重要性高まるログ管理、注目すべき「3つのフレームワークと次世代SIEM」とは
セキュリティ対策におけるログ管理の重要性が高まる中、SIEMに求められる要件も高度化している。そこで、注目される情報セキュリティフレームワークであるMITRE ATT&CKを中心に解説。それに準拠した次世代SIEMについて、特長を紹介する。
2023/07/19
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
セキュリティ対策におけるログ管理の重要性が高まる中、SIEMに求められる要件も高度化している。そこで、注目される情報セキュリティフレームワークであるMITRE ATT&CKを中心に解説。それに準拠した次世代SIEMについて、特長を紹介する。
2023/07/19
職務や職責の違いによって、セキュリティ対策の課題や優先度は異なる。「何をどこまでやればよいのか」という疑問を持つ企業に向けて、曖昧になりがちなセキュリティ対策の目的と本質を解説するとともに、継続的な運用のコツを紹介する。
2023/07/19
セキュリティ対策の目的は、あくまで「業務を止めない」ことで、「侵害を止める」ことではない。侵害後の検知や対応も考慮しなければ、致命的な被害は回避できないからだ。対策のコストを無駄にしないために、正しい進め方を知っておこう。
2023/07/19
自動車開発の重要テーマの1つであるコネクテッドカー。しかし、その中枢であるIVIシステムは極めて複雑であり、品質を担保する上でソフトウェア開発に際しての厳格かつ網羅的なテストが求められる。そこで、注目されているのがAIだ。
2023/07/18
ワークロードやデータのクラウド移行が加速する中、いかにセキュリティを確保するかが多くの組織の課題となっている。ここでは、代表的なクラウドサービスであるGoogle Cloudが提供する最新のネットワークセキュリティ機能を紹介する。
2023/07/18
ログの収集・管理・活用における「3つの課題」を解決する方法として、高信頼かつ高パフォーマンスなログ管理アプライアンスが注目されている。ある独立行政法人の導入事例を基に、その特徴や機能、豊富な実績について解説する。
2023/07/12
Webサイトを狙う攻撃が激しさを増す中、継続的な脆弱性診断の重要性が高まってきている。しかし、きめ細かく診断できる「手動診断」はコストや時間がかかるため、頻繁に実施するのは難しい。この課題を解決する方法はあるのか。
2023/07/12
コストや時間の問題から、セキュリティ診断の導入に二の足を踏む企業は多い。そこで登場したのが、低コストで利用でき、サプライチェーンリスクへの対処を可能とするクラウド型の自動脆弱性診断サービスだ。その実力を詳しく紹介する。
2023/07/12
Webサービス運営事業者にとって、アカウントの乗っ取りや在庫の買い占めなどを引き起こす“悪性bot”の存在は大きな問題だ。悪性botによる攻撃の大多数を無効化するような方法はあるのだろうか。本資料で解説する。
2023/07/10
Webサイトのアプリケーション層を狙う攻撃の中でも、近年特に注意が必要とされている「クロスサイトスクリプティング(XSS)攻撃」。XSS攻撃とはどのような仕組みで、どのような被害にあうのか。有効な対処法とともに、マンガで解説する。
2023/07/10