japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
2010年2月10日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
あなたが最も利用しているのはどれですか?
SNS
Blog
Twitter
掲示板
投票締切 2/15 12:00
LinuxTutorial2007年3月16日 09:00

SELinux のセキュリティ強化を簡単にする

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
セキュリティをもっと簡単に

「Brickwall Security Suite」を1月にリリースしたオープンソースセキュリティベンダの Tresys Technology は、今月のユーザーシンポジウムに向けた準備と、「Razor」関連の IBM との共同開発を着々と進めている。Razor は同社の市販製品第二弾で、Linux カーネルに搭載された SELinux(Security-Enhanced Linux)の「強化セキュリティ」をスムーズにインプリメントする。

Tresys の最高技術責任者(CTO)、Frank Mayer 氏は LinuxPlanet のインタビューに答え、GUI を搭載した Brickwall スイートには、無償の「Standard」バージョンのほか、商用の「Professional」および「Enterprise」の両エディションがあることを指摘した。

同スイートは基本的に、大企業や中小企業の IT 担当者が今後有望なセキュリティ技術をもっと簡単にコンフィギュレーションおよびカスタマイズできるようにし、SELinux の採用を拡大することを目指している。

Mayer 氏は LinuxPlanet に対し、「SELinux はあらゆるものをロックする。でも、Linux は結構複雑なこともある。SELinux だと、これがかなり複雑になることがある」と語っている。

Linux 2.6カーネルで新たに追加された SELinux は、当初は米国家安全保障局(NSA)が高いセキュリティの要求される政府導入用に開発した。この技術は、きめ細かいセキュリティの実現を目指し、「強制アクセスコントロール」で構成されたロールベースの許可システムを採用する。

同氏は、「しかし、SELinux にはアセンブリ言語で書かれた数万というルールが入っている。われわれは、この複雑に絡み合ったコードをリファレンスコードにすることでインプリメンテーションを容易にしている」と語っている。

同氏は、政府機関以外では金融サービスや医療プロバイダが特に Linux の「強化」を必要としており、このニーズが現在の規制状況から生まれたものであることを示唆している。

『SELinux By Example』の著者でもある Mayer 氏によると、Red Hat、Debian、Gentoo、および Ubuntu をはじめ、大半の Linux ディストリビューションは、SELinux を「適切にサポート」しているという。

Mayer 氏は、「唯一の例外は(Novell の)SUSE Linux だけだ」と語っている。SUSE Linux は、SELinux の代わりに「AppArmor」と呼ばれるセキュリティ技術をサポートする。

同氏は、「SELinux はあまりに複雑だ、というのが Novell の基本的な主張だ。しかし、包括的なものにするにはどうしても基盤のインフラが必要で、使いやすさはあとから付いてくればよい、というアプローチを取った」と説明を加えた。

一方の Red Hat は、Red Hat Enterprise Linux(RHEL)4の Fedora Core から SELinux のサポートを開始した。Red Hat では、まもなく登場する RHEL 5で SELinux のサポートを拡大する見通しだ。

Fedora/Red Hat インプリメンテーションは、NSA の「厳格な」単独セキュリティポリシーの代わりとして、システムのほかのものは標準の DAC セキュリティ下で本来の動作をさせながら、特定のデーモン(特にミッションクリティカルな、あるいは特に攻撃の影響を受けやすいもの)をロックする「ターゲット型」ポリシーをサポートしている。

Brickwall スイートは、その最初のリリースで RHEL 4の SELinux インプリメンテーションをサポートしている。しかし Tresys は、Brickwall の今後のリリースでは RHEL 5と IPV6 の両方をサポートする計画だ。

Tresys はその一方で、来るべき Razor 製品では IBM の DB2 データベースおよび WebSphere ミドルウェアの両環境専用設計の SELinux 保護機能を投入する。

Mayer 氏は LinuxPlanet に対し、「DB2 と WebSphere はいずれも Java の J2EE で構築されている。これにより優れたセキュリティが実現されている」と語った。だがそれでも、攻撃者がファイアウォールを突破できればファイルシステムを攻撃したり、ApacheWeb サーバーを破壊できるようになる可能性があると、同氏は主張した。

Mayer 氏は、「基本的には、アプリケーションの周囲にファイアウォールを構築している。それぞれのまわりにサンドボックスができる」と語っている。

IBM と Tresys は、まだ Razor のパッケージングを決定するには至っていない。同氏は、「だがおそらくは、RHEL で DB2 および WebSphere を運用する(IBM の)顧客向けの『付加価値』機能としてソフトウェアに搭載されるだろう」と語っている。

Brickwall は Tresys 初の市販製品となるものだが、Mayer 氏と Craig Sutherland 氏によって同社が設立されたのは7年前にさかのぼる。Sutherland 氏は現在、Tresys の最高経営責任者(CEO)を努めている。Mayer 氏と Sutherland 氏は SAIC で同僚だった。

Brickwall や、これから登場する Razor などの市販製品以外でも、Tresys は、いずれも SELinux 関連の複数のオープンソースプロジェクトを支援している。SELinux Reference Policy、Policy Management Server、および Certifiable Linux Integration Platform(CLIP)などのプロジェクトがある。

