アメリカ合衆国では、市場でライバル関係にある企業間でDDoS攻撃が行われています。例えば、オンラインゲームやECなどのオンラインでビジネスを展開する企業は、Webサイトのダウンが、即収益ダウンにつながります。そういうことを意図してDDoS攻撃を仕掛けるのです。
東陽テクニカは、米Zimperium社とモバイル・サイバー・セキュリティ事業の強化を目指した戦略的パートナーシップを確立し、国内での同ソリューションの正式販売を開始した。
ソリトンは、ネットワーク認証サーバアプライアンスの新版「NetAttest EPS V4.8」を3月5日より販売する。
初期に商品化された「第一世代」サンドボックスは、アメリカの国家組織の要請で開発されたもので、そうした組織には検知後の対応を行うプロがいるため、検知だけできればよかった。つまり、一般企業ユーザの使用には課題が多すぎるのです。
「欠けていたことのひとつが、「セキュリティ自動化」ではなかったかと私は思います。標的型攻撃に対応するために、IPS/IDS 、SIEM などを導入して監視を強化すると、検知されるイベントが増えて、結果的に見落としが発生します。」
「エンドポイントセキュリティの重要性が改めて認識されています。一台の感染端末を起点として伝播を広げる、高度な攻撃を止められないからです。変更を検知し、修復を促すトリップワイヤのソリューションの役割にも新しい光が当たっていると思います。」
「マルウェアも他のソフトウェアと同様に、環境が合わないと上手く動作せずにクラッシュします。標的型攻撃などで長期間潜伏している間もクラッシュさせることがあるかもしれません。クラッシュするという観点では、通常の業務アプリもマルウェアも同じなのです。」
「標的型攻撃への対策としてNGFW、SIEM、サンドボックスのような新しいソリューションを展開した場合、次に問題となるのは、これらのシステムが参照する外部情報です。弊社の脅威インテリジェンスは約1200万の危険なIPアドレスの情報をもち、かつ5分ごとに更新しています。」
2014 年 9 月、IPA が「高度標的型攻撃対策に向けたシステム設計ガイド」を公開しました。ネットワークセグメントを分割し、セグメント間にファイアウォール(FW)を設置することにより、アクセス制御の範囲を細かくしていくような対策の必要性が述べられています。
マカフィーは、中小規模企業向けのセキュリティスイート製品「McAfee Endpoint Protection for SMB」を発表した。
NRIセキュアは、米国カリフォルニア州の北米支社内に、最先端技術を取り入れたセキュリティオペレーションセンター(SOC)を2月9日に開設した。
モバイルアイアンは、パーソナルクラウドのセキュアな業務利用を実現する新製品「MobileIron Content Security Service(CSS)」を発表した。
キャドセンターは、5・6日にパシフィコ横浜で開催された「第19回 震災対策技術展 横浜」にて、水害時の水位を可視化できるスマートフォンアプリ「ARハザードスコープ」シリーズを展示した。
ゼンリンは2月17日、神奈川県相模原市と「災害時における地図製品等の供給等に関する協定」を締結したと発表した。
指紋認証機器などを取り扱うディー・ディー・エスは16日、米国発の非営利団体「FIDO Alliance(ファイド アライアンス)」に加盟し、国内で生体認証のセキュリティ規格FIDOの普及に取り組んでいくことを発表した。
小さな子供がいる家庭にとって、犯罪被害に遭わないための防犯対策は大きな関心事である。しかし、小さな子供たちに正しい防犯の知識や対策を伝えるのはなかなか難しい。
地域防犯を効果的に進めていく上で、警察組織との連携は不可欠。とはいえ、個人レベルで警察組織と接点を持つのはなかなか難しい。そこで利用したいのが各都道府県警察が行っている防犯に関する取り組みだ。
3月14日から仙台市で開催される国連防災世界会議にて、国際NGOワールド・ビジョン・ジャパンは、インドネシアとモンゴルの支援地域で防災・減災活動に取り組む2人の男の子を招聘する。
アイティ・セックは、4日から6日にかけてパシフィコ横浜で開催された「テクニカルショーヨコハマ2015」にて、企業の勤怠管理やマンションのセキュリティなどに活用できる3次元顔認証システム「SmilePass」を展示した。
BSAは、組織内違法コピーの解決につながる有力情報の提供者に対し、最高300万円を提供する報奨金プログラム「知財ブラック企業は通報だ!」を実施する。
カスペルスキーは、サイバー攻撃を視覚化したオンラインサービス「Targeted Cyberattacks Logbook」を発表した。