ホワイトペーパー セキュリティ総論 「ゼロトラストアクセス」実現する、6つのセキュリティを統合したソリューションとは 2021/12/09 コロナ禍によって人々の働き方に変化が訪れ、自宅や外出先など、場所を問わずに社内のあらゆるアプリケーションへとアクセスして、業務ができる環境を構築することが求められている。その際に必要となるのが、巧妙化するサイバー攻撃者へのセキュリティ対策である。個人用デバイスなどの利用が増えたことで、個々の環境に合わせたセキュリティ製品やサービスを追加し続けることが求められるが、ポイントソリューションをつなぎ合わせる形だと、セキュリティギャップや複雑な管理など、さまざまな課題が生じる。本資料は、6つのセキュリティ製品・サービスを統合して「ゼロトラストアクセス」を実現するリューションを紹介する。
ホワイトペーパー セキュリティ総論 ゼロトラストセキュリティの課題は「自動化」で解決、「SIEM」「SOAR」で運用効率化 2021/12/02 DXを実現すべくインフラをオンプレミスからクラウドへと移行する企業が増えている。クラウド移行の際には、これまでの境界防御型のセキュリティ対策が十分に機能しなくなり、そのため昨今、企業が持つ情報資産への全てのアクセスを信用しない「ゼロトラストセキュリティ」への注目が集まっている。だが、ゼロトラストセキュリティの導入は「セキュリティ運用の煩雑さ」という新たな課題を抱えることにもなる。多くの企業ではセキュリティ人材などが不足しており、セキュリティ運用に費やせるリソースは限られている状況だ。本書は、「SIEM」や「SOAR」などを活用し、ゼロトラストセキュリティを実践しながら運用を効率化するソリューションについて解説する。
ホワイトペーパー セキュリティ総論 注目集めるゼロトラストセキュリティ、実現するための要素と主な対策の進め方 2021/12/02 セキュリティ対策において、ファイアウォールなどを用いた従来の境界型防御で対策することが困難となってきた。そのため、安全な領域は存在せず、すべてを信頼しないという考え方のセキュリティ対策、すなわち「ゼロトラストセキュリティ」を取り入れようとする企業が増えている。本資料は、ゼロトラストセキュリティを実現する要素と、主な対策や進め方、必要なソリューションなどについて解説する。
ホワイトペーパー セキュリティ総論 セキュリティの専門家と最先端技術が利用できる、日立の「トータルセキュリティソリューション」とは? 2021/12/02 IoTの進展によりモノやヒトがいつでもどこでもデータをやりとりできる今、企業の成長のカギは、それらのデータを収集・活用するビジネスのデジタル化にある。しかし、デジタル化はさまざまなシステムが外部とつながるため、セキュリティにおける脅威も増大してしまう。対策を講じようにも、高度な知識と経験を有したセキュリティの専門家を擁する企業は少ない。本資料は、セキュリティエキスパートチームの最新の知識、ITとOTを網羅する最先端のセキュリティ技術により、対策の企画からシステム開発、さらに継続的改善までのライフサイクルを支援する日立ソリューションズの「トータルセキュリティソリューション」について紹介する。
ホワイトペーパー モバイルセキュリティ・MDM 出光興産のモバイル戦略刷新、安全性を保ちつつ現場業務を効率化したその方法 2021/11/29 原油調達や石油製造などの燃油料事業をはじめ、さまざまな事業を展開する出光興産。同社は、従業員が外出先でもモバイルデバイスを使って重要なデータにアクセスし業務が行えるよう、2015年からモバイル戦略の刷新に取り組みはじめた。その当時利用していたMDM(Mobile Device Management)では、一部のアプリの機能が制限されており、新たな管理システムを必要としていたのである。また、それまで使っていたスマートフォンをiPhoneへとリプレースすることも検討しており、iOS標準アプリが利用できることも重視していた。そこで出光興産はどのような管理ソリューションを採用し、現場業務を効率化したのか。詳細な経緯を紹介する。
