ソフトウェアセキュリティを開発プロセス早期に行う「シフトレフト」の実践方法
開発プロセスの最終段階で脆弱性や不具合が発見されると、その修正に時間や手間、コストがかかる。そのため、開発過程上流でセキュリティ対策を実施するシフトレフトが注目されている。その実践をサポートするソリューションを紹介する。
2026/04/21
開発プロセスの最終段階で脆弱性や不具合が発見されると、その修正に時間や手間、コストがかかる。そのため、開発過程上流でセキュリティ対策を実施するシフトレフトが注目されている。その実践をサポートするソリューションを紹介する。
2026/04/21
サプライチェーンを狙う攻撃が急増し、中堅・中小企業も標的に含まれるようになったが、自社だけで対応できる範囲には限界がある。このような問題に有効なのが、運用やコストの面で中小規模に最適化されたSOCサービスだ。
2026/04/20
国内で被害が拡大し、中小企業も標的となっているランサムウェア攻撃。攻撃側の高度な組織化と手法の巧妙化が進む中、企業には攻撃者の視点に立った複合的な対策を講じ、段階的に実践することが求められている。
2026/04/20
エンドポイント向けセキュリティとして知られる「EDR」と「アンチマルウェア」。どちらも脅威対策に使われるが、役割や仕組みは異なる。両者の違いと、自社に適した使い分けの考え方を整理する。
2026/04/20
ランサムウェアによる被害を防ぐには、エンドポイント対策だけでなく、7つのフェーズからなる「サイバーキルチェーン」を踏まえ、「多層防御」の考え方に基づく対策が必要となる。そのポイントを、マンガを用いて分かりやすく解説する。
2026/04/20
DXの拡大に伴うIT環境の複雑化により、把握しきれないIT資産がランサムウェア攻撃の標的となるケースが増えている。まずはIT資産およびその弱点の網羅的な把握から始めることが、プロアクティブなセキュリティ対策の第一歩となる。
2026/04/20
大阪府のりんくう総合医療センターは、地域の約40万人の医療を支えている。それを可能としているのが、約50種類のシステムだ。同センターでは、もしサイバー攻撃を受けても医療を止めない方策として、「EDR」を導入したという。
2026/04/20
ランサムウェア攻撃は巧妙化・凶悪化の一途をたどっている。EDRを導入してエンドポイントの保護を実施している企業は多いが、従来のエンドポイント対策だけでは不十分だ。従来型EDRの課題と、それを解消する“第二世代”EDRを紹介する。
2026/04/20
従来のEDRは、エンドポイント上での検知・分析機能を中心としたものが多く、脅威の封じ込めや復旧は人の手で対処しなければならない上、運用においてもSOCのような体制構築が必要だった。これらの課題を一掃する、注目のアプローチとは?
2026/04/20
ランサムウェアが拡大する中、EPPなどの従来のセキュリティ対策では対処が難しくなっている。とはいえ、EDRの運用には高度なスキルや24時間体制での対応が必要で、導入をためらう企業は少なくない。そこで注目したい、第二世代のEDRとは?
2026/04/20