平均的なエンタープライズ組織は DLP(Data Loss Prevention)ソリューションを 6 つ保有しており、にも関わらずそれでもまだ「保護が不十分」と感じている組織が多いという。
現代のセキュリティにおいて、もっとも注意しなければならない攻撃のひとつはアカウント情報の窃取あるいは漏洩である。なぜなら、正規アカウントや権限による操作は、攻撃かどうかの見極めが困難だからだ。正規のクレデンシャルがあれば、攻撃を実施せずとも、難なくサーバーに侵入することができる。
総務省は、「クラウドの設定ミス対策ガイドブック」を策定したと発表した。このガイドブックは、同省の「クラウドサービス利用・提供における適切な設定のためのガイドライン」の内容をわかりやすく解説したもの。
最後に、ハンキンス氏はクラウドセキュリティ全体像を戦略メニューとして図示した。上記で説明したソリューションやツール、各種フレームワークやプラットフォームが、機能や用途ごとに俯瞰できるものだ。この図は、ガートナーのクラウドセキュリティのコンサルティングの戦略ベースを示したものといってもよい。自社のセキュアクラウドを構築するときの「レシピ」として利用することができるだろう。
SBテクノロジー株式会は8月21日、クラウド保護サービス「クラウドパトロール」を同日から提供すると発表した。
株式会社アシュアードは8月16日、SaaSなどのクラウドサービスの利用にあたって実際に発生したことのある事例トップ10をまとめ発表した。
CSAジャパンは、「SaaSセキュリティに関する年次調査報告書」を公開した。同書は、CSA本部が公開している「「The Annual SaaS Security Survey Report」の日本語版となるもの。
独立行政法人情報処理推進機構(IPA)は3月30日、クラウドサービスのサプライチェーンリスクマネジメント調査の結果を公開した。
日本マイクロソフト株式会社は7月22日、PwCあらた有限責任監査法人による支援のもと、日本マイクロソフトの責任において制作した「医療機関向けクラウドサービス対応セキュリティリファレンス(2021年度)」を公開した。
ヴイエムウェア株式会社は6月24日、SaaS アプリケーションやインターネットアプリケーションにアクセスするユーザー及びインフラを保護するクラウドホスト型サービス「VMware Cloud Web Security」の6月25日からの一般提供開始を発表した。。
クラウドによって、細かい権限管理やアクセス管理が簡単に自動で行えるようになった。白木氏は、今回のクラスメソッドとイエラエセキュリティの協業によって提供できるようになった価値について「ガードレールでも防ぎ切れない複合的な事故を防げる」点を挙げる。
株式会社SHIFT SECURITYは5月10日、最新のクラウドインシデント事例を解説するウェブセミナーの開催を発表した。
株式会社静岡銀行は4月22日、社外クラウドサービスの設定不備により顧客の個人情報が第三者からの閲覧が判明したと発表した。
グローバルセキュリティエキスパート株式会社(GSX)は4月15日、デジタルアーツ株式会社の「i-FILTER@Cloud」を一次販売代理店として取扱開始すると発表した。
日本アイ・ビー・エム株式会社は4月9日、「2021年版クラウド・セキュリティーに求められる5つの必須条件」を同社ブログで公開した。
株式会社SHIFT SECURITYは4月5日、「クラウド監視」をテーマとしたオンラインセミナーを4月16日に開催すると発表した。
SB C&S株式会社は4月6日、「テレワーク実施企業のセキュリティに関する意識調査」の結果を発表した。
一般社団法人ASP・SaaS・AI・IoTクラウド産業協会(ASPIC)は4月2日、クラウドサービスの安全・信頼性に係る情報開示認定機関として、申請された4件のクラウドサービスを3月31日付で新たに認定したと発表した。
三菱電機株式会社は3月26日、2020年11月20日に公表した第三者による不正アクセス事案について、調査結果を発表した。
株式会社イエラエセキュリティは3月18日、クラウドサービスを利用する企業向けに「クラウド診断」サービスを同日から提供開始すると発表した。
株式会社イエラエセキュリティとクラスメソッド株式会社は3月18日、AWSを利用する企業向けに「クラウド診断」および「対策サポート」の提供を同日から販売開始すると発表した。
株式会社SHIFT SECURITYは3月4日、Salesforce向け無償セキュリティ診断の申込み受付の開始を発表した。
こうしたいわば「クラウド SOC 難民」に対して、クラウドの監視がうまくいかない構成と、成功する構成の違いなどを紹介しつつ、SHIFT SECURITY が 1 月からサービス開始した、監視サービスの機能を解説する。
