23時間でサイバー攻撃が収束、“侵害に発展させない”レスポンス活動の秘訣とは
サイバー攻撃の被害を受けた際、最も重要なのは攻撃の早期収束であり、ビジネスへの侵害を発生させないことにある。その好例として、たった1つのアラートから標的型攻撃の全容を洗い出し、23時間で問題を収束させた事例を紹介する。
2020/08/27
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
サイバー攻撃の被害を受けた際、最も重要なのは攻撃の早期収束であり、ビジネスへの侵害を発生させないことにある。その好例として、たった1つのアラートから標的型攻撃の全容を洗い出し、23時間で問題を収束させた事例を紹介する。
2020/08/27
標的型攻撃の急増と高度化、クラウドやOT等保護対象領域が拡大する昨今。解決策としてSIEMやEDRの導入企業は多いが、攻撃者とのイタチごっこや、ログデータの管理・分析で膨大なリソースとコストがかかる。この状況を打破する方法とは?
2020/08/27
社内データを保護する手段として利用が増えたネットワーク分離だが、分離先へのファイルのやりとりが課題となるケースも増加している。この根本的な解決策となるのが、手間なく安全なファイルのやりとりを可能にするソリューションだ。
2020/08/24
ファイル無害化機能の導入によりマルウェア感染などの危険性は低下したものの、利便性が犠牲になっていた神奈川県庁。ファイル交換と無害化を連携したソリューションの導入により処理時間を高速化し、課題を一掃したという。
2020/08/24
標的型メール攻撃において、近年では圧縮ファイルを利用したものが増えているという。こうした攻撃に対抗するには、既存のメールセキュリティ対策に加え、コンテンツを「無害化」するソリューションの導入が有効だ。
2020/08/24
テレワークの導入が急速に進んだことで、ネットワーク環境は変化し、さまざまなデバイスからのアクセスやサービス利用なども増えている。これに伴い増加するサイバー攻撃リスクに対して、どのように備えればよいのだろうか。
2020/08/24
セキュリティで使用するベンダーやポイントツールを集約し、「サイバーセキュリティプラットフォーム」へ統合する企業が増えている。そのメリットや定義とともに、導入に当たって重視すべき8つの要件について、詳しく解説する。
2020/08/14
中国で事業を行う企業を狙った新たな脅威が、ある調査機関によって特定された。ソフトウェアに仕込まれ、遠隔からのコード実行を継続的に可能にするという、高度な持続的脅威(APT)の特性を備えたその仕組みとは?
2020/08/12
サイバー犯罪者は攻撃手法を次々と変化させており、常に最新の脅威動向を把握することが重要だ。実際、2019年にはエクスプロイトキットによる攻撃が再び増加に転じるなど、古いアプローチにも警戒すべき調査結果が出ている。
2020/08/12
サイバー攻撃に対しては、「脅威インテリジェンス」で対抗するという考え方が急速に広まりつつある。それでは、今なぜ脅威インテリジェンスの有用性が叫ばれるのか。事例を交えつつ、そのメリットについて解説する。
2020/08/12