脆弱性診断を見極め、Webアプリの脆弱性を漏れなく発見・改善するには?
Webを利用するサービス・製品が増える一方、その脆弱性をつくサイバー攻撃も増えている。多くの企業は脆弱性診断を外注しているが、その品質は正しく評価しがたい。「ツール」と「手動」、手法の違いが診断品質に及ぼす影響とは。
2020/01/22
Webを利用するサービス・製品が増える一方、その脆弱性をつくサイバー攻撃も増えている。多くの企業は脆弱性診断を外注しているが、その品質は正しく評価しがたい。「ツール」と「手動」、手法の違いが診断品質に及ぼす影響とは。
2020/01/22
Windows Server 2008の延長サポート終了に伴い、新OSへの移行が進んでいるが、すぐに対応するのが難しい企業も多い。そこで注目されるのが、サポート終了後も安全に利用できるよう対策するセキュリティサービスだ。
2020/01/08
脅威が高度化する一方、IT管理予算や人材不足により、セキュリティガバナンスが困難になっているケースは少なくない。そこで注目されているのが、脅威監視や分析、インシデントレスポンスなどを提供するマネージドセキュリティサービスだ。
2019/12/27
サイバー攻撃から企業資産を守るためには、前提として最新のセキュリティ事情を把握しておくことが必要になる。グローバルな調査結果を基に、フィッシング詐欺やメール/Web攻撃、エクスプロイトなど、脅威の最新動向を探る。
2019/12/19
AI、機械学習などとともに知られつつある「ディープラーニング(深層学習)」。昨今ではその仕組みが、エンドポイントセキュリティに活用されはじめている。ディープラーニング機能を統合したセキュリティ対策の特徴やメリットを紹介する。
2019/10/16
セキュリティ製品の大半は、攻撃が来てから初めて検知・対応を行う「後手」に回った対策であり、これがセキュリティ運用の大きな課題となっていた。そこで今、攻撃者の先を行くプロアクティブな対策を可能にする製品に注目が集まる。
2019/09/30
Intertrust Technologies Japan株式会社
クラウドやモバイル、IoTの普及は、新たなビジネスモデルを生む一方、そのデバイスやシステムに対するハッカーたちの攻撃チャンスも増加させた。アプリケーションの脆弱性を狙ったハッキング攻撃の基本的な手口と、その対策を解説する。
2019/09/24
産業向けIoTの取り組みが活性化する中、産業機器や工場の制御系システムを狙ったサイバー攻撃も増加している。これらは通常のITシステムと同じやり方でセキュリティ対策を行いづらく、それに適した対策を施す必要がある。
2019/09/11
Windows 10の純正セキュリティ機能と、サードパーティー製ツール。自社のセキュリティ対策にはどちらが適しているのか。バッチ管理や暗号化ツール、ファイアウォールなどの観点から比較検討する。
2019/09/09
「Windows 10」はセキュリティに役立つ仕組みを豊富に備える一方で、OSの設定によっては予想外のトラブルを起こす可能性がある。Windows 10の落とし穴と、PCをより安全に使うために変更すべき、4つの設定について取り上げる。
2019/09/09