サプライチェーン攻撃対策ガイド:中堅・中小企業が対策すべき4つの経営リスク
サプライチェーン攻撃をはじめ、中堅・中小企業を狙うサイバー攻撃が猛威を振るっている。対策すべき「4つの経営リスク」を明らかにするとともに、事後対策の1つである「EDR」の重要性や、その運用負荷を軽減する方法などを解説する。
2023/10/25
- カテゴリ:
- セキュリティ
- エンドポイントセキュリティ/EDR/EPP
サプライチェーン攻撃をはじめ、中堅・中小企業を狙うサイバー攻撃が猛威を振るっている。対策すべき「4つの経営リスク」を明らかにするとともに、事後対策の1つである「EDR」の重要性や、その運用負荷を軽減する方法などを解説する。
2023/10/25
自治体ネットワーク三層分離対策「β'モデル」の構築において、未知の不正プログラム対策が必要になった愛媛県今治市。約1700台のPCを24時間365日体制で監視し、セキュアかつ利便性の高いIT環境を実現した同市の取り組みを紹介する。
2023/10/10
DXやテレワークの推進に伴い、企業のIT環境は大きく変化した。一方、サイバー攻撃はますます巧妙化しており、その被害は増加傾向にある。昨今のサイバーセキュリティ状況を見ていくとともに、今求められる対策を考察していく。
2023/10/04
近年、猛威を振るっている脅威の1つである「IcedID」は、最初の感染から2日後にデータの持ち出しが始まる場合もあるという。この他、「Royalランサムウェア」や「MSIファイルを利用した攻撃」といった脅威の特徴や対策も併せて見ていく。
2023/10/04
2023年7月に某港のターミナルシステムのデータが暗号化されたことで、ランサムウェア「LockBit」の脅威が再び注目されている。進化するランサムウェアにはどのように対抗すればよいのか。その攻撃傾向から、本当に必要な対策を探る。
2023/09/29
多くの企業で導入が進むEDR/XDRだが、セキュリティの全てをEDR/XDRに任せてしまうと誤検知・過検知により運用負荷が高まる恐れがある。このため、EDR/XDRの効果的な運用には、強力なEPPの同時実装が欠かせない。その理由を解説する。
2023/09/29
ここ数年で標的型攻撃やランサムウェアは大きく変化している。依然としてEPPは多くの脅威をブロックしているものの、複数のデータを相関分析するEDR/XDRも欠かせない要素になっている。企業はエンドポイントをどのように保護すべきか。
2023/09/29
侵入前提の脅威対策が求められる今、注目度が高まっているEDR。そのEDRは、EPPとどう違うのか、また導入時には何に気を付ければよいのか。最低限押さえておくべきポイントを解説する。
2023/09/29
サイバー攻撃の進化や、欠陥のあるセキュリティ運用により、従来型エンドポイントセキュリティ製品では脅威を検出し切れない状況が生まれている。それらの課題を取り除き、保護の強化が期待できる「EDR」とは、どのような機能を持つのか。
2023/09/29
巧みな攻撃手法で、従来のセキュリティ製品を擦り抜けようとするサイバー攻撃者。長期化、ステルス化するサイバー攻撃を検出するのに有効な「NTA」「NDR」とは何か。企業がNTA/NDRに目を向けるべき理由とは。
2023/09/29