エンドポイントに仕掛けた“おとり”で攻撃者をあぶり出す最新セキュリティとは
企業に攻撃の侵入を前提としたセキュリティが求められる中、偽情報を“おとり”として攻撃をあぶり出すセキュリティ手法「ディセプション」が注目されている。従来困難だったエンドポイント対応も可能となり、さらに効果的な手法となった。
2018/01/12
企業に攻撃の侵入を前提としたセキュリティが求められる中、偽情報を“おとり”として攻撃をあぶり出すセキュリティ手法「ディセプション」が注目されている。従来困難だったエンドポイント対応も可能となり、さらに効果的な手法となった。
2018/01/12
EUに住む顧客や従業員の個人データを扱う企業に、厳格なデータ保護を求める「一般データ保護規則」(GDPR)の施行が2018年5月に迫っている。そのコンプライアンス実現に向け、データセキュリティ改善のための4段階のプロセスを紹介する。
2017/11/30
漏えいの許されない重要情報を扱い、サイバー攻撃の標的とされやすい医療業界。個人情報をはじめとした重要情報をもつ一般企業も同様だが、使える予算には限りがある中で、必要なセキュリティレベルをどう実現していけばよいのだろうか。
2017/11/02
「Office 365」や「G Suite」などのクラウドメールで、セキュリティをどう確保すべきだろう? 企業に成り済ます巧妙なメール攻撃を防ぐ「なりすまし制御」など最新の脅威やスパムへの対策を整備する必要がある。
2017/10/20
サイバー攻撃の主流として、メール攻撃は企業に深刻な被害を与えている。標的型攻撃をはじめ、その手法は進化し続けており、従来型のセキュリティ手法では防ぎきれない。進化に後れを取らないセキュリティ体制が必要だ。
2017/10/20
あらゆるアプリケーション、デバイスが侵入経路となり得る現在のサイバー攻撃。マルウェアの進化は続き、検出を回避する方法を学ぶものもある。最新マルウェアの機能を種類別で解説するとともに、防御の具体策を示す。
2017/10/10
クラウドアプリケーションを導入するなら、必ずセキュリティの担保を考慮しなければならない。アクセス管理、パフォーマンス、データ保護、許可・未許可アプリの把握など、全方位からクラウドセキュリティを解説する。
2017/10/10
シャドーITは企業にとって大きな脅威になり得る。社内全体で誰がどのようなクラウドアプリを利用しているかを可視化し、適切な利用を管理することは、機密データの保護に加えてコンプライアンス面でも重要だ。
2017/10/10
社内で使われているクラウドアプリやサービスは、便利な一方でセキュリティやコンプライアンスの面で大きなリスクになることもある。クラウドセキュリティ対策をワークフローで整理し、リスクを低減するための検討事項を解説する。
2017/10/10
『インターネットセキュリティ脅威レポート』最新版を公開。IoTデバイスへの攻撃、ランサムウェアなど企業を脅かすインシデントの最新動向から、米国大統領選挙におけるサイバー攻撃の実情などセキュリティ情報を網羅的に解説する。
2017/10/10