動画 セキュリティ データから見る、ランサムウェアやエモテットがEDR環境に侵入してしまう三つの思い込み データから見る、ランサムウェアやエモテットがEDR環境に侵入してしまう三つの思い込み 2022/10/25 ランサムウェアやエモテットに感染する例が絶ちません。EDRを導入したにも関わらず侵入は起きています。これは三つの思い込みが引き金となっている可能性があるのです。当セミナーでは各種データに基づき、この状況、課題、そして対策をを明らかにしてゆきます。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
記事 セキュリティ総論 「うちは大丈夫」はもう捨てて。「6割が被害経験あり」の今、データを守る新手法 「うちは大丈夫」はもう捨てて。「6割が被害経験あり」の今、データを守る新手法 2022/10/25 サイバー攻撃による被害の報告が後を絶たない。今や情報セキュリティは「侵入されることを前提とした対策」が常識であり、データ保護の考え方も「被害に遭った場合、より迅速に復旧できること」に重きを置く傾向にシフトしている。必然的に、「複製をオフラインデバイスに保存する」という従来のバックアップ方法では、ビジネススピードに応えられない。企業のBCP策定に必要なデータ保護および回復のための新たな方法とは何か。
記事 セキュリティ EPP・EDR導入も約8割がウイルス検出できず……被害に遭う企業の「3大認知バイアス」 EPP・EDR導入も約8割がウイルス検出できず……被害に遭う企業の「3大認知バイアス」 2022/10/25 ここ数年、ある病院では8万5000人のカルテが閲覧不可になり、また某自動車メーカーは国内全工場が操業停止に追い込まれるなど、ランサムウェア被害事例が後を絶たない。実際に、警察庁は令和2年下期と令和3年下期で届出があったランサムウェア被害が21件から85件と4倍に増えたと発表している。こうした状況を受け、近年は「EPP(Endpoint Protection Platform)」や「EDR(Endpoint Detection and Response)」を導入し、ランサムウェア感染防止や感染後の対策を行っている企業が多いが、それにも関わらず被害は増え続けている。ランサムウェア被害に陥ってしまう理由は、担当者の「思い込み」が関係しているようだ。
動画 セキュリティ ソフトバンクのDXを支えるセキュリティ戦略 ソフトバンクのDXを支えるセキュリティ戦略 2022/10/24 ソフトバンクがお客さまに提供するDXをセキュリティがどのように支えているのか?ソフトバンクが自社に導入したDXに対してどのようにセキュリティを確保しているのか?ソフトバンクのセキュリティ部門はDXによってどのように進化したか?これら3つの観点から、ソフトバンクのDXを支えるセキュリティ戦略を紐解きます。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
記事 セキュリティ総論 ソフトバンクにみる、DX時代の「正しい」セキュリティ対策とは? ソフトバンクにみる、DX時代の「正しい」セキュリティ対策とは? 2022/10/24 ソフトバンクにみる、DX時代の「正しい」セキュリティ対策とは?5Gによる超低遅延ネットワークの先に「社会全体のDX」を見据えているソフトバンク。同社は現在、300社を超えるグループ企業の顧客接点を活用しながら、データ連携プラットフォームを整備し、あらゆる業種、産業でデジタルのサービスを展開するなど、業務効率化やDXに力を入れている。その改革の安全な推進に貢献しているのが同社セキュリティ部門だ。DXに取り組む上で、セキュリティの観点からはどのようなことに注意すればよいのか。同社のDXにおける課題とその解決に向けた取り組み事例をもとに、エンタープライズITにおける次世代セキュリティの在り方を探る。
動画 その他 NTTデータ x IBMと考えるゼロトラスト実現への第一歩「デジタルアイデンティティ」 ~事例から分かるIDaaSの役割とメリット~ NTTデータ x IBMと考えるゼロトラスト実現への第一歩「デジタルアイデンティティ」 ~事例から分かるIDaaSの役割とメリット~ 2022/10/21 本セミナーでは、ゼロトラスト戦略の重要な要素である「デジタルアイデンティティ」の考え方とセキュリティ対策について、NTTデータ様に具体例とともに解説いただくとともに、お客様の課題解決としてのID管理ソリューションをIBMより事例も含めてご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
