PR

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
      ◆◆◆ ITpro Securityメール 2006年12月21日 ◆◆◆
              日経BP社 ITpro編集
◇「ITpro Securityメール」は,セキュリティ専門サイト「ITpro Security」
 の更新情報などを登録者の方々に無料で配信させていただくものです。
 このダイジェスト記事の全文は,「ITpro Security」でご覧になれます。
           http://itpro.nikkeibp.co.jp/security/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

◆◆編集部より◆◆
 本年の「ITpro Securityメール」の配信は,今回が最後となります。
今年もご愛読くださりありがとうございました。新年は1月11日からの配信です。
良い年をお迎え下さい。

ITpro /‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥
           ◆最新セキュリティ・ニュース◆
‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥/Security

▼「年末年始はセキュリティに注意」---IPAが注意喚起
http://itpro.nikkeibp.co.jp/article/NEWS/20061221/257509/
-------------------------
▼Websense,情報漏えい対策技術のPortAuthorityを買収
http://itpro.nikkeibp.co.jp/article/USNEWS/20061221/257499/
-------------------------
▼日揮がWindowsネットワークのアクセス権を調査するセキュリティ・ソフトを出荷
http://itpro.nikkeibp.co.jp/article/NEWS/20061220/257463/?ST=security
-------------------------
▼Vistaに対応したFirefox新版,重要なセキュリティホールも修正
http://itpro.nikkeibp.co.jp/article/NEWS/20061220/257447/?ST=security
-------------------------
▼FirefoxとThunderbirdに重要度「最高」のセキュリティ・ホール
http://itpro.nikkeibp.co.jp/article/NEWS/20061220/257398/?ST=security
-------------------------
▼Check Point,ゼロデイ攻撃防止技術のNFRを約2000万ドルで買収へ
http://itpro.nikkeibp.co.jp/article/USNEWS/20061220/257394/?ST=security
-------------------------
▼スパム対策ブラックリストの「ORDB.org」がサービス停止
http://itpro.nikkeibp.co.jp/article/NEWS/20061219/257299/
-------------------------
▼Skypeで感染を広げる「Skypeワーム」が出現か,詳細は解析中
http://itpro.nikkeibp.co.jp/article/NEWS/20061219/257292/
-------------------------
▼ノルウェーOpera,最新版Webブラウザにフィッシング詐欺対策機能を搭載
http://itpro.nikkeibp.co.jp/article/USNEWS/20061219/257260/
-------------------------
▼HPが「HP-UX 11i v2」のセキュリティ機能強化を発表,暗号化機能を標準搭載
http://itpro.nikkeibp.co.jp/article/USNEWS/20061219/257258/?ST=security
-------------------------
▼「Office for Mac」のアップデートが近日公開,誤って公開されたパッチを削除
http://itpro.nikkeibp.co.jp/article/NEWS/20061218/257187/
-------------------------
▼MySpaceのフィッシングで収集されたパスワード,最多は「password1」
http://itpro.nikkeibp.co.jp/article/USNEWS/20061218/257183/
-------------------------
▼「増え続けるスパム,総バイト数は2年前の15倍に」,F-Secure
http://itpro.nikkeibp.co.jp/article/USNEWS/20061218/257128/
-------------------------
▼Yahoo! MessengerのActiveXコントロールにセキュリティ・ホール
http://itpro.nikkeibp.co.jp/article/USNEWS/20061218/257111/
-------------------------
▼「使いやすさで対抗する」,米MSのセキュリティ製品担当者
http://itpro.nikkeibp.co.jp/article/NEWS/20061215/257096/
-------------------------
▼メールの8割以上はスパム,「トロイの木馬」を使う産業スパイも急増
http://itpro.nikkeibp.co.jp/article/USNEWS/20061215/257039/
-------------------------
▼「判決後もWinnyのノード数は変わらず」,ネットエージェント
http://itpro.nikkeibp.co.jp/article/NEWS/20061215/257008/
-------------------------
▼Microsoftがセキュリティ製品のパートナ支援を強化,奨励金を最大30%に
http://itpro.nikkeibp.co.jp/article/USNEWS/20061215/256977/?ST=security
-------------------------
▼Wordにまたもや“ゼロデイ”のセキュリティ・ホール,12月に入って3件目
http://itpro.nikkeibp.co.jp/article/NEWS/20061214/256983/
-------------------------
▼「2007年は,脅威の『見えない化』がさらに進む」---ラック新井担当部長が予想
http://itpro.nikkeibp.co.jp/article/NEWS/20061214/256921/
-------------------------
▼分割ハッシュを用いる情報漏えい検知機器に新版,メール中継の遮断も可能に
http://itpro.nikkeibp.co.jp/article/NEWS/20061214/256948/?ST=security

