<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>セキュリティに関する時事ネタ</title><link>http://www.exconn.net/Blogs/team02/category/7.aspx</link><description>セキュリティに関して、世間で騒がれていること、これから騒ぎになりそうなネタについて投稿したいと思います。</description><managingEditor>セキュリティチーム</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>セキュリティチーム</dc:creator><title>IT Security Award 2008 受賞者発表 </title><link>http://www.exconn.net/Blogs/team02/archive/2008/02/27/23635.aspx</link><pubDate>Wed, 27 Feb 2008 05:32:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2008/02/27/23635.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/23635.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2008/02/27/23635.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/23635.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/23635.aspx</trackback:ping><description>(本Blogは、TechNet Blog に&lt;A href="http://www.exconn.net/Blogs/team02/archive/2008/02/18/23385.aspx"&gt;引越しました&lt;/A&gt;。 リンク&amp;amp;RSSの更新をお願いします。)
&lt;BR&gt;&lt;A href="http://blogs.technet.com/jpsecurity/archive/2008/02/27/2935538.aspx"&gt;http://blogs.technet.com/jpsecurity/archive/2008/02/27/2935538.aspx&lt;/A&gt;&lt;A href="http://blogs.technet.com/jpsecurity/archive/2008/02/18/2906690.aspx"&gt;&lt;/A&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/23635.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>ついに、 Windows Server 2008完成！</title><link>http://www.exconn.net/Blogs/team02/archive/2008/02/05/21112.aspx</link><pubDate>Mon, 04 Feb 2008 22:49:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2008/02/05/21112.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/21112.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2008/02/05/21112.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/21112.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/21112.aspx</trackback:ping><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/windowsserver2008/default.mspx?sec=04"&gt;Windows Server 2008 日本語版&lt;/A&gt;が、ついて完成し製造工程向けの出荷を開始しました。&lt;A href="http://www.microsoft.com/japan/msdn/subscriptions/"&gt;MSDN&lt;/A&gt;や&lt;A href="http://www.microsoft.com/japan/technet/abouttn/subscriptions/default.mspx"&gt;TechNet&lt;/A&gt;サブスクリプション会員の方は、すでにダウンロード可能です。&lt;/P&gt;
&lt;P&gt;Windows Server 2008 は、Windows Vista 同様に Security Development Lifecycle (SDL) に基づいて開発された製品であり、セキュリティに特化した設計時の脅威分析とそれに基づいた防護策が色々と施されています。発見された1つの脅威に対して、複数の防護策をとる多層防御の考え方が、製品その物に息づいてていると思っています。&lt;BR&gt;Windows Vista の場合で、出荷後 1 年間の脆弱性数を Windows XP と比較するだけでも 1/3 に減少しています。Windows Server 2008 でも、同様以上の結果ができるものと期待したいですね。(この辺の詳しいレポートは、近日このブログで公開しようと思います)&lt;/P&gt;
&lt;P&gt;また、今まで個々の PC やサーバーのセキュリティをそれぞれに維持することで、ネットワーク全体のセキュリティレベルを維持してきました。Windows Server 2008 の出荷により、ネットワーク アクセス保護機能 (いわゆる NAP)が使えるようになりますので、ネットワークが自律的にセキュリティを維持することができるようになります。セキュリティは、理想的には、セキュリティ対策のための対策ではなく、適切な全体運用統制の結果としてセキュリティも維持管理されるわけですが、その理想に少し容易に近づけるようになったのかもしれません。&lt;/P&gt;
