暗号化が危険を招く原因に? SSLを悪用するサイバー攻撃の手口と対策を解説
「常時SSL化」など時代の要求に合わせて、インターネット通信保護に普及の兆しを見せるSSL暗号化通信。しかしこれを悪用するサイバー攻撃が登場するなど、新たな悩みの種でもある。サイバー攻撃の現場では、具体的に何が起きており、被害を防ぐには何を知るべきなのだろうか。
2016/12/09
「常時SSL化」など時代の要求に合わせて、インターネット通信保護に普及の兆しを見せるSSL暗号化通信。しかしこれを悪用するサイバー攻撃が登場するなど、新たな悩みの種でもある。サイバー攻撃の現場では、具体的に何が起きており、被害を防ぐには何を知るべきなのだろうか。
2016/12/09
高度な技術を用いた「未知の攻撃」への対策が求められる時代となり、次世代型の不正侵入防止システム(IPS)への移行が進んでいる。従来型IPSのどこに弱点があり、どのように強化する必要があるのか。最新の攻撃を防ぐアプローチを分かりやすく解説する。
2016/12/08
2016年9月に中国で開催されたG20杭州サミットでは、3日間の会期中には200万件以上のサイバー攻撃が行われた。その防御で重要な役割を果たしたのが、1万3000ものWebアプリケーションを保護したサイバーセキュリティインフラだった。
2016/12/08
8カ国(オーストラリア、フランス、ドイツ、イスラエル、日本、メキシコ、英国、米国)を対象に実施した調査では、回答者の82%が「サイバーセキュリティ人材が不足している」と答えた。この状況をどうやって打開すべきか、4つの側面で分析する。
2016/12/07
医療機関がスマートウォッチのデータを使ったりはしない。脈拍測定には誤差がありすぎて、プロスポーツ選手を失望させる。これでも「スマート」と言えるのか? 他に、Dockerで永続ストレージを実現する方法、他者のクラウドを「偽物」と批判するMicrosoftなどをお届けする。
2016/12/07
医療機関がスマートウォッチのデータを使ったりはしない。脈拍測定には誤差がありすぎて、プロスポーツ選手を失望させる。これでも「スマート」と言えるのか? 他に、Dockerで永続ストレージを実現する方法、他者のクラウドを「偽物」と批判するMicrosoftなどをお届けする。
2016/12/07
医療機関がスマートウォッチのデータを使ったりはしない。脈拍測定には誤差がありすぎて、プロスポーツ選手を失望させる。これでも「スマート」と言えるのか? 他に、Dockerで永続ストレージを実現する方法、他者のクラウドを「偽物」と批判するMicrosoftなどをお届けする。
2016/12/07
インターネットと社内LANの間に施すセキュリティ対策としてUTM(Unified Threat Management:統合脅威管理)は効果的だ。日本市場で主要なベンダーのUTM製品を取り上げ、推奨接続PC台数100~300台クラスの機能を比較した。
2016/12/05
インターネットと社内LANの間に施すセキュリティ対策としてUTM(Unified Threat Management:統合脅威管理)は効果的だ。日本市場で主要なベンダーのUTM製品を取り上げ、推奨接続PC台数30~50台クラスの機能を比較した。
2016/12/05
認証技術はセキュリティの基礎であり、その認証情報を受け渡すプロトコルがこれを支えている。現在ではいくつかの標準化された認証プロトコルが並立し、利用されているが、正しいセキュリティ構築のためにそれぞれの違いと用途を知っておこう。
2016/12/02