ITpro /‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥
           ◆最新セキュリティ解説/コラム◆
‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥/Security

▼【情報セキュリティ入門】
 脆弱性を利用する攻撃手法(1)バッファ・オーバーフロー

 脆弱性といっても,いろいろなものがありますが,今回は主にOSの脆弱性であるバ
ッファ・オーバーフローを勉強します。攻撃者はOSのプログラム・ミス=バグを利用
して,悪意のコード(プログラム)をターゲット・マシン上で動作させることによ
り,何らかの利益を享受しようとします。

http://itpro.nikkeibp.co.jp/article/COLUMN/20061212/256670/
-------------------------
▼【CRYPTO-GRAM日本語版】私の車を止めてください

 アリゾナ州プレスコット・バレーの住民は,自分の自動車を「真夜中には運転しな
い車」として登録できる。警察は登録された車が夜中に走っているのを見かけると,
盗まれた疑いがあるとして停止させる。

http://itpro.nikkeibp.co.jp/article/COLUMN/20061215/257061/
-------------------------
▼【今週のSecurity Check】
 データベース・セキュリティにおける「アカウント管理」の重要性

 データベースのセキュリティにおいて重要なポイントの一つは「アカウント管理」
である。本稿ではデータベース・システムが備えるアカウント管理機能やデフォル
ト・ユーザーの危険性を中心に,データベースのアカウント管理について解説する。

http://itpro.nikkeibp.co.jp/article/COLUMN/20061215/257028/
-------------------------
▼【記者のつぶやき】うまい話にはご用心

 スパム(迷惑メール)が大きな問題になっています。数が増えているだけではな
く,スパムの内容も“多様化”しています。だまされないよう注意したいものです。

http://itpro.nikkeibp.co.jp/article/COLUMN/20061213/256806/

ITpro /‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥
          ◆セキュリティ関連記事 先週のBest 5◆
‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥/Security
【2006年12月14日~2006年12月20日】

1位 「判決後もWinnyのノード数は変わらず」,ネットエージェント
http://itpro.nikkeibp.co.jp/article/NEWS/20061215/257008/
---------------------------------------------------------------
2位 インターネットは罠だらけ
http://itpro.nikkeibp.co.jp/article/OPINION/20061211/256503/
---------------------------------------------------------------
3位 スパム対策ブラックリストの「ORDB.org」がサービス停止
http://itpro.nikkeibp.co.jp/article/NEWS/20061219/257299/
---------------------------------------------------------------
4位 パスワード・クラック
http://itpro.nikkeibp.co.jp/article/COLUMN/20061128/255161/
---------------------------------------------------------------
5位 うまい話にはご用心
http://itpro.nikkeibp.co.jp/article/COLUMN/20061213/256806/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【ITpro Data 】 IT関連の製品/サービスのディレクトリ情報提供サイト
http://itpro.nikkeibp.co.jp/data/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━☆PR☆━━

◇ITpro Data 製品&サービス・レビュー------------------------------------
このコーナーでは,今注目のIT関連製品・サービスを取り上げ,その内容や
活用方法を詳しく解説します。
テーマに関わる製品情報を知ることもできます。

■IPコンタクトセンター構築ソフト■
━━━━━━━━━━━━━━━━━
http://itpro.nikkeibp.co.jp/article/REVIEW/20061120/254258/

■BI(ビジネスインテリジェンス)ツール■
━━━━━━━━━━━━━━━━━━━━
http://itpro.nikkeibp.co.jp/article/REVIEW/20061120/254271/

◆DataScope新着情報 ----------------------------------------------------
DataScopeでは,IT関連の製品・サービスの特徴やスペックを詳しく記載,
PDF資料のダウンロードや,ベンダーへの資料請求ができます。

