20万円から始める「標的型攻撃メール対策」の訓練と教育
近年、標的型攻撃が増加の一途をたどっている。この攻撃からシステムを守るには、一部のセキュリティ担当者だけが対応するのではなく、社内全員が模擬訓練を受けて、その習熟度に応じた教育とあわせて攻撃手法を実体験として知ることが重要になる。
2015/10/05
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
近年、標的型攻撃が増加の一途をたどっている。この攻撃からシステムを守るには、一部のセキュリティ担当者だけが対応するのではなく、社内全員が模擬訓練を受けて、その習熟度に応じた教育とあわせて攻撃手法を実体験として知ることが重要になる。
2015/10/05
金融庁の金融機関向け監督指針が2015年6月に改訂、施行された。この中でシステムリスク管理における対策が明文化され、これに対応するために通信パケットを収集し、通信の解析/監視を行うシステムの導入検討が多くの企業で活発化している。
2015/09/30
企業が保有する重要情報を狙う「標的型攻撃」対策が大きな課題となっている。万が一の外部からの不正侵入に対し、攻撃のステップに沿った「多層的なセキュリティ対策」について、ポイントをひも解く。
2015/09/30
システムのクラウド化が広まることによって、新たな懸念が生まれている。それは、Webアプリケーションを狙った犯罪である。多様化・高度化しているサイバー攻撃の脅威から、クラウド基盤内のWebアプリケーションをどのようにして保護すればいいのか。
2015/09/28
エンタープライズシステムにおいて、ストレージやサーバ、ネットワークをソフトウェアで仮想化し、統一的な制御を可能とするSDx技術に注目が集まるようになってきた。しかしその適用には多くの留意点があり、実態を熟知したスタッフによる知見が役に立つ。
2015/09/28
感染によりシステムへのアクセスが制御されるランサムウェアの進化した手口、Torを使用した匿名ネットワークからの攻撃など、進化するサイバー攻撃の実態と、企業が取るべき対応策について2015年第3四半期発表の『IBM X-Forceレポート』からひも解く。
2015/09/17
悪質に多様化および高度化する標的型攻撃からデータを守るためには、システムの入口と出口で場当たり的な対策を実施するのではなく、保護すべきデータを中心に据えた「内部対策」が必要になる。では、その内部対策を実施するためのポイントとは何だろうか。
2015/09/17
組織内へのマルウェア侵入阻止を100%保証したセキュリティ製品は存在しない。未知のマルウェアは日々量産され、しかも繰り返し侵入を試みるからだ。既にマルウェアは侵入しているかもしれない、それを確かめるにはどうしたらよいのか。
2015/09/17
世界10拠点に展開するセキュリティー・オペレーション・センター(SOC)の東京拠点より、セキュリティイベント情報の分析レポートが報告された。2015年上半期の日本国内の企業環境で観測された脅威の動向について確認していこう。
2015/09/17
特集は、オールフラッシュとハイブリッドフラッシュの徹底比較。今、どちらを選ぶべきか? 他に、HDD並の低価格を実現したSSDの解説、商用製品とOSSのコード品質を比較した結果のリポート、10種類のスマートウォッチの解析結果、名門F1チームWilliamsの高速ネットワーク導入事例をお届けする。
2015/09/16