プロバイダーごとに差が大きいMDR、その効果を見極める「5つのポイント」
サイバー攻撃の脅威が増す中、注目され始めたのがリアルタイムでの脅威検知・対応を行うMDRサービスだ。ただし、プロバイダーごとにアプローチが異なるため、その選定に際しては、「5つのポイント」を確認する必要がある。
2020/07/30
- カテゴリ:
- セキュリティ
- エンドポイントセキュリティ/EDR/EPP
サイバー攻撃の脅威が増す中、注目され始めたのがリアルタイムでの脅威検知・対応を行うMDRサービスだ。ただし、プロバイダーごとにアプローチが異なるため、その選定に際しては、「5つのポイント」を確認する必要がある。
2020/07/30
クラウドのセキュリティインシデントを防止するには、要因となる設定ミスや未申告のサービス利用をいかになくすかということが重要だ。人的ミスやチェック漏れのリスクを低減し、IaaS/PaaSの安全かつ効率的な運用を実現する方法とは?
2020/07/28
メールによるサイバー攻撃の手法が変化する中、Microsoft 365ユーザーを標的としたフィッシング攻撃が増加している。検知機能をすり抜ける攻撃も報告されているが、Microsoft 365を安全に利用するためにはどういった対策が必要だろうか。
2020/07/27
クラウドの活用に伴うトラフィックの増大は、あらゆる業種に共通する課題だ。巨大なBIMデータをクラウドで利用するため、広帯域なネットワークが必要となった清水建設もまた、この課題に直面した。解決のカギはクラウドプロキシにあった。
2020/07/27
クラウド事業を展開するNECは、かねて懸案だったクラウド上でのサブスクリプション型ゲートウェイサービスを提供することに成功した。その実現を支えたのは、マルチクラウド環境で帯域ライセンスを共有・配分できるソリューションだった。
2020/07/27
サイバー攻撃は2019年にもファイルレス攻撃や痕跡情報の迷彩などと進化し、セキュリティ対策をますます困難にしている。サイバー犯罪者コミュニティーでのトリクルダウンも進むとみられる2020年、企業はどう取り組めばよいのか。
2020/07/27
大規模な国際イベントの開催時には、普段以上の警戒が必要になる。金銭・情報窃取はもちろん、政治的な主張や社会的混乱をもくろむサイバー攻撃が活発化するからだ。過去の攻撃動向から、企業種別ごとのリスクを把握しておこう。
2020/07/27
アプリケーションのセキュリティ確保に多大な貢献を果たしてきたWAFが今、無力化されつつある。自動化手法を取り入れた高度な脅威に対抗するため、受動的対策から能動的対策へ転換するヒントを探る。
2020/07/22
クラウドにおける重大なリスクとして、公開サーバを経由して、外部アクセス不可の内部サーバを狙う「SSRF攻撃」が台頭しつつある。そのメカニズムを解説するとともに、従来型WAFでは対処の難しい、この攻撃を防ぐ方法を紹介する。
2020/07/22
口座に十分な資金があるにもかかわらずカード決済が拒否される「誤検知」問題をはじめ、金融業のオンライン取引にはまだまだ課題も多い。FinTechの台頭で決済ビジネスが変化する中、金融機関にはどんな対策が求められているのだろうか。
2020/07/22