「インシデント対応/運用」記事一覧
-
ANAのCSIRTリーダーが見据える、2025年に向けた新たなセキュリティ組織の課題と役割とは?
2013年に、ANAグループのセキュリティ対応チームとして設立された「ASY-CSIRT」。グループ会社のANAシステムズによって運営されてお...
4 -
“わずかなリスク”にどれほど本気で向き合えるか? 「最悪の事態」を想定したクラウド時代の最新インシデント対策とは
多くの日本企業でセキュリティ被害が増えている昨今、企業や組織はどう対応していくべきなのか。イー・ガーディアングループCISO 兼 EGセキュア...
0 -
中国と北朝鮮により繰り返される「標的型攻撃」──MITRE ATT&CKをひも解き、攻撃手法を解説
「標的型攻撃」は筆者の知る限り、20年以上前から続いている“国家による”攻撃であり、国家により目的や手口、使われるマルウェアやツールが異なりま...
0 -
強力なセキュリティ事業体制で実現する、「ビジネスを止めない」グローバル水準のサイバーレジリエンスとは
企業が事業活動を継続していくためにも、そして顧客や投資家から信頼を得ていくためにも、サイバー攻撃による被害を防ぐための仕組みや体制を構築するこ...
5 -
【NIST SP800-171 解説】NIST SP800-171の 概要とポイント
本連載ではセキュリティコンサルタントの内海良氏がサプライチェーンの新標準である「NIST SP800-171」を詳しく解説していきます。第3回...
1 -
「サイバーセキュリティの新標準 NIST SP800-171」が刊行、最新版「Rev.3」にも対応
『サイバーセキュリティの新標準 NIST SP800-171』が翔泳社より発行されました。ニュートン・コンサルティング 執行役員 兼 プリンシ...
0 -
変化するWeb攻撃──アタックサーフェスの拡大と攻撃者の意図から、採るべき防衛戦略を導き出す
ランサムウェアによる実際の長期サービス停止の影響を目の当たりにした日本の組織で、自社の対策強化を図ろうとする動きが顕著になっている。その一環で...
2 -
KADOKAWAの事件を見て考える、サイバー攻撃に遭った企業が負う責任 今のうちに講じるべき対策とは
KADOKAWAのランサムウェア被害が大きな話題となっています。悪意ある攻撃者が増え続け、サイバー攻撃の手口も日々進化している今、この事件は皆...
4 -
10大脅威の常連がこぞって狙うIDの脆弱性 セキュリティの「一丁目一番地」を担うIGA“3つの役割”
昨今、報道が相次いでいるサイバー攻撃による大規模なセキュリティインシデント。こうした攻撃から自社を守るべく、セキュリティ対策の「一丁目一番地」...
2 -
日本と台湾、リスク高まる中でのサイバーセキュリティの動きとは NICTと台科大の有識者が語る
2024年6月24日、東京において「Taiwan Security Solution Day in Tokyo(日台情報セキュリティ交流セミナ...
6 -
ロシアがウクライナ侵攻の水面下で仕掛けた脅威 前代未聞の大規模停電を起こした“ワイパー攻撃”を解説
昨今ではサイバー攻撃を予測し、耐え、回復する「レジリエンス強化」がセキュリティ対策の前提となりつつあります。本連載では、“レジリエンスを実現す...
1 -
ランサムウェアとの闘い:LockBitの混乱、警察庁とユーロポールの連携から俯瞰する
日本のみならず世界中で猛威を振るう「ランサムウェア」、いたちごっこの様相を呈している中、その局面は変化したのか。テクノロジー企業やセキュリティ...
2 -
導入急がれる「AIOps」成功のポイント──コストと時間をドブに捨てないために
「AIOps」は、従来のシステム運用を大きく変革するだけのポテンシャルを有しているでしょう。事実、筆者の所属するPagerDutyのデータによ...
0 -
ITに積極投資する中外製薬に学ぶ「ITガバナンス」のあり方 可視化したデータにもとづく戦略的な判断を
「DXプラチナ企業2023-2025」にも選定されるなど、“DXの雄”として名高い中外製薬は今、全社的なITガバナンスの強化に取り組んでいる。...
5 -
認証基盤とIGAを担うID管理基盤、どう役割分担すべき? 2つのモデルから自社最適を考える
連載「ID管理だけでは足りない? “IGA”でガバナンスを確立」では、ID管理にガバナンスという観点を加えた「IGA:Identity Gov...
2 -
「AIOps」で属人化したシステム障害管理は変わるのか、仕組みとユースケースからひも解く
ここ数年のうちに「AIOps」という単語を耳にすることが増えたのではないでしょうか。AIなどを用いることでITシステム運用を自動化、最適化する...
0 -
「SBOM」は脆弱性管理の新たな常識となるか? IT部門の心理から紐解くソフトウェア管理のアプローチ
多くの日本企業でセキュリティ被害が増えている昨今、企業や組織はどう対応していくべきか。イー・ガーディアングループCISO 兼 EGセキュアソリ...
1 -
「Runbook自動化」でシステム運用効率化を図るには、手動管理に潜むリスクを低減させる
「Runbook」の作成は、安定した運用のためには欠かせない取り組みである一方、情報の最新性や正確性、スクリプトの使い方に関する課題も存在しま...
0 -
「いつの日かタチコマが日本のサイバー環境を守る未来を」NICTが実現目指す、攻殻機動隊の世界
情報通信研究機構(NICT)が、Web媒介型サイバー攻撃の実態把握と対策技術向上を目的に2023年10月16日より配信を開始したユーザー参加型...
9 -
NICTが始めたサイバー対策プロジェクトに攻殻機動隊が!? プロジェクトリーダーに聞いたコラボの裏側
情報通信研究機構(NICT)が、Web媒介型サイバー攻撃の実態把握と対策技術向上を目的に2023年10月16日より配信を開始したユーザー参加型...
6
589件中161~180件を表示
