403 - Forbidden: Access is denied. You do not have permission to view this directory or page using the credentials that you supplied.
403 - Forbidden: Access is denied. You do not have permission to view this directory or page using the credentials that you supplied.
前編「共通点・傾向は? 2011年上期の情報漏えい企業に起きたこと」は2011年に発生した情報流出事件から、サイバー犯罪に遭う企業に見られる共通点とその背後に潜む傾向を述べた。後編では、事件から学ぶべき教訓と企業に求められる対策を紹介する。 関連記事 あの大規模情報漏えいも仮想デスクトップで防げた 止まらない情報漏えい事故、中堅企業が取るべきセキュリティ対策は? 企業トップあるいは情報システム担当者が、「何らかの基準に従って対策を行っていれば絶対に安全」と思うのは過信だ。事例が示す通り、増加の一途をたどる標的型攻撃を完全に防ぐことは不可能だ。標的型攻撃の被害を避けるためには、企業ネットワークと重要資産を何重ものセキュリティ対策で保護する必要がある。 まず必要なのは、ネットワークやエンドポイント、ネットワークに接続されている複数のセキュリティデバイスを対象とする多層防御型のセキュリティ戦略を
「待機系のデータセンターを用意しておけば、東京にある100台の仮想サーバーを、災害発生から2時間で、災害発生の4時間前のデータに、大阪で復旧できる」---。ネットワンシステムズは2011年8月24日、都内で説明会を開き、仮想化技術などを用いたデータセンターの災害対策のあり方を解説した。 災害を想定したBCP(事業継続計画)では、データセンターで稼働する情報システムやデータを、別のデータセンターなどでバックアップする対策がとられる。この際、想定する災害の種類(発生確率や広域性)に応じて、適応する技術や対策が変わる。例えば、局所的だが頻ぱんに発生する施設障害であればデータバックアップで対処し、あまり起こらないが広域の自然災害であれば長距離での非同期レプリケーションで対処する、といった具合だ。 災害対策を考える上で必須となる視点として、ネットワンシステムズでソリューション・マーケティング部に在籍
米グーグルが開発を主導するノートPC「Chromebook」が、9月にも日本で発売される。OSにはネットとクラウドの利用を前提にした「Chrome OS」を搭載、数秒で起動し「Google Apps」をはじめとするクラウドサービスがすぐに利用できる。 7月から発売している米国で、同社は企業向けに従量制の料金プランや管理機能などを提供済み。これらを日本でも展開するとみられる。 「60日以内に日本でChromebookを発売する。メーカーは韓国サムスン電子と台湾エイサーだ。第4四半期には、さらに多くの製品が登場するだろう」。米グーグルで企業向け事業の販売などを担当するアミット・シング副社長は7月末、本誌取材にこう答えた。同社がChromebookの日本投入時期を明言したのは初めてだ。 「企業がChromebookを使う利点は、システム運用管理やセキュリティの管理を、極めてシンプルにできることだ
「GingerMaster」は、Android 2.3のroot権限を取得して、端末から情報を盗み出したり別のマルウェアを呼び込んだりする。 米ノースカロライナ州立大学の研究者が、Googleのスマートフォン向けOS「Android 2.3」(Gingerbread)のroot権限を奪う初のマルウェアを発見したとブログで伝えた。 それによると、研究チームはセキュリティ企業のNetQinと共同で、危険度が高い新手のマルウェア「GingerMaster」を発見した。これまでに見つかったroot権限を悪用するマルウェアは、Android 2.2までのバージョンにしか対応しておらず、Android 2.3のroot権限を奪うマルウェアが見つかったのは初めてだという。 GingerMasterは正規のアプリケーションに組み込む「リパッケージ」の手口で配布され、インストールされるとAndroidのro
ピグドームにおける動画配信を用いた大規模なイベントや、映画や企業の商品プロモーションイベントなど、さまざまな取り組みでメディアとしても魅力を増し続けているサイバーエージェントの「アメーバピグ」。アバターを使ったコミュニケーションやゲームが楽しめることに加え、こうしたイベントに参加できることもこのサービスの魅力となっています。今回は、このアメーバピグにおいて企画やデザインなどに携わる、アメーバ事業本部 ピグディビジョンの浅木康之氏にお話を伺いました。 スマートフォン向けのアメーバピグの開発も担当 ―― まず、担当されているサービスや業務内容を教えてください。 アメーバピグに初期の段階から携わっているのですが、サービス全体におけるクリエイティブのディレクションや機能の開発、改善、企画プロデュースなどを行ってきました。コンテンツホルダーと提携して新しいビジネスを創出したりするといったことにも
