ホワイトペーパー ファイアウォール・IDS・IPS 未知のマルウェアを解析・検出・遮断するサイバー攻撃「自動防御」の仕組み 未知のマルウェアを解析・検出・遮断するサイバー攻撃「自動防御」の仕組み 2016/09/26 未知のマルウェアによる標的型サイバー攻撃を完璧に防ぐことは難しい。効果的な標的型サイバー攻撃対策を行うためには複数の対策を組み合わせた多層防御が必要だが、これを実現するには多大なコストがかかる。本資料では、限られた予算の中で標的型サイバー攻撃から情報システムを自動防御する「サイバー攻撃自動防御ソリューション」を紹介する。
ホワイトペーパー ルータ・スイッチ 投資コストを最適化する次世代技術「ポリシーベースミラーリング」とは何か? 投資コストを最適化する次世代技術「ポリシーベースミラーリング」とは何か? 2016/09/26 セキュリティとコストはトレードオフの関係にある。セキュリティ対策として導入したセキュリティアプライアンスは帯域や性能に応じてコストが高くなるため、セキュリティアプライアンスの処理負荷をいかにして削減するかが重要になる。本資料では、必要な通信のみを処理するネットワークセキュリティを実現する次世代技術「ポリシーベースミラーリング」を紹介する。
ホワイトペーパー サーバ Windows Server 2003サポート終了!まだ間に合う、システム延命対策 Windows Server 2003サポート終了!まだ間に合う、システム延命対策 2015/03/12 2015年7月14日でマイクロソフトによるWindows Server 2003サポートが終了する。本資料では、Windows Server 2003のシステムを延命するために、仮想セキュリティパッチを活用したセキュリティ対策について紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【脆弱性対策に挑んだ3社の導入事例】導入の背景・解決策・結果をひと目で理解 【脆弱性対策に挑んだ3社の導入事例】導入の背景・解決策・結果をひと目で理解 2014/12/15 企業のどこかに「脆弱性」があると、犯罪者たちはそこを突いてくる。また、社内不正のきっかけになってしまうこともあるだろう。本資料は、「脆弱性対策」にのぞんだ3社の事例を、「背景」「ソリューション」「結果」の3つに分けて、わかりやすく紹介する。
ホワイトペーパー セキュリティ総論 【製品比較】脆弱性管理4製品の機能比較と選定ポイント 【製品比較】脆弱性管理4製品の機能比較と選定ポイント 2014/12/15 脆弱性管理製品とひとくくりに言っても、その機能は数多くの面で違いがある。本資料では、たとえば「深い層まで脆弱性やリスクのスコアリング付けができるか?」などの項目で4製品の機能を徹底比較し、その結果をまとめている。
ホワイトペーパー ファイアウォール・IDS・IPS Windows Server 2003環境が残る場合に考えたい、セキュリティリスク低減策 Windows Server 2003環境が残る場合に考えたい、セキュリティリスク低減策 2014/12/02 業務アプリケーションの改修が間に合わない、あるいは次期システムへの移行予定が先にある場合には、Windows Server 2003環境を残さざるを得ない状況が発生する。では、可能な限りセキュリティリスクを低減させるためにはどのような対策を取るべきか。本資料では、これまで叫ばれてきたセキュリティ対策を整理するとともに、2014年の今、必要とされている最新の対策を紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 NTTコミュニケーションズ事例:サイバー攻撃の実態をいかにして把握するか NTTコミュニケーションズ事例:サイバー攻撃の実態をいかにして把握するか 2014/11/26 法人や個人を対象とし、ネットワークやホスティングをはじめとしたインフラから、SaaSによるさまざまなアプリケーションまで幅広いサービスを提供しているNTTコミュニケーションズ。利用者がサービスを安心・安全に利用できるよう、セキュリティにも注力している。その中でも先端IPアーキクテクチャセンタでは、これらのサービスを支える基盤となる技術のR&Dに携わっており、現在は、クラウド、スマートフォン、セキュリティの3つの分野に注力している。
ホワイトペーパー ファイアウォール・IDS・IPS 仮想的なパッチを適用し、脆弱性の悪用からサーバーやPC、ネットワークを保護する 仮想的なパッチを適用し、脆弱性の悪用からサーバーやPC、ネットワークを保護する 2014/08/26 ミッションクリティカルなサーバーや、膨大な数のクライアントPCのすべてを常に最新の状態に保つのは容易ではない。本資料では、脆弱性を保護する仮想的なパッチを施すことでシステム全体を保護、パッチマネジメントからも解放されるソリューションを紹介する。
