セキュリティ部門の「無敵の武器」とは? 人材不足に耐える“守りの要点”
攻撃者はセキュリティが甘くなるテレワーカーの端末や、働き方の変更に伴うセキュリティルールの変更など、企業の隙を巧みに突く。その脅威に対処するセキュリティ部門の負担は増すばかりだ。どうすればいいのか。
2023/09/29
攻撃者はセキュリティが甘くなるテレワーカーの端末や、働き方の変更に伴うセキュリティルールの変更など、企業の隙を巧みに突く。その脅威に対処するセキュリティ部門の負担は増すばかりだ。どうすればいいのか。
2023/09/29
サイバー攻撃の進化や、欠陥のあるセキュリティ運用により、従来型エンドポイントセキュリティ製品では脅威を検出し切れない状況が生まれている。それらの課題を取り除き、保護の強化が期待できる「EDR」とは、どのような機能を持つのか。
2023/09/29
巧みな攻撃手法で、従来のセキュリティ製品を擦り抜けようとするサイバー攻撃者。長期化、ステルス化するサイバー攻撃を検出するのに有効な「NTA」「NDR」とは何か。企業がNTA/NDRに目を向けるべき理由とは。
2023/09/29
Googleが同社アカウントへのログイン手段に採用するなど、普及が加速する「パスキー」(Passkey)。パスワードとは違う認証要素を使うパスキーの普及により、パスワードの要らない認証はいよいよ本格化するのか。
2023/09/28
リモートワークの急激な拡大により働き方が多様化する一方で、新たなセキュリティ課題が生まれている。従来のセキュリティ対策が通じない、個人所有のデバイスやネットワークを狙う攻撃者に対して、どのような対策が有効なのだろうか。
2023/09/28
bot攻撃による被害が急増する中、あらゆる企業において対策が急務となっている。そこで、良質なbotと悪質なbotの見分け方や、悪意のあるbotトラフィックを食い止めるための戦略について、詳しく解説する。
2023/09/27
サイバー攻撃の脅威が増す中、セキュリティチームが注意すべき高リスクの攻撃には4つのタイプがある。本資料では、これらの攻撃の特徴/実例/攻撃の指標/対策を紹介しながら、セキュリティに欠かせない可視性を獲得する方法を解説する。
2023/09/27
大きく変化したアプリケーションの構築・管理方法に合わせ、セキュリティも進化することが求められている。クラウドネイティブ環境のWebアプリケーションとAPIを保護するために不可欠となる、4つの“新ルール”を解説する。
2023/09/27
正規表現のパターンマッチング手法に依存する従来型WAFには、常にルールを調整しなければ、誤検出や正当なトラフィックのブロックを防げないという課題があった。この手間を解消し、優れた検出とブロックを実現する次世代WAFとは?
2023/09/22
Webアプリケーションの保護にWAFが広く活用されているが、APIへの攻撃が増加している昨今、もはやWebアプリケーションのみを保護するだけでは不十分だ。そこで注目されているのが、WebアプリケーションおよびAPIを保護する「WAAP」だ。
2023/09/22