日本情報通信株式会社は2月17日、「NI+C Cloud Power」においてストレージを本番環境と災害対策環境のリージョン間でレプリケーションすることでDisaster Recovery環境の実装を実現するDRソリューションとして「災対ストレージ」を同日から販売開始すると発表した。
株式会社エーアイセキュリティラボは11月30日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に手動による巡回範囲の追加・補完する機能を追加すると発表した。本機能は2021年1月7日から提供開始する。
三菱電機株式会社は11月20日、同社が契約するクラウドサービスに第三者からの不正アクセスがあり、国内取引先情報の一部の外部流出を確認したと発表した。
株式会社イエラエセキュリティは10月26日、AWS、Azure、GCPのユーザー企業向けに「3大クラウドセキュリティ一元管理サービス」を提供開始した。
株式会社エーアイセキュリティラボは10月5日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」の提供を同日から開始すると発表した。
来週10月7日水曜日から3日間にわたって開催される総合セキュリティカンファレンス Security Days Fall 2020は、東京駅至近のJPタワーホール&カンファレンスの4階で、充分な感染予防対策実施のもと、リアルイベントとして開催される。
高知県は9月28日から10月16日まで、次期高知県情報セキュリティクラウドの情報提供依頼(RFI:Request For Information)を実施する。
日本ワイド少額短期保険株式会社は8月19日、同社の保険証券閲覧システムにて、契約者が同一の代理店で申し込んだ他の契約者の個人情報が閲覧できる状態になっていたことが判明したと発表した。
コネクシオ株式会社は8月19日、重電メーカーであるシュナイダーエレクトリックホールディングス株式会社と共同開発した「Air Connect for Machine Advisor」を8月24日から提供すると発表した。
一般社団法人日本インターネットプロバイダー協会クラウド部会は9月2日にJAIPA Cloud Conference 2020をオンライン開催すると発表した。
「ワンクリックで」
日本IBMは、「クラウドの脅威レポート公開:脅威アクターはどのようにクラウドに適応しているか?」と題するブログを公開した。
AWS、Azure、GCPはWebブラウザからインフラ周りの設定ができる。便利になった反面、ちょっとしたユーザの設定ミスに起因した大きなセキュリティ上の事故が多数発生している。
ジェムアルトは、クラウドサービスにおけるデータ保護とセキュリティ対策の動向把握を目的とした「2018 Global Cloud Data Security Study」の調査結果を発表した。
ウィンマジック・ジャパンは、企業のクラウド利用に関する調査結果を発表した。
サイオステクノロジーは、パブリッククラウドを利用する企業向けに、システム障害時の自動復旧、障害レポートを提供する新たなクラウドサービス「SIOS Coati」を開発した。
企業間のファイル共有でクラウドを使うことに不安はないか? 10月末に開催された ASPICクラウドアワード・IoTアワード2016 でベスト海外展開賞に選ばれた「Cloud Shared Office」(CSO、2年連続受賞)のソルクシーズに導入事例などを聞いてみた。
ニフティは、NTT東日本と連携して閉域網接続サービス「プライベートアクセス for クラウドゲートウェイ クロスコネクト」を10月11日から提供する。
日立システムズは18日、確実な本人認証を可能にするクラウド型の「SHIELD PBI指静脈認証サービス」を販売開始した。電子証明書などを紛失するリスクもなく、なりすましの防止を可能としている。
NTT東日本は19日、中堅中小企業向けにユニファイドコミュニケーション機能とBYOD機能を提供するクラウドサービス「αUC(アルファユーシー)」を発表した。PhoneAppliの技術協力により、12月16日より提供を開始する。
沖電気工業(OKI)と日本IBMは16日、地方自治体向けに、地方創生分野での各種クラウド・ソリューション・サービスを提供するため、協業することを発表した。クラウド・サービスの運営に加え、地域活性化を実現する新しいアプリケーションの開発を行う。
日立システムズエンジニアリングサービスは15日、クラウド型紛失防止セキュリティソリューションを2016年1月から提供することを発表した。
NTTPC(エヌ・ティ・ティピー・シーコミュニケーションズ)は29日、日本マイクロソフトとクラウドサービスの分野で連携を強化し、「Office 365」や「Microsoft Azure」と組み合わせて一元提供する複数のサービスを開始したことを発表した。
TFA はあなたをより安全にするかもしれないが、あらゆるリスクを軽減するわけではない。これまでハッカーたちは、いくつかの銀行で TFA のスキームを破ってきた。少なくとも、ハッカーたちには TFA の迂回を可能とする 3 つの技術がある。
2 要素認証は、セレブのヌード事件のおかげで少なからず注目を浴びることとなった。Apple は、その技術を既に採用しているからだ。とはいえ、彼らは同社のクラウドにおける TFA の必要性に関して、それほど熱心ではなかった。
九州通信ネットワーク(QTNet)は16日、「福岡市在宅勤務試行環境提供業務」を、8月に福岡市から受託したと発表した。
今回は iCloud が悪評を買っているが、これらの画像のソースは、iCloud だけではなさそうだ。Apple は、このセレブリティ画像のプライバシー騒動で批難される対象として、不当に矛先を向けられたように見える、と Conway は主張している。
Apple 特有の欠点は、コンピュータフォレンジックのフィールドでは、しばらく前から非常に良く知られていた。ElcomSoft のセキュリティ研究者は昨年、クラウドに保管されているドキュメント」を Apple の 2 要素認証が保護しないということを説明している。
データホテルは5月15日、クラウド型Wi-Fi導入サービス「CAMPUS4」の無償トライアルサービスを6月より開始すると発表した。教育研究機関において、専任技術者でなくても簡単に管理運用が可能になるという。
総務省は4月2日、「クラウドサービス提供における情報セキュリティ対策ガイドライン」を公表した。
パナソニックグループのパナソニック ソリューションテクノロジーは3月24日、「重複排除型」「秘密分散型」の2つのラインアップからなる「クラウドバックアップサービス」を発表した。4月21日より、月額定額制で提供を開始する。
USENは1月31日、法人向けICTソリューション「USEN BROAD-GATE 02」のクラウドサービス群「Business OffiSuite」シリーズにおいて、クラウド型ストレージサービス「クラウドファイルサーバ」を提供することを発表した。2月3日より提供を開始する。
2020年までには、常識を覆す革新的なテクノロジーが生み出され、スマートフォンがもたらしたレベルの大きな変化や、脅威の増加が起こる可能性もあります。だからこそ、将来的な脅威への対策を常に先回りして行う必要があるのです。
適切な選択と管理を行うことで、オンプレミスと同様またはそれ以上のセキュリティの確保がクラウドで可能だと語る、トレンドマイクロ株式会社の セキュリティエバンジェリスト 染谷征良氏に話を聞いた。
三井情報(MKI)は10月31日、容量無制限の企業向けクラウド型ファイル共有サービスを提供する米Box社と一次販売代理店契約を締結したことを発表した。11月1日より、同サービスをBox Business / Box Enterprise / Box Eliteの3ラインアップで、企業向けに販売開始する。
マクニカネットワークス株式会社と株式会社ボックス・ジャパンは10月23日、千葉県美浜区幕張でクラウドストレージサービス「Box」の事業戦略発表会を行った。
シード・プランニングは11日、国内のクラウドストレージに関する市場動向調査の結果を公表した。同社はこれまでクラウドストレージの調査を2回行っており、今回は3回目。国内で提供されているクラウドストレージサービス参入企業43社を中心に調査を行った。
「我々は、第 2 の嫌疑のかかった脆弱性(CVE-2013-3926 と指定された脆弱性)の存在を立証できなかった。このレポートの著者は、これまで Atlassian に接触しておらず、この主張の検証を困難にしている」
高度計、気圧計、コンパスに加えGPS機能を搭載したGARMINの「GARMIN fenix J」。マリンを含むあらゆるアウトドアスポーツに対応し、さらにランニングウォッチやサイクルコンピューターとして使うこともできる万能の腕時計型デバイスだ。
NTTコミュニケーションズ(NTT Com)は18日、アカマイ・テクノロジーズ合同会社と「ネットアライアンス・パートナー契約」を締結したことを発表した。クラウドを活用したコンテンツ配信においてのパートナーシップを強化するのが狙い。