2016年9月の記事 | ScanNetSecurity
2024.04.20(土)

2016年9月の記事一覧

[Security Days Fall 2016開催直前インタビュー] イスラエルのインテリジェンスの経験と技術を民生利用、ダークネットでやりとりされる顧客への脅威を検知(KELA) 画像
セミナー・イベント

[Security Days Fall 2016開催直前インタビュー] イスラエルのインテリジェンスの経験と技術を民生利用、ダークネットでやりとりされる顧客への脅威を検知(KELA)PR

――KELAは 「イスラエル版NSA」 8200部隊の精鋭によって起業された会社と聞いています。

おっしゃるとおりです。KELAは、イスラエルの各諜報機関が保有する情報収集と分析技術を一般のエンタープライズ企業向けに提供することを目的に設立されました。

操作性や機能強化を行った「GUARDIANWALL Cloud Edition」の新版(キヤノンITS) 画像
新製品・新サービス

操作性や機能強化を行った「GUARDIANWALL Cloud Edition」の新版(キヤノンITS)

キヤノンITSは、サービス事業者向けのメール情報漏えい対策ソフトウェア「GUARDIANWALL Cloud Edition」の新バージョンを10月20日より提供開始する。

世界初のアルゴリズムで安全性評価が可能な匿名加工情報作成ツールを開発(KDDI研究所) 画像
新製品・新サービス

世界初のアルゴリズムで安全性評価が可能な匿名加工情報作成ツールを開発(KDDI研究所)

KDDI研究所は、事業者が所有する個人情報の匿名加工情報の作成を可能にするツールを開発したと発表した。

三菱UFJモルガン・スタンレーPB証券、Office 365の対策に「CAS」を導入(トレンドマイクロ) 画像
業界動向

三菱UFJモルガン・スタンレーPB証券、Office 365の対策に「CAS」を導入(トレンドマイクロ)

トレンドマイクロは、同社のクラウドアプリケーション向けセキュリティサービス「Trend Micro Cloud App Security(CAS)」を、三菱UFJモルガン・スタンレーPB証券が採用したと発表した。

「ウイルスに感染した」という偽の表示を判断できるチャートを公開(IPA) 画像
脅威動向

「ウイルスに感染した」という偽の表示を判断できるチャートを公開(IPA)

IPAは、偽警告で電話問い合わせへ誘導する手口の相談が急増していることを受け、被害防止に向けた「セルフチェック診断チャート」を公開した。

ヘルプデスクソフト「ManageEngine ServiceDesk Plus 」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ヘルプデスクソフト「ManageEngine ServiceDesk Plus 」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporationが提供するヘルプデスクソフトウェア「ManageEngine ServiceDesk Plus 」に複数の脆弱性が存在すると「JVN」で発表した。

[Security Days Fall 2016 インタビュー] 「脅威インテリジェンス」活用で攻撃者の先手を打つ次世代セキュリティ(KPMGコンサルティング) 画像
セミナー・イベント

[Security Days Fall 2016 インタビュー] 「脅威インテリジェンス」活用で攻撃者の先手を打つ次世代セキュリティ(KPMGコンサルティング)PR

小川 「『こんなウィルスが流行している』などの単一の事象をもとに、単発の対策を行えば十分という時代は終わりました。能動的に新たな脅威の兆候をつかんで、対策を『先手』で実行しようというのが脅威インテリジェンスの背景です。」

サーバ、ネットワーク機器のログを収集・分析、レポートする月額サービス(NECネクサソリューションズ) 画像
新製品・新サービス

サーバ、ネットワーク機器のログを収集・分析、レポートする月額サービス(NECネクサソリューションズ)

NECネクサソリューションズは、サーバやネットワーク機器に蓄積されるログを収集・分析し、外部からのサイバー攻撃の脅威や予兆を可視化する「セキュリティログ可視化サービス」を販売開始した。

一連のサイバー攻撃、内部犯行対策を実現する国産EDRソリューション(ソリトンシステムズ) 画像
新製品・新サービス

一連のサイバー攻撃、内部犯行対策を実現する国産EDRソリューション(ソリトンシステムズ)

ソリトンシステムズは、サイバー攻撃対策に有用なエンドポイント機能を搭載した国産の新型EDR製品「InfoTrace Mark II for Cyber」を販売開始した。

