<Insert Picture Here>
Oracle
Direct Seminar
そのPCが危ない!どうする増え続けるリスクへの対策?
今すぐ始められるソリューションを活用しませんか。
目次
•
はじめに
•
パスワード管理をより安全・効率的に
•
文書情報漏洩防止策
•
まとめ
無償
技術サービスOracle
Direct
Concierge
http://www.oracle.com/lang/jp/direct/services.html
・Oracle Database バージョンアップ支援
・Oracle 構成相談(Sizing)サービス
・パフォーマンス・クリニック・サービス
・SQL Serverからの移行アセスメント
・DB2からの移行支援サービス
・Sybaseからの移行支援サービス
・MySQLからの移行相談サービス
・PostgreSQLからの移行相談 サービス
・Accessからの移行アセスメント
・Oracle Developer/2000 Webアップグレード相談
・仮想化アセスメントサービス
・ビジネスインテリジェンス・エンタープライズ
エディション・アセスメントサービス
目次
•
はじめに
•
パスワード管理をより安全・効率的に
•
文書情報漏洩防止策
•
まとめ
無償
技術サービスOracle
Direct
Concierge
http://www.oracle.com/lang/jp/direct/services.html
・Oracle Database バージョンアップ支援
・Oracle 構成相談(Sizing)サービス
・パフォーマンス・クリニック・サービス
・SQL Serverからの移行アセスメント
・DB2からの移行支援サービス
・Sybaseからの移行支援サービス
・MySQLからの移行相談サービス
・PostgreSQLからの移行相談 サービス
・Accessからの移行アセスメント
・Oracle Developer/2000 Webアップグレード相談
・仮想化アセスメントサービス
・ビジネスインテリジェンス・エンタープライズ
エディション・アセスメントサービス
はじめに
•
一般的に
セキュリティの強化とユーザの利便性は相反するもの
でありこのバランスをとることが情報セキュリティを確保する
上で最も重要なことと言われています。
•
今日ご紹介する内容は、クライアントPC環境にて
情報セキュリティを強化しながらユーザ利便性を向上させること
のできるソリューションです。
ひょっとして、あなたの会社でも
-その1-パスワードが
覚えきれない
誕生日や社員
番号をパスワード
にしている。
定期的な
パスワード変更
が面倒
パスワードリセッ
トの対応が
増えた
付箋紙やメモに
ID・パスワードを
書いている
有効期限切れで
パスワードロックが
かかってしまった。
情シにパスワード
リセットをお願い
してしまった。
監査でパスワード
定期変更について
指摘を受けた
ひょっとして、あなたの会社でも
-その2-メール誤送信
USBメモリ紛失
いつの間にか流通
この資料いいね。
取引先にも教えて
あげよう
あっ、“佐藤“違いで送ってしまった!!!
….
使用禁止の企業が多いようですが
…利用を目にします
事故はいつでも、どこでも起こります。そして、事件に!!
皆で共有しよう。
データセンターのセキュリティだけで
情報を守れてますか?
パスワード権限の
一元管理
データセンター
DBによる
情報保護
USBメモリ等の
メディアの紛失
セキュリティが確保され、
集約された企業情報システム
属人化した
クライアント管理下の情報
業務メールの
誤送信
業務アプリへの
権限管理
DWH / DMへの
アクセス管理
パスワー
ド管理は
適切で
しょうか?
クライアン
トPCにDL
後のデー
タの保護
は?
意図せざる
情報の拡散
パスワード権限の
一元管理
DBによる
情報保護
USBメモリ等の
メディアの紛失
意図せざる
情報の拡散
業務アプリへの
権限管理
セキュリティが確保され、
集約された企業情報システム
属人化した
クライアント管理下の情報
業務メールの
誤送信
パスワー
ド管理は
適切で
しょうか?
クライアン
トPCにDL
後のデー
タの保護
は?
DWH / DMへの
アクセス管理
オラクルのクライアント・セキュリティ ソリューション
Oracle
Enterprise Single Sign-On
Oracle Information Rights
Management
目次
•
はじめに
•
パスワード管理をより安全・効率的に
•
文書情報漏洩防止策
•
まとめ
無償
技術サービスOracle
Direct
Concierge
http://www.oracle.com/lang/jp/direct/services.html
・Oracle Database バージョンアップ支援
・Oracle 構成相談(Sizing)サービス
・パフォーマンス・クリニック・サービス
・SQL Serverからの移行アセスメント
・DB2からの移行支援サービス
・Sybaseからの移行支援サービス
・MySQLからの移行相談サービス
・PostgreSQLからの移行相談 サービス
・Accessからの移行アセスメント
・Oracle Developer/2000 Webアップグレード相談
・仮想化アセスメントサービス
・ビジネスインテリジェンス・エンタープライズ
エディション・アセスメントサービス
定期的なパスワード変更が義務付けられていますか?
システム毎にパスワードのポリシーは異なりますか?
Notes や VB などのクラサバ型アプリケーションがありますか?
(情報システム部の方)
パスワードリセットを手作業で実施していますか?
パスワードを覚えられないので何か(紙など)にメモしていませんか?
( 〃
)
異動者及び退職者のシステム権限は即日更新していますか?
パスワードを忘れてリセットを依頼したことがありますか?
ご自身のチェックをしてみましょう
パスワード、どれくらい利用していますか?
