犯罪者と同じ手法で脆弱性を検証、「侵入テスト」で得られる効果とは?
サイバー攻撃では、ハードウェア、ネットワーク、人員が抱える全ての弱点が狙われる。従来の脆弱性スキャンでは、これらを組み合わせた攻撃シナリオを見逃す可能性があるため、犯罪者と同じ手法を用いる侵入テストの重要性が高まっている。
2019/08/22
サイバー攻撃では、ハードウェア、ネットワーク、人員が抱える全ての弱点が狙われる。従来の脆弱性スキャンでは、これらを組み合わせた攻撃シナリオを見逃す可能性があるため、犯罪者と同じ手法を用いる侵入テストの重要性が高まっている。
2019/08/22
中小企業が大企業と同レベルの事業継続性を実現しようとすれば、当然ながらヒト・モノ・カネの問題にぶつかる。ただし近年はサービスの進化によって、大企業に匹敵する対策も不可能ではなくなっている。
2019/08/22
変化を求める企業がITを駆使して新たなビジネスモデルや製品を生み出す中、既存ITインフラの最適化をはじめ、さまざまな課題も生じている。最新の企業調査を基に、2019年のITトレンドと優先事項に関する現状と見通しを解説する。
2019/08/22
デジタル時代において企業が競争力を維持するには、柔軟性に優れたサービス中心の環境への移行が欠かせない。そこで必要になるのが、制御性や信頼性、自由度を確保する、アジャイル運用に適したIT基盤だ。その具体的な要件を解説する。
2019/08/22
サイバー犯罪者の攻撃手法は、常に変化を続けている。ランサムウェアの減少が報告されるなど、大きな情勢変化が見られる中、今後予想される攻撃とはどのようなものか。脅威分析の結果を基に、現在のセキュリティ課題と対策を解説する。
2019/08/21
IoTの活用が急速に進む一方で、そのセキュリティ対策の遅れが課題になっている。そこで、IoTの導入に際して理解しておくべきサイバーリスクと、「難攻不落のIoT」の実現に向けたセキュリティ戦略を分かりやすく解説する。
2019/08/21
クラウド活用などが急速に進む中、ITインフラ/ネットワーク管理者の業務負荷が激増している。物理/仮想/クラウドの混在により、複雑化・高度化した運用管理を自動化し、管理者の“働き方改革”へとつなげるための方策とは?
2019/08/21
Windows 10移行の流れが本格化する一方で、従来とは異なるシステム運用への懸念の声も多い。人員不足が深刻化する中で、Windows 10移行後のセキュリティ対策を万全なものとしつつ、その運用負荷を低減するためにはどうすべきだろうか。
2019/08/21
オンプレミスシステムをAmazon Web Services(AWS)へ移行する際に、既存システムと同様のセキュリティを確保するにはどうすればよいのか。ゴルフダイジェスト・オンラインの事例から、AWS上でのアプリケーション保護のポイントを探る。
2019/08/20
累計会員数250万人を誇るインターネット通販サイトのネットプライス。同社にとっては初めての試みであり、高いハードルだった「WAF導入」を成功させ、そのポテンシャルを引き出すことができた理由とはどのようなものだろうか。
2019/08/20