クラウドアプリの安全な導入法とは? シャドーIT検出のベストプラクティス
シャドーITは企業にとって大きな脅威になり得る。社内全体で誰がどのようなクラウドアプリを利用しているかを可視化し、適切な利用を管理することは、機密データの保護に加えてコンプライアンス面でも重要だ。
2017/10/10
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
シャドーITは企業にとって大きな脅威になり得る。社内全体で誰がどのようなクラウドアプリを利用しているかを可視化し、適切な利用を管理することは、機密データの保護に加えてコンプライアンス面でも重要だ。
2017/10/10
社内で使われているクラウドアプリやサービスは、便利な一方でセキュリティやコンプライアンスの面で大きなリスクになることもある。クラウドセキュリティ対策をワークフローで整理し、リスクを低減するための検討事項を解説する。
2017/10/10
『インターネットセキュリティ脅威レポート』最新版を公開。IoTデバイスへの攻撃、ランサムウェアなど企業を脅かすインシデントの最新動向から、米国大統領選挙におけるサイバー攻撃の実情などセキュリティ情報を網羅的に解説する。
2017/10/10
次世代ファイアウォールには、オールインワンで管理が簡単というメリットがあるが、古くから知られているある種の攻撃はすり抜けてしまう。より確実に侵入を防ぐためには、どのような対策を講じればいいのだろうか。
2017/10/10
高度化が続くサイバー攻撃への対策として、次世代ファイアウォールが注目されているが、Webプロキシの重要性も衰えてはいない。プロキシベースのゲートウェイ構築で高度なセキュリティを確立すれば、インターネットをより安全に活用できる。
2017/10/10
クラウドアプリやSSL接続の浸透、ワークスタイルの変化によって、社員のインターネットアクセスは確実に増えている。セキュリティをしっかりと保護し、安全なアクセスをサポートしてくれるのが「セキュアWebゲートウェイ」だ。
2017/10/10
セキュリティ担当者がWebプロキシソリューションの導入を検討するとき、誤解があったり逆効果になっていたりする場合がある。そこでWebプロキシの仕組みや、次世代ファイアウォールとの連携方法などを分かりやすく解説する。
2017/10/10
サイバー攻撃を水際で全て防ぐのはもはや不可能となりつつある。重要なのは侵入を前提に、異常をいち早く検知し被害を極小化する対策だ。そのために有効な手だてである「ログの管理と分析」について効果的な手法を解説する。
2017/10/10
標的型などサイバー攻撃の多くでメールが利用されるが、こうした偽装メールを100%入口で止めるのは不可能だ。仮に侵入されても被害を最小化するために、内部ネットワークの異常を検知できるようにしておくべきだ。具体的な方法を解説する。
2017/10/10
国内における標的型サイバー攻撃は、巧妙化と高度化を続けている。標的型メールのだましの手口がさらに巧妙化し、また侵入時と内部活動時に巧妙な手法を用いる遠隔操作型ウイルスが新たに確認された。分析レポートで対策の手掛かりを探る。
2017/10/10