブラウザの閲覧履歴等をデコイ(偽情報)として埋め込み、これにより、ハッカーからみたネットワークは、実際のネットワークより多くの端末が存在する迷宮となり、ターゲットを発見することが非常に困難になるという。

アズジェント、ネットワークの迷宮化により情報窃取を防ぐ新アプローチのサイバー攻撃対策を販売開始 :EnterpriseZine(エンタープライズジン)

screenshot

ジェイピー・セキュア、運用支援機能を強化したWAF製品「SiteGuard Lite」の最新版:EnterpriseZine(エンタープライズジン)

(情報元のブックマーク数

SiteGuard Liteの新版リリースとのこと。

 「SiteGuard Lite」は、Webサイトの脆弱性を利用した攻撃から防御するための対策ツールとして、大手金融機関から個人向けレンタルサーバまで、保護対象のサイト数ベースで100万超の国産ソフトウェアWAFだという。新バージョンでは、統計情報やレポート出力の機能強化、アップグレード手順の簡略化など、運用・管理機能を大幅に強化したとしている。

 今回のバージョンアップの概要は次のとおり。

 1. Web管理画面をリニューアル(一般ユーザー向け):ホーム画面の統計情報を機能強化し、PDFによるレポート出力に対応。このほか、シグネチャ更新や設定変更時の確認ダイアログ表示など、利便性を向上。

 2. アップグレード手順の簡略化(一般ユーザー向け):パッケージの上書きインストールだけで、アップグレードできるように改善(アンインストール、再セットアップの手順が不要に)。

 3. .htaccessによる設定項目の追加(レンタルサーバ/クラウド事業者向け):Apacheのディレクティブで設定する項目について、検査の有効/無効を.htaccessで指定する項目を追加(SiteGuard_User_Enabled on|off)。

ジェイピー・セキュア、運用支援機能を強化したWAF製品「SiteGuard Lite」の最新版:EnterpriseZine(エンタープライズジン)

screenshot

「Firefox 47」安定版リリース 同期タブ表示のサイドバー追加や13項目の脆弱性修正 - ITmedia エンタープライズ

(情報元のブックマーク数

Firefox47リリース。

 米Mozilla Foundationは6月7日(現地時間)、Webブラウザ安定版のアップデートとなる「Firefox 47」をWindowsMacLinuxAndroid向けに公開した。

 このアップデートで、Firefoxアカウントでログインしている端末間で同期するタブの一覧が、履歴メニューではなく、サイドバーに表示されるようになった。

「Firefox 47」安定版リリース 同期タブ表示のサイドバー追加や13項目の脆弱性修正 - ITmedia エンタープライズ

screenshot

Gmail、6月16日からSSLv3とRC4のサポートを順次廃止へ | マイナビニュース

(情報元のブックマーク数

GmailIMAPやPOPでSSLv3やRC4のサポート終了するとのこと。さすが早いな。

6月16日からGmailIMAP/POPにおけるSSLv3およびRC4のサポートが順次廃止されると伝えた。Googleは古いIMAP/POPメールクライアントを使っているユーザーに対してより新しい方式をサポートしたバージョンへアップグレードまたは移行することを推奨している。
SSLv3およびRC4が安全と言えないことはすでに数年前から指摘されており、さまざまなサービスや業界でこれらを廃止する取り組みが進められている。Googleも自社のサービスでこれら機能のサポートを停止していくことを発表しており、Gmailにおいてもサポートを中止することは以前からアナウンスしていた。

