サイバー脅威に狙われるWebサイト、Webアプリの脆弱性をつく攻撃を防ぐには?
企業や組織のWebサイトを狙った攻撃が増えている。ECサイトへの攻撃で顧客の個人情報が流出してしまうと、企業は金銭的損害をはじめとした、甚大な被害を受ける可能性がある。Webアプリケーションの脆弱性をつく攻撃への対策を見ていく。
2022/06/13
企業や組織のWebサイトを狙った攻撃が増えている。ECサイトへの攻撃で顧客の個人情報が流出してしまうと、企業は金銭的損害をはじめとした、甚大な被害を受ける可能性がある。Webアプリケーションの脆弱性をつく攻撃への対策を見ていく。
2022/06/13
ネットワークセキュリティを境界防御のみに依存する企業は、サイバー攻撃の格好の標的といえる。加えて、境界を乗り越えた後のインフラ内部での活動を阻止し、機密情報を保護できる対策を講じて、個別の侵入による被害を最小化したい。
2022/03/28
ログインページのあるWebサイトの90%以上がbot攻撃を受けており、また、サインアップや申し込みフォームがあるWebサイトの80%が、不正な新規アカウントの作成を目的としたbot攻撃被害に遭っているという。bot攻撃への効果的な対策とは?
2022/03/09
近年、アカウント乗っ取り攻撃は急激に増加しており、企業だけでなくユーザーまでもがその対象となっている。とはいえ、全てのWebアプリケーションを保護することは不可能に近い。企業にはどんな対策が求められているのか。
2022/03/09
学術情報ネットワークへの接続回線増強に伴い、UTMの処理能力低下が課題となっていた琉球大学は、UTMの負荷を軽減しつつセキュリティを強化すべく、あるセキュリティ基盤を導入した。同大学のネットワーク環境刷新の取り組みに迫る。
2022/01/25
製造現場のスマート化は、同時にネットワークのオープン化によるセキュリティリスクの増大にもつながる。生産停止や情報漏えいなどのリスクにさらされる中、ネットワークの安全性を高めるには、どうすればよいのだろうか?
2022/01/12
多くの企業がWebサイトの基盤をクラウドへ移行しているが、サイバー攻撃を的確にブロックするためには、WAFのルール設定を最適化する必要がある。とはいえ、これを実現するには専門知識が必須であり、活用が難しいという現実がある。
2021/11/24
データセンターは長らく境界ファイアウォールで守られてきた。しかし近年、脅威はこの境界防御を容易にすり抜けるようになり、侵入を前提とした内部セキュリティ強化の必要性に迫られている。その実現に向けた4つのステップを紹介する。
2021/10/29
ネットワークの構築において不可欠なテスト業務。そのプロセスは手作業で行われているが、エンジニアにかかる負担は大きく、品質の確保も難しくなっている。こうした課題を解決するものとして注目されるのが、テストの“自動化”だ。
2021/10/04
コロナ禍の影響により移行が進んだテレワーク環境では、SaaSの活用が欠かせない。しかし、自宅からVPNなどを利用し、データセンターを経由してセキュリティを確保している企業の多くは、通信のパフォーマンス低下に悩まされている。
2021/07/16