記事 セキュリティ総論 ZTNAは「実現不可能」じゃない、導入を楽々実現する「簡単手法」を大解説 ZTNAは「実現不可能」じゃない、導入を楽々実現する「簡単手法」を大解説 2024/02/01 近年のサイバー攻撃高度化・複雑化に伴って、より高いレベルでのセキュリティが求められるようになってきた。「ゼロトラストネットワークアクセス(ZTNA)」もその1つだ。しかし、その実現には課題も多く、日本国内では、あまり普及していない現状がある。簡単かつ安全にZTNAを実現する手法を解説する。
動画 セキュリティ総論 500兆/日のテレメトリを活用したAIドリブンなサイバープロテクション 500兆/日のテレメトリを活用したAIドリブンなサイバープロテクション 2024/01/30 生成AIにより、膨大な情報の共有や効率的な処理、創造性の引き出し、言語の壁を超えるなど人々の可能性が広がっています。サイバーセキュリティの領域でも、パターン認識や異常検知、インシデントの予測などAIによる様々な支援の活用が実用化されてきています。本セッションでは、世界最大のセキュリティ クラウドで日々生成される3,200億件 (Google検索の40倍) を超えるトランザクションを基に、一日500兆個生成されるテレメトリデータが活用されるLLM (大規模言語モデル) やAIモデルが、どのようにセキュリティ態勢向上とITの効率化に役立てられるかをご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年12月13日-14日「Security Management Conference 2023 Winter」より
記事 セキュリティ総論 学習データの量はGoogle検索の40倍?凄いAIモデルを使う「セキュリティ対策」最新手法 学習データの量はGoogle検索の40倍?凄いAIモデルを使う「セキュリティ対策」最新手法 2024/01/30 ここ数年のAIの進化や生成AIの登場により、セキュリティ対策が高度化してきている。たとえば、セキュリティ対策におけるパターン認識や異常検知、インシデントの予測など、AIによるさまざまな支援が実用化されている。こうした中、世界中で5000万人近いユーザーによって毎日生成される膨大なトランザクションデータを生かしたセキュリティ対策の実力に注目が集まり始めている。
動画 セキュリティ総論 ランサムウェアの脅威からお客様と取引先を守る!XDRの活用術 ランサムウェアの脅威からお客様と取引先を守る!XDRの活用術 2024/01/29 ランサムウェア攻撃の動向を解説し、そこから浮かび上がる課題からお客様や取引先に迷惑をかけないため、有事におけるサイバー被害を最小限に抑える組織の仕組みと体制作りをデモを交えて紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年12月13日-14日「Security Management Conference 2023 Winter」より
記事 セキュリティ総論 認証情報の詐取にわずか“15分”、巧妙化する手口と解決の近道となるXDR 認証情報の詐取にわずか“15分”、巧妙化する手口と解決の近道となるXDR 2024/01/29 ランサムウェア攻撃をはじめとする昨今のサイバー攻撃は巧妙化し、攻撃時間も短縮している。認証情報の詐取に15分、最終的な攻撃が1時間以内に完了する手口が登場しているのだ。被害を最小限に抑えるためには、早期発見・早期対応が重要だ。そこで注目されているのが、エンドポイントからの情報収集にとどまらず、ネットワークやクラウドなどからの多様なログやアラートを収集し、自動で分析を行うXDR(Extended detection and response)だ。最近の脅威動向とあわせてXDRの活用法について解説する。
動画 セキュリティ総論 最大の脅威はヒトにあり?パスワードに代わる次世代認証「パスキー」から始めるゼロトラスト認証とは 最大の脅威はヒトにあり?パスワードに代わる次世代認証「パスキー」から始めるゼロトラスト認証とは 2024/01/24 「認可はゼロトラストでも、認証がパスワード」パスワードは危険と思いつつ、他に選択肢がないとお考えではないでしょうか。ヒトが最大の脆弱性と言われる中、最も狙われているのは認証行為です。GoogleやAppleなどでも採用されている次世代認証「パスキー」の活用方法を軸に、弊社サービスCloudGateの観点から認可と認証の最適解をご紹介致します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年12月13日-14日「Security Management Conference 2023 Winter」より
