Kubernetesセキュリティを強固にする鍵、多層防御と監査ログモニタリングの勘所
アプリケーションのクラウドネイティブ化を推進するため、コンテナとKubernetesを導入する企業が増えている。しかし、多層的なKubernetesアプリケーションを保護するには、特有のセキュリティ要件を満たす必要がある。その勘所を探る。
2023/11/08
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
アプリケーションのクラウドネイティブ化を推進するため、コンテナとKubernetesを導入する企業が増えている。しかし、多層的なKubernetesアプリケーションを保護するには、特有のセキュリティ要件を満たす必要がある。その勘所を探る。
2023/11/08
クラウドサービスやリモートワークの浸透により、従来型のネットワークセキュリティで全てをカバーするのは難しくなった。そこで注目されているのが「SASE」だが、環境の構築はハードルが高いという。この問題を解消する方法を見ていこう。
2023/11/08
Webサイトに関する脅威が高度化する中、企業には情報漏えいを防ぐための対策が求められている。しかし、事故の原因となるSQLインジェクションなどの攻撃は、従来の手法だけでは防げない。そこで注目したい「WAF」の強みとは?
2023/11/08
複数のセキュリティ機能を統合したUTM(統合脅威管理)が注目されているが、Webサーバなどの保護にはWAF(Webアプリケーションファイアウォール)の導入も必要になる。網羅的なセキュリティを構築するポイントについて解説する。
2023/11/08
シンプルな攻撃ながら対処が難しいDDoS攻撃は、過去に大手インターネットインフラやIoT機器を狙った大規模なインシデントを起こしている。DDoS攻撃の脅威を改めて確認しながら、有効な対策として注目される「WAF」について解説する。
2023/11/08
サイバー攻撃の中でも特に急増しているのが、入力フォームなどに不正な操作を行うSQL文を入力し、個人情報やクレジットカードを盗んだり、Webサイトを改ざんしたりする「SQLインジェクション」だ。その実態と必要な対策について解説する。
2023/11/08
日本/中国/アジア太平洋地域でパーソナルケア事業を展開するファイントゥデイ。同社では、社内外に分散し、新旧が混在するシステムのパスワード管理に課題を抱えていた。いかにしてこの課題を解消したのか、本資料で解説する。
2023/11/07
クラウド時代の新たなセキュリティアーキテクチャとして注目される「SASE」。その効果を高めるために押さえておきたい重要な構成要素や、ゼロトラストの原則、着実に実現するための7つのステップなどを解説する。
2023/11/07
Webアプリケーション脆弱性診断の必要性は理解しているものの、導入・運用のハードルの高さから、実施を先延ばしにしたり、諦めてしまったりするケースは多い。そこで登場したのが、知識不要で手軽に使えるクラウド型のツールだ。
2023/11/07
WebサイトやWebサービスのセキュリティ対策は、自社だけでなく取引先からも求められる、ビジネスに直結した必須の取り組みだ。実施すべき対策の1つである脆弱性診断について、基礎知識や効果的な実施法を解説する。
2023/11/07