マクニカネットワークスは、スリークが開発した、GitHubと連携したコードレビューの自動化サービスである「Sider」の取り扱いを開始したと発表した。
NTTドコモは2020年7月1日から8月31日まで、SNSの誹謗(ひぼう)中傷関連の相談に限りサポートサービス「ネットトラブルあんしんサポート」の「ネットトラブル電話相談」を無料で開放している。対象はドコモ回線契約者。1人1案件のみ相談できる。
「ワンクリックで」
トレンドマイクロは、「保護者向けハンドブック~子供に自分のスマホを持たせる時に保護者ができること~」の無償提供を開始すると発表した。
ユービーセキュアは、Webアプリケーション脆弱性検査ツール「Vex」の上位資格となる実技試験「Vex Certification Associate」の申し込み受付を開始したと発表した。
エイチ・シー・ネットワークスは、セキュリティ対策向けクラウドサービス「VI-Engine」(ブイアイエンジン)のサブスクリプションサービスを7月より開始すると発表した。
トレンドマイクロは、Microsoft 365に保存されているメールを分析し、脅威を可視化する無償サービス「Trend Micro Security Assessment Service」(TMSAS)の提供を開始したと発表した。
一般社団法人 ICT-ISACは7月1日、新型コロナウイルス感染防止と事業継続性維持のため、在宅勤務が急速に導入されたことを踏まえ、「家庭内で安全快適に在宅勤務を行うためのリファレンスガイド」を作成・公開した。
国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは7月1日、2020年度の実践的サイバー防御演習「CYDER」の年間開催日程を発表し受講申込みの受付を開始した。
NTTデータ先端技術株式会社は7月1日、同社公式サイトのコラムとして、カリフォルニア州 消費者プライバシー法の解説記事を公開した。
Sony Interactive Entertainment LLC は6月24日、米HackerOne社の提携のもとPlayStation製品のバグバウンティプログラムを開始したと発表した。
公安調査庁は6月29日、国内外で深刻さを増すサイバー攻撃の現状等について広く周知するため「サイバーパンフレット サイバー攻撃の現状2020」を作成し公開した。
大日本印刷株式会社は7月1日、PC、スマートフォンなどの端末で安全なインターネット通信を実現するクラウドサービスとして「DNPセキュア通信サービス」の提供を開始する。
Amazonは、元連邦検察官や捜査官、データアナリストで構成されたグローバルチーム「偽造品犯罪対策チーム」を新たに設置したと発表した。
国土交通省は6月25日、国連の自動車基準調和世界フォーラム(WP29)第181回会合で乗用車のレベル3(システムの要請に応じて手動運転)自動運行装置とサイバーセキュリティの国際基準が成立したと発表した。
IDC Japan 株式会社は、国内情報セキュリティ市場の2019年実績と2020年から2024年の予測を発表した。
アライドテレシスは、ユニファイド・ネットワークマネージメント・ソフトウェア(ネットワーク統合管理ソフトウェア)「AT-Vista Manager EX」をバージョンアップしたと発表した。
PFUは、セキュリティ対策アプライアンス「iNetSec SF (アイネットセック エスエフ)」のクラウド版「iNetSec SF Cloud」を新たに追加し、8月初旬より販売を開始すると発表した。
経済産業省は、「スマホで身分証明」を実現する国際規格案の審議が開始されたと発表した。
NTTテクノクロスは、政府情報システムのためのセキュリティ評価制度「ISMAP(イスマップ)」の登録支援コンサルティングを7月1日より開始すると発表した。
北朝鮮。インターネット接続の実態さえ不明な国だが、市販のアンチウイルスソフトが存在するという。北朝鮮製アンチウイルスソフト、およびその市場はどうなっているのだろうか。
本稿では、情報セキュリティの製品・サービスを開発するセキュリティ企業やIT企業、システムインテグレータに取材し、セキュリティ会社のリモートワークの事例を紹介。
NECソリューションイノベータは、サイバー攻撃者が行う偵察活動を疑似的に行い、セキュリティリスクをレポートする「NEC サイバー攻撃疑似偵察サービス」の提供を開始したと発表した。
日本マイクロソフトは、「IE の累積的な更新プログラムも確実に適用を!」と題する記事をMicrosoft Security Response Centerブログで公開した。
ガートナーは、個人情報保護法の改正を機に、IT/セキュリティ・リーダーが押さえるべき4つのポイントと、取り組むべきアクションを発表した。
GoogleのCloud Japan Teamは、「クラウド ストレージのセキュリティとデータ保護を強化する 5 つの方法」と題する記事をGoogle Cloudブログに公開した。
クラウドストライクは、オンラインWebセミナー「エンドポイント保護:実際に守られているとお客様が感じるクラウドストライクのアプローチとは」を7月1日16時から開催する。
株式会社イエラエセキュリティは5月下旬、「オンライン・フォレンジック勉強会 初級編」と題したオンラインイベントを開催した。好評を得て6月22日に第2回開催を実施する。
JPRSは、インターネット教育の支援活動の一環として、全国の教育機関を対象に、マンガ小冊子「ポン太のネットの大冒険 ~楽しくわかるインターネットのしくみ~」を無償で配布すると発表した。
「One team , one fight.」
経済産業省は、昨今の産業を巡るサイバーセキュリティに係る状況の認識と、今後の取組の方向性についての報告書を公開した。
厚生労働省は内閣官房新型コロナウイルス感染症対策テックチーム事務局と連携し、新型コロナウイルス感染症の拡大防止に役立つことを目的に、新型コロナウイルス接触確認アプリを開発、6月中旬にリリースを予定している。
耐災害ICT研究協議会は、「災害に強い情報通信ネットワーク導入ガイドライン」第2.1版を公表した。
Googleは、ウェブスパムの概要と取り組みについて「ウェブスパム レポート 2019」として公式ブログで発表した。