&lt;P&gt;これからが、楽しみです。&lt;BR&gt;製品情報サイト&lt;BR&gt;URL： &lt;A href="http://www.microsoft.com/japan/windowsserver2008/"&gt;http://www.microsoft.com/japan/windowsserver2008/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;開発者向け情報提供サイト：&lt;BR&gt;MSDN Windows デベロッパー センター Windows Server 2008 &lt;BR&gt;URL：&lt;A href="http://www.microsoft.com/japan/msdn/windows/windowsserverlonghorn/"&gt;http://www.microsoft.com/japan/msdn/windows/windowsserverlonghorn/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;ITエンジニア向け情報サイト：　TechNet Windows Server テックセンター&lt;BR&gt;URL： &lt;A href="http://www.microsoft.com/japan/technet/windowsserver/default.mspx"&gt;http://www.microsoft.com/japan/technet/windowsserver/default.mspx&lt;/A&gt;&lt;BR&gt;&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/21112.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>あなたのPCは大丈夫? (CHECK PC!)</title><link>http://www.exconn.net/Blogs/team02/archive/2008/01/16/19660.aspx</link><pubDate>Wed, 16 Jan 2008 02:57:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2008/01/16/19660.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/19660.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2008/01/16/19660.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/19660.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/19660.aspx</trackback:ping><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;今日からCHECK PC! の本年度版が始まったみたいです。今年は、「上戸彩」さんがイメージキャラクターの様です。&lt;BR&gt;&amp;nbsp;&lt;A href="http://www.checkpc.jp/top.html"&gt;http://www.checkpc.jp/top.html&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;私も、一通り試してみましたが、この分かり易さはマイクロソフトのサイトでも見習っていきたいですね。&lt;BR&gt;リスク診断を行うと、その対策や説明も表示されますが、Windows ユーザー向けの情報を以下にまとめておきます。（ちなみに、私のリスク診断はちゃんと 0 リスクでした)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;スパイウェア&lt;/STRONG&gt;&lt;BR&gt;&amp;nbsp;Windows Vistaには、Windows Defender というスパイウェア対策ソフトが標準で搭載されていますので、それを利用していただくのが第一歩です。&lt;BR&gt;&amp;nbsp;Windows XP のユーザーは、以下のサイトから、Windows Defender を無償で入手できます。&lt;BR&gt;&amp;nbsp;&lt;A href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx"&gt;http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;フィッシング&lt;/STRONG&gt;&lt;BR&gt;&amp;nbsp;Internet Explorer 7 から、フィッシングフィルタが標準搭載されました。自動検出とブラックリストの組み合わせで動いています。 &lt;BR&gt;&amp;nbsp;Windows Vista は、標準搭載、Windows XP は、以下のサイトから無償で入手できます。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/windows/downloads/ie/getitnow.mspx"&gt;http://www.microsoft.com/japan/windows/downloads/ie/getitnow.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;不正アクセス&lt;BR&gt;&lt;/STRONG&gt;&amp;nbsp;悪用の手口をしって、気おつけていくことも大切ですが、まずは、OSやアプリケーションを最新の状態にすることが必要です。&lt;BR&gt;&amp;nbsp;Microsoft Update を使うことで、Windwos,Office などを一括して更新することができます。&lt;BR&gt;&amp;nbsp;&lt;A href="http://microsoftupdate.microsoft.com"&gt;http://microsoftupdate.microsoft.com&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;BR&gt;ウイルス&lt;BR&gt;&amp;nbsp;ウイルス対策は、もしもの時にために導入することを強くお勧めします。&lt;BR&gt;&amp;nbsp;マイクロソフト製のウイルス対策ソフトなら Windows Live OneCare (&lt;A href="http://onecare.live.jp/"&gt;http://onecare.live.jp/&lt;/A&gt;) があります。(企業向けは Forefront です)&lt;BR&gt;&amp;nbsp;他社からも提供されており、詳しくは以下&lt;BR&gt;&amp;nbsp;&amp;nbsp; Windows XP用: &lt;A href="http://www.microsoft.com/japan/athome/security/viruses/wsc/ja/default.mspx"&gt;http://www.microsoft.com/japan/athome/security/viruses/wsc/ja/default.mspx&lt;/A&gt;&lt;BR&gt;&amp;nbsp; &amp;nbsp;Windows Vista用: &lt;A href="http://www.microsoft.com/japan/athome/security/update/windowsvistaav.mspx"&gt;http://www.microsoft.com/japan/athome/security/update/windowsvistaav.mspx&lt;/A&gt;&lt;BR&gt;&amp;nbsp;また、プロバイダ各社で、セキュリティサービスを提供しており、それを併用するのもお勧めです。&lt;BR&gt;&amp;nbsp; &amp;nbsp;&lt;A href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;http://www.microsoft.com/japan/security/msra/giais.mspx&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/19660.