固めるべきは内部、データセンター保護の確実な強化につながる4つのステップ
データセンターは長らく境界ファイアウォールで守られてきた。しかし近年、脅威はこの境界防御を容易にすり抜けるようになり、侵入を前提とした内部セキュリティ強化の必要性に迫られている。その実現に向けた4つのステップを紹介する。
2021/10/29
データセンターは長らく境界ファイアウォールで守られてきた。しかし近年、脅威はこの境界防御を容易にすり抜けるようになり、侵入を前提とした内部セキュリティ強化の必要性に迫られている。その実現に向けた4つのステップを紹介する。
2021/10/29
アジャイル開発の推進をはじめ多くのメリットが期待されるサーバレスアーキテクチャだが、安全面に関しては一抹の不安もある。そこでシェアが急増している「AWS Lambda」を例に、セキュリティに関する懸念点と推奨事項を、詳しく解説する。
2021/10/28
新しい製品分野である「SASE」とは何なのか。何のために登場し、企業にどのようなメリットをもたらすのか。「CASB」「ZTNA」など他の製品分野との関連性も踏まえて解説する。
2021/10/28
ランサムウェア対策では、基盤となるサーバの脆弱性修復が欠かせないが、これがIT部門のリソースを奪っている。サーバ運用の効率化とセキュリティを両立するには、何が必要なのか。企業調査から、その解決策を明らかにする。
2021/10/27
リモートワーク環境下でのエンドポイントセキュリティの課題が浮き彫りになり、これらへの対応が急務となっている。セキュリティ機能を追加していく手法は拡張性や管理性の低下を招くため、新たなアプローチへの転換が必要だ。
2021/10/27
開発期間短縮のためにアジャイルやDevOpsの導入が進んでいるが、リリース直前に脆弱性診断を行うと、対処の手戻りが大きく長所を生かせない。これらの問題に対応する上で有効な方法とは?
2021/10/27
テレワークが急拡大し、社外PCの管理が多くの企業で課題となっている。こうした中、ゼロトラストセキュリティを採用する流れもあるが、従来型のPC展開手法が足かせとなるケースもあるという。この現状を打破する、新たなPC展開手法とは?
2021/10/27
ノートPCの普及により従業員の自由度が高まる一方、IT管理者の負担はさまざまな場面で増大している。Windowsの各種アップデートやWindows 11への対応にも追われる中、どのようにノートPCの運用課題を解決していけばよいのか。
2021/10/26
モダンアプリケーション移行を考えるに当たり見落としがちなのが、開発や運用を含めたセキュリティへの理解だ。プログラミング言語の選定、サードパーティー製コンテナの仕様など、DevSecOps実践に向けて知るべき「11の要点」を解説する。
2021/10/25
アプリケーションをモダナイズするためには、コンテナのライフサイクル全体にわたってセキュリティを担保する必要がある。これによりセキュアなアプリケーション開発やパッチ未適用のリスク回避が可能になるが、具体的にどう進めるべきか。
2021/10/25