外部侵入と情報漏えいを同時に防ぐ方法──現状維持のセキュリティ管理からの脱却
企業のセキュリティ対策は、外部侵入を防ぐ(脅威対策)だけでも、情報漏えいを防ぐ(情報保護)だけでも十分ではなく、その両方が必要だ。米調査会社のESGの調査を基に情報漏えいが増加している原因をひも解きながら、今実施すべき対策を考察する。
2015/04/22
企業のセキュリティ対策は、外部侵入を防ぐ(脅威対策)だけでも、情報漏えいを防ぐ(情報保護)だけでも十分ではなく、その両方が必要だ。米調査会社のESGの調査を基に情報漏えいが増加している原因をひも解きながら、今実施すべき対策を考察する。
2015/04/22
2016年から本格運用されるマイナンバー制度。取得したマイナンバーの安全な管理のために、データ保管サービス事業者などの利用が進むことが考えられる。ここでは事業者側が取るべき漏えい対策として、データの適切な暗号化と鍵管理を解説する。
2015/04/15
今日の組織は特権IDに関連するセキュリティの脅威に対して極めて脆弱です。内部関係者による特権IDを使用した不正行為は、企業に深刻な損害をもたらします。特権IDの使用の保護や追跡を行い、結果的にIT環境全体でのリスク軽減を実現するソリューションとは。
2015/04/03
モバイル、クラウド、ソーシャル環境における強力なモバイルアクセス管理ソリューションとは? ~シングルサインオン、コンテキストベースのアクセス制御を利用したセキュアなアクセス、柔軟な認証スキームの実現~
2015/04/03
2014年はオープンソースソフトウェアの脆弱性を狙った攻撃が発生し、上半期のHeartbleedに続き、下半期にはGNU Bashへの脆弱性攻撃(Shellshock攻撃)が確認された。2014年下半期のセキュリティ分析リポートから対策を探る。
2015/04/02
セキュリティに関する高度なスキル、ツール、プロセスを有したプロバイダーMSSP(Managed Security Services Provider)。企業はセキュリティ運用をMSSPにアウトソースすることで、リソースをより戦略的に活用できるというが、そのMSSP選定のポイントとは何か?
2015/04/02
TechTargetジャパン会員を対象に、企業の情報漏えい対策に関する読者調査を実施した。本リポートでは、読者の勤務先におけるI情報漏えい対策の実態や関連製品の導入状況などをまとめている。
2015/04/01
ITシステムのクリティカルな基盤となるID管理・認証システムを「IBM Security Identity Manager」によって刷新。40社を超えるグルーブ全体をカバーする新統合認証基盤システムの構築・導入により、利便性の向上とセキュリティ強化の両立を実現させた導入事例。
2015/03/31
日々管理者を悩ませる脆弱性の分析、リスク管理と修復をどのように統合し、一元的に管理できるか、その鍵となる「セキュリティインテリジェンス」のプラットフォームについて解説する。
2015/03/31
手口が巧妙化する標的型攻撃。攻撃者は、パッチ未対応のシステムの脆弱性を狙って、マルウェアを組み合わせた複合型攻撃を仕掛けてきます。「セキュリティの穴」に付け込むゼロデイ攻撃を独自のアルゴリズムに基づくトラフィック分析で防御する最新アプローチとは。
2015/03/31