Gmail、6月16日からSSLv3とRC4のサポートを順次廃止へ | マイナビニュース

screenshot

ランサムウェア、エクスプロイトキットから生成されるマルウェアで最大勢力へ | マイナビニュース

(情報元のブックマーク数

ランサムウエア天国・・・

Malwarebytesは6月7日(米国時間)、「Ransomware dominates the threat landscape|Malwarebytes Labs」において、エクスプロイトキットから生成されたマルウェアに占めるランサムウェアの割合がこの半年で大きく増加して60%に到達したと伝えた。これはエクスプロイトキットから生成されたと推定される割合のみを示したものだが、サイバー攻撃においてランサムウェアが高い注目を浴びていることを示すものとして注目される。
掲載されたデータによると、2015年12月にエクスプロイトキットから生成されたマルウェアのうち、ランサムウェアの割合は17%、ダウンローダの割合は25%となっている。これが半年後の2016年5月にはランサムウェアの割合が61%、ダウンローダの割合が13%になっている。ランサムウェアはこの2年間で増加しているが、この半年で強い存在感を示すようになったことがわかる。

ランサムウェア、エクスプロイトキットから生成されるマルウェアで最大勢力へ | マイナビニュース

screenshot

NTT、セキュリティサービスをワールドワイドに提供する専門会社「NTTセキュリティ株式会社」を設立 - クラウド Watch

(情報元のブックマーク数

NTTセキュリティ株式会社設立!!!

日本電信電話株式会社(NTT)は6日、セキュリティ専門会社となる新会社「NTTセキュリティ株式会社」を設立すると発表した。
 NTTセキュリティには、ドイツのNTT Com Security、米国のSolutionary、南アフリカのDimension Data、米国のNTT Innovation Institute、NTTコミュニケーションズの各社の高度分析基盤、セキュリティ脅威情報、セキュリティ専門技術を集約。NTTグループの事業会社を通じて、マネージドセキュリティサービス(MSS)およびセキュリティ専門技術によるコンサルティングをワールドワイドに提供する。

NTT、セキュリティサービスをワールドワイドに提供する専門会社「NTTセキュリティ株式会社」を設立 - クラウド Watch

すげぇな

NTTセキュリティは、NTTグループの事業会社を通じて、マネージド・セキュリティ・サービス(MSS)およびセキュリティ専門技術によるコンサルティングをワールドワイドに提供します。NTTは、セキュリティサービスへの積極的な投資をグローバルで推進し、お客様のセキュリティ管理ライフサイクル全体をサポートするサービスを開発していきます。Dimension Data、NTTコミュニケーションズNTTデータをはじめとしたNTTグループの事業会社は、NTTセキュリティが提供する先進的な技術とサービスを組み込んだトータルソリューションをグローバルに提供していきます。

NTT HOME > NTT持株会社ニュースリリース > NTTセキュリティ株式会社の設立について

screenshot

Zabbix Japan、OSSの統合監視ツール「Zabbix 3.0」搭載アプライアンス2製品 - クラウド Watch

(情報元のブックマーク数

Zabbix3.0アプライアンスとかいいね!

Zabbix Japan合同会社は7日、オープンソースの統合監視ツール「Zabbix 3.0」を搭載したアプライアンス「Zabbix Enterprise Appliance ZS-5300」「同 ZP-1300」を同日より提供開始すると発表した。
 Zabbix Enterprise Applianceは、システム監視、障害通知、グラフ表示など、Zabbixの全機能を活用したシステム監視・運用を容易に開始できるアプライアンスサーバー。サーバーハードウェアにあらかじめZabbixのソフトウェアが導入されているため、Zabbixのインストールと初期設定、データベースのチューニング、周辺ソフトウェアの設定といった煩雑な作業を行うことなく、すぐに利用を開始できるという。

Zabbix Japan、OSSの統合監視ツール「Zabbix 3.0」搭載アプライアンス2製品 - クラウド Watch

新製品のうちZS-5300は、およそ200監視対象までのシステムを監視でき、中小規模のシステムに対して簡単に統合監視ソリューションを導入することが可能。15Wの低消費電力、周辺温度が50℃でも運用できる空調いらずの堅牢設計といった従来製品「ZS-5200」の特長を受け継いでいる。
 一方のZP-1300は、Zabbixのプロキシサーバーを搭載しており、Zabbixサーバーの子サーバーとして動作する製品で、およそ200監視対象までのシステムを監視可能。収集した監視データはZabbixサーバーに送付され、監視データは一元管理される。また、あくまでもプロキシの機能を提供するアプライアンスのため、この製品だけで監視を行うことはできない。

