このページの本文へ

前へ 1 2 次へ

パッケージ内のSQL Server移行を意識させない施策が重要

移行成功の鍵は?SQL Server 2005のサポート切れ迫る

2015年12月02日 15時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

12月2日、日本マイクロソフトは2016年4月12日をもってサポートを終了するMicrosoft SQL Server 2005の移行支援策についての記者説明会を開催した。説明会では、セキュリティ面の危険性や移行のメリットがアピールされたほか、高い移行実績を誇るパートナーの講演も行なわれた。

サイバー攻撃に耐えうる最新のSQL Server

 説明会に登壇した日本マイクロソフト 業務執行役員 技術統括部 ディレクターの田丸健三郎氏は、サイバー攻撃の高度化によって、組織内での脅威が深刻になっている現状を説明した。

日本マイクロソフト 業務執行役員 技術統括部 ディレクターの田丸健三郎氏

 田丸氏は「従来はファイアウォールを設置しておけばよかったが、現在はわれわれが把握している限りでは、約9割以上の組織に脅威が侵入済みである」と語り、企業の7割はセキュリティ事故を経験、侵入から発見されるまで242日(中央値)、被害額の推定総額は360兆円といった現状を説明した。インターネット経済が拡大することで、攻撃者にとっての経済的なメリットはますます大きくなっており、攻撃が“ビジネス”として成立している状況を説明した。

サイバー攻撃の現状とセキュリティ問題

 こうした中、業務データを受け持つデータベースにおいては、マルウェアや攻撃が組織内に侵入するのを防げないことを前提に、強固なセキュリティを確保しなければならない。その点、最新のSQL Serverではテーブルやセル単位での暗号化やアクセス権の管理や監査機能、通信経路の暗号化などをサポートするほか、統一されたポリシーに基づく運用が可能になっているという。

 また、脆弱性に関しても、Oracle、MySQL、DB2などに比べて圧倒的に低く抑えられているという。田丸氏は「製品の開発セキュリティデベロップということで、開発段階から最新のセキュリティに考慮されている。こうした日々の努力の結果であると考えている」とアピール。さらに第三者によるコンプライアンス規定に関しても、FIPS 140-2やPCI DSS、HIPPA、ISO/IEC 15408などに対応している。

SQL Serverの脆弱性の少なさをアピール

SQL Serverが満たすコンプライアンス基準

 最新のSQL Serverはクラウドとの親和性も高い。オンプレミスからクラウドへのフェイルオーバーによる高い可用性や、PowerBIによるデータの可視化も可能になっており、クラウド、オンプレミス、ハイブリッドなど幅広い運用形態が選択できるという。

 10年前に発売されたSQL Server 2005と最新のSQL Server 2014は、データ管理やサーバーの集約、セキュリティなどで大きな差があるという。SQL Server 2014ではインメモリDBとカラムテーブルによる集計速度の高速化、柔軟なリソース管理とサーバー集約などが可能になっているほか、前述したようにセキュリティ機能も充実。田丸氏はこうした最新のSQL Serverの状況について、「さまざまな脅威に対して、きちんと対策が取れるデータベース製品になっている」とアピールする。

SQL Server 2005から2014への進化

サポート切れのデータベースを利用する危うさ

 続いて登壇したIPA(独立行政法人情報処理推進機構) 技術本部 セキュリティセンターの扇沢健也氏は、データベースの脆弱性が引き起こすセキュリティの脅威について説明した。

IPA(独立行政法人情報処理推進機構) 技術本部 セキュリティセンターの扇沢健也氏

 扇沢氏は、サポートが終了し、脆弱性が対応しない未解決なサーバーになると、さまざまな脅威が発生すると指摘。特にデータベースサーバーの場合、データ消去・システム破壊、情報漏えいなど深刻な事態に陥る可能性がある。IPAの脆弱性DB(CVSS)によると、SQL Serverでは2000年11月~2015年11月までの15年間で62件の脆弱性があり、このうち危険度の高いレベルⅢが66%の41件にのぼっているとのこと。サポート終了後はこうした脆弱性が修正されないため、新しいバージョンに速やかに移行する必要があると強調した。

SQL Serverの脆弱性と深刻度

(次ページ、国内12万台のSQL Serverの多くはパッケージの中で動いている)


 

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  2. 2位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  3. 3位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  4. 4位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  5. 5位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  6. 6位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

  7. 7位

    クラウド

    「すでに開発コードの4分の3はAI生成」 Google Cloud CEO、エージェント時代の戦略を語る

  8. 8位

    スマホ

    ここまで便利なのか! 子どもの居場所を90秒間隔で教えてくれる、安心の見守りガジェットがすごいぞ

  9. 9位

    ビジネス・開発

    「粗悪記事」「ゼロクリック」「搾取」からクリエイターをどう守るか? AIに強いnoteが挑む創作エコシステム

  10. 10位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

集計期間:
2026年05月11日~2026年05月17日
  • 角川アスキー総合研究所