21のチェックリストで分かる、アイデンティティーセキュリティを強化する具体策
近年増加するアイデンティティーベースの攻撃を防ぐには、侵入の「入口」となるエンドポイントの保護が欠かせない。そこで、リスクの可視化から攻撃の検知、修復と軽減、分析といった4つの視点から、対策のヒントを探る。
2024/11/07
- カテゴリ:
- セキュリティ
- エンドポイントセキュリティ/EDR/EPP
近年増加するアイデンティティーベースの攻撃を防ぐには、侵入の「入口」となるエンドポイントの保護が欠かせない。そこで、リスクの可視化から攻撃の検知、修復と軽減、分析といった4つの視点から、対策のヒントを探る。
2024/11/07
Webサービスなどでの本人認証のプロセスには「IDとパスワードの組み合わせ」「SMS認証」「生体認証」などがあるが、安全性とコストのバランスを取るのが難しい。そこで注目されているのが、電話1コールで本人確認ができる「着信認証」だ。
2024/11/07
「身分証の撮影画像+目視確認」だけの身元確認は、ビジネスリスクを増大させる可能性が高いため、他の手法を導入する必要がある。本資料では、オンラインで本人確認を行う「公的個人認証サービス」を紹介する。
2024/11/07
ハイブリッドクラウドを採用する企業が増えているが、その多くがセキュリティに懸念を感じているようだ。ある調査では、81%の企業がクラウドセキュリティを課題と捉え、ハイブリッド環境の安全性強化が必要だと考えていることが分かった。
2024/11/07
パスワードの保護はサイバーセキュリティ対策の基本中の基本ともいえるが、そのベストプラクティスを実践している人は少ない。その理由を、欧米各国の8000人を対象に行われた調査の結果から読み解く。
2024/11/05
SaaSのビジネス利用が拡大し、機密性の高いデータがクラウドに保存されるケースが増えている。そこで、クラウドを狙う脅威からデータを保護するための新しいアプローチとして注目されているのがブラウザを中核とするセキュリティ対策だ。
2024/11/05
ITの進化は、組織のビジネスにさまざまなメリットをもたらす一方で、脅威アクターにとっての攻撃対象領域の拡大も招いた。従来の脆弱性管理とリスク管理のアプローチでは、新たなフェーズに入った脅威に十分に対応できなくなりつつある。
2024/11/01
あるベンダーが、自社が運営するグローバルネットワークにおけるトラフィックパターンを集計し、脅威アクターの最新動向を発表した。この結果を踏まえた上で、今後の時代に必要となる、レジリエンシーを強化するための方法を解説する。
2024/11/01
脅威アクターにとってのアタックサーフェスはかつてないほど拡大し、その手口も巧妙化している。こうした脅威アクターの進化に、防御側の組織がキャッチアップできていないというのが現状だ。この状況から脱却するための方法を探る。
2024/11/01
APIはインターネットを支えており、あるセキュリティベンダーが処理した動的なインターネットトラフィックの57%を占めるという。ただ、利用拡大とともに、APIの管理やセキュリティに関する課題が顕在化しつつある。対処法はあるのか。
2024/11/01