ホワイトペーパー モダナイゼーション・マイグレーション サポート切れOSを使い続けざるをえない場合の対応方法 サポート切れOSを使い続けざるをえない場合の対応方法 2014/08/26 2014年4月9日、Windows XPのサポートが終了した。また2015年7月15日にはWindows Server 2003のサポートが終了する。サポートが終了したOSを使い続けるのは大変危険だが、どうしても一時的に使い続けざるをえないケースもある。本資料では、こうした場合の対応方法を紹介する。
ホワイトペーパー ルータ・スイッチ ゾーン・セキュリティ・ポリシー・ファイアウォールのユーザー認証の設定方法 ゾーン・セキュリティ・ポリシー・ファイアウォールのユーザー認証の設定方法 2014/08/07 このスタディガイドでは、セキュリティゾーンやセキュリティポリシー、侵入検出および防止(IDP)、ネットワークアドレス変換(NAT)、高可用性クラスタなどのセキュリティ技術、および基本的な実装、設定、管理に関する詳細について解説している。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 UTMによるセキュリティの実装と強化 UTMによるセキュリティの実装と強化 2014/08/07 このスタディガイドでは、セキュリティゾーンやセキュリティポリシー、侵入検出および防止(IDP)、ネットワークアドレス変換(NAT)、高可用性クラスタなどのセキュリティ技術、および基本的な実装、設定、管理に関する詳細について解説している。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 巧妙化する脅威の発見と調査、効率の高いセキュリティ・モニタリングを実現する 巧妙化する脅威の発見と調査、効率の高いセキュリティ・モニタリングを実現する 2014/01/08 今、企業のセキュリティ・チームは、脅威検出の効率を上げ、セキュリティ調査を大幅に高速化する必要に迫られている。そのためには、膨大なボリュームとより広範にわたるセキュリティデータを収集および管理が求められる。実際、このようなシステムがあれば、組織にとって最も緊急性の高いセキュリティ・リスクを最短の時間で検出できるだろう。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 マルウェアによる標的型サイバー攻撃について マルウェアによる標的型サイバー攻撃について 2014/01/08 標的型攻撃が世界中で著しく増加している。盗み出される情報は、企業の知的財産から国家の機密情報まで幅広く、組織化されたサイバースパイによって引き起こされている。本資料では、特定の攻撃や攻撃者をピンポイントで捉えるのではなく、標的型攻撃全体に着目して初めて明らかになった「実態」から、サイバースパイが利用している共通の方法を紹介する。
ホワイトペーパー ネットワークセキュリティ・VPN Dell Software Japan 注力15製品の一覧カタログ Dell Software Japan 注力15製品の一覧カタログ 2013/10/15 データ保護、パフォーマンス監視、マイグレーション、Windowsサーバ管理、データベース管理、システム管理、ネットワーク・セキュリティ、セキュア・リモート・アクセスに関する15製品について、一覧で確認できる。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 なぜ標的型攻撃は数々のセキュリティ対策をすり抜けるのか、世界に通じるセキュリティ なぜ標的型攻撃は数々のセキュリティ対策をすり抜けるのか、世界に通じるセキュリティ 2013/09/12 多くの団体・企業では、一般的な脅威への対策として、アンチウイルス・スパムメール対策・Web フィルタリングなどの従来型のセキュリティ対策を既に実施しているだろう。しかし、プロの組織が明確な目的を持って巧妙な手段で特定の組織を狙う標的型攻撃には、これら従来型のセキュリティ対策では立ち向かうことができない。では、従来型のセキュリティ対策は、もはや不要なものとなってしまったのかというと、決してそうではない。一般的脅威への技術的対策があってこそ、標的型攻撃への対策に進むことができる。本ホワイトペーパーでは、従来のセキュリティ対策はどのような攻撃をどのように防ぐものなのかを明確にした上で、一般的な脅威から一歩進んで標的型攻撃を防ぐためにはどのようなソリューションが必要になるのか、各製品の特徴と不足部分から読み解く。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 比較表でわかる標的型攻撃対策製品のポイント 比較表でわかる標的型攻撃対策製品のポイント 2013/09/12 舞台はグローバルに展開した製造業である株式会社エムエー。営業所や今では国内20拠点、海外に10拠点。社員数も 10,000 名を越える規模となった。本ホワイトペーパーでは、このモデル企業が導入した標的型攻撃対策製品の選定ポイントにフォーカスし、標的型攻撃の本質、ならびに対策製品の選定方法について、部長と課長、担当者の具体的なやり取りを追っていく。