Active Directoryのセキュリティリスクを検出、ログ調査が重要な理由とは
Active Directory(AD)が標的とされ、ドメイン管理者権限が悪用されるサイバー攻撃が増えている。こうした攻撃にはログ調査が有用だが、イベントログはそのままでは検索や調査が難しい。そこで注目したいのがADに特化した診断サービスだ。
2022/08/31
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
Active Directory(AD)が標的とされ、ドメイン管理者権限が悪用されるサイバー攻撃が増えている。こうした攻撃にはログ調査が有用だが、イベントログはそのままでは検索や調査が難しい。そこで注目したいのがADに特化した診断サービスだ。
2022/08/31
DX推進を試みるものの、課題や壁にぶつかるケースが散見される。そこで年商50億円以上の企業を対象に進捗状況を調査。国内企業の約8割はDXに取り組んでいるが、成功例は約半分にとどまることが分かった。成功のポイントはどこにあるのか。
2022/08/09
現在の未知のマルウェアは、従来のパターンマッチング型の手法では検知や効果的な対応が難しく、より高度な対策を導入することが望ましい。そこで注目したいのが、機械学習、ディープラーニングといったAIを活用するソリューションだ。
2022/07/29
10年間で約50倍に増加した未知のマルウェアは、従来のパターンマッチング型製品では検知できないケースも多い。その脅威に対抗する方法として注目したいのが、AIを活用してマルウェアの特徴を判定する、次世代型のマルウェア対策製品だ。
2022/07/29
ずさんなパスワード管理など、ID・アクセス管理に課題を抱える企業は多い。しかしセキュリティを強化しようとすると、管理負荷の増大や利便性の低下といった別の問題が発生しかねない。これらを一気に解決する、最適な手法とは?
2022/06/13
日々利用するOSやソフトウェアの脆弱性への対策は、サイバー攻撃に備える上で不可欠だ。一方で、脆弱性情報の収集は時間がかかり、対処要否の判断が難しいなど、その実践には担当者の作業負担が伴う。この課題をどう解決すべきか。
2022/06/13
巧妙化するサイバー攻撃へのセキュリティ対策の選択肢として、アプライアンス製品を導入する方法がある。初期構築や導入が簡単で、すぐに運用開始できるアプライアンス製品であれば、高度なセキュリティ体制を手軽に実現できるだろう。
2022/06/13
社外から持ち込まれたPCによる社内ネットワークへの接続は、不正アクセスやウイルスのまん延を招き、情報漏えい事故を引き起こしかねない。ネットワーク変更やサーバ導入を必要とせず、セキュリティを強化できる方法を紹介する。
2022/06/13
エンドポイントの脆弱性を起点としたウイルスのまん延や情報漏えい。このリスクを回避するためには、個々のデバイスに対してポリシーに基づく監視と、必要に応じた隔離を行うことが必要だが、これらを手作業で行うことは現実的ではない。
2022/06/13
テレワークの普及に伴い、サイバー攻撃や不正利用、情報漏えいなどのリスクが高まっている。エンドポイント保護を強化したいところだが、ポイントソリューションの導入では運用管理の複雑化は避けられない。どうすればよいのだろうか?
2022/06/13