「マルウェアを起動させない」 外部専門家による運用監視で未知の攻撃も不発に
システムに侵入されることを前提とした多層的な防御では、「マルウェアを起動させないこと」が鉄則となる。そのためには高度な運用管理が必要となるが、支援サービスを利用することで、ノウハウのない企業でも効率のよいマルウェア防御が可能となる。
2017/01/30
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
システムに侵入されることを前提とした多層的な防御では、「マルウェアを起動させないこと」が鉄則となる。そのためには高度な運用管理が必要となるが、支援サービスを利用することで、ノウハウのない企業でも効率のよいマルウェア防御が可能となる。
2017/01/30
機密性の高い情報を組織として保護するため、中核的な技術になるとみられているのが「暗号化」だ。しかしデータを暗号化するだけでは万全でない。4つの視点から、現在求められるデータ保護の仕組みと運用を解説する。
2017/01/27
セキュリティ人材不足が深刻化する中、企業は十分なスキルを持った人材をどう探し、どう確保すべきか。一見極端に見える“元犯罪者”の雇用も含め、取り得る選択肢を検証する。
2017/01/26
情報セキュリティの脅威が拡大する中、データセンターの新たなセキュリティモデルが求められるようになった。そこで、Advanced Persistent Threat(APT)攻撃や組織的な攻撃などにも対抗できる仮想ネットワーク環境が注目され始めている。
2017/01/23
サイバー攻撃が高度化する中で、ネットワークの境界を守るだけの従来型セキュリティ対策の限界が見え始めている。そこで、物理ファイアウォールを突破されても、侵入された部分だけを隔離できるマイクロセグメンテーション技術が注目されている。
2017/01/23
データセンターの仮想化により、運用効率改善やコスト削減などの効果が得られる。しかし、それだけでは不十分なため、ネットワークまで仮想化することでセキュリティを高めるアプローチが脚光を浴びている。
2017/01/23
モバイルワークが当たり前となった現在でも、多くの企業がリモートアクセス時に頻繁に発生する回線の切断やアプリケーションエラーなどの問題を解消できずにいる。セキュリティと通信速度/品質、これに加えて利便性を向上させるために打つべき手とはどのようなものだろうか。
2017/01/23
DDoS攻撃やSQLインジェクション攻撃を組み合わせた攻撃によって、Webアプリケーションファイアウォール(WAF)を中心とした多層防御が無効化されるケースが見られる。このような攻撃シナリオに対して、DDoS攻撃に強いCDNを活用した防御手法が注目されている。
2017/01/19
サイバー攻撃はますます高度化、巧妙化しつつある。一方でセキュリティ対策の重要性は理解しつつも、必要な人員とコストを確保できない企業も少なくない。最新のサイバー攻撃に対応できるセキュリティ運用監視体制を効率的に実現する方法はないのだろうか。
2017/01/19
インターネット環境と業務システム環境を完全に分断するネットワーク分離は安全性が高いものの、従業員の業務遂行を妨げかねない。安全性と利便性を両立させる策はあるのか。
2017/01/18