クラウド時代の情報セキュリティ の商品レビュー
・米国愛国者法(USA PATRIOT Act) 米国に存在するコンピューターであればそのコンピューター上に保存されたあらゆるデータに関して、米連邦捜査局(FBI)または政府が調査権限を持つ ・機密情報、重要情報の電子ファイル保管 1.8% すべて外部に保管している 24.0...
・米国愛国者法(USA PATRIOT Act) 米国に存在するコンピューターであればそのコンピューター上に保存されたあらゆるデータに関して、米連邦捜査局(FBI)または政府が調査権限を持つ ・機密情報、重要情報の電子ファイル保管 1.8% すべて外部に保管している 24.0% 一部を外部に保管している 55.7% 内部保管で外部保管はしない方向
Posted by
Information Security for Cloud Computing ― http://ec.nikkeibp.co.jp/item/books/P84350.html
Posted by
クラウドセキュリティについての概観をまとめた本。 クラウドとは何か、考えられる脅威とは何かの選定から始まり、現在の技術レベルで考えられる問題点、対応策などをまとめている。 やはり、クラウドに預けるということは問題がなくなることではないので、そのあたりの問題性を認識して置くこと...
クラウドセキュリティについての概観をまとめた本。 クラウドとは何か、考えられる脅威とは何かの選定から始まり、現在の技術レベルで考えられる問題点、対応策などをまとめている。 やはり、クラウドに預けるということは問題がなくなることではないので、そのあたりの問題性を認識して置くことが肝要なのではないかと感じた。
Posted by
知りたかったことが体系立って分かった。特にセキュリティ部分の秘密分散というのは新しい考え方で勉強になった。
Posted by
端的にまとまっていてクラウド初心者にはとても参考になった。 ちゃんと「そもそもクラウドとは何なのか」の定義から始まり、クラウドを利用する中でのセキュリティ的な考慮点について網羅的に解説してくれている。 結果的には、クラウドだろうがオンプレミスだろうがセキュリティとして考えなけ...
端的にまとまっていてクラウド初心者にはとても参考になった。 ちゃんと「そもそもクラウドとは何なのか」の定義から始まり、クラウドを利用する中でのセキュリティ的な考慮点について網羅的に解説してくれている。 結果的には、クラウドだろうがオンプレミスだろうがセキュリティとして考えなければいけないことはほぼ同じなのだが、クラウドを利用するとコントロール外になってしまうというところが一番のポイント。 そんな中、秘密分散という技術を紹介して課題解決の方向性を示すと共に自社のマーケティングをするあたりはうまいと思った。 秘密分散は技術的にはRAIDの延長のような比較的単純な技術にも思えるが、クラウドと組み合わせると非常に強力な技術のように感じた。宣伝を真に受けてしまっているだけだろうか? それにしても今後「セキュリティ」はビジネスになりそうだ。特に中小企業向けはかなり市場があるのではと思った。
Posted by
ハウジング ホスティング ceo 基幹業務 key-value ストア パラダイムシフト
Posted by
NRIセキュアテクノロジーズ社によって書かれたクラウドセキュリティの本。 以前読んだ、「クラウド セキュリティ&プライバシー -リスクとコンプライアンスに対する企業の視点-」も参考文献になってました。 http://booklog.jp/asin/4873114586 ブログ...
NRIセキュアテクノロジーズ社によって書かれたクラウドセキュリティの本。 以前読んだ、「クラウド セキュリティ&プライバシー -リスクとコンプライアンスに対する企業の視点-」も参考文献になってました。 http://booklog.jp/asin/4873114586 ブログはこちら。 http://blog.livedoor.jp/oda1979/archives/3418877.html
Posted by
クラウドの概説に始まり、実際のインシデント事例を折り混ぜつつ、SaaS、PaaS、IaaS のそれぞれについて一般企業が検討すべきセキュリティ上の脅威と対策を記述する。また、後半は NRI セキュアが製品として提供している秘密分散についての紹介。 live migration ...
クラウドの概説に始まり、実際のインシデント事例を折り混ぜつつ、SaaS、PaaS、IaaS のそれぞれについて一般企業が検討すべきセキュリティ上の脅威と対策を記述する。また、後半は NRI セキュアが製品として提供している秘密分散についての紹介。 live migration 時の rootkit 埋め込みとか、共用キャッシュを使ったタイミング推測攻撃などの話は知らなかったので面白かったが、ほかは可もなく不可もなし。秘密分散についてもうちょっと技術的に突っこんで書いても良かったような気はする。
Posted by
クラウドコンピューティングっていうメカニズムに興味があるんですが、セキュリティ目線で考えるといろいろと不安要素があります。本書で少し頭の整理をしてみたいなあ、と思って。
Posted by
- 1