経済学の観点からサイバー攻撃を理解、クレデンシャルスタッフィング対策の勘所
クレデンシャルスタッフィングに代表される高度に自動化された攻撃が、その成功率の低さにもかかわらず後を絶たないのは、攻撃者にとって経済的なうまみがあるためだ。組織のセキュリティチームは、まずはその仕組みを理解する必要がある。
2022/01/26
クレデンシャルスタッフィングに代表される高度に自動化された攻撃が、その成功率の低さにもかかわらず後を絶たないのは、攻撃者にとって経済的なうまみがあるためだ。組織のセキュリティチームは、まずはその仕組みを理解する必要がある。
2022/01/26
組織を狙う数々のセキュリティ侵害の中でも、近年特に被害が拡大しているのがクレデンシャルスタッフィング攻撃に起因するものだという。なぜ流行するのか、その理由や仕組みを理解することが、抑止力獲得のためのヒントとなるはずだ。
2022/01/26
ランサムウェアによる攻撃が頻発する中、バックアップデータを狙う高度なマルウェアが登場している。14秒に1回という頻度で攻撃が行われる中、企業や組織を守るにはどのような対策が必要か。5つの主要な検討事項について解説する。
2022/01/24
従業員や関係者による情報漏えい問題が深刻化する昨今。内部脅威対策に焦点を当てたソリューションを導入する企業が増えてきた。製造、製薬・化学、金融、リテール業界を取り上げ、ソリューションに求められる要件や導入効果を解説する。
2022/01/21
外部からの攻撃に焦点を当てがちなセキュリティ対策だが、昨今は、内部不正から企業を守る取り組みも必須となっている。多くの企業が実施しているログ取得の一歩先を行く、実効性の高い内部不正対策について考えていく。
2022/01/21
コロナ禍を受けて働き方が多様化する中、社内で共用する「モノ」の管理はおろそかになりがちだ。紛失や情報漏えいといったセキュリティリスクを解消するためには、作業を効率化しつつ、適切な管理を行う必要がある。その具体策とは。
2022/01/21
違反時の罰則を強化した改正個人情報保護法の施行が迫り、中堅・中小企業にとってもデータ保護が喫緊の課題となった。しかし、IT人材不足が深刻化する中、データ保護対策に多くの人的リソースやコストをかけられないという現実がある。
2022/01/19
PPAPは情報漏えいやマルウェア感染のリスクが高いだけでなく、受信者側にとっては業務効率が下がるという問題もある。脱PPAPを実現するためには、受信者側に実ファイルを残さないメール送信手法が必要だ。その具体策を紹介する。
2022/01/05
社内セキュリティにおける課題の1つに「SSLの復号」がある。導入済みのセキュリティ機器がSSLを復号できなかったり、復号できたとしてもパフォーマンス低下に悩まされるケースは多い。
2021/12/27
オンラインゲームのパイオニアであるUbisoftでは、異機種混合インフラの規模が拡大し、シークレット管理に課題を抱えるようになった。ゲーム市場で重要な可用性や安全性を担保すべく、管理の自動化を決意した同社が選んだ方法とは?
2021/12/24