Webサイトの脆弱性検査に有効な5種の無償ツールを紹介、活用例も提案(IPA) 画像
脅威動向

Webサイトの脆弱性検査に有効な5種の無償ツールを紹介、活用例も提案(IPA)

IPAは、2013年に公開した「IPAテクニカルウォッチ『ウェブサイトにおける脆弱性検査手法の紹介』」を更新し、「ウェブサイトにおける脆弱性検査手法(ウェブアプリケーション検査編)」として公開した。

BIND 9.xに、パケットひとつでDNSサービスが停止する脆弱性(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xに、パケットひとつでDNSサービスが停止する脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

[Email Security Conference 2016開催直前インタビュー] 自治体・企業におけるメール無害化のススメ(フォーティネット) 画像
セミナー・イベント

[Email Security Conference 2016開催直前インタビュー] 自治体・企業におけるメール無害化のススメ(フォーティネット)PR

山田 「IPAのデータによれば、2016年第二四半期の標的型攻撃のうち、メールが感染経路になったものが約80%を占めています。メールが最大の感染経路なのです。その対策ポイントは2つあると思っています。」

[Security Days Fall 2016開催直前インタビュー] 企業のセキュリティモラルハザードに対応するには?(フォーティネット) 画像
セミナー・イベント

[Security Days Fall 2016開催直前インタビュー] 企業のセキュリティモラルハザードに対応するには?(フォーティネット)PR

西澤 「実は警察が把握している被害状況は、実際よりもずっと少ないという見方があります。それは、企業が攻撃されても通報したり被害届を出さずに、身代金を払ってしまっている現実があるからです。」

Drupal の Coder モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Drupal の Coder モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

世界的に大きなシェアを誇る CMS である Drupal において、作成したソースコードが Drupal で定められた標準と整合性が取れているかを確認するためのモジュールである Coder に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

ファイル暗号化・追跡ソリューション「FinalCode」の新版、AD連携など強化(デジタルアーツ) 画像
新製品・新サービス

ファイル暗号化・追跡ソリューション「FinalCode」の新版、AD連携など強化(デジタルアーツ)

デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューションの最新版「FinalCode Ver.5.11」を提供開始したと発表した。

「どんちゃんねぶた」で情報モラルの実施を呼びかけ(ACCS) 画像
業界動向

「どんちゃんねぶた」で情報モラルの実施を呼びかけ(ACCS)

ACCSは、活動報告として株式会社バンダイナムコエンターテインメントと共同で、同社が製作した「どんちゃんねぶた」を活用した普及活動を実施した。

数分で目的を達成する、洗練されたマルウェア攻撃も確認--四半期レポート(ウェブルート) 画像
脅威動向

数分で目的を達成する、洗練されたマルウェア攻撃も確認--四半期レポート(ウェブルート)

ウェブルートは、「ウェブルート四半期脅威情報アップデート」(2016年9月発行版)を公開した。

「OpenSSL」が重要度「高」「中」2件の脆弱性に対応するアップデート(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」が重要度「高」「中」2件の脆弱性に対応するアップデート(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「Joomla!」の脆弱性を悪用したWebサイト改ざんに注意を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Joomla!」の脆弱性を悪用したWebサイト改ざんに注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、Webサイトで使用されるソフトウェアの脆弱性を悪用した攻撃に関する注意喚起を発表した。

[Email Security Coference 2016 開催直前インタビュー] “国産”メール企業にしかできないOffice 365・Google Apps メールセキュリティと標的型攻撃対策(クオリティア) 画像
セミナー・イベント

[Email Security Coference 2016 開催直前インタビュー] “国産”メール企業にしかできないOffice 365・Google Apps メールセキュリティと標的型攻撃対策(クオリティア)PR

佐々木 「外資系企業のメールソリューションは、必ずしも日本のビジネススタイルに合っているとは限りません。クオリティアは、『仕様です』とサービスに合わせることを求めません。現場の痛みを解消できる機能を追加してきました。」

[Security Days Fall 2016開催直前インタビュー] 人工知能がサイバーセキュリティにもたらすゲームチェンジ(Cylance) 画像
セミナー・イベント

[Security Days Fall 2016開催直前インタビュー] 人工知能がサイバーセキュリティにもたらすゲームチェンジ(Cylance)PR

井上 「2015年、アメリカ連邦政府人事管理局(OPM)がサイバー攻撃を受け、2000万人以上の個人情報が流出した事件がありましたが、そのあとOPMはCylanceを採用しました。」

  • 103件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×