侵入前提で被害を最小化、AIログ解析とストレージで実現するランサムウェア対策
国内企業がランサムウェア被害を受けたという報道が後を絶たない。100%の侵入防止が不可能とされる中、脅威の侵入を前提とした対策が不可欠だ。そこで、すぐ始められるソリューションの組み合わせを紹介したい。
2022/04/19
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
国内企業がランサムウェア被害を受けたという報道が後を絶たない。100%の侵入防止が不可能とされる中、脅威の侵入を前提とした対策が不可欠だ。そこで、すぐ始められるソリューションの組み合わせを紹介したい。
2022/04/19
従来の境界型防御では対応が難しい、高度なサイバー脅威に対抗する鍵として、ネットワークでの検知と対応が重要になっている。いかに攻撃者に気付かれないよう観測し、証拠となる情報を迅速に採取できるのか。その仕組みを詳しく見ていく。
2022/04/19
サプライチェーンからの不正アクセスは重大なインシデントにつながりかねない。DBMSのアクセスログ監視だけでは、リスクを未然に防ぐことは難しい。この状況を打破するには?
2022/04/15
セキュリティを含むクラウド最適化を考える上で有効な、アマゾン ウェブ サービス(AWS)が提唱するフレームワーク。クラウドの設計で押さえておくべき6つの柱など、活用に際する勘所を2人の専門家が対談形式で解説する。
2022/04/14
クラウドストレージに保存されたデータは、プロバイダーではなくユーザー自身の手で保護する必要があるのだが、この「責任共有モデル」に対する無理解が情報漏えいにつながっている。AWSを例に、クラウドストレージの安全な利用法に迫る。
2022/04/14
ECサイトやポイントサイトを運営する上で不可欠な不正アクセス対策を、ユーザーの利便性を損なわず強化できるとして注目される「リスクベース認証」。その仕組みやメリットとともに、システム構築の際の注意点を解説する。
2022/04/13
テレワークの拡大に伴ってクラウドが普及したことで、VPNを利用し続けることのリスクが一気に顕在化した。その中で、リモートアクセスの新たなアプローチを模索する企業が増えている。調査結果を基に、現状と打開策を探る。
2022/04/13
ランサムウェア攻撃は日々進化し続けており、その被害は一向に減る兆しを見せない。こうした状況の中、ユーザーやアプリケーション、機密データを保護するには、クラウド活用を前提とした新しいアプローチを採用することが重要だ。
2022/04/13
当初、個人を標的としていたランサムウェアは、企業・組織などへと標的を拡大し、現在は「二重恐喝」がトレンドとなっている。また、約40のリークサイトがこれまでに確認され、2500以上の企業などのデータが公開されたとの調査結果もある。
2022/04/12
サイバー脅威の高度化に伴い、サイバーコントロールの有効性と防御フレームワークのレジリエンスを検証することが重要になってきている。こうした中で注目されるレッドチーム演習の結果について、詳細なレポートを紹介する。
2022/04/12