米国国防総省や某金融機関が採用、クラウドの情報漏えいリスクを最小化する方法
クラウドの普及に伴い、シークレットと呼ばれる、IAMやパスワードなどの管理が困難になり、情報漏えいリスクが高まっている。数あるセキュリティ対策の中で、政府機関や金融・製造など多くの企業が採用したHashiCorp Vaultの事例を紹介。
2020/12/22
クラウドの普及に伴い、シークレットと呼ばれる、IAMやパスワードなどの管理が困難になり、情報漏えいリスクが高まっている。数あるセキュリティ対策の中で、政府機関や金融・製造など多くの企業が採用したHashiCorp Vaultの事例を紹介。
2020/12/22
盗み出された資格情報がダークWebで安価に入手できるようになり、総当たりでログインを試みるbot攻撃が増加し続けている。従来、CAPTCHAによりbotを排除する対策が一般的だったが、その回避策も容易に調達可能になってしまった。
2020/12/21
変化の速い今日のビジネスにおいて、静的なデバイスやネットワークは、業務に支障を来すだけでなく、サイバー脅威に狙われるリスクも抱えている。そこで、それらの脆弱性を軽減する4つの方法と、その実行を容易にするツールを紹介する。
2020/12/18
アカウント乗っ取りによる被害が急増する中、SaaS市場で圧倒的なシェアを誇るMicrosoft 365も当然その標的となっている。その攻撃手口の初歩から、より高度なものまでを紹介しながら、事例を基に対策のポイントを解説する。
2020/12/18
グローバルに事業展開するアルプスアルパインでは従来、セキュリティ対策を国・リージョン別で実施しており、脅威の高度化に危機感を抱いていたという。3万台以上のPCのセキュリティ対策を統合したという同社の取り組みを紹介する。
2020/12/17
テレワークやBYODなどの拡大により、会社所有のデバイスだけでなく、個人所有のPCなども業務に使用することが増えている。これらを使用したリモートワークの方法として主流となっていたVDIだが、さまざまな課題が浮き彫りとなってきた。
2020/12/17
2019年は組織のネットワークが巧妙な攻撃にさらされ、自動車などに利用されるIoTを標的とした攻撃が拡大。モバイルデバイスのセキュリティにも深刻な課題が生じた。それらの脅威を検証するとともに、これからの対策のポイントを解説する。
2020/12/17
新型コロナウイルスの感染拡大により、多くの従業員が在宅ワークを余儀なくされる中、組織は事業継続を確かなものにすべく、安全な在宅ワーク環境の整備を急がなければならない。その実現に向けて重視すべき7つのポイントがあるという。
2020/12/17
ワークスタイルが変化する中、認証されたユーザーとデバイス以外を許可しないゼロトラストのセキュリティアプローチが注目されている。ユーザーが求めるゼロタッチエクスペリエンスも提供しながらゼロトラストを実現する方法を確認したい。
2020/12/17
働き方の多様化などにより、外部との境界で防御するという従来のセキュリティ対策だけでは、安全性を十分に確保できなくなってきた。そこで、いま注目される「ゼロトラスト」について、改めて確認しておきたい。
2020/12/17