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 高度な標的型攻撃を阻止する次世代の脅威対策ソリューション「FireEye」 高度な標的型攻撃を阻止する次世代の脅威対策ソリューション「FireEye」 2013/09/12 高度な標的型攻撃を阻止する唯一の防御対策を実現する製品、それがFireEyeだ。ゼロデイ攻撃や標的型攻撃からシステムを保護する次世代の脅威対策ソリューションでもある。従来型のセキュリティ対策では防げない最新の攻撃手法にも対応し、情報資産を守ってくれる。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 標的型攻撃で使われる検知回避テクニック~本当に必要な多層防御とは~ 標的型攻撃で使われる検知回避テクニック~本当に必要な多層防御とは~ 2013/09/12 標的型攻撃において重要なポイントは、攻撃手法だけではない。「攻撃者は誰か?攻撃の目的は何か?」を知ることで、攻撃者よりも防御側が有利になることができる。本資料では、標的型攻撃のプロセス(Cyber Kill Chain)、Active Defenseなど、攻撃者の視点から考える対策を国内外の攻撃事例を交えて紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 マルウェアに感染したサイトはどこか?日次でわかるブラックリスト・レポート マルウェアに感染したサイトはどこか?日次でわかるブラックリスト・レポート 2013/08/22 今やどこにアクセスするのは安全で、どこにアクセスするのは危険か、という判断をするのは非常に難しくなっている。それはマルウェアによって危害を受けている可能性のある企業などもあるからだ。本資料では、マルウェアや悪意のある活動をレポート形式で提供されるサービスについて紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 独自認証環境も含めて危険ポイントがわかる、週次モニタリング・レポート 独自認証環境も含めて危険ポイントがわかる、週次モニタリング・レポート 2013/08/22 RSA CyberCrime Intelligenceは、マルウェアによって影響や危害を受けている可能性のある企業のエンド・ポイント、ネットワーク・リソース、アクセス認証情報などに関する情報を提供するサービスだ。本資料では、独自の認証が必要になるものも含めてオンライン・リソースの監視情報や、マルウェアによって危害を受けたデータの復旧情報について提供する週次モニタリング・レポートサービスについて紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 外部からの脅威やデータ消失の危険性を把握する 外部からの脅威やデータ消失の危険性を把握する 2013/08/22 昨今のサイバー犯罪は従業員に照準を合わせており、巧妙なフィッシング攻撃を仕掛けて、価値の高い重要な情報にアクセス可能な企業リソース(PCなど)にマルウェアをインストールしようとする。マルウェアやゼロデイ攻撃はますます広がっているため、組織はこれらの攻撃の防止や軽減に積極的に取り組む必要があるだろう。本資料ではこうした問題に対応する解決策について紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 巧妙化する脅威の発見と調査、ITインフラの安全性を確保するポイント 巧妙化する脅威の発見と調査、ITインフラの安全性を確保するポイント 2013/05/24 脅威が急速に進化している昨今の環境において、ITインフラの安全を確保する鍵の一つは、ネットワークで発生している事象をすべて理解することだ。コンプライアンス、分 析、脅威の調査を実行するには、リアルタイムの可視性と長期データ保存が求められる。本資料では、ネットワークで発生するすべての事象の収集、管理、分析を行う方法について紹介している。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 高度な脅威、必要となるのは効率性の高いセキュリティ・モニタリング 高度な脅威、必要となるのは効率性の高いセキュリティ・モニタリング 2013/05/24 セキュリティ・チームは、脅威の検出の効率を上げ、セキュリティ調査を大幅に高速化する必要に迫られている。そのためには、膨大なボリュームとより広範囲のセキュリティデータを効率よく収集および管理できるシステムが求められている。こうしたシステムがあれば、組織にとって最も緊急性の高いセキュリティ・リスクを最短で検出できるからだ。 本資料では、これらを実現し、効率的なセキュリティ・モニタリングを構築する方法について紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 サイバー攻撃によるビジネスの損害を最小化する「セキュリティ運用センター(SOC)」 サイバー攻撃によるビジネスの損害を最小化する「セキュリティ運用センター(SOC)」 2013/05/24 現在のオープンなネットワークや巧妙化する新たな脅威が登場する中で、サイバー攻撃や不正侵入を完全に防止することはほぼ不可能だ。このような状況に対抗するためには、不正侵入があってもビジネスが損害を受けないようにする、サイバーセキュリティ対策に重点を置く必要がある。本資料では、サイバーセキュリティの問題に組織的に対応できる「セキュリティ運用センター(SOC)」の構築について紹介する。
