「Log4Shell」は公表前から悪用されていた? 防御策は
脆弱性「Log4Shell」は、その影響範囲の広さから世界中のさまざまなシステムを混乱に陥れた。これまでにLog4Shellはどう悪用されてきたのか。Log4Shellを悪用した攻撃に対処するには、何をすればよいのか。
2022/02/24
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
脆弱性「Log4Shell」は、その影響範囲の広さから世界中のさまざまなシステムを混乱に陥れた。これまでにLog4Shellはどう悪用されてきたのか。Log4Shellを悪用した攻撃に対処するには、何をすればよいのか。
2022/02/24
テレワークで仮想デスクトップが普及する一方、それを利用したWeb会議の品質に課題を抱える企業が増えている。これを解決するには「CPU増強」「vGPU搭載」「最適化パック活用」の3つの方法が挙げられる。検証から最適な解決策を探る。
2022/02/24
世界各国の拠点で、ITセキュリティ管理がサイロ化するという課題に直面した横河電機。この状況を打破し、グループ全体で3万5000を数えるIT資産の可視化や、インシデント対応の効率化、脅威への自動防御を実現した方法とは?
2022/02/24
多くの企業や組織で、従業員アカウント管理に使われるActive Directoryだが、4月や10月の人事異動や組織変更時には膨大な設定変更作業が発生し、大きな負担となっている。その効率化と負担軽減を実現するための最適解を見ていく。
2022/02/22
コロナ禍の影響で労働環境が多様化し、より不確実になった今、従来の境界型セキュリティに代わるアプローチとして「ゼロトラストセキュリティ」が定着してきた。その基礎知識から具体的な施策までを、分かりやすく解説する。
2022/02/22
その便利さ故に採用が進んでいるSaaSだが、利用増加に伴い、パスワード管理やアクセス権限管理の難しさ、SaaSの無断利用の問題など、さまざまな課題も見えてきた。そこで、SaaS利用のポイントを、権限管理とアクセス制御を中心に見ていく。
2022/02/22
IT環境が複雑化しセキュリティにおける可視性の欠如が課題となっているが、そもそも可視性について明確な定義はなく、経営陣/IT運用担当/アナリストなど立場によって意味が異なる。最新調査を基に、可視化の定義と実現方法を解説する。
2022/02/21
ゼロデイ攻撃、APT、サプライチェーン攻撃と、サイバー攻撃の高度化が進む。対策のために脅威の仕組みを理解しても、クラウド活用などのIT環境の変化に伴い、従来型防御では対処しきれなくなっている。セキュリティ強化に必要なものとは。
2022/02/21
企業のセキュリティを、効果的に運用するには高いスキルが必要だ。そこで有効なのが、侵入後の「検知と対応」の管理を担うMDRサービスなどの外部リソースの活用だ。その選定に際して、求められる10のポイントに迫る。
2022/02/21
ニューノーマル時代に適合した働き方が求められている現在、テレワーク環境の導入を検討する企業は増加を続けている。中堅・中小企業も例外ではないが、急きょ環境整備をしたために課題を抱えてしまったケースも少なくない。
2022/02/21