DXが生み出す新たなリスク、分散環境を保護するためのベストプラクティスとは
企業がデジタルトランスフォーメーションイニシアチブを推進した結果、分散したIT環境で新たなセキュリティリスクが発生している。全てを保護する「エンタープライズセキュリティ」を構築するためには何が必要か。要件を考察する。
2023/04/19
企業がデジタルトランスフォーメーションイニシアチブを推進した結果、分散したIT環境で新たなセキュリティリスクが発生している。全てを保護する「エンタープライズセキュリティ」を構築するためには何が必要か。要件を考察する。
2023/04/19
脆弱性対策の重要性は理解していても、何から始めればよいのか分からないという企業も多い。EPPやEDRだけではなぜ危険なのか、効果的な対策を行うにはまず何を考えるべきなのか。よくある3つの課題と解決策について解説する。
2023/04/14
ある調査によると、サイバー攻撃によって発生したインシデントの99.6%は、「既知の脆弱性」の悪用に起因するという。このようなサイバー事故を未然に防ぐためには、IT資産と、その脆弱性を日常的に管理するサイバーハイジーンが有効だ。
2023/04/14
OSやソフトウェア、Webアプリケーションなどに潜んでいる脆弱性は、攻撃者の侵入口を生み出すきっかけとなる。脆弱性対策に不備があると、企業にどのような危険が及ぶ可能性があるのか。それを防ぐにはどのような対策を取ればよいのか。
2023/03/17
拡張性や可用性を確保しやすいという理由から、企業はシステム運用にクラウドを取り入れるようになってきた。システム運用形態が変化する中、クラウドネイティブなアプリケーションのセキュリティ対策は何を重視すべきなのか。
2023/03/14
高度な標的型攻撃を防ぐためには、まず自社の脆弱性を完全に把握する必要がある。そのための手法として注目される「レッドチーム」の攻撃演習について、具体的な効果を考察する。
2023/03/10
テレワークをはじめとした多様な働き方が広まり、企業におけるモバイルデバイスのセキュリティを取り巻く状況が変化しつつある。テレワークを実施する企業がモバイルセキュリティで抱える課題とその解決策を、調査報告書に沿って解説する。
2023/03/02
Windowsのネットワークコンポーネント「RPC」の脆弱性や、Linuxを狙う攻撃手法の登場といった、OSを危険にさらす脅威が相次いで出現している。専門家やベンダーは、どのような警鐘を鳴らしているのか。
2023/02/22
安心して「Microsoft 365」を使い続けるためには、さまざまなセキュリティの課題に対処する必要がある。特に見落としがちな課題とは何なのか。チェックすべきポイントを整理する。
2023/02/15
日々発表される脆弱性の中には、リスクが高い割にあまり知られていない“マイナー”な脆弱性も多い。Webアプリの安全性を維持する上で、特に押さえておきたい3つの“マイナー”な脆弱性について、その攻撃原理や対策、検知方法を解説する。
2023/02/15