サイバーキルチェーン──フェーズごとの攻撃対処法を徹底解説
標的型攻撃をモデル化した「サイバーキルチェーン」は、「偵察」「武器化」「配送」「攻撃」「インストール」「遠隔操作」「目的の実行」で構成される。本書では、このフェーズごとに攻撃者が何を行うのか、企業のIT部門がどのように対処すべきかを解説する。
2016/03/10
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
標的型攻撃をモデル化した「サイバーキルチェーン」は、「偵察」「武器化」「配送」「攻撃」「インストール」「遠隔操作」「目的の実行」で構成される。本書では、このフェーズごとに攻撃者が何を行うのか、企業のIT部門がどのように対処すべきかを解説する。
2016/03/10
サイバー攻撃に用いられるマルウェアは日々進化し、従来型のマルウェア対策では防ぎきることが難しい。代表的な3社の攻撃検知ソリューションを比較したテスト専門機関Miercomの検証結果から、その能力の違いを確認してみよう。
2016/02/12
サイバー脅威を回避するのは困難な時代にあっても、データ侵害によるビジネスへの影響を抑制することは可能である。そこで、侵害の「発生前」「発生時」「発生後」の各段階において、企業はどのような対処を行うべきかについて解説する。
2016/01/25
現在、企業システムのネットワークセキュリティを保護するため、サンドボックスやアンチウイルスなど複数のソリューションが導入されている。しかしこれが新たな運用負荷となり、防御の隙を生む恐れもある。では、セキュリティソリューションをより効率的に活用する手段として何が考えられるだろうか?
2016/01/12
読者が選んだ「2014年のベストセキュリティ製品」を紹介。セキュリティ分野で注目を集める「スレットインテリジェンスツール部門」で選ばれた製品とは?
2015/12/10
サイバー攻撃による被害が発覚すれば、社会的信用の失墜、顧客への補償、マスコミ対策などが必要となり、経営者、システム管理者はその対策に頭を悩ませることになる。中でもDNSはサイバー攻撃に狙われやすく、近年増加している。その対策を追ってみよう。
2015/12/03
標的型攻撃は手法が巧妙化し、狙いも無差別になったため、いずれの企業も多層防御を含めた包括的セキュリティ施策が不可欠となっている。そこで、「コンテンツ&マルウェアフィルタリング」アプライアンス製品が、性能を強化している。
2015/12/02
米Fortinetによると調査対象企業の66%は、セキュリティ対策に対して自信があると答えている。しかし、企業の実態はどうなのだろうか。
2015/11/18
Blue Termiteなど日本を標的としたAPT攻撃が発見されるなど、サイバー攻撃の対象は国内のあらゆる組織・団体に広がっている。こうした標的型攻撃に対して重要なことは、「被害に遭うのは恥だ」という考えや「ウチは大丈夫」といった根拠のない自信を捨てる、意識改革が必要だ。
2015/10/19
モバイルやクラウドサービスの利用といったWeb通信の機会増加やシャドーITが、セキュリティリスクを高めている。そこで、C&Cサーバとの通信ブロックやWebサービスの制御など、標的型攻撃対策としての「Webフィルタリング」の優位性について探ってみたい。
2015/10/19