PR 特別編集記事(4 ページ目) | ScanNetSecurity
2025.03.26(水)

PR 特別編集記事(4 ページ目)

組織がサイバー攻撃に備える5つの実践的ヒント 画像
研修・セミナー・カンファレンス
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

組織がサイバー攻撃に備える5つの実践的ヒントPR

セキュリティ担当者も現実を受け入れることが重要となります。その現実とは、セキュリティ担当者はサイバー犯罪者を完全には撲滅できないということ、できるのは、サイバー犯罪の成功率を引き下げることだけであるということです。

サイバーインテリジェンスに関する4大誤解と CISO が理解しておくべきポイント 画像
研修・セミナー・カンファレンス
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

サイバーインテリジェンスに関する4大誤解と CISO が理解しておくべきポイントPR

アンダーグラウンドのサイバー犯罪社会は、実際には神秘的でも不可知でもありません。

企業管理職におくる「アンダーグラウンドのサイバー犯罪社会」入門書 ~「ダークウェブ」という用語が適さなくなった理由 画像
研修・セミナー・カンファレンス
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

企業管理職におくる「アンダーグラウンドのサイバー犯罪社会」入門書 ~「ダークウェブ」という用語が適さなくなった理由PR

本稿では、「アンダーグラウンドのサイバー犯罪社会」という言葉の定義、アクターとその活動動機、手法について現状を解説します。また、セキュリティ部門のトップが自組織を台頭する脅威から守るための推奨策についても詳述します。

日本企業の9割が満足にできていないセキュリティ対策「ログ管理」の重要性 ~ 網屋・GSX 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本企業の9割が満足にできていないセキュリティ対策「ログ管理」の重要性 ~ 網屋・GSXPR

 その瞬間、返す言葉が見当たらず、何も言うことができない沈黙の時間が流れた。

トレードオフという言葉に甘えない ~ ソリトンシステムズが追求する「運用負荷フリー」のセキュリティ製品開発 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

トレードオフという言葉に甘えない ~ ソリトンシステムズが追求する「運用負荷フリー」のセキュリティ製品開発PR

調査テーマ自体は “ありふれた” ものにも感じられるが、このアンケート結果を読み取る視点が非常にソリトンらしい。情報システム部門に寄り添うメーカーとしての姿勢が、そこに凝縮されていた。

フォレンジック技術者が語る サイバー攻撃が発生する四つの未知の領域への警鐘 ~ エムオーテックス 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

フォレンジック技術者が語る サイバー攻撃が発生する四つの未知の領域への警鐘 ~ エムオーテックスPR

「未把握」「未実施」「未取得」「未検出」の 四つの「未知の領域」があることで、被害が発生したり、被害が拡大していく傾向があります。

国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 Elasticsearch 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国際標準ITU-T 勧告 X.1060 が定義するサイバーディフェンスセンター(CDC)と、それを支える監視基盤 ElasticsearchPR

現在の SIEM とか SOC には、単純にデータが溜まっている、集まっているだけで、何かあったときは人間が手動で頑張らなければいけなかったり、SOC 自体も製品ごとにサイロ化していたり、早く見つけて早く対処することが「できない」状況になっています。

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

送受信双方 最も手間が少ない PPAP 対策、クオリティア「TLS確認機能」500 社突破記念講演PR

PPAP 対策で一番目が向きがちなのが、添付ファイルを分離してダウンロードリンクの URL を送る手法ですが、この方法を全ての取引先様が嬉しいと思っているのかどうかは考えてみてもいいと思います。

パロアルトネットワークスが提案する「次世代 SOC」「次世代 SIEM」とは? 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

パロアルトネットワークスが提案する「次世代 SOC」「次世代 SIEM」とは?PR

現在の SIEM とか SOC には、単純にデータが溜まっている、集まっているだけで、何かあったときは人間が手動で頑張らなければいけなかったり、SOC 自体も製品ごとにサイロ化していたり、早く見つけて早く対処することが「できない」状況になっています。

NPO法人 CIO Lounge 検討会開催、基調講演 プルーフポイント 増田氏「関ケ原にみるセキュリティ」 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

NPO法人 CIO Lounge 検討会開催、基調講演 プルーフポイント 増田氏「関ケ原にみるセキュリティ」PR

 日本プルーフポイント株式会社は11月2日に、NPO法人CIO Loungeが主催するテーマ別検討会で基調講演を行うと発表した。

「ランサムウェアの人質に? 一つの変更で優位に立とう!」Security Days Fall 2023 ヴイエムウェア社講演見どころ 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「ランサムウェアの人質に? 一つの変更で優位に立とう!」Security Days Fall 2023 ヴイエムウェア社講演見どころPR

