パブリッククラウド利用時のリスク、内部サーバを狙う「SSRF攻撃」の手口と対策
クラウドにおける重大なリスクとして、公開サーバを経由して、外部アクセス不可の内部サーバを狙う「SSRF攻撃」が台頭しつつある。そのメカニズムを解説するとともに、従来型WAFでは対処の難しい、この攻撃を防ぐ方法を紹介する。
2020/07/22
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
クラウドにおける重大なリスクとして、公開サーバを経由して、外部アクセス不可の内部サーバを狙う「SSRF攻撃」が台頭しつつある。そのメカニズムを解説するとともに、従来型WAFでは対処の難しい、この攻撃を防ぐ方法を紹介する。
2020/07/22
クラウドアプリケーションの普及やリモートワークの推進により、次世代セキュアWebゲートウェイが果たすべき役割はますます重要になっている。最適な製品を選ぶヒントとして、6つのユースケースや機能要件、性能テストの方法を紹介する。
2020/07/20
クラウドサービスを積極的に活用する電通デジタルでは、安全性を高めるため、“ゼロトラスト”の考え方に基づき、ネットワークセキュリティの再構築を決断する。その軸となったのが、リアルタイムな状況把握を実現するCASBだ。
2020/07/20
クラウドやモバイルは多様な働き方を推進する上で不可欠なものだが、活用する上ではユーザーの利便性を損なうことなくセキュリティを担保する必要がある。その実現に向け、ビッグローブがG Suiteとともに導入したソリューションとは?
2020/07/16
業務の効率化や利便性の向上を目的に、クラウドのメールサービスを利用する企業は多いが、一方でセキュリティ面での不安を抱えているケースも少なくない。その解決策を、ミツウロコグループホールディングスの取り組みから探る。
2020/07/16
AIを活用し、予防ヘルスケアを支援するFiNC Technologiesは急成長を遂げる一方で、シャドーITが可視化できないなどデータ管理に課題が浮上していた。そのリスクを排除し、きめ細かなアクセス制御を実現するために同社が選んだCASBとは?
2020/07/14
クラウドアプリケーションやモバイルデバイスの普及に伴い、従来のセキュリティの保護領域を超えてデータが拡散している。この現状に対応する、新たなセキュリティ概念「SASE」(Secure Access Service Edge)に必要な4要素を解説する。
2020/07/14
テレワークの際、クラウドの使用やオンプレミスアプリへのリモートアクセスをする場合がある。前者は情報漏えいや高度化した脅威が、後者は従来型VPNのリスクや運用負荷が問題になる。これらの課題を5つにまとめ、対策とともに解説する。
2020/07/14
感染症の拡大により在宅勤務/テレワークが広がる一方、セキュリティの確保が課題となっている。特に多いのが、SaaSの利用実態がつかめず、情報漏えいのリスクを招いているケースだ。この課題を解消する方法とは?
2020/06/30
ITインフラのクラウド移行により、サイバーセキュリティの見直しを迫られる企業が増加している。アジア太平洋地域11カ国の企業に属するIT部門を対象に実施された調査から、複雑化するセキュリティ環境と対処方法を確認したい。
2020/06/19