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>MS07-069適用後の問題に対処する更新を公開</title><link>http://www.exconn.net/Blogs/team02/archive/2007/12/21/19004.aspx</link><pubDate>Fri, 21 Dec 2007 01:46:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2007/12/21/19004.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/19004.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2007/12/21/19004.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/19004.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/19004.aspx</trackback:ping><description>&lt;FONT face=Arial&gt;&lt;SPAN style="FONT-SIZE: 10pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-bidi-font-family: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-hansi-font-family: Tahoma"&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt; mso-layout-grid-align: none"&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Verdana"&gt;五味です。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt; mso-layout-grid-align: none"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;o:p&gt;&lt;FONT face=Tahoma&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt; mso-layout-grid-align: none"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt;12&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;月&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt;12&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;日に公開した「&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt;MS07-069 Internet Explorer &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;用の累積的なセキュリティ更新プログラム」を適用後、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt;Windows XP SP2 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;上の&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt; Internet Explorer 6 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;を使用している環境で、特定のウェブサイトを参照すると&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt; Internet Explorer 6 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;が異常終了する現象がありました。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt;(&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;問題の詳細はこちら&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt; &lt;SPAN lang=EN-US&gt;&lt;A href="http://support.microsoft.com/kb/946627/"&gt;KB946627&lt;/A&gt;)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt; mso-layout-grid-align: none"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;o:p&gt;&lt;FONT face=Tahoma&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt; mso-layout-grid-align: none"&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;先ほど、この現象に対する更新プログラムを公開しました。&lt;/SPAN&gt;&lt;FONT face=Tahoma&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: windowtext; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-bidi-font-family: 'ＭＳ Ｐゴシック'"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt; mso-layout-grid-align: none"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=cc096493-367d-4d28-80ab-2a70139ae839"&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=cc096493-367d-4d28-80ab-2a70139ae839&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt; mso-layout-grid-align: none"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt"&gt;&lt;FONT face=Tahoma&gt;&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt; mso-layout-grid-align: none"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 11pt; COLOR: #595959; mso-bidi-font-family: Tahoma"&gt;&lt;FONT face=Tahoma&gt;Windows Update/Microsoft Update/WSUS/&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; FONT-FAMILY: 'ＭＳ Ｐゴシック'; mso-ansi-language: JA; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma"&gt;自動更新でも入手可能です。