Zabbix Japan、OSSの統合監視ツール「Zabbix 3.0」搭載アプライアンス2製品 - クラウド Watch

screenshot

ラック、ウェブサイト運用におけるリスク分析を支援する米RiskIQの製品を取り扱い開始 - クラウド Watch

(情報元のブックマーク数

RiskIQが提供する可視化ソリューションの取り扱いを開始とのことです(知らんかった

株式会社ラックは9日、組織が公開しているウェブサーバに関連した脅威に対応するため、米RiskIQが提供するリスク可視化ソリューション「ENTERPRISE DIGITAL FOOTPRINT」「EXTERNAL THREAT MANAGEMENT」の取り扱いを開始し、同製品を活用したリスク分析を支援するサービスの提供を発表した。
 「ENTERPRISE DIGITAL FOOTPRINT」「EXTERNAL THREAT MANAGEMENT」は、組織の外部向けウェブ環境やモバイル環境のリスクを可視化できるクラウドソリューションです。組織が管理する環境の弱点を把握し、管理外となっている資源を発見するなど、多岐にわたる情報を提供する。
 サービスでは、「Web Infrastructure機能」として、ウェブインフラの特定、インデックス化を自動的に行い、最新の資産情報を1つの情報画面にまとめて表示する機能を提供する。これにより、企業および業界のITセキュリティ基準に従って、組織内で存在が忘れられているような「シャドウIT」の管理や、障害が発生した機器、不正な構成、DNSハイジャックの検出、侵害された機器のコンポーネントの影響を受ける資産の特定などが行える。

ラック、ウェブサイト運用におけるリスク分析を支援する米RiskIQの製品を取り扱い開始 - クラウド Watch

screenshot

「宇宙ホテル」に初入室 検証作業始まる | NHKニュース

(情報元のブックマーク数

宇宙ホテルがISSに!!!

国際宇宙ステーションに取り付けられた、いわゆる「宇宙ホテル」の試験機の居住空間に初めて宇宙飛行士が入り、一般の人の宇宙での滞在を目指して、本格的な検証作業が始まりました。
アメリカの民間企業、ビゲロー・エアロスペース社が開発した「宇宙ホテル」の試験機は、ことし4月、ロケットで打ち上げられて、国際宇宙ステーションに取り付けられました。
この試験機は、空気が注入されると、円柱形に折りたたまれた部分が風船のように膨らみ、居住空間ができるのが特徴で、先月28日、膨らませる作業が無事に完了しました。

http://www3.nhk.or.jp/news/html/20160607/k10010548421000.html

screenshot

ニュース - 日立システムズ、金融機関のWebサイトを攻撃から守る統合サービスを販売:ITpro

(情報元のブックマーク数

日立システムズが金融機関向け不正送金パックや、DDoS対策パックを販売開始らしい。

日立システムズは2016年6月6日、金融機関のインターネットバンキングなどを狙ったサイバー攻撃からWebサイトを保護するサービス「金融機関向けDDoS・不正送金対策パック」(図)を販売開始した。CSIRT支援、DDoS対策、不正送金対策の各商材をパッケージ化して提供する。価格は個別見積もり。販売目標は、2018年までに累計10億円。
 日立システムズのCSIRT支援サービス「SHIELD クラウドCSIRTサービス」、アカマイのDDoS対策サービス「Akamai Kona Site Defender」、セキュアブレインの不正送金対策ソフト「PhishWallプレミアム」の三つを組み合わせた商品である。日立システムズが窓口となって販売・提供する。

日立システムズ、金融機関のWebサイトを攻撃から守る統合サービスを販売 | 日経 xTECH(クロステック)

screenshot

ニュース - 東京大学が「Microsoft Azure」など採用、5万人利用のシステム基盤構築:ITpro

(情報元のブックマーク数

富士通クラウドで東大がシステム基盤を構築とのこと。ID統合認証基盤や事務システム基盤まで!