どうか「ネタバレ」などと騒がずに最後まで話を聞いて欲しい。

安価で導入しやすい AWS や Azure の WAF、その一方でユーザーが抱える運用課題とは? ~ サイバーセキュリティクラウド 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

安価で導入しやすい AWS や Azure の WAF、その一方でユーザーが抱える運用課題とは? ~ サイバーセキュリティクラウドPR

「SQL インジェクション」など、どういう攻撃を防ぐためのルールであるかは名前を見れば想像がつくのですが、実際にその中身はログから追えない形になっています。これが、パブリッククラウド WAF の一番の課題点であり、運用の難易度を上げています。

徳島のホワイトハッカー もうひとつの四半世紀 ~ ティエスエスリンク 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

徳島のホワイトハッカー もうひとつの四半世紀 ~ ティエスエスリンクPR

百年に一度の大雪のため取材を断念せざるを得なかった徳島のセキュリティ企業ティエスエスリンク社もまた、その四半世紀にならんとする社史は負けず劣らず波乱に富んでいる。晴天の青空よりは風雪の日が多かったはずだ。

「運用のトレンドマイクロ」再発見、良い EDR 運用サービスの条件とは? 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「運用のトレンドマイクロ」再発見、良い EDR 運用サービスの条件とは?PR

セキュリティベンダ各社が提供する EDR / XDR 製品等が、検知能力や機能の面で互いに大きな差がなくなりつつあることによって、それ以外の性能として、運用面での使い勝手や便利さが重要な比較項目になっている

ランサムウェア被害を最小限に留め 事業再開を迅速に ~ サイバーレジリエンスとは? 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ランサムウェア被害を最小限に留め 事業再開を迅速に ~ サイバーレジリエンスとは?PR

 古くは WannaCry、最近では LockBit など、世界中で猖獗(しょうけつ)を極めるランサムウェアだが、同種のランサムウェアに感染しても、その被害の程度や事業へのインパクトは、企業や組織によって大きく異なる。

類似ドメインの悪用、ランダムドメイン、レベルスクワッティング…  攻撃者がフィッシングを仕掛ける前に先手必勝で早期検知する「PHISHNET/25」 画像
製品・サービス・業界動向
高橋 睦美
高橋 睦美

類似ドメインの悪用、ランダムドメイン、レベルスクワッティング… 攻撃者がフィッシングを仕掛ける前に先手必勝で早期検知する「PHISHNET/25」PR

TwoFive は、フィッシングメールが送られる前に、犯罪者の動きからフィッシングサイトを検知するクラウドサービス「PHISHNET/25」を今年 6 月に提供開始した。

東芝ITサービス 三人の“平熱”サイバーセキュリティプロフェッショナル ~ EC-Council 活用事例 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

東芝ITサービス 三人の“平熱”サイバーセキュリティプロフェッショナル ~ EC-Council 活用事例PR

 記者はこれまで少なくない回数「顧客の笑顔が仕事の目標」といった趣旨の発言を何度も聞いてきた。だが、不思議に心動かされる言葉として取材時に耳に聞こえたし、何かハートが伝わった実感が今も消えずに胸に残る。

「セキュリティがわからなければお客様に選んでもらえなくなる」リスキリングによる技術者の“プラスセキュリティ人材化”で DX 時代に躍進する SIer と SES 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「セキュリティがわからなければお客様に選んでもらえなくなる」リスキリングによる技術者の“プラスセキュリティ人材化”で DX 時代に躍進する SIer と SESPR

セキュリティが全社で共有する目標のひとつとして全員参加で取り組み、会社の価値を向上させ、そこで働く技術者の市場価値も上がり、顧客もエンドユーザーも笑顔になる。そんなサイクルが夢物語でもきれいごとでもなく、一部で既に始まっている。

普及進むBIMI、運用時によくある間違いとその対策 ~ TwoFiveとデジサートの識者語る 画像
製品・サービス・業界動向
高橋 睦美
高橋 睦美

普及進むBIMI、運用時によくある間違いとその対策 ~ TwoFiveとデジサートの識者語るPR

これまで DMARC への対応にはハードルがあったように思いますが、ようやく最近になって火が付き、それに伴って BIMI対応も増加しています。

ChatGPT がつくる未来の脆弱性診断、いち早く取り組むエーアイセキュリティラボ 画像
製品・サービス・業界動向
高橋 睦美
高橋 睦美

ChatGPT がつくる未来の脆弱性診断、いち早く取り組むエーアイセキュリティラボPR

まだ診断すらしていないのに「この URL のこのパラメータには脆弱性がありそうだ」と示唆してくれる、そんな AI が生まれるかもしれない。

安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断PR

 久しぶりに「その手があったか」と唸ってしまう冴えた回答を聞いた気がした。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 最後
Page 4 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×