30億円分の仮想通貨が流出した例も、“暗号鍵”の漏えいを防ぐ方法とは?
多層防御のアプローチを用いた情報漏えい対策に欠かせない「データ暗号化」だが、ここで使われる「暗号鍵」の管理に不備があると、多大な被害を招くリスクもある。実際の被害事例を基に、対策の糸口を探る。
2020/12/03
多層防御のアプローチを用いた情報漏えい対策に欠かせない「データ暗号化」だが、ここで使われる「暗号鍵」の管理に不備があると、多大な被害を招くリスクもある。実際の被害事例を基に、対策の糸口を探る。
2020/12/03
自社SOCの立ち上げにより、世界15カ所の拠点でのセキュリティ監視を実現し、1日500~600万件ものイベント情報を分析している横河電機。同社のElastic Cloudを活用したDX戦略を強力に支える「セキュリティデータレイク」について紹介する。
2020/12/02
クラウドサービスやモバイルアプリで多発する不正ログイン被害。その原因がサービス提供側にないとしても、企業イメージが損なわれる可能性があるため、認証の強化は不可欠だ。そこで注目されるSMS認証を手軽に導入できる方法を紹介する。
2020/12/02
月間アクティブユーザー3400万人以上という、中国最大級のマッチングアプリ「探探(Tantan)」。同サービスではSMSを活用したリテンション施策により、アプリ復帰率が80%も増加したという。その成長を支えるSMS配信サービスとは?
2020/12/02
改正個人情報保護法の施行も2022年春頃を目処に進められ、情報漏えい対策の強化は急務となっているが、人員不足も叫ばれる中、全てを内製化するのはハードルが高い。そこで注目したいのが、外部リソースを活用できるマネージドサービスだ。
2020/12/01
SQLインジェクションやパスワードリスト型攻撃による被害が続く中、Webアプリケーションのセキュリティ強化を考える企業は多いが、対策の内製/アウトソーシングには、それぞれに課題がある。この現状を打破する、新たな選択肢とは?
2020/12/01
通常の方法ではアクセスできないダークウェブで何が起きているのか。知られざるダークウェブの実態を紹介する。他にChromebookにおけるMicrosoft Officeの使い勝手、対ランサムウェア用復号ツール配布サイトなどの記事をお届けする。
2020/12/01
在宅勤務の普及により、家庭内LANは仕事を進める上での必需品となった。仕事で家庭内LANを安全に使うために役立つ6つのセキュリティ対策を紹介する。
2020/12/01
クラウドサービスの管理者権限のIDやアクセスキー、トークンやTLS証明書の流出は多大な被害をもたらすが、期限設定無しで、使い回し、データも暗号化されておらず、リスクを増大させている企業は少なくない。この状況から脱却する方法とは?
2020/11/30
多くの組織で採用が進むマルチクラウドがもたらすメリットは、パフォーマンスの最適化、コスト削減、優れた柔軟性など多岐にわたる。その一方、システムのサイロ化、複雑化が進むことによるリスクも顕在化しつつあり、早急な対策が必要だ。
2020/11/30