誰もが利用するOSSのリスクをSBOMで回避、脆弱性管理のベストプラクティスとは
オープンソースソフトウェア(OSS)の利用は多くのメリットが享受できる一方、脆弱性やライセンス違反などのリスクも顕在化しつつある。複数のインシデント事例を通じて、SBOMによるOSS管理の必要性と、そのベストプラクティスを考察する。
2023/09/20
オープンソースソフトウェア(OSS)の利用は多くのメリットが享受できる一方、脆弱性やライセンス違反などのリスクも顕在化しつつある。複数のインシデント事例を通じて、SBOMによるOSS管理の必要性と、そのベストプラクティスを考察する。
2023/09/20
脆弱性や不具合を含むソースコードの混入は、ソフトウェア開発工程の早い段階で静的テストを実施することが効果的である。解析精度の高さと使いやすさで多様な業界から高い評価を得ている静的解析ツールを紹介する。
2023/09/20
ソフトウェア開発では、セキュリティの問題点を早く発見し、確実に除去する対策が重要だ。その方法には、自社対策と外部診断の2つの方法がある。より強固なセキュリティ対策を実装するには、両者を採用したハイブリッドな対策が有効だ。
2023/09/20
ハイブリッド/マルチクラウド化が進む企業のIT環境を保護するには、ゼロトラストセキュリティへの移行が求められる。表面化するさまざまな課題を解説しつつ、運用者にやさしいゼロトラストの構築方法を紹介する。
2023/09/20
近年、多くの企業でリモートワークの導入が進むなど、ワークスタイルが劇的に変化した。その一方で、企業ITのクラウド化やサイバー攻撃の高度化などにより、ネットワークセキュリティにも変革が求められている。
2023/09/20
アクセス環境が多様化しトラフィックも増え続ける時代となり、企業ネットワークの課題が顕在化している。安定した通信の確保、セキュアで柔軟性を持ったネットワークの構築、効率的な運用管理を実現するためには、どうすればよいのか。
2023/09/20
DXにより多くの企業がITの導入を進める一方、サイバー攻撃の脅威に頭を悩ませる企業も多い。本資料では、ガートナーが発表した「7つのセキュリティトレンド」から重要な項目をピックアップし、解説と併せて2つの製品を紹介する。
2023/09/20
外部からの脅威と同じく、企業内で発生する不正操作への対策強化も喫緊の課題となっている。しかし、クラウド利用が拡大した現代の環境では、証跡管理やアクセス制御の仕組みを導入するのはコストがかかり過ぎる。解決策はあるのか。
2023/09/19
テレワークの推進に伴うデジタル機器導入の加速などを背景に、社内のICT利用における内部統制はますます重要性を増している。そこにある課題や企業のニーズを調査結果から明らかにするとともに、有効なソリューションを紹介する。
2023/09/19
企業のSaaS利用が増える中、そのアカウント管理はますます複雑になっている。退職者などの放置アカウントの発生、入退社時の発行/削除工数の増加など、SaaSのアカウント管理にまつわる典型的な課題を挙げ、その解決策を紹介する。
2023/09/19