記事 ゼロトラスト・クラウドセキュリティ・SASE 最大の脆弱性「人的ミス」がなくなる? 「パスキー認証」導入が進むワケ 最大の脆弱性「人的ミス」がなくなる? 「パスキー認証」導入が進むワケ 2024/01/24 企業や組織のセキュリティでは、今や常識となりつつある「ゼロトラスト」。社内外のあらゆる場所に脅威が存在するという考え方だが、肝心のユーザー認証には適用されていないことが多い。「ユーザーが適切にパスワードを管理している」ことを前提とし続ける以上、「人に起因する脆弱性」は解消できない。そこで本稿では、次世代の認証方法として注目を集める「パスキー認証」にフォーカスし、この新技術で「認可と認証のゼロトラスト」を実現する方法を解説していく。
動画 標的型攻撃・ランサムウェア対策 DeNA の IT 品質が実現する安心安全ハイブリッドワーク DeNA の IT 品質が実現する安心安全ハイブリッドワーク 2024/01/22 10年以上の実績を持つ DeNA のハイブリッドワークと、それを支えるセキュリティ構成, 思想, そして時間をかけて取り組んできた様々な工夫について概説します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年10月13日「DX・ハイブリッドワーク時代のSASE・クラウドセキュリティ 2023 秋」より
記事 セキュリティ総論 「生成AI」活用で何が危険に? 大激動時代に超重要な「サイバーレジリエンス」とは 「生成AI」活用で何が危険に? 大激動時代に超重要な「サイバーレジリエンス」とは 2024/01/22 昨今、ハイブリッドクラウド環境やマルチクラウド環境を構築する企業が増えている。エンドユーザーの利便性が高まった一方で、管理・運用担当者にとっては管理が複雑化したり、境界を横断したセキュリティ対策が求められたりするなど、新たな課題が発生している。さらに、昨今では生成AIの活用に向けた新たなセキュリティ対策も重要度が増している。こうした中で必要となるのが、「プラットフォームにサイバーレジリエンスを適用する」という考え方だ。今回は、盤石なセキュリティ対策の秘訣を探る。
記事 セキュリティ総論 ハイブリッドワーク実績10年「DeNA」が解説、お金をかけるべきセキュリティのある要素 ハイブリッドワーク実績10年「DeNA」が解説、お金をかけるべきセキュリティのある要素 2024/01/22 ハイブリッドワーク実績10年「DeNA」が解説、お金をかけるべきセキュリティのある要素 新型コロナの影響や働き方改革、そしてデジタル技術の発展などを背景に、オフィスワークとテレワークを組み合わせた「ハイブリッドワーク」の導入を検討する企業が増えてきている。ハイブリッドワークは従業員の効率的な働き方を実現できる一方、場所にとらわれない働き方に合ったセキュリティ対策を講じる必要があるなど、環境の整備が求められる。このようにハードルの高いハイブリッドワークに10年以上の実績があるのがディー・エヌ・エー(以下、DeNA)だ。同社はいかなるセキュリティ対策を講じているのだろうか。
動画 セキュリティ総論 なぜ心理操作というサイバー脅威が今問題なのか? なぜ心理操作というサイバー脅威が今問題なのか? 2024/01/19 犯罪者に心理操作されてしまうサイバー脅威が近年問題になっています。予想される攻撃内容と対策について解説します。解説するKnowBe4はセキュリティ意識向上トレーニングプラットフォームを提供している米国の企業です。世界的に有名なハッカー、ケビン・ミトニックがチーフ・ハッキング・オフィサーを務めていた企業としても知られています。全世界で既に65,000社以上、国内でも300社以上にご採用いただいている実績をもとに脅威と対策を解説します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年12月13日-14日「Security Management Conference 2023 Winter」より
動画 ID・アクセス管理・認証 上流工程から始める特権 ID 運用 上流工程から始める特権 ID 運用 2024/01/17 DX推進、リモートワークの進展に伴いサイバー攻撃のアタックサーフェスが拡大している。そのような環境において特権管理は重要なセキュリティ対策の一つである。各企業が特権管理の対策を検討、実施するためのヒントとして対策事例を紹介する。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年10月11日「Security Management Conference Roadshow 2023 東京」より
