Webアプリにおいて認証メカニズムとアクセス制御の実装はどうあるべきか?
Web/モバイルアプリの開発においては、認証処理のわずかな設計ミスがセキュリティ上の大きな欠陥を生む場合がある。そこで重要になるのが、アプリケーションの全機能レベルに対する認証メカニズムとアクセス制御の実装方式だ。
2018/05/22
Web/モバイルアプリの開発においては、認証処理のわずかな設計ミスがセキュリティ上の大きな欠陥を生む場合がある。そこで重要になるのが、アプリケーションの全機能レベルに対する認証メカニズムとアクセス制御の実装方式だ。
2018/05/22
企業の積極的な採用により急速に普及しているOSSだが、その管理は十分とはいえず、訴訟に発展するリスクを抱えているという。デューデリジェンスに携わる弁護士から、OSSの現状と、安全に利用するための注意点を聞いた。
2018/05/21
IT環境の整備に積極的に取り組む福井県済生会病院。同院はさらなる高次元のセキュリティを実現すべく、エージェントレスのセキュリティ対策で強化したマイクロセグメンテーション環境を構築した。事例からその背景と導入効果を読み解く。
2018/05/17
サービス利用者の増加に対応するためインフラのクラウド化を行ったクックパッド。同社は、クラウドに最適化されたセキュリティ対策をどのように実現したのだろうか。運用負荷を抑えながら、効果的な脅威対策を実現した方法を紹介する。
2018/05/17
ランサムウェアやDDoS攻撃、ゼロデイ攻撃などセキュリティ脅威に対するリスクは増え続け、それに比例して管理者は幾重もの対策を講じ続けている。複雑化していく運用をいかにシンプルにするか。注目されているのがインフラの統合管理だ。
2018/05/16
企業の業務効率化や生産性向上において重要なネットワークインフラとなる無線LAN環境。よりセキュアで運用しやすい無線LAN環境をいかに構築すべきか。ポイントとなる「多層防御」を実現する無線LAN製品を紹介する。
2018/05/15
新製品が登場するごとに性能向上が著しいUTM(統合脅威管理)ソリューション。利用している企業にとって、機器の更新タイミングこそがさらなるセキュリティ向上や運用コストの見直しを行うチャンスだ。
2018/05/15
ハードウェアを破壊することで、永続的なサービス拒否を引き起こす「PDoS攻撃」のリスクが増している。従来型の対策では防げない、この新たな脅威に対する効果的な対策とはどのようなものだろうか?
2018/05/14
マルウェアに侵入され、感染した場合には迅速な被害低減対策が重要だ。人材不足でマルウェア感染後の事後対策が後回しになりがちな企業にオススメなのがサイバー攻撃の脅威判定/被害分析サービスだ。
2018/05/14
高度化する未知のマルウェアへの対策が必要な今、セキュリティ人材不足の企業には、専門的なスキルが必要な製品の導入は難しい。その解決策として注目される新たなセキュリティサービスとは?
2018/05/14