NEW
提供:EMCジャパン株式会社 RSA事業本部
インテリジェンス主導型 セキュリティ運用センターの構築 〜人的リソースに頼らないSOC〜
サイバー攻撃と侵入を防くのが非常に困難な現代において、SOCの需要は高まっている。一方でサイバーセキュリティに精通した人材は慢性的に不足しており、人的リソースに頼ったSOC運用には限界もある。”人”に加えて”テクノロジー”と”プロセス”を適切に配置し、インテリジェント主導型のSOCを構築する
提供:EMCジャパン株式会社 RSA事業本部
企業における高度なサイバー攻撃の脅威〜ユーザー環境に潜むマルウェアを検出する RSA ECAT〜
昨今のマルウェアの作成者は、検出を回避する複数の手法とテクノロジーを使用している。シグネチャベースのアプローチでは阻止することが困難な巧妙化された脅威に対し、RSA ECATが提供する”ライブメモリ分析”とは
株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システ ムへのセキュリティ診断とは?」の公開を発表した。
名和利男は「今日の僕は疲弊しています。何故かみなさんわかりますか」と会場に問いかけた。
セキュリティマネジメントで重要なのは、新しい脅威や攻撃手法の変化に対して新しい対策技術や運用ポリシーなどを適用していく改善サイクルにあるとも言われている。
ScanNetSecurityが公開するホワイトペーパーコーナーから、先週一週間で、もっともダウンロードされた資料を紹介します。
標的型攻撃の特徴と必要な対策を示し、従来のマルウェア対策ソリューションとは根本的に異なるアプローチで巧妙かつ高度な脅威の問題に対処する必要性を提案。それに対するRSAの回答として「RSA ECAT」を紹介。
最近のサイバー攻撃に対するセキュリティ運用センター(SOC)の有効性と、現状のSOCの問題点、そして問題点を解決する「インテリジェンス主導型セキュリティ運用センター」構築の提案などを、技術資料を根拠に説明する。
前編に続きロジック解析エンジン型とシグネチャ型WAFの比較をおこないます。
2013年は多くのWebサーバが改ざんされました。当社が確認できただけで、2013年5月~6月の2か月間で、194件のサイトが改ざんされています。
アンチウイルスソフトがインストールされていないノートPCや、最新のパッチが適用されていないような端末を、社内ネットワークに接続できないようにすることで、ワームやウイルスなどの拡散を防ぐ検疫ネットワーク製品は、2004年秋頃に紹介され大きい注目を受けた。
適切な選択と管理を行うことで、オンプレミスと同様またはそれ以上のセキュリティの確保がクラウドで可能だと語る、トレンドマイクロ株式会社の セキュリティエバンジェリスト 染谷征良氏に話を聞いた。
デル株式会社は9月17日、「Dell SecureWorks 最新セキュリティトレンド勉強会」と題したメディア向け説明会を開催した。セキュリティ動向を解説するこの種の国内での情報発信はデルとして初の試み。
このコーナーでは、公開されている調査資料・ホワイトペーパーのハイライトを抜粋して紹介します。
株式会社ラック
http://www.lac.co.jp/
ホワイトペーパーダウンロード
http://www.ns-research.jp/cgi-bin/ct/p.cgi?lc05_scw