東京大学は、富士通の「FUJITSU Cloud Service A5 for Microsoft Azure(A5 for Microsoft Azure)」とマイクロソフトの「Microsoft Azure」を採用。A5 for Microsoft Azureは、Microsoft Azureをベースに富士通が独自機能を加えたパブリッククラウドサービスだ。これらを用いて、富士通が5万人分のIDを一括管理する統合認証基盤や、全学事務システム基盤を構築した。主にA5 for Microsoft Azureを利用し、ライセンス面でA5 for Microsoft Azureに移行できない一部ソフトウエアの稼働環境としてMicrosoft Azureを併用した。
 この基盤上で、既に人事・給与システムが稼働。人事・給与システムは月末や月初、賞与の時期に必要なリソースが増えるため、柔軟にシステムリソースを増減できるクラウドサービスの特性を生かす。国内の別リージョンにバックアップ環境を用意することで、BCP(事業継続計画)も実施する。今後、その他のシステムも順次移行する。

東京大学が「Microsoft Azure」など採用、5万人利用のシステム基盤構築 | 日経 xTECH(クロステック)

screenshot

「大西さん搭乗のソユーズ、打ち上げ来月7日に延期」 News i - TBSの動画ニュースサイト

(情報元のブックマーク数

7月7日に延期七夕打ち上げ。

ロシアの宇宙事業を統括しているロスコスモスは6日、大西卓哉宇宙飛行士らが乗るソユーズロケットの打ち上げを今月24日から来月7日に延期すると発表しました。

http://news.tbs.co.jp/newseye/tbs_newseye2791336.html

screenshot

アップル、App Storeの大幅改革を発表。柔軟な価格設定、月額制アプリの適用範囲拡大と利益配分の変更など - Engadget Japanese

(情報元のブックマーク数

月額制アプリのApple税を減らすらしい

アップルが、App Storeの全面的な変更を実施すると発表しました。最も大きな変更となるのはそのビジネスモデルで、月額制アプリのカテゴリー縛り撤廃や「アップル税」とも呼ばれる売上からのアップル徴収分30%を、15%にまで引き下げる(月額制アプリのみ)など、ビジネスモデルの多様化を見込んでいます。

アップル、App Storeの大幅改革を発表。柔軟な価格設定、月額制アプリの適用範囲拡大と利益配分の変更など - Engadget 日本版

アプリ承認時間短縮

最後にあまりユーザーに関係のないところでは、アプリ承認時間の短縮があります。これはアプリの承認プロセスの効率化と審査員の強化によって質を維持しつつ全体の50%を24時間以内、90%を48時間以内に承認できるようになったというもの。この変更はすでに適用済みで、数週間前から運用が開始されています。

アップル、App Storeの大幅改革を発表。柔軟な価格設定、月額制アプリの適用範囲拡大と利益配分の変更など - Engadget 日本版

screenshot

Google、Androidの月例セキュリティ情報を公開 - ITmedia エンタープライズ

(情報元のブックマーク数

Androidの月例セキュリティ情報を公開とのこと。

Googleは6月6日、Androidの月例セキュリティ情報を公開し、Nexus向けのセキュリティアップデートをOTA(無線経由)で公開した。パートナー各社には5月2日までに通知済みで、2016年6月1日以降のセキュリティパッチレベルで脆弱性が修正される。
 同社のセキュリティ情報によると、今回のアップデートでは計21項目の脆弱性に対処した。このうち6項目を危険度が最も高い「Critical」に分類している。

