UTMやEDRだけでは防げない、生成AIで進化するフィッシング攻撃にどう対抗する?
最近のサイバー脅威では、生成AIを利用して脆弱性や防御機構の弱点を検出するものや、自然な日本語で書かれたフィッシングメール攻撃などが増えている。これらの被害を防ぐには、従来のセキュリティ対策では不十分だが、どう対抗すべきか。
2024/04/19
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
最近のサイバー脅威では、生成AIを利用して脆弱性や防御機構の弱点を検出するものや、自然な日本語で書かれたフィッシングメール攻撃などが増えている。これらの被害を防ぐには、従来のセキュリティ対策では不十分だが、どう対抗すべきか。
2024/04/19
セキュリティを強化するためには、「脆弱性の可視化」「脆弱性への対応」「防御策の実行」というアプローチが必要だ。そこで、潜在的な脆弱性を可視化し、防御を実現する「Webアプリケーション診断」「WAF」の2つが有効となる。
2024/04/19
悪意のある複数のソースからのトラフィックにより、サービスやネットワークを過負荷状態にし、サービス停止に追い込む「DDoS攻撃」。攻撃者の目的は何なのか、また被害を防ぐにはどのような対策が必要なのか、分かりやすく解説する。
2024/04/19
現在のサイバー攻撃は、多種多様に進化しており、それぞれの攻撃に対応できるセキュリティ対策を理解することが重要だ。ここでは、Webアプリの脆弱性を狙う攻撃を検知/防御する「WAF」について役割や種類、効果などを詳しく解説する。
2024/04/19
ERPのアップデートやクラウド移行が加速する中、事前の検討不足により、移行後に問題に直面するケースが散見される。アップデートとそれに伴うテストへの対応を軸に、課題の中身と解決策を詳しく見ていく。
2024/04/19
SAP S/4HANAへの移行を成功に導くには、移行前後に起こり得る課題を念頭に置いてプロジェクトを推進していく必要がある。本資料では、具体的にどのような課題があり、どのようなステップで進めていくべきなのかを解説する。
2024/04/19
複雑化を続ける組織のIT環境を、ITチームの人力だけで管理するのは、もはや不可能だ。そこで、導入が進んでいるのが自動化だ。本資料は、あるLinuxディストリビューションの自動化を例に、組織が得られる自動化のメリットを解説する。
2024/04/19
本人確認業務の効率化などを目的に、多くの企業で導入が進むeKYC(オンライン本人確認)。これにより、自動化の範囲拡大や顧客のミス防止など、さまざまな成果を挙げる企業が増えている。6社の事例から具体的な活用方法を見ていこう。
2024/04/18
アカウントの不正作成による詐欺被害や、取引時のトラブルの原因となってしまう、本人確認の不備。しかし、本人確認を自社で行うには、リソースが不足する企業も多い。このような状況を解決する、注目の手法とは?
2024/04/18
多くの組織で既存のITシステムの老朽化やブラックボックス化が進み、DXに向けた取り組みの足かせとなってしまっている。デジタル競争上の優位性を確立するためには、レガシーシステムからの脱却を急ぐ必要がある。
2024/04/18
「経営とIT」に関連するカテゴリ