はじめに こんにちは。(株)ミクシィの吉野です。私は、システム本部運用部インフラグループ基盤技術チームに所属し、業務のひとつとしてインターネット回線をサービスインフラに提供するといった仕事をしています。インフラグループ内には基盤技術チーム以外にもサーバチームとネットワークチームがあります。彼らがサーバやネットワークなど各レイヤの専門家であるのに対して、基盤技術チームはレイヤにとらわれない幅広い業務を行っています。 サービスのトラフィックは日々変化していきます。一口に「変化」と言っても、リクエスト数やコンテンツサイズなどの量的な変化や、リクエストとレスポンスの比率の変化、誰と通信しているかの通信先の変化といったパラメータがあり、これらが新機能のリリースやユーザの利用環境の進歩によって変化していきます。 その中でも、mixiアプリのような新しい概念のサービスの登場や、スマートフォンの普及とい
AWSのセキュリティで欠かす事が出来ないのは第三者証明書ですが、略語になっていてこれなんだろう!?と思う事がよくあります。日本の法律ではない事もあり、余計セキュリティはどうなっているのか分かりにくくしているのではないでしょうか。 概要として調べてみたので紹介します。 SAS70 Type II 米国監査基準書70号 => 外部委託をする場合に米国監査に提出する事が出来る SAS70報告書にはType IとType IIの2種類がある Type Iは委託業務に関する内部統制の整備状況について、Type IIはそれに加えて所定の期間を通じての内部統制の運用状況の有効性の評価を行う 日本でも同様の基準として日本公認会計士協会の監査基準委員会報告書第18号「委託業務に係る統制リスクの評価」(通称「18号監査」) Type II報告書の内容が適切でないと監査人が判断した場合には、委託先への直接監査を
10月に転職活動を始める4つのメリット 下期が始まる10月。実は転職活動を始めるのに10月は都合の良い月なのです。求人環境、スケジュールの観点からメリットをご紹介します。検討の参考にしてみてください。 1:下期の計画を見すえた「戦略的な求人」 10月は、上半期の業績や市況を踏まえ、下半期に向けての戦略が固まる時期。その戦略に必要な人材を採用する動きが出てきます。企業として注力している部門であることが多く、入社後の期待が高いでしょう。また、まとまった数の募集が行われるケースもあります。 2:組織編成後の「突発的な求人」 下半期がスタートする10月は、多くの企業で人事異動が行われ、組織体制が変わります。 新体制で実際に稼働してみると、「このポジションが足りない」という人材不足が浮き彫りとなり、その人材不足を埋めるための単発求人が出てくることがあります。 つまり、通年採用が行われていない企業や職
Appleは米国時間8月24日、Steve Jobs氏の最高経営責任者(CEO)辞任と同社最高執行責任者(COO)Tim Cook氏を後任として選任したことを発表した。同社によると、Jobs氏は会長に選任されており、Cook氏は取締役会に直ちに加わるという。 ここでは、Jobs氏が送付した辞任に関するメッセージを掲載する。 Steve Jobs Apple取締役会およびAppleコミュニティーへ わたしは常々、AppleのCEOとしての職務や期待に応えることができなくなる日が来たら、最初に自ら皆さんにお知らせすると私は常に話してきた。残念ながら、その日が来てしまった。 わたしは、AppleのCEOをここに辞任する。取締役会が適任と判断してくれるなら、取締役会長、ディレクター、そして、Apple社員として役立ちたいと思っている。 後任に関しては、われわれの後継者プランの実行とTim Cook
『小悪魔のイラスト日記3真空管と半導体の歴史』の後編だ! 試験と夏休みの最中、小悪魔が一生懸命に描き上げた力作である。ライブドア執行役員の伊勢幸一氏による講義の下、真空管も半導体も初体験だった小悪魔はいかにして理解・描画できたのか? その苦労は想像に任せよう。 今回は三極管とトランジスタのしくみについて聞いてきました! そのまえに前回の二極真空管についてのおさらいです。 二極真空管は1904年にフレミングが発明しました。 真空管に電流を流すと、中のヒーターが発熱し、その熱によってカソードが電子を放出します。 カソードから出た電子が、外側に巻かれているプラスの電圧のかかった金属板のプレート(アノード)に引きつけられ流れ込むと、電流が発生します。 そのため、二極真空管に交流の電流を流し検波すると、プラスの電流だけを検波することが出来ます。 検波器は放送電波からラジオやテレビの音声や映像を再生し
