ホワイトペーパー セキュリティ総論 ランサムウェアを防ぐ9つのステップとは? ランサムウェアを防ぐ9つのステップとは? 2017/04/28 現在、多くのランサムウェアがフィッシングやスパム・メールを利用して流れている。もちろんエンド・ユーザーの教育や認識を高めることは重要だが、ランサムウェアを配布する悪意のあるユーザーは「プロ」であることを理解する必要があるだろう。彼らはユーザーが不正なメールや添付ファイルを開封するように、多くの専門的なマーケティングや社会工学のツールを駆使している。そのため、最も教育され自覚のあるユーザーでさえ罠にかかりうる。このホワイトペーパーでは米FBIが推奨するベストプラクティスのリストをレビューし、実践すべき9つのステップとしてまとめている。
ホワイトペーパー セキュリティ総論 ランサムウェアでどのような被害に遭うのか?なぜIvantiが最適なソリューションなのか ランサムウェアでどのような被害に遭うのか?なぜIvantiが最適なソリューションなのか 2017/04/28 ランサムウェア(身代金要求型ウイルス)対策にはさまざまな切り口があるが、まずはどういう攻撃で、どのような被害例があるのかを知る必要がある。本資料ではこうしたランサムウェアの基本と法人ユーザーでの被害例、その対策に最適なIvantiのソリューションついて紹介する。
記事 IT資産管理 ランサムウェア対策の盲点、85%のサイバー攻撃防ぐ「4つのセキュリティ対策」とは ランサムウェア対策の盲点、85%のサイバー攻撃防ぐ「4つのセキュリティ対策」とは 2017/04/28 ランサムウェア(身代金要求型ウイルス)が猛威をふるっている。ランサムウェアがやっかいなのは、要求する身代金の金額がそれほど高くなく、支払いが選択肢に入ってしまうこと。だまし取られた資金は次の攻撃への資金源になるため、今後増えることはあっても減ることはなさそうだ。一方で、ランサムウェアの亜種はどんどん増えており、ウイルス対策ソフトでは検知できないものも出てきた。決定的な対策の決め手がない中で、その被害は日本国内にとどまらず、世界的に増えており、官民一体となった対策に動き出す国も出てきた。中でも注目したいのがオーストラリア政府の対応だ。
記事 セキュリティ総論 東大 満永准教授に聞く、ランサムウェアが「当たり前」の時代に企業は何をすべきか? 東大 満永准教授に聞く、ランサムウェアが「当たり前」の時代に企業は何をすべきか? 2017/04/28 ここに来て、国内のランサムウェア被害が急増している。昨年、トレンドマイクロが実施した調査では、およそ4社に1社がランサムウェアの被害を受け、そのうち約半数が500万円以上の身代金を支払っていることが浮き彫りになった。「ランサムウェアについては、自分たちには関係ないと思われる中小企業の方々も多いようですが、実はそうではありません。バラマキ型で拡散されるため、規模にかかわらず、どんな企業でも被害にあう危険があります」と警鐘をならすのは、東京大学の満永 拓邦氏だ。
ホワイトペーパー バックアップ・レプリケーション 再起動するだけでWindows環境を復元「HD革命/WinProtector」の紹介 再起動するだけでWindows環境を復元「HD革命/WinProtector」の紹介 2017/04/27 PCの運用において、安定した動作環境を常に維持することは難しい。また、コンピュータウィルスの感染やヒューマンエラーなどによる不具合発生も予期せぬトラブルとして何らかの事前対応が求められる。ビジネスシーンでパソコンを使っていて「さっきまではちゃんと動いていたのに」「できることなら今朝の状態にすぐ戻したい」といった悲痛な経験をお持ちの方も多いことだろう。こうした課題への解決策の一つが、再起動・シャットダウンするだけで利用前の環境に戻す「環境復元ソフトウェア」の活用だ。本資料では、Windows環境を、再起動・シャットダウン元の環境に復元できる「HD革命/WinProtector」を紹介する。
