統計調査で見えた4つの傾向:互いの手口を模倣するサイバー犯罪者とAPT攻撃者
セキュリティ専業ベンダーのMandiantが発行するインシデントレポート「M-Trendsレポート」の統計情報から、サイバー犯罪者とAPT攻撃者が互いの手口を模倣している事実が明らかになった。本書でその手口の詳細を確認し、サイバー攻撃の現状認識をアップデートしてほしい。
2015/10/13
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
セキュリティ専業ベンダーのMandiantが発行するインシデントレポート「M-Trendsレポート」の統計情報から、サイバー犯罪者とAPT攻撃者が互いの手口を模倣している事実が明らかになった。本書でその手口の詳細を確認し、サイバー攻撃の現状認識をアップデートしてほしい。
2015/10/13
高度なマルウェアによるセキュリティ侵害が最も増加している業種はどこか? 企業は従来型のセキュリティ対策に年間数十億ドルもの予算を投じながら、攻撃者の侵入を容易に許している現状を本書で確認し、今すべき対策を見極めてほしい。
2015/10/13
標的型攻撃の不正メールをツールによって完全に排除することは難しい。ならば攻撃に対する防御力を強めるには、メールを受け取るユーザーの「危ないメールに対する“免疫力”」を高めることが大切だ。
2015/10/05
近年、標的型攻撃が増加の一途をたどっている。この攻撃からシステムを守るには、一部のセキュリティ担当者だけが対応するのではなく、社内全員が模擬訓練を受けて、その習熟度に応じた教育とあわせて攻撃手法を実体験として知ることが重要になる。
2015/10/05
企業が保有する重要情報を狙う「標的型攻撃」対策が大きな課題となっている。万が一の外部からの不正侵入に対し、攻撃のステップに沿った「多層的なセキュリティ対策」について、ポイントをひも解く。
2015/09/30
悪質に多様化および高度化する標的型攻撃からデータを守るためには、システムの入口と出口で場当たり的な対策を実施するのではなく、保護すべきデータを中心に据えた「内部対策」が必要になる。では、その内部対策を実施するためのポイントとは何だろうか。
2015/09/17
組織内へのマルウェア侵入阻止を100%保証したセキュリティ製品は存在しない。未知のマルウェアは日々量産され、しかも繰り返し侵入を試みるからだ。既にマルウェアは侵入しているかもしれない、それを確かめるにはどうしたらよいのか。
2015/09/17
企業を狙ったサイバーセキュリティ攻撃はますます巧妙になり、従来のツールでは対抗できなくなっている。インターネットの裏社会では、犯罪集団による組織化された新しい手法も使われており、こうした情勢への対応に必要な取り組み方針について探ってみたい。
2015/09/09
日本年金機構の情報漏えい事件は多くの情報セキュリティ担当者に衝撃を与えた。そこでのポイントは、最新のマルウェアなどの攻撃手法への対応と、侵入されることを前提にした対策である。この2つの点を考慮したセキュリティ対策を、低コストで実施する手法を探る。
2015/08/14
日本年金機構の情報漏えい事件を引き金に、多くの大規模システムユーザーがどれほど頻繁にサイバー攻撃を受けているか、その実態を知るようになった。ネットワークセキュリティにおいて何を行えばよいのか、既に実践している企業事例を交えながら考えてみよう。
2015/07/31