japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月24日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
賛成
反対
どちらとも言えない
投票締切 11/30 12:00
Webテクノロジー2007年8月1日 11:30

NAC はネットワークを守る特効薬なのか

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
ネットワークアクセス制御 (NAC) 技術は、ネットワークのセキュリティを確保する技術として、相変わらず最ももてはやされ話題になっている存在の1つだ。NAC は、事前承認と事後承認によるアクセス制御を実現し、適切な人物のみがネットワークを利用できると謳う技術だ。

ところが、2006年に開催されたセキュリティ問題に関するカンファレンス『Black Hat USA 2006』において、ネットワーク セキュリティ技術会社 Insightix の CTO (最高技術責任者) Ofir Arkin 氏は、NAC こそネットワーク セキュリティの特効薬だという神話が、幻だと暴いてしまった。

同氏は今年も『Black Hat USA 2007』の席上に再び姿を現わした。今回は、少なくとも1つのセキュリティ研究グループが同氏の側に立ち、NAC は依然として安全性に欠け、攻撃者がどこに目を付ければよいかを知れば、攻撃が可能だと主張している。

Arkin 氏は取材に対し、「私は昨年の資料をすべて用い、昨年から今までに登場した新たな技術革新を調査した。昨年変化したものは多くない。変化したのは意識だけだ」と語った。さらに、NAC を迂回する手法として、2006年に同氏が明らかにしたものと同じ基本的な手法の中には、2007年においても非常に有効性の高いものがまだ存在する。

おそらく、NAC を巡る環境でこれまでに起こった最大の変化は、Microsoft (NASDAQ:MSFT) の『Network Access Protection』(NAP) と業界団体 Trusted Computing Group の『Trusted Network Connect』(TNC) が相互運用を実現するとの発表があったことだろう。

Arkin 氏は、新たな相互運用によって危険性が増すわけではないとしながらも、TNC と組み合わせることについて、変動要素が多く複数のベンダーが関わっていることによって、複雑性および実装の観点から、何らかの危険性が生じる可能性があると述べた。

同氏は、規模の大小を問わず特定の NAC ベンダーを名指しすることはなかった。Arkin 氏の見るところ、議論の対象となる複数の危険性を抱えたベンダーは複数に及ぶ。

しかし、ドイツのセキュリティ会社 ERNW で上級セキュリティ コンサルタントを務める Dror-John Roecher 氏は、Black Hat で行なう「NACAttack」と題した講演で、Cisco Systems (NASDAQ:CSCO) の NAC アーキテクチャを取り上げる計画だ。

以前『Black Hat USA 2005』において、Cisco の関係者が同社技術の悪用に関する講演を阻止しようとして議論を巻き起こしたことがあった。

Cisco の広報担当者 Kevin R. Petschow 氏は取材に対し、Roecher 氏の講演を差し止めるつもりはないと語った。Petschow 氏は、講演の内容が事実に照らして正しいかという点についてさえ、肯定も否定もできないと語った。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
流動的媒体と静的媒体に関する見解(11月18日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
エンジニア的「合わない」と思う瞬間/理系の人々(11月24日)
DevX
DevX
HTML 5のフォーム要素(11月24日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
百式のネットビジネス研究
百式のネットビジネス研究
世界でもっともパワフルな iPod のスピーカー「Wall of Sound」(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:スパムフィルタリングと E-mail レピュテーション(11月18日)
ROI向上のための戦略的WebPR
ROI向上のための戦略的WebPR
「戦略的 WebPR」のしかけ方〜WebPR の効果測定手法とは〜(11月18日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/