セキュリティ部門の「無敵の武器」とは? 人材不足に耐える“守りの要点”
攻撃者はセキュリティが甘くなるテレワーカーの端末や、働き方の変更に伴うセキュリティルールの変更など、企業の隙を巧みに突く。その脅威に対処するセキュリティ部門の負担は増すばかりだ。どうすればいいのか。
2023/09/29
攻撃者はセキュリティが甘くなるテレワーカーの端末や、働き方の変更に伴うセキュリティルールの変更など、企業の隙を巧みに突く。その脅威に対処するセキュリティ部門の負担は増すばかりだ。どうすればいいのか。
2023/09/29
サイバー攻撃の進化や、欠陥のあるセキュリティ運用により、従来型エンドポイントセキュリティ製品では脅威を検出し切れない状況が生まれている。それらの課題を取り除き、保護の強化が期待できる「EDR」とは、どのような機能を持つのか。
2023/09/29
巧みな攻撃手法で、従来のセキュリティ製品を擦り抜けようとするサイバー攻撃者。長期化、ステルス化するサイバー攻撃を検出するのに有効な「NTA」「NDR」とは何か。企業がNTA/NDRに目を向けるべき理由とは。
2023/09/29
セキュリティ監視を担う「セキュリティオペレーションセンター」(SOC)を構築する際に必要な機能は何か。自社に適したSOCを構築するために必要な情報を、外部委託を考えた場合のベンダーの選び方と共に紹介する。
2023/07/03
サイバー攻撃の巧妙化によって、セキュリティ担当者の業務は煩雑になりつつある。セキュリティ担当者の業務省力化に役立つ「SOAR」製品の特徴について、「SIEM」製品との比較を交えておさらいする。
2023/07/03
クラウド利用やリモートアクセスが当たり前となった今、セキュリティとネットワークに関する新たな課題が浮上している。その詳細を明らかにしつつ、解決に必要なゼロトラストとSASE(Secure Access Service Edge)の実現方法を紹介する。
2023/06/27
近年、多くの企業がクラウド環境への移行を進めているが、その結果、情報システム部門が監視/制御できない領域を生み出した。セキュリティ対策としてSASEを導入するも、運用面での課題から十分な成果が得られないケースも多い。
2023/06/27
セキュリティ自動化は、SOC(セキュリティオペレーションセンター)の運用をはじめ、業務の負担軽減や検出精度の向上に貢献し得る。自動化の原動力となる「ハイパーオートメーション」とは何か。
2023/05/11
AI技術は、セキュリティ分野にどのような変化をもたらすのか。企業がAI技術をセキュリティ対策に生かす上で、気を付けるべきポイントとは。具体的な製品分野である「SOAR」(SAO)を例に、こうした疑問を解消する。
2023/05/11
自社のセキュリティ対策が本当に適切なのか、不安に思う企業は多いことだろう。「MITRE ATT&CK」なら、セキュリティ製品の真の実力をテストし、保護/検出双方の有効性を客観的に評価できる。その活用におけるポイントを解説する。
2023/05/11