Heartbleed脆弱性は発覚から4時間で悪用された?──2015年版最新脅威レポート
『2015年インターネットセキュリティ脅威レポート』では、インターネット上の脅威について、「攻撃方法の効率化・高度化が進む一方、企業の防御方法は従来のまま」といった課題が明らかになった。本書で最新の脅威傾向を把握し、自社のセキュリティ対策に役立ててほしい。
2015/07/23
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
『2015年インターネットセキュリティ脅威レポート』では、インターネット上の脅威について、「攻撃方法の効率化・高度化が進む一方、企業の防御方法は従来のまま」といった課題が明らかになった。本書で最新の脅威傾向を把握し、自社のセキュリティ対策に役立ててほしい。
2015/07/23
最新のマルウェアは高度な技術を使用しており被害も甚大だ。米国では売り上げが50%近く下落した大手小売業者の例もある。これに対抗するにはどうすればよいのか? さらに進歩したアプローチが必要である。最新の標的型攻撃に対抗する方法について見ていこう。
2015/07/21
現在のセキュリティ対策は、全ての攻撃を完全に防御するという理想論を追求するのではなく、「攻撃がネットワークへ侵入するのを部分的に容認する」という発想の転換が必要だ。従来とは根本的に異なる全く新しいアプローチで、自社のセキュリティ対策を「再創造」しよう。
2015/06/22
標的型攻撃対策としてサンドボックス技術を採用した多くの製品が市場に出回っているが、その大多数のアプローチが機能しないことをご存じだろうか? サンドボックスの仕組みを正しく理解し、解析ソリューションの評価基準を身に付けるために、本書を活用してほしい。
2015/06/22
特定企業を狙う標的型攻撃の猛威が、企業はもちろん、セキュリティ業界にも異変をもたらしつつある。セキュリティ業界では何が起きているのか。企業が取り得る対策とは。徹底解説する。
2015/05/28
APT(Advanced Persistent Threat)攻撃やDDoSといった脅威において、DNSが攻撃手法として利用されてしまうということと、その重大性を正しく理解できている管理者は少ないかもしれない。DNSの仕組みを振り返るとともに、情報漏えいやAPT攻撃、DDoS攻撃にDNSインフラがどのように利用されるのかを解説する。
2015/04/22
近年特に標的型攻撃に狙われ続けているエネルギー企業の状況をひも解くことで、ネットワークから隔離されたシステムが必ずしも保護されていない事実が明らかになった。あらゆるシステムがインターネットにつながる現在、企業が実施すべき対策とは?
2015/04/22
さまざまな手法を組み合わせ、特定の企業や組織などを標的に、金銭的価値のある機密情報を狙う「標的型攻撃」。攻撃に備えるためには、メールの取り扱いに関する「教育対策」と、ネットワークへの侵入、外部への情報持ち出しを防ぐ「技術的対策」の組み合わせが必要だ。
2015/04/10
猛威を振るうサイバー攻撃は、全ての企業に起こり得る。企業は限られたリソースやツールで情報資産をどのように守るべきか。調査を基に、インシデントレスポンスの課題を捉え、今後の改善に向けた施策を解説する。
2015/03/20
企業のセキュリティ対策において、「想定外を想定する」ことは不可能だ。想定される事象を超えるようなことが発生した場合にどのような体制で、どのようなプロセスに従うかを定義しておく必要がある。その解決策として注目されている「SIEM」の効果を解説する。
2015/03/20