動画 セキュリティ総論 手間もコストも掛けずに効果的な情報セキュリティ教育を行う手法 手間もコストも掛けずに効果的な情報セキュリティ教育を行う手法 2024/01/17 情報セキュリティ教育は実施しようとすると手間がかかり、外部委託しようとするとコストがかります。その上、実施した効果が見えにくいので、どうしても後回しにされがちです。一方で多くのガイドラインでは人的な対策は必須事項として求めており、理想と現実のギャップが多いのが実情です。本セミナーでは、セキュリティの知識を学び、理解できているかをテストで「見える化」し、身についているかを訓練でも「見える化」する仕組みをご紹介していきます。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年12月13日-14日「Security Management Conference 2023 Winter」より
ホワイトペーパー 情報漏えい対策 SASEだけだとランサムウェア対策には不十分? 「全方位ゼロトラスト」実現法 SASEだけだとランサムウェア対策には不十分? 「全方位ゼロトラスト」実現法 2024/01/17 巧妙化が進むランサムウェア(身代金要求型ウイルス)に対し、新たなセキュリティ対策として「ゼロトラスト」という考え方が広まってきた。ゼロトラストを実現するうえで注目されているのが、統合ネットワークとセキュリティ機能の各種コンポーネントを組み合わせた 「SASE(Secure Access Service Edge)」だ。だが、それだけではマルウェア対策として有効とは言えない状況になってきた。その理由こそ、昨今ランサムウェア被害の拡大を招いている大きな原因の1つになっている。本書は、その詳細な理由やこれを解決する「全方位ゼロトラスト」を実現する方法などを解説する。
記事 ID・アクセス管理・認証 アフラックが経験したインシデント、特権ID運用をどう見直した? アフラックが経験したインシデント、特権ID運用をどう見直した? 2024/01/17 システムにおいて強力な権限が割り当てられている、いわゆる「特権ID」。同IDの適切な管理はサイバー攻撃に遭わないために非常に重要だが、この特権IDをめぐってシステム障害のインシデントを経験したのがアフラック生命保険だ。同社が経験したインシデントはなぜ発生したのか。そして。インシデントを受けて同社はどのような改善策を行っているのかを解説する。
記事 人材管理・育成・HRM 「手間」「コスト」「効果が不明」…三重苦の情報セキュリティ教育を簡略化する秘策 「手間」「コスト」「効果が不明」…三重苦の情報セキュリティ教育を簡略化する秘策 2024/01/17 サイバー攻撃が激化する中、ひとたび個人情報の漏えいといったセキュリティインシデントが発生すれば、企業イメージが失墜してユーザーや取引先が離れてしまいかねない。多くの企業がセキュリティ対策としてツールの導入を検討する中、総務省や厚生労働省が発行する公的ガイドラインでは、企業に対して「情報セキュリティ教育」を強く要求している。しかし「コストがかかる、手間がかかる、効果が見えない」ことから、情報セキュリティ教育は敬遠されがちだ。そこで本稿では、こうした苦労を乗り越え、効果的に教育を行う方法を探っていく。
動画 セキュリティ総論 既存の他社製エンドポイント保護製品への投資を無駄にしないソフォスのMDRサービス 既存の他社製エンドポイント保護製品への投資を無駄にしないソフォスのMDRサービス 2024/01/16 ソフォス では、対象製品のテレメトリ情報を脅威調査に取り入れ、早急に怪しい活動を検出、対処します。今回は業界で最も多くの他社製品の連携を可能とするSophos MDR についてご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年12月13日-14日「Security Management Conference 2023 Winter」より
記事 セキュリティ総論 なぜセキュリティ対策で「効果が出ない」のか?「EDR/XDR」導入でよくある誤解と失敗 なぜセキュリティ対策で「効果が出ない」のか?「EDR/XDR」導入でよくある誤解と失敗 2024/01/16 昨今、ソフトウェア・IoT機器の脆弱性を突いた攻撃や未知のマルウェアの開発など、サイバー攻撃の手口が高度化・巧妙化している。その対策としてEDR/XDRを導入する企業も多いが、適切な方法で運用できていないケースが散見される。その結果、セキュリティ対策を行ってもサイバー攻撃の被害を受けてしまう企業が多い。この原因として、「ツールの役割を誤解している」ことが挙げられる。そこで、よくある誤解とともに、適切な運用を実現するためのポイントについて解説する。
