迫りくるランサムウェアに対抗、リスクの特定から状態の復旧まで対応するには?
最近のランサムウェア攻撃は、特定の企業に狙いを定めた標的型が主流となっている。また、データの復旧と公開を“人質”とした二重脅迫型へと変わってきている。そこで、フレームワークに沿ったセキュリティ対策を見ていく。
2022/04/21
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
最近のランサムウェア攻撃は、特定の企業に狙いを定めた標的型が主流となっている。また、データの復旧と公開を“人質”とした二重脅迫型へと変わってきている。そこで、フレームワークに沿ったセキュリティ対策を見ていく。
2022/04/21
サイバー攻撃で最も深刻なリスクとなっている、ランサムウェア攻撃。手口も巧妙化しており、侵入を完全に防ぐのは難しい。そこで重要なのが、侵入されても何層もの防御法で対抗する「多層防御」のアプローチだ。
2022/04/21
依然として猛威を振るい続けるランサムウェア。最新の巧妙な攻撃に対し、従来の一般的な対策では太刀打ちできなくなっている。そこで注目したいのが、NISTのサイバーセキュリティフレームワークに沿って総合的な対策を行うサービスだ。
2022/04/21
クラウド利用の加速は、必然的にクラウドユーザーを狙うサイバー攻撃を増加させている。こうしたクラウドリスクを軽減させるには、アクセス認証と権限認可を中心に、業務プロセスを見直す必要があるという。
2022/04/20
近年、世界中で深刻な問題となっているランサムウェア攻撃。絶えず進化する手口に大規模な被害も報告されているだけに、対策は喫緊の課題だ。対策状況の実態調査結果から、ビジネスを守るためのセキュリティ強化のヒントを探る。
2022/04/20
グループ企業ごとに異なっていたセキュリティ対策を、オフィス集約を機に見直すこととなったバルクホールディングス。少人数の情報システム部門で運用負荷の高さを危惧していた同社が選んだ、EDR製品の実力とは?
2022/04/20
サーバの脆弱性対応では、問題発生時に即座にアクションを起こせるよう、システムの情報を一元管理しておくことが重要となる。しかし、システムごとにサーバの構成情報をExcelで管理していては、その実現は難しい。これに代わる方法とは?
2022/04/20
国内企業がランサムウェア被害を受けたという報道が後を絶たない。100%の侵入防止が不可能とされる中、脅威の侵入を前提とした対策が不可欠だ。そこで、すぐ始められるソリューションの組み合わせを紹介したい。
2022/04/19
従来の境界型防御では対応が難しい、高度なサイバー脅威に対抗する鍵として、ネットワークでの検知と対応が重要になっている。いかに攻撃者に気付かれないよう観測し、証拠となる情報を迅速に採取できるのか。その仕組みを詳しく見ていく。
2022/04/19
サプライチェーンからの不正アクセスは重大なインシデントにつながりかねない。DBMSのアクセスログ監視だけでは、リスクを未然に防ぐことは難しい。この状況を打破するには?
2022/04/15