<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>ウェブで気をつけること</title>
<link>https://ameblo.jp/gfjioe/</link>
<atom:link href="https://rssblog.ameba.jp/gfjioe/rss20.xml" rel="self" type="application/rss+xml" />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
<description>セキュリティ、ウェブ、対策</description>
<language>ja</language>
<item>
<title>コストダウンが必要</title>
<description>
<![CDATA[ <p>特に電子商取引で競合他社に勝っていくためには徹底したコストダウンが必要です。</p><br><p>センター設備の原価償却の終了しているEDI業者やISP(プロバイダ)、ASP(applicationserviceprovider)に設備のボスティングやハウジング、サイトの構築から運営までその一部ないしはすべてを任せることが勝ち抜くための一つの定石となりつつあります。</p><br><p>その際に、後々のトラブルを回避するため、サービス内容の詳細にいたるまでの一切合切について取り決めるのがSLAなのです。</p>
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11480976162.html</link>
<pubDate>Sun, 16 Jun 2013 11:10:00 +0900</pubDate>
</item>
<item>
<title>専門の業者に任せる</title>
<description>
<![CDATA[ <p>インターネットのサイトを利用して電子商取引や業務プロセスの電子化を行う際、コストやノウハウ、それに要員の確保や管理が大きな課題となります。</p><br><p>余程社内の別の業務のリソースを流用できたり潤沢に予算が取れる場合を除いては、自社でWebサイトの開設や運用などのすべてをまかなおうとすれば、費用対効果でコスト負けしてしまいます。</p><br><p>そこで、構築や運用のかなりの部分を専門の業者に任せるアウトソーシングが頻繁に行われています。</p><br><p>詳細は<a href="http://ec-alert.jp/">コチラ</a>をご覧ください。 </p>
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11480975588.html</link>
<pubDate>Thu, 16 May 2013 11:09:02 +0900</pubDate>
</item>
<item>
<title>SLA</title>
<description>
<![CDATA[ <p>SLA(サービスレベル契約:servicelevelagreement)はアウトソーシングを行う際に、アウトソーサー(アウトソースを行う事業主体)とアウトソーシー(アウトソースを受ける業者)の間で締結されるアウトソースの詳細について取り決めた契約です。</p><br><p>当初は米国のキャリア(通信業社)が導入した契約手法ですが、1999年以来インターネット関連のアウトソーシングでも頻繁に利用されるようになりました。</p><br><p>当初はサービスの品質レベルに主眼をおいたものでしたが、今では業務全般について細部にいたるまでSLAで取り決めるケースもあります。</p>
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11480975208.html</link>
<pubDate>Sat, 13 Apr 2013 11:08:11 +0900</pubDate>
</item>
<item>
<title>契約の証拠性</title>
<description>
<![CDATA[ <p>契約の証拠性については、従来の物理的な世界での書面とは違って、形のない電子文書が契約書として裁判で証拠性が認められるかは心配なところです。</p><br><p>しかし2001年4月から発効した電子署名法では、電子署名が付された電子文書であれば、書面に捺印されたのと同様程度の効果が認められています。</p><br><p>電子署名を付ければ書面にハンコを押したのと同じ効果が認められるわけですが12点ほど気を付けないといけません。</p><br><p>それは、どのような電子署名を付けたかによって効果が変わってくるということと、裁判官の心証というものが法律と実際の間に立ちはだかるということです。</p><br><p>裁判官の心証については情に訴えるしかないかもしれませんが、電子署名の効果については、省令で定められた「特定認証業務認定業者」が発行したデジタル証明書を使ったものであれば、効果を認められる可能性は高くなります。</p>
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11480974717.html</link>
<pubDate>Fri, 15 Mar 2013 11:06:58 +0900</pubDate>
</item>
<item>
<title>データを改ざん、盗聴</title>
<description>
