大量のツール導入で弱体化するセキュリティ、それぞれの連携性をどう高める?
セキュリティの強化に向けて多くの投資を重ねたものの、思ったような成果を挙げられないケースは多い。大量のツールの導入はセキュリティの弱体化を招きかねないため、その数を最小化し、それぞれの連携性を高める必要がある。
2021/11/10
セキュリティの強化に向けて多くの投資を重ねたものの、思ったような成果を挙げられないケースは多い。大量のツールの導入はセキュリティの弱体化を招きかねないため、その数を最小化し、それぞれの連携性を高める必要がある。
2021/11/10
契約業務をWeb上で完結でき、紙・印鑑と同等の効果を発揮する電子契約は、業種を問わず多くの企業が導入を進めている。本資料ではNTTPCコミュニケーションズなど4社の事例から、IT業界における電子契約の活用方法や導入効果を見ていく。
2021/11/10
“脱PPAP”の動きが加速する一方、メールの利便性を保ったまま安全にファイル送付を行う手段は容易に見つからない。この問題に終止符を打つとみられる、端末認証付きの「漏れても安全なパスワード」とは何か。メリットや活用法を紹介する。
2021/11/10
ベンダーの正規パッチの検証/適用が遅れるケースは多いが、このタイムラグはリスクを高める要因となる。そこで注目したいのが、脆弱性を突く攻撃パケットを検知/ブロックし、安全性を暫定的に担保する仮想パッチだ。
2021/11/09
AWSをセキュアに利用するには、AWS WAFやAmazon GuardDutyといったセキュリティサービスの導入が有効だ。とはいえ、それだけで十分と言い切れないケースもあるため、サードパーティー製のソリューションの活用も視野に入れたい。
2021/11/09
VPN帯域の逼迫を懸念し、UTMを通過しないインターネットアクセスを行うケースも増える今、防御ポイントの分散やSSL通信のセキュリティが課題となっている。こうした中注目される、VPNを用いなくても安全性を担保できる新たな手法とは?
2021/11/08
特集はアクセス管理の課題を解決するサービスとしてのIAM、ランサムウェア攻撃の可能性を示す5つの兆候、AIをセキュリティに応用する方法の3本。他にブロックチェーン動向、ファイルサイズによるストレージ階層化の可能性などの記事をお届けする。
2021/11/05
リモートワークなどの労働環境の変化によりサイバーリスクが増大する中、従来のコンプライアンス中心から、リスクに焦点を当てたセキュリティアプローチへ転換する企業が増えている。そのメリットと、実現するための9つの推奨事項とは?
2021/11/02
CISOが役員として定義された今、その役割は大きく拡大しつつある。サイバーセキュリティインシデントが増加する中、現在のCISOが直面しているさまざまな課題を概説し、その解決策となる実践的なアプローチについて紹介する。
2021/11/02
沖縄科学技術大学院大学では、高度なセキュリティシステムを利用して脅威の分析に当たっていたが、外部コンテクストの欠如が課題となっていた。このセキュリティ上の弱点を、同大学ではどのように克服したのか。取り組みに迫る。
2021/11/02