巧妙化する不正アクセス、“イミテーションアタック”からB2Cサイトをどう守る?
B2Cサイトやアプリケーションへの悪意のある攻撃はさらなる進化を遂げており、新たな手口やツールが日々生み出されている。組織はまずその実態を把握し、そこから得られた知見に基づいてセキュリティ戦略を策定、推進する必要がある。
2021/03/01
B2Cサイトやアプリケーションへの悪意のある攻撃はさらなる進化を遂げており、新たな手口やツールが日々生み出されている。組織はまずその実態を把握し、そこから得られた知見に基づいてセキュリティ戦略を策定、推進する必要がある。
2021/03/01
数カ月に渡るクレデンシャルスタッフィング攻撃によるインシデントチームの疲弊を受け、大手銀行はセキュリティツール刷新を決断する。しかし、その検証段階で突然、かつてないほど強大な攻撃が仕掛けられ、サイトダウンの危機に直面した。
2021/03/01
B2Cの強力なツールとしてWeb/モバイルアプリケーションに注力する企業が増える一方、それを狙う攻撃者もまた増加し続けている。特に早急な対策が求められているのが、FWやIPS、WAFなどによる従来の多層防御では防げない新種の攻撃だ。
2021/03/01
米国企業の調査に、中小企業の約40%が「SaaSを可能な限り導入したい」と回答するなど、SaaS導入の波は企業規模を選ばず広がっている。ただ、SaaSはサービスごとにサイロ化しやすく、管理負荷もかかる。そこで解決策となるのがAD統合だ。
2021/03/01
セキュリティにおいて、より堅固なユーザー認証を実現する多要素認証(MFA)は今や必須の機能だが、全てのMFAツールが必要な機能を提供できるわけではない。セキュリティレベルや拡張性など、MFA選定で押さえるべきポイントを解説する。
2021/03/01
MSSの代表的サービスであるSOCだが、その内容は多くの場合で通知やレポート提供にとどまり、インシデント対応まで踏み込んだものは少ない。そこでニーズに応えるべく登場したのが、トリアージをはじめとした初動対応を支援するサービスだ。
2021/02/26
世界中でサイバー攻撃の被害が拡大する中、セキュリティ運用をアウトソースする企業が増えている。この背景にある企業のセキュリティ課題を明らかにするとともに、解決策として有効なマネージドセキュリティサービスを紹介する。
2021/02/26
クラウドへのネットワークトラフィック増加の解決策として注目されるSD-WANだが、ローカルブレークアウト機能にはセキュリティリスクもある。そこでSD-WANと併せて活用したいのが、クラウド型のセキュアインターネットゲートウェイ製品だ。
2021/02/26
攻撃手法が巧妙化する今日、メールシステムにおいてもゼロトラストモデルの重要性が高まっている。そこで注目される「自動化」と「リアルタイム処理」の機能を備えた製品について、その実現を支える特許技術を交えて紹介する。
2021/02/26
強力なビジネスツールであると同時に、攻撃や情報漏えいの経路ともなる電子メール。外部・内部の脅威による被害を最小化するには、膨大なデータをリアルタイムに解析・可視化できるAI技術を駆使した内部対策と出口対策が不可欠だ。
2021/02/26