ホワイトペーパー モバイルセキュリティ・MDM エンドポイントセキュリティ2大課題 、パッチ管理とモバイルセキュリティをどうする? 2021/11/29 近年、コロナ禍の影響でテレワークの導入が進み、個人用端末などのエンドポイントが急増した。エンドポイントセキュリティの重要性が高まっているが、そこで大切になるのが「パッチの確実な適用」と「モバイルデバイスの安全対策」だ。本資料では、Windows 10、Windows 11の更新プログラムやZoomなど100ベンダー以上のパッチを柔軟に適用し、「ゼロトラスト」に基づいてモバイルデバイスの安全性と利便性を両立する、革新的で実績の高いソリューションを紹介する。
ホワイトペーパー セキュリティ総論 実装が難しい「ゼロトラスト」、ツールやチェックシート、構築手順などを詳しく解説 2021/11/18 特に新型コロナウイルスの感染拡大以降、組織のデータとシステムを守るための戦略として「ゼロトラスト」が注目を集めている。その一方で、ゼロトラストの適用を負担に感じる企業や組織も少なからずあるだろう。以下の資料では、ゼロトラスト戦略が求められる背景、その推進に必要な要素、実際の構築手順を紹介し、最終的にセキュリティの「本質」を明らかにする。ゼロトラストの重要性をあらためて認識してもらいたい。
ホワイトペーパー セキュリティ総論 コロナ禍でサイバー脅威「6倍」に…データセキュリティとガバナンス強化6つのポイント 2021/11/16 世界的なパンデミックは企業のデジタルトランスフォーメーション(DX)を後押しすることとなり、実店舗のオンライン化や、テレワークといった多様な働き方が急速に広まっていった。その一方で、それらを標的としたサイバー攻撃、データ漏えいなどが増加し、IBMの2020年版調査レポートによると、フィッシング詐欺は600%、クラウドベースの攻撃は630%上昇したという。デジタル化を進めるだけでなく、セキュリティに優れた環境を整備することが重要だ。本書は、データセキュリティとデータガバナンスを強化し、デジタルによる業務効率化を進めると同時にセキュリティを高めるための「6つのポイント」を解説する。
ホワイトペーパー セキュリティ戦略 SCSK事例:わずか1カ月で1万台にスピード導入、EDRによる未知の脅威への対策 2021/11/11 システム開発やITインフラ開発、ITマネジメントなどを手がける国内大手SIerのSCSKでは、セキュリティソリューションを提供する立場でもあることから、社内のセキュリティ対策には常に気を配っており、一通りの多層防御態勢を構築していた。だが、近年サイバー攻撃の巧妙化が進んでおり、どれだけ防御を固めても内部に侵入してくる状況を想定しておく必要がある。危機感を抱いた同社は侵入を防ぐだけでなく、万が一侵入された際にその動きをいち早く検知することが重要だと判断し、未知の脅威を検出できるEDR(Endpoint Detection and Response)の導入を決定した。社内に存在するPCとサーバは約1万9000台と大規模なものであったが、わずか1カ月程で1万台のPCへのEDRの導入を完了させたという。本書は、同社がどのようにしてEDRを選定し、導入を進めたのか、その詳細な経緯を紹介する。
ホワイトペーパー セキュリティ戦略 JINS事例:未知のマルウェアへの対策、高度なアラート解析を利用するには 2021/11/11 アイウェアブランド「JINS」を展開し、高品質・低価格のメガネを世に送り出し続けるジンズでは、顧客情報や製品開発情報など、外部に決して漏らしてはならない貴重な情報を多く取り扱っている。だが同社は、2013年と2017年の二度にわたり、外部に公開していたECサイトの脆弱性を狙われ、サイバー攻撃を受けていた。そのため、Webサイトやネットワーク周りのセキュリティ対策強化を急ピッチで進めてきたが、未知のマルウェアを用いた脅威への対応には課題を感じていたという。そこで同社は、PCなどエンドポイント端末上で、マルウェア侵入後の怪しい挙動を検知するEDRの検討を始めた。さまざまなEDR製品が並ぶ中、どのような機能を求めたのか? その詳細な経緯を紹介する。
