損失はサプライチェーン全体に、脆弱性を狙う攻撃をどう防ぐ?
システムの脆弱性を放置すれば、サイバー犯罪者に突かれ、事業継続に支障を来す深刻な被害へと発展する恐れがある。このようなリスクを踏まえ、定期的な脆弱性診断の必要性を解説するともとに、注目したい診断サービスの特長を紹介する。
2025/10/30
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
システムの脆弱性を放置すれば、サイバー犯罪者に突かれ、事業継続に支障を来す深刻な被害へと発展する恐れがある。このようなリスクを踏まえ、定期的な脆弱性診断の必要性を解説するともとに、注目したい診断サービスの特長を紹介する。
2025/10/30
病院を狙うサイバー攻撃の増加を受け、前橋赤十字病院はセキュリティ体制の見直しに踏み切った。しかし医療機器の制約や情報システム部門の人材不足など多くの課題に直面した。同院はどのようにして「医療を止めない」体制を築いたのか。
2025/10/28
AIや自動化の波はセキュリティ対策にも訪れているものの、ある調査によれば、「脅威やインシデント対応のプロセスを完全に自動化できている」と回答した担当者は16%にとどまっており、停滞している実態がある。その原因と解決策を探る。
2025/10/24
SIEMは数十年にわたりセキュリティの基幹システムであり続けてきたが、レガシーSIEMでは十分なセキュリティを確保できなくなりつつある。本資料では、レガシーSIEMから脱却することの必要性を解説し、移行先に求める要件も紹介している。
2025/10/21
攻撃者はAIとLLMを活用し、ランサムウェア攻撃の規模拡大や高度化を実現している。さまざまなランサムウェアグループが登場する中、企業はどのように対策を強化すればよいのか。本資料では最新の攻撃手法から具体的な対策まで紹介する。
2025/10/20
Microsoft 365などのクラウドサービスであっても、不正アクセスや情報漏えい、データ損失などのリスクとは無縁ではいられない。そのためサービスの利用者はインシデント発生に備えて、その影響を監査する手だてを用意しておく必要がある。
2025/10/20
サイバー攻撃が進化し、その脅威が増大する中、企業にはより戦略的な対応が求められる。しかし、限られたリソースで常に先手を打っていくのは難しい。そこで注目したいのが、専門家が24時間365日体制で脅威を監視して対応する「MDR」だ。
2025/10/20
AIを悪用した脅威やゼロデイ攻撃、botネットなどによる被害が、多くの企業で相次いでいる。こうした中、企業には多層的な防御と、データ分析に基づく対応が求められているが、どのように実践すればよいのか。調査結果を基に解説する。
2025/10/17
リモートワークの普及により、RDPやVPNの利用が拡大している。一方で、ブルートフォース攻撃をはじめとする、認証情報を狙ったサイバー攻撃も急増しており、リモートアクセス環境の安全性が新たな課題となっている。
2025/10/16
スマートフォンが業務遂行の主要端末に位置付けられる一方で、そこに含まれる重要データを狙った攻撃が激化している。場所を問わない業務遂行により生産性を向上させるためには、攻撃のトレンドを把握して対策することが必要だ。
2025/10/16