VPN
ダイヤルアップ
電話会議システム
WEBメール
勤怠管理システム
検証環境のアカウント
ベンダー製品
ダウンロードサイト
福利厚生システム
スケジューラ
頻度 高
頻度 低
「安全な」パスワードとは?
1.
パスワードを選ぶときは、新しく、毎回異なるものを使うこと。
不正アクセスから情報を守るためには適切なパスワード管理が必要
6.
パスワードには記憶不可能なものを選ぶこと '但しメモ書きは厳禁(
2.
パスワードは記憶しておくべきである。パスワードをメモするのであれば、
そのメモを安全なところに保管すること。
3.
パスワードの長さは最短でも 6文字でパスワードの文字セットのサイズに
よっては、長い文字数が必要である。
4.
パスワードは定期的に変更すること。
5.
パスワードには文字'大文字と小文字を混ぜる(と数字、そして記号を
含めること。
参考: オーム社 「認証技術」より
システムごとに存在、複雑化するパスワード・・・
対象
システム
WEBメール リモート
アクセス
社内技術
文書管理
PCへの
ログオン
製品マス
タ管理
勤怠管理
システム
文字の種類
英大・小文
字、数字を
混在させる
英大・小文
字、数字を
混在させる。
辞書にある
単語は不可。
英大・小文
字、数字、
特殊文字を
混在させる
英大・小文
字、数字
数字のみ
管理者から
通知された
ランダムな
文字列。
(ユーザで
は定義でき
ない。)
文字数
8~16文字
6~16文字
6文字以上
4文字
変更頻度
規定なし
3か月に1回
6か月に1回
3か月に1回
なし
パスワード
の再利用
前回利用し
たものは不
可
前3回まで
に利用した
ものは不可
前回利用し
たものは不
可
前6回まで
に利用した
ものは不可
なし
システムごとのパスワードポリシーの違い
Password00
abcd00
Password00!
Password00
0000
8igksa!&L
abcd01
abcd02
Password01!
Password01
パスワード、どれくらい覚えられますか?
出典:http://www.nri.co.jp/news/2009/090611.html
出典:http://polls.dailynews.yahoo.co.jp/quiz/quizresults.php?poll_id=122&wv=1&typeFlag=1
人が覚えられるパスワードの個数は、
パスワード管理の重要性
・一般的な企業において、業務を進めるにあたり、社員が利用するパス
ワードの数は、社員が
覚えられる数を超えており、情報に対する可用性
が確保できていない。
・情報やプログラムの更新を行う管理者のパスワードや情報を必要とす
る利用者のパスワードの漏えいのリスク
・パスワード忘れによるユーザーの生産性の低下
パスワード
を貼りつけ
頻繁に管理者へ
問い合わせ
ユーザが一度のログインですべてのシステムが利用できる
ソリューション'Single Sign-Onソリューション(が必要
Windows 認証でホストPCへ
サイン・オン
クラサバ型システム
ホストアプリケーション
(OS390, AS400)
Java アプリケーション
ポータル、企業内システム
etc
アプリケーションの
ID/パスワード入力を代行
各種アプリケーションへ
自動ログイン
あらゆるアプリケーションへのシングルサイン・オンを実現
パスワードの定期的な変更を自動化
Oracle
E
nterprise
S
ingle
S
ign-
O
n Suite Plus
Oracle ESSOのシングルサインオンの仕組み
•
ユーザが各アプリケーションを起動すると、ログオン画面を自動的に検知し、
さらに自動的にID/Password入力、送信。
•
アプリケーションへのログオン操作は一切発生しなくなります。
ID/パスワード
自動入力、送信
ID/パスワード
自動入力、送信
ID/パスワード
自動入力、送信
Windowsアプリケーション
ログオン画面
Webシステム
ログオン画面
ホスト/メインフレーム
ログオン画面
Oracle
ESSO
幅広いアプリケーションに対応
•
Oracle ESSOはほとんどのWEBシステム、Windowsアプリケーション、ホスト/
メインフレームに対してSSO対応可能
ホスト/
メインフレーム
Attachmate Extra! X-treme 8.0 SP1, 2000, 6.5, 6.4, 6.3 Attachmate myExtra! Presentation,Services 7.1, 7.0 Attachmate/WRQ Reflection 15.0, 14.0, 10.0, 9.0, 8.0, 7.0 BOSaNOVA TCP/IP 6.0, 5.0
Ericom PowerTerm Interconnect 9.1.0, 8.2.0 GLink 6.0
Hummingbird Exceed 11.0, 10.0, 9.0 Hummingbird HostExplorer 11.0, 10.0, 9.0 IBM WebSphere Host On-Demand 9.0, 8.0, 4.0 IBM PCOM 5.8, 5.6, 5.5, 4.3
Jolly Giant QWS3270 PLUS-4.4 SP5, 4.3 SP10
Irma for the Mainframe 4
NetManage NS/ElitePlus for Mainframe 3.12 NetManage Rumba 7.5, 7.1, 6.0
Newhart Systems BLUES 2000 Novell LAN Workplace Pro 6.2, 5.2, 5.1 PuTTY-NEW 0.60
ScanPak (Eicon) Aviva 9.1, 9.0, 8.1 Seagull BlueZone 4.0, 3.4
Zephyr Passport PC to Host 2005 Zephyr Passport Web to Host 2005