セキュリティ人材不足が深刻化、人員を増やす前に考えたい“楽な自動化”とは
セキュリティの重要性が叫ばれる一方で、その人材不足はいまだ解消されていない。ベストな対策は、終わりのない人員増でなく、運用を楽にする自動化だ。サードパーティー製品を含め、セキュリティ環境全体を自動化する方法を紹介する。
2019/06/13
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
セキュリティの重要性が叫ばれる一方で、その人材不足はいまだ解消されていない。ベストな対策は、終わりのない人員増でなく、運用を楽にする自動化だ。サードパーティー製品を含め、セキュリティ環境全体を自動化する方法を紹介する。
2019/06/13
標的型攻撃の格好の標的となっているメールとWeb。対策として「標的型メール訓練」を行っている企業は多い。しかし、一定の効果が得られた一方で業務効率低下の傾向がある事が分かった。2019年の最新調査から、その実態を読み解く。
2019/05/29
猛威を振るう標的型攻撃を前に、ブラックリスト方式の製品を組み合わせた多層防御は限界を迎えつつある。そこで注目される「ホワイトリスト方式」を採用したソリューションについて、10の事例から実力を検証する。
2019/05/29
経済産業省が「サイバーセキュリティ経営ガイドライン v2.0」で示したように、近年ではサプライチェーン攻撃への備えが不可欠だ。事後対応能力の向上が喫緊の課題となる中、セキュリティの人材や運用に課題を抱える企業はどうすべきか。
2019/05/20
内部の不正行為や標的型攻撃から個人情報を守るため、ネットワークのモニタリング強化に取り組んだソニーライフ・エイゴン生命保険。人的リソース不足に悩んだ同社が、リアルタイムな異常検知と運用の省力化を実現した仕組みとは?
2019/04/23
大規模医療データベースを確実に保護するため、脅威検知とネットワーク内部の可視化が急務となったメディカル・データ・ビジョン。同社がSIEM製品やプロキシサーバではなく、AIを活用したアプライアンス製品に着目した理由とその効果とは?
2019/04/23
人間がルールを設定するSIEM製品などで“異常”な通信を識別することは、基準のバラつきや非効率な運用といった課題を生む。そこで有効なのが、確率論的判断を用いて機器やネットワークの“生活パターン”を自己学習する「AI」の活用だ。
2019/04/23
セキュリティの向上には、脅威情報の活用が欠かせない。中でも有用と目されるのがサイバー脅威インテリジェンス(CTI)だが、ベンダーごとの定義にいまだブレが残る。そこで真に役立つCTIを見極めるための要件を解説する。
2019/03/20
91%のサイバー攻撃の起点となっている電子メールは、多くの企業が大きな弱点とする部分だ。中でも最近台頭している、「なりすまし攻撃」と「フィッシングメール」を組み合わせた新たな攻撃手法に対し、企業はどのように備えるべきか。
2019/03/20
2017年に確認された標的型サイバー攻撃では、Windowsの標準コマンドや正規ツールなどを隠れみのとする「気付けない」攻撃がますます増加している。本資料では2017年のサイバー攻撃動向から、有効な対策を探った。
2019/01/23