「設定ミスが怖い」「監視が不十分」 クラウドの不安から探るデータ漏えい対策
DX推進の波を受け、企業のITインフラの多くがクラウドに移行したが、クラウド環境の設定ミスがあったり、リソース監視が不十分だったりすれば、サイバー攻撃によりデータ漏えいを招きかねない。自社の不安にはどのような対策が有効なのか。
2025/04/02
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
DX推進の波を受け、企業のITインフラの多くがクラウドに移行したが、クラウド環境の設定ミスがあったり、リソース監視が不十分だったりすれば、サイバー攻撃によりデータ漏えいを招きかねない。自社の不安にはどのような対策が有効なのか。
2025/04/02
システムやソフトウェア、VPN機器などが内包する脆弱性を狙うサイバー攻撃が急増している。その対策として特に注目されているのが「脆弱性診断」だ。ツール選びで失敗しないために重視すべき4つのポイントや、3つの注意点を解説する。
2025/04/02
クラウド時代に重要性を高めている「認証」技術。サイバー攻撃を未然に防ぐためには、この技術のアップデートが急務となっている。具体的にどのようなツールがあるのか、導入効果や利用シーンとともに見ていく。
2025/04/01
クラウド技術が急速に普及した今、従来の境界型セキュリティに代わるアプローチとして「ゼロトラスト」と「SASE」が注目度を高めている。両者の概要やメリットを解説するとともに、SASE製品の選定ポイントや主要製品を紹介する。
2025/04/01
事業継続性を確保する上で不可欠となったバックアップ/リカバリーだが、最近はそのバックアップデータがサイバー攻撃などの標的となっている。それらによる被害を防ぐには、どのようなセキュリティ機能を搭載した製品を選ぶべきなのか。
2025/04/01
ランサムウェアや標的型攻撃の被害が急増する今、企業にはエンドポイントセキュリティの見直しが求められている。そこで注目されているのが、EDR(Endpoint Detection and Response)だ。その機能や効果、導入の要点を基礎から解説する。
2025/04/01
Webアプリケーションの安全性を確保するには脆弱性診断が欠かせないが、エンジニア不足や外注コストなどのハードルも多く存在する。そこで注目したいのが、こうした課題を解消し、低コストに診断の内製化を実現するアプローチだ。
2025/04/01
サイバー攻撃の対象となりやすいWebサイト。強固で効率的なセキュリティ対策を行うには、Webサイトの運営形態に適した対策を検討する必要がある。IPA(情報処理推進機構)が推奨する3つのステップを基に、その実践方法を紹介する。
2025/04/01
サイバー攻撃の高度化を受け、多くの企業がセキュリティの見直しに迫られている。最も厳格な対策を求められる金融業の視点から、基礎的な対策強化のポイントと、特に重要になる継続的な脆弱性対策を効率的に行う方法について解説する。
2025/04/01
サイバーセキュリティ対策の重要性が増す中で、脆弱性診断を強化したいと考える企業は多いはずだ。全体的に底上げしなければ攻撃のリスクは避けられないが、コストを考えると外注も難しい。この状況をどう解消すればよいのだろうか。
2025/04/01