Microsoftの「SASトークン問題」で浮上した“最悪のシナリオ”とは
Microsoftの内部ストレージにアクセスできるトークンが「GitHub」に公開された。技術者のミスによって起きたこの情報漏えいは、「極めて深刻な事態を招く可能性があった」と専門家は見る。起こり得た深刻な事態とは。
2024/06/03
Microsoftの内部ストレージにアクセスできるトークンが「GitHub」に公開された。技術者のミスによって起きたこの情報漏えいは、「極めて深刻な事態を招く可能性があった」と専門家は見る。起こり得た深刻な事態とは。
2024/06/03
利用率が急増しているSaaSやPaaSだが、それに伴い情報漏えいリスクも顕在化している。その原因はどこにあり、どうすれば解消できるのだろうか。本資料では、実際に発生した情報漏えいの実例を基に、その回避策を解説する。
2024/05/13
マルウェアやフィッシングに起因する情報漏えいの被害を防ぐため、ブラウザ分離を採用する企業は多い。ただ、一般的なブラウザ分離の手法には、コスト増やユーザー体験低下のリスクもある。これらの課題を解消する、新たなアプローチとは?
2024/04/23
ハイブリッドな職場環境において、デジタル文書のセキュリティに対する重要性が増している。自動化によるアクセシビリティーの確保でビジネス全体の効率化を実現するとともに、リスクを低減する最新のソリューションに注目したい。
2024/04/15
セキュリティの重要性は周知されたものの、対策に不安を抱く企業が少なくない。DX推進により環境変化が目覚ましい今、セキュリティツールはもちろん、データを守るために不可欠な知識や体制など、それ以外の領域での取り組みが重要になる。
2024/04/10
攻撃対象領域の拡大、内部不正の増大などにより高まる情報漏えいリスク。その対策としてSIEMを導入する企業は多いが、インシデント発生時に説明責任を果たすためには、自社でログを柔軟に分析・調査できる体制も必要だ。その作り方とは?
2024/04/04
企業では個人情報を含むデータの取り扱いが増加している。情報漏えいは企業の信頼に大きく影響するため、適切な対策が不可欠である。本資料では、個人情報漏えいリスクについて知っておきたい2つのポイントと対策について解説する。
2024/03/22
流通大手のECサイトから約43万件の顧客情報が流出するなど、Webサイトを狙う脅威による被害が増えている。次世代ファイアウォールやUTM(統合脅威管理)といった従来型セキュリティ製品の非力さが指摘される中、どう防御すればよいのか。
2024/03/12
リモートワークなどにより従業員の働き方が大きく変わったことで、ビジネスツールも多様化が進んでいる。それに伴い高まっているのが、情報漏えいのリスクだ。情報漏えいを効果的に防ぐためには、どうすればよいのだろうか。
2024/03/11
金融機関の多くは頻繁にサイバー攻撃を受けるため、複数のツールで対策を強化している。しかし、そうした環境では、インシデントの全体像を把握するのは極めて困難になる。ある銀行の取り組みから、この課題を解決するヒントを探る。
2024/02/20