ホワイトペーパー バックアップ・レプリケーション 【事例:ネットカフェ/計測器メーカー/市役所】Windowsの「復元と安定」で得たメリットとは 【事例:ネットカフェ/計測器メーカー/市役所】Windowsの「復元と安定」で得たメリットとは 2017/04/27 「HD革命/WinProtector」は、任意のハードディスクドライブへ一時ファイルを作成し、すべての書き込みを退避(一時ファイルへ書き込み)させて、元の環境(システムやデータ)を保護するソフトウェアだ。再起動やシャットダウンのタイミングで元の環境に戻すことができるため、学校の授業、個人情報の取り扱い、営業などの持ち出し、ホテルなどの宿泊施設での貸出、各種ソフトウェアの導入やOS設定変更のテストなど、さまざまなシーンで使われるPCの保護や安定稼働が可能だ。本資料では、利用客の乱用をリセットし、運用効率と堅牢性を高めたネットカフェ、Windows環境を安定したシステム環境でアプリを動作させた計測器メーカー、1台のパソコンでログオンユーザごとに保護モードを設定し、個⼈情報を取り扱えるようにした市役所の事例を紹介しよう。
ホワイトペーパー バックアップ・レプリケーション 官公庁からサービス業まで、「HD革命/WinProtector」販売実績と導入事例 官公庁からサービス業まで、「HD革命/WinProtector」販売実績と導入事例 2017/04/27 「HD革命/WinProtector」は、累計販売本数6万7000本(2017年3月末現在)を誇る環境復元ソフトウェアだ。導入分野はサービス業から文教、官公庁まで幅広く、さまざまな用途で使われている。本資料では、累積2万3000ライセンスが導入された計測機器メーカーの事例、全職員が利用する2000台以上に導入された地方市役所の事例をはじめとする導入実績を紹介する。
ホワイトペーパー IoT・M2M・コネクティブ ビジネスに直結する「REST API」の動向とその活用方法について ビジネスに直結する「REST API」の動向とその活用方法について 2017/04/27 IoT、ビッグデータ、AI、ブロックチェーンなどの台頭と呼応する形で、それらの技術をつなぐAPIの重要性が増している。この資料ではREST APIに関する動向とその活用事例について紹介するとともに、どのようにビジネスとAPIをリンクさせていけばいいのかのヒントを探る。
記事 データ戦略 東大 喜連川 教授対談:データ至上主義の時代に「API」はどのような役割を持つのか 東大 喜連川 教授対談:データ至上主義の時代に「API」はどのような役割を持つのか 2017/04/27 あらゆる業種、業態で「データ活用」が経営課題となり、IoT(Internet of Things)は、インフラ整備のフェーズからデータ活用のフェーズに移行したといわれる。そうした中で、IoTデバイスだけでなく、異なるアプリケーション、サービス同士を連携し、新たな機能や価値を提供する「API」にますます注目が集まる。そこで、APIの最新動向や活用のポイントについて、データベース工学の権威で、ビッグデータに造詣の深い東京大学 生産技術研究所教授、国立情報学研究所長の喜連川 優氏と、日本CA APIマネジメント・ソリューション営業部の武田 太 氏、日立ソリューションズ セキュリティソリューション本部の中川 克幸 氏に語ってもらった。
記事 サーバ仮想化・コンテナ SDDCは何を自動化できるのか? ITインフラの課題を「5つのレイヤー」に分解して解説 SDDCは何を自動化できるのか? ITインフラの課題を「5つのレイヤー」に分解して解説 2017/04/26 属人的で手作業の多い運用管理、構成変更や管理のたびに発生するドキュメント作成と承認フロー。IT基盤の運用全体を俯瞰すると、まだまだ解決すべき課題は残っている。こうした中で注目されるのが、データセンターで提供されるリソース全体を仮想化し、運用の自動化を目指す「Software-Defined Data Center(SDDC)」だ。今回はIT基盤を「物理層」「論理層」「仮想マシン層」「ミドルウェア層」「アプリケーション層」の5つのレイヤーに分けてそれぞれの課題をまとめるとともに、SDDCによって何が解決できるのかを整理してみたい。
ホワイトペーパー サーバ仮想化・コンテナ 3つの事例から学ぶ、「ネットワーク仮想化」導入前に押さえておきたいポイント 3つの事例から学ぶ、「ネットワーク仮想化」導入前に押さえておきたいポイント 2017/04/26 仮想化すべき対象はサーバ、ストレージだけでなく、ネットワークにまで広がっている。本資料では、システム監査対応プロジェクト、DMZ増設プロジェクト、サーバ統合プロジェクトの3つの事例を紹介。システム基盤の統合、情報漏えいへの対策、システム監査、サポート切れOSへの対応など、さまざまなシーンにおいて、ネットワーク仮想化を導入する前に知っておきたいポイントを解説する。