Google、Androidの月例セキュリティ情報を公開 - ITmedia エンタープライズ

screenshot

三菱「アウトランダー」のモバイルアプリにセキュリティ問題 盗難警報の解除も - ITmedia エンタープライズ

(情報元のブックマーク数

アウトランダーのモバイルアプリにセキュリティ上の問題が存在とのこと。

セキュリティ企業のPen Test Partnersは6月5日、三菱自動車のハイブリッドSUVアウトランダー」をモバイルアプリで遠隔操作できる機能に関し、セキュリティ問題を突いて車のライトやエアコンを付けたり盗難警報を解除したりできてしまうことが分かったと伝えた。
 英BBCは、研究者がこの問題を再現する実証映像を公開。三菱自動車が調査する間、無線LAN機能を無効にするようユーザーに促していると伝えた。
 Pen Test Partnersのブログによると、一般的な遠隔操作アプリはメーカーのWebサービスを使ってGSM経由で車載モジュールに接続しているのに対し、アウトランダーのモバイルアプリ「アウトランダーPHEV」の場合は同車に搭載されている無線LANアクセスポイントに接続して利用する。

三菱「アウトランダー」のモバイルアプリにセキュリティ問題 盗難警報の解除も - ITmedia エンタープライズ

screenshot

いま流行っている攻撃は? パロアルトネットワークスが情報提供を強化 - ITmedia エンタープライズ

(情報元のブックマーク数

メモ

林氏によれば、直近の6カ月をみると日本で観測されるマルウェア攻撃の規模は世界のトップ10に入り続けており、日本はサイバー攻撃の危険に絶えずさらされている状況だという。特に2016年に入ってからは、従来のオンラインバンキングの不正送金を狙うマルウェア攻撃に代わって、ランサムウェアによる身代金要求攻撃が台頭している。
 ランサムウェアは、ファイルを勝手に暗号化するなど手口としてはシンプルだが、世界中で通用すること、また、攻撃者の素性を知られることなく金銭を得られる。一方でオンラインバンキングを狙う攻撃は、標的ごとに手法をカスタマイズしたり、法執行機関などに追跡されやすかったりする。このため攻撃者は、簡単かつ自身を危険にさらすことなく金銭を獲得できるランサムウェア攻撃に軸足を移しているという。

いま流行っている攻撃は? パロアルトネットワークスが情報提供を強化 - ITmedia エンタープライズ

screenshot

ジョーシス:小学生にも分かる、情シス用語解説「出口対策」 - ITmedia エンタープライズ

(情報元のブックマーク数

わかった?!

家に泥棒が入ったら大変ですよね。あなたの貯金箱が盗まれてしまうかも知れません。もし、お父さんやお母さんの大事なお金をみんな取られてしまったら、生活できなくなっちゃいますね。そんなことがないよう、お父さん、お母さんはしっかり戸締まりをしています。家によっては防犯カメラを付けたり、頑丈な鍵を付けたりして、悪い人が侵入してこないように対策をしているでしょう。
 ところが、「ぼくはお父さんの友達だよ。中に入れてくれない?」と言う大人が来たらどうしますか? あなたが「お父さんの友達だっていう証拠を見せて!」と言うと「お父さんの写真」を見せてくれたとしたら……。ドアを開けてしまいませんか?

「○○市役所からお母さんに用事があって来ました」という人が来たらどうしますか? 「証拠を見せて!」って言うと「これが市役所の名刺だよ」って見せてくれたら、開けてしまいませんか? インターネットの世界にはそういう悪い人たちがいて、知り合いのふりをして侵入し、大事な物を盗んでいくんです。
 でも、あなたの家にはいろいろなお客さんがやってきますから、全員を疑うわけにはいきません。どうしても怪しい人が入ってくる可能性があります。そこで大切なのは、中から何か持ち出そうとしたときに、外に持ち出せないようにしてしまうことです。大事な物を持ち出そうとしたら、ドアが開かなくなって出られなくしてしまいます。
 「うっかり怪しい人が中に入っても、大事な物は盗めないようにする!」――。そういうことをシステムのお仕事の世界では「出口対策」っていうんですよ!