記事 セキュリティ総論 三井不動産のセキュリティ対策「光と陰」、現場視点で感じた“2つの成果”と超難題 三井不動産のセキュリティ対策「光と陰」、現場視点で感じた“2つの成果”と超難題 2024/01/15 三井不動産は、総合不動産デベロッパーとして、国内の不動産業界で売上トップを維持し続けている。グループ会社の多さも知られるところだが、大小異なる会社を有するからこそ、セキュリティ対策をどう進めるべきか、困難を極める。その上、不動産業界特有のセキュリティ事情も重なってくる。こうした中、三井不動産はいかにしてグループ全体のセキュリティを高めているのだろうか。今回は、セキュリティチームのキーパーソンに、現場目線での対策と運用について話を聞いた。
動画 セキュリティ総論 SASE?SSE?ZeroTrust? キーワードに惑わされない最適な選択をしたい人に向けてのセッション SASE?SSE?ZeroTrust? キーワードに惑わされない最適な選択をしたい人に向けてのセッション 2024/01/12 Securityを統合/クラウド化し、ビジネス基盤として柔軟性や即応性を持たせるということがトレンドになっています。俗に言うSASE/SSE/ZeroTrustです。ただ、含まれる要素が多く、定義が曖昧なこういった"キーワード"は適切なソリューション/サービスを選定するときの妨げになることもあります。このセッションでは、言葉に惑わされず、要件に対して最適なソリューション/サービスを選定できるように、いくつかのコツをお伝え致します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年10月11日「Security Management Conference Roadshow 2023 東京」より
記事 セキュリティ総論 「そのゼロトラスト弱すぎ…… 」、正しい環境とAIで「4つの課題」を解決せよ 「そのゼロトラスト弱すぎ…… 」、正しい環境とAIで「4つの課題」を解決せよ 2024/01/12 昨今、サイバーセキュリティのトレンドは、必要なサービスやソリューションをクラウド上に統合し、ビジネス基盤としての柔軟性・即応性を持たせる方向に向かっている。すべてのデジタルなコミュニケーションを信用せずにすべての事象に対して安全性を検証する「ゼロトラスト」はそのうちの1つである。本稿では正しくゼロトラスト環境を構築するための「コツ」をご紹介する。
記事 セキュリティ総論 UCCのセキュリティ戦略は何がすごい?ゼロトラストへと舵を切った理由 UCCのセキュリティ戦略は何がすごい?ゼロトラストへと舵を切った理由 2024/01/11 UCCグループでは、2020年から“新ICT・デジタル戦略”のもと全般的なITの近代化を図っている。ネットワーク再設計、データセンターの統廃合、モダンPCの導入などインフラ・エンドユーザーの足回りからスタートし、同時にベースとなる情報セキュリティの強化を行った。UCCホールディングス 執行役員 CISOの黒澤 俊夫氏は、2019年の着任当時のUCCグループのネットワークは閉域網だったと振り返る。そこからどのようにしてITの近代化を図り、情報セキュリティの強化を行ったのだろうか。UCCグループの取り組みとICT/デジタル戦略の概要について、黒澤氏に聞いた。
動画 標的型攻撃・ランサムウェア対策 クラウド時代を生き抜くためのセキュリティ技術と人材育成 クラウド時代を生き抜くためのセキュリティ技術と人材育成 2024/01/09 多様なビジネスに対応するために、多くの企業でクラウド活用が進んでいる一方で、クラウド利用におけるセキュリティインシデントは増加傾向にあります。そんな中、クラウドを守るための様々な技術の登場や、求められる人材の見直しが行われています。本セッションでは、クラウド時代を生き抜くために知っておくべきセキュリティ技術や、求められる人材および育成についてご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年10月13日「DX・ハイブリッドワーク時代のSASE・クラウドセキュリティ 2023 秋」より
記事 クラウド 超危険すぎる「ベンダー任せ」からの脱却、クラウドセキュリティのプロがこっそり伝授 超危険すぎる「ベンダー任せ」からの脱却、クラウドセキュリティのプロがこっそり伝授 2024/01/09 企業のDX推進や政府の掲げるクラウド・バイ・デフォルト原則などを背景に、多くの組織でクラウド活用が進んでいる。しかし、それと同時にクラウド利用におけるセキュリティインシデントも増加傾向にある。クラウド時代を生き抜くためには、クラウド基盤を守るための技術的アプローチが求められ、さらにはクラウド人材の育成も必要だ。そこで今回、ニューリジェンセキュリティ クラウドセキュリティアーキテクトの大島 悠司氏に、知っておくべきセキュリティ技術や、クラウド人材のおすすめ育成法について聞いた。
