3段階でアイデンティティーセキュリティを強化、クラウド型IAMの実力とは?
認証情報の悪用によるセキュリティ被害が相次ぎ、アイデンティティー認証の重要性が高まっている。今求められるのは、認証前/認証時/認証後の3段階で脅威を緩和する、包括的なアプローチだ。その実現を支援するIAMソフトウェアとは?
2025/02/14
認証情報の悪用によるセキュリティ被害が相次ぎ、アイデンティティー認証の重要性が高まっている。今求められるのは、認証前/認証時/認証後の3段階で脅威を緩和する、包括的なアプローチだ。その実現を支援するIAMソフトウェアとは?
2025/02/14
全国の百貨店や直営店、オンラインショップなどを通じて、洋菓子を販売しているヨックモックホールディングスでは、ネットワーク回線に課題を抱えていた。その課題を解決し、スピードとセキュリティを手に入れた成功事例を紹介する。
2025/02/07
インターネットは、われわれにさまざまなメリットをもたらした一方で、サイバー攻撃など悪意のある行為を助長する環境も生み出した。防御側が、攻撃の進化と巧妙化に後れを取る中、形勢逆転の手段として注目されているのがAIの活用だ。
2025/02/07
セキュリティ強化の観点から、近年広く認知されるようになった「脅威インテリジェンス」だが、つかみどころがなく理解しづらいという声も聞かれる。そこで本資料では、概要や、組織のフレームワークに組み込む方法などを解説する。
2025/02/07
企業の重要なシステムにアクセスできる特権アカウントを管理することの重要性が高まっている。万が一、特権アカウントが攻撃者の手にわたってしまったら、致命的な被害につながる可能性がある。これを防ぐためには、どうすればよいのか。
2025/02/07
情報漏えいリスクの増加に伴い、企業がSaaS製品を選ぶ際、セキュリティ情報を重視するようになっている今、SaaSを提供するベンダーにも、セキュリティの透明性を明確に示すことが求められる。そのためには、どのような方法が最適なのか。
2025/02/07
セキュリティベンダーCrowdStrikeが引き起こした「Windows」搭載デバイスの障害は、ソフトウェア開発における品質管理の盲点を浮き彫りにした。現代のソフトウェア開発において、テストと品質管理の考え方をどう変革すべきかを解説する。
2025/02/06
Active Directory(AD)は、サイバー攻撃の格好の標的となっている。そのためADの保護はセキュリティ対策上、需要な位置を占める。本資料では、ADの誤った管理のユースケースを示すとともに、ベストプラクティスを紹介する。
2025/02/05
クラウド化が進む昨今でも、Active Directory(AD)は主要な管理ツールの1つだ。近年、ランサムウェアの脅威が高まる中、このADを狙った攻撃が多発している。ADへの脅威には、どのような対策が有効なのだろうか。
2025/02/05
警察庁の調査で、ランサムウェア被害のうち8割以上を「テレワークの脆弱性」が原因となるケースが占めた。ただ、VPN機器やリモートデスクトップからの侵入対策は、運用管理の面でも負担が重い。そこで再注目され始めた対策があるという。
2025/02/04