SECOMセコムトラストシステムズ株式会社 セコムトラストネットとセコム情報システムはセコムトラストシステムズとして生まれ変わりました。
HOMEサイトマップ
情報漏洩対策サイト
HOMEセコムトラストシステムズの考える情報セキュリティ情報漏洩対策サイト>第四回 ネットワークという生命線を守るには

情報漏洩にはトータルな対策が不可欠!セコムトラストシステムズが考える情報漏洩対策

第四回 ネットワークという生命線を守るには

ネットワークセキュリティに限ったことではありませんが、何か起きてから対策するのではなく、事前の予防策をしっかりと実施することが大切です。そのためには、まず現状を把握することが第一歩であり、その第一歩にあたるのが「診断」です。また、情報を盗み見させない、改ざんさせないという意味の予防策としては、通信の暗号化という方法も効果的です。そこで、「診断」と「暗号化」といった点にフォーカスしてご説明していきましょう。

診断から始まるマネジメントサイクル
 

診断には、ネットワーク診断や脆弱性診断、セキュリティ診断などさまざまなサービスが提供されています。これらの診断サービスでは、第三者がハッカーの視点で危険な個所やセキュリティホールといった問題を見つけ出してくれますが、この情報は対策を行うための土台となります。診断結果から得た弱点に対して必要な対応策を導き出し、その対応策がしっかり機能しているかを監視するところまでできれば理想的です。

つまり、診断によって脆弱性を把握する⇒対策をする⇒監視する⇒また問題が出たら対策を・・・といった、ISMSでいうPDCAサイクルを実践していくことが必要となります。セコムトラストシステムズでは、セキュリティマネジメントサイクルと呼んでいますが、このマネジメントを継続していくことこそが必要不可欠なのです。

PDCAサイクルの図

盗み見、改ざんを暗号化で防止する
 

もうひとつの予防対策としては、VPNなどを利用して通信を暗号化することが効果的です。暗号化を行えば、第三者が盗み見たり改ざんすることができなくなるため情報が漏洩する可能性が大幅に低減されます。これは、製造業などで海外に工場を持つ企業やインターネット利用した企業間取引や拠点間通信などにおいて特に有効です。

例)中国にある工場と日本の本社をネットワークで結ぶとしたら・・・

  • 専用のネットワークを構築⇒セキュリティは確保されるが多大なコストが必要
  • VPNで構築⇒専用線より安価にセキュリティを確保することが可能
VPNは、コストとセキュリティのバランスがとれた選択肢といえる

セコムトラストシステムズでは、診断サービスにはじまりアップデート支援サービスVPNといった具体策、そしてその後の監視サービスまで、すべてトータルに提供することが可能です。では、具体的にどのようなサービスをご提供しているのかご紹介していきたいと思います。


セコムトラストシステムズの提供するネットワークセキュリティサービス
 

セコムトラストシステムズの提供するネットワークセキュリティサービス企業内部におけるセキュリティ対策だけでなく、セコムトラストシステムズは外部からの不正アクセスなどに対するサービスも多数提供しています。今回はその中から、「セコム不正侵入検知サービス」「セコムUpdate Support」「セコムウイルス監視サービス」といった3つのサービスについてご紹介していきます。

セコム不正侵入検知サービス

お客様のサーバへのアタックを24時間体制でノンストップ検知!
診断から監視までオールインワンの有人監視サービス

セコム不正侵入検知サービス」は、脆弱性診断から日常監視と非常時の緊急連絡・対処、更に日次・週次・月次単位で不正アクセス状況をチェックできるレポートもWebで提供します。そして、不正アクセス対策には必須となるセキュリティマネージメントサイクル(PDCAサイクル)を実現するための細かなサービスが特長です。

セコムUpdate Support

簡易な操作
サービスデスクによる支援

セコムUpdate Support」は、Windows脆弱性対策に関する管理者の負荷を軽減し、利用者任せになりがちな修正パッチの適用を集中管理するサービスです。お客様のシステム内に「セコムUpdate Supportサーバ」を構築し、マイクロソフト社から提供される修正パッチを自動でダウンロードした上で、管理者が必要と判断する修正パッチのみをクライアントPCに適用することができます。

セコムウイルス監視サービス

専門家による安心のウイルス対策!
対策に関するご相談や適時、適切なアドバイスを提供

セコムウイルス監視サービス」は、ウイルス対策のプロフェッショナルが24時間365日体制でウイルスからの攻撃を監視し、お客様の大切なデータやプログラムをウイルスのリスクから守る安心のマネジメントサービスです。お客様は社内で専門家を用意することなく、日常的にはもちろん、緊急時にも迅速かつ万全なウイルス対策をとることが可能となります。

ネットワークセキュリティに限らず、セキュリティ対策を実施するにあたっては多くの方が「木を見て森を見ず」といった状態に陥りがちのように感じます。しかし、トータルな視点で見渡すことができなければ、局所的な対応を行っても無意味に終わってしまう可能性もあります。だからこそ、トータルセキュリティを提供できるプロフェッショナルへ相談することが大切です。

その点セコムトラストシステムズなら、今回の連載でご紹介した物理セキュリティ、データアクセス制御、ネットワークセキュリティといったあらゆる面で、お客様のニーズにマッチするソリューションをご提案することができます。お気軽にご相談ください。

また今後、いわゆる専用線からフレームリレー、IP-VPNおよび広域LAN、そしてインターネットVPNへと遷移を遂げるネットワークについて、セキュリティの観点から連載を行っていきたいと考えております。ご期待ください。

<<戻る


この記事に関するご意見、ご質問をお寄せください。また、情報漏洩対策に関するお問い合わせもお気軽にお寄せください。

ご意見、ご質問&お問い合わせはこちら>>



個人情報保護法対策サイト
個人情報保護法対策とは
個人情報保護法対策 Q&A NEW
情報セキュリティ診断サイト
第一回
セキュリティ診断はリスク発見器
第二回
診断結果、改善プランは千差万別
情報漏洩対策サイト
第一回
原因の約80%は内側にアリ
第二回
対策の基礎となる物理セキュリティ
第三回
データアクセス制御で限定する
第四回
ネットワークという生命線を守るには

情報セキュリティ対策チェックシート

関連用語集
プライバシーポリシHOMEサイトマップ