セキュリティ戦略を継続的に改善、5段階で実現するクローズドループ式プロセス
セキュリティフレームワークに対する現場のニーズであった“テストとプロセスの改善”を導入した「MITRE ATT&CK」。同フレームワークの詳細とともに、これを用いた継続的改善が可能なセキュリティプロセスの作成方法について解説する。
2021/04/14
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
セキュリティフレームワークに対する現場のニーズであった“テストとプロセスの改善”を導入した「MITRE ATT&CK」。同フレームワークの詳細とともに、これを用いた継続的改善が可能なセキュリティプロセスの作成方法について解説する。
2021/04/14
ランサムウェア攻撃が再び増加している。2019年末には身代金の平均支払額が8万ドルを超え、被害の高額化が目覚ましい。しかも、マシンを乗っ取ることを目的とした従来型と違い、複数の機能を持つ高度なランサムウェア攻撃が主流だ。
2021/04/14
PCなどの従来型デバイスにおけるエンドポイントセキュリティとモバイルデバイス向けセキュリティは、これまで別々のシステムで提供されてきた。しかし、両者の統合を進める動きが加速している。そこにはどんなメリットがあるのだろうか。
2021/04/14
大規模サービスを運営するカカクコムでは、ネットワークの安定稼働を支えるため、ロードバランサーを増強した。コストを抑えつつ、「HTTP/2への対応」と「DoS攻撃対策」という2つの課題を解決した製品とは?
2021/04/14
UTMやDNSファイアウォールなどによる多層防御をすり抜ける脅威への対策が課題となった獨協大学。PCやサーバへの侵入は“前提”として、EPP/EDRを導入することとなった同大学の事例から、高度なエンドポイント防御実現のヒントを探る。
2021/04/14
インシデント対応を迅速化し再発を防ぐには、KPIの定義やテストの実施、予算やリソース計画をはじめとしたプラン策定が欠かせない。いざというときの復旧作業の妨げにならないよう、チェックしておきたい9つのステップとは?
2021/04/14
従業員の自宅からVPNを通じた社内システムへの接続が増えるテレワーク環境においては、ID認証を実施し、権限に応じたアクセスのみを許可するゼロトラストセキュリティの整備が欠かせない。その実現にHCIが役立つ理由と、実装の秘訣とは?
2021/04/12
クラウド移行やテレワーク導入が進んだことで、社外からのアクセスが増加し、利便性と安全性の低下が課題となった。これらの包括的な解決策となる「SASE」を実現する上で、有力な選択肢となるSaaS型のサービスを紹介する。
2021/04/12
2021年に観測されたMicrosoft Exchange Serverのゼロデイ脆弱性を狙った攻撃は、大きな脅威をもたらした。継続的な攻撃の発生が懸念される中、侵害を防ぐには何が必要か。専門家による脅威ハンティング調査結果を基に、傾向と対策を探る。
2021/04/09
IT資産管理にインベントリツールを利用する企業は多いが、テレワークの普及により、スマートフォンやWi-Fiルーターなど情報を収集/管理できない資産が増え、IT管理者の負担となっている。より効率的に実態と台帳のズレをなくす方法とは?
2021/04/08