ホワイトペーパー セキュリティ戦略 被害額は2兆円、二重脅迫型など進化するランサムウェア被害と最新の対策 2021/11/11 データを暗号化して身代金を要求するランサムウェアの被害が止まらない。2020年の調査によると、1回の被害額の平均は約1600万円、全世界で1年間の被害総額は2兆円に達したという。日本も状況は同じだ。攻撃を受けて工場が生産停止に追い込まれた自動車会社、2000台のデバイスのファイルが暗号化され、約11億円のビットコインを要求されたソフトウェア会社など、被害は拡大の一途をたどっている。事態の深刻さから、経済産業省も経営者に向けて注意喚起のメッセージを発信した。本資料では、こうしたランサムウェア被害実態と最新の対策を解説する。従来の対策の限界、攻撃ストーリーの把握、テレワーク端末の対策など、必要となる考え方と具体的な対策を解説する。
ホワイトペーパー セキュリティ戦略 毎日「4000件以上」発生するランサムウェア、自己学習型AIによる無害化が有効なワケ 2021/11/05 毎日、4000件以上のランサムウェア攻撃が発生しているといわれ、ランサムウェアの脅威は依然として高い。最近は、ファイルレスのマルウェアやデータ抽出戦術を使った新種のランサムウェアが出現しており、便乗型の攻撃者はデジタル環境のあらゆる変化を悪用し続け、まさに「新時代」といえる様相を呈している。本資料は、さまざまな業種、ユースケースにおいて効果的なAIを駆使するランサムウェア対策ソリューションを解説する。
ホワイトペーパー セキュリティ戦略 新種の攻撃や内部犯による脅威検知に効果的な「自己学習型AI」のアプローチとは 2021/11/05 従来のサイバー防御のアプローチは、ルールやポリシー、過去の攻撃データなどに依存しているため、未知の脅威や、複数のシステムに渡って潜伏し、あるいは正当な認証情報を使って防御をすり抜ける攻撃者の検知に課題があった。本資料は自己学習型AIを駆使し、組織内のあらゆるユーザーとデバイスの通常の生活パターンを学習することにより、新たな攻撃や内部関係者による脅威を漏れなく自動検知するソリューションを紹介。モバイルやクラウド、IoTなどによりますます分散するワークフォース全体をどのように可視化し、どう脅威から保護するか、具体的なユースケースを解説する。
ホワイトペーパー セキュリティ戦略 2021年サイバー脅威5つのトレンド:ランサムウェアからスロー&ステルス性のAPTまで 2021/11/05 サイバー脅威の動向は絶えず変化しているが、攻撃のスケールと洗練度がかつてない速度で高まっている現在、ルールやシグネチャに依存するセキュリティツールでは今日の脅威から組織を保護することは根本的に不可能である。本資料は、デジタルビジネス全体で何が「正常」な状態かについて変化する理解を構築することで、従来のツールをすり抜ける攻撃のかすかな兆候も独自の自己学習型AIで自動検知するダークトレースの5000社以上の顧客ベースで観察された5つの主要な脅威トレンドを明らかにする。
ホワイトペーパー セキュリティ総論 「みどりの窓口」を支えるJRシステム、情報セキュリティサービス3つの特徴とは 2021/11/04 サイバー攻撃は巧妙なものへと変化を続けており、企業はより高度なセキュリティ対策を実行し続けることが求められている。とはいえ、セキュリティ人材・知識不足などの理由から十分な対策が取れないという企業も多く、外部リソースを活用しようにも、自社に最適なサービスをどのように選べばいいのか頭を悩ませている担当者もいることだろう。鉄道情報システム(通称、JRシステム)は、「みどりの窓口」のシステムはじめ、JR各社の大規模システムを支え続ける企業だ。本資料では、同社が大規模システムから得られた知見をもとにした3つの情報セキュリティサービスを紹介する。
ホワイトペーパー セキュリティ総論 沖縄科学技術大学院大学事例:大量機密データ、監視精度・運用効率4倍のセキュリティ策 2021/10/27 沖縄県にキャンパスを構える沖縄科学技術大学院大学(OIST)では、貴重な研究から重要な医療情報まで大量の機密データを保持していることから、セキュリティの確保は重要なテーマとなっていた。同大学では効果的なセキュリティシステムとスピードの2つを同時に追求するため、SIEMシステムにより、大学のセキュリティスタック全体のセキュリティイベントのログを検出、および関連付けしていた。しかし、外部の脅威データへのアクセス制限もあり、セキュリティイベントが発生しても、どれが重大なリスクなのか判断するのが困難となり、大学内部では関連のある脅威すべてを収集して分析するためのリソースや専門知識が不足していた。本書は、同大学がこれらの課題を解決し、セキュリティ監視の精度と運用効率を3~4倍に向上、誤検出を25%も低減させた経緯を紹介する。
