4つ以上は覚えられない? 理想通りにいかない「パスワード管理」の現状と対策
年々増え続けるSaaSアカウント。そのパスワード管理において「使い回しの禁止」「複雑な文字列の使用」を徹底しようとしても、理想通りにはいかないのが現状だ。生産性を求める従業員と対立せずに安全性を確保するにはどうすべきだろうか?
2020/02/17
年々増え続けるSaaSアカウント。そのパスワード管理において「使い回しの禁止」「複雑な文字列の使用」を徹底しようとしても、理想通りにはいかないのが現状だ。生産性を求める従業員と対立せずに安全性を確保するにはどうすべきだろうか?
2020/02/17
日常的に使うメールやクラウドサービスにも常に一定のセキュリティリスクがある。特に気を付けたいのは「人的要因」だ。技術面で対策できるベストプラクティスと、組織や人がもたらすリスクを抑えるコツを整理する
2020/02/17
インターネットEDIへの移行には2つの注意点がある。タイムリミットがあることと、複数社の調整が必要になることだ。限られた時間の中でセキュリティ対策なども万全に準備しなければならない。気を付けるべきポイントを整理する。
2020/02/17
2024年1月にISDNのデータ通信が終了する前に、早めにEDIの通信サービスとシステム移行を進めるのが望ましい。インターネットEDIは乗り換え先の有力候補だが、インターネットを利用する以上はセキュリティ対策に気を遣う必要がある。
2020/02/17
ビッグデータプロジェクトが世界的に進められる一方で、データ品質に関する懸念が浮上している。解決策とされるデータレイクも、問題を自動的に解決してくれるわけではない。データの信頼性を高めるためには、何が必要だろうか。
2020/02/14
ランサムウェアの対抗策として有力視されている振る舞い検知型のセキュリティ。近年はクラウド型となり、専用サーバを用意することなく、検知・駆除から復旧まで対応するツールも現れている。
2020/02/14
基幹系システムをクラウド移行すれば、障害対策も万全──そんな誤解はないだろうか。IaaSに移行した場合、ユーザーの責任範囲はOSからアプリケーションに及ぶ。クラウドに合わせ、コストパフォーマンスの良い障害対策を講じたい。
2020/02/14
サイバー攻撃対策には最新パッチの適用が基本となるが、運用をユーザーやWindows Update任せにし、リスクを招いている企業は少なくない。そこで役立つのが、最新の脆弱性に対するパッチ情報の収集や適用の定期的作業を自動化するツールだ。
2020/02/13
社内PCの脆弱性パッチ対策としてWSUSを導入しているという組織は多いが、守るべきデバイスはWindows OSだけとは限らない。LinuxやMac、Androidなどの多様なデバイスの脆弱性パッチを、手間をかけずに管理・適用する最適解は何だろうか。
2020/02/13
コンテナ技術は、アプリケーションのライフサイクルを加速する。だが、その代表的な運用自動化ツールであるKubernetesも、本番環境をはじめとするクリティカルな場面ではデータ保護に懸念があった。その改善策を動画で紹介する。
2020/02/12