サイバーセキュリティクラウド、損害保険ジャパンなどは6月10日、サイバー攻撃検知ビッグデータの活用による保険商品と関連ソリューションの開発に向けて共同研究を開始すると発表した。
マクニカネットワークスは、MITRE ATT&CKフレームワークを活用したSIEM利用者向けセキュリティコンサルティングサービスの提供を開始すると発表した。
内閣府とドイツ連邦教育研究省(BMBF)は6月2日、2017年に開始した自動運転に関する研究活動の連携を強化し、共同のステアリング委員会で新たに「安全性評価」と「サイバーセキュリティ」の研究開発計画を承認したと発表した。
ラピッドセブン・ジャパン株式会社は6月8日、マネージドセキュリティサービス「Rapid7 MDRサービス」の日本市場向けの提供を開始した。
本稿では、情報セキュリティの製品・サービスを開発するセキュリティ企業やIT企業、システムインテグレータに取材し、セキュリティ会社のリモートワークの事例を紹介。リモートワークのセキュリティのベストプラクティス探しの一助となることを目的としている。
MBSDと三井住友海上は、MBSDが開発・販売しているクラウドベースのセキュリティソリューション「MGSP」に、三井住友海上が提供するサイバー保険を付帯したワンストップセキュリティサービスを共同開発し、6月より販売を開始する。
Flatt Securityは、「ペネトレーションテスト」の提供を開始したと発表した。
総務省、内閣官房、経済産業省は、「政府情報システムのためのセキュリティ評価制度(ISMAP:Information system Security Management and Assessment Program)」の運用を開始したと発表した。
IPAおよび経済産業省は、「サイバーセキュリティ経営ガイドライン Ver 2.0」を実践するためのプラクティス集を作成、公開を開始したと発表した。
ネットワンパートナーズ株式会社は6月2日、米Cofense社とディストリビュータ契約を締結し、「人の視点」を活用した新発想のフィッシングメール防御ソリューション群を、同日よりパートナー企業経由で提供を開始したと発表した。
エアギャップ環境に対応したスパイ活動ツールキット「 Ramsay 」が、日本国内で発見された可能性が報告されています。同ツールは、朝鮮半島を拠点とする Darkhotel が利用したとみられ、その対象とみられる政府関連機関やメディアは警戒が必要です。
フォレンジックという従来からあったサービスに、果たしてイエラエセキュリティがどんな価値を追加するのか。その目的と展望を、牧田氏と同社フォレンジックチームに本誌編集長上野が話を聞いた。
ファイア・アイは、プライベート、パブリック、ハイブリッドの各クラウド環境向け統合セキュリティ集中管理ソリューション「FireEye Cloudvisory」の提供を開始したと発表した。
NECは、統合型ソリューション「NEC Solution Platforms」のラインアップに、標的型攻撃対策として有効なインターネット分離ソリューションとして「Application Platform for SCVX」を追加すると発表した。
fjコンサルティングとセキュアスカイ・テクノロジーは、PCI DSS準拠維持のための「【PCI DSS要件6.5対応】開発者向け年次オンライントレーニングコース」の提供を開始した。
新型コロナウイルス以前の世界に戻ることは決してなく、現在の異常事態が新しい常態になる。早い段階でそう判断した同社は「従業員」「顧客」「会社」のステークホルダー別に with コロナの重点方針と、コロナ後に選ばれる会社になるための事業方針をまとめた。
2015年に総務省が公開した「自治体情報システム強靭性向上モデル」に基づいて、全国の自治体のネットワークや情報システムに「強靱化」が施された。
NRIセキュアは、独自に開発する標準化フレームワーク「NRI Secure Framework(NSF)」において、NISTが発行するガイドライン「NIST SP800-171」に対応した、「NSF for NIST SP800-171」を新たに策定した。
GMOグローバルサインは、企業向けシングルサインオンサービス(IDaaS)「トラスト・ログイン byGMO」について、「Zoom」と「Cisco Webex Meetings」との連携を開始したと発表した。
CrowdStrikeは政治的偏向のない企業です ー 当社は、世界中のあらゆる業界・規模の組織を守るように、共和党と民主党の両方の組織をサイバー攻撃から守るべく、定期的な協力を行っています。
JNSAは、「緊急事態宣言解除後のセキュリティ・チェックリスト」を公開した。
クラフは、移転および新オフィスの開設について発表した。
ラックは、「セキュリティ診断レポート 2020 春」を公開した。
ラックは、クラウド環境へ移行が進む企業システムにおいて、セキュリティ設定を総合的に診断し、情報漏えいやシステムの不正利用を防ぐ三つの新サービス「セキュリティ設定診断」を発表した。
NCAは、一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会を発足、4月1日から活動を開始した。
PCI DSS が、現行の 3.2.1 から 4.0 へのメジャーバージョンアップを予定している。発行元となる PCI SSC は、2019 年 10 月から 12 月にかけ、関係者からのフィードバックを得ることを目的に初回の RFC を実施した。
最新のWaveレポートでForresterは、「主となる差別化要因はセキュリティ分析である」とコメントしています。EDR分野の進化が進むなか、どのプロバイダーがトップに立つかの決め手になるのが、セキュリティ分析能力であるとForresterは考えています。
NICTナショナルサイバートレーニングセンターは、同センターが推進する実践的サイバー防御演習「CYDER」の過去の演習教材の一部を、期間限定で無料一般公開を開始したと発表した。
本アドバイザリーは、主に Hidden Cobra (別名、Lazarus )によるサイバー犯罪に対するものとなります。同グループからと推測されるサイバー攻撃は、日本の金融機関でも確認され始めていますので、本アドバイザリーは対岸の火事ではありません。