記事 セキュリティ総論 一歩目が超重要?ゼロトラスト構築に取り掛かる前に「やっておきたい準備」とは 一歩目が超重要?ゼロトラスト構築に取り掛かる前に「やっておきたい準備」とは 2022/10/21 テレワーク移行が進んだことで、自宅やサテライトオフィスなどさまざま場所から、PCやスマホなどあらゆる端末を通じて社内ネットワークにアクセスするようになったが、これは同時に攻撃者が侵入する入り口が増えているということを認識する必要がある。重要なデータを持つ企業はより一層対策に注意を払わなければならない。そこで注目されているのがゼロトラストだが、ゼロトラスト環境の構築には手順を含め、注意すべきポイントがいくつか存在する。
記事 シンクライアント・仮想デスクトップ 今さら聞けない「VDI」の凄さ、セキュリティ強化×コスト削減という矛盾を実現? 今さら聞けない「VDI」の凄さ、セキュリティ強化×コスト削減という矛盾を実現? 2022/10/19 新型コロナウイルスでテレワークが普及する中で、安心・安全・快適なテレワーク環境の構築が求められている。特に留意すべき点がサイバーセキュリティ対策だろう。これらに対し特に有効な手段として注目されているのが、仮想デスクトップ(VDI)サービスだ。セキュリティの確保に加えて環境負荷低減や設備コスト低減などにも貢献できる。多岐にわたるメリットを有する一方で、導入していない企業は意外と多い。本稿ではデスクトップの仮想化で何を実現できるのかについて解説する。
動画 セキュリティ これからのより強固なランサムウェア対策には、エンドポイント保護とアイデンティティ保護の組み合わせが有効 これからのより強固なランサムウェア対策には、エンドポイント保護とアイデンティティ保護の組み合わせが有効 2022/10/18 常に高度化、新たな攻撃手法が次々と現れるランサムウェアやEMOTETの活動再開などへの対策に、クラウドストライクはNGAVやEDRなどの次世代エンドポイント保護に加え、アイデンティティ保護など重要な機能も組み合わせ、攻撃の検知、防御機能を提供します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
動画 セキュリティ 知らないと損をする中小企業のエンドポイント対策選びでよくある10の間違い 知らないと損をする中小企業のエンドポイント対策選びでよくある10の間違い 2022/10/18 従業員100~200名以下の企業であれば、セキュリティの専任スタッフが不在で、システム担当者総務担当が兼任しているケースも多いのではないでしょうか。エンドポイントのセキュリティ対策にかけられるリソースが限られており、サイバー攻撃の標的にもなりやすいと言えます。本セミナーでは、中小企業のエンドポイント対策選びでよくある10の間違いを紹介し、その対策方法をご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
記事 標的型攻撃・ランサムウェア対策 タイムリミットは1時間30分? ランサムウェア攻撃で「大ケガ」する企業の特徴 タイムリミットは1時間30分? ランサムウェア攻撃で「大ケガ」する企業の特徴 2022/10/18 ランサムウェアによるデータ漏えい被害が止まらない。あるセキュリティ企業の調査によれば、2021年のランサムウェアに関するデータ漏洩件数は前年比で82%増加した。これはランサムウェアの攻撃手法が巧妙化していることや、侵入された後のラテラルムーブメント(侵入拡大)が高速化していることなどが理由とされている。日々高度化するランサムウェアの攻撃に対し、どう立ち向かえば良いのか。
記事 セキュリティ総論 “よくある間違い10選”から探る、エンドポイント対策の最適解 “よくある間違い10選”から探る、エンドポイント対策の最適解 2022/10/18 テレワークの普及により、エンドポイントを狙うサイバー攻撃が増加している。そこで注目を集めているのが、エンドポイントが社内ネットワークに接続されているか否かにかかわらず、すべての通信を信頼しないことを前提に検証を行う「ゼロトラスト」の考え方だ。現在では、大手企業をはじめ、セキュリティ対策にかけられるリソースが限られている中小企業を狙ったサイバー攻撃も増えており、対策が急務になっている。今回は、中小企業向けにエンドポイント対策ソリューション選定での注意点を紹介する。