&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 11pt; COLOR: #595959; mso-ansi-language: JA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US&gt;&lt;o:p&gt;&lt;FONT face=Tahoma&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/19004.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>「情報セキュリティ」を、なめんなよ！</title><link>http://www.exconn.net/Blogs/team02/archive/2007/12/20/18974.aspx</link><pubDate>Thu, 20 Dec 2007 04:53:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2007/12/20/18974.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/18974.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2007/12/20/18974.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/18974.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/18974.aspx</trackback:ping><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;今日、「みんなで『情報セキュリティ』強化宣言！2008」に関する発表を事務局各社共同で行いました。&lt;BR&gt;この「みんなで『情報セキュリティ』強化宣言！2008」は、今年から始まり、来年で 2 年目となる活動で、情報セキュリティについて、自分自身にできる事を少しずつ行って、その輪を広げていこうというものです。現状から一歩でも前に進みたいと望む気持ちがあれば、どんな企業・組織でも参加できます。1/31からは、個人の方々の参加も募集開始します。&lt;/P&gt;
&lt;P&gt;情報セキュリティ＝完璧なセキュリティを想像されがちですが、そうではなくて、もっと多くの人が「少しでも」の気持ちで意識を持つことが大切なのだと思っています。そんな気持ちのある、貴方の参加をお待ちしています。申し込みは下記サイトから!&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.netanzen.jp/"&gt;http://www.netanzen.jp/&lt;/A&gt;&lt;A href="http://www.netanze.jp"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;ちなみに・・・今年のイメージキャラクターは、「なめねこ」です。&lt;/P&gt;
&lt;P&gt;マイクロソフトの報道資料は、以下。事務局各社でも同じものを公開しているので、各社のサイトをめぐってみるのも面白いかも。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3310"&gt;http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3310&lt;/A&gt;&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/japan/presspass/addcont.aspx?addid=957"&gt;http://www.microsoft.com/japan/presspass/addcont.aspx?addid=957&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/18974.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>Microsoft Officeのゼロデイと悪いヤツら</title><link>http://www.exconn.net/Blogs/team02/archive/2007/11/26/18835.aspx</link><pubDate>Mon, 26 Nov 2007 13:13:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2007/11/26/18835.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/18835.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2007/11/26/18835.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/18835.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/18835.aspx</trackback:ping><description>&lt;P&gt;小野寺です。&lt;BR&gt;突然ですが、「Microsoft Officeのゼロデイと悪いヤツら」というタイトルで&lt;A href="http://www.pacsec.jp/"&gt;PacSec.JP&lt;/A&gt;のひとコマを話す事になりました。&lt;BR&gt;昨年に引き続き、PacSecのスポンサーをさせていただいているというのもありますが、少し前までのオフィス 0-day 関連の話について一度整理しておきたいなと思っておりました。そこに、PacSecという機会があったというのが、大きいです。PacSecであれば、情報セキュリティや企業情報システム管理者、研究者の方が多く参加しており、ある程度安心して話ができるということと、何か面白いフィードバックをもらえるかもしれないという期待もあります。&lt;/P&gt;
