20万円から始める「標的型攻撃メール対策」の訓練と教育
近年、標的型攻撃が増加の一途をたどっている。この攻撃からシステムを守るには、一部のセキュリティ担当者だけが対応するのではなく、社内全員が模擬訓練を受けて、その習熟度に応じた教育とあわせて攻撃手法を実体験として知ることが重要になる。
2015/10/05
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
近年、標的型攻撃が増加の一途をたどっている。この攻撃からシステムを守るには、一部のセキュリティ担当者だけが対応するのではなく、社内全員が模擬訓練を受けて、その習熟度に応じた教育とあわせて攻撃手法を実体験として知ることが重要になる。
2015/10/05
企業が保有する重要情報を狙う「標的型攻撃」対策が大きな課題となっている。万が一の外部からの不正侵入に対し、攻撃のステップに沿った「多層的なセキュリティ対策」について、ポイントをひも解く。
2015/09/30
悪質に多様化および高度化する標的型攻撃からデータを守るためには、システムの入口と出口で場当たり的な対策を実施するのではなく、保護すべきデータを中心に据えた「内部対策」が必要になる。では、その内部対策を実施するためのポイントとは何だろうか。
2015/09/17
組織内へのマルウェア侵入阻止を100%保証したセキュリティ製品は存在しない。未知のマルウェアは日々量産され、しかも繰り返し侵入を試みるからだ。既にマルウェアは侵入しているかもしれない、それを確かめるにはどうしたらよいのか。
2015/09/17
企業を狙ったサイバーセキュリティ攻撃はますます巧妙になり、従来のツールでは対抗できなくなっている。インターネットの裏社会では、犯罪集団による組織化された新しい手法も使われており、こうした情勢への対応に必要な取り組み方針について探ってみたい。
2015/09/09
日本年金機構の情報漏えい事件は多くの情報セキュリティ担当者に衝撃を与えた。そこでのポイントは、最新のマルウェアなどの攻撃手法への対応と、侵入されることを前提にした対策である。この2つの点を考慮したセキュリティ対策を、低コストで実施する手法を探る。
2015/08/14
日本年金機構の情報漏えい事件を引き金に、多くの大規模システムユーザーがどれほど頻繁にサイバー攻撃を受けているか、その実態を知るようになった。ネットワークセキュリティにおいて何を行えばよいのか、既に実践している企業事例を交えながら考えてみよう。
2015/07/31
相次ぐ大規模な情報漏えい事件の発生で、抜本的なセキュリティ対策を模索する企業は多い。そこで注目されているのが「サンドボックス」製品だ。未知の脅威も着実にブロックし、運用負荷の低減を実現するための選定ポイントを探ってみよう。
2015/07/31
これまでのサイバーセキュリティでは、インターネットと社内ネットワークの接続ポイントや端末で実施する「入口・出口対策」が重視されてきた。しかし多発する標的型攻撃からシステムを防御するには、それだけでは不十分だ。では、どのような対策が必要なのだろうか。
2015/07/27
『2015年インターネットセキュリティ脅威レポート』では、インターネット上の脅威について、「攻撃方法の効率化・高度化が進む一方、企業の防御方法は従来のまま」といった課題が明らかになった。本書で最新の脅威傾向を把握し、自社のセキュリティ対策に役立ててほしい。
2015/07/23