サンドボックスは、より安全に、かつ効率的に運用できる時代になりました。今必要なのは、攻撃者の一歩先へ進むための次の一手を考えることではないでしょうか。
記事執筆時点で筆者のSteam版ではログインできました。
かっこ株式会社は10月19日、月額4,000円から利用できるネット通販の不正注文検知サービス「不正チェッカー」の提供開始を発表した。
後編では、メールセキュリティ特有の事情や、正しい製品選びについて考えてみることにする。
The Linux Foundation Japanは10月14日、オープンソース エコシステムのセキュリティ確保のための業界を超えたコラボレーションを推進するOpen Source Security Foundation(OpenSSF)とそのイニシアチブを拡大し支援するために1,000万ドルの新規投資の調達を発表した。
今回は、大きな被害を生むものではないものの、機会損失や業務効率の低下を招いていた…。SOCアナリストがお客様のファイアウォールのログを分析して見つけた、そんな事例をご紹介します。
セキュリティに関わる技術や製品の有効性を、客観的定量的に評価できたら最高以外の何ものでもないが、そこには「どんな事業で」「何を守るために」「どのように運用するか」といった変数が多数存在し、各社千差万別である。
株式会社LogStareは10月14日、ソニックウォール・ジャパン株式会社と技術提携し、SonicWall次世代ファイアウォールGen7 UTM「TZシリーズ」「NSAシリーズ」への「LogStare」の正式対応を発表した。
ブロックチェーンゲーム『Age of Rust』を開発するSpacePirate Gamesが明らかにしました。
内閣サイバーセキュリティセンター(NISC)は10月13日、「ランサムウェア特設ページ STOP! RANSOMWARE」を開設した。
株式会社TwoFiveは10月13日、デジサート・ジャパン合同会社と新しいメール認証技術であるBIMI規格に準拠した認証マーク証明書の販売代理店契約を締結したと発表した。
富士通株式会社とトレンドマイクロ株式会社は10月13日、自動車関連メーカーに向けたコネクテッドカーのセキュリティ対策強化を目指した協業への合意を発表した。
株式会社Flatt Securityは10月11日、同社が導入検討中の顧客のみに提供していた「KENRO」のトライアル利用について、無償・期間無制限での一般開放を発表した。
グローバルセキュリティエキスパート株式会社(GSX)は10月12日、「情報セキュリティアセスメントクイック」に、新たにSecurityScorecard社が提供する「SecurityScorecard Ratings」の機能を追加したと発表した。
マカフィー株式会社は10月11日、McAfee EnterpriseとFireEyeを統合した新たなセキュリティ専業会社の誕生について同社ブログで発表した。
イエラエセキュリティでは「イエラエアカデミー」の提供を2021年8月から開始した。最大の特徴は、攻撃者の手法、視点を学ぶことによって、「攻撃者優位」の状況を覆そうとしていることだ。
株式会社日立製作所は10月8日、日立グループの2021年12月13日以降の全てのメール送受信で、パスワード付きZIPファイルの利用を廃止すると発表した。
セキュリティ業界におけるマジックリアリズムとしか呼びようがないような新しい試みが 10 月 6 日発表された。もしうまく事が運べば規模は小さいとしても資本主義そのものをチューニングするようなプロジェクトになるだろう。
株式会社ラックと株式会社セキュアは10月7日、AI技術を活用した顔認証機能でパソコンをのぞき見から防止するソリューション「顔認証のぞき見ブロッカー」の最新版を同日から提供すると発表した。
アルプス システム インテグレーション株式会社(ALSI)は10月7日、同社が販売するクラウドSIEMソリューション「Sumo Logic」のオプションとして、従業員の異常行動分析のためのログ活用コンサルティングを提供開始すると発表した。
株式会社NTTドコモは10月1日、同社の「母子健康手帳アプリ」について、2022年3月31日にアプリの提供元である「NPO法人ひまわりの会」に資産譲渡すると発表した。