&lt;P&gt;また、この 0-day を通じてマイクロソフトが何を学び、どう舵を切ったかを、一つの事例として共有できればと考えています。(限られた時間でそこまでできるかわかりませんが・・・)&lt;BR&gt;最終的にどうなるかは、分かりませんが会場で見かけたら声を掛けてくださいね。&lt;BR&gt;&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/18835.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>パートーナー ミーティング</title><link>http://www.exconn.net/Blogs/team02/archive/2007/11/11/18824.aspx</link><pubDate>Sun, 11 Nov 2007 12:09:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2007/11/11/18824.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/18824.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2007/11/11/18824.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/18824.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/18824.aspx</trackback:ping><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;さて、今回は、少々趣の違う話題として、「&lt;A href="http://www.microsoft.com/japan/partner/events/meeting/default.mspx"&gt;マイクロソフト パートナープログラム パートーナー ミーティング&lt;/A&gt;」について少し。&lt;BR&gt;なぜこの話題かと言うと、特別編『企業のセキュリティ対策について』としてパートナー様向けに話をさせていただく事になりました。&lt;BR&gt;ウイルス対策だけではない、企業のセキュリティについて話させていただくつもりです。今回は、普段余りお伺いできない地域の方の話を聞いてみたくて、半ば強引に話をする時間を用意してもらいました。だから、&amp;#8221;特別編&amp;#8221;となっていたりします。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;会場には終日、居るつもりですので、その際にはぜひ声を掛けてくださいね。&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/18824.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>情報セキュリティ標語ポスター</title><link>http://www.exconn.net/Blogs/team02/archive/2007/10/31/18662.aspx</link><pubDate>Wed, 31 Oct 2007 01:40:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2007/10/31/18662.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/18662.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2007/10/31/18662.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/18662.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/18662.aspx</trackback:ping><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;IPAの主催の「&lt;A href="http://www.ipa.go.jp/about/press/20071017.html"&gt;情報セキュリティ標語・ポスター&lt;/A&gt;」をご存知でしょうか？今回で第3回目になり、昨日、表彰式典をIPAフォーラム 2007の中で行いました。&lt;BR&gt;実は、この中に、マイクロソフト賞というものがあり、小学生、中学生、高校生の作品から各1点、計6点を選ばせていただきましたので、紹介したいとおもいます。&lt;/P&gt;
&lt;TABLE border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD width="33%"&gt;
&lt;P&gt;&lt;STRONG&gt;小学生の部:&lt;BR&gt;&lt;/STRONG&gt;「未来へつながれルールのわ　安心セキュリティー 」&lt;BR&gt;佐川 龍哉さん&lt;/P&gt;&lt;/TD&gt;
&lt;TD width="33%"&gt;
&lt;P&gt;&lt;STRONG&gt;中学生の部:&lt;/STRONG&gt;&lt;BR&gt;「最高のセキュリティーは　貴方の心」&lt;BR&gt;佐野　悠介さん&lt;/P&gt;&lt;/TD&gt;
&lt;TD width="33%"&gt;
&lt;P&gt;&lt;STRONG&gt;高校生の部:&lt;/STRONG&gt;&lt;BR&gt;「便利の裏には　見えない危険　忘れちゃいけないセキュリティ」&lt;BR&gt;勝美　恵一さん&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.exconn.net/blogs//images/www_exconn_net/team02/78/o_IPA2007POS_S_S.jpg"&gt;&lt;IMG alt=小学生の部受賞作品 src="/blogs//images/www_exconn_net/team02/78/t_IPA2007POS_S_S.jpg"&gt;&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;伊藤 優さん&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.exconn.net/blogs//images/www_exconn_net/team02/78/o_IPA2007POS_M_S.jpg"&gt;&lt;IMG alt=中学生の部受賞作品 src="/blogs//images/www_exconn_net/team02/78/t_IPA2007POS_M_S.jpg"&gt;&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;栗田　顯さん&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.exconn.net/blogs//images/www_exconn_net/team02/78/o_IPA2007POS_M_S.jpg"&gt;&lt;IMG alt=高校生の部受賞作品 src="/blogs//images/www_exconn_net/team02/78/t_IPA2007POS_H_S.jpg"&gt;&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;宍戸 祐子さん&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;&lt;BR&gt;これを見ていて思ったのは、其々の作品で伝えている&amp;#8221;セキュリティ&amp;#8221;のポイントは違っていますが、すべて&amp;#8221;セキュリティ&amp;#8221;だということです。&amp;#8221;セキュリティ&amp;#8221;という言葉の意味はとても広く一言で言うのは難しいのかもしれませんが、個々のポイントソリューションではなく、多層的にかつ継続的に対応を考えていけないと改めて考えさせられました。