標的型攻撃に狙われる「検知の死角」――なぜ担当者は発見できないのか?
ステルス性の高い標的型攻撃が増加するに従い、従来のセキュリティ対策では、侵入を検知できないケースが見られるようになった。また、セキュリティデータが爆発的に増加したことから、担当者の「アラート疲れ」も新たなリスクとなりつつある。
2016/08/10
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
ステルス性の高い標的型攻撃が増加するに従い、従来のセキュリティ対策では、侵入を検知できないケースが見られるようになった。また、セキュリティデータが爆発的に増加したことから、担当者の「アラート疲れ」も新たなリスクとなりつつある。
2016/08/10
2016年6月に発覚した大手旅行会社への標的型攻撃事件は、決して人ごとではない。組織の規模や業種を問わない標的型攻撃の被害が広がる中、その対策として脅威インテリジェンスに注目が集まる。しかし、その運用には課題も残されている。
2016/08/05
高度なサイバー攻撃への対策として、侵入後の被害を最小限に抑えるアプローチも必要となった。しかし、内部の通信を管理できないVDI環境では、内部対策に問題が残る。そこで、マイクロセグメンテーションや自動隔離などの手法を組み合わせた対策が注目されている。
2016/08/01
DoS攻撃が再び活発化している。攻撃手法は従来型のものもあるが、なかにはこれまでにない方法で企業のサービス提供を侵害するケースも出てきた。こうした状況に迅速に対応するための方策を探ってみよう。
2016/08/01
データセンターセキュリティで留意すべきことの1つに、各階層の防御を万全にしながら、その防御策の影響を意識した可用性の担保がある。相反するような条件を両立させることで、データセンターの総合的なセキュリティ水準が把握できる。
2016/08/01
ファイルの受け渡しにUSBなどのメディアや無料オンラインストレージの利用を禁止している組織は多い。しかし、大容量ファイルのやりとりに対するニーズは増加する一方だ。そこで、ネットワーク分離環境下でも利用できるセキュアなファイル授受システムを紹介する。
2016/08/01
標的型攻撃を対岸の火事と見ている企業は少なくない。しかし、過去には、ターゲットの周辺にいるセキュリティの甘い企業や組織が先に狙われた例もある。自社が情報漏えい事件の原因とならないためには、標的型攻撃を「見える化」する新たな対策が有効だ。
2016/08/01
標的型攻撃の対策は迅速さが求められるが、実際には多くの企業がインシデント対応を手動で行っている。このような非効率な対策が攻撃者にアドバンテージを与えるため、検知から復旧までのプロセスをいかに短時間で行うかが重要となる。
2016/06/23
高度な標的型攻撃を防ぐため、複数のセキュリティ製品を組み合わせる対策が取られるようになった。しかし、攻撃者は、製品間の連携が取れていないことに注目し、標準の防御態勢を迂回する攻撃を仕掛け始めている。
2016/06/23
標的型攻撃やランサムウェアなど、サイバー攻撃の手法は次々と生まれ、その手口も年々巧妙化している。従来の対策では新型マルウェアの検出が追い付かなくなりつつあることから、システムにおける変更を検出することの重要性がさらに増している。
2016/06/07