ホワイトペーパー データセンター・ホスティングサービス VMwareのハイパーコンバージドインフラ「HCI powered by vSAN」導入メリット3つ VMwareのハイパーコンバージドインフラ「HCI powered by vSAN」導入メリット3つ 2017/04/26 導⼊コスト、増設期間の長期化、煩雑な運用など、仮想化基盤のストレージには、解決しなければならないさまざまな課題がある。本資料では、仮想化基盤のストレージに存在する課題の解決策となるVMwareのハイパーコンバージドインフラ「HCI powered by vSAN」の3つのメリットを紹介する。
ホワイトペーパー データセンター・ホスティングサービス 自動化からDevOps戦略まで、SDDCでITインフラの運用はどのように変わるのか 自動化からDevOps戦略まで、SDDCでITインフラの運用はどのように変わるのか 2017/04/26 オンプレミス環境の運用を自動化することは、既存の運用コストを削減しつつ、素早く、高品質なITサービスを実現するための第一歩である。本資料では、ハイパーバイザからアプリケーションまであらゆるレイヤを自動化する「Software-Defined Data Center(SDDC)」の最新ユースケース事例を紹介し、現在の運用がどのように変わるのかを解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 クラウドデータ管理、どんな企業にも適用可能か? クラウドデータ管理、どんな企業にも適用可能か? 2017/04/25 企業によるマルチクラウド戦略の導入が続く中、柔軟性と俊敏性のバランスを取りながらリスクを制御し、クラウドに移行するメリットを最大限に高めるには、全社規模でのデータの可視性、クラウド移行の効率化、統合されたデータ保護が不可欠となる。本資料では「グローバルにデータの性質を知る」「クラウド移行もシンプルに」「データ保護も統合化」の3つのポイントをインフォグラフィックス形式で解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 クラウドにデータ移行させる前に知っておくべき3つのこと クラウドにデータ移行させる前に知っておくべき3つのこと 2017/04/25 クラウドへの切り替えを目指す多くの企業は、まずオンプレミスのセカンダリデータをクラウドストレージへ移行しようとする。その価格は財務的には納得のいくものだろうが、ペタバイト単位のデータをクラウドへ送ることは簡単に決めて良いことではない。本資料ではデータをクラウドに移行させる前に知っておくべき3つのことについて解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 パブリッククラウド導入に際して、押さえるべき3つの重要ポイント パブリッククラウド導入に際して、押さえるべき3つの重要ポイント 2017/04/25 クラウドは今や、企業ICTのあらゆる面で主流になりつつある。もはや、ビジネスには欠かせない「新たなスタンダード」といえるだろう。現時点でクラウドの用途の上位を占めるのは、データ保護、特にバックアップ、アーカイブ、ディザスタリカバリだ。しかし、パブリッククラウド導入に際して、何ページにもわたる法律用語に圧倒されてしまい、深く考えずにサインしようとしてはいないだろうか。本資料では、パブリッククラウド導入に際して押さえるべき3つの重要ポイントについて解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 LIXIL事例:Office 365のメールアーカイブをグローバル規模で実現 LIXIL事例:Office 365のメールアーカイブをグローバル規模で実現 2017/04/25 トステム、INAX、新日軽、サンウエーブ工業、東洋エクステリアが統合して誕生したLIXILグループは、世界約150の国と地域で住生活に関連する商品を展開するグローバルカンパニーだ。2013年には、北米のアメリカンスタンダード ブランズとインドのスターアルビルドを子会社化し、2015年にドイツのグローエグループを子会社化し、世界の住生活産業を牽引する企業へと成長してきた。2015年には5万人規模でOffice 365のクラウドメールを導入し、そのアーカイブサービスを採用。会社の信用問題につながるような重要情報の保存、管理、開示に役立つクラウドベースのメールアーカイブサービスとはいかなるものだったのか?