そして、全てに共通しているのは、「人」が中心だという事です。セキュリティで守られるのは、情報を扱う「人」の心ですし、守るためには最終的には「人」のモラルや広く共有できる社会常識が必要になってきます。しかし、情報漏えいの報道などをみていると、「人」を守るために「人」は何をやっているのだろう？と思ってしまいます。技術で守れるところは日々進歩しています。これからは、技術同様に「人」も一緒に進歩していきたいですね。&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/18662.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>セキュリティ インテリジェンス レポート 第3版を公開</title><link>http://www.exconn.net/Blogs/team02/archive/2007/10/23/18655.aspx</link><pubDate>Tue, 23 Oct 2007 02:50:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2007/10/23/18655.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/18655.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2007/10/23/18655.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/18655.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/18655.aspx</trackback:ping><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2007年上半期 (1月～6月)のセキュリティの脅威の動向をまとめた、&lt;A href="http://www.microsoft.com/japan/security/sir.mspx"&gt;セキュリティ インテリジェンス レポートの第３版&lt;/A&gt;を公開しました。もちろん、日本語版もあります。&lt;BR&gt;今回から、要約版 '主要な調査結果の概要&amp;nbsp; (Key Findings Summary)'を公開しています。日本語版は、約 10 ページとなっており、第２版のボリュームに比べると、かなり読みやすくなっているのではないかと思います。&lt;/P&gt;
&lt;P&gt;2007年上半期のデータとして、興味深いのはマルウェアのタイプとしてダウンロード型が劇的に増加している点です。&lt;/P&gt;&lt;IMG alt="SIRv3 Malware graph" src="/blogs//images/www_exconn_net/team02/78/o_SIRv3_Malware_s.PNG" align=left&gt; 
&lt;P&gt;従来のウイルス・ワームやBotがメール等にそのまま添付されてくるのに対して、添付は、ダウンローダーのみであり、その後に攻撃者の意図したマルウェア本体が侵入したダウンローダーにより外部より取得され、インストールされるわけです。&lt;BR&gt;そのため、ダウンローダーとダウンロードされたマルウェアの両面に対処する必要があります。&lt;BR&gt;私見ですが、攻撃者側が今まで以上に組織的で戦略的に攻撃を仕掛けているように思います。これに対して、企業のITシステムを個々のPCではなく、一つの大きな塊として企業全体を見通して継続的にリスクを集中管理できているのか、不安に感じることがあります。&lt;/P&gt;&lt;BR clear=left&gt;
&lt;P&gt;ちなみに、要約版ではない、完全版は 92 ページあり、最初は英語版のみのていきょうとなります。完全版の日本語版については、時期も含めて検討しています。&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/18655.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>セキュリティチーム</dc:creator><title>「パソコンを安心して使うために。」に関するお詫びと改訂</title><link>http://www.exconn.net/Blogs/team02/archive/2007/10/22/18653.aspx</link><pubDate>Mon, 22 Oct 2007 09:39:00 GMT</pubDate><guid>http://www.exconn.net/Blogs/team02/archive/2007/10/22/18653.aspx</guid><wfw:comment>http://www.exconn.net/Blogs/team02/comments/18653.aspx</wfw:comment><comments>http://www.exconn.net/Blogs/team02/archive/2007/10/22/18653.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.exconn.net/Blogs/team02/comments/commentRss/18653.aspx</wfw:commentRss><trackback:ping>http://www.exconn.net/Blogs/team02/services/trackbacks/18653.aspx</trackback:ping><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;オオカミとこぶたをモチーフにした「パソコンを安心して使うために。～オオカミと５匹のこぶた～」を、パソコン安全対策を身近に感じていただき、最低限行うべきセキュリティ対策を説明するために先日公開しました。おかげさまで好評をいただき、約 4 万部程をご利用いただきました。&lt;/P&gt;
&lt;P&gt;しかしながら、フィッシング対策の説明部分で、オオカミが集金担当者のフリをしてこぶたを騙す表現があり、実際に集金を行っている関係者の方々に不快感を与える結果となってしまいました。社会的に信頼できる人を装うオオカミを表現するために、集金担当者を選択したわけですが、我々の配慮不足であり関係者の方々には深くお詫びを申し上げます。&lt;/P&gt;
&lt;P&gt;当初公開していた、コンテンツは寓話などを参考に、特定の職業や業種に拠らない内容に変更し、以下にお詫びと改訂版を公開いたしましたので、既にPDFをダウンロードしていただいた方には大変申し訳ありませんが、今後は改訂版を利用していただけるようお願いいたします。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/security/sec2007.mspx"&gt;http://www.microsoft.com/japan/security/sec2007.mspx&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://www.exconn.net/Blogs/team02/aggbug/18653.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>