伊勢 幸一氏 株式会社ライブドア 執行役員 CTA 情報環境技術研究室室長 1962年生まれ。1986年室蘭工業大学工学部卒業。2005年に(株)スクウェア・エニックスを退職し株式会社ライブドアへ入社。2008年、技術研究室を設立し、2008年10月情報環境技術研究室室長に就任。以後、新世代ネットワークアーキテクチャやオーバーレイネットワーク技術の研究業務を統括。 馬場 俊彰氏 株式会社ハートビーツ 取締役 技術統括責任者 サーバ構築~管理などインフラ全般のフルマネージドサービス事業に関わる傍ら、インフラエンジニア勉強会「hbstudy」を主催。月1回の頻度で、現場のインフラエンジニアのコミュニケーションの場、お互いに高め合うための学びの場を提供している。
今年の4月、VMwareはオープンソースで構成されるPaaS(Platform as a Service)基盤としてCloud Foundryを発表しました。Cloud Foundryは、JavaとSpring Framework、Grails、Ruby on RailsやSinatra、Node.jsなど幅広い言語とフレームワークをサポート。バックエンドのデータベースもMySQL、MongoDB、Redisなどをサポートしています。 PaaS基盤をローカルで動かす このPaaS基盤の互換環境を、PCやMacなどのローカルマシンで実行可能にした「Micro Cloud Foundry」のβ版が無料で公開されています。 Micro Cloud Foundryの機能は、クラウド上で実行されるCloud Foundryの機能と同一。Java、Spring Framework、Grails、Rub
はじめて「歌ってみた」にチャレンジします!ちゃんと歌えているか、どきどきです。「Dear」素敵な曲ですよね~!POPだけど歌詞はすっごく切なくて…お友達に教えていただいた曲なのですが、初めて聴いて、びびびっと、きました。こうして「歌ってみた」をすることができて、とってもしやわせですよ~追記)このRECは、平田博信さんに協力していただきました!しかも…なんと!作曲者の19さんが、見に来てくださったのです!本家『19's Sound Factoryさん』の楽曲 ⇒sm2651288【コミュニティ】co1296243【マイリスト】 mylist/27991757HP http://supersonico.jp/2月8日発売『SONICONICOROCK Tribute to VOCALOID』クロスフェード公開!→sm16832794http://amzn.to/vZRnOu
通信インフラの最後のポイントは、(3)「他センターへの移行性」についてだ(1の「センター内の冗長性」と2の「アクセス回線の冗長性」は前回を参照)。これは、被災したり、停電で使えなくなったりしたときの対策である。具体的には、自社のサーバーのバックアップを別の場所に簡便に移行できるかどうかのことだ。 スタンダードな移行の仕方として、実際に運用しているプライマリーのサーバーとは別にバックアップサーバーをデータセンターで運用しておき、プライマリーサーバーで障害が起こった際に自動でバックアップサーバーにアクセスを切り替える、という方法がある。非常時には他のセンターに移行するのだ。 国内に複数のデータセンターを構え、センター間でバックアップサービスを提供する事業者もある。例えば、IDCフロンティアの「データセンター間接続サービス」と「マネージドGSLBサービス」を利用することで、プライマリーサーバーと
仕事でよく使うフリーソフトをまとめました。 最近、客先での仕事などで、PCの入替え作業が続いていたので、その都度探し回らなくて済むよう、自分の忘備録としての意味合いが強いです。 Windowsフリーソフトコンプリート1000 2011-12 (INFOREST MOOK) 出版社/メーカー: インフォレスト発売日: 2011/08/16メディア: ムック クリック: 43回この商品を含むブログ (2件) を見る 前提 Windows7 Professional 32bitで動作確認してます。 Web/メール ブラウザ Firefox FirefoxSyncがあるおかげで、複数PCの環境が同期取れて素晴らしいです。 (PR)わかるFirefox―人気ブラウザの「基本操作」から「アドオン」まで (I・O BOOKS) Chrome Webアプリの動作検証用に入れてます。Firefoxよりもサク
Your version of Internet Explorer is not longer supported. Please upgrade your browser.
