公開Webサーバのセキュリティ:多層防御の視点から企業セキュリティを再考する
従来十分な対策が取られてきたはずの公開Webサーバが、なぜ今攻撃対象となっているのか。従来の対策と今求められる対策のギャップを示すとともに、「多重防御」の視点で企業セキュリティを再考する。
2013/12/06
従来十分な対策が取られてきたはずの公開Webサーバが、なぜ今攻撃対象となっているのか。従来の対策と今求められる対策のギャップを示すとともに、「多重防御」の視点で企業セキュリティを再考する。
2013/12/06
「サンドボックス機能」は、仮想環境上に「社内で利用されているPCそっくり」に構築された環境を構築し、不正プログラムの可能性のある添付ファイルなどを実際に開いてみることで、検証する仕組みだ。サンドボックスを導入する場合に重要視すべき3つの要素を解説する。
2013/12/06
入口対策や出口対策が進歩し、導入が進む中、攻撃者はそれをかいくぐる方法を考える。標的型サイバー攻撃における入口、出口対策を補完する「内部対策」の方法と、それら3つを組み合わせた多重防御戦略の効果を解説する。
2013/12/06
侵入を前提とした上で、情報漏えいなどの攻撃者の最終目的を果たさせないための対策、「出口対策」。C&Cサーバと通信を行いながら遠隔操作で攻撃を進めるという特徴に着目し、Webゲートウェイで実施可能な出口対策を考察する。
2013/12/06
セキュリティの注目キーワード「パスワードリスト攻撃」「ビッグデータ」「多層防御」についてスペシャリストにインタビュー。そのリポートからセキュリティの最新傾向と対策を読み解く。
2013/11/28
世界各国合計19のセキュリティ機関の協力を得て、実例データを基に分析された『2013年度データ漏えい/侵害報告書』の中から、製造/サービス/IT産業にフォーカスして脅威状況を解説。知的財産を確実に守るために、企業が今取るべき対策を考える。
2013/11/21
前年度版は全世界で400万ダウンロードを記録した「データ漏えい/侵害調査報告書」の最新版エグゼクティブサマリーを公開。世界各国で発生したデータ侵害事犯の傾向や被害企業にみられる共通事象を分析し、企業がいかにデータ侵害対策と向き合っていくべきかを考察する。
2013/11/21
「AWS上でサーバシステムを構築する際、セキュリティはどうするか?」。パブリッククラウドを導入済み/導入検討中の企業のために制作された「パブリッククラウドのセキュリティガイド」をお届けする。
2013/11/15
進化・巧妙化する標的型攻撃から企業を守るには、Webフィルタリングのデータベース品質が重要な要素になる。Webアクセスに伴う脅威の現状をまとめるとともに、最新の脅威に対応するためにWebフィルタリングに求められる機能や、標的型攻撃への対処方法を解説する。
2013/10/21
なくならない電子メールの誤送信事故。対策なしでは、メールアドレスの漏えいだけでなく、添付ファイルの間違いなど企業活動を脅かしかねない危険と日々隣り合わせだ。対策に求められる機能を網羅し、かつ低コストで運用可能な誤送信対策製品を紹介する。
2013/10/15