株式会社イエラエセキュリティは10月6日、BSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社とデジタルフォレンジック分野にて戦略的協業の開始を発表した。
グローバルセキュリティエキスパート株式会社(GSX)は10月5日、同社の提供するセキュリティ人材認定制度のセキュリスト(SecuriST)認定脆弱性診断士のエヌ・ティ・ティ・データ先端技術株式会社(NTTデータ先端技術)への導入を発表した。
株式会社両備システムズは10月5日、認証セキュリティソリューションARCACLAVISシリーズの最新製品「ARCACLAVIS Aile」のリリースを発表した。
自由主義経済圏唯一無二の「ネットワークの雄」として君臨するシスコシステムズだが、セキュリティベンダとしてのシスコの存在感と歴史も唯一無二だ。シスコは30を超えるセキュリティ製品群を持ち、セキュリティのほぼ全領域をカバーしている。
KDDI株式会社は10月1日、クラウド型セキュリティサービス「Cisco Umbrella」にドメインとIPアドレスを対応づけて管理するDNSポリシーのフィルタリング機能として、KDDIグループのラック提供の脅威情報データベース「JLIST」を追加し、同日から提供すると発表した。
アスノシステム株式会社は10月1日、セキュアエッジ株式会社と連携し、「リソース監視」「セキュリティ監視」を併せ持つサーバ監視ツール「Kanchi-Kun(監知くん)」を10月4日から提供開始すると発表した。
株式会社ユービーセキュアは10月1日、Webアプリケーションの開発現場で手軽にセキュリティ上の脆弱性を検査できる新たなセキュリティテスティングツール「komabato」を開発し、同日からのSaaS型によるサービス提供開始を発表した。
サイバーリーズン・ジャパン株式会社は9月30日、中堅企業向け次世代エンドポイントセキュリティソリューション「Cybereason Core Suite」の提供を同日から開始した。
あけすけに言ってしまえば、あなたの会社のシステムやネットワーク、Web、Webアプリ、あるいはグループ会社のそれが、サイバー攻撃を行う犯罪者の目からどれだけカモ(攻撃しやすい対象)に見えているかを調査し、数値化しスナップショットとして保存蓄積するサービスだ。
「情報漏えいのうち何パーセントくらいが内部から発生していると思いますか?」この質問をした時に興味深い傾向がある。役職が高ければ高い方ほど、高いパーセンテージを答えるのだ。おそらくNeed to Knowで知る人こそが知っているインシデントが多いのだろう。
サイバー攻撃、内部不正、運用ミスによるシステムダウン…。日々様々な情報セキュリティニュースを目にしますが、今回はそのどれでもない事象をご紹介します。
今回の講演では CrowdStrike Falcon の脆弱性管理モジュール「Falcon Spotlight」に関して詳しい解説が行われ、リアルタイムの脆弱性管理機能の社外のリモートワークへの活用なども解説される予定である。
株式会社ビットフォレストは9月27日、クラウド型Webアプリケーション脆弱性診断ツール「VAddy」にて新たに検査項目追加オプションの提供を同日から開始すると発表した。
いまでこそ笑って話してはくれたが、当時はそれなりの修羅場でもあったと推察する。
今回二人がテーマとするのは、セキュリティという言葉が一人歩きし、製品やサービスが肥大化・複雑化した現在、自分たちは一体何を守っているのかという問題意識だという。
一般財団法人日本情報経済社会推進協会(JIPDEC)は9月27日、「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用方針」と現行の審査基準との対照表を公開した。
30ヶ国 5,400 人の IT管理者から得た直接のフィードバックをもとに、2020 年に起こった世界の ITチームの経験と変化についてくわしく解説が行われる。
ある種のバディ関係にある大井と中村、このふたりに話を聞き、コンビニ店長のその後と現在、そして未来に迫る。
<実施編>では体験レポ風に実際の手順は遭遇した問題、その対処方法などを紹介する。
赤羽一嘉国土交通大臣は9月24日に開かれた定例会見で、8月6日に小田急電鉄(小田急)で発生した無差別傷害事件を受けて取りまとめた今後の対策を発表した。
