脆弱性管理をテコ入れする第一歩、「PSIRT」を賢く運用する方法とは?
セキュリティガバナンスの強化があらゆる企業で課題となる中、特に重要視されているのが脆弱性管理だ。しかし、PSIRT(製品セキュリティインシデント対応チーム)の設置/運用は簡単ではない。その理由や解決策について、専門家に聞いた。
2025/02/27
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
セキュリティガバナンスの強化があらゆる企業で課題となる中、特に重要視されているのが脆弱性管理だ。しかし、PSIRT(製品セキュリティインシデント対応チーム)の設置/運用は簡単ではない。その理由や解決策について、専門家に聞いた。
2025/02/27
データ共有やバックアップの用途でNAS(Network Attached Storage)が重宝されている。一方、NASは企業の重要なデータを扱っていることから、サイバー攻撃のターゲットになりやすい。そこでNASへの不正アクセスを防ぐ方法を解説する。
2025/02/27
もともとは軍事用として使われていたOSINT(Open Source Intelligence)だが、近年、さまざまな領域での活用が進んでいる。それは、サイバー攻撃とセキュリティ対策の分野でも同様だ。どのように使われているのか、詳しく解説する。
2025/02/20
強固なサイバーセキュリティ対策を練る上では、まず脅威の実態を知ることが重要だ。そこで参考にしてほしいのが、本資料だ。「2024年版グローバル脅威レポート」の概要をまとめたもので、2023年のサイバー攻撃の傾向を解説している。
2025/02/19
サイバー脅威に狙われやすい金融機関にとって、金融庁が発表した「金融分野におけるサイバーセキュリティに関するガイドライン」をカバーすることは重要な取り組みだ。ガイドラインの概要と、特権アクセス管理(PAM)が果たす役割に迫る。
2025/02/17
多くのサイバー犯罪者が金融業界を標的にしている。そうした危機的状況であるにもかかわらず、各種パスワードや顧客情報を保護するための措置は十分とはいえない。そこで注目したいのが、特権アクセス管理(PAM)が果たす役割だ。
2025/02/17
セキュリティインシデントを防ぐ上で重要になるPSIRT(製品セキュリティインシデント対応チーム)。チームの活動を軌道に乗せるためには、PSIRTの役割や重要性を認識し、取り組むべきことを明確にすることが必要だ。
2025/02/04
生成AIの登場により、手口がより高度化・巧妙化したサイバー攻撃。多くのCEOがデータ侵害などの被害を懸念しているが、その対応は遅れているのが実情だ。そこで生成AIを活用してサイバーレジリエンスを高める方法について解説する。
2025/02/03
経路を特定できないランサムウェアや、AI活用の隙を狙った攻撃など、サイバー攻撃の技術と手法は日々高度化が続いている。サイバー攻撃の現状とともに、新たな手法に対する効率的な防御策である「仮想化」について解説する。
2025/01/28
世界規模で猛威を振るうランサムウェア攻撃。これまでにさまざまなセキュリティ強化に取り組んできた前橋赤十字病院では、医療機関としては先例の少ないXDR導入に踏み切った。事例を基に医療機関のセキュリティの在り方について考える。
2025/01/24