今日のひとことWeb版
「定期点検」から「常時安全」へ
2015/12/09 15:26
聞いてみると、そのソリューションは、社内のシステムがセキュアに保たれているかを監査するツールを、ストラタステクノロジーの無停止型サーバーで動かすというものでした。確かに、それなら納得です。監査システムが止まっていたせいでぜい弱性を見逃し、攻撃をしかけられるというようなことがあってはなりません。
「セキュリティ“監査”」というと、半年に1度の消防設備点検のようなイメージをもたれるかもしれませんが、新たなぜい弱性や攻撃手法は次々とみつかっており、いかに厳格な監査でも、年に1回2回では意味がありません。コンプライアンスのために行われる定期的なセキュリティ体制のチェックも、もちろん重要ですが、攻撃に対する真の防御力を高めるには、チェックをパスした環境をいかに維持していくかという考え方も求められそうです。(日高彰)
【記事はこちら】
日本ストラタスと日本サイトライン、FT製品とEPM製品を組み合わせ提供
- 1
関連記事
NTTソフト、セキュリティサービス「TrustShelter」に3サービスを追加
三和コムテック ウェブのぜい弱性を常時監視する診断サービス 自動スキャンと手動診断を合わせて提供
日立システムズ、制御システムに特化したセキュリティ対策製品を強化