サイバー攻撃のリアル──重要データを盗み出された企業事例に学ぶ「5つの教訓」
サイバー攻撃の脅威が叫ばれる一方で、その被害を受けた組織がどのような混乱とダメージを味わうかは周知されていない。本資料は、大手企業の実際にあったデータ侵害事例を基に、侵害の発見からその収束までの数カ月間をレポートする。
2018/08/24
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
サイバー攻撃の脅威が叫ばれる一方で、その被害を受けた組織がどのような混乱とダメージを味わうかは周知されていない。本資料は、大手企業の実際にあったデータ侵害事例を基に、侵害の発見からその収束までの数カ月間をレポートする。
2018/08/24
脅威の検知は想像以上に困難だ。実際、月間5億件ものデータイベントから検出された真の脅威は7件であった。この精緻な見極めの実現は、専門家の知見を生かしたリアルタイム行動分析とBroad Context Detectionメカニズムにある。
2018/08/24
Active Directory(AD)を狙ったサイバー攻撃が、多くの企業にとって脅威となっているが、AD管理者のタスクが増えすぎて適切に対処できていないケースが多い。管理者の負荷を軽減しながら、効率的なセキュリティを実現する方法とは。
2018/08/20
多くの企業が、侵入検知システムの膨大なアラートへの対応に悩んでいる。不要なアラートを発生させず重大なインシデントだけを判定するには、イベントの発生源を特定する“コンテキストベース”の対策が不可欠だ。
2018/08/13
標的型メール攻撃による被害が相次ぐ中、対応能力を高めるための訓練の重要性が増している。それでは、従業員が不審メールへの耐性を高め、実効性のある対応能力を身に付けるためには、どのような訓練が必要となるのだろうか。
2018/08/10
サイバー攻撃のノウハウが汎用化したことで、スキルの低い攻撃者も企業の大きな脅威となっている。初心者でさえPCI DSSに準拠した企業の侵害に成功した事例もある。急務の課題である「侵害の検知・対応」をどのように実装すればよいのか。
2018/08/09
高いセキュリティ基準が求められる投資運用企業では、何重もの強固なセキュリティが導入されている。現在注目を浴びているのが、クラウドと人工知能を使った脅威検出機能を持つエンドポイントセキュリティだ。その導入事例を見てみよう。
2018/06/11
セキュリティ対策は限られた人員・予算で行わなければならない。関西大学は先進的なセキュリティ施策を展開してきたが、不正な通信のログ調査に時間がかかるなど迅速な対応には課題があった。そこで同大学が目指したのが自動化だ。
2018/06/08
巧妙化・複雑化するサイバー攻撃を防ぐには多層防御の仕組みが欠かせないが、そこで重要になるのがネットワーク内の可視化だ。脅威の早期検知と初動対応の迅速化を可能にし、担当者の“不安”を解消した川口信用金庫の方法とは?
2018/06/08
進化するサイバー攻撃に対抗するため、多くの金融機関がセキュリティ製品を継ぎ足してきた。これが複雑化を招き、新たな脅威への効率的な対応を困難にしている。複雑化を解消し、脅威に迅速に対応できる環境をどう整備すればよいだろう。
2018/03/06