DNSのセキュリティで確認すべき「5つの重要項目」
インターネットのゲートウェイであるDNSの潜在的な脆弱性があらわになりつつある。組織のセキュリティ対策もDNSに関しては手薄であることは否めない。標的型脅威を未然に防ぎ、対応するため今後組織が採るべき対策のポイントを探る。
2018/04/10
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
インターネットのゲートウェイであるDNSの潜在的な脆弱性があらわになりつつある。組織のセキュリティ対策もDNSに関しては手薄であることは否めない。標的型脅威を未然に防ぎ、対応するため今後組織が採るべき対策のポイントを探る。
2018/04/10
マルウェア、ランサムウェアなどの標的型脅威が勢いを増している。そんな中攻撃のターゲットとなりつつあるのが、防御が手薄といわれる再帰DNSだ。今後組織は、DNSレベルで脅威をブロックし、被害を緩和するような対策が求められる。
2018/04/10
Windows環境のインベントリ情報取得ツールである「Microsoft Assessment and Planning Toolkit」(MAP)。英語版で提供されているMAPについて、導入と設定、インベントリ情報取得手順を日本語で分かりやすく解説する。
2018/04/10
GDPRによって企業のITセキュリティ運用は大きな影響を受けることになる。GDPRの条件を満たせない企業や組織は、大きな損失やIT運用に多大な制限を受けることになるだろう。EUにかかわるグローバルな企業では対策をとる必要が生じている。
2018/04/09
チャットツールは便利で効率的である一方、ビジネスシーンでの利用では情報漏えいや内部統制などに課題を抱えやすい。チャットツールを使い生産性向上や業績改善につなげた成功企業は、どのように活用しているのだろうか。
2018/04/09
サイバー攻撃の手法が拡大し、いまやICTだけではなくIoTを含めた対策をしなければ、ビジネスを守り切れない。本資料ではIoT時代のサイバーセキュリティ経営を支援するサービスを紹介する。
2018/04/09
従来のマルウェアの侵入や感染を防止するセキュリティ対策“だけ”では限界がきている。これからは、侵入を前提に「感染を早期検知し対処するパラダイムシフト」が重要だ。それは一体どのようなアプローチなのか?
2018/04/09
日々公開されるシステムの脆弱性。対処漏れなどにより、脆弱性が悪用されサイバー攻撃の被害につながる企業が後を絶たない。脆弱性へ対処する必要があることは分かっているものの、なぜ対応できないのか。運用の課題と解決方法に迫る。
2018/04/09
企業におけるクラウドサービスの利用が進む一方で、情報漏えい対策やコンプライアンス対応への要求が高まっている。そこで、クラウドサービスの利用を許可しつつ、重要情報を保護する方法として注目されているのがクラウドDLP製品だ。
2018/03/30
クラウドサービスの利用拡大とともに企業を悩ませているのが、セキュリティとパフォーマンスのトレードオフという課題だ。だが、トラフィック監視に必要なSSL復号処理をクラウド上で行うアプローチなら、その課題を解消できるという。
2018/03/29