「DevOps」から「DevSecOps」へ、変革のカギとなるセキュリティ機能を解説
クラウドとDevOpsを取り入れてスピードと柔軟性が得られた企業の多くに残るのが、セキュリティの課題だ。そのために開発のカルチャーを転換し、ライフサイクルにセキュリティを取り込んだ「DevSecOps」のアプローチを実現したい。
2019/06/27
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
クラウドとDevOpsを取り入れてスピードと柔軟性が得られた企業の多くに残るのが、セキュリティの課題だ。そのために開発のカルチャーを転換し、ライフサイクルにセキュリティを取り込んだ「DevSecOps」のアプローチを実現したい。
2019/06/27
クラウド活用が増える一方で、課題を感じているセキュリティ対策。クラウドセキュリティの「責任共有モデル」を理解し、5つの要件を挙げながら、それらを満たすアプローチを、「セキュアクラウド設計図」として、具体的に解説する。
2019/06/27
クラウドのセキュリティは通常「責任共有モデル」という形で提供され、クラウド事業者が責任を負う部分と、ユーザー企業自身でデータ保護しなければいけない部分とに分かれている。高度な脅威に対応するには別途対策が必要だ。
2018/08/09
クラウドの利便性や俊敏性を生かしつつ、最新の高度な脅威にも対抗できるクラウドセキュリティ環境を構築するのは、一筋縄ではいかない作業だ。クラウドセキュリティを担保するための5大原則と、Azureでの実装方法を解説する。
2018/08/08
サイバー攻撃のターゲットが、堅牢な大規模システムから防御の薄い中小システムに変化しつつある。堅い守りを突き崩すための激しい攻撃が、こちらに向いたら被害は甚大だ。中小企業にも大企業同等の守りを得るため、このタイミングで注目の製品がある。
2016/05/09
BYOD導入でスマホやタブレットの業務利用を推進している企業が増加中だ。こうした動きは新たなセキュリティ上の課題を生み出しているが、従来のアプローチや発想では解決できない問題も多い。ここでは知っておくべき新たな防衛策を解説する。
2015/01/29
日進月歩で進化する脅威と変化する情報システムの要件に迅速に対応し、対策を実行することが求められている。本項ではリアルタイムかつ事前対応が可能な新しいセキュリティ・アーキテクチャについて解説する。
2014/04/01
標的型攻撃をはじめとする今日の洗練されたサイバー攻撃を防ぐにはどうすればいいか。セキュリティ対策製品に求められる3つのポイントとともに、「未知の攻撃」をネットワークの境界でブロックする手法を解説する。
2013/12/04
多層防御の脅威対策を実施していたとしても、ゼロデイ攻撃、標的型攻撃など新しい攻撃が日々生み出される現在では、「未知の脅威」への対策こそ重視したい。多重防御を補完し、未知の脅威対策も実現する方法を紹介しよう。
2013/12/04
現時点でDoS攻撃を完全に防御するのは極めて難しいタスクといえる。DoS/DDoS攻撃の実事例を交えながら、その攻撃手法と被害状況、対策方法を解説する。セキュリティ担当者必携のホワイトペーパーだ。
2013/04/10