テレワークを狙う攻撃が急増、万一に備えた「流出前提」のセキュリティ対策とは
十分なセキュリティ対策ができないまま緊急的にテレワークを導入した企業が、サイバー攻撃の標的となってしまうケースが増えているという。そこで注目したいのが、DRM技術を利用したファイル暗号化による「流出前提」の対策だ。
2020/07/01
十分なセキュリティ対策ができないまま緊急的にテレワークを導入した企業が、サイバー攻撃の標的となってしまうケースが増えているという。そこで注目したいのが、DRM技術を利用したファイル暗号化による「流出前提」の対策だ。
2020/07/01
リモートワークの導入が進む中、社員が安全・快適に業務に取り組める環境の構築が急務となっている。万全のセキュリティ対策を施しながらも、普段と変わらない業務環境を実現するには、どのような仕組みが必要なのだろうか。
2020/05/29
botによるクレデンシャルスタッフィング攻撃の標的となるビジネスアプリケーション。認証情報への不正アクセスを防ぐ単一のベストプラクティスはないため、さまざまな手法を用いながら、インシデント発生時の体制を整備する必要がある。
2020/05/26
部内者や巧妙化する標的型攻撃といった脅威により、攻撃者を侵入させない「水際防衛」は困難になっている。既に戦場は社内ネットワークに移っている。それでも情報を守るにはをすべきなのか?
2020/05/20
クレジットカードの会員情報を扱う全ての事業体が準拠を求められる「PCI DSS」。12の要件、200もの項目に正しく対応しているか、定期的なチェックが必要だ。その最新版の要件をあらためて確認し、対応漏れのないようにしたい。
2020/04/01
働き方改革やBCP対策を起点とした情報セキュリティ対策の重要度が高まる中、セキュリティ機能から運用保守まで必要とされる業務を一括して委託できるアウトソーシングサービスに注目が集まっている。
2020/03/31
botを利用した攻撃手法は、クレデンシャルスタッフィングやカーディング、スクレイピングなど今では多種多様なものになった。コードレベルのセキュリティや従来型WAFでは防げない、進化するbot攻撃への有効な対処法とは?
2020/02/26
たった1つの不祥事で企業の信頼が大きく失われる現代において、情報漏えい対策は不可欠なミッションといえる。その対策は多岐にわたるが、中でも重要となるのがファイルサーバだ。その理由と対策を解説していく。
2020/02/03
企業が情報漏えい対策やセキュリティ対策を行っていく上で、個人情報や機密情報が含まれたファイルはどのように扱うべきだろうか。6つの運用ケースから、それらのファイル管理にまつわる具体的な課題と、その解決策を考えていく。
2020/01/31
決済サービスを提供するペイジェントでは、情報漏えい対策を強化すべく、Linuxサーバ上の個人情報検査を計画していた。既存製品が自社要件に合わないと悩んだ同社が最終的に選んだツールと、その実力を紹介する。
2020/01/31