記事 セキュリティ総論 ChatGPTもモニタリング? AI/機械学習の進化でセキュリティはどう変わるのか ChatGPTもモニタリング? AI/機械学習の進化でセキュリティはどう変わるのか 2024/01/05 ChatGPTを始めとする生成AIの隆盛で、ビジネスにおいてもAI/機械学習が改めて大きな注目を集めている。それはセキュリティ業界も例外ではない。もちろん、マルウェアの検知率を高めたり、振る舞いを検知することでゼロデイ攻撃に備えたりと、AI/機械学習は以前からセキュリティ製品に活用されてきた。さらに進んだAI/機械学習のセキュリティ活用で、セキュリティ製品はどのように進化しているのだろうか。
動画 セキュリティ総論 実は8割の組織が行っている!? IT資産管理・セキュリティの最新トレンド 実は8割の組織が行っている!? IT資産管理・セキュリティの最新トレンド 2024/01/04 MOTEXが行った情報システム担当者1,000人を対象としたアンケートで、実は8割近くの組織が行っていると判明したのが、IT資産管理ツールのクラウド化とMicrosoft 365のセキュリティ対策です。本セミナーでは、これらのニーズが高まる背景とMOTEXがご支援できるソリューションも含めご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年10月11日「Security Management Conference Roadshow 2023 東京」より
記事 IT資産管理 実は8割超がやっている、IT資産管理ツールのクラウド移行とセキュリティ対策とは? 実は8割超がやっている、IT資産管理ツールのクラウド移行とセキュリティ対策とは? 2024/01/04 これまでIT資産管理・セキュリティ対策には、オンプレミス型のツールが使われることが多かった。しかし、テレワークやハイブリッドワークが普及した現在では、クラウド型のIT資産管理ツールを利用する動きが加速している。移行を検討する企業はクラウド版ツールの選び方に、すでに移行を終えた企業はクラウドサービスの適切な活用法に悩まされているのではないだろうか。本稿ではその最適解を探る。
記事 セキュリティ総論 製造業の成功事例にみる「IT資産管理のポイント」、経産省推す「ASM」とは 製造業の成功事例にみる「IT資産管理のポイント」、経産省推す「ASM」とは 2024/01/04 増大するサイバー脅威から大切なIT資産を守るには、自社の要件に合わせた最適なセキュリティ管理が不可欠だ。しかし、テレワークやクラウドサービス利用が拡大する中、全てのIT資産を人の手で把握・管理することは不可能に近い。そこで今注目を集めているのが、外部からアクセス可能な全てのIT資産を把握し、そこに潜む脆弱性を継続的に検出・評価する「アタック・サーフェス・マネジメント(ASM)」だ。ASM実行のポイントや効率的なセキュリティ管理を実現した製造業の事例を解説する。
記事 セキュリティ総論 ソフトバンクのセキュリティ責任者が解説、「情報漏えい・内部不正」を撲滅する大変革 ソフトバンクのセキュリティ責任者が解説、「情報漏えい・内部不正」を撲滅する大変革 2023/12/25 企業のDXの取り組みが加速するとともに、ますます増え続けているのがサイバーセキュリティ被害事例だ。そうした中で、事業を止めることなく安定稼働させ続けるには、ユーザーはもとより、ワークロード、IoT/OTデバイス、B2Bの企業間トラフィックなどを確実に保護する必要があるだろう。これを実現する方法として、近年、あらゆるところでその重要性が語られるようになったのが「ゼロトラスト・アーキテクチャ」だ。それでは、具体的にどのようにゼロトラストを実現し、セキュリティを強化すれば良いのか。今回は、ソフトバンクの事例を交えながら解説する。
動画 セキュリティ総論 可用性を意識した制御システムセキュリティの継続的改善手法とは~理想と現実のギャップを埋めるために~ 可用性を意識した制御システムセキュリティの継続的改善手法とは~理想と現実のギャップを埋めるために~ 2023/12/22 本講演では、工場や発電所における制御システムのセキュリティをどう維持し改善していくか、その理想と現実のギャップ、そして現実的な対策や方向性についてご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年9月26日「Security Management Conference Roadshow 2023 名古屋」より