セキュリティ人材不足が深刻化、情報漏えい対策を内製化できない企業の最適解は?
改正個人情報保護法の施行も2022年春頃を目処に進められ、情報漏えい対策の強化は急務となっているが、人員不足も叫ばれる中、全てを内製化するのはハードルが高い。そこで注目したいのが、外部リソースを活用できるマネージドサービスだ。
2020/12/01
改正個人情報保護法の施行も2022年春頃を目処に進められ、情報漏えい対策の強化は急務となっているが、人員不足も叫ばれる中、全てを内製化するのはハードルが高い。そこで注目したいのが、外部リソースを活用できるマネージドサービスだ。
2020/12/01
SQLインジェクションやパスワードリスト型攻撃による被害が続く中、Webアプリケーションのセキュリティ強化を考える企業は多いが、対策の内製/アウトソーシングには、それぞれに課題がある。この現状を打破する、新たな選択肢とは?
2020/12/01
個人情報漏えいを伴う不正ログイン攻撃やパスワードリスト型攻撃は、2020年になっても頻発している。その「3つの理由」を解説するとともに、有効な対処法として、独自のAI/機械学習を活用したWebサイト保護サービスを紹介する。
2020/10/09
アプリケーションのセキュリティ確保に多大な貢献を果たしてきたWAFが今、無力化されつつある。自動化手法を取り入れた高度な脅威に対抗するため、受動的対策から能動的対策へ転換するヒントを探る。
2020/07/22
クラウドにおける重大なリスクとして、公開サーバを経由して、外部アクセス不可の内部サーバを狙う「SSRF攻撃」が台頭しつつある。そのメカニズムを解説するとともに、従来型WAFでは対処の難しい、この攻撃を防ぐ方法を紹介する。
2020/07/22
デジタル変革が進む今日の企業競争を決めるのは、企業規模ではなくスピードだといわれる。つまり、アプリケーションやサービスを迅速に市場投入でき柔軟に変化もできる企業が勝利に近づくのだ。では、ビジネスをどう変えればよいのか。
2020/07/21
進化するbot攻撃を防ぐには、不正の性質やbotの利用法を理解することに加え、アプリケーション自体を攻撃者にとって“手ごわい”と思わせることが重要になる。そのための手法として有効なのが、フルプロキシ機能を備えたWAFの活用だ。
2020/07/20
DDoS攻撃などを回避するためにはbotトラフィックの管理が不可欠だが、人間であることの証明に多くの手間を要したり、善意のbotをサポートできなかったりすれば、ユーザーの利便性を損なうリスクもある。この難題をクリアする方法とは?
2020/07/20
ワークプレースの多様化やSaaSの利用拡大などで、企業のネットワーク環境は変化し続けている。特に、喫緊の課題となっているのがプロキシサーバだ。従来の機能だけでなく、現代の複雑なネットワークニーズに応じた多機能性が求められる。
2020/07/07
botによるクレデンシャルスタッフィング攻撃の標的となるビジネスアプリケーション。認証情報への不正アクセスを防ぐ単一のベストプラクティスはないため、さまざまな手法を用いながら、インシデント発生時の体制を整備する必要がある。
2020/05/26