脆弱性診断をしても対策が進まない? 診断結果を改善につなげる活用法とは
セキュリティ脅威の高まりを受け、脆弱性診断を実施する企業が増加しているが、診断結果を有効な対策へ結び付けられずに悩む企業は少なくない。本資料では、診断結果を十分に生かせない原因と、改善へつなげるポイントについて解説する。
2026/09/08
セキュリティ脅威の高まりを受け、脆弱性診断を実施する企業が増加しているが、診断結果を有効な対策へ結び付けられずに悩む企業は少なくない。本資料では、診断結果を十分に生かせない原因と、改善へつなげるポイントについて解説する。
2026/09/08
中小企業を狙うサイバー攻撃が深刻化している。警察庁によると令和7年のランサムウェア被害の約6割が中小企業だった。本資料では、従来型セキュリティ対策の限界を踏まえ、今取り組むべきゼロトラストの基本と導入のポイントを解説する。
2026/09/08
製造業において技術流出対策への意識は高いが、社外に出る内製ソフトウェアのクラッキング対策は死角になりやすい。不正コピー対策だけでは防げない、不正な解析/改ざん行為への対策について、マンガで分かりやすく解説する。
2026/09/08
製造業では自社製品と連携するスマートフォンアプリなどの提供が一般化しているが、近年これらを狙う攻撃が急増している。不正使用を防ぐドングルやライセンス認証などの対策を採用している企業も多いが、それだけでは不十分だ。
2026/09/08
ランサムウェア対策としてバックアップを取得していても、攻撃者は復旧の要であるバックアップ領域まで狙っている。バックアップを単なる保存ではなく、確実に戻す仕組みとして捉え直し、迅速に復旧するための設計/運用の勘所を解説する。
2026/09/08
AI活用などの対策を講じているものの、セキュリティ事故は後を絶たない。原因はクラウドの設定ミスや技術不足だけではない。リスクの可視化が進む今、企業が事故を防ぐためには、現場でどのように対応すればよいのだろうか。
2026/09/08
セキュリティチームがどれほど防御を固めても、侵害の発生自体を完全に防ぐことは困難だ。そこで重要となるのは、侵害発生後の初動でいかに冷静な意思決定を積み重ねられるかである。最初の48時間で取るべき6つの対応ステップに迫る。
2026/09/07
東急建設ではデバイスごとに異なる製品を導入してきた結果、複数ベンダーが並立していた。同社がベンダーを集約し、メーカー主導のMDRを軸にエンドポイントとアイデンティティー双方の保護を強化した事例を解説する。
2026/09/07
最先端のAIは今や、サイバー攻撃者と防御側の双方にとって強力な武器となっている一方で、脆弱性管理の面では、防御側が常に劣勢に立たされている。そのため組織は、従来の脆弱性管理の在り方を抜本的に見直す必要に迫られている。
2026/09/07
Microsoft 365を安全に利用するには、ユーザー/管理者の“うっかりミス”やサイバー攻撃への備えが欠かせない。実際のデータ損失事例を確認しながら、Microsoft 365のデータ保護に必要な考え方と、具体的な方法を解説する。
2026/09/07