動画 セキュリティ 9万人のスタートアップが生み出す最新のセキュリティとは 9万人のスタートアップが生み出す最新のセキュリティとは 2022/10/14 キンドリルは、2021年IBMのインフラサービス事業がスピンオフして誕生しました。長年のアウトソーシング業務の中で、お客様と共に様々なベンダーソリューションを取入れ、創りあげた防御、検知から復旧までの事業継続の対策を、キンドリルセキュリティとして広く提供すべく新たなスタートを切りました。最新情報を紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 ランサムウェア被害は「3倍超」、有効なネットワーク分離の「脱・USBメモリ」手法とは ランサムウェア被害は「3倍超」、有効なネットワーク分離の「脱・USBメモリ」手法とは 2022/10/14 従来のサイバー攻撃は標的型攻撃をはじめ、データの窃取を中心としたものだったが、近年ではランサムウェアなど、直接被害者から金銭を奪う手法が激増している。これらの脅威から重要データを守る手法の1つに「ネットワーク分離」が挙げられる。ただし、この手法は適切な運用ができていないと、ランサムウェアの被害を受けるリスクと、情報漏えい事故へとつながる可能性もある。本書は、ランサムウェアの進化の理由や多彩な攻撃手法の詳細、USBメモリを利用したデータ授受の課題、対応策について解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 宮崎県庁や富山市役所なども活用、新しい「ネットワーク分離」モデルの5つの特徴 宮崎県庁や富山市役所なども活用、新しい「ネットワーク分離」モデルの5つの特徴 2022/10/14 セキュリティ対策において、サイバー攻撃により侵入されることを前提にした「ネットワーク分離」という手法がある。リスクを許容するネットワークと重要ネットワークを分離することで、万一の感染があっても重要ネットワークを守ることができる手法だ。しかし、この手法には分離されたネットワーク間でのファイルの授受に課題が残る。多くの場合、USBメモリを利用しており、紛失や盗難のリスクがあるからだ。そこで本書は、USBメモリの代替手段となるネットワーク分離モデルについて、5つの特徴や自治体での導入事例などをもとにわかりやすく解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 「PPAP問題」などよくある4つの課題を解決、大容量ファイル転送・共有システムの実力 「PPAP問題」などよくある4つの課題を解決、大容量ファイル転送・共有システムの実力 2022/10/14 テレワークやコラボレーションなど、業務のデジタル化が進むにつれ、社内外や拠点間におけるファイルの受け渡し方法について、さまざまな課題が浮かび上がってきた。たとえば、ファイルが大容量でメールの制限を超えてしまって、送ることができなくなってしまうことや、PAPP(パスワード付ZIPファイルの添付)での送信のリスクが高まっていることなどが挙げられる。そこで、これらの課題を克服する大容量ファイル転送・共有システムに注目が集まっている。本資料は、よくある4つの課題とそれを解決するファイル転送・共有システムについて、さまざまな業種での事例を交えながら解説する。
記事 運用管理 複雑化しがちな「ゼロトラスト」はどう進めるのが正解? 最新あるある悩み解決法 複雑化しがちな「ゼロトラスト」はどう進めるのが正解? 最新あるある悩み解決法 2022/10/14 テレワークやクラウドサービスの普及などによって社外から社内ネットワークにアクセスすることが当たり前になった今、従来の境界型防御に代わる考え方として「ゼロトラスト」に注目が集まっている。しかし、ゼロトラストを実現するには、従来の仕組みよりも多岐にわたるセキュリティソリューションの導入を検討しなければならないため、思うように進展していない企業も少なくない。ゼロトラストを実現するセキュリティ基盤はどう構築すべきなのだろうか。
動画 セキュリティ 金融機関で採用多数!BYODで実現するデジタルトラストの進め方 金融機関で採用多数!BYODで実現するデジタルトラストの進め方 2022/10/13 コロナ禍で急速に進んだハイブリッドワークをはじめとするデジタルシフト。これからのセキュリティはオンプレミスとクラウド、オフィスとリモート、BYODと社給端末といった環境の選択ではなく、ハイブリッドなデジタルトラストが重要になります。本セッションでは、複雑化したゼロトラストの概念を整理し、コストパフォーマンスの高いセキュリティ対策を紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
