サイバーセキュリティの強化、アジャイルな攻撃者に先制的に対応する方法とは?
脅威アクターがアジャイル化し、攻撃の手口も多様化を続けている中で、防御側の組織の対応は、後手に回っている状況だ。こうした状況から脱却して、セキュリティ侵害によるビジネスへの悪影響を最小化するには、どうすればよいのか。
2024/10/22
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
脅威アクターがアジャイル化し、攻撃の手口も多様化を続けている中で、防御側の組織の対応は、後手に回っている状況だ。こうした状況から脱却して、セキュリティ侵害によるビジネスへの悪影響を最小化するには、どうすればよいのか。
2024/10/22
サイバー攻撃の対象領域がアプリケーションやAPIにまで拡大する中で、アプリケーションセキュリティ(AppSec)の重要性が増している。そこで、AppSecの専門家を対象に行った調査の結果から、AppSecの現状を詳しく解説する。
2024/10/22
昨今のサイバー攻撃では、正規のユーザー認証情報を悪用して侵入するという戦術が多く使われている。効果的な防御を実現するには、エンドポイントのセキュリティをアイデンティティー保護にまで拡大する必要がある。
2024/10/22
2024年版の脅威ハンティングレポートによると、脅威アクターが被害者の環境でハンズオンキーボードによる活動を行う“対話型侵入”が急増しており、企業は対策を急ぐ必要があるという。攻撃者の手口や傾向を確認しながら、対策を解説する。
2024/10/22
自社サービス基盤への安全なWebアクセスを支えるCIAMだが、適切に実装されなければ顧客体験を損ないかねない。そのビジネス価値を最大限引き出すには、どのような点を重視すべきなのだろうか。
2024/10/21
サイバー攻撃が高度化/巧妙化する今、データセンターにもゼロトラストをベースとしたセキュリティの実装が求められている。とはいえ、パフォーマンスや可用性を損なっては本末転倒だ。この難題をクリアする、注目の選択肢とは?
2024/10/21
リモートワークの広がりとともに働き方は多様化し、エンドポイント保護の必要性は高まるばかりだ。そのような状況の中、高度化するサイバー攻撃への新たな防御壁として、Webブラウザが注目を集めている。
2024/10/21
従来のネットワークファイアウォールを中心とした境界型セキュリティでは、データ侵害の防止が難しくなった。ゼロトラストセキュリティが求められる中、Web アプリに対してブラウザベースでセキュアなアクセスを実装する製品が登場した。
2024/10/21
Google Chromeには企業向けのセキュリティ機能が多数搭載されているが、活用の際には運用ニーズに沿った適切な設定を施し、ブラウザ上の脅威情報を可視化することが重要だ。企業向けブラウザ管理を追加コストなしで実現する方法とは?
2024/10/21
常に最新技術が反映され、自律的に進化するSaaS型CRM/SFAを有効に活用し、成果を挙げている企業は多い。一方、機密情報や顧客情報が漏えいするリスクについて、正しく理解している企業は少ない。原因と対策をマンガで解説する。
2024/10/21