JPCERT コーディネーションセンター

汎用品をベースとしたシステムを選定する場合の注意

従来、特別に設計され、インターネットから独立して運用されていたシステムが、技術や業務の集約、標準化、低コスト化への要求によって、汎用品をベースとしたシステムに置き換えられ、ネットワークに接続した状態で運用される事例が増えています。

このようなシステムでは、ベースとなっているソフトウェアやハードウェアに存在する脅威や脆弱性の影響をそのまま受ける可能性が高くなります。そのため、システムを選定する際には、選定候補の製品がどのような汎用品をベースにしているかを事前に確かめてください。そのうえで、関連する脆弱性が運用中に発見される可能性を考慮して脆弱性への対応を運用手順に組み込み、コストやリスクを見積ることを推奨します。

Weekly Report 2007-01-17号 に掲載

Topへ

Topへ
最新情報(RSSメーリングリストTwitter