japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年8月1日 11:30

NAC はネットワークを守る特効薬なのか

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
ネットワークアクセス制御 (NAC) 技術は、ネットワークのセキュリティを確保する技術として、相変わらず最ももてはやされ話題になっている存在の1つだ。NAC は、事前承認と事後承認によるアクセス制御を実現し、適切な人物のみがネットワークを利用できると謳う技術だ。

ところが、2006年に開催されたセキュリティ問題に関するカンファレンス『Black Hat USA 2006』において、ネットワーク セキュリティ技術会社 Insightix の CTO (最高技術責任者) Ofir Arkin 氏は、NAC こそネットワーク セキュリティの特効薬だという神話が、幻だと暴いてしまった。

同氏は今年も『Black Hat USA 2007』の席上に再び姿を現わした。今回は、少なくとも1つのセキュリティ研究グループが同氏の側に立ち、NAC は依然として安全性に欠け、攻撃者がどこに目を付ければよいかを知れば、攻撃が可能だと主張している。

Arkin 氏は取材に対し、「私は昨年の資料をすべて用い、昨年から今までに登場した新たな技術革新を調査した。昨年変化したものは多くない。変化したのは意識だけだ」と語った。さらに、NAC を迂回する手法として、2006年に同氏が明らかにしたものと同じ基本的な手法の中には、2007年においても非常に有効性の高いものがまだ存在する。

おそらく、NAC を巡る環境でこれまでに起こった最大の変化は、Microsoft (NASDAQ:MSFT) の『Network Access Protection』(NAP) と業界団体 Trusted Computing Group の『Trusted Network Connect』(TNC) が相互運用を実現するとの発表があったことだろう。

Arkin 氏は、新たな相互運用によって危険性が増すわけではないとしながらも、TNC と組み合わせることについて、変動要素が多く複数のベンダーが関わっていることによって、複雑性および実装の観点から、何らかの危険性が生じる可能性があると述べた。

同氏は、規模の大小を問わず特定の NAC ベンダーを名指しすることはなかった。Arkin 氏の見るところ、議論の対象となる複数の危険性を抱えたベンダーは複数に及ぶ。

しかし、ドイツのセキュリティ会社 ERNW で上級セキュリティ コンサルタントを務める Dror-John Roecher 氏は、Black Hat で行なう「NACAttack」と題した講演で、Cisco Systems (NASDAQ:CSCO) の NAC アーキテクチャを取り上げる計画だ。

以前『Black Hat USA 2005』において、Cisco の関係者が同社技術の悪用に関する講演を阻止しようとして議論を巻き起こしたことがあった。

Cisco の広報担当者 Kevin R. Petschow 氏は取材に対し、Roecher 氏の講演を差し止めるつもりはないと語った。Petschow 氏は、講演の内容が事実に照らして正しいかという点についてさえ、肯定も否定もできないと語った。

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/