マイクロソフトのセキュリティ対策、着々と進展中 - SPもまもなく登場

      [2002/07/29]

    ビルゲイツ会長が全社員に向けたEメールメッセージを端緒として始まったマイクロソフトのセキュリティプログラムが着々と進行している。「Trustworthy Computing(信頼できるコンピューティング)」をキーワードとし、「信頼性」「安全性」「プライバシー」「ビジネスの完全性」という4つを柱として、マイクロソフト製品のセキュリティを高めていこうとするものだ。7月18日には、異例となる第2回目のゲイツ会長の「Trustworthy Computing」に対するEメールメッセージが全社員に送付されるなど、同社が最重要課題としてセキュリティ対策に取り組んでいる姿勢を強調する。

    現在、マイクロソフトは、「Strategic Technology Protection Program(STPP)」と呼ばれる取り組みを続けており、セキュリティ情報やセキュリティ修正プログラムの提供を、従来より早いタイミングで行ってきた。STPPの成果としては、企業の管理者が大量の修正パッチを各クライアントマシンにインストールする手間を削減する「Microsoft Baseline Security Analyzer」「Microsoft Software Update Services」を公開した点が挙げられる。また、大量の文書も公表しており、特に一番の目玉という「Windows 2000セキュリティオペレーションガイド」は、米国では出版物として発刊されており、日本語版の書籍も販売を予定している。

    ラック、トレンドマイクロ、日本Windows NTユーザー会などといった企業・組織とともに開催した第1回STTPセキュリティ対策セミナーは受講者が2,000名にのぼり、大盛況だったという。こうした啓蒙活動・情報提供の他、日本ではパートナー企業との協業によるセキュリティソリューションの提供にも力が入れられている。

    社外向けだけでなく、全社レベルの開発者8,500名が1カ月に渡りセキュリティプログラムを受講するなどの活動により、すでに同社では1億ドルのコストをセキュリティ対策に費やした、という。

    今後の施策として、従来のハードウェアベンダーやウイルス対策ベンダーなどとの協業に加え、セキュリティ専業ベンダー、SIともパートナーとしてセキュリティ対策を推進していく。その一環として、セキュリティ情報やソリューションを提供するラックと提携する。ラックは、従来もマイクロソフト製品の脆弱性検証などを行ってきたが、マイクロソフトの協力のもと、それを強化、さらに両社で経営者向け・システム管理者向けのセミナーを定期的に開催する、といった活動を行っていく。

    さらに、Windows UpdateやService Packといったセキュリティ修正プログラムの提供も強化するほか、セキュリティに対する新たなアーキテクチャである「Palladium」を今後製品に組み込んでいくなど、考えられるセキュリティ対策をすべて投入していく意気込みだ。

    なお、同社が提供するセキュリティ修正プログラムは4つの種類がある。緊急かつ重要なセキュリティ問題に対して個別に対応する「セキュリティ修正プログラム(セキュリティパッチ)」、重要な問題の対処を複数含む「累積的なセキュリティ修正プログラム」、セキュリティパッチといくつかのプログラムを含む「Security Rollup Package(SRP)」、そして製品を最新に保つために広範囲なパッチやプログラムを含む「Service Pack(SP)」の4種類で、同社は、セキュリティの面からSP/SRPは確実にユーザーがインストールすることを推奨している。

    Windows 2000/XP用の最新SPについてはもうまもなく公開される、とのことで、公開後はユーザーは速やかにSPを適用する必要がある。最近のウイルスの多くはマイクロソフト製品の脆弱性を悪用するパターンが多いので、SP適用だけでなく、Windows Updateなどを活用し、ユーザー側も平常時からPC環境を安全に保つ努力を怠らないようにしたい。

    マイクロソフト、セキュリティへの取り組みの経過を発表
    http://pcweb.mycom.co.jp/news/2002/04/16/07.html

    マイクロソフト、セキュリティの情報提供と啓蒙活動プログラムを開始
    http://pcweb.mycom.co.jp/news/2001/10/04/17.html

    米マイクロソフト、GUI操作のセキュリティ診断ツールの提供を開始
    http://pcweb.mycom.co.jp/news/2002/04/10/13.html

    信頼獲得を最優先に --- ビル・ゲイツ氏がセキュリティ強化を訴える
    http://pcweb.mycom.co.jp/news/2002/01/18/50.html

    マイクロソフト
    http://www.microsoft.com/japan/

    新着記事

    特設サイトの情報

      人気記事

      一覧

        イチオシ記事

        新着記事

        特別企画

        マイナビニュースマガジン