攻撃者視点で考える、エンドポイントセキュリティへの投資効果
ペネトレーションテストで最大の障害となるのは「エンドポイントセキュリティ」だという調査結果がある。だが有用性に関する認知度はまだ高くない。「ウイルス対策ソフト」との違いは何か、導入すべき理由とは何だろうか。
2018/09/28
- カテゴリ:
- セキュリティ
- エンドポイントセキュリティ/EDR/EPP
ペネトレーションテストで最大の障害となるのは「エンドポイントセキュリティ」だという調査結果がある。だが有用性に関する認知度はまだ高くない。「ウイルス対策ソフト」との違いは何か、導入すべき理由とは何だろうか。
2018/09/28
セキュリティ製品の性能は数値化しづらく、見極めが難しい。知りたいのは脅威に対する実際の防御能力だ。そこで主要セキュリティベンダーの6製品に対し、休暇後の攻撃や標的型攻撃など、よくあるリスクに対する防御能力をチェックした。
2018/09/25
セキュリティスキャンや修復によって、PCの処理能力が消費されることで、従業員の生産性は大幅に低下する。このような影響を最小限に抑えるためには、どのような製品を選べばよいのか。3製品の比較から、選定の条件を明らかにする。
2018/09/25
2017年次の脅威レポートによると、「仮想通貨マイニング攻撃」が爆発的に増加した一方でランサムウェアは縮小。しかし、マルウェアの亜種の数は増加傾向にあるという。そうした状況の中、企業が今後とるべきセキュリティ対策を考察する。
2018/09/21
多様化するWebサーバの脅威に、個別に対策するのでは運用負担が重すぎる。そこでWAF、DDoS対策などのセキュリティ対策、CDNや負荷分散などの機能をまとめて提供するクラウドサービスが注目されている。
2018/09/14
エンドポイントのセキュリティは、従来の防御対策の高度化はもちろん、侵入を前提とした検知・対応も求められている。そこで重要となるのは、EPPとEDRを一元的に提供する製品の採用、そしてストリーミングプリベンションのような新技術だ。
2018/09/14
サイバー攻撃が巧妙化する現在、エンドポイントセキュリティに革命的な製品が登場。「侵入を防がずに攻撃の段階で脅威を遮断する」という新しいアプローチだ。米国政府機関で18年以上破られなかったその実力とは?
2018/09/11
不正アクセスを検知できず、知らぬ間にマルウェアの侵入を許す企業が増える背景には、従来の検知型対策を回避する攻撃側の進化がある。そうした最新サイバー攻撃事情を踏まえ、これからのエンドポイント防御に必要なアプローチを解説する。
2018/09/11
セキュリティ対策やサンドボックスを回避したり、機械学習機能を活用したりする最新マルウェアは、従来の検知方法では対処が難しくなっている。そこで注目されているのが、侵入されても「実行させない」エンドポイント防御だ。
2018/09/11
マルウェアの進化は早く、従来のシグネチャベースのセキュリティ対策では防御できないことも多い。その対策として、機械学習メカニズムを採用したセキュリティ製品の導入が進んでいる。本レポートでは技術面からその理由を明らかにする。
2018/08/21