セキュリティ体制全体の改善に役立つ、インシデント対応を合理化する10の手法
サイバー攻撃による被害が深刻化する中、多くの企業がその対応に悩まされている。そこでフィッシングメールへの対応など、今日求められているセキュリティインシデント対応プロセスを合理化する10の手法を紹介する。
2024/05/13
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
サイバー攻撃による被害が深刻化する中、多くの企業がその対応に悩まされている。そこでフィッシングメールへの対応など、今日求められているセキュリティインシデント対応プロセスを合理化する10の手法を紹介する。
2024/05/13
ゼロトラストセキュリティ体制では継続的な監査と保全が重要だ。ただ、そのために検出アラートの設定を厳格化すれば、現場の負荷が増してしまう。そこで変革の手段としてAIや自動化の活用が模索されているが、どう実践すればよいのだろうか。
2024/05/13
利用率が急増しているSaaSやPaaSだが、それに伴い情報漏えいリスクも顕在化している。その原因はどこにあり、どうすれば解消できるのだろうか。本資料では、実際に発生した情報漏えいの実例を基に、その回避策を解説する。
2024/05/13
自社のセキュリティ対策について「十分対策できている」と認識している経営者、情シス担当者はどのくらいいるだろうか? 本資料では「情報セキュリティ10大脅威2024」を基に、最新の脅威動向と対策について専門家の見解を交えて解説する。
2024/05/13
近年、バックアップデータを暗号化するランサムウェア攻撃により、事業停止にまで追い込まれる事例が増えている。この事態に脅威を感じた総合技術商社の瑞穂は、データバックアップ体制の強化を図ることとした。そこで採用された方法とは?
2024/05/10
契約業務の効率化に向けて、電子契約/署名サービスを導入する企業が増えている。国内就労者1000人を対象とした調査の結果を基に、電子契約/署名サービスに関する最新の動向を見ていくとともに、今後の展望について考察する。
2024/05/10
契約書などの署名・押印を電子署名に切り替える企業が増えているが、さまざまな理由からデジタルシフトが実現しないケースも多い。「安全性が心配」「社内関係者を説得できない」など、よくある懸念の解決策を、調査結果を交えて紹介する。
2024/05/10
DXを推進すべく電子署名の導入を検討したものの、紙とハンコの文化が根強く残り、社内の理解が得られず導入が進まない企業もまだ多い。そこで参考にしたいのが、パソナの取り組みだ。同社の事例を基に、電子署名導入のポイントを探る。
2024/05/10
クラウドの普及やリモートワークの推進により攻撃対象領域が拡大する今、サイロ化したセキュリティ運用を根本から変革することが求められている。こうした中で注目されるのが、「継続的な脅威エクスポージャ管理(CTEM)」という手法だ。
2024/05/08
金融機関へのサイバー攻撃といえば金銭目的というイメージが強いが、近年はハクティビストグループによるDDoS攻撃が目立ってきた。2023年上半期だけでも、400件以上の攻撃が確認されている。そこで、対策のベストプラクティスを紹介する。
2024/05/07