アプリケーションに潜む設定ミスや脆弱性、クラウド環境を保護する秘策とは
クラウド上で運用されるアプリケーションには、コードの設定ミスや脆弱なAPIなど、さまざまなリスクが存在する。これらを一掃するには、コードからクラウドまで、アプリケーションのライフサイクル全体を保護する方法が必要だ。
2024/04/15
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
クラウド上で運用されるアプリケーションには、コードの設定ミスや脆弱なAPIなど、さまざまなリスクが存在する。これらを一掃するには、コードからクラウドまで、アプリケーションのライフサイクル全体を保護する方法が必要だ。
2024/04/15
働く場所が分散した現代では、業務に必要なリソースへの安全なアクセスを確保する必要があるが、サイロ化したオンプレミスベースのセキュリティモデルでは最新の脅威に対処できない。そこで注目されているのが、SASEアーキテクチャだ。
2024/03/18
サイバー攻撃の巧妙化により、従来のエンドポイントセキュリティではその全てを予防、防御することが不可能になりつつある。そのため今後のエンドポイントセキュリティには、脅威が侵入した後のさらなる展開を防ぐ役割も求められる。
2024/03/15
脅威アクターが進化を続ける中、ポイントツールのパッチワーク的な運用が常態化した、従来型セキュリティの限界が露呈しつつある。こうした状況の打開策として注目を集めているのが、脅威の検知と対応を一元化する「XDR」だ。
2024/03/15
SIEMの代替ソリューションとして期待されるXDRだが、登場して日が浅いこともあり、機能はベンダーの成熟度に依存する面がある。統合プラットフォームとしてのXDRはどうあるべきか、製品選びのポイントをコンパクトに紹介する。
2024/03/06
リモート診療や遠隔モニタリングなど、医療の世界では他の業界に先駆けてIoTが活用されている。しかし、そのIoT機器がサイバー攻撃者の格好の標的となっているという。重要データを保護するために必要な対策を解説する。
2024/02/27
IoTの利用が急拡大する一方、IoTデバイスの多くは脆弱性を抱えたまま出荷されており、パッチ適用が困難で、セキュリティ制御も欠如している。組織は、IoTを保護するゼロトラストアプローチ採用へと動き出す必要に迫られている。
2024/02/27
PoCから実用段階へと移行する企業も増えてきたIoT。成功すれば内部プロセス、従業員、顧客への恩恵が大きいだけに、この流れは止まらない。ただ、現在のソリューションには課題も残る。あらためて、その解決策を考えたい。
2024/02/27
ネットワークアーキテクチャの複雑化が、一貫性のあるセキュリティ提供を困難にする中、その解決策としてサブスクリプション型のサービスが注目されている。コスト関係を中心に、その投資効果について調査結果を基に見ていく。
2024/02/27
リモートワークとSaaSが普及した環境では、オンプレミス型Webプロキシアプライアンスでは十分なセキュリティを確保できない。クラウド時代に対応した新たなWebセキュリティはどうあるべきか。求められる要件を考察する。
2024/02/26