★New!★
[開発関連ユーティリティ]
◇バグとソースコードの一元管理で“デグレード”を解消する
構成・変更管理支援ツール
「Borland StarTeam」 ボーランド
http://itpro.nikkeibp.co.jp/data/scope/113043/index.html
------------------------------------------------------------------------
★New!★
[レイヤー3スイッチ]
◇NGN時代を先取りした企業向け10ギガビット対応ミッドレンジ・スイッチ
「AX6000Sファミリ」 アラクサラネットワークス
http://itpro.nikkeibp.co.jp/data/scope/113041/index.html
------------------------------------------------------------------------
★New!★
[TV会議システム]
◇ビデオ会議に究極のリアリティを求めたHDビデオ会議システム
「HD ビデオ会議システム Polycom HDX 9000 シリーズ」
プリンストンテクノロジー
http://itpro.nikkeibp.co.jp/data/scope/113047/index.html
------------------------------------------------------------------------
[EAI/ETL]
◇特別なスキルなしにノンコーディングでデータ連携を実現するツール
「ASTERIA」 インフォテリア
http://itpro.nikkeibp.co.jp/data/scope/113035/index.html
------------------------------------------------------------------------
[BI/OLAP]
◇可視化で企業カイカクを実現する経営戦略ソリューション・ツール
「myNavigator」 ZEAL-Group(ZEAL/BI戦略研究所)
http://itpro.nikkeibp.co.jp/data/scope/113024/index.html
------------------------------------------------------------------------
[BI/OLAP]
◇データをリアルタイムに監視・分析し,アクションを起こす
“ESPプラットフォーム”
「Apama ESP」 ソニック ソフトウェア
http://itpro.nikkeibp.co.jp/data/scope/113016/index.html
------------------------------------------------------------------------
[セキュリティ管理(アクセス制御・ログ監視等)]
◇業務プロセスは動画で追う。PC操作を動画で監査する内部統制支援ツール
「ESS REC」 エンカレッジ・テクノロジ
http://itpro.nikkeibp.co.jp/data/scope/113039/index.html
------------------------------------------------------------------------
[分析/設計ツール]
◇システム開発の要件を視覚化し手戻りを削減する要件定義支援ツール
「Borland Caliber DefineIT」 ボーランド
http://itpro.nikkeibp.co.jp/data/scope/112934/index.html
------------------------------------------------------------------------
[ストレージ管理/バックアップ管理]
◇Oracleデータベース管理の自動化と簡易化でデータベース管理者を支援
「NetApp SnapManager for Oracle」
日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/113010/index.html
------------------------------------------------------------------------
[ストレージ管理/バックアップ管理]
◇グローバル・ネーム・スペースによる分散ファイルの仮想管理を実現
「NetApp VFM(Virtual File Manager)」
日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/112998/index.html
------------------------------------------------------------------------
[ストレージ管理/バックアップ管理]
◇高度なデータ保護規制にも対応し,企業のレコード保持をサポート
「NetApp SnapLock」 日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/112994/index.html
------------------------------------------------------------------------
[ストレージ管理/バックアップ管理]
◇バックアップの自動化,一元管理を実現し,データ保護のコストを削減
「NetApp SnapVault」 日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/113002/index.html
------------------------------------------------------------------------
[ストレージ管理/バックアップ管理]
◇費用対効果の高い災害復旧とグローバルなデータ分散を実現
「NetApp SnapMirror」 日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/113004/index.html
------------------------------------------------------------------------
[ストレージ管理/バックアップ管理]
◇Exchange Serverのデータ管理作業を簡易化し,可用性を向上
「NetApp SnapManager for Microsoft Exchange」
日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/113006/index.html
------------------------------------------------------------------------
[プロジェクト管理]
◇企業のあらゆるプロジェクトを「見える化」する戦略的経営システム
「EPMシステム<PREGARE>」 ウェッブアイ
http://itpro.nikkeibp.co.jp/data/scope/113001/index.html
------------------------------------------------------------------------
[業種・業務関連ユーティリティ]
◇顧客情報管理の手間を軽減する“地名・住所マスター・データ”
「日本行政区画便覧データファイル」 日本加除出版
http://itpro.nikkeibp.co.jp/data/scope/113020/index.html
------------------------------------------------------------------------
[ソリューション/IT経営・IT戦略立案・実行系]
◇見える経営,企業マネジメントに革新をもたらすEPMソリューション
「EPMソリューション」 日立システムアンドサービス
http://itpro.nikkeibp.co.jp/data/scope/113021/index.html
------------------------------------------------------------------------
[TV会議システム]
◇大会議室にも対応のエコー・キャンセラ内蔵マイクロフォン・ユニット
「Voicepoint EX」 住友商事マシネックス
http://itpro.nikkeibp.co.jp/data/scope/113032/index.html
------------------------------------------------------------------------
[IPコンタクトセンター]
◇CTIとIP-PBX技術を融合した最新のコンタクトセンターシステム
「CTstage 5i」 OKI
http://itpro.nikkeibp.co.jp/data/scope/113030/index.html
------------------------------------------------------------------------
[IPコンタクトセンター]
◇パソコンとヘッドセットだけで開設できるコンタクトセンター
「コールセンター/コンタクトセンターサービス」 トランスコスモス
http://itpro.nikkeibp.co.jp/data/scope/113026/index.html
------------------------------------------------------------------------
[IPコンタクトセンター]
◇Skype回線も管理/活用可能!
社内情報管理に最適な中小規模向け顧客管理ソリューション
「QuickRec/VoSKY Exchange」 エクストリーク
http://itpro.nikkeibp.co.jp/data/scope/113028/index.html
------------------------------------------------------------------------
[ディスク・ストレージ]
◇ハイエンドに匹敵した性能を発揮するミッドレンジ・ストレージ
「NetApp FAS3000シリーズ」 日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/113008/index.html
------------------------------------------------------------------------
[ディスク・ストレージ]
◇既存環境に影響を与えずにデータのバックアップとリカバリを高速化
「NetApp NearStore VTL(Virtual Tape Library)」
日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/112996/index.html
------------------------------------------------------------------------
[ディスク・ストレージ]
◇大規模アプリケーション環境に対応するハイエンド・ストレージ
「NetApp FAS6000シリーズ」 日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/112991/index.html
------------------------------------------------------------------------
[ディスク・ストレージ]
◇拡張性が高く,ROIに貢献するエンタープライズ・レベルのストレージ
「NetApp FAS200シリーズ」 日本ネットワーク・アプライアンス
http://itpro.nikkeibp.co.jp/data/scope/112992/index.html
------------------------------------------------------------------------
[WAN高速化装置]
◇WAN経由でのアプリケーション利用の最適化を実現する高速化技術
「MACH5(マッハファイブ)」 図研ネットウエイブ
http://itpro.nikkeibp.co.jp/data/scope/113018/index.html
------------------------------------------------------------------------

