「足し算」ではなく「引き算」の対策を、セキュリティ戦略で重視すべきポイント
ビジネス環境の急変などを背景に、サイバーセキュリティの多様化が進んでいる。一時的な対策の積み上げでは解決に至らず、コストだけが肥大していく。デジタル化していく事業を、どのように保護したらよいだろうか。
2025/03/06
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
ビジネス環境の急変などを背景に、サイバーセキュリティの多様化が進んでいる。一時的な対策の積み上げでは解決に至らず、コストだけが肥大していく。デジタル化していく事業を、どのように保護したらよいだろうか。
2025/03/06
組織のSOCは、サイバー攻撃の大規模化を受けて業務が大幅に増えているにもかかわらず、対応する人材のリソースやスキルの不足に悩まされている。そこで注目したいのが、SOARだ。SOCにおける課題やSOARを導入するメリットを解説する。
2025/03/05
ゼロトラスト、生成AI、DMARCなどのセキュリティトレンドに、どれほどの企業が対応しているのだろうか。日・米・豪の企業を対象とした情報セキュリティ実態調査の結果を読み解き、今後企業が取り組むべきセキュリティ対策を考察する。
2025/03/04
セキュリティガバナンスの強化があらゆる企業で課題となる中、特に重要視されているのが脆弱性管理だ。しかし、PSIRT(製品セキュリティインシデント対応チーム)の設置/運用は簡単ではない。その理由や解決策について、専門家に聞いた。
2025/02/27
データ共有やバックアップの用途でNAS(Network Attached Storage)が重宝されている。一方、NASは企業の重要なデータを扱っていることから、サイバー攻撃のターゲットになりやすい。そこでNASへの不正アクセスを防ぐ方法を解説する。
2025/02/27
もともとは軍事用として使われていたOSINT(Open Source Intelligence)だが、近年、さまざまな領域での活用が進んでいる。それは、サイバー攻撃とセキュリティ対策の分野でも同様だ。どのように使われているのか、詳しく解説する。
2025/02/20
強固なサイバーセキュリティ対策を練る上では、まず脅威の実態を知ることが重要だ。そこで参考にしてほしいのが、本資料だ。「2024年版グローバル脅威レポート」の概要をまとめたもので、2023年のサイバー攻撃の傾向を解説している。
2025/02/19
サイバー脅威に狙われやすい金融機関にとって、金融庁が発表した「金融分野におけるサイバーセキュリティに関するガイドライン」をカバーすることは重要な取り組みだ。ガイドラインの概要と、特権アクセス管理(PAM)が果たす役割に迫る。
2025/02/17
多くのサイバー犯罪者が金融業界を標的にしている。そうした危機的状況であるにもかかわらず、各種パスワードや顧客情報を保護するための措置は十分とはいえない。そこで注目したいのが、特権アクセス管理(PAM)が果たす役割だ。
2025/02/17
セキュリティインシデントを防ぐ上で重要になるPSIRT(製品セキュリティインシデント対応チーム)。チームの活動を軌道に乗せるためには、PSIRTの役割や重要性を認識し、取り組むべきことを明確にすることが必要だ。
2025/02/04