SSLはもはやセキュアではない? いまWebサイトの「常時TLS化」が必要な理由
近年、Googleを中心に進んでいるWebサイトの暗号化。これまでの主流だったSSLに脆弱性が発見されたことで、「常時TLS化」が注目され始めている。しかし、その実現には、暗号処理の負荷や運用面での負担など解決すべき課題も多い。
2020/10/01
近年、Googleを中心に進んでいるWebサイトの暗号化。これまでの主流だったSSLに脆弱性が発見されたことで、「常時TLS化」が注目され始めている。しかし、その実現には、暗号処理の負荷や運用面での負担など解決すべき課題も多い。
2020/10/01
今日のセキュリティはゼロトラスト、つまり誰も信頼できないという前提に立った取り組みが求められる。しかし、高度なセキュリティには相応のスキルが必要だ。アラートに適切に初動対応し、被害を極小化する体制をどう構築すればよいのか。
2020/09/30
クラウドへの段階的移行という戦略は、多くの企業がクラウドの恩恵を享受する一方、経験不足からくる課題が発生する要因となった。これがクラウド移行にまつわる“都市伝説”ともいえる誤解を生んでいるという。その実態について解説する。
2020/09/30
シャドーITや脆弱性の増加をはじめとするリスクを解消し、安全なリモートアクセスを実現するには、SaaSなどクラウド環境全体の可視化や、サービス間における脅威インテリジェンスの共有が欠かせない。それを実現する方法とは?
2020/09/29
SaaS利用の拡大は、ネットワークへの負荷を増大させる。その対策としてローカルブレークアウトの導入が効果的だが、国内ネットワーク特有の課題がそのハードルを上げている。国内環境に対応したSD-WANが必要だ。
2020/09/24
アジア太平洋地域の企業の多くが、セキュリティツールを多数使用しながら一元管理せず、膨大な数のアラートへの対応に苦労しているという。そこで調査データを基に、クラウド導入が広がる中で求められるセキュリティ対策の在り方を探る。
2020/09/24
テレワークが普及する中、データ損失やランサムウェア被害からの復旧はもちろん、モバイル端末からのバックアップデータへのアクセスなど、IT部門/ユーザーの双方がデータ保護に求める要件は高度化している。これらを満たす方法とは?
2020/09/18
コロナ禍を機に、企業ではテレワークが浸透しつつある。今すぐに環境を整備しつつも、今後も使い続けていくために、方法、プロセス、セキュリティの観点から「ニューノーマル」に適応できるオフィスのITモダナイズについて解説する。
2020/09/18
BYODポリシーの採用、スマートフォンやタブレットの利用拡大によりエンドポイント環境が多様化するにつれ、それらを狙うサイバー攻撃も急増している。そこで必要になるのがデバイスの常時監視だが、どのように実装すればよいのだろうか。
2020/09/17
テレワークの普及が進む一方、ICTツールの導入に関しては、情報漏えいの不安や使い勝手が悪いなど課題も多い。これらを解消するのが、USBキーを使って安全にテレワークできるリモートアクセスだ。
2020/09/16