パッチ管理ツールの10の要件:WSUSの弱点を補うには何が必要?
テレワークの普及に伴い、ソフトウェアのパッチ管理はより複雑化し、IT管理者を悩ませる問題となった。WSUSでは使いづらい、Microsoft製品以外のパッチも一元管理したい、といった声も多い中、どんな方法が最適だろうか。
2025/01/22
テレワークの普及に伴い、ソフトウェアのパッチ管理はより複雑化し、IT管理者を悩ませる問題となった。WSUSでは使いづらい、Microsoft製品以外のパッチも一元管理したい、といった声も多い中、どんな方法が最適だろうか。
2025/01/22
サービス間の連携を容易にするAPIは便利なものだが、認証の不備やAPIの脆弱性、設定の不備といったさまざまなリスクも伴う。実際、APIを悪用する攻撃も増えているだけに早急な対策を打ちたい。今、どのような対策が効果的なのか。
2025/01/21
富士フイルムグループは近年、グローバルでセキュリティガバナンスを強化するため、全世界2万台ものネットワーク機器の管理体制を見直したという。脆弱性管理を一元的に実現した方法とは。
2025/01/20
DX推進が加速する中、多くの企業がITインフラの複雑化で発生するセキュリティリスクの問題を抱えている。ある自動車部品・電子部品メーカーの事例から、この問題を解消して、脆弱性対応の自動化と迅速化を実現するデジタル基盤を紹介する。
2025/01/17
ECサイトからのクレジットカード情報などの漏えいや、その悪用による被害が後を絶たない。こうした事態を受け、国内でもECサイトの「継続的な」脆弱性診断が義務化される見込みだ。どのように対応すればよいのか。
2025/01/10
サイバー攻撃の被害は世界的に拡大しており、日本でもランサムウェアは大きな脅威となっている。こうした状況で組織が被害を防ぐためには、“タイムリーなパッチ適用”をいかに確実に行っていくかが重要となる。
2025/01/06
クラウドの浸透やリモートワークの定着により、ソフトウェアの脆弱性が露出するケースが急増するなど、アタックサーフェスの拡大が顕著になりつつある。このリスクを回避するためのヒントを、脅威動向の調査レポートから読み解く。
2024/12/18
ITの進化は、組織のビジネスにさまざまなメリットをもたらす一方で、脅威アクターにとっての攻撃対象領域の拡大も招いた。従来の脆弱性管理とリスク管理のアプローチでは、新たなフェーズに入った脅威に十分に対応できなくなりつつある。
2024/12/11
外部公開されているVPN機器は、ランサムウェアを使用するサイバー攻撃者にとって、格好のターゲットとなっている。そのため組織は、脱VPNを視野に入れながら、ネットワークセキュリティの包括的な強化を目指すことが必要だ。
2024/11/15
リモート接続が当たり前になった環境で拡大するアタックサーフェスをカバーするためには、セキュリティ体制の抜本的な見直しが求められる。その取り組みを支援する、安全なリモート接続のためのフレームワークを紹介する。
2024/11/01