脆弱性ハンドリングについては一定のルールが確立されている。グローバルで標準化された枠組みがあるものの、最近ではそれとは違った動きもみられる。脆弱性の発見と修正に懸賞金をかけることで、バグやセキュリティホールを潰すという考え方だ。
ミック経済研究所は12月2日、個人認証とアクセス管理型セキュリティ市場を中心に捉えたマーケティングレポート「個人認証・アクセス管理型セキュリティソリューション市場の現状と将来展望2019年度版」を発刊した。
CrowdStrikeの最新レポートでは、モバイルデバイスを脅かすいくつかの脅威を詳細に分析し、組織が自社のデータとネットワークをモバイル脅威から守るための推奨事項を紹介しています。
エイチ・シー・ネットワークスは、セキュリティ運用(SOC)サービス「CloudSiRT(クラウドサート)」の販売を開始したと発表した。
ソリトンは、クラウドサービス利用時の認証強化とシングルサインオン(SSO)による利便性を両立するクラウドサービス「Soliton OneGate(ソリトンワンゲート)」の提供を開始したと発表した。
MSYSは、IoTデバイスやモバイルアプリで使用されている業界標準プロトコル「TLS」に対応したホワイトボックス暗号方式の暗号鍵保護ソフトウェアの提供を開始する。
デジタルハーツHDとラックは、両社が新たに設立する合弁会社「株式会社レッドチーム・テクノロジーズ」の事業を12月1日より開始すると発表した。
ITRは、国内のIoTデバイス管理市場規模推移および予測を発表した。
モダンな C2 サーバーは、たとえば VirusTotal のようなセキュリティインフラすら利用して標的のデータを窃取し、クラウドサービス上に潜み、DNS 悪用してドメインを乗っ取っている。
MBSDは、クラウドベースのサイバー・セキュリティー・ソリューション「MGSP」の基盤にIBMのパブリック・クラウド「IBM Cloud」を採用し、本格稼働を開始したと発表した。
サービスのミスマッチが発生する状況について、セキュリティ診断サービスの標準化に取り組む企業、株式会社SHIFT SECURITY 執行役員 松尾 雄一郎(文中敬称略)に話を聞いた
NTTデータ先端技術は、「脅威ベースペネトレーションテスト(Threat Led Penetration Test:TLPT)実施支援サービス」の提供を開始すると発表した。
PwC Japanグループは、宇宙関連システムである人工衛星や地上局のサイバーリスク評価、改善施策の立案、実行までを包括的に支援する「宇宙サイバーセキュリティ対策支援サービス」の提供を開始したと発表した。
カスペルスキーは、KasperskyのInnovation Hub部門が新たなソリューション「Kaspersky Antidrone」を開発したと発表した。
プレートは、WordPressの脆弱性に対応する保守・セキュリティ対策サービス「wp.support」の正式リリースを発表した。
米デジサート・インクは、メール送信を大規模に行うドメインであるCNN.comに対し、VM(Verified Mark:認証マーク)証明書を発行したと発表した。
Kasperskyは、バッファローのWi-Fiルータ「AirStation connect」に、デジオンのネットワーク機器向けセキュリティ組み込みサービス「DiXiM Security」を提供開始すると発表した。
攻撃者視点で見た企業の脆弱性とはどのようなものか、TLPTについての概要説明と、実施することによる効果や課題について高野氏が解説した。
GSXは、サイバーソリューションズと、企業のメールセキュリティ強化の領域で業務提携すると発表した。
セキュリティ・キャンプ協議会は、「国籍・人種を超えた専門知識のあるグローバル人材の育成」と「国境を超えた友情とゆるやかなコミュニティの形成」を目的に、25歳以下の学生を対象としたトレーニングキャンプ「GCC Tokyo - Global Cybersecurity Camp v2.0」を開催する。
総務省は、「第12回 日・ASEANサイバーセキュリティ政策会議」の結果について発表した。