ホワイトペーパー セキュリティ総論 95万ソースの脅威データベースで対策、脅威インテリジェンスソリューションの実力 2021/10/27 組織セキュリティにおいて防御の第一歩は「敵を知ること」と言われており、攻撃者の考えや行動を知り、セキュリティ対策を実施することが重要とされる。ハッカーや攻撃者の行動を予測・予見するには、ダークウェブと呼ばれるインターネット領域での情報や、サーフェスウェブ上のさまざまな情報との相関関係を分析していくことが必要だ。それらを含めた、攻撃の検知や対応に利用できる情報の総称を「脅威インテリジェンス」と言い、組織内で活用することが脅威への有効な対策となる。本書は、95万以上のソースという業界最大の脅威データベースから人工知能(AI)を活用して脅威データを継続的に分析し、組織にインサイトを提供する、脅威インテリジェンス・プラットホームについて説明する。
ホワイトペーパー セキュリティ総論 限界を迎えた脆弱性へのパッチ適用管理、解決のカギとなるソリューションとは 2021/10/27 デジタルトランスフォーメーション(DX)への取り組みが進む中、新型コロナウイルスへの対応もあり、リモートワークへの移行が加速した。それに伴い、多くの企業が脆弱性管理の課題に直面している。その一因として、従業員が個人PCから社内ネットワークにリモート接続することで、組織の脆弱性が増し、攻撃者の格好の標的となっていることが挙げられる。脆弱性管理チームはそれら脆弱性に対しパッチを適用しなければならないが、その数は増加しており、公開されていない脆弱性もあることなどから、すべての脆弱性に対処することは不可能だ。また、多くの脆弱性管理チームでは、どの脆弱性にパッチを適用済みか、もしくは適用していないかを十分に把握できていない現況である。本書は、それらの課題を解決し、脆弱性管理のカギとなるソリューションについて説明する。
ホワイトペーパー ストレージ データ漏えいのコスト約4億円、サイバーレジリエンスの要となる最新ストレージ活用術 2021/10/25 データ漏えいは今日の企業にとって、最も重大で経済的損失が大きい脅威の一つだ。2018年度に行われたある調査によると、情報漏えいによる過去12カ月の1社あたりの平均コストは386万ドル(約4億円)だったという。今後、サイバー攻撃によるデータや金銭の盗難リスクの増加も予想されるため、最新のアプローチでセキュリティ対策を行う必要があるだろう。データを守るためには革新的なストレージ技術や、適切なリスク管理が求められる。本書は、サイバーレジリエンス戦略を策定する上で欠かせない、ストレージソリューションについて解説する。
ホワイトペーパー セキュリティ戦略 注目の技術「XDR」とは何か? 脅威検知とレスポンスの課題を解決 2021/10/25 ランサムウェアやサプライチェーン侵害など、サイバー攻撃は悪質化を続けており、それらの対策から、多くの企業がサイバーセキュリティの強化に取り組んでいる。ESG社の調査によると、83%の企業は脅威の検知とレスポンスに関するテクノロジー、サービス、および人材への支出の増加を検討しているという。だが、脅威の検知とレスポンスについてはさまざまな課題が立ちはだかる。それらを解決するため、セキュリティ分析と運用技術を統合したプラットフォーム「XDR(eXtended Detection and Response)」が注目されている。本書は、ESGの調査結果とともに、XDRについて解説する。
