Top / events / jsosjk04

セキュアOS塾-04

開催概要

  • 主催:日本セキュアOSユーザ会
  • 名称:セキュアOS塾-04
  • 日時:9月4日(金) 19:00~
    ■ 第1部:勉強会
    18:30~開場
    19:00~19:10 全体説明
    19:10~20:40 テーマ:SE-PostgreSQL vs Oracle Label Security(海外&田口)
    20:40~21:00 質疑応答
    
    ■ 第2部:懇親会
    21:00~22:00 勉強会と同じ開場で、ピザ&ビールによる懇親会を開催
  • 場所:日本オラクル 青山センター 13階 S7セミナールーム
  • 定員:80名
  • 費用:¥1,000(第二部参加希望の方のみ)

SE-PostgreSQL vs Oracle Label Security

fileSE-PostgreSQL vs Oracle Label Security 発表資料[3.77MB]

講師:海外 浩平、田口 裕也

SaaSやCloudといった言葉に代表されるように、情報システムの"所有"から"利用"という
流れは、アウトソースされた巨大データベースへの情報資産の蓄積を加速させています。
言うまでもなく、このような環境で利用されるデータベースに対しては、セキュリティの
強化は最優先で検討されるべき事項の一つです。

OSが"標準"のアクセス制御に加えて、より高度なセキュリティを実現するためSELinux
などの強制アクセス制御を備えているのと同じように、幾つかのデータベース管理シス
テム(RDBMS)では、SQLの仕様で定義されている"標準"のアクセス制御に加えて、独自
の先進的なアクセス制御機構を備えているシステムが存在します。

今回のセキュアOS塾で取り上げる、SE-PostgreSQLやOracle Label Securityはその代表
格と言えるでしょう。共に、利用者のDBアクセスに対して強制アクセス制御を適用し、
しかも行レベルの細粒度で制御を行う事もできます。
今回のセキュアOS塾-04では、類似の機能を提供するSE-PostgreSQLとOracle Label
Securityを比較する事で、互いのアクセス制御機構の特徴と強みを明らかにします。

セキュリティという側面から見たとき、OSSのRDBMSはSaaS/Cloudの基盤になり得る
でしょうか?乞うご期待。

参加方法

下記の参加登録ページより申し込みを行ってください。

http://atnd.org/events/1299

やむを得ず参加をキャンセルされる場合には、上記の参加登録ページから必ずキャンセル処理を行うようお願い致します。

なお、今回は日本オラクル社様に会議室をご提供頂きましたので、勉強会(第一部)に関しては、参加費はいただきません。
懇親会(第二部)に参加される場合には ¥1,000 をいただきます。

  • 注意事項
    • 登録には、はてな、Google、Mixi、Yahoo、Livedoor、FlickrのどれかにIDが必要です
    • 会場の都合上、今回は80名を定員とさせて頂きます
    • 懇親会参加希望者は、9/2(水)までに必ず『懇親会に参加』のチェック付きで参加登録を行ってください

懇親会について

今回は、勉強会の会場をお借りしてピザ&ビールによる立食形式の懇親会を開催します。

懇親会の参加費として ¥1,000 を頂きますので、その旨ご了解願います。

また、未成年 or アルコールが苦手な方には、ソフトドリンクも用意しています。 学生さんもふるってご参加ください!
発注を行う際の参考にしますので、参加登録の際、アルコールを飲まれない方は『ソフトドリンク希望』にチェックを入れるようお願いします。

会場地図

セキュアOS塾-04 - 日本オラクル 青山センター

  • 地下鉄銀座線 外苑前駅 4B出口より接続
  • 地下鉄銀座線・半蔵門線・大江戸線 青山一丁目駅より 徒歩9分
  • 地下鉄銀座線・半蔵門線・千代田線 表参道駅より 徒歩10分