<![CDATA[ クライアントのデータを改ざんするというケースがある。<br><br>基本的にはサーバーの場合と同様だが、クライアントの場合には、本人不在に直接クライアントのパソコンを操作して改ざんしてしまうというケースである。<br><br>次に、ネットワーク上のデータを盗聴した上で改ざんするというケースだ。<br><br>このケースでは、ネットワーク上に流れているパケットを拾い集めて、元のデータに再構築して、そのデータを改ざんするというわけだ。
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11434633850.html</link>
<pubDate>Thu, 28 Feb 2013 16:31:16 +0900</pubDate>
</item>
<item>
<title>改ざん</title>
<description>
<![CDATA[ 改ざんは、そのデータの置かれている場所によってパターンがある。<br><br>ひとつは、サーバーのデータを改ざんするケースだ。<br><br>当然、サーバーにアクセスするためのIDとパスワードが必要だが、これを不正取得することによって・サーバー内に保存されているデータファイルやプログラムを勝手に改ざんできてしまう。<br><br>保存されているデータは、アプリケーションで作成したデータが多いので・そのデータを作成したアプリケーションで開いたり、データを解析して改ざんするというわけだ。<br>
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11434633501.html</link>
<pubDate>Wed, 06 Feb 2013 16:30:42 +0900</pubDate>
</item>
<item>
<title>ネットワークに侵入すれば容易</title>
<description>
<![CDATA[ 電子データは簡単に改ざん・消去が可能ネットワークに侵入できると、ネットワーク内のサーバーやネットワーク上を流れているデータを改ざんすることも容易にできる。<br><br>これは外部から侵入した場合でも内部からのアクセスでも、サーバーやクライアントにアクセスできるIDとパスワード、そしてアクセス権を入手することができればよい。<br><br>データファイルを開いたり・ホームページのプログラムを書き換えたりすることによって改ざんは簡単に行えるのだ。
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11434633219.html</link>
<pubDate>Wed, 30 Jan 2013 16:30:19 +0900</pubDate>
</item>
<item>
<title>イタチごっこになる</title>
<description>
<![CDATA[ 盗聴すると、その人のアクセス権を使って特定のサーバーにアクセスすることも可能だ。<br>まさに、人のプライバシーを盗み見るということなのだが、悪質なのは、システム管理者などが盗聴を行うというケースだ。<br><br>システム管理者は、その権限で電子メールなどを閲覧する権利を持っている。<br><br>そのため、盗聴しようとすれば容易に盗聴できてしまうのである。<br><br>盗聴対策をしても、イタチごっこになるのでどこかで、線引をする必要があります。
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11434633012.html</link>
<pubDate>Wed, 16 Jan 2013 16:29:39 +0900</pubDate>
</item>
<item>
<title>盗聴でメールが見れる</title>
<description>
<![CDATA[ 社内LANはもちろんのこと、常時接続におけるプロバイダのLAN内においても、盗聴は<br>可能で、ハッカー御用達の専用のソフトウェアもある。<br><br>盗聴という意味では、このようにネットワーク内のデータを直接拾い集めて見るだけでなく、盗聴したい相手のパソコンを直接使って電子メールなどを覗き込むという手口もある。<br><br>会社などで盗聴しようとした相手が昼休みなどで外出したスキに、電子メールソフトを起動して送信メールや受信メールを読んでしまうというものだ。
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11434632427.html</link>
<pubDate>Mon, 31 Dec 2012 16:28:44 +0900</pubDate>
</item>
<item>
<title>盗聴はパケット</title>
<description>
<![CDATA[ インターネットでの「盗聴」というとスパイ映画などで音声電話に発信器を取り付けて盗聴するといったシーンを思い浮かべるが、ネットワークでの盗聴はもっと高度なしくみで行う。<br><br>インターネットをはじめとして、現代のネットでは、パケットで電子メールやデータを見ることができるというわけだ。<br><br>パケットは必ずしも並んで伝送されているというわけではないので、インターネット内でこれを行うのは非常に難しいのだが、LAN内であれば比較的簡単に盗聴を行うことは可能だ。<br><br>セキュリティ対策は<a href="http://ec-alert.jp/" target="_self">コチラ</a>をご利用ください。スキミング、データ改ざん、ウイルスなどの対策がありますのでぜひご利用ください。
]]>
</description>
<link>https://ameblo.jp/gfjioe/entry-11434632142.html</link>
<pubDate>Thu, 27 Dec 2012 16:28:15 +0900</pubDate>
</item>
</channel>
</rss>
