チェックリストで分かる、「インシデント対応プラン」策定の正しい進め方
インシデントレディネス/レスポンス(IR)プラン整備の遅れは、サイバー攻撃の長期化を招き、データ窃取などの損害を増大させる原因となり得る。そこで、チェックリストを交えて、プラン策定の正しい進め方を、基礎から詳しく解説する。
2020/10/15
インシデントレディネス/レスポンス(IR)プラン整備の遅れは、サイバー攻撃の長期化を招き、データ窃取などの損害を増大させる原因となり得る。そこで、チェックリストを交えて、プラン策定の正しい進め方を、基礎から詳しく解説する。
2020/10/15
自社のセキュリティに不足しているポイントや、改善に必要な投資額を知るには、“成熟度”を把握することが第一歩となる。そのためには、具体的にどのような方法が有効なのか。CISOやCTOなど、7人のセキュリティエキスパートに聞いた。
2020/10/15
Webアプリケーションの脆弱性対策を運用負荷をかけずに実現する方法として、主流になりつつあるクラウド型WAF。ただし、多様なサービスから自社に適したものを選ぶのは容易ではない。そこで特に重視すべき「5つのポイント」を解説する。
2020/10/15
Webアプリケーションの脆弱性を狙うハッキングやアカウント乗っ取り、DDoS攻撃が急増する中、拡張性の制限や誤検知率の高さが問題となるオンプレミスのWAFアプライアンスでは限界を感じるケースが増えている。この状況を打開するには?
2020/10/15
近年、脆弱性を悪用しない高度なbot攻撃が増えており、WAFで防ぐことが困難になっている。それらをユーザーの手間なく防ぐ方法として注目したいのが、アクセス者の“ふるまい”をもとに、AIが人かbotかを識別するサービスだ。
2020/10/14
急増するbot攻撃への対処法として挙げられる「CAPTCHA」や「二要素認証」だが、その有効性と引き換えに、認証の複雑化によるユーザーの利便性低下や事業者側の機会損失を招くリスクもある。この課題を解消する方法とは?
2020/10/14
セキュリティチームは、クラウドやスマートデバイスなどにより複雑化したインフラを前に、深刻なリソース不足に陥りつつある。組織は指針とすべき「SSP」を作成し、セキュリティ運用プロセスの標準化に一刻も早く取り組む必要がある。
2020/10/14
ハイブリッド/マルチクラウドが一般化する中、多くの企業でアプリケーション配信の複雑化が課題となっている。DCからパブリッククラウド、拠点やリモートサイトに至るまで、シームレスにアプリケーション配信を行う6つの要件とは?
2020/10/13
DX実現に欠かせないマルチクラウド環境やハイブリッドクラウド環境。その構築に際して、データ利活用に必要な全ての機能をワンストップで提供し、短期間での導入と手軽な利用を可能とする新たなデータ活用基盤とは?
2020/10/13
bot攻撃やDDoS攻撃、アカウント乗っ取りといったサイバー攻撃が広く使われる今、公開Webサイトを持つ全ての企業が早急な対策強化を迫られている。その実現手段として注目されるクラウドWAFは、いかにBCP対策に役立つのか。
2020/10/12