小学生にも分かる、情シス用語解説「出口対策」 - ITmedia エンタープライズ

screenshot

Symantec、法人向けセキュリティ製品多数で脆弱性を修正 - ITmedia エンタープライズ

(情報元のブックマーク数

メモ

Symantecは6月7日、法人向けセキュリティ製品に存在していた複数の脆弱性を修正したことを明らかにした。米US-CERTも、脆弱性を悪用されればシステムを制御される恐れがあるとして、管理者に対応を促している。
 Symantecのセキュリティ情報によると、影響を受けるのは「Embedded Security」「Critical System Protection」「Data Center Security」の各製品。

Symantec、法人向けセキュリティ製品多数で脆弱性を修正 - ITmedia エンタープライズ

screenshot

Interop Tokyo 2016 Report:困難極めるサイバー攻撃への対応、その効率化を支える先端技術 - ITmedia エンタープライズ

(情報元のブックマーク数

NIRVANA 改がアラクサラやPFUの機器と連動して攻撃を遮断とか、胸熱!!!

サイバー攻撃分析プラットフォーム「NIRVANA 改」は、国内ベンダー各社のネットワーク機器やセキュリティ機器と連携して、IPアドレスからマルウェア感染機器の特定や状況把握などが容易にできるとして、民間分野での活用も始まっている。最新のNIRVANA 改では従来のアラート管理機能が大幅に強化されると同時に、新たに連携機器を活用した防御ができるようになった。
 強化されたアラート管理機能は、同種のアラートの発生源をリスト化することで複数の感染端末の把握が簡単になるほか、アラートの原因となった通信履歴の把握や過去のアラートの検索、ソートといった調査作業を効率化する機能が追加されたという。また、管理者が事前に設定した事象の危険度をグラフィカルに表示する。
 また、従来のNIRVANA 改ではマルウェア感染端末などによる不正な通信を検知しても、通信を遮断したり端末をネットワークから隔離したりするには、別途連携する機器側で操作する必要があった。最新版ではアラクサラネットワークスのスイッチやPFUのネットワークセキュリティ機器と連動し、NIRVANA 改から直接これらの機器を操作して、通信の遮断や端末の隔離ができる。

困難極めるサイバー攻撃への対応、その効率化を支える先端技術 - ITmedia エンタープライズ

screenshot

インシデント調査に欠かせないログ管理、製品の相場観は? - ITmedia エンタープライズ

(情報元のブックマーク数

メモ

情報処理推進機構IPA)は6月9日、「企業における情報システムのログ管理に関する実態調査」の報告書を公開した。サイバー攻撃や内部不正などの重大インシデントの調査ではログが手掛かりなることから、ログ管理製品の適用や価格などの実態を調べている。
 調査ではベンダーやサービス事業者20社とユーザー企業11社、有識者3人にインタビューを行い、ログの利用目的に応じた製品の適用の可否や、ログの活用ステージごとに必要となる製品の構成と導入価格といった実態を明らかにした。
 例えば、標的型攻撃を原因とする情報漏えいでインターネットと社内システム間の不審な通信を検知しようとする場合、報告書で分類した4種類のログ管理製品全てを適用できるという。一方、リアルタイム性の高い検知にはSIEMが向いており、USBメモリなどによる情報の持ち出しの検知ではホスト実装型の製品が適しているとした。

インシデント調査に欠かせないログ管理、製品の相場観は? - ITmedia エンタープライズ

screenshot

マクロ悪用ウイルス復活、再燃の一因は「Officeの表示のせい」 - ITmedia エンタープライズ

(情報元のブックマーク数

マクロウイルスが復活とか?!

Microsoft Wordのマクロ経由で感染するマルウェアが復活しているとして、米セキュリティ機関のCERT/CCが6月8日のブログで企業などに対策を促した。マクロが悪用される責任の一端はMicrosoft Officeのユーザーインタフェースにもあると指摘している。
 マクロ経由で感染するウイルス「Melissa」が猛威を振るったのは1999年。しかしその後、マクロウイルスは影を潜めていた。これが再浮上した一因としてCERT/CCの研究者は、マクロに対するOfficeの警告表示の変化を挙げる。

マクロ悪用ウイルス復活、再燃の一因は「Officeの表示のせい」 - ITmedia エンタープライズ

screenshot

Webサーバのログをリアルタイムで解析、監視できる『GoAccess』コマンド | 俺的備忘録 〜なんかいろいろ〜

(情報元のブックマーク数

これは面白いコマンド。

今回は、Webサーバのログ解析をリアルタイムで行えるコマンド『GoAccess』を紹介する。

Webサーバのログをリアルタイムで解析、監視できる『GoAccess』コマンド | 俺的備忘録 〜なんかいろいろ〜

screenshot

放送機器のIP化最新動向 - connpass

(情報元のブックマーク数

面白そう!!!

