セキュリティの要となる「継続的な監査と保全」、AIや自動化をどう取り入れる?
ゼロトラストセキュリティ体制では継続的な監査と保全が重要だ。ただ、そのために検出アラートの設定を厳格化すれば、現場の負荷が増してしまう。そこで変革の手段としてAIや自動化の活用が模索されているが、どう実践すればよいのだろうか。
2024/05/13
- カテゴリ:
- セキュリティ
- ゼロトラスト/SASE/SDP
ゼロトラストセキュリティ体制では継続的な監査と保全が重要だ。ただ、そのために検出アラートの設定を厳格化すれば、現場の負荷が増してしまう。そこで変革の手段としてAIや自動化の活用が模索されているが、どう実践すればよいのだろうか。
2024/05/13
利用率が急増しているSaaSやPaaSだが、それに伴い情報漏えいリスクも顕在化している。その原因はどこにあり、どうすれば解消できるのだろうか。本資料では、実際に発生した情報漏えいの実例を基に、その回避策を解説する。
2024/05/13
近年、バックアップデータを暗号化するランサムウェア攻撃により、事業停止にまで追い込まれる事例が増えている。この事態に脅威を感じた総合技術商社の瑞穂は、データバックアップ体制の強化を図ることとした。そこで採用された方法とは?
2024/05/10
契約書などの署名・押印を電子署名に切り替える企業が増えているが、さまざまな理由からデジタルシフトが実現しないケースも多い。「安全性が心配」「社内関係者を説得できない」など、よくある懸念の解決策を、調査結果を交えて紹介する。
2024/05/10
クラウドの普及やリモートワークの推進により攻撃対象領域が拡大する今、サイロ化したセキュリティ運用を根本から変革することが求められている。こうした中で注目されるのが、「継続的な脅威エクスポージャ管理(CTEM)」という手法だ。
2024/05/08
金融機関へのサイバー攻撃といえば金銭目的というイメージが強いが、近年はハクティビストグループによるDDoS攻撃が目立ってきた。2023年上半期だけでも、400件以上の攻撃が確認されている。そこで、対策のベストプラクティスを紹介する。
2024/05/07
昨今、急速に普及した「シェアリングサービス」。オンライン上の個人間取引に絞ると、フリーマーケットやネットオークションを中心に利用が進んでいるようだ。2024年2月に実施した調査を基に、利用実態を詳しく見ていく。
2024/05/02
クラウドは企業に強固なセキュリティを提供するが、実際には不注意などを原因として脆弱性が増加しているケースも多い。現在のセキュリティ状況について概要を示したクラウド脅威レポートから、企業が直面するリスクを分析した。
2024/05/01
クラウドアプリケーション開発の効率と速度は劇的に向上しているが、その一方でセキュリティ対応が後手に回っている現状がある。その最大の原因となるのが、管理不能な量のセキュリティアラートだ。解決策を探る。
2024/05/01
ハイブリッドワーク環境の保護にはゼロトラストのアプローチが欠かせないが、第一世代のZTNAソリューションには幾つかの制約があり、攻撃者による侵害を防ぐことは難しい。今、企業に求められるのは、さらに進化した「ZTNA 2.0」だ。
2024/05/01