動画 標的型攻撃・ランサムウェア対策 それって本当にゼロトラスト?構成はシンプル?真のゼロトラストをシンプルかつ現実的な運用にする為の ポイント! それって本当にゼロトラスト?構成はシンプル?真のゼロトラストをシンプルかつ現実的な運用にする為の ポイント! 2023/06/13 増え続ける脅威とセキュリティソリューションにうんざりではないでしょうか?ZTNA/SWG/CASBのようなものが増えて、更にオフィス回帰の流れからSD-WANも併せて検討しなきゃいけなくてもう大変!という方は少なくないかと思います。とはいえポイントソリューションを組み合わせたり、実はゼロトラストじゃないようなソリューションを導入してしまうのも考えもの。本セッションでは、本当にゼロトラスト?や、運用が大変では?な要注意ポイントをお話すると共に、Palo Alto NetworksのPrisma SASEについてご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年4月25日「SASE・ハイブリッドワーク時代のセキュリティ 2023 春」より ※環境によって音声と映像がずれる場合がございます。予めご了承ください。
記事 IT運用管理全般 絶対避けたい「つぎはぎゼロトラスト」、それでも多発している残念理由とは? 解決策は 絶対避けたい「つぎはぎゼロトラスト」、それでも多発している残念理由とは? 解決策は 2023/06/13 オフィス回帰が進み、リモートワークと出勤を使い分ける「ハイブリッドワーク」が定着しつつある中、社内外のネットワークを含む業務基盤をサイバー脅威から守るため、「ゼロトラスト」の視点はますます重要になってきている。だが、その実現にはさまざまな機器やツールが必要であることから、環境構築の途中で挫折する例も少なくない。そうした中、ゼロトラストの現実的な運用を可能にするネットワークセキュリティモデルとして注目されているのがSASE(サシー)だ。
記事 標的型攻撃・ランサムウェア対策 見えづらい…サイバー攻撃者の最新手口 ハッカーはいとも簡単に資格情報を得ていた 見えづらい…サイバー攻撃者の最新手口 ハッカーはいとも簡単に資格情報を得ていた 2023/06/12 組織の情報セキュリティが機能しているかどうか、攻撃者と同様の手法で侵入を試みるのが「ペネトレーションテスト」だ。各種環境へのさまざまな侵入口があるため、明確な意図・目的を持った攻撃者の執拗(しつよう)な攻撃から組織が守れるかどうかを検証することの重要性は高い。ハッキング技術に精通し、企業などに各種セキュリティトレーニングなどを提供するトライコーダの代表取締役 上野 宣 氏に、ペネトレーションテストを踏まえた効果的なサイバー攻撃対策について、話を聞いた。
記事 セキュリティ総論 失敗しがちなゼロトラストやSASE導入、成功のポイントは「まずSD-WAN」? 失敗しがちなゼロトラストやSASE導入、成功のポイントは「まずSD-WAN」? 2023/06/07 DX(デジタルトランスフォーメーション)の進展と働き方の多様化で、クラウドの利用がますます加速している。こうした中、これまでのセキュリティの考え方では、柔軟な働き方に応じたDX推進環境を整備することは難しくなってきている。そこでカギを握るのが、「ゼロトラスト」や「SASE」といった考えだ。しかし、これらの導入につまずく企業は非常に多い。成功のポイントはどこにあるのか。ネットワークセキュリティ基盤を整備する際のポイントを解説する。
記事 ルータ・スイッチ コストの心配はもう不要、高セキュリティSD-WANを「手間いらず」で導入するには コストの心配はもう不要、高セキュリティSD-WANを「手間いらず」で導入するには 2023/06/07 アフターコロナで経済活動が戻りつつある中で、ハイブリッドワークやオフィスへの回帰に伴い、トラフィックが増加する傾向にある。そこでネットワークをソフトウェアで制御できるSD-WANの関心が高まっている。メリットの多さからSD-WANの導入を検討している企業も多いが、ライセンス費用が高額などの課題から、導入を諦める向きもあった。SD-WAN導入のコストを抑えられるソリューションについて解説する。
記事 データ戦略 「データ分析が苦手」の原因はコレだった、「誰でもできる」分析でデータ活用組織へ改革 「データ分析が苦手」の原因はコレだった、「誰でもできる」分析でデータ活用組織へ改革 2023/06/07 使いこなせればメリットが多い「データ活用」ですが、そもそも組織としてのデータ活用の経験が少ない、あるいは不慣れな社員が多く、データ活用の機運が高まらないということがあるでしょう。そんなとき、一体何から始めればよいのでしょうか。今回は組織をデータドリブンに変える重要性や組織構築のための4つの取り組みなどについて解説します。
記事 クラウド 米国立標準技術研究所の定義書で読み解く「新ゼロトラスト」、その実装方法と現実解 米国立標準技術研究所の定義書で読み解く「新ゼロトラスト」、その実装方法と現実解 2023/06/06 ゼロトラストの考え方が日本でも広がり始めてから約3年半、ハイブリッドワークが当たり前の現在、組織では次世代のセキュリティアーキテクチャが求められ、新しいアーキテクチャの導入を検討する企業も増えている。本稿では、NIST(米国国立標準技術研究所)が 2022年12月に Draft 2 として公開した「NIST SP 1800-35 Imprementing a Zero Trust Architecture」をベースに、ゼロトラストの具体的導入・実装手法を中心に、最新動向、ゼロトラストの追加解釈について触れる。このドキュメントは、2020年8月に最終版としてリリースされた「SP 800-207 Zero Trust Architecture」の原則に基づくものである。
記事 新規事業開発 【独自】マッキンゼーに聞く「DXの成功レシピ」とは? 日本企業が取り組むべき4つの重点領域 【独自】マッキンゼーに聞く「DXの成功レシピ」とは? 日本企業が取り組むべき4つの重点領域 2023/05/25 2 マッキンゼー・アンド・カンパニーが発表したレポート「日本企業の再成長に向けたDXの提言」では、日本企業が取り組んでいるDXの現在位置と課題について、日米の違いも交えて詳細に報告されている。このまま日本企業がDXを進めると、その行き着く先には何が待っているのか。マッキンゼー・アンド・カンパニー パートナー/マッキンゼー デジタル日本統括リーダーの一人、 黒川 通彦 氏が、レポートのデータを使いながらわかりやすく解説した。
記事 ITコスト削減 「死活問題」のネットワーク運用…エンジニア不足でも乗り切れる「秘策」がある? 「死活問題」のネットワーク運用…エンジニア不足でも乗り切れる「秘策」がある? 2023/05/25 コロナ禍を経て、ネットワークは今や「企業の生命線」といっても過言ではなくなった。オフィス、工場、店舗などあらゆる場所で利用が拡大している。ところがここに、多くの情シス部門を悩ませる「エンジニア不足」が重くのしかかる。彼らは多忙を極め、十分な運用ができていないのが現実だろう。業務負荷をかけずにネットワークを守り、トラブル発生時に迅速に対処するには、どんな方法があるだろうか?