脆弱性診断ツールの導入は得か? アプリ開発運用フェーズへの組み入れ方法
Webアプリケーションはサイバー攻撃の標的となりやすく、しばしば脆弱性を突かれて多大な損害を発生させている。リスクの低減を、掛かるコストとのバランスも考えつつ対応するには、脆弱性診断ツールの利用が大きく役立つだろう。
2016/12/14
Webアプリケーションはサイバー攻撃の標的となりやすく、しばしば脆弱性を突かれて多大な損害を発生させている。リスクの低減を、掛かるコストとのバランスも考えつつ対応するには、脆弱性診断ツールの利用が大きく役立つだろう。
2016/12/14
巧妙化が進むサイバー攻撃に対し、セキュリティ業界もさまざまな手法で対抗しようとしている。その1つが多層防御だが、単純に複数の検知エンジンを組み合わせるだけでは効果が薄い。そこで注目すべきが攻撃プロセスの各段階に対応する「サイバーキルチェーン防御」である。
2016/12/13
「常時SSL化」など時代の要求に合わせて、インターネット通信保護に普及の兆しを見せるSSL暗号化通信。しかしこれを悪用するサイバー攻撃が登場するなど、新たな悩みの種でもある。サイバー攻撃の現場では、具体的に何が起きており、被害を防ぐには何を知るべきなのだろうか。
2016/12/09
高度な技術を用いた「未知の攻撃」への対策が求められる時代となり、次世代型の不正侵入防止システム(IPS)への移行が進んでいる。従来型IPSのどこに弱点があり、どのように強化する必要があるのか。最新の攻撃を防ぐアプローチを分かりやすく解説する。
2016/12/08
2016年9月に中国で開催されたG20杭州サミットでは、3日間の会期中には200万件以上のサイバー攻撃が行われた。その防御で重要な役割を果たしたのが、1万3000ものWebアプリケーションを保護したサイバーセキュリティインフラだった。
2016/12/08
8カ国(オーストラリア、フランス、ドイツ、イスラエル、日本、メキシコ、英国、米国)を対象に実施した調査では、回答者の82%が「サイバーセキュリティ人材が不足している」と答えた。この状況をどうやって打開すべきか、4つの側面で分析する。
2016/12/07
医療機関がスマートウォッチのデータを使ったりはしない。脈拍測定には誤差がありすぎて、プロスポーツ選手を失望させる。これでも「スマート」と言えるのか? 他に、Dockerで永続ストレージを実現する方法、他者のクラウドを「偽物」と批判するMicrosoftなどをお届けする。
2016/12/07
医療機関がスマートウォッチのデータを使ったりはしない。脈拍測定には誤差がありすぎて、プロスポーツ選手を失望させる。これでも「スマート」と言えるのか? 他に、Dockerで永続ストレージを実現する方法、他者のクラウドを「偽物」と批判するMicrosoftなどをお届けする。
2016/12/07
医療機関がスマートウォッチのデータを使ったりはしない。脈拍測定には誤差がありすぎて、プロスポーツ選手を失望させる。これでも「スマート」と言えるのか? 他に、Dockerで永続ストレージを実現する方法、他者のクラウドを「偽物」と批判するMicrosoftなどをお届けする。
2016/12/07
インターネットと社内LANの間に施すセキュリティ対策としてUTM(Unified Threat Management:統合脅威管理)は効果的だ。日本市場で主要なベンダーのUTM製品を取り上げ、推奨接続PC台数100~300台クラスの機能を比較した。
2016/12/05