多層防御も安全とは限らない、各階層に潜む“弱点”をどう洗い出すか
侵入を前提として、被害を防ぐ多層防御。多くのセキュリティベンダーがその重要性を指摘するが、各階層に弱点が残っていては“鉄壁の防御”とはならない。設定ミスやネットワーク構成、パスワード管理などを網羅的にチェックしておきたい。
2021/12/06
侵入を前提として、被害を防ぐ多層防御。多くのセキュリティベンダーがその重要性を指摘するが、各階層に弱点が残っていては“鉄壁の防御”とはならない。設定ミスやネットワーク構成、パスワード管理などを網羅的にチェックしておきたい。
2021/12/06
効果的なストレージ最適化の導入は、ビジネスにおける重要な要素になっている。本稿ではコスト削減、ハイパーコンバージドインフラ分野、共有ストレージの代替について取り上げる。
2021/12/06
組織を狙う脅威は高度化し続けており、それに伴って内部監査が担う役割も大きくなりつつある。しかし組織のリスクプロファイルは複雑化し、その管理は難度が高くなっていることから、AIやRPAといった最新技術の導入が求められている。
2021/12/06
内部監査への要求レベルが上がり、高い戦略性や将来を見据える能力が求められる時代となった。こうしたニーズから近年採用が拡大しているのが、アジャイルアプローチをフレームワークに組み込んだ「アジャイル型内部監査」だ。
2021/12/06
企業の目標を達成するためにはリスクマネジメントが不可欠だが、サイロ化が進み、定量化が困難な状況ではその成功は難しい。いま求められているのは、データ主導型かつ動的で部門間コラボレーションも容易な新たなアプローチだ。
2021/12/06
エンドポイントセキュリティ環境構築の必要性に迫られているものの、運用するリソースが不足しているという組織は多い。これらの課題をどのように解決すべきか、ユースケースやリソース不足の助けとなる支援内容を見てみよう。
2021/12/06
社外の利用が拡大するエンドポイントは、ランサムウェア攻撃の入り口となりかねない。そのためにNGAVやEDRといったセキュリティ製品を導入する企業が少なくないが、その前に行いたい対策がある。それがIT環境の“健康診断”だ。
2021/12/06
テレワークの普及によりエンドポイント防御の重要性は高まる一方だが、その指針となるサイバーセキュリティフレームワーク(NIST CSF)の活用は一筋縄ではいかない。識別から防御、検知に至るまでの5つの要件を、どう実装すればよいのか。
2021/12/06
ランサムウェア攻撃の手口は高度化を続け、最近ではバックアップデータが狙われるケースも増えている。そこで注目したいのが、機械学習や多要素認証を取り入れ、予防/検出/回復の全行程を強化するバックアップソリューションだ。
2021/12/06
RPAは、実はユーザーや導入範囲によって運用方法が変化する。このため、導入当初はスムーズでも、全社展開時にはAIやiPaaSとの組み合わせなど、新たな要件が浮上することもある。こうした運用面の変化を考慮した導入方法はないものか。
2021/12/06
「経営とIT」に関連するカテゴリ