記事 セキュリティ総論 あおぞら銀行・北國銀行などの事例から探る、ハイブリッドワーク時代のセキュリティ あおぞら銀行・北國銀行などの事例から探る、ハイブリッドワーク時代のセキュリティ 2022/10/13 コロナ禍によって働き方の多様化が進行し、ネットワークセキュリティの考え方も大きく変化してきた。「オンプレミスとクラウド」「社内と社外」「会社支給端末とBYOD」といった二者択一ではなく、どちらも柔軟に活用できるハイブリッドな環境がより必要になってきたからだ。セキュリティにおいても、ハイブリッドを前提とすることが重要になってきた。本記事では、ハイブリッドな環境でのゼロトラストの実現方法を、金融機関の事例も交えて解説する。
動画 その他 海外企業のセキュリティ強化の成功要因「ゼロトラスト・セグメンテーション」とは? 海外企業のセキュリティ強化の成功要因「ゼロトラスト・セグメンテーション」とは? 2022/10/07 境界防御のセキュリティ対策が限界を迎えている今、真のゼロトラストを理解し、導入を検討すべき時代が来ました。ゼロトラストセグメンテーションのリーダーであるイルミオが国内外の事例を通じて、ランサムウェアなどから重要資産を保護するサイバーセキュリティの最新技術を、先進的な成功実例とともに解説いたします。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
記事 セキュリティ総論 未熟なゼロトラスト…被害最小化で注目すべき「ゼロトラストセグメンテーション」とは 未熟なゼロトラスト…被害最小化で注目すべき「ゼロトラストセグメンテーション」とは 2022/10/07 ランサムウェアによる被害がメディアをにぎわせる中、ゼロトラストのセキュリティでデータ資産を守る動きが出ている。ID管理やエンドポイント保護などゼロトラストのアプローチはいろいろあるが、これらの方法には未熟な部分が多く、侵入の拡大を食い止めるには至らないケースが散見される。そこで昨今注目されているのが、ゼロトラスト・セグメンテーションだ。たとえネットワークが侵害されても、被害を最小限に止められる強固なセキュリティを構築できる。今回はこの手法について詳しく解説していく。
動画 その他 脱PPAPには、自動ダウンロードURL化と漏れても安全なパスワード 脱PPAPには、自動ダウンロードURL化と漏れても安全なパスワード 2022/10/06 社員に負担を掛けずに安全に添付ファイルを送付することが、脱PPAPを検討するにあたり重要になります。メールの添付ファイルを自動的にダウンロードURLへ変換し、認証パスワードは漏れても安全な最新技術「DAPP」なら、今までのメールの運用を変えずに脱PPAPを実現可能です。本セミナーではデモンストレーションを交え、運用をイメージできるよう解説をおこないます。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
動画 セキュリティ API - セキュリティの盲点と求められる対策 API - セキュリティの盲点と求められる対策 2022/10/06 DX の推進により加速する API 利用。API は便利な反面、セキュリティが課題にもなります。 本セッションでは、API の可視化や OWASP Top 10 への対応など、API に必要な最新のセキュリティについて解説します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
記事 セキュリティ総論 なぜ「脱PPAP」は進まない? 陥ってしまう“ジレンマ”とは なぜ「脱PPAP」は進まない? 陥ってしまう“ジレンマ”とは 2022/10/06 データファイルを共有する際に、パスワード付きのzipファイルをメールで送信し、別メールでパスワードを送る「PPAP」の手法が多くの企業で利用されている。しかし、近年、このPPAPが問題視され、禁止する動きもある。脱PPAPを検討するにあたり、ポイントとなるのが、社員に負担をかけずに安全にファイルを送付することだ。本稿では、これまでPPAPが広く使われてきた理由や、指摘されている問題点、その問題を解決するソリューションを紹介する。
