セキュリティ研修で参加者の心をつかみ、有意義な時間にする4つのポイント
従業員のセキュリティ意識を高めリテラシーを身につけるために、セキュリティ研修は重要だ。参加者を退屈させず、主体的に学びたくなるようにするにはどうすればいいのか。学習効果を高める研修プログラム作成のポイントを紹介する。
2023/02/06
従業員のセキュリティ意識を高めリテラシーを身につけるために、セキュリティ研修は重要だ。参加者を退屈させず、主体的に学びたくなるようにするにはどうすればいいのか。学習効果を高める研修プログラム作成のポイントを紹介する。
2023/02/06
エンドポイントセキュリティ製品はデバイスとデータに関するリスクを緩和するためのさまざまな機能を搭載している。自社の要件に適した製品を見極めるポイントとして、注目すべき6つの機能とは。
2023/02/06
ランサムウェアの世界では「大物狩り」に成功する数々の犯罪者グループが登場し、その認知度を高めている。攻撃成功の要因である“犯罪者のエコシステム”の実態を明らかにするとともに、対策における9つの推奨事項を詳説する。
2023/02/06
サイバー攻撃による侵害を“完全に”回避することが困難である以上、あらゆる組織は攻撃に対する備えをしなければならない。その必須要件といえる「CSIRP」の6つのフェーズと策定のポイント、それらを実践するベストプラクティスに迫る。
2023/02/06
ビジネスツールとして定着して久しいメールだが、現在ではサイバー犯罪者の攻撃手段の1つとなっている。メールを使ったソーシャルエンジニアリングの中でも特に注意したい、「送信者なりすまし」による脅威について解説する。
2023/02/06
サイバーセキュリティの断片化を防ぐ施策として、SOCへの注目度が高まっている。しかし、実際にSOCを構築・運用していくにはさまざまなハードルが存在する。SOC計画の課題を整理するとともに、成功に導くためのポイントを明らかにする。
2023/02/06
リモートワーク環境を急造した多くの企業は、生産性の維持を最優先事項とし、セキュリティ対策を後回しにしている。エンドポイント、インフラ、ネットワークの観点から、リモートワーク環境に潜むリスクとその対策について解説する。
2023/02/06
リモートワークの普及に伴い、ランサムウェアの感染リスクが増大している。感染端末の特定/ブロック、万が一の感染後の復旧、従業員に対するトレーニングなど、エンドポイントを中心とした階層的な防御策を紹介する。
2023/02/06
ビジネスの成長に伴って増大するセキュリティ課題への対策を強化・効率化するに当たって重要になるのが、低コストかつ低負荷であることだ。IT管理者による対応を前提としたアジャイルビジネス向けの製品群を紹介したい。
2023/02/06
サイバー犯罪技術が急速に進化したことで、検知を巧妙に回避する「新しいステルス」攻撃が横行するようになった。標的型攻撃やファイルレス攻撃、APT攻撃など、監視の目をすり抜ける新しいステルスに対抗するには、どんな機能が必要か。
2023/02/06