巧妙化する「EMOTET」の攻撃手法、2023年3月の最新手口から有効な対応策を探る
不正メールによって感染拡大を及ぼすマルウェア「EMOTET」。その攻撃手法は、巧妙に進化し続けており、2023年3月には新たな手口が確認された。EMOTETの多様な攻撃への対策をどのように行うべきなのだろうか。本資料で解決策を提示する。
2023/06/30
不正メールによって感染拡大を及ぼすマルウェア「EMOTET」。その攻撃手法は、巧妙に進化し続けており、2023年3月には新たな手口が確認された。EMOTETの多様な攻撃への対策をどのように行うべきなのだろうか。本資料で解決策を提示する。
2023/06/30
システム内のさまざまなレイヤーから収集した情報に基づいて、サイバー攻撃の検知と対応を迅速化する「XDR」が注目度を高めている。XDRと高度に連携している組織は、具体的にどのような経済的メリットを得ているのか。
2023/06/30
「GitHub」に誤って公開されたソースコードが、個人情報の漏えいにつながる――。こうした事案が顕在化する中、情報漏えい対策の在り方を「OSS」に学ぶべきだとの声がある。どういうことなのか。
2023/06/30
日本は他国の経済に大きな影響を与えているため、海外のサイバー攻撃者から狙われやすい傾向にある。「ランサムウェア」と「国家による脅威」に焦点を当て、関連する産業を列挙しながら、日本を取り巻くサイバー脅威の現状を解説する。
2023/06/29
近年、企業ではAPIの無秩序な乱立が進み、APIの可視性が損なわれ、サイバー攻撃リスクも劇的に高まっている。事実、外部からの攻撃の75%がAPIを狙ったものである。さらなるAPI活用を進めるために、包括的なAPIセキュリティ戦略が必要だ。
2023/06/28
クラウド利用やリモートアクセスが当たり前となった今、セキュリティとネットワークに関する新たな課題が浮上している。その詳細を明らかにしつつ、解決に必要なゼロトラストとSASE(Secure Access Service Edge)の実現方法を紹介する。
2023/06/27
近年、多くの企業がクラウド環境への移行を進めているが、その結果、情報システム部門が監視/制御できない領域を生み出した。セキュリティ対策としてSASEを導入するも、運用面での課題から十分な成果が得られないケースも多い。
2023/06/27
セキュリティオペレーターセンター(SOC)はインシデント対処に欠かせない。自社運用が困難な場合は、外部委託も視野に入る。SOCが有する主な3つの機能と、SOCを外部委託する際のベンダー選びにおけるポイントを解説する。
2023/06/26
セキュリティ対策と脅威のいたちごっこが続く中、環境変化に応じた専門的な知見を確保し、常に対処できる環境を構築するのは大変な負担だ。こうした中で登場したのが、より柔軟かつ安価なas a Service型のセキュリティ監視サービスだ。
2023/06/26
セキュリティ被害を抑えるために脆弱性情報を日々チェックして最適なパッチを探す作業は大変な手間といえる。そこで注目したいのが、世界中の情報から必要なものだけを日本語で分かりやすく提供してくれる脆弱性情報収集/管理ツールだ。
2023/06/26