メールを使ったサイバー攻撃が横行、「送信者なりすまし」にどう対抗する?
ビジネスツールとして定着して久しいメールだが、現在ではサイバー犯罪者の攻撃手段の1つとなっている。メールを使ったソーシャルエンジニアリングの中でも特に注意したい、「送信者なりすまし」による脅威について解説する。
2023/02/06
ビジネスツールとして定着して久しいメールだが、現在ではサイバー犯罪者の攻撃手段の1つとなっている。メールを使ったソーシャルエンジニアリングの中でも特に注意したい、「送信者なりすまし」による脅威について解説する。
2023/02/06
サイバーセキュリティの断片化を防ぐ施策として、SOCへの注目度が高まっている。しかし、実際にSOCを構築・運用していくにはさまざまなハードルが存在する。SOC計画の課題を整理するとともに、成功に導くためのポイントを明らかにする。
2023/02/06
リモートワークの普及に伴い、ランサムウェアの感染リスクが増大している。感染端末の特定/ブロック、万が一の感染後の復旧、従業員に対するトレーニングなど、エンドポイントを中心とした階層的な防御策を紹介する。
2023/02/06
ビジネスの成長に伴って増大するセキュリティ課題への対策を強化・効率化するに当たって重要になるのが、低コストかつ低負荷であることだ。IT管理者による対応を前提としたアジャイルビジネス向けの製品群を紹介したい。
2023/02/06
サイバー犯罪技術が急速に進化したことで、検知を巧妙に回避する「新しいステルス」攻撃が横行するようになった。標的型攻撃やファイルレス攻撃、APT攻撃など、監視の目をすり抜ける新しいステルスに対抗するには、どんな機能が必要か。
2023/02/06
近年、組織内部のアドレスを悪用した「内部関係者を装ったビジネスメール詐欺」が増加している。こうした巧妙な攻撃を防止するには、メールヘッダだけでなく、本文に対しても詐欺の兆候を検知することが重要だ。その具体策を紹介する。
2023/02/06
昨今のサイバー脅威は、セキュリティソリューションを回避するケースもありえる。このような状況では、優れたEPPの利用を前提に、EDRやMDRの導入を検討するのも重要だ。これらの導入の際の検討すべきポイントを解説する。
2023/02/06
データ入力や集計などを自動化するRPAだが、ノウハウ不足のまま導入したことで、適用する業務の範囲が狭かったり、社内への定着が進まなかったりするケースも少なくない。RPAの基本を押さえつつ、その効果を高める導入方法を見ていこう。
2023/02/03
上場を機に増えた不正アクセスに悩まされていたRettyでは、対策としてWAFツールを導入したが、誤検知の多さやチューニングの手間など、新たな課題に悩まされていた。これを解消した、次世代WAFの実力とは?
2023/02/03
NTTコム オンライン・マーケティング・ソリューション株式会社
富士フイルムサービスクリエイティブでは、ほぼ全ての問い合わせが電話によるものだったため、混雑時に顧客を待たせる場面が生じていた。そこで同社が目指したのが、顧客が電話とWebのどちらか都合の良い方を選択できる環境だ。
2023/02/02
「経営とIT」に関連するカテゴリ