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 立命館大学事例:7万ユーザーのバックアップ運用の課題を解決 立命館大学事例:7万ユーザーのバックアップ運用の課題を解決 2017/04/25 北は北海道、南は大分県と広範にキャンパスが点在する立命館学園。1900年に創設された関西の伝統校は、学生・教職員合わせて7万人のユーザーが利用する教育研究システムのバックアップ運用に関する課題を抱えていた。この課題を解決をどう解決したのか?同学情報システム部の谷村氏と、大学システム運用の協力会社であるワールドビジネスセンターの西川氏に伺った。
記事 バックアップ・レプリケーション 企業内の「ダークデータ」がITの“隠れコスト”になっている理由 企業内の「ダークデータ」がITの“隠れコスト”になっている理由 2017/04/25 いまや企業データを管理する際に、クラウドを組み込むことは当たり前になった。問題は、データをクラウドとオンプレミスにどう分類して保持すべきかという点だろう。クラウドにデータを保存する場合、可用性や保護、アクセシビリティの確保も求められる。進展するデジタル・トランスフォーメーションの中で、ビジネスに対応できる柔軟性を備えながら、リスクとコストを低減できるデータ管理体制を探る。
ホワイトペーパー データセンター・ホスティングサービス データセンター「自動化」はどう進めるべきか? 「コード化による管理」が有効なワケ データセンター「自動化」はどう進めるべきか? 「コード化による管理」が有効なワケ 2017/04/24 企業の競争圧力が増す一方、従来以上にコンプライアンス(法令遵守)への対応が求められている。とはいえ、新しい製品やサービスを展開する際、コンプライアンスはこれを阻む原因になることが多い。短期間でコンプライアンスを確保するには企業が自動的にテストできる方法で、コンプライアンス関連の要件を定義することを可能にする「Infrastructure as Code(インフラストラクチャのコード化)」の考え方が有効になる。本資料ではこの点について詳しく解説する。
ホワイトペーパー IT運用管理全般 IT製品の導入後、新しい機能を積極的に取り込んでいく方法 IT製品の導入後、新しい機能を積極的に取り込んでいく方法 2017/04/24 IT製品の技術は日々進化しており、1社だけで製品すべてに精通することは非常に困難だ。また、製品導入作業においても幅広い領域のIT技術習得・維持が必要となる。それでも新しい機能を積極的にITライフサイクルに組み込んで行かなければ、日々の業務改善はもとより、従来にはない新サービスの開発もおぼつかなくなる。本資料では、通常の保守サービスではカバーされない、こうした課題に応えるサービスについて解説する。
ホワイトペーパー セキュリティ総論 相関分析でインシデントレスポンスを強化する「Threat Detection & Response」 相関分析でインシデントレスポンスを強化する「Threat Detection & Response」 2017/04/24 サイバー犯罪者は、企業ネットワークにアクセスするために、あらゆるコネクションポイントからさまざまな手法を複合的に駆使して、複雑かつ高度な攻撃を行う。そのため、セキュリティ対策としてはネットワークとエンドポイント両面からのセキュリティ検知機能や、攻撃者の目的からなる活動内容も含めた分析が必要になる。本資料では、ネットワークとエンドポイントのセキュリティイベント情報を脅威インテリジェンスを活用した相関分析を行い、攻撃の検知とイベントの重要度に基づく優先順位付けを行い、マルウェア等による攻撃を速やかに阻止するウォッチガードの「Threat Detection and Response (TDR)」を紹介する。