ホワイトペーパー セキュリティ総論 サイバー攻撃を100%防ぐ?「インターネットアイソレーション」でゼロトラストを実現 2021/10/19 サイバー脅威は日々巧妙化を続けており、従来の境界型セキュリティでは防ぐことが困難となってきた。また、企業のDX推進によりクラウド移行やSaaSの採用が進み、ユーザーは直接インターネットへと接続することとなり、より脅威に晒されている状況だ。そこで注目を集める技術が「インターネットアイソレーション」である。エンタープライズネットワークをパブリックWebから分離し、ユーザーはインターネットへとシームレスにアクセスさせることを可能とする。近年セキュリティにおいて普及の広がる「ゼロトラスト」を実現するテクノロジーだ。本書は、メールおよびWebベースの攻撃をインターネットアイソレーションでいかに100%防ぐのか、サイバーセキュリティ業界の変化や、既存テクノロジーの現状と共に説明する。
ホワイトペーパー セキュリティ総論 最大の脅威は「ユーザー自身」…Webベースの脅威を完全に防御するには? 2021/10/19 現在のエンタープライズセキュリティにおける最大の脅威はユーザー自身である。フィッシングなどの手口だけでなく、一見安全そうなWebサイトでも悪意のあるコードが組み込まれているケースもあり、企業を取り巻くリスクは多様化している。これらの中から安全なコンテンツと悪意のあるコンテンツを見極めることはセキュリティの専門家であっても困難だ。しかし、安全性を確保するためにユーザーのインターネットへのアクセスを制限することは利便性に欠ける。本書は、「アイソレーション」を活用してWebベースの脅威を完全に防御する「セキュアクラウドトランスフォーメーション」について説明する。
ホワイトペーパー セキュリティ総論 実は脆弱なWebブラウザ、不審なアクティブコンテンツから守る「分離ブラウザ」とは 2021/10/19 Webブラウザはビジネスにおいて最も重要なアプリケーションの1つだが、攻撃に対して最も脆弱でもあり、マルウェアやデータの流出、企業ネットワークの侵害など、さまざまな脅威に晒されている。ブラウザの高機能化に伴い、攻撃者が悪用できる脆弱性も無制限に増え、FlashやJavaScriptなどのアクティブコンテンツも防御回避に利用されているのが現状だ。こうしたエンドポイントでのアクティブコンテンツ実行に起因するセキュリティ上の課題を解決するテクノロジーが「リモートブラウザーアイソレーション」だ。分離ブラウザという概念を中核に、エンドポイントを不審なアクティブコンテンツから防御する。本書は、リモートブラウザーアイソレーションの実用化に向けた5つの要件とそれを満たす方法について説明する。
ホワイトペーパー セキュリティ戦略 次々と出てくるマルチクラウド環境のセキュリティ課題を一気に解決する方法 2021/10/18 ITインフラとして、複数のクラウドを組み合わせたマルチクラウド環境を利用している企業は多い。そこで課題となるのが、セキュリティやコンプライアンスへの対応だ。異なるクラウドごとに別々のセキュリティソリューションや管理ツールを使っていたら、とても効率的な運用はできない。そこで本資料では、マルチクラウド環境でセキュリティ、構成管理、インシデント対応などを一元化するクラウドプラットフォームについて解説する。本プラットフォームを導入すれば、マルチクラウド環境が抱える課題を包括的かつ根本的に解決できるはずだ。
ホワイトペーパー セキュリティ戦略 日本特殊陶業はいかにして7000ユーザーのクラウド利用状況を可視化したのか 2021/10/08 スパークプラグ製造を手かげる企業として1936年に創業した日本特殊陶業(NGK)。業務基盤にクラウドサービスの活用が進む同社では、個別に必要なクラウドサービスは承認を得て利用する承認フローを採用してきたが、シャドーITによる管理外のクラウド利用に対するリスク低減が課題だった。そこでクラウド利用状況を可視化し、シャドーIT対策を行う仕組みとして同社が導入したソリューションとは? 本資料では、ソリューション選定の経緯や決め手となったポイント、導入効果などについて詳しく紹介する。
