「WAFは高くて難しい」を覆すクラウド型WAF、サービス選定では何に注意すべき?
情報漏えい対策に必須となったWAFだが、従来のオンプレミス型製品では、運用の手間やコストの高さ、拡張性の乏しさが課題となっていた。それらを一掃するとされる「クラウド型WAF」の特長とともに、サービス選びのポイントを解説する。
2020/06/10
情報漏えい対策に必須となったWAFだが、従来のオンプレミス型製品では、運用の手間やコストの高さ、拡張性の乏しさが課題となっていた。それらを一掃するとされる「クラウド型WAF」の特長とともに、サービス選びのポイントを解説する。
2020/06/10
ソフトウェア開発においてOSSの利用を正しく把握できていない場合、ライセンス違反や脆弱性リスクにつながるケースは少なくない。これを避けるためには、コードスニペットレベルでOSSの情報を管理できる環境が必要だ。
2020/06/10
アプリケーション開発・展開の迅速かつ安定したライフサイクル構築を可能にするコンテナ。重要サービスに活用するケースも増え、あらためて問われているのが安全性だ。そこで考慮すべき開発・運用のライフサイクルにおける10大要素とは。
2020/06/10
これからAWS移行を始める企業にとっては、大きな不安が伴うセキュリティ対策。AWSが提供する各種セキュリティサービスを利用して、最適なセキュリティ環境を構築するためには、どのような支援サービスを選ぶべきだろうか。
2020/06/09
OSSはソフトウェア開発に必要不可欠だ。しかし、リスクの1つに、ライセンス違反がある。OSSの管理が必須であるが、管理体制の強化は現場の反感を招きやすい。こうした状況から、OSSコンプライアンスを実現したオリンパスの取り組みに迫る。
2020/06/08
デジタル変革が競われる中、柔軟性へのニーズが高まり、ワークロードもデータも多様な環境に分散し続けている。この激しい変化の中で次の10年を見据え、データ保護戦略をブラッシュアップする必要がある。
2020/06/05
重要システムへの特権アクセスを外部委託業者や社員に許可している企業は多いが、セキュリティ対策が不十分だとさまざまなリスクを招くことになる。調査結果を基に、リモートからの特権アクセス保護に関する課題と解決策を探る。
2020/06/04
アプリケーションやサービスのクラウド移行が進む一方、これらワークロードのセキュリティの確保が課題となっている企業は多い。そこで、クラウド環境の保護において、特に知っておきたい6つのユースケースを紹介する。
2020/06/03
情報セキュリティやITコストの最適化のためにいま、適切なソフトウェアライセンスの管理が求められている。しかし、その運用に苦労する企業も多い。現場の実態を踏まえ、最適な運用におけるポイントをまとめた。
2020/06/03
脆弱性対応やパッチ管理の担当者の多くが、攻撃者が実際にどの脆弱性を悪用しているのかを可視化できていない。2019年に最も悪用された脆弱性のリストを基に、脅威の動向といま推奨される対策を脅威インテリジェンスの観点から解説する。
2020/06/01