IT資産/データ / セキュリティ対策機器 ランサムウェア対策ってなに?何をすれば良いの?5分で解説 2019.07.10 本ブログでは「ランサムウェア」の基本を解説。実際にどういった被害を及ぼすのか、対策方法や感染後の対処はどうすべきなのかなどを分かりやすく解説します。
ネットワーク / ネットワーク機器 UTM(統合脅威管理)ってなに?5分で解説 2019.06.26 昨今の情報セキュリティについて考えると、従来は大きな話題となっていたアンチウイルスソフトやファイアウォールといったセキュリティ対策は、サイバー攻撃者にとってさしたる脅威にはなっていません。サイバー攻撃の手口は年々高度化・巧妙化しており、セキ...
運用基盤/インテリジェンス / セキュリティ対策機器 検証結果から見るマルウェアを送り込む不正広告の仕組みと防御する方法 2019.06.10 ここ数年、オンライン広告の増加によってWeb閲覧におけるユーザエクスペリエンスが著しく低下している、ということは周知の事実です。これに乗じて利益を生んでいるのが、オンライン広告を利用してマルウェアを配信しているサイバー攻撃者たちです。
運用基盤/インテリジェンス / セキュリティ対策機器 ゼロデイ、未知の攻撃、ファイルレス攻撃関係ない!脅威インテリジェンスを防御に適用すべき理由と使い方 2019.05.15 日々数十万のマルウェアが作成され、新たな攻撃手法が続々と登場しています。脆弱性を狙ったゼロデイ攻撃や未知の攻撃、ファイルレス攻撃など、防御が難しいとされる攻撃による被害も多く聞きますが、そんな攻撃におススメなのが、「脅威インテリジェンスを防...
運用基盤/インテリジェンス / セキュリティ対策機器 DNSサーバのリプレースで実現するDNS Firewall 2019.05.08 今回は、Windows Server 2008/2008R2で稼働しているDNSサーバをWindows Server 2016にリプレースする際に『DNS Firewall』という概念を加えて、セキュリティ強化するソリューションをご紹介した...
IT資産/データ / セキュリティ対策機器 マルウェア検出後に行うべきこととは 2019.04.09 一般的にはインターネット経由でやり取りされるファイルやダウンロードするソフトウェア、あるいはメールを介して端末にマルウェアが侵入、感染します。こうした経路からの感染はユーザーのセキュリティ意識を高めることで防げるものも多くありますが、100...
IT資産/データ / セキュリティ対策機器 防御しきれなかったサイバー攻撃をより迅速に検出する方法 2019.04.04 「サイバー攻撃を100%防ぐことは不可能」であるという認識は、すでに世界中に浸透しています。堅牢なセキュリティ対策を講じているであろう多数の企業が情報漏えい事件などを起こしていることからも、それはやはり事実なのではないでしょうか。
IT資産/データ / セキュリティ対策機器 次世代エンドポイント製品の選定のポイントと運用の勘所 #1【セミナーレポート】 2019.03.20 NVCは、2016年のCarbon Black製品販売開始から約2年半、百社以上のEDR導入検討に関わらせていただいてきました。今回実施したセミナーでは、その全てに携わってきたセキュリティエバンジェリストの佐藤佑樹が、実際の検討・導入の経験...
IT資産/データ / セキュリティ対策機器 次世代エンドポイント製品の選定のポイントと運用の勘所 #2【セミナーレポート】 2019.03.20 2019年3月6日、Security Days 2019 Tokyoにて「EDRをどう選ぶ?次世代エンドポイント製品の選定のポイント」セッションの講演を行いました。Security Daysでは更に踏み込み、「ではCarbonBlackはど...
運用基盤/インテリジェンス / セキュリティ対策機器 DNSのセキュリティ強化をしなければいけない理由 2019.03.18 マルウェアが情報を流出させる過程においてDNSは非常に重要な存在です。ある調査では、マルウェアの90%以上が何らかのステップでDNSを利用する、という結果が出ています。
ネットワーク / セキュリティ対策機器 「最新のネットワークフォレンジック技術と先進事例」 SOC/CSIRTの難所 ネットワークフォレンジックセミナー 2019.03.15 即座に未知の脅威を解明するソリューションを提供するNIKSUN(NIKSUN,Inc.) は、情報セキュリティ強化のためのネットワークフォレンジックセミナーを開催しました。
ネットワーク / セキュリティ対策機器 ネットワークフォレンジックとは一体なんなのか?基本を解説 2019.02.28 2015年、日本年金機構で発生した100万人以上の個人情報漏えい事件はまだ記憶に新しいでしょう。この事件では「標的型攻撃」により、職員の端末がマルウェアに感染し、攻撃者は短時間で大量の情報を収集/送信したとされています。本稿では、ネットワー...
ネットワーク / セキュリティ対策機器 Cyber Security Deception(サイバー・セキュリティ・デセプション)ってなに?なんで必要?基本を解説 2019.02.21 企業や組織ではITシステムを活用することが一般的になり、インターネットが世界中で普及している現代においてサイバー攻撃は企業リスクの観点で警戒すべき驚異の1つです。従来は「大企業や政府機関が狙われるもの」というイメージが先行していましたが、現...
ネットワーク / ネットワーク機器 Fortinetまるわかり ~ひとり情報シスの味方 Fortinet 社のFortinet Security Fabric「オートメーションステッチ」~ 2019.02.18 デジタルトランスフォーメーション、サイバー攻撃、クラウドファースト、AI、RPAなど情報システム部の業務は拡大の一途。しかし、国内の労働人口が減る中で、情報システム部に人員が増員されることは難しい状況になっています。特に、中小企業などは、情...