マンガで分かる「常時SSL化」の弱点、暗号化された通信に潜む脅威への対処法は
第三者によるデータ盗聴や改ざん防止に有効な「常時SSL化」は、通信内に潜む脅威の検出が難しいという“弱点”がある。これを排除するためには暗号化/復号処理が必要となるが、ここでも負荷の高さが課題となってくる。
2019/02/13
- カテゴリ:
- ネットワーク
- ロードバランサー/ADC/負荷分散
第三者によるデータ盗聴や改ざん防止に有効な「常時SSL化」は、通信内に潜む脅威の検出が難しいという“弱点”がある。これを排除するためには暗号化/復号処理が必要となるが、ここでも負荷の高さが課題となってくる。
2019/02/13
デバイスの更新ペースが加速する中で、利便性とセキュアなアクセスを両立する認証戦略が差別化要因となっている。中でも注目されるのが、追加認証などの負荷なくデバイスの同一性を判断できるヒューリスティックマッチング技術だ。
2019/02/12
組織内システムとその外側を区別し、ファイアウォールなどで内部を保護するペリメータ(境界線)的な戦略は限界を迎えつつある。今求められているのは、従来の枠を超えて、あらゆる場所にいるユーザーを包括的に保護するセキュリティだ。
2019/02/12
半年に一度、大規模な機能更新プログラムが提供されるWindows 10を運用するうえで、アップデート管理は重要な課題だ。WSUSの有効活用や、WSUSがない環境でも管理できる備えをしておくことが効率化のカギになるだろう。
2019/02/08
複雑化したIT環境を効率的に運用するため、「IT資産管理ソフト」の導入や刷新を検討している企業は少なくない。最適なIT資産管理ソフトを選択するため、実際に導入した企業の「生の声」を知り、計画の一助としてほしい。
2019/02/08
2020年にサポート終了するWindows 7の入替問題や、パッチ未適用による脆弱性放置など、企業のIT環境に潜むリスクは多い。IT活用で生まれがちな5つのリスクと、それらを発見して対処するために必要なものとは何だろうか。
2019/02/08
ITを活用した「働き方改革」が推進され、企業におけるIT環境は複雑化が進んでいる。セキュリティの面からも必須となった「IT資産管理」だが、その必須機能と、自社のニーズための機能を兼ね備えた「最適」な製品はあるのだろうか。
2019/02/08
サイバー攻撃が高度化し、BCP(事業継続計画)として対応する必要性が高まっている。ただ、従来の災害とサイバー攻撃ではBCPの対応に差異が存在する。サイバー攻撃による業務停止の影響を低減し、顧客とビジネスを守るためのポイントとは?
2019/02/08
セキュリティオペレーションを支援するSIEM製品がさまざま登場しているが、どれを選べばいいかという悩みは尽きない。主流である2手法について、データ取り込み方法の違いや、それぞれを連携することで得られる利点を紹介する。
2019/02/07
セキュリティ運用に必要なデータは増加するだけでなく、多様なシステムにまたがって存在しており、収集・分析のハードルが上がっている。この難題を解決するにはオープンアーキテクチャを活用し、データ環境を見直す必要がある。
2019/02/07