脆弱性診断とペネトレーションテストはどう違う? セキュリティ診断の選び方
脆弱性対策の要となる「セキュリティ診断」だが、プラットフォーム診断/脆弱性診断/ペネトレーションテストと3つの種類があり、サービス選びが難しいのも事実だ。そこでマッピングやフローチャートを用いて、選定のコツを解説する。
2020/06/18
脆弱性対策の要となる「セキュリティ診断」だが、プラットフォーム診断/脆弱性診断/ペネトレーションテストと3つの種類があり、サービス選びが難しいのも事実だ。そこでマッピングやフローチャートを用いて、選定のコツを解説する。
2020/06/18
SOCチームの多くが、セキュリティツールよりも脅威の進化が速いと考えている今、SOCの在り方を進化させる必要がある。次世代のSOCに求められる要件を確認し、サイバーセキュリティの抜本的な改善を図りたい。
2020/06/18
脅威の高度化や人材不足がSOCの重い負担となる中、セキュリティを自動化することの重要性が高まっている。脅威インテリジェンスとAIを組み合わせた自動化ソリューションを導入し、脅威の検出や修復に要する時間を短縮したい。
2020/06/18
インフラがクラウドに広がる中、セキュリティチームは多様なツールを活用し、脅威に対抗してきた。しかし、ツールの増加は運用の複雑化や対応の遅れも招く。日々複雑化するネットワークでも一元的に保護できるセキュリティ手段が必要だ。
2020/06/18
データセンターを保護するセキュリティゲートウェイ製品を選定するに当たっては、セキュリティ、コスト、パフォーマンスが差別化要因となる。そこで、最新アプライアンスの性能を、さまざまなテストを通じて検証した。
2020/06/18
個人情報保護の取り組みが強化される一方で、「欧米よりも遅れている」と指摘されることも多い日本のセキュリティ対策。さまざまな課題を俯瞰した場合に見えてくる、国内におけるセキュリティ対策の問題点とは?
2020/06/16
セキュリティ運用でも、通常のシステムと同様に自動化のニーズが高まっている。そこで、脅威の高度化に伴って増え続けるセキュリティ製品をAPIで連携し、運用業務の効率化・自動化を図るプラットフォーム「SOAR」の導入方法を解説する。
2020/06/16
クラウドやテレワークの浸透により社内外の線引きが難しくなるいま、セキュリティ対策の難易度は以前よりも増している。そこで注目したいのが、場所や時間、VPNの利用に関わらずユーザーやデバイスを保護するクラウド型セキュリティだ。
2020/06/16
テレワークにおいて社内文書を取り扱う際には、オフィス勤務以上の厳格なセキュリティ対策に加え、利便性の確保も重要だ。テレワークにおける文書管理の6要件を解説するとともに、その実現に有効なクラウドサービスを紹介する。
2020/06/12
クラウドサービスの導入やテレワークの採用などで、従来の「境界」を意識したセキュリティモデルが通用しなくなりつつある。その対抗策として浮上しているのが「ゼロトラスト」だ。その概要を説明する。
2020/06/11