フィッシング攻撃対策の課題、セキュリティチームの負担をどう低減する?
企業ネットワークを標的とするフィッシング攻撃に対処するには、従業員から寄せられる多くの報告を効率的にさばき、脅威に迅速に対応する必要がある。しかし、その実現にはセキュリティチームへの負担が伴う。解決策はあるのだろうか。
2021/11/25
企業ネットワークを標的とするフィッシング攻撃に対処するには、従業員から寄せられる多くの報告を効率的にさばき、脅威に迅速に対応する必要がある。しかし、その実現にはセキュリティチームへの負担が伴う。解決策はあるのだろうか。
2021/11/25
ソーシャルエンジニアリングなど高度な脅威に対抗すべく、自社でセキュリティ教育を行い、社員の意識向上を図る企業が増えている。だがそこで課題となるのが、コンテンツ作成の手間やメール訓練の難しさだ。これらを解決する方法とは?
2021/11/25
テレワークの拡大でサイバー攻撃のリスクが増大する昨今、セキュリティ対策には「技術」や「ルール」に加え「人」の要素も重要となっている。従業員のリテラシーを向上させ「ヒューマンファイアウォール」とする方法について解説する。
2021/11/25
「人」の脆弱性を狙うサイバー攻撃から組織を守るには、技術的な対策だけでなく、社員のセキュリティに対するリテラシーを向上させることが重要だ。IT管理者の負荷を高めることなく、効果的な教育を行う方法を紹介する。
2021/11/25
テレワークの普及に伴い、VPN中心のネットワーク設計や境界重視のセキュリティが限界を迎え、運用のオーバーヘッドやセキュリティリスクの増加が課題となっている。これを解消するとみられる、「SASE」の利点や実践方法を解説する。
2021/11/24
働き方が多様化する一方で、適切な準備をしないままBYODなどを導入してテレワークを始めると、セキュリティリスクは一気に高まってしまう。特にカギとなるエンドポイント管理に焦点を当て、安全性を確保しつつ生産性を下げない秘訣を探る。
2021/11/24
企業へのサイバー攻撃が増え、その手口も巧妙化している中、アクセスを「信用しない」前提で認証を求める「ゼロトラストセキュリティ」が注目を集めている。どのような技術か。うまく活用する上でのポイントは何かをまとめた。
2021/11/24
デジタル変革や働き方改革の推進を背景に、組織のITシステムはより一層複雑化している。セキュリティのサイロ化が進む今、増加し続ける脅威に対抗するためには、最小のツールで包括的に対象を保護できるアプローチへの転換が必要だ。
2021/11/24
脅威の高度化や多様化に伴い、侵入を100%防ぐことが困難になる中、侵入後の対策を強化するEDRが注目されている。だが、選定において何を重視すべきか分からない企業は多いという。特に見るべき3つのポイントを基に、最適な製品を探る。
2021/11/24
多くの企業がWebサイトの基盤をクラウドへ移行しているが、サイバー攻撃を的確にブロックするためには、WAFのルール設定を最適化する必要がある。とはいえ、これを実現するには専門知識が必須であり、活用が難しいという現実がある。
2021/11/24