放送業界の映像伝送に広く用いられているSDI(Serial Digital Interface)がIPに取って替わられようとしている。"Everything on IP"の最後の大物とも言えるスタジオ品質の映像伝送について、映像業界の動きを中心に紹介する。またIIJでの実証実験において得られた知見と今後の展開を述べる。

放送機器のIP化最新動向 - connpass

screenshot

スマートメーターの情報を最安ハードウェアで引っこ抜く - Qiita

(情報元のブックマーク数

面白いw

電力会社が設置したスマートメーターと、各社から販売されているHEMS見える化端末的なモノを導入すると消費電力などをリアルタイムに見ることができるようになります。 しかし!、HEMS見える化端末的なモノは住宅リフォーム業界的なプライス設定ですんごくお高いんです。 そこで、HEMS見える化端末的なモノを安価に自作しちゃおうというのがこの記事の趣旨です。

スマートメーターの情報を最安ハードウェアで引っこ抜く - Qiita

screenshot

ブロックチェーン連続講義 第2-1回 ブロックチェーン概論 / Blockchain Overview // Speaker Deck

(情報元のブックマーク数

AVTOKYO2016 - AVTOKYO JP

(情報元のブックマーク数

AVTOKYO2016は、10月22日開催!

AVTOKYO2016
OUTLINE

日程: 2016年 10月 22日(土)
(Open 14:00) Start 15:00 End 20:00 (予定)
場所: T2-SHIBUYA(GoogleMap)
参加費: 前売り
T.B.A
当 日
T.B.A

AVTOKYO2016 - AVTOKYO JP

screenshot

学術情報メディアセンターが新スーパーコンピュータシステムの導入を決定 | 学術情報メディアセンター

(情報元のブックマーク数

京大が、新スパコン導入!

学術情報メディアセンターではこのたび、2016年10月から運用を開始する新たなスーパーコンピュータシステムとして、Cray Inc.のスーパーコンピュータXC40とCS400、およびDataDirect Networks社のストレージSFA14Kなどの導入を決定しました。
XC40は、インテル社の超高性能メニーコアプロセッサである インテル® Xeon PhiTMプロセッサ(開発コード名:Knights Landing)を搭載した計算ノードを、Cray Inc.の相互結合網Dragon Flyにより1800台結合したスーパーコンピュータであり、国内のシステムとしては運用開始時点で京コンピュータに次ぐピーク演算性能5.48PFLOPSを有するものとなります。またCS400は、インテル社の最新マルチコアプロセッサであるインテル® Xeon® プロセッサE5-2695 v4(開発コード名:Broadwell)を搭載した計算ノードを、同社の新たな相互結合網技術であるインテル® Omni-Pathアーキテクチャにより850台結合した、ピーク演算性能1.03PFLOPSの高性能クラスタです。これらのスーパーコンピュータは、24PByteの容量を持つDataDirect Networks (DDN)社の並列ファイルシステムDDN ExaScalarに接続されるほか、それぞれが230TByteの超高速ストレージCray DataWarpとDDN IME (Infinite Memory Engine)にも接続され、大規模なファイル入出力を高速に行うことができます。

http://www.media.kyoto-u.ac.jp/accms_web/2016/05/25/%E5%AD%A6%E8%A1%93%E6%83%85%E5%A0%B1%E3%83%A1%E3%83%87%E3%82%A3%E3%82%A2%E3%82%BB%E3%83%B3%E3%82%BF%E3%83%BC%E3%81%8C%E6%96%B0%E3%82%B9%E3%83%BC%E3%83%91%E3%83%BC%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5/

screenshot