Preview Mode
Documentation

リーダーシップの視点:複雑時代におけるセキュリティの簡素化

技術リーダーたちが、AIの未来やセキュリティ投資の重要性、人為的ミスへの対策について語ります。

theNET | 脅威の状況 | デジタルエンタープライズのための知見

複数の法域におけるマルチクラウドコンプライアンス

Gartnerは、安全性が損なわれたデータの99%は、クラウドの不適切な設定やアカウントの漏洩に起因するものであると報告しています。ここではリーダーが複数のクラウドと法域にまたがるデータコンプライアンスを確保する方法を示します。

読む(5分)
注目のコンテンツ

新たな脅威が到来

ホリデーシーズンから新年にかけて季節性パターンが継続することから、組織はこれによる新たな脅威に直面するでしょう。

読む(6分)

ホリデーシーズンのためのeコマースセキュリティ

ビジネス活動、Webトラフィック、サイバー攻撃はすべて、ホリデーシーズン中に増加します。この4つの対策を講じることで、ホリデーシーズンを乗り切るための態勢を整えることができます

読む(4分)

サイバーセキュリティの第一線の防衛線

ヒューマンエラーによるサイバー攻撃が増加しており、セキュリティを最優先にする文化がこれまで以上に重要になっています

読む(4分)

金融サービス機関はこれまで以上に標的にされている

金融業界は2023年に最も多くのデータ漏洩を経験し、2024年にもいくつかの大規模な銀行の情報漏洩が発生しました

読む(4分)

大人気のインターネット関連インサイトの要約を毎月お届けします。

新たなサイバーセキュリティ環境への対応を評価する

2024年アジア太平洋地域サイバーセキュリティ対策調査から見えてきた3つの主要傾向 — 最新脅威に備えるために、迅速な行動が必要

読む(3分)

APIの必須事項:デジタルライフラインの安全確保

現在、APIはアプリやWebサイトの動作の中心となっており、その結果、攻撃者の格好の標的に

読む(6分)

クラウドがもたらすビジネスセキュリティへの影響

DDoS攻撃の増加、ハイブリッドワークの拡大、地政学的紛争に関連するハクティビズムの増加により、企業はクラウドセキュリティの強化を余儀なくされています。組織は今すぐ戦略を見直し、先手を打つ必要があります。

読む(5分)

アプリケーションセキュリティの状況

Webアプリケーションは、セキュリティを念頭に置いて構築されることはほとんどありません。しかし、私たちはあらゆる種類の重要な機能のために日常的に使用しているため、ハッカーの格好の標的になっています。CISOの緊急の注目を必要とする3つの新たな傾向を紹介します

読む(4分)

未来を確かなものに:サイバーセキュリティ準備状況調査レポート

未来のセキュリティを確保し、組織のより良い成果を達成することを目指すCISOを対象とした全10回のこのシリーズでは、サイバーセキュリティ専門職者4,000人を対象に実施したアンケート調査の結果をくわしく分析し、セキュリティインシデントとその対策に関する新たな調査結果を明らかにします。

第10章

3つの新たなセキュリティトレンド

セキュリティプログラムは、進化する攻撃対象領域を保護するために常に拡張が求められています。特に、組織が内部のAIモデルを急いで構築・展開する中で、その課題は一層重要になります。ここでは、CISOが今すぐ注目すべき3つの新たなトレンドをご紹介します

読む(5分)

クライアント側の攻撃が増加中

2つの新しいPCIコンプライアンス要件は、クライアントの環境で安全を確保し、サプライチェーン攻撃に晒される顧客を保護することを目的としています

読む(4分)

開発者ツールを装うマルウェア

攻撃者は組織に侵入するより効果的な方法を見つけ、開発者システムは最新の ターゲットに — 一般的な詐欺の3つの兆候とそれらを見つけ出し阻止するための戦略

読む(4分)

企業を欺くなりすまし

企業名なりすまし攻撃が進化する中、企業が脅威の軽減に苦労している3つの実例

読む(7分)

APIへの新脅威に先手を打つ3つの方法

2億の公開・非公開APIが使われており、その数は増え続けています。APIの力を安全に活用するには、API管理専用ツールが必要です。

読む(7分)

OSSへの攻撃は回避可能か?

