いまさら聞けないSOCの基礎知識 信頼できるベンダー選びのコツは?
セキュリティ監視を担う「セキュリティオペレーションセンター」(SOC)を構築する際に必要な機能は何か。自社に適したSOCを構築するために必要な情報を、外部委託を考えた場合のベンダーの選び方と共に紹介する。
2023/07/03
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
セキュリティ監視を担う「セキュリティオペレーションセンター」(SOC)を構築する際に必要な機能は何か。自社に適したSOCを構築するために必要な情報を、外部委託を考えた場合のベンダーの選び方と共に紹介する。
2023/07/03
サイバー攻撃の巧妙化によって、セキュリティ担当者の業務は煩雑になりつつある。セキュリティ担当者の業務省力化に役立つ「SOAR」製品の特徴について、「SIEM」製品との比較を交えておさらいする。
2023/07/03
クラウドやモバイルデバイスの普及により、全てのリソースを“信頼しない”ゼロトラストセキュリティの概念が浸透してきた。この流れはセキュリティの歴史を振り返れば当然であり、そこからゼロトラストのあるべき姿も見えてくる。
2023/06/30
クラウドベースのアプリケーションやコンテナ、マイクロサービスが普及する一方、セキュリティの複雑化が課題となっている。その解決策として注目される、クラウドネイティブアプリケーション保護プラットフォーム(CNAPP)とは何か?
2023/06/30
不正メールによって感染拡大を及ぼすマルウェア「EMOTET」。その攻撃手法は、巧妙に進化し続けており、2023年3月には新たな手口が確認された。EMOTETの多様な攻撃への対策をどのように行うべきなのだろうか。本資料で解決策を提示する。
2023/06/30
システム内のさまざまなレイヤーから収集した情報に基づいて、サイバー攻撃の検知と対応を迅速化する「XDR」が注目度を高めている。XDRと高度に連携している組織は、具体的にどのような経済的メリットを得ているのか。
2023/06/30
「GitHub」に誤って公開されたソースコードが、個人情報の漏えいにつながる――。こうした事案が顕在化する中、情報漏えい対策の在り方を「OSS」に学ぶべきだとの声がある。どういうことなのか。
2023/06/30
日本は他国の経済に大きな影響を与えているため、海外のサイバー攻撃者から狙われやすい傾向にある。「ランサムウェア」と「国家による脅威」に焦点を当て、関連する産業を列挙しながら、日本を取り巻くサイバー脅威の現状を解説する。
2023/06/29
近年、企業ではAPIの無秩序な乱立が進み、APIの可視性が損なわれ、サイバー攻撃リスクも劇的に高まっている。事実、外部からの攻撃の75%がAPIを狙ったものである。さらなるAPI活用を進めるために、包括的なAPIセキュリティ戦略が必要だ。
2023/06/28
クラウド利用やリモートアクセスが当たり前となった今、セキュリティとネットワークに関する新たな課題が浮上している。その詳細を明らかにしつつ、解決に必要なゼロトラストとSASE(Secure Access Service Edge)の実現方法を紹介する。
2023/06/27