IT運用チームとセキュリティチームの分断を解消し、脅威に迅速に対応するには
クラウド活用などによる働き方の変化は、組織にさまざまなメリットをもたらしたが、一方でこうした変革の取り組みはサイバー脅威の増大にもつながっている。この課題を解決するには、IT運用チームとセキュリティチームの連携が必要になる。
2024/12/12
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
クラウド活用などによる働き方の変化は、組織にさまざまなメリットをもたらしたが、一方でこうした変革の取り組みはサイバー脅威の増大にもつながっている。この課題を解決するには、IT運用チームとセキュリティチームの連携が必要になる。
2024/12/12
アカウントを保護する手段として広く使用されている「パスワード」だが、これがサイバー犯罪の大きな原因となっているのも事実だ。パスワードの問題点を確認しながら、適切な管理を実践するためのアプローチを紹介する。
2024/12/12
機密情報を含むデータや大容量データのやりとりが増えたことで、誤送信などによる漏えいリスクも高まっている。それでは、PPAPの代替手段には何を選べばよいのか。漫画で分かりやすく解説する。
2024/12/11
中堅・中小企業においてもセキュリティ対策の強化が必要だが、専門的なスキルを有する人材の不足により、それがままならないという声も多い。こうした状況からの脱却を果たした、ある医療機器メーカーの取り組みに迫る。
2024/12/11
Web上のアプリケーションやサービスなどを外部攻撃から保護する「WAF」は、今日欠かせないセキュリティ対策の1つだ。WAFには3つの種類があり、それぞれメリット・デメリットがある。基本機能から製品の選び方まで、マンガで解説する。
2024/12/11
あるベンダーが、自社が運営するグローバルネットワークにおけるトラフィックパターンを集計し、脅威アクターの最新動向を発表した。この結果を踏まえた上で、今後の時代に必要となる、レジリエンシーを強化するための方法を解説する。
2024/12/11
働き方の変化などにより、ネットワークの境界線がなくなりつつある。こうした中で生じるセキュリティギャップを狙うサイバー攻撃の手法は、高度化・巧妙化を続けており、限られた予算で脅威への対応力を高めることが必要だ。
2024/12/11
ITの進化は、組織のビジネスにさまざまなメリットをもたらす一方で、脅威アクターにとっての攻撃対象領域の拡大も招いた。従来の脆弱性管理とリスク管理のアプローチでは、新たなフェーズに入った脅威に十分に対応できなくなりつつある。
2024/12/11
脅威アクターにとってのアタックサーフェスはかつてないほど拡大し、その手口も巧妙化している。こうした脅威アクターの進化に、防御側の組織がキャッチアップできていないというのが現状だ。この状況から脱却するための方法を探る。
2024/12/11
APIはインターネットを支えており、あるセキュリティベンダーが処理した動的なインターネットトラフィックの57%を占めるという。ただ、利用拡大とともに、APIの管理やセキュリティに関する課題が顕在化しつつある。対処法はあるのか。
2024/12/11