脆弱性対策をつまずかせる「3つの要因」とは?
サイバー攻撃が増加している。しかし、システムの多様化が進む中、「脆弱性情報の収集」「対象システムの把握」「対応プロセスの管理」がスムーズに行われず、適切な脆弱性対策ができていないケースがある。これらを解決する方法は?
2025/04/01
サイバー攻撃が増加している。しかし、システムの多様化が進む中、「脆弱性情報の収集」「対象システムの把握」「対応プロセスの管理」がスムーズに行われず、適切な脆弱性対策ができていないケースがある。これらを解決する方法は?
2025/04/01
クラウドシフトでITシステムの多様化が進んだことで、セキュリティとシステム運用の課題が複雑化している。インシデント対応の迅速化と運用リソース節約のため、自社システムを正しく把握する「構成管理」の重要性について改めて考えたい。
2025/04/01
クラウド時代に重要性を高めている「認証」技術。サイバー攻撃を未然に防ぐためには、この技術のアップデートが急務となっている。具体的にどのようなツールがあるのか、導入効果や利用シーンとともに見ていく。
2025/04/01
クラウド技術が急速に普及した今、従来の境界型セキュリティに代わるアプローチとして「ゼロトラスト」と「SASE」が注目度を高めている。両者の概要やメリットを解説するとともに、SASE製品の選定ポイントや主要製品を紹介する。
2025/04/01
事業継続性を確保する上で不可欠となったバックアップ/リカバリーだが、最近はそのバックアップデータがサイバー攻撃などの標的となっている。それらによる被害を防ぐには、どのようなセキュリティ機能を搭載した製品を選ぶべきなのか。
2025/04/01
ランサムウェアや標的型攻撃の被害が急増する今、企業にはエンドポイントセキュリティの見直しが求められている。そこで注目されているのが、EDR(Endpoint Detection and Response)だ。その機能や効果、導入の要点を基礎から解説する。
2025/04/01
Webアプリケーションの安全性を確保するには脆弱性診断が欠かせないが、エンジニア不足や外注コストなどのハードルも多く存在する。そこで注目したいのが、こうした課題を解消し、低コストに診断の内製化を実現するアプローチだ。
2025/04/01
サイバー攻撃の対象となりやすいWebサイト。強固で効率的なセキュリティ対策を行うには、Webサイトの運営形態に適した対策を検討する必要がある。IPA(情報処理推進機構)が推奨する3つのステップを基に、その実践方法を紹介する。
2025/04/01
サイバー攻撃の高度化を受け、多くの企業がセキュリティの見直しに迫られている。最も厳格な対策を求められる金融業の視点から、基礎的な対策強化のポイントと、特に重要になる継続的な脆弱性対策を効率的に行う方法について解説する。
2025/04/01
サイバーセキュリティ対策の重要性が増す中で、脆弱性診断を強化したいと考える企業は多いはずだ。全体的に底上げしなければ攻撃のリスクは避けられないが、コストを考えると外注も難しい。この状況をどう解消すればよいのだろうか。
2025/04/01