[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:77150] Re: 一番簡単なセキュリティー対策方法


At Tue, 5 Dec 2000 15:30:50 +0900,
Atsushi Yokota <28410u _at_ ube-ind.co.jp> wrote:

> 私自身、数年前から携わってますが、一筋縄ではいかないと感じています。
> (ゼロでは無いにせよ完成レベルには遠い。)

もちろん、一筋縄ではいきません。えてして守りを固めれば使い勝手が悪くな
りますし、多くのユーザは使い勝手が一番の(往々にして唯一の)関心事だった
りしますから。

> 最近、セキュリティポリシーという言葉が流行っているように思いますが、
> 何処も試行錯誤中というのが現実では無いでしょうか?

よそのことは知りませんが、わたしの勤務先について言えば、

   - 基本方針はほぼ3年以上変化なし
   - 細かいポリシーは常に改訂されていく

というスタンスです。セキュリティを構成する要素はそれこそ刻一刻変化しま
すし、社内のニーズだって変化します。1度確固としたものを時間をかけて作っ
て、それを後生大事に守っていくようなものではないはずです。

こういうやり方をする時にリスクを避けやすい原則のひとつが、

   - 最小限のサービスしか提供しない

なわけです。試行錯誤するにしても、穴となり得る要素をぎりぎりまで減らし
てからの方がリスクを少なくしやすいし、手間も少なくてすみます。

# 最近多いのは、あるportを使うUDPパケットを通してくれ、だめならproxy立
# ててくれ、という要求。みんなそんなに動画が見たいのか(笑)。


-- 備前 達矢
   *.doc/*.xls/*.ppt/*.mdb/HTMLメールは読まずに捨てます
   メールアドレスが bizenn _at_ visha.org に変わりました

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: