日立システムズは、クライアントPCサービス「データレスPC Flex Work Placeテレワークスタ-トパック」を販売開始したと発表した。
デジサート・ジャパンは、マシンID保護の企業であるVenafi社と米デジサートが、セキュリティが重視される企業に向け、複雑なマシンIDプログラムを合理化・自動化するための新たな統合について発表した。
サイランスは、エンドポイントにおける検知と対応(EDR)機能「CylanceOPTICS」のAPIを提供すると発表した。
国内には、あるいは本誌読者のなかにはセキュリティの逸材がたくさん存在するだろう。業務や立場が許すのなら、CFP 応募と講演を通じて、成長する機会は広く開かれている。
エフセキュアは、統合型ゲートウェイセキュリティソリューション「F-Secure ThreatShield(通常版)/TheatShield Premium」(ThreatShield)の2製品を同日より販売開始した。
CompTIA日本支局は、より高度なセキュリティ実務者を対象としたセキュリティの知識とスキルを証明する認定資格「CASP(CompTIA Advanced Security Practitioner)」の日本語試験を12月14日より配信開始すると発表した。
モメンタムは、広告代理店向けアドフラウド・ブランドセーフティ対策用ブラックリスト提供サービス「HYTRA DASHBOARD(ハイトラ ダッシュボード)」の提供を開始した。
エイチ・シー・ネットワークスは、同社が開発・販売している「QuOLA@Adapter」(クオラアダプター)のバージョン5.08の提供を開始したと発表した。
IIJは、「IIJ C-SOCサービス」および「IIJ C-SOCサービス ベーシック」において、有事の際に利用者のインシデント対応をサポートする「インシデント対応支援オプション」を提供開始したと発表した。
ラックは、ユーザ自身が自社組織内でタイムリーにプラットフォーム診断(ネットワーク診断)やWebアプリケーション診断を実施できる「セキュリティ診断内製化支援サービス」の提供を開始した。
FIDOアライアンスは、FIDO認証の日本での普及を加速するためのFIDO Japan WGを中心とした日本に関する活動と概況を発表した。
デジサート・ジャパンは、米国におけるIoTフレークワークの推進団体であるOCFが、米Eonti社と米デジサート・インクを、それぞれPKI向け登録局と証明書認証局として採用したと発表した。
アメリカは世界有数のサイバー攻撃に弱い国家だ。
IDC Japanは、国内IoT(Internet of Things)セキュリティ製品市場の2018年~2022年の予測を発表した。
NISCは、2018年度の重要インフラ分野における「分野横断的演習」の実施について発表した。
SecureWorksは、「Purple Teamサービス」の提供を開始したと発表した。
日立ソリューションズは、米国Bitglass(ビットグラス)社と、複数のクラウドサービスの利用を安全、適切に制御するCASBサービス「Bitglass」の販売代理店契約を締結し、12月10日より販売を開始すると発表した。
デジサート・ジャパンは、USB Type-C認証仕様向け登録および認証局サービスの運用において、USB規格の標準化団体であるUSB Implementers Forum(USB-IF)に採用されたと発表した。
NTT ComとFFRIは、高度な技術を有するセキュリティ人材の育成を目指し、新会社を設立することに合意したと発表した。
エンカレッジ・テクノロジは、ファイル無害化製品の上位版製品「ESS FileGate Plus」を、12月初旬より販売開始すると発表した。
Revatronは、最新のサイバー攻撃である「攻撃パッチ」を特定し、認識システムを誤認識から守るスマートカメラ・ソリューションを発表した。
メディアでは、サイバー攻撃とマフィアの関係を報じることはあるが、その詳細をなかなか表にでてこない。マフィア研究では、シェリング、ガンベッタ、ヴァレーゼらの論文が有名だが、新たな論文がジョナサン・ラスタウス氏によって発表された。
ファイア・アイは、企業などの組織がすでに導入しているメール脅威対策の有効性を評価する無償サービス「FireEye FireProof Eメール診断サービス」の国内での提供を開始した。
ITRは、国内の特権ID管理市場規模推移および予測を発表した。
STマイクロエレクトロニクスは11月20日、最新の高性能マルチコアおよびマルチインタフェースを搭載した車載用32bitマイクロコントローラ「SPC58 Hライン」を発表した。
単にお金を出すだけでなく、競技を通じてベンダー自身も成長を促される、セキュリティイベントへの新しいスポンサーの参加の方法として今後の展開が期待される。
GSXは、情報セキュリティ人材マッチングのWebサービス「vCISOサービス」の提供を開始すると発表した。
PwCあらたとPwCコンサルティングは、AWSのクラウドセキュリティ評価の定額パッケージの提供を開始した。
セキュリティアは、英Swivel Secure社の日本総代理店であるセキュリティストリングスと販売代理店契約を締結し、トークンレスのワンタイムパスワード(OTP)による二要素認証を実現するSwivel secure「AuthControl Sentry」の販売を開始した。
トレンドマイクロと、産業コミュニケーションやネットワーキングの企業であるMoxaは、合弁会社「TXOne Networks」の設立に合意したと発表した。
ラックは、クラウド上で稼働するサーバのセキュリティ監視・運用サービスを行う「Deep Security 監視・運用サービス」の提供を2019年4月に開始すると発表した。
IIJは、IBNSの考え方に基づくネットワークセキュリティ対策を実装するソフトウェア「FSEG(エフセグ)」を開発したと発表した。
ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020年までにすべての大企業が、CIO、CISOに対して最低年1回の取締役会での報告を求めるようになるという。セキュリティ担当者はどんな報告をすればいいのだろうか。
実践的なセキュリティ対策評価を行うペネトレーションテストについて、その概要や動向を解説するとともに、ペネトレーションテストを実施する中で得られた知見や、それを活用することで組織にとってどのように役に立ったのかという経験談まで、広く深く掘り下げていきます。
FFRIは、エンドポイントセキュリティソフトの最新版「FFRI yarai Version 3.2」をリリースしたと発表した。
Googleは、「定期購入ページの説明が不十分な場合は警告が表示されるようになります」と題したブログを、ウェブマスター向け公式ブログで公開した。
富士キメラ総研は、法人向けネットワークセキュリティ関連の国内市場を調査し、その結果を「2018 ネットワークセキュリティビジネス調査総覧 上巻・下巻」にまとめたと発表した。
ラックは、セキュリティ調査ツールを無料で提供するWebサイト「FalconNest(ファルコンネスト)」を公開したと発表した。主に「侵害判定」と「マルウェア自動分析」の二つの機能を提供する。
Dell EMCは、ユーザやデバイスのふるまいを分析して不審な行為を特定するUEBA(User and Entity Behavior Analytics)製品「RSA NetWitness UEBA」を発表した。
デジサート・ジャパンは、米デジサート・インク社(デジサート)が、オンライン上における信頼性の主要な移管を問題なく完了したと発表した。
AIG損保は、企業のサイバーリスクを分析診断するサービスを、12月をめどに開始すると発表した。
NEC、トレンドマイクロ、三井住友海上の3社は、サイバー保険付帯の「仮想パッチによるサーバ脆弱性対策サービス」を共同開発したと発表した。
NECは、サイバー攻撃リスクの分析を仮想環境上でシミュレーションすることで、網羅的に脅威を洗い出し診断できる「サイバー攻撃リスク自動診断技術」を開発した。
NECは、技術研究組合 制御システムセキュリティセンター(CSSC)との連携による、産業制御システム向けのセキュリティリスクアセスメントサービスを開始すると発表した。
エス・ピー・ネットワークは、反社会的勢力チェックサービス「Quickスクリーニング・システム(QSS)」の追加機能として、企業のデジタルリスク対策を手掛けるエルテスと共同開発した「インターネット風評検索」の提供を新たに開始する。
JBSは、日本マイクロソフト株式会社が提供するセキュリティ製品「Windows Defender ATP」を活用した企業クライアントPC向けのサイバー攻撃対策トータルサポートサービス「マネージドセキュリティサービス for Windows Defender ATP」の提供を開始した。
IDC Japanは、国内クラウドセキュリティ市場の2018年~2022年の予測を発表した。
ソフトクリエイトは、S&Jと業務提携を10月26日に締結し、SOCサービス「Security FREE」を共同開発、中堅・中小企業に大企業レベルのセキュリティ運用を提供開始すると発表した。
マカフィーは、最新の個人向けセキュリティ製品のラインアップを発表した。11月29日より、店頭およびオンラインストアで販売を開始する。
ヤフーは、同社が運営するメールサービス「Yahoo!メール」において、メールセキュリティ強化を目的に、企業などのブランドアイコンを表示する取り組みを開始したと発表した。
ソフォスは、Intercept X エンドポイント保護ポートフォリオに EDR(Endpoint Detection and Response)機能を追加したと発表した。
チェック・ポイントは、イスラエルのクラウド・セキュリティ企業「Dome9」を買収したと発表した。
Recorded Future は、80 万以上の情報ソースと 2,000 万のドキュメントから毎日 4,500 万件以上の新しい情報を処理する。過去 9 年間の蓄積データをベースに、独自の機械学習とエキスパートのルールモデルの組み合わせにより、将来起こるリスクを“予測”するという。
総務省は、「第11回 日・ASEANサイバーセキュリティ政策会議」の結果について発表した。
IWIは、新たな手法を採用したエンドポイントセキュリティ対策製品「Morphisec」(モルフィセック)につき、開発元であるイスラエルのMorphisec社と国内販売契約を締結し、同製品の販売を開始したと発表した。
JPRSは、ICANNが新KSKへの切り替えと、今後の予定をしたと発表した。
IIJは、セキュリティにおける情報交換や対策検討をすすめる業界団体として「JPAAWG(Japan Anti-Abuse Working Group:ジェイピーアーグ)」を創設した。
NEC、日立、富士通の3社は、実践的なスキル・ノウハウを持つサイバーセキュリティ技術者の共通人材モデル「統合セキュリティ人材モデル」を策定し、IT・セキュリティベンダ向けに公開した。
ルネサスとBlackBerryは、ルネサスの車載用SoC「R-Car」向け仮想化ソフトウェアパッケージのための、仮想化・機能安全・セキュリティのソフトウェア開発環境を、ルネサスとBlackBerryから提供を開始する。
個人情報保護委員会は、フェイスブックインクに対し、個人情報の保護に関する法律(平成15年法律第57号)第41条及び第75条の規定に基づき、同日付で指導を行った。
IDC Japanは、国内標的型サイバー攻撃対策ソリューション市場の2018年~2022年の予測を発表した。
総務省は、「行政機関・独立行政法人等における個人情報等の取扱いに関する委託契約の調査結果」を公表した。
ALSOKは、ネットワーク内部に侵入したウイルスやセキュリティホールになり得るリスクの高い通信の有無を診断する「情報セキュリティ診断サービス」を開始した。