‥‥‥‥‥‥‥‥‥‥‥資料請求でプレゼントがあたる!‥‥‥‥‥‥‥‥‥‥
今月のプレゼント → http://itpro.nikkeibp.co.jp/as/present/index.html
‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥
――――――――――――――――――――――――――――――――――――

----------------------------------------------------------------------------
★このメールは送信専用メールアドレスから配信されています。
このままご返信いただいてもお答えできませんのでご了承ください。
----------------------------------------------------------------------------
◆本文は小社のホームページでご覧ください
http://itpro.nikkeibp.co.jp/security/
http://itpro.nikkeibp.co.jp/

◆メール登録内容の変更は
http://passport.nikkeibp.co.jp/bizmail/it-pro/inet/index.html
なお、変更・追加・中止の際には、ユーザーIDと暗証番号が必要です。

◆メール配信の暗証番号のお問い合わせは
https://passport.nikkeibp.co.jp/bizpwd/search_pass/index.html

◆その他不明な点やお問い合わせは下記からお問い合わせください。
http://itpro.nikkeibp.co.jp/ask_pass/

◆編集面に関するご意見やお問い合わせは
iteditor@nikkeibp.co.jp
----------------------------------------------------------------------------
Copyright(C) 2006,日経BP社 掲載記事の無断転載を禁じます。
〒108-8646 東京都港区白金1-17-3
----------------------------------------------------------------------------