2022年版脅威レポートで見えた、大規模セキュリティ侵害の実態と効果的な対策
サイバー攻撃は変化が著しいため、企業はセキュリティへのアプローチを頻繁に見直す必要がある。2022年版のセキュリティ脅威レポートから、大規模なセキュリティ侵害の事例を見ていくとともに、今後求められる対策を考察していく。
2022/09/30
- カテゴリ:
- セキュリティ
- エンドポイントセキュリティ/EDR/EPP
サイバー攻撃は変化が著しいため、企業はセキュリティへのアプローチを頻繁に見直す必要がある。2022年版のセキュリティ脅威レポートから、大規模なセキュリティ侵害の事例を見ていくとともに、今後求められる対策を考察していく。
2022/09/30
サイバー攻撃は巧妙化を続け、対策しても本当に脅威から守れているのか不安だという声が多い。そこで注目されているのが、環境リスクやセキュリティ事故、過去や現在進行中の脅威要因の活動を特定する「セキュリティ侵害調査サービス」だ。
2022/09/30
データ侵害に関するある調査で、多くの組織でセキュリティインシデントに対する効果的な準備ができていないことが明らかになった。組織がデータ侵害を特定するのに平均206日かかるといわれるが、もっと迅速に対応できないのだろうか。
2022/09/30
多くの組織で使われるクラウドサービスだが、社内ユーザーの登録や利用状況など、活用の実態は適切に管理されているだろうか。クラウドサービスも、他のIT資産と併せて一元的に管理して、セキュリティやコストの課題を解決したい。
2022/09/28
外国語の翻訳は創造的な作業ではないため、モチベーションの低下や業務時間の増大が大きな課題となっている。その対策として導入が進むのがAI自動翻訳サービスだが、そこには「シャドーIT」のリスクが潜んでいるのも実情だ。
2022/09/28
DXの推進を背景に、従来にも増して生産性向上や業務効率化が叫ばれるようになった。特に翻訳作業は重要度が高い業務である一方、人手も時間も要するため、DXによる改善が急務だが、システム導入が円滑に進まないという課題もある。
2022/09/28
ネットワーク分離環境におけるファイル授受にUSBメモリを用いている企業は多いが、昨今では紛失事故が発生したこともあり、その危険性が指摘されている。では、この問題を解決できる、USBメモリの代替策はあるのだろうか。
2022/09/28
セキュリティ上の要請から、インターネットに接続できるネットワークとできないネットワークを分割して運用する企業・組織は少なくない。このように異なるネットワーク間でファイル授受を行う場合の、不便とリスクを解消する方法に迫る。
2022/09/28
専門ビジネスとしての発展や、テレワーク拡大などを背景に、ランサムウェアの脅威がより深刻化している。「サービス」として運用する犯罪者集団や攻撃手法、侵入プロセスなどの概要とともに、防御策の構築方法について解説する。
2022/09/27
場所を問わない働き方へのニーズが高まる中、アプリケーションへのセキュアな接続を実現する「SASE」が注目されている。そのアーキテクチャを構成する5つの要素や、実装に伴う時間やコストを削減する方法を紹介する。
2022/09/27