ホワイトペーパー セキュリティ戦略 クラウドを狙う攻撃は630%も増加…セキュアなクラウド活用に「SASE」が有効な理由 2021/10/08 DXを推進する企業にとって、ITインフラとしてクラウドの活用は不可欠となっている。しかし、従業員の働く場所の多様化に伴い、従来のVPNによるネットワーク遅延の問題や、企業の管理下にないデバイスを用いた企業ネットワークへのアクセス問題、クラウドを標的にした攻撃が630%も増加しているといわれる中で、従来型のセキュリティツールでは対応しきれないといった課題が指摘される。そこで注目されるのが、統合、集中化されたセキュリティ機能やネットワーク機能をクラウドで提供する「SASE」(Secure Access Service Edge)だ。本書は、SASEテクノロジーを紹介するとともに、SASEソリューションがなぜクラウドネイティブな脅威、高度なマルウェアに対する防御に有効かが解説されている。
ホワイトペーパー セキュリティ戦略 【調査レポート】パンデミックで企業のクラウド利用とサイバー脅威はどう変わった? 2021/10/08 新型コロナウイルスによるパンデミックにより、日常生活や働き方は劇的に変化した。たとえば、2020年3月、大企業のほとんどが出張を制限し、大規模なイベントが中止され、大勢の人々が在宅勤務を強いられたことで、マイクロソフトのクラウドサービスは775%の伸びを記録した。一方で、企業の管理下にないデバイスによるクラウド利用が増え、攻撃者はクラウドを標的にした攻撃を仕掛ける傾向が顕著になっている。本資料は、世界で3000万人を超える利用者から得られたデータをもとに、コロナ禍でのクラウドサービスの利用状況や、業種別の脅威をまとめた。
ホワイトペーパー セキュリティ戦略 人材不足を訴える日本企業は86%、日米豪2260社調査から見えた情報セキュリティの実態 2021/10/08 NRIセキュアテクノロジーズは、「企業における情報セキュリティ実態調査」を2002年から過去17回毎年実施してきた。18回目となる2020年度版では、日米豪の企業2260社を対象にDXへの取り組みとセキュリティ対策、セキュリティ人材などの詳細な調査が行われ、各国の違いが浮き彫りになった。たとえば、DXに取り組む日本企業は43.9%(2019年)から76.5%(2020年)と大幅に上昇。一方で、セキュリティ人材の不足を訴える日本企業は86%もあり、米(16%)、豪(17%)に比べて圧倒的に人材が不足している現実も明らかになった。本資料では、その他にも興味深いデータが報告されている。効果的なセキュリティ対策を策定するうえで、ぜひ目を通しておきたい資料となっている。
ホワイトペーパー セキュリティ総論 これから狙われるのは人の脆弱性、急がれる「人」基点のセキュリティ対策の構築 2021/10/08 OSのアップデートが自動化され、企業もパッチ適用の重要性を認識するようになった結果、システムの脆弱性を狙った攻撃は難しくなっている。代わりに増えているのが「人」の脆弱性を狙った攻撃だ。個人デバイスからアクセスする人、フィッシングメールをクリックしやすい人など、人にはそれぞれ特性がある。最新の攻撃は、こうした人の特性を悪用した手法へとシフトしつつあるのだ。対抗するには、セキュリティ対策も「人」を基点に構築する必要がある。具体的には、人の特性に合わせてセキュリティを施す「アダプティブコントロール(適応型制御)」のアプローチが求められる。本資料は、その最新の対策を分かりやすくまとめたレポートだ。今後の主流となる「人」基点のセキュリティ対策について、本資料で概要をつかんでおきたい。
ホワイトペーパー セキュリティ総論 ゼロトラスト実践ガイド:セキュアなテレワークを可能にするベストプラクティスを網羅 2021/10/08 新型コロナウイルス感染症の感染拡大を受けて急増したテレワーク。今後も継続する上では、適切なサイバーセキュリティ対策を確実に実践し、注意と警戒を怠らないようにする必要がある。セキュアなテレワーク環境を保つために求められることは何か? 以下の資料では、「Webセキュリティ」「メールセキュリティ」「ネットワークセキュリティ」「デバイス・アカウントセキュリティ」「セキュリティ意識」などの観点を網羅し、それらの脆弱性を狙う攻撃手法やその対応策のベストプラクティスを詳細に解説。リモートワークにおけるゼロトラストを実現する実践的なガイドラインとしてぜひ活用してほしい。