APIに潜む3つのリスクを解消、管理体制を整えてセキュリティを高度化する秘訣
サービス間の連携を容易にするAPIは便利なものだが、認証の不備やAPIの脆弱性、設定の不備といったさまざまなリスクも伴う。実際、APIを悪用する攻撃も増えているだけに早急な対策を打ちたい。今、どのような対策が効果的なのか。
2025/04/08
サービス間の連携を容易にするAPIは便利なものだが、認証の不備やAPIの脆弱性、設定の不備といったさまざまなリスクも伴う。実際、APIを悪用する攻撃も増えているだけに早急な対策を打ちたい。今、どのような対策が効果的なのか。
2025/04/08
アクセス管理とアイデンティティー保護は、サイバーセキュリティ対策における重要なポイントだ。グローバルに実施された「認証」に関する調査結果から、8つのトピックを紹介するとともに、攻撃の傾向や対策などについて解説する。
2025/04/08
ITインフラの進化により、組織は業務効率向上などのメリットを得られるようになった。一方で、サイバー攻撃者にとってのアタックサーフェスの拡大も招いている。アタックサーフェスを効果的に管理・保護するにはどうすればよいのだろうか。
2025/04/08
第一生命ホールディングスは、ビジネス上のさまざまな課題を解決する中で従来のセキュリティ対策に限界を感じていた。そこで同社が採用したのが、ゼロトラストアーキテクチャだ。本資料では、採用に至るまでの経緯と成果を紹介する。
2025/04/08
塩野義製薬では、データセンターを経由するインターネットアクセスや、リモートワーク時のVPN接続に遅延が発生し、モバイル端末のセキュリティ不足も課題であった。これらの課題を解決するために同社が導入したのが、SASEだ。
2025/04/08
大和証券グループはゼロトラストモデルへの転換、セキュリティの集約を目指す中で、中核企業の大和証券からその取り組みを開始した。そこでSWGやSDPを統合した製品を導入した際、大量の端末への展開をわずか4カ月で完了したという。
2025/04/08
代表的なセキュリティツールとして活用されてきたファイアウォールとVPNだが、今では、サイバー攻撃の被害を拡大させる要因となってしまった。その4つの理由を解説するとともに、現状のセキュリティ課題を一掃する方法を解説する。
2025/04/08
モバイルやIoTの浸透、OTの既存ネットワークへの統合などにより、サイバー犯罪者にとっての攻撃対象領域はさらに拡大することになった。本資料では、ある調査の結果を通じて、巧妙化する脅威の動向を解説する。
2025/04/08
セキュリティ運用において、アタックサーフェス全体にわたるセキュリティのモニタリングが課題となっている。この解決策として期待されているのが、SOAR製品だ。セキュリティ運用に関する調査結果を基に、課題と解決策について解説する。
2025/04/07
2024年2月以降、Gmailの送信者には強力な送信ドメイン認証の導入が義務付けられている。メールマガジンなどを配信する企業向けに、Gmailガイドライン準拠に向けたアクションのチェックリストと、各項目の対応方法を紹介する。
2025/04/07