ITチームが未把握のデバイスからも侵入、高度化するフィッシング攻撃をどう防ぐ
ITヘルプデスクを装って企業の従業員に電話をかけたり、偽の電子メールからフィッシング用Webサイトに誘導したりと、組織のセキュリティの人的要素を悪用する高度なフィッシング攻撃が増えている。その実態と、有効な解決策を探る。
2022/07/08
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
ITヘルプデスクを装って企業の従業員に電話をかけたり、偽の電子メールからフィッシング用Webサイトに誘導したりと、組織のセキュリティの人的要素を悪用する高度なフィッシング攻撃が増えている。その実態と、有効な解決策を探る。
2022/07/08
あらゆる場所、デバイスからのアクセスが当たり前となった現在、ランサムウェアによる被害がますます増加している。さまざまな手口で攻撃を試みるランサムウェアに対し、侵入を防ぐ手段として注目されているのが、多要素認証(MFA)だ。
2022/07/08
リモートワークや多様な働き方に対応してWeb会議やチャットが普及する一方で、なりすましやパスワード漏えいによる不正アクセスから、機密情報を盗まれるなどの被害が発生している。そこで注目される「多要素認証」の最適な導入方法とは?
2022/07/08
従業員の幸福度や仕事の柔軟性を重視してリモートワークの導入を検討する企業が増える一方、リスクとコンプライアンスを懸念する声は多い。セキュリティイベントへの対応やランサムウェアの特定が困難な中、まず何から手を付けるべきか。
2022/07/07
IoTやスマート工場など、製造業でもデジタル化やDXへの取り組みが進んでいる。それに伴い、サイバー攻撃の対象は拡大し、サプライチェーンを狙った攻撃も増えるなど、セキュリティリスクが高まっている。対策のポイントはどこにあるのか。
2022/07/07
不正アクセスによる被害が増える一方、多様なデバイスを識別しアクセス権やポリシーを制御するのは容易ではない。そこで注目したいのが、Active DirectoryやUTMと連携し、場所やネットワークを問わず柔軟な制御が可能な統合認証基盤だ。
2022/07/07
企業ネットワークの構築・運用において、大規模な投資やランニングコストの高さ、人的負担の大きさに頭を抱える企業は多いが、こうした常識は過去の話になりつつある。機敏かつ柔軟な企業ネットワークを実現する「NaaS」の実力とは。
2022/07/07
Windows Server 2012/2012 R2のEOS対策が急務となっているが、最新OSへのアップグレードが難しいというユーザーもいる。Azureへ移行すれば延命が可能になるものの、全てのシステムをクラウド化することはまだ現実的とはいえない。
2022/07/07
既存ワークロードをクラウドへ移行することのメリットが周知され、多くの組織でその手順の検討が開始されている。ここではAzureを例に、安全かつ確実にワークロードを移行するための具体的な方法について解説していく。
2022/07/07
役員や経営者のおよそ半数がSaaSの導入個数を把握できていないという調査結果があるように、利用されていないSaaSに起因する無駄なコストが多くの企業で問題となっている。この状況が生まれている原因は何か、また解決策はあるのか。
2022/07/07