CISAのゼロトラスト成熟度モデル、正しく実践するために知っておくべきこと
クラウドやリモートワークの浸透により、従来のネットワーク境界重視のセキュリティモデルが通用しなくなりつつある。そのため、多くの組織がゼロトラストモデルへの移行を急いでいるが、どのように取り組みを進めればよいだろうか。
2025/01/27
- カテゴリ:
- セキュリティ
- ゼロトラスト/SASE/SDP
クラウドやリモートワークの浸透により、従来のネットワーク境界重視のセキュリティモデルが通用しなくなりつつある。そのため、多くの組織がゼロトラストモデルへの移行を急いでいるが、どのように取り組みを進めればよいだろうか。
2025/01/27
サイバー攻撃はアカウント情報の窃取がポイントの1つになるため、Active Directory(AD)が標的にされることは多い。ADのセキュリティに対する認識を深め、攻撃への備えを万全にしておくために活用したいのが、「MITRE ATT&CK」だ。
2025/01/27
組織の管理者や開発チーム、あるいは経営層などにおいて特権IDとパスワードを共用する企業は少なくない。業務をスムーズに進めるにはやむを得ない施策ではあるものの、パスワード流出のリスクに常に直面していることを忘れてはならない。
2025/01/24
考えられるパスワードのパターンを片っ端から全て入力し、機密情報の窃取を試みる「ブルートフォース攻撃」。この力任せな総当たり攻撃から組織を守る上で有効な5つの対策と、それらの実践を容易にする方法を紹介する。
2025/01/24
法定停電時のネットワーク機器の故障に悩まされていた日本大学生物資源科学部。同組織がネットワーク監視の年間コストを3分の1、対応時間を10分の1に削減した方法とは。
2025/01/22
テレワークの普及に伴い、ソフトウェアのパッチ管理はより複雑化し、IT管理者を悩ませる問題となった。WSUSでは使いづらい、Microsoft製品以外のパッチも一元管理したい、といった声も多い中、どんな方法が最適だろうか。
2025/01/22
セキュリティ対策の基本といえる、迅速なパッチ適用。その管理をする上で便利なのが、WSUS(Windows Server Update Services)だ。だがWSUSにも幾つかの課題がある。これらを一掃する解決策について解説する。
2025/01/22
富士フイルムグループは近年、グローバルでセキュリティガバナンスを強化するため、全世界2万台ものネットワーク機器の管理体制を見直したという。脆弱性管理を一元的に実現した方法とは。
2025/01/20
ネットワークのユーザーから「つながらない」「遅い」と不満の声が上がる原因の1つに、パケットロスがある。ネットワーク管理者なら知っておきたいパケットロスの基礎知識を解説するとともに、効果的な解決策を紹介する。
2025/01/15
ITサービスを運用・管理するためのガイドラインとして登場した「ITIL」。本資料では、最新バージョンの「ITIL 4」について、重要なポイントや業務改善に生かす方法をITILのプロフェッショナルが分かりやすく解説する。
2025/01/06