APT攻撃を検知、実証済みのセキュリティフレームワークをどう取り入れる?
巧妙化し、しつこくなる一方のサイバー攻撃に対抗するには、実証済みのセキュリティフレームワークである「MITRE ATT&CK」のナレッジを、自社の環境に取り入れることが望ましい。これを実現するためのソリューションの姿に迫る。
2022/07/05
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
巧妙化し、しつこくなる一方のサイバー攻撃に対抗するには、実証済みのセキュリティフレームワークである「MITRE ATT&CK」のナレッジを、自社の環境に取り入れることが望ましい。これを実現するためのソリューションの姿に迫る。
2022/07/05
Microsoft 365のアカウント管理はActive Directoryで行うのが一般的だが、組織改編時に管理業務の負荷が一気に増大するという課題がある。この負担を軽減するためにはどうすればよいのか。管理業務効率化の最適解を探る。
2022/07/05
コロナ禍で導入が加速するSASE(Secure Access Service Edge)。その進化型となる「SASE 2.0」が登場し、注目されているという。全方位でユーザーを中心としたゼロトラストセキュリティを実現するというその実力を、詳しく見ていこう。
2022/07/04
リモートワーク時代のセキュリティ対策で注目されるSASEだが、SWG方式とFWaaS方式という2つの提供形態がある中で、どちらが自社に最適かを選ぶのは簡単ではない。そこでSASEの概要から導入のポイントまで、分かりやすく解説する。
2022/07/04
基幹系のクラウド化においてネットワークとセキュリティの刷新は不可欠だ。ユーザーエクスペリエンスを確保しながら、旧来のサイロ化した境界防御から脱却しゼロトラスト環境に移行する必要がある。この解決策を、事例を基に考察する。
2022/07/04
総務省が示す「地方公共団体における情報セキュリティポリシーに関するガイドライン」に準拠するため、各自治体でネットワークの強靭化が進められている。ただ、課題となるのが、安全なファイル受け渡しを実現するファイル無害化だ。
2022/07/01
紙やExcelでデータ管理を行う企業はいまだに多いが、データ保護の観点から安全とは言い難く、Webデータベースなどの専用ツールの使用が推奨される。特に置き換えが有効な業務について、導入事例を交えて解説する。
2022/07/01
攻めのITで注目されるコンテナ技術だが、特有の環境を利用する脅威などもあり、従来のサーバ管理とは異なるセキュリティ対策が必要とされている。実際の攻撃例を基に、コンテナセキュリティにおける「一般常識」を紹介する。
2022/06/30
AWS上で中小企業や個人事業者向けクラウドサービスを提供するfreeeでは、高度化するサイバー攻撃からサービスを守る多層防御体制を構築している。その中核を担うソリューションを焦点に、同社のセキュリティへの取り組みを紹介する。
2022/06/30
多数の企業のサプライチェーンで成り立つ自動車業界では、ある企業が受けた攻撃の影響が複数の周辺企業にまで及びやすい。サプライチェーン全体のセキュリティレベルを向上させるには、推奨されるガイドラインに準拠する必要がある。
2022/06/30