守るべきデータを中心とした「内部対策」に不可欠な2つの要素
悪質に多様化および高度化する標的型攻撃からデータを守るためには、システムの入口と出口で場当たり的な対策を実施するのではなく、保護すべきデータを中心に据えた「内部対策」が必要になる。では、その内部対策を実施するためのポイントとは何だろうか。
2015/09/17
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
悪質に多様化および高度化する標的型攻撃からデータを守るためには、システムの入口と出口で場当たり的な対策を実施するのではなく、保護すべきデータを中心に据えた「内部対策」が必要になる。では、その内部対策を実施するためのポイントとは何だろうか。
2015/09/17
組織内へのマルウェア侵入阻止を100%保証したセキュリティ製品は存在しない。未知のマルウェアは日々量産され、しかも繰り返し侵入を試みるからだ。既にマルウェアは侵入しているかもしれない、それを確かめるにはどうしたらよいのか。
2015/09/17
サイバー攻撃の一種、標的型攻撃を例としたメールやWeb経由の情報流出は脅威である。クライアントに情報を持たないVDI環境であっても誤送信対策やWebへのアップロード対策は必須だ。6000社以上の実績のある秘文シリーズでの対策を紹介する。
2012/07/17
JSOX法初年度の対応を終え、企業のログ監査の実態が見えてきた。どのようなログを取得して、どのようなチェックを行っているのか?ログ監査のノウハウと工数削減の手法を紹介する。
2009/08/24
開発時に負荷テストをやっても本番で問題が起きる。成功基準が無いままテストに突入し、結果を評価できない。これらの根本原因はテストの計画がないことにある。成功する負荷テスト計画の12ポイントを解説する。
2009/01/27
シンクライアントはセキュアなITインフラの実現に非常に有効なソリューションだ。初期導入コストを抑え、スモールスタートから段階的にシンクライアント環境を構築する方法を解説する。
2008/12/01
暗号化、メールセキュリティ、資産管理、ライセンス管理、OSパッチ、PC操作ログ管理・・・クライアントPCのセキュリティ対策を実施する際にぶつかる様々な壁やそれを乗り越えるためのヒントとは。
2008/09/04
増え続ける企業内データを抽出して統合し、システム全体を連携して情報活用を実現する「データ統合」が注目を浴びている。データ統合に欠かせないETLツールの選定ポイントを解説する。
2008/05/30
データ統合、DWHの構築、それらにまつわるジョブ実行時間を短縮するには?増え続けるデータに対してはハードウェアの拡張だけで大丈夫か?ある銀行の事例を交えて成功のヒントを解説する。
2007/10/24
CMS導入プロジェクトはなぜ失敗するのか?失敗するのが当たり前のようにさえなっているのが現状だ。その原因はいろいろ考えられるが、CMS導入においてプロジェクト関係者を最も悩ますのが、ベンダーと製品の選定だ。
2007/05/19