一方、Tresys では組み込みデバイス用強化セキュリティ関連で OEM 各社との提携を開始している。Mayer 氏によると、「航空電子工学コントロールシステムの開発中にセキュリティを強化したくなることなどがある」という。ほかにメリットのあるアプライアンスの種類としては、DNS サーバーや金融情報監視システムなどがあると、同氏は説明している。

Tresys では、同社が毎年開催し、今年は3月12日から16日までボルティモアで開催している Security Enhanced Linux Symposium で、SELinux 関連のオープンソースプロジェクトなど、各種活動を詳細に説明する予定だ。

Tresys、IBM、Red Hat、および NSA によるプレゼンテーションを皮切りに、同イベントは技術プレゼンテーションが2日間、オプションのチュートリアルが2日間開催される。Tresys は2007年の同シンポジウムに、招待客限定の開発者向けコースを追加している。Mayer 氏は LinuxPlanet に対し、「ユーザーへの対応にも一段と力を入れていく」と語っている。

1月16日から無償ダウンロード可能となっている「Brickwall Standard Edition」の最初のバージョンは、ローカルシステム管理用の GUI、標準的な RHEL ターゲット、ネットワークセキュリティコンフィギュレーション拡張機能、オプションの SELinux Boolean 管理、そしてセキュリティコンフィギュレーションを元の設定に戻すロールバック機能を提供する。

同スイートの「Professional Edition」の価格はライセンスあたり249ドルで、ターゲットのファイルシステムアクセスを修正する機能や、新しいカスタムターゲットを作成する機能のほか、標準的な RHEL のターゲット以外もターゲットに入れる。

同製品の「Enterprise Edition」は、ネットワークを全体での複数セキュリティシステムの一元管理、セキュリティコンフィギュレーションのグループへの適用、そしてリモート監視/管理をサポートする。

Tresys Brickwall Enterprise Edition の価格は、最初の10ライセンスまでが4999ドル、追加10ライセンスごとに3750ドルとなっている。

 
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
  • 【韓国】NC ソフト分期別売り上げ2,000億達成(Webファイナンス 2月10日 11:40)
    9日発表された NC ソフト実績資料によれば、NC ソフトは2009年4分期決算結果連結基準で、売り上げ1,973億ウォン、営業利益873億ウォン、当期純利益712億ウォンを記録した。これは前年同期比売り上げ99%、営業利益と当期純利益は各々560%、1,009%増加となり大幅に改善された実績を見せた。
  • 株式会社 KOUZIRO は2010年2月9日、1月に発表した BTO 対応ミニノート「UX シリーズ」のカスタマイズメニューを増強し、2月10日から新たな BTO メニューでの販売を開始する、と発表した。
  • Yahoo! JAPAN は昨年秋(2009年10月8日)、CEATEC JAPAN 2009 において「Yahoo! Everywhere 構想」と題した講演を行い、米 Yahoo! が昨年1月(2009年1月7日)に発表、昨年春よりサービスを開始している「TV Widgets」を、日本国内向けにも開発中であることを発表しました。今回は、この「TV Widgets」についてご紹介いたします。
  • 育成すべき社員は「能力」ではなく「価値観」で選んではいかがでしょうか? これは採用でも同様です。
  • リンクとは、サイト間の支持票?(Webビジネス 2月10日 10:00)
    電通の調査によると、マスコミ4媒体における日本の年間広告費は前年度比7.6%減となり、4年連続でのマイナス成長という結果になった。一方で、当社発表の2009年における SEO 市場規模は2008年の130億1,000万円から、163億5,000万円にプラス成長した。
【次回予告】 2010年3月9日(火) >>詳細はこちら
第6回 インターネットコム・マーケティングセミナー
進化するモバイルマーケティング 〜最新手法と必要性〜
2009年12月16日(水)開催 10周年記念セミナー
報告レポートはこちら
データメーション
【データメーション】
非常に危険な中国人ハッカー(2月5日)
人が育つすごいしかけ
人が育つすごいしかけ
育成すべき社員は「能力」ではなく「○○○」で選ぶ?(2月10日)
「IT の耳」
「IT の耳」
【書評】ソーシャルメディアマーケティング(2月10日)
検索エンジンマーケティング
検索エンジンマーケティング
リンクとは、サイト間の支持票?(2月10日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
自治体クラウド開発実証事業の成功要件を検討する(2月10日)
百式のネットビジネス研究
百式のネットビジネス研究
iPhone アプリ制作会社が一覧できる「They Make Apps」(2月9日)
CodeGuru
CodeGuru
C#におけるNull Objectパターン(2月9日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
日本を元気に!“位置ゲー”のコロプラが止まらない(2月9日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
あなたのサイトの体調管理は万全ですか?(2月9日)
ソフトウェア研究最前線
ソフトウェア研究最前線
ソフトウェア開発におけるインタラクションデザイン(2)(2月8日)
生活者の力をマーケティングに活かそう
生活者の力をマーケティングに活かそう
顧客にラブレターを書くために必要なこと(2月8日)
Copyright 2010 internet.com K.K. (Japan) All Rights Reserved.