「NTA」「NDR」はなぜ必要? “息を潜める脅威”をあぶり出す仕組み
巧みな攻撃手法で、従来のセキュリティ製品を擦り抜けようとするサイバー攻撃者。長期化、ステルス化するサイバー攻撃を検出するのに有効な「NTA」「NDR」とは何か。企業がNTA/NDRに目を向けるべき理由とは。
2023/09/29
- カテゴリ:
- セキュリティ
- エンドポイントセキュリティ/EDR/EPP
巧みな攻撃手法で、従来のセキュリティ製品を擦り抜けようとするサイバー攻撃者。長期化、ステルス化するサイバー攻撃を検出するのに有効な「NTA」「NDR」とは何か。企業がNTA/NDRに目を向けるべき理由とは。
2023/09/29
Googleが同社アカウントへのログイン手段に採用するなど、普及が加速する「パスキー」(Passkey)。パスワードとは違う認証要素を使うパスキーの普及により、パスワードの要らない認証はいよいよ本格化するのか。
2023/09/28
リモートワークの急激な拡大により働き方が多様化する一方で、新たなセキュリティ課題が生まれている。従来のセキュリティ対策が通じない、個人所有のデバイスやネットワークを狙う攻撃者に対して、どのような対策が有効なのだろうか。
2023/09/28
bot攻撃による被害が急増する中、あらゆる企業において対策が急務となっている。そこで、良質なbotと悪質なbotの見分け方や、悪意のあるbotトラフィックを食い止めるための戦略について、詳しく解説する。
2023/09/27
サイバー攻撃の脅威が増す中、セキュリティチームが注意すべき高リスクの攻撃には4つのタイプがある。本資料では、これらの攻撃の特徴/実例/攻撃の指標/対策を紹介しながら、セキュリティに欠かせない可視性を獲得する方法を解説する。
2023/09/27
大きく変化したアプリケーションの構築・管理方法に合わせ、セキュリティも進化することが求められている。クラウドネイティブ環境のWebアプリケーションとAPIを保護するために不可欠となる、4つの“新ルール”を解説する。
2023/09/27
正規表現のパターンマッチング手法に依存する従来型WAFには、常にルールを調整しなければ、誤検出や正当なトラフィックのブロックを防げないという課題があった。この手間を解消し、優れた検出とブロックを実現する次世代WAFとは?
2023/09/22
Webアプリケーションの保護にWAFが広く活用されているが、APIへの攻撃が増加している昨今、もはやWebアプリケーションのみを保護するだけでは不十分だ。そこで注目されているのが、WebアプリケーションおよびAPIを保護する「WAAP」だ。
2023/09/22
Webアプリケーションを迅速かつ安全に開発/運用するためには、包括的なセキュリティ対策が欠かせない。その中で注目したいのが、次世代型のWAFだ。安全性とパフォーマンスを両立するために、次世代WAFに求めるべき10の要件を解説する。
2023/09/22
現在、セキュリティをDevOpsに統合する「DevSecOps」への移行が進んでいる。この取り組みにおいて、セキュリティチームが果たすべき役割とは何か。両者を効果的に統合するための一般的な原則やプラクティスなどについて解説する。
2023/09/22