ホワイトペーパー セキュリティ総論 標的型攻撃への対抗策は?APT Summit Japanでわかった脅威対策の新しいアプローチ法 標的型攻撃への対抗策は?APT Summit Japanでわかった脅威対策の新しいアプローチ法 2012/09/10 第2回APT Summit Japanが開催され、内閣官房情報セキュリティセンター(NISC) 参事官 木本裕司氏がAPT攻撃に対する日本国政府の対応状況について語ったほか、米国RSAのCTOによるAPT対策論、EMC自身のAPT攻撃に対する対策状況が解説された。本レポートでは、それぞれの講演内容をまとめるとともに、APTや標的型攻撃に対する新しいアプローチ法について紹介している。
ホワイトペーパー セキュリティ総論 サイバーセキュリティ・コラボ レーション:脅威情報の共有とその課題 サイバーセキュリティ・コラボ レーション:脅威情報の共有とその課題 2012/09/10 高度なサイバー攻撃を受け、企業や組織はセキュリティ戦略を攻撃の防止から攻撃の検知/軽減に転換することを余儀なくされている。そのため、高度なサイバー攻撃に関する情報の共有とコラボレーションを通じて、攻撃の検知を迅速化し、修復能力を高めることが必要とされている。本資料では、こうした脅威情報の共有方法とその課題について紹介する。
ホワイトペーパー ID・アクセス管理・認証 脅威をリアルタイム検知する「RSA NetWitness」早わかり 脅威をリアルタイム検知する「RSA NetWitness」早わかり 2012/09/10 RSA NetWitnessは、ネットワーク通信パケットを「継続的に監視」し、 インターネットから迫る脅威を「リアルタイムに検知」するネットワークセキュリティ・モニタリングツールだ。本資料では、RSA NetWitnessがどういった仕組みで動作するのか、さらにどのように標的型攻撃を早期検知するのかについて、その仕組みを図解する。
ホワイトペーパー CRM・SFA・コールセンター 【導入効果】マイクロソフト CRM 製品で投資効果 200% を超える実例~Microsoft Dynamics CRM 2011 の総合経済効果~ 【導入効果】マイクロソフト CRM 製品で投資効果 200% を超える実例~Microsoft Dynamics CRM 2011 の総合経済効果~ 2012/04/25 第三者機関 Forrester Research が Microsoft Dynamics CRM の導入検討段階にある 2 つの組織を対象にヒアリングを実施。その導入前後の効果改善を複合的な事例としてまとめました。 システム導入に要したコストや、生産性向上によるコスト削減効果のほか、定量化されないメリットについても詳細に解説している。営業支援などのシステム導入が進まない理由として「投資効果が分からない」ということがあげられるが、実際の導入効果を具体的に明らかにしている点において、非常に貴重な資料である。
ホワイトペーパー ファイアウォール・IDS・IPS 【ホワイトペーパー】ディープ・パケット・インスペクションとは何か?なぜDPIは重要か 【ホワイトペーパー】ディープ・パケット・インスペクションとは何か?なぜDPIは重要か 2012/03/28 スマートフォンの普及などによるトラフィック増によって、ネットワークの「all-you-can-eat(使い放題)」が見直され、サービスベースのモデルに移行しつつある。サービスベースモデルへの移行のカギが、Deep Packet Inspection(ディープ・パケット・インスペクション:DPI)と呼ばれる新しい技術だ。本ホワイトペーパーでは、DPIとは何か?なぜDPIは重要なのか、DPIのどの領域でテストが必要なのかなどについて、解説する。
ホワイトペーパー 衛星通信・HAPS・NTN 冗長構成を実現し、かつコストを抑えるには~企業ネットワークの最適化 冗長構成を実現し、かつコストを抑えるには~企業ネットワークの最適化 2012/03/26 トラフィック制御、セキュリティ確保、回線障害時の冗長構成などが昨今のネットワーク構築において求められている。しかしながら、これらすべてをこれまでの閉域ネットワーク(専用線)による構成で満たそうとすると、膨大なコストが発生してしまう。本資料では、企業ネットワークの再構築を検討する際、前述のキーワードを実現させ、かつコストを画期的に下げる構成を実現させていくための、ユーザーサイドのソリューションについて、事例も交えながら紹介する。