オープンソースソフトウェアの攻撃は予防可能ですが、実際には予防されていません — OSSのリスクを最小化し、攻撃の可能性を減らすための4つのヒント

読む(6分)

フィッシング攻撃の捕捉

サイバー攻撃10件中9件で、依然としてフィッシングが初期ベクトルとなっています。あらゆる企業のセキュリティ体制を強化する3つの主な対策

読む(6分)

APIセキュリティの現状

API攻撃の急増により、より深い理解とより洗練された防御体制の確立が必要になっています

読む(7分)

DDoS攻撃の次の時代

インターネットトラフィックの62%以上がHTTP/2プロトコルを使っており、WebアプリとWebサーバーの大部分がHTTP/2「Rapid Reset」攻撃に対して脆弱になっています。

読む(6分)

正規サービスを利用したフィッシング攻撃

サイバー犯罪者は腕を上げ、もはやブランドになりすますだけでなく、悪意あるペイロードの配信にブランドの正規サービスを活用しています。

読む(3分)

フィッシングは進化し続けています

最新のトレンドは、マルチチャンネル攻撃に重点を置いた、人間の行動を悪用する新しい手法を示しています

読む(7分)
Secure login screen

漏洩した認証情報が他に及ぼす影響

従業員の44%が個人用と仕事用のアカウントに同じ認証情報を使用しており—脆弱性が露呈すると、組織とその脆弱性が共有されます。

読む(5分)
Illustration of shield with data

最近のサイバー脅威を詳細に考察

最新のより巧妙なサイバー攻撃では、脅威アクターが、価値の高いターゲットに焦点を当て、一般的なDDoS防御を回避し、より大規模な攻撃を可能にするためにボットネットインフラストラクチャをアップグレードしています。

読む(3分)
Person on laptop with security icons

マルチベクターが標準になるにつれて、リスクが高まります

2つ(またはそれ以上)のベクトルを同時に狙う攻撃者が、侵入成功の確率を劇的に高めています

読む(5分)

増加するDDoS

サイバー攻撃が容易かつ低コストで実行可能になり、DDoS攻撃が頻繁に発生するようになりました。攻撃のピークは既に毎秒7100万リクエストを超え、今年最高を記録しています。

読む(3分)
Image of an attack surface

APIの普及に伴い攻撃対象領域が拡大

APIの急増に伴って、企業に重大なセキュリティリスクが発生

読む(6分)
Image of a world map with icons

APIの成長と攻撃の増加は表裏一体

API攻撃は、最高記録に達し、データ漏洩の53%が安全性の損なわれたAPIトークンに起因しています

読む(5分)

サイバー攻撃がMFAを破る

攻撃者は、MFAなどの最も高度なセキュリティ対策を悪用する新しい方法を見出しています

見る(15分)
Image of an email alert with a padlock

Microsoft 365の保護

企業の70%がM365を使用しており、最大の攻撃対象領域の1つとなっています

読む(8分)
Image of four blue locked padlocks and one unlocked orange padlock

ベンダーメール侵害の構造

攻撃者の手法が洗練されるにつれ、多額の支払いが必要となる低速再生攻撃が出現します

読む(6分)
Image of an alert with binary code

セキュリティ監視疲れのリスク

データ過多と燃え尽きを減らすための4つの推奨事項について取り上げます。

読む(6分)
Image of a digital shield

ランサムウェア攻撃の要求が高額化

リスクを高め、交渉を苛烈化させる7つのトレンド

読む(6分)
Illustration of business email compromise

BECによる損失の拡大

最近報道されている被害の裏には、標的を絞り込んだ検出の難しいフィッシング攻撃があります。

読む(6分)
Image of a person working on a laptop with a fingerprint and icon overlay

MFA回避:最新の攻撃

Zero Trust戦略が、MFAの悪用防止とユーザーデータの保護に役立つ5つの方法

読む(5分)
Image of a hand typing on a keyboard

DDoS攻撃で企業を脅迫する

攻撃者が、ネットワークDDoS攻撃を使用したランサム脅威を展開しようとしていることが証明されている

読む(5分)
Image of a person typing on a keyboard

インターネット上の脅威によるコストは年間60万ドル

リモートワークは、悪意のある内部攻撃の検出を困難にしています。

読む(6分)
Two people inspecting code on a monitor

増大するシャドーITのコスト

従業員の80%が認可されていないSaaSアプリケーションを採用 — 企業ネットワークが危険にさらされています

読む(6分)
Close up image of a computer keyboard

より小規模なDDoS 攻撃がもたらすリスク

攻撃手法は、大規模な攻撃からより小規模で短時間のDDoSキャンペーンに集中し、進化しています。

読む(9分)