タイトル
Internet Week 2002 BOF開催報告
BOF名 JPCERT/CC BOF
BOF開催団体名 JPCERT/CC
http://www.jpcert.or.jp/
開催日時 12月19日 18:00-20:30
参加人数 約150名
BOFの概要/要旨

本年のJPCERT/CC BOFのテーマは「セキュリティ管理の動向の課題」であった。

まず、最初に、JPCERT/CCの白橋明弘が司会をつとめ、 (株)LACの西本逸郎氏と(株)ISSの徳田敏文氏をパネラーに迎えて、 セキュリティ管理の問題点とそれを解決する方策について、 それぞれの立場からのプレゼンと議論を行った。

Code RedやNimdaの事件以降、IDSの導入が増え、 セキュリティ監視の重要性の認識が高まったが、 実際の運用は大変なのが実情である。 この原因は、1つにはIDS等の製品のS/N比が悪く、 いわゆるfalse positiveと呼ばれる誤報が多いためである。 これを運用可能なレベルまでに持っていくために、 複数の機器からの信号を相関分析する手法が登場しており、 セキュリティ監視のアウトソースサービスなどでは、 そうした手法が利用されている。

今後、次世代型IDS、 特にセキュリティ監査とセキュリティ監視を連携させる技術や、 マルチベンダーのセキュリティ機器に対応した監視・分析ツールが登場する見込みであり、 一般ユーザーがこうしたツールをつかってセキュリティ管理の運用を行うことも可能となってくるであろう、 といった議論が繰り広げられた。 その後、会場からの質疑応答も含めて、 セキュリティ監視・監視の実際的な問題について、 有益な情報交換が行われた。

その他 今回も、多数の参加をいただいたが、 テーマおよびパネル内容を事前に発表していなかったため、 設定テーマと会場からの質問の内容がややずれているようにも感じされた。 これは、裏を返せば、 参加者の期待とのずれがあるということであり、 来年以降もBOFを続ける場合の反省材料である。
Bar