信頼されるメディアとしてロイターは、トムソン・ロイターのニュース・メディア部門で、毎日世界各地の数十億人にリーチする世界最大級の国際マルチメディア通信社です。デスクトップ端末、世界の報道メディア、業界イベント、そしてダイレクトにビジネス、金融、国内・国際ニュースをプロフェッショナルにお届けします。
2011/08/24 ブルーオーシャンは8月24日、サーバやネットワーク機器、アプライアンスやUPSといったIT機器のラックへの収納/撤去作業を支援する「ServerLIFT」の販売を開始した。データセンター事業者や通信事業者、大規模企業向けに販売していく。 ServerLIFTは、荷物を運ぶ台車と、IT機器を上げ下げするリフトを合体させたような製品だ。台車部分にサーバなどの機器を載せて運び、ラックの前でスイッチを入れると台座ごと機器が上下するため、収納/撤去作業をスムーズに行える。最大積載量は225kgで、244cmの高さまで持ち上げることが可能だ。 これまでIT機器のラッキング作業は、もっぱら担当者の「力仕事」に頼っていた。だがラックに収納されるべきIT機器は概して重たい。1Uサイズのサーバでも数kg、ブレードサーバなど大型の機器やUPSになると1台で50kgから100kg近くにもなる
Chrome Web StoreでWebアプリを公開しよう!:Chrome Web Store特集(後編) Chrome Web Storeとは? 前編「Chrome Web Storeを使ってみよう!」では、Webアプリが注目される理由やChrome Web Storeの使い方について説明しました。後編では、Webアプリを実際に作成するに当たって気を付けることや、作成したWebアプリを公開する方法を解説していきたいと思います。 Webアプリを作ってみよう 実際にWebアプリを作成する場合、Chrome Web Storeでは以下の5つの項目を考慮することを推奨しています。Chrome Web Storeを利用しない場合でも参考になると思いますので紹介しておきます。 本当に提供したい機能にフォーカスする Webアプリを作る際に、多くの機能を追加すると本来のWebアプリの目的が見えなくなって
「ソフトウェア技術者の最高の能力は、見積もりだ!」――今回は、見積もりの3つの基本技法のうち「類推法」について取り上げ、その概要とメリット・デメリット、利用時の注意点について詳しく紹介する。 「見積もり」は、ソフトウェア開発における大きなテーマであり、ソフトウェア工学における最重要課題の1つでもあります。 今回お届けしている“見積もり・シリーズ”では、「見積もりの目的(正確に見積もるだけでは不十分)」「見積もりの具体的な方法(精度を上げるため、少なくとも、2つ以上の方法で見積もる必要がある)」「見積もりの応用(見積もり値に合わせる制御と再見積もり)」「見積もりの調整(状況に応じて開発量とスケジュールを再見積もりしなければならない)」について、具体的に解説していきます。 今回は、3つの基本的な見積もり方法のうち、「類推法」を取り上げます。 KKDと「機能要件」「非機能要件」「性能」の見積もり
「HPがPC部門スピンオフしたらコンパックか?」デル会長、HPに連続ツイッター砲撃2011.08.23 12:00 satomi Michael Dell(デル創業者兼会長、8月18日) HPがPC部門スピンオフしたら...まさかコンパック*とか呼ばないよな? PCを売りに売って巨万の富を築いたマイケル・デル会長が、コンシューマ向けPC事業撤退の可能性を木曜示唆したヒューレット・パッカード(HP)に咆える咆える! 木曜からメガホンよろしく4日連続ツイートし、「大人げねぇw」(いちる)と世界を呆れさせてますよ。 上のジョークがウケたことに気を良くしたのかな...小ネタのジャブが止まりません。 Michael Dell(8月18日) 別れと呼んでるけど、これは離婚だよね Michael Dell(デル創業者兼会長、8月20日) グッバイ、HP。もうPC業界いたくないんだってな、お気の毒様。まー
