標的型攻撃に有効な「内部対策」、初導入でも運用できる製品選びのポイント
IPAの「情報セキュリティ10大脅威」では、組織にとっての脅威のトップに標的型攻撃がランキングされ続けている。だが、標的型攻撃に有効な「内部対策」は、導入・運用のハードルの高さから未着手の企業も多い。どう着手すればよいのか。
2020/01/21
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
IPAの「情報セキュリティ10大脅威」では、組織にとっての脅威のトップに標的型攻撃がランキングされ続けている。だが、標的型攻撃に有効な「内部対策」は、導入・運用のハードルの高さから未着手の企業も多い。どう着手すればよいのか。
2020/01/21
2015年、国内で標的型サイバー攻撃による大規模な情報漏えいが発生したことを契機に、多くの企業がセキュリティ製品を導入した。それから約5年。ちょうど更新時期を迎える今、あらためてセキュリティ環境を見直しておきたい。
2020/01/21
“なりすまし”による不正アクセスを防ぐために欠かせない「二要素認証」だが、導入に当たっては、コストや手間がネックとなる。そこで注目したいのが、二要素認証の機能をAPIで呼び出して自社システムへ簡単に組み込めるサービスだ。
2020/01/20
攻撃ツールの普及により、日々巧妙化するDDoS攻撃。最近ではIoTボットネットによる1Tbps超の攻撃が確認され、これまで以上の対策が必要とされている。そこで特に注意すべき9種の攻撃手法と、有効な対策を解説する。
2020/01/17
クラウド移行が加速する一方、攻撃対象領域が拡大したことから、セキュリティ対策が課題となっている。中でも最大の脅威が、アクセス権限の「誤設定」だ。その理由を解説するとともに、典型的な攻撃シナリオを用いて対策を探っていく。
2020/01/17
クラウドネイティブなデータ侵害では、多くの場合で物理的なデータ侵害とは異なる進展を遂げる。実際に発生したクラウドデータ侵害の事例を基に発生経緯や得られた経験を解説するとともに、対策に有効なソリューションを紹介する。
2020/01/17
Office 365などの大手クラウドサービスは、信頼性の高さでも高い評価を得ているが、データ消失リスクが全くないわけではない。サイバー攻撃対策はもちろんのこと、マルチデバイスによるデータ保護範囲の拡大にも追加で対応する必要がある。
2020/01/15
シンプルでコスト効率に優れたパブリッククラウド移行が進む一方、データの分散によりセキュリティとコンプライアンスに関するリスクが増加している。そこでパブリッククラウドを効果的に保護するための7つのステップを解説する。
2020/01/14
サイバー犯罪者による攻撃と、組織の防御対策のいたちごっこは、今後も続いていくだろう。組織がさまざまな脅威から自らを守るためには、常に最新の脅威動向を知り、その知見を活用して新たな防御対策を講じていく必要がある。
2020/01/14
WannaCryを超える非常に凶悪かつ破壊的な脅威として、世界中で猛威を振るいつつあるEmotet。これまでの保護対策では対処し切れない、この新たな脅威のリスクを最小限に抑えるためには、どのような対策が必要となるのだろうか。
2020/01/14