Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

利用者に合わせて脆弱性情報をカスタマイズできる「MyJVN」

情報処理推進機構(IPA)は、脆弱性情報を利用者が効率よく収集できるツール「MyJVN」の提供を開始した。

同サービスは、同機構が提供する脆弱性データベース「JVN iPedia」の情報について、ソフトウェアのベンダー名や製品名によりフィルタリングすることで、利用者が必要とする情報を効率よくできるようにしたサービス。自動再検索機能により、再アクセスした場合も同条件で最新情報が表示される。

さらに「脆弱性対策チェックリスト機能」を用意。脆弱性対策情報の発行日やID、脆弱性の概要、深刻度、影響を受けるシステムなどが表示され、プリントアウトして脆弱性チェックに活用できる。

またMyJVNでは、米MITREが仕様策定を進めている共通の名称基準「CPE(Common Platform Enumeration)」の試行を開始しており、JVN iPediaで公開するそれぞれの脆弱性対策情報をCPE名で関連付ける機能を用意した。

(Security NEXT - 2008/10/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

F5、ボットやDDoSへの対策備えたWAF - オプションでPWリスト攻撃にも対応
カスペ、法人向けエンドポイント製品に新版 - 共有フォルダの暗号化防止機能など追加
「VMware Workstation」「Fusion」に脆弱性 - アップデートで対応
D-Link製の一部ルータにバックドアが判明 - サポート終了で修正予定なし
「strongSwan VPN」に脆弱性 - サービス拒否に陥るおそれ
複数ネットワーク機器に感染する「VPNFilter」が判明 - 少なくとも54カ国50万台に感染か
NoSQL DB「Redis」を狙うアクセスが増加 - マイニングマルウェアの感染狙いか
管理甘い「Cisco Smart Install Client」の探索行為が増加 - 警察庁が注意喚起
「Spectre」「Meltdown」と類似した脆弱性2件が判明 - 数週間以内に更新予定
「baserCMS」に7件の脆弱性 - リモートより悪用のおそれ