記事 セキュリティ 「APIを狙った攻撃事例」トップ10を解説、ずさんなAPI管理がもたらす深刻な被害 「APIを狙った攻撃事例」トップ10を解説、ずさんなAPI管理がもたらす深刻な被害 2022/10/06 企業のDXの取り組みが加速するに伴いAPI活用が広がっている。しかし、増えすぎたAPIを管理できずに放置してしまっている企業は少なくない。そうした状況から、近年APIを狙った攻撃が増加してきているのだ。それでは、どのようにAPIを狙った攻撃を防げば良いのだろうか。
動画 その他 情報セキュリティ戦略の見直しと対策の実装 情報セキュリティ戦略の見直しと対策の実装 2022/10/05 組織を取り巻くサイバーセキュリティリスク環境が大きく変化する今日、情報セキュリティ戦略の見直しが必要とされています。どのような観点で見直し、対策を実装するのかについて、システム侵入の阻止やデータ保護対策として必須となるモニタリングを取り上げてご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
記事 情報漏えい対策 激変するリスク環境でビジネスを守る「情報セキュリティ戦略」の見直しとは 激変するリスク環境でビジネスを守る「情報セキュリティ戦略」の見直しとは 2022/10/05 情報セキュリティを取り巻くリスク環境は外部・内部ともに大きく変化し、そのリスクレベルも高まっている。外部脅威では侵入型ランサムウェアの急増、内部脅威では、DXやテレワークによる情報漏えい経路の拡大など、ビジネスへの影響を看過できないものもある。しかし、対策のための予算や人員などのリソースは無限ではなく、全方位的な対策は難しい。限られたリソースの中で、こうしたリスク環境の変化にも対応し、ビジネスを守るためにはどうしたら良いのか? 組織はいま、「情報セキュリティ戦略」の見直しにおいて難しいかじ取りを迫られている。
動画 その他 FIDOからIDaaSまで、多要素認証の今と未来。簡単、安価に導入できるアクセス管理ソリューションとは。 FIDOからIDaaSまで、多要素認証の今と未来。簡単、安価に導入できるアクセス管理ソリューションとは。 2022/10/03 情報漏洩事例があとを立たない昨今、Thalesは政府機関や金融機関、クラウド環境等で暗号化製品の提供を通じて安全なIT環境構築に寄与しております。そのThalesが提供する認証製品のご紹介です。費用対効果にすぐれた各種認証デバイスからIDaaSを通じて様々なガイドライン対応を支援します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
動画 その他 ゼロトラスト環境におけるエンドポイントセキュリティの要件とは ~信頼できないネットワークからの脅威を可視化するこれからのセキュリティ~ ゼロトラスト環境におけるエンドポイントセキュリティの要件とは ~信頼できないネットワークからの脅威を可視化するこれからのセキュリティ~ 2022/09/30 攻撃者優位と言われる今日のサイバー事情では攻撃に気づくことができずに大きなインシデントに発生する事例があとを断ちません。脅威を可視化して対応するEDRソリューションをご紹介するとともにあるべきサイバー攻撃への備えをご紹介します。 ※サイバーリーズン・ジャパン株式会社は、2022年9月1日(木)をもちまして、会社形態を「株式会社」から「合同会社」に変更するとともに、社名を「サイバーリーズン・ジャパン株式会社」から「サイバーリーズン合同会社」に変更いたしました。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2022年8月25日 - 26日「Security Management Conference 2022 Summer」より
ホワイトペーパー 標的型攻撃・ランサムウェア対策 ランサムウェア検証報告:暗号化の経路を検証、リスクを軽減する緩和策とは ランサムウェア検証報告:暗号化の経路を検証、リスクを軽減する緩和策とは 2022/09/30 ランサムウェアは現在、最も危険性の高いサイバー脅威の1つだ。被害を受けた企業は数時間から数日にわたっての業務停止を余儀なくされるため、世界中の企業に及ぼす年間被害コストは、2021年には200億ドル(約2兆5,000億円)を超えるという。これに対し、従来のウイルス対策製品で対抗するのは困難である。だが、ある研究チームがランサムウェアについて検証しところ、ランサムウェア検体のファイル暗号化を100%防ぐことに成功したという。本書は、その詳細な検証結果や緩和策について解説する。