Salesforceが多要素認証を必須化、対応のポイントは?
巧妙化するサイバー攻撃による被害を懸念し、SFAの代表格であるSalesforceでは多要素認証(MFA)の使用を必須条件とすることを発表した。MFAを実装する上で注意すべきポイントとは何か、また具体的にどう対応すればよいのか。
2022/07/20
巧妙化するサイバー攻撃による被害を懸念し、SFAの代表格であるSalesforceでは多要素認証(MFA)の使用を必須条件とすることを発表した。MFAを実装する上で注意すべきポイントとは何か、また具体的にどう対応すればよいのか。
2022/07/20
複数クラウドサービスの利用が当たり前となりつつある今、それらのセキュリティ対策が大きな課題となっている。そこで登場したのが、アクセス制限やSSO、メール誤送信防止機能などをオールインワンで提供するセキュリティサービスだ。
2022/07/20
今や世界中のどの産業よりも、大きな収益を上げているといわれるサイバー犯罪。企業は脅威に対抗するため、膨大なコストと人員を費やしているが、攻撃対象領域は拡大の一途をたどっており、その全てをカバーすることに苦慮している。
2022/07/20
サイバー犯罪者たちは今、アンチウイルスなどのソフトウェアスキャナーの影響が及ばない、サーバのブートプロセスへの侵害を狙っている。こうした高度な脅威から重要資産を守るためには、ファームウェア自体を保護する仕組みが必要だ。
2022/07/20
ある金融サービス企業では、社内外で活用されているPCや、スマートデバイスの管理とセキュリティの強化に課題を抱えていた。これらの課題をわずか1カ月半で解決し、業務の生産性向上に向けた第一歩を踏み出すことができた背景に迫る。
2022/07/19
ITの新たなアーキテクチャはデジタル変革を加速する一方で、管理者の可視性やコントロールを失わせている。もし、自社の環境に本資料で紹介する課題があるなら、それは「ユニファイドオブザーバビリティ」に取り組むべきサインだ。
2022/07/19
近年のソフトウェア開発にはオープンソースの活用が不可欠だ。しかし、脆弱性のあるオープンソースのコンポーネントはハッカーなどの格好の標的でもある。オープンソースコードのセキュリティを、どのように確保すればよいのか。
2022/07/19
ソフトウェアベンダーなどに侵入し、広範な侵害を狙うサプライチェーン攻撃に対して、組織はいかに備えるべきか。その重要な取り組みの1つが、ソフトウェアの構成要素を網羅したSBOMだ。正しく作成するポイントを詳しく紹介する。
2022/07/19
安全なクラウドサービス利用を実現する手段として「IDaaS」の必要性が高まっているが、その導入を勢いで決めてしまっては、その後の運用に支障を来しかねない。IDaaSの選定で押さえるべき3つのポイントについて解説する。
2022/07/19
情報漏えい対策として多くの企業が使う、パスワード付きZIPファイルを送信し、その後、パスワードを別送するメール送信手法(PPAP)。昨今、その危険性が指摘され、脱PPAPの動きが加速している。PPAPの問題点と代替策について考えていく。
2022/07/19