情報漏えいを防ぐ注目のアプローチ、「データ分類」とは何か?
ヒューマンエラーに起因した、情報漏えいやコンプライアンス違反の報告が後を絶たない。これらを回避し、機密情報が悪意の第三者に渡らないようにするために重要なのが「データ分類」だ。そのアプローチの概要や重要性について解説する。
2022/08/19
ヒューマンエラーに起因した、情報漏えいやコンプライアンス違反の報告が後を絶たない。これらを回避し、機密情報が悪意の第三者に渡らないようにするために重要なのが「データ分類」だ。そのアプローチの概要や重要性について解説する。
2022/08/19
ランサムウェア攻撃による被害は依然増すばかりで、対策を実施しても完全に防止するのは難しいという現実がある。攻撃者側/企業側の双方の立場からその理由を考えるとともに、対処法を提案する。
2022/08/18
攻撃の標的になる可能性があるのは、従業員のPCやVPN(仮想プライベートネットワーク)機器ばかりではない。ある変化から、特にプリンタに注意しなければならない実態が見えた。攻撃者は何を狙っているのか。
2022/08/16
近年はランサムウェア対策として、イミュータブルなシステムへのバックアップが求められており、ITソリューションディストリビューターの先進企業でも同様の施策を実施しているという。同社が構築した環境について、詳しく聞いた。
2022/08/16
CentOS Linuxの開発・サポート終了が発表されたことで、多くの企業・組織が移行先の選定に着手している。後継であるCentOS Streamを採用するのが当然と思えるかもしれないが、本番環境を考慮すると最適解は異なるという。
2022/08/15
現在のアプリケーション開発では、DevOpsを手法とする現場も増え、そこにOSSを活用することで、開発の効率化・高速化が図られることが一般的だ。一方でOSSの脆弱性を突く攻撃も激しさを増しており、手軽な検知手段が求められる。
2022/08/15
リモートワークやクラウドの急速な普及など、ビジネス環境の大きな変化により、ITリソースへ適切にアクセスを管理するID管理の重要性が増してきている。ID管理に必要不可欠な4つの機能を中心に、ユーザーの声から優れたID管理の形を探る。
2022/08/15
オンプレミスとクラウドにシステムが混在するハイブリッドクラウド環境をセキュアに運用するには、IaaS/PaaS環境におけるセキュリティリスクを知ることが重要だ。クラウド時代に求められるセキュリティアプローチを確認したい。
2022/08/15
オンプレミスに構築した従来のシステムを対象としたセキュリティ対策では、IaaS/PaaSの安全性は担保できない。例えば、Microsoft Azure環境をセキュアに保つにはどのような対策が必要になるのか。ポイントを解説する。
2022/08/15
メールは、身近なコミュニケーション手段であるがために利用に伴うリスクを軽視されがちだ。一方で攻撃者が一般的に攻撃手段として使うツールでもある。どのようなポリシーを策定すれば従業員に危険性が伝わるのか。
2022/08/15