ホワイトペーパー ウイルス対策・エンドポイントセキュリティ 中堅・中小企業に忍び寄る脅威、ランサムウェア対策の「ベストプラクティス」 中堅・中小企業に忍び寄る脅威、ランサムウェア対策の「ベストプラクティス」 2017/04/24 ランサムウェアは、デバイスを乗っ取ってユーザを完全にロックアウトしたり、ファイルを暗号化してユーザが使用できないようにしたりするマルウェアだ。デバイスを復旧させるために、ユーザが攻撃者に対して高額な身代金を支払わざるを得ない場合があり、その被害は国内外で後を絶たない。本資料では、ランサムウェアが中堅・中小企業にとって脅威となっている現状を紹介し、ランサムウェアに特有のいくつかの特性を検証するとともにランサムウェア攻撃の脅威を緩和する方法を提示する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 「後付けの製品導入」でサイロ化したセキュリティ運用から脱却するには 「後付けの製品導入」でサイロ化したセキュリティ運用から脱却するには 2017/04/24 10か所に拠点を持つ大規模な組織でも、従業員10人程度の中小企業でも、導入している複数のセキュリティ製品やソリューションが相互に連携することができなければ、その効果を得ることは難しい。IT部門が本社と各拠点の情報を包括的に扱ったり、整合性のないネットワークやエンドポイントソリューションを運用したりする場合、多くの企業では「セキュリティサイロ」が大きな問題となる。本資料では、分断されたセキュリティサイロの課題を明らかにし、ネットワークトラフィック、エンドポイントそれぞれに求められるセキュリティ対策のあり方を解説する。
記事 メールセキュリティ サービス化したランサムウェア「RaaS」も登場、高額化する被害を未然に防ぐには サービス化したランサムウェア「RaaS」も登場、高額化する被害を未然に防ぐには 2017/04/24 感染端末のファイルを暗号化し身代金を要求する「ランサムウェア」の攻撃は、国内企業でも脅威が顕在化してきた。近年は、日本語に違和感のない文面でランサムウェアに感染させるスパムメール数が急増しており、1台あたりの身代金要求額はこれに比例して年々高額化している。さらに、アンダーグラウンド市場では、Webベースでランサムウェアをカスタマイズして攻撃を仕掛ける「Ransomware as a Service(RaaS)」というビジネスモデルも生まれている。今や、攻撃者に高度な技術がなくてもランサムウェア攻撃を容易に実行できる状況になりつつあるのだ。こうしたランサムウェアの脅威から身を守り、被害を未然に防ぐためには、どのような対策をすべきか。
ホワイトペーパー Web開発・アプリ開発 ウェブレッジのテスト自動化と導入事例 ウェブレッジのテスト自動化と導入事例 2017/04/24 ウェブレッジのテスト自動化ソリューションを紹介する。 ソフトウェアテストは、顧客やユーザーに開発したソフトウェアを提供する前の必須の工程である。 しかし、テスト実行者が繰り返しの作業を手動でテストすることは、ストレスになる。 その結果、プロジェクト全体の効率を下げてしまうことがある。 このような効率を下げてしまう現象の対策として、テスト自動化が有効である。 「ツールをどのように利用してよいかわからない」 「このツールと、あのツールでどのように違うかわからない」 と、いった悩みを持つ方には、ぜひ一度ご覧頂きたい。
記事 Wi-Fi・Bluetooth ワークスタイル変革が遅々として進まない理由 ワークスタイル変革が遅々として進まない理由 2017/04/24 ワークスタイル変革には、オフィス内を自由に行き来してノートPCやスマートデバイスを活用できるモバイル環境の構築が欠かせない。したがって、無線LAN環境の構築が必須だが、企業ユースでの構築の手続きは意外とハードルが高く、構築したあとも問題が頻出するというケースが後を絶たない。手軽に、長期的にワークスタイルを支える環境の構築には何が必要なのか。具体的な課題とその解決策を探る。
ホワイトペーパー Wi-Fi・Bluetooth 「電波を見える化」して無線LANの設計・構築・運用・保守をまるごと進める方法 「電波を見える化」して無線LANの設計・構築・運用・保守をまるごと進める方法 2017/04/24 社内の無線LANを使う端末が増えて回線スピードが落ちたり、オフィスのレイアウト変更の影響で有線から無線に変更する必要が出てきたなど、無線LANは日常業務の中で忘れたころに問題になってくる。ここで鍵になるのが電波の「見える化」だ。無線LAN構築場所の調査を通した電波とトラブルの「見える化」、無線LANの導入、導入後の運用・保守をすべてワンストップで行うサービスを紹介する。