サイバー攻撃の標的となるDB、監査やセキュリティの課題をどう解消する?
データベースで処理するデータ量は日々増え続けている上、サイバー攻撃の標的にもなるため、データベースの管理は困難な業務となっている。少ない人員で適切に管理するには、どうしたらよいだろうか。
2024/11/19
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
データベースで処理するデータ量は日々増え続けている上、サイバー攻撃の標的にもなるため、データベースの管理は困難な業務となっている。少ない人員で適切に管理するには、どうしたらよいだろうか。
2024/11/19
企業のIT運用体制がクラウド/ハイブリッドインフラストラクチャへと移行する中、それに合わせたサイバー攻撃対策が喫緊の課題となっている。その解決策として実践したい、米国CISAが推奨するアプローチを紹介する。
2024/11/19
サイバーセキュリティのリスクが増大する中、企業にはセキュリティリスク管理の強化が求められている。しかし、IT人材不足が進み予算が制限される中で、どう対策を進めればよいのだろうか。その解決策を紹介する。
2024/11/18
IT環境のクラウド化が進み、組織にさまざまなメリットがもたらされた一方、従来の対策では十分にセキュリティを確保できなくなりつつある。そのため組織は、ユーザー単位でのアイデンティティー保護戦略への転換を急ぐ必要がある。
2024/11/15
取引先からISMS認証取得を求められたものの、「そもそもISMSが何か分からない」「どうすれば取得できるのか分からない」という組織は多いのではないだろうか。ここでは、ISMSの基礎知識やISMS認証取得のメリット/デメリットを解説する。
2024/11/15
2022年10月25日にISO/IEC27001が改訂されたため、ISMS認証を取得済みの企業は新たな規格に対応する必要がある。新規格では何が変わり、具体的にどのように対応すればよいのか見ていこう。
2024/11/15
個人情報保護や情報セキュリティといった取り組みを第三者が認証する制度として「Pマーク」「ISMS認証」がある。名前こそ知っているが、どのような制度で、どういった違いがあるのかまで理解している人は少数だ。その違いを解説する。
2024/11/15
多くの企業でISMS認証やPマークの取得が進んでいる。しかし取得段階では「知見・リソース不足」、取得後の運用段階では「Excel・Word管理が大変」という企業も少なくない。そこでこうした問題を解消するサービスを紹介する。
2024/11/15
外部公開されているVPN機器は、ランサムウェアを使用するサイバー攻撃者にとって、格好のターゲットとなっている。そのため組織は、脱VPNを視野に入れながら、ネットワークセキュリティの包括的な強化を目指すことが必要だ。
2024/11/15
サイバー犯罪の巧妙化、ITの進化に伴うアタックサーフェスの拡大など、セキュリティを取り巻く状況は厳しさを増している。こうした中で組織に求められるのが、従来のパッチワーク的なネットワークセキュリティ対策からの脱却だ。
2024/11/15