“シグネチャ頼り”はなぜ危険? 4つのステップで考える「WAF」導入の勘所
Webアプリケーションのセキュリティコントロールの要件は、インシデント発生前/後でそれぞれ異なる。シグネチャにのみ依存した従来の運用の課題を解消するには、自動化する部分と人が介在する部分のバランスを最適化することが重要だ。
2018/12/14
Webアプリケーションのセキュリティコントロールの要件は、インシデント発生前/後でそれぞれ異なる。シグネチャにのみ依存した従来の運用の課題を解消するには、自動化する部分と人が介在する部分のバランスを最適化することが重要だ。
2018/12/14
クラウドの浸透が進み、ネットワークトラフィックは以前に比べ格段に増大、複雑化している。こうした状況下でセキュリティ製品に求められるのは、セキュリティとネットワークパフォーマンスを高いレベルで両立させるためのアプローチだ。
2018/09/28
サイバー攻撃の自動化が進み、個人でも大規模な攻撃が可能になっただけでなく、従来のWAFやNGFWを回避することも容易になってしまった。自動化攻撃に対抗するには、セキュリティを能動的なものへと変える2つの機能を取り込む必要がある。
2018/07/26
Webアプリケーションの脆弱性は攻撃者の間で共有されやすく、大規模なセキュリティ侵害や情報漏えいの原因となり得る。それを防ぐには、代表的な脆弱性と攻撃手法を理解し、それぞれに対処法を練る必要がある。
2018/07/26
新型アプリケーションなどにも対応可能となった次世代ファイアウォール(NGFW)への乗り換えが進んでいるが、全ての製品が企業個々のニーズに対応できるわけではない。将来も見据えたNGFW導入のための10のポイントを紹介する。
2018/07/09
セキュリティ担当者にとって、ファイアウォールやUTMの運用管理は悩みの種だ。新たな状況が発生した場合、その都度ポリシーの変更を行わなければならず、複数ベンダー製品の共存環境ともなれば、ルール設定や確認は極めて複雑になる。
2018/06/20
金融サービス業界のセキュリティの多くは複雑さを抱えている。インターネット初期からセキュリティを強化してきたために、新たな脅威が登場する都度導入してきた製品の相互連携が不十分なのだ。その解消にはどんな手段を取ればよいのか。
2018/06/11
外部、内部の脅威から組織を守るには、ネットワーク内のユーザーを識別し、個々にポリシーを適用する必要がある。複雑化するネットワークへの対応が困難なサブネットIPによるユーザー識別に代わる、次世代ソリューションの全容に迫る。
2018/06/11
企業や組織を襲う脅威は、組織内ネットワークで動作するアプリケーションを起因とするものも珍しくない。重要なのは、あらゆるアプリケーションを逐一監視し、脅威につながる挙動を速やかに検出して、被害を未然に防ぐことだ。
2018/06/11
激化する一方のサイバー攻撃に備え、企業にとって大切なデータを守るために、次世代ファイアウォールの導入を検討している企業も多いはずだ。ここでは、ソリューション選定の際にしてはいけない5つの間違いについて解説する。
2018/06/11