セキュアOS塾-04 アンケート集計結果

有効アンケート数: 33
今後の『セキュアOS塾』シリーズ運営の参考とさせて頂きます。ご協力ありがとうございました。

1.本日の会場について

  • 満足:28
  • やや満足:3
  • 普通:2
  • やや不満:0
  • 不満:0
  • コメント
    • 設備もよく、きれいで広い
    • 駅直結は大変ありがたい
    • 夜景がきれい
    • いつもの三田も好きですが、今日はアウェーということでお疲れさまでした

2.今回の『セキュアOS塾-04』を何で知りましたか?(複数回答)

  • ML:15
  • Web:12
  • ブログ:4
  • 口コミ:4
  • その他:3
  • コメント
    • ATNDで
    • セキュアOSユーザ会(のWeb?)
    • 社内のML
    • このユーザ会のML, サイト
    • 日本セキュアOSユーザ会のML
    • 忘れました
    • セキュアOSユーザ会ML
    • IT勉強会カレンダー、まっちゃさんのブログ
    • twitter
    • MEMO(←セキュリティホールMEMO?)
    • Security MEMO ML
    • JSOSUG
    • セキュリティMEMO
    • セキュアOS塾のML
    • 弊社社員の紹介
    • セキュリティホールmemo
    • IT勉強会カレンダー
    • まっちゃ445
    • PostgreSQLメーリングリスト
    • セキュアOSユーザ会、mixi

3.勉強会の日程(平日の夜間)について

  • 満足:22
  • やや満足:5
  • 普通:6
  • やや不満:0
  • 不満:0
  • コメント
    • 平日夜間が良いと思います
    • 休日を使わなくて良い。週末で、懇親会も負担にならない。
    • 定時間外なのでプライベートに参加しやすい
    • 仕事を早く切りあげられる
    • 土日に開催していただけると助かります
    • 普段、土日の勉強会に参加しにくいため平日は有難いです。

4.懇親会の会費(\1,000)について

  • 満足:20
  • やや満足:0
  • 普通:6
  • やや不満:1
  • 不満:0
  • 未回答:6
  • コメント
    • 安い。今日は参加できませんが…
    • 安い。学生がいても参加しやすいだろう。
    • 参加していないです
    • 未出席
    • 参加していないので…。

5.テーマ『SE-PostgreSQL vs Oracle Label Security』について

  • 満足:25
  • やや満足:7
  • 普通:1
  • やや不満:0
  • 不満:0
  • コメント
    • 内容、Level共に満足できました
    • 知らない事が多かったので、役立った
    • 互いのDBの基本的なセキュリティの考え方をもう少し勉強して臨めばよかったです…。
    • SE-PgSQLは家でテスト環境を作って試せそうですが、OLSは、、、うむむ。

6.今後の "セキュアOS塾" での希望テーマがあれば教えてください

  • ITIL、ISO27000、内部統制導入後の注意点
  • 特にありません、有意義な時間を過ごせました。
  • 仮想化で今回のようなエゲツナイテーマで…。
  • 知らない事が多かったので役立った。
  • クラウド絡みの話
  • SELinux vs TOMOYO Linux vs AppArmorあたり
  • MySQLとの比較(あれば)、SELinux以外のプロダクトとの連携など
  • インタネット先にいるユーザの権限(アカウント)をサーバの権限までつなぐ技法
  • バイナリ関連のもの。リバースエンジニア。
  • ハンズオン
  • TOMOYOとSELinuxの実践運用
  • SELinuxの最近加わった機能など

7.その他、ご意見等ございましたら記入をお願いします

  • 大変勉強になりました。ありがとうございました。また、ぜひ参加させていただきたく考えております。
  • かなりエゲツない企画と思って来たら、期待通りで良かったです。Oracle社のフトコロに入れ感謝(?)します
  • 良かったです!
  • セキュアOSの勉強をもう少ししなければ、と実感しました。ひとまずは、サイトを一通り眺めてみます。

トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2009-09-09 (水) 19:28:11 (364d)