標的型攻撃に有効な「内部対策」、初導入でも運用できる製品選びのポイント
IPAの「情報セキュリティ10大脅威」では、組織にとっての脅威のトップに標的型攻撃がランキングされ続けている。だが、標的型攻撃に有効な「内部対策」は、導入・運用のハードルの高さから未着手の企業も多い。どう着手すればよいのか。
2020/01/21
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
IPAの「情報セキュリティ10大脅威」では、組織にとっての脅威のトップに標的型攻撃がランキングされ続けている。だが、標的型攻撃に有効な「内部対策」は、導入・運用のハードルの高さから未着手の企業も多い。どう着手すればよいのか。
2020/01/21
2015年、国内で標的型サイバー攻撃による大規模な情報漏えいが発生したことを契機に、多くの企業がセキュリティ製品を導入した。それから約5年。ちょうど更新時期を迎える今、あらためてセキュリティ環境を見直しておきたい。
2020/01/21
これまでの常識が通用しないWindows 10の運用に多くのIT担当者が手を焼いている。そこで、大型アップデート対策もスマートにこなせる手法として注目されているのが、PCレンタルサービスを活用した新たな運用管理法だ。
2020/01/20
“なりすまし”による不正アクセスを防ぐために欠かせない「二要素認証」だが、導入に当たっては、コストや手間がネックとなる。そこで注目したいのが、二要素認証の機能をAPIで呼び出して自社システムへ簡単に組み込めるサービスだ。
2020/01/20
働き方改革やIT効率化などを目的にVDIの導入を検討する企業が増えているが、従来のオンプレミスVDIではコストやユーザビリティの面で課題が残る。そこで注目したいのが、フルクラウド型のVDIプラットフォームだ。
2020/01/20
2019年8月にリリースされた新サーバCPU「第2世代AMD EPYC」は、その性能から熱視線を注がれているが、全てのサーバがそのメリットを引き出せるわけではないという。注目すべき性能とともに、搭載サーバに求められる条件、用途を識者に聞いた。
2020/01/20
デジタルデバイスの活用シーンが拡大する一方、導入時の作業工数が増加することでIT担当者の負担が増大している。そこで手動展開やイメージ展開に代わるものとして注目されるのが、「ゼロタッチ」を利用した手法だ。
2020/01/20
攻撃ツールの普及により、日々巧妙化するDDoS攻撃。最近ではIoTボットネットによる1Tbps超の攻撃が確認され、これまで以上の対策が必要とされている。そこで特に注意すべき9種の攻撃手法と、有効な対策を解説する。
2020/01/17
クラウド移行が加速する一方、攻撃対象領域が拡大したことから、セキュリティ対策が課題となっている。中でも最大の脅威が、アクセス権限の「誤設定」だ。その理由を解説するとともに、典型的な攻撃シナリオを用いて対策を探っていく。
2020/01/17
クラウドネイティブなデータ侵害では、多くの場合で物理的なデータ侵害とは異なる進展を遂げる。実際に発生したクラウドデータ侵害の事例を基に発生経緯や得られた経験を解説するとともに、対策に有効なソリューションを紹介する。
2020/01/17
「経営とIT」に関連するカテゴリ