米重 克洋 @kyoneshige サイバーエージェント主催の社長サミットみたいなイベント(TOPS)にお招きいただいて雅叙園来ました。tsudaっちゃいけないのかと思いきやハッシュタグまであるので気が向いたら鬼のようにtsudaります。 #tops2011 米重 克洋 @kyoneshige イベントの内容は、サイバーエージェントベンチャーズ代表取締役の田島さん、CA本体の人事本部長の曽山さんの講演、あと偉い人(字数制限により割愛)によるパネル①、偉い人によるパネル②、最後に懇親会です。 #tops2011
■編集元:ニュース速報+板より「【裁判】 27歳プログラマー過労自殺、「困難な仕事でなかった」として労災請求を棄却…大阪地裁★2」 1 ☆ばぐた☆ ◆JSGFLSFOXQ @☆ばぐ太☆φ ★[off_go@yahoo.co.jp] :2011/08/24(水) 23:10:43.10 ID:???0 ・平成14年に大阪府豊中市のプログラマー、北口裕章さん=当時(27)=が過労自殺で死亡したのは、達成困難なノルマを課せられたためとして、会社員の父、久雄さん(68)が国に労災認定を求めた行政訴訟の判決が24日、大阪地裁であった。中村哲裁判長は「本人の能力からみて、特段困難ではなかった」として、原告の請求を棄却した。 原告側は「入社1年足らずで複雑なシステムを組まねばならないのに、先輩や上司からの指導がなかった」と主張したが、中村裁判長は「会社の支援体制に問題はあったといいがたい」と退けた
● OpenIPMIの導入IPMIは管理対象のサーバにドライバ等を入れておく必要はありませんが、OSからドライバ経由でIP設定などする場合は必要ですので、そういった場合は以下の手順でツールを入れてください。 yum install OpenIPMI.x86_64 yum install OpenIPMI-tools.x86_64 以下のデバイスファイルが作られていればハードウェアとして認識されています。 /dev/ipmi0 その場合は下記のように起動させてください。 /etc/init.d/ipmi start 認識されていない場合は以下のカーネルモジュールが読み込まれていないケースが多いと思います。手動でロードしてください。 /sbin/modprobe ipmi_si /sbin/modprobe ipmi_devintf 以下のようになっていればOKです。 # /sbin/lsmo
CSS LINT CSSチェックツール「CSS Lint」の最新版が公開された。「CSS Lint」はNicholas C. Zakas氏およびNicole Sullivan氏らによって開発されたCSSチェックツール。CSSを流しこんで「LINT!」ボタンを押すと、既存のルールに従ってCSSを解析し、問題点や改善ポイントなどを指示してくれる。CSSは肥大化するにつれ編集が難しくなり、さらに多くの時間を必要とするようになる。チェックツールを通じてCSSを常に健全な状態に保つことができれば、こうした開発や編集における手間を削減しやすくなる。 オンライン版の「CSS Lint」 - LINT!ボンタが従来のものと変わっていることに気がつく。 LINT!ボタンから適用するルールを設定できるようになった。これが今回のアップデートの最大の特徴となる。 CSSチェックを実施した結果。 3つのエラーと大量
情報システム部の存在意義は、ITサービスを通したユーザ利便性の向上にあります。ITサービスとは単一、もしくは複数のシステムによって提供されるものですから、新しいシステムを企画立案して運用に漕ぎつけるまでの流れは、情報システム部の主たる業務と言えるでしょう。 新しいシステムを構築するためには、企画段階で得た構想を要件レベルに具体化し、システム設計者に引き渡します。企画をした人間が設計・構築・テスト・リリースまで担当できるにこしたことはないのですが、上流工程を担当する人間はスキルセット上、高コスト(月単価150万円以上)であることがほとんどですし、そもそも社内でシステム実装スキルを有する人間を必要数確保できないという根本的な課題もあって、要件定義フェーズ以前と設計フェーズ以降では担当者が異なることが多いのが実情です。 そこで要件定義フェーズで整理したことを正確に設計フェーズにつなげるために用い
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く