BIOSやファームウェアを狙う脅威が増加、今検討すべきセキュリティ手法とは
多くのデバイスにわたりデータがやりとりされる今、データ侵害のリスクは深刻化する一方だ。BIOSやファームウェアといったハードウェアを狙う脅威が増加する中、ITインフラの基盤となるサーバで、どのような対策が求められているのか。
2021/09/28
- カテゴリ:
- サーバ&ストレージ
- IAサーバ/PCサーバ
多くのデバイスにわたりデータがやりとりされる今、データ侵害のリスクは深刻化する一方だ。BIOSやファームウェアといったハードウェアを狙う脅威が増加する中、ITインフラの基盤となるサーバで、どのような対策が求められているのか。
2021/09/28
自社サービスの開発を継続するに当たり、意図しない脆弱性の発生に対応すべく、脆弱性診断を採用したTimeTree。コストを抑制し、アプリケーションの堅牢性を負荷なく向上させた同社を含む3社の事例から、サービス導入のポイントを探る。
2021/09/27
IDはセキュリティの第一歩ともいわれる。適切な人のみが適切なリソースに適切な範囲でアクセスできる環境を整備し、効率的かつ安全に維持する方法は何なのか。多くの組織に共通するActive Directory環境を例に、その最適解を紹介する。
2021/09/27
オンプレミスとクラウドにまたがるハイブリッドなIT環境において、データセキュリティとコンプライアンスを強化するためには、ユーザーと権限の適切な管理が不可欠だ。それを実現するためのベストプラクティスとその実践方法について学ぶ。
2021/09/27
高等教育機関では学生や教員、外部の研究者などが、シームレスに学内システムへアクセスできることが求められている。しかし、教育機関ならではの事情により、アクセスの安全性と利便性を両立することは極めて困難とされている。
2021/09/27
あらゆる小売業者にとって、PCI DSSの年次監査に合格し続けることは、ビジネスの継続に不可欠な条件といえる。しかし、膨大なログデータを収集、管理するのは非常に困難なため、適切なソリューションの導入が必要となる。
2021/09/27
テレワークが普及する中、企業は「従業員が快適なテレワークと生産性向上を両立できる安全な環境」を築く必要がある。そのために重要な、“使用するデバイス面から見た”エンドポイントセキュリティの強化について見ていく。
2021/09/27
リモートワークへの移行やクラウドの導入が急速に拡大し、インフラの複雑さが増す一方で、暗号化などの保護が不十分なことによりリスクレベルが上昇している現状がある。最新の調査結果を基に、いま求められるセキュリティ戦略を考える。
2021/09/24
顧客の喪失や訴訟につながりかねないデータ侵害は、あらゆる企業にとって防ぐべきものだが、法規制や規制変更への対応は難しく、コンプライアンスの課題が生じやすい。これを解消し手間なくデータ保護を実現する、暗号化の新たな手法とは?
2021/09/24
AWSやAzureなどのIaaS/PaaS環境において、仮想リソース全体が把握できていないと、アクセスキーの不正利用による情報漏えいといったような重大なセキュリティ事故につながりかねない。
2021/09/24