2016.08.24(水)

目立つFW依存の対策、侵入されると44%のシステムが攻撃に無防備(NRIセキュア)

調査・レポート・白書 調査・ホワイトペーパー

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は6月28日、2010年度に提供した情報セキュリティ対策サービスを通じて得たデータから「サイバーセキュリティ:傾向分析レポート2011」をまとめ、発表した。レポートによると、プラットフォーム診断の結果から、インターネットからの脅威に対し、ファイアウォールに大きく依存した対策を行っているシステムが多く、サーバ単体で見ると44%のシステムでは即座に攻撃可能な問題が存在していることが明らかになった。Webアプリケーション診断の結果からは、いまだに31%のWebサイトで重要情報を奪取可能などの重大な問題が存在することを確認している。特にWebアプリケーション診断の受診経験がない企業が運営するWebサイトにおいては、40%のWebサイトに重大な問題が存在しており、企業間の情報セキュリティ「格差」が存在するとしている。

またマネージドセキュリティサービスで管理するウイルスチェックサーバのログから、Webアクセス時にマルウェアを検出したURLのドメインの30%が.jpドメインのWebサイトであることを確認しているが、その中には国内の上場企業が保有するドメインが散見された。さらに、3月11日に発生した東日本大震災前後の企業内の従業員によるWebアクセスから、業務外利用でのWebアクセスが大半を占めている可能性がうかがえた。明らかに業務上不要なWebサイトへのアクセスは禁止し、判断が難しいWebサイトへのアクセスは許可しつつ、そのログを詳細に取得することを情報漏えいにつながる内部犯行の対策として挙げている。
(吉澤亨史)

http://www.nri-secure.co.jp/news/2011/0628.html
《ScanNetSecurity》

特集

調査・レポート・白書 アクセスランキング

  1. 従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア)

    従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア)

  2. 約800のPマーク取得組織で2千件弱の個人情報事故、前年より2割弱増加(JIPDEC)

    約800のPマーク取得組織で2千件弱の個人情報事故、前年より2割弱増加(JIPDEC)

  3. ブラジルを狙うサイバー攻撃が本格化、悪用するためのURLが急増(フォーティネットジャパン)

    ブラジルを狙うサイバー攻撃が本格化、悪用するためのURLが急増(フォーティネットジャパン)

  4. 立入禁止区域での利用は18.3%、『ポケモンGO』利用実態の調査を発表(エコンテ)

  5. 法人を狙うランサムウェア、サービスとしての詐欺--サイバー犯罪の現状(EMCジャパン)

  6. 4社に1社ランサムウェア被害、6割が支払いに応じ 額は300万円以上過半(トレンドマイクロ)

  7. 重要インフラを狙うマルウェア「Daserf」、長期間標的組織に潜伏の可能性(ラック)

  8. iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)

  9. 「Censys」の利用方法などを解説した改訂版を公開--テクニカルウォッチ(IPA)

  10. 「Emdivi」の分析結果の詳細レポートを公開(マクニカネットワークス)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×