テストでも見過ごされる脆弱性、アプリの安全性を高めるためには何が必要か?
アプリケーションに潜む脆弱性をあぶり出すセキュリティテストはこれまでも行われてきたが、発見される重大な脆弱性の件数は、20年前から変わっていない。その原因には、従来のテストツールが抱える非効率さがあるという。
2020/10/28
アプリケーションに潜む脆弱性をあぶり出すセキュリティテストはこれまでも行われてきたが、発見される重大な脆弱性の件数は、20年前から変わっていない。その原因には、従来のテストツールが抱える非効率さがあるという。
2020/10/28
オープンソースソフトウェア(OSS)活用には脆弱性やライセンス問題がつきものだが、そのリスクをアジャイルやDevOpsのように高速な開発環境で管理するのは容易ではない。その実現方法として有効な「AppSecツール」とは?
2020/10/28
SaaSによってコロナ禍で分散する従業員の効率性とイノベーションは向上する一方、サイバー攻撃や内部脅威のリスクは一層高まった。そこで注目したいのが、従業員全体の挙動をどこにいても自己学習する"免疫システム"の防御アプローチだ。
2020/10/28
今やビジネスに欠かせないクラウドの利用拡大は、脅威にさらされる領域の拡大にもつながっている。ユーザーがオンプレミスからクラウドに分散する中、内外の脅威を網羅的に検知するのは容易ではない。そこで頼みとなるのが自己学習型AIだ。
2020/10/28
VDI環境の構築に当たって、情報システム部門の頭を悩ませるのがバックアップだ。VDIではデータの保管期間も長く、ユーザーデータの容量が肥大化しやすい。バックアップの実装に当たっては、特に重複排除機能を見極める必要がある。
2020/10/28
APACの企業においてもDXへの取り組みが加速する一方、大きな課題となっているのがデータセキュリティの複雑化だ。データ脅威に関するAPAC企業の調査結果を基に、企業が今後取るべき対策について考察する。
2020/10/28
近年活用が増えているAPIだが、セキュリティ面の脆弱性を狙ったbot攻撃が増加し、世界中で被害事例が多発している。この状況を改善するために知っておきたい、攻撃の種類や特徴とともに、対策の9つのポイントを解説する。
2020/10/27
エンドポイントを狙う脅威の高度化と複雑化により、従来のパターンマッチング型のセキュリティは無力化されつつある。セイコーエプソンはこの問題を解決すべく、国内外の拠点で利用される約5万台の端末に次世代アンチウイルスを展開した。
2020/10/27
テレワークが普及する中、VPN接続では帯域の逼迫を懸念し、直接接続ではマルウェア感染リスクが高まることに悩む企業が増えている。これらを解消し、業務効率向上と安全性を両立する「インターネットブレークアウト」の実践法を紹介する。
2020/10/26
暗号化を用いたデータ保護には、データベーススキーマやプロトコルを破壊してしまう問題がある。これを解消するのが、データフィールドの一部を動的にマスキングするデータ保護技術を組み合わせることのできる「トークナイゼーション」だ。
2020/10/26