標的型メール攻撃対策の勘所、「社員教育」も含めてトータルに実践する方法とは
人の心理につけ込む高度な標的型メール攻撃の被害を防ぐには、脅威の侵入防止や侵入後の被害抑制にとどまらず、「社員教育」も含めたトータルな対策が欠かせない。これらをコストや工数を抑えつつ実現する方法とは?
2020/10/01
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
人の心理につけ込む高度な標的型メール攻撃の被害を防ぐには、脅威の侵入防止や侵入後の被害抑制にとどまらず、「社員教育」も含めたトータルな対策が欠かせない。これらをコストや工数を抑えつつ実現する方法とは?
2020/10/01
サイバー攻撃対策においては、セキュリティ事故を未然に防ぐのはもちろん、事故が起こった際の影響をいかに最小化するかが重要になる。そのためには、エンドポイント防御をはじめとした「外部脅威対策」だけでは不十分だという。
2020/10/01
ある調査によると、2020年のランサムウェア攻撃は2017年と比べて数パーセント減少している。しかし、この数値は手放しで喜べるものではない。なぜなら攻撃者の戦術が高度化しており、日本では受けた攻撃の5%しか阻止できていないからだ。
2020/09/04
サイバー攻撃の被害を受けた際、最も重要なのは攻撃の早期収束であり、ビジネスへの侵害を発生させないことにある。その好例として、たった1つのアラートから標的型攻撃の全容を洗い出し、23時間で問題を収束させた事例を紹介する。
2020/08/27
標的型攻撃の急増と高度化、クラウドやOT等保護対象領域が拡大する昨今。解決策としてSIEMやEDRの導入企業は多いが、攻撃者とのイタチごっこや、ログデータの管理・分析で膨大なリソースとコストがかかる。この状況を打破する方法とは?
2020/08/27
社内データを保護する手段として利用が増えたネットワーク分離だが、分離先へのファイルのやりとりが課題となるケースも増加している。この根本的な解決策となるのが、手間なく安全なファイルのやりとりを可能にするソリューションだ。
2020/08/24
ファイル無害化機能の導入によりマルウェア感染などの危険性は低下したものの、利便性が犠牲になっていた神奈川県庁。ファイル交換と無害化を連携したソリューションの導入により処理時間を高速化し、課題を一掃したという。
2020/08/24
標的型メール攻撃において、近年では圧縮ファイルを利用したものが増えているという。こうした攻撃に対抗するには、既存のメールセキュリティ対策に加え、コンテンツを「無害化」するソリューションの導入が有効だ。
2020/08/24
テレワークの導入が急速に進んだことで、ネットワーク環境は変化し、さまざまなデバイスからのアクセスやサービス利用なども増えている。これに伴い増加するサイバー攻撃リスクに対して、どのように備えればよいのだろうか。
2020/08/24
セキュリティで使用するベンダーやポイントツールを集約し、「サイバーセキュリティプラットフォーム」へ統合する企業が増えている。そのメリットや定義とともに、導入に当たって重視すべき8つの要件について、詳しく解説する。
2020/08/14