導入事例で学ぶ、AI主導型の自動ワークフローで実現するセキュリティ運用改革
攻撃対象領域の管理にメールやスプレッドシートなどの手動プロセスを採用している企業のうち、約60%が見落としを経験しているという。こうした課題の解決策となるのが、AI主導型の自動ワークフローを実現するプラットフォームだ。
2023/12/05
攻撃対象領域の管理にメールやスプレッドシートなどの手動プロセスを採用している企業のうち、約60%が見落としを経験しているという。こうした課題の解決策となるのが、AI主導型の自動ワークフローを実現するプラットフォームだ。
2023/12/05
ランサムウェア攻撃やサプライチェーン攻撃が増える中、情報システム部門が未把握、またはセキュリティ対策が不十分なまま外部公開されているIT資産の脆弱性が狙われている。この対策として注目されるのが、ASM/EASMという新技術だ。
2023/12/05
企業が適切なセキュリティ対策を講じるためには、狙われる脆弱性や攻撃者が用いる手法を理解することが欠かせない。Webアプリケーションの主な脆弱性や、脆弱性を利用した攻撃の対策を紹介する。
2023/12/05
事業部主導で立ち上げられた外部公開されているWebサイトやサーバはセキュリティ対策が行き届かず攻撃の起点となるリスクが高まる。企業がそれらの脆弱性を把握し、管理を徹底するには、ASM(Attack surface management)の導入が必要だ。
2023/12/04
医療機関がサイバー攻撃者に狙われている。主な攻撃者の侵入経路の一つが、医療機器だ。医療機関が攻撃を受けると、患者の命に関わる。医療機器のセキュリティを強化し、患者の安全を確保するための基本的な方法を説明する。
2023/11/29
インターネットに接続させて利用する医療機器は、サイバー攻撃者の侵入経路になる可能性がある。医療機関がIoT医療機器のセキュリティ対策を万全にするには、どうすればよいのか。
2023/11/29
GoogleのWebブラウザ「Chrome」を狙うサイバー攻撃が激しい。Googleは対抗策として、Chromeのポリシー変更に関してある決断を下した。その内容と、背景にある同社の狙いとは。
2023/11/28
1703ものコードベースを分析した結果、その96%にオープンソースが含まれていることが判明した。オープンソースへの依存度が高まる一方で、そこに含まれる脆弱性を放置しているケースも多く、安全性を高める施策が急務となっている。
2023/11/27
ランサムウェアや標的型攻撃などとサイバー攻撃の脅威は高まる一方だ。実はそうした攻撃の多くがOSやソフトウェア、アプリケーションの脆弱性を狙ったものだ。そもそも脆弱性とは何か、どんな対策が有効なのか、対策の基礎知識を解説する。
2023/11/22
Microsoftの「Exchange Server」には「ProxyLogon」をはじめとする幾つかの深刻な脆弱性がある。こうした脆弱性を放置するとどうなるのか。その危険性をおさらいする。
2023/11/15