トレンドマイクロ株式会社とソフトバンク株式会社は9月22日、企業のDX推進を支援するソフトバンクの社員をセキュリティ人材として育成するプロジェクトの開始を発表した。
一般社団法人コンピュータソフトウェア著作権協会(ACCS)は9月17日、ソフトウェアの不正コピーが発覚した印刷関連企業とACCS会員において4,500万円の調停が成立したと発表した。
株式会社セキュアヴェイルは9月16日、創業期から20年に渡って提供する統合セキュリティ運用サービス「NetStare」のサービスラインアップを2021年冬にリニューアルすると発表した。
「こいつだけは信頼できる」そんな仲間が一人か二人いれば、世の中はけっこう素晴らしいところにならないだろうか。そんな「確実に信頼できる仲間を作る」アプローチを紹介するのが日本HP のセッションだ。
LINEのTrust & Safetyチームに所属するセキュリティエンジニアである中村智史氏が、「LINEを騙るPhishing詐欺対策と戦いの歴史」と題する記事をLINEのエンジニアブログに公開した。
株式会社理経は9月15日、避難者を瞬時に確認できる「顔認証を利用した安否確認システム」の販売開始を発表した。
日本の大手通信キャリアが9月13日、同社のサービスが「SOC1 Type1報告書」及び「SOC2 Type1報告書」を9月10日に同時取得したと発表した。
Proofpoint が、これまで積極的に無視されてきた最もネガティブな側面にわざわざ名前をつけて光をあてた。VAP などという対策が難しく正否が鮮明に表れる領域に、自ら歩を進めた Proofpoint には一体どんな勝算があるのか。
株式会社クロスポイントソリューションは9月14日、サイバーリーズン・ジャパン株式会社と協業しEDR製品「Cybereason EDR」を活用したSOCサービス「X-SOC for Cybereason」の提供を同日から開始すると発表した。
株式会社理経は9月13日、米国Nomadix社の小・中規模宿泊施設やコワーキングスペース向け新製品「EG1000」の販売開始を発表した。
攻撃は点ではなく線である。全体像を洗い出さない限り、ひとつも安心することができない。それも解像度の高い全体像でなければ意味がない。
ユーザーにとって、同じ「 SOC 」と書いてあるなら、より料金が安い方を選ぶのは人情である。本記事でこれから説明するほどの差が、まさか同じ SOC と謳うサービス間にあろうなどとは夢にも思わない。
国土交通省は9月8日、大規模災害時の停電・通信の途絶に関して「道の駅」を防災拠点として耐災害性を高める新技術に関して意見を募集すると発表した。
一般社団法人ソフトウェア協会(SAJ)は9月9日、同協会としての政策要望をとりまとめ、8月24日に日本IT団体連盟へ提出したと発表した。
株式会社イー・エージェンシーは9月2日、データプライバシー対策への支援を目的としたコンサルティングサービスの提供を発表した。
ファイア・アイ株式会社は9月7日、統合プラットフォーム「FireEye XDR」を発表した。
セコムトラストシステムズ株式会社は9月8日、同社が提供するトラストサービスのプラットフォームを活用した電子契約サービスの法務省「商業・法人登記のオンライン申請」への対応を発表した。
株式会社理経は9月3日、顔認証技術を利用し既存アプリケーションのユーザ認証を二要素で行うための、なりすまし防止に有効なプラットフォームの開発・販売の開始を発表した。
ガートナーのアナリストジョン・ワッツ氏は「トラスト(信頼)は時間をかけて育てていくものでゼロになるということは、本来あり得ない」といい、企業がゼロトラスト戦略を考える上でのヒント、アプローチを次のように語る。
株式会社スリーシェイクは9月2日、バグバウンティプラットフォームを提供するベルギーintigriti社と提携し、バグバウンティの運用を代行するサービス「Bugty」のリリースを発表した。スリーシェイクによると本サービスは、日本初のバグバウンティ運用代行サービスとなる。
一般社団法人コンピュータソフトウェア著作権協会(ACCS)は9月1日、オークションサイトへの不正出品者に関する発信者情報開示が認められたと発表した。
株式会社ユービーセキュアは9月1日、企業を取り巻く脅威情報を「OSINT」を活用して調査・報告し、セキュリティリスクの把握と早期対策を支援する「脅威インテリジェンスAttack Surface調査サービス」のリリースを発表した。