TechTargetジャパン会員を対象に、「標的型攻撃対策に関する読者調査」を実施した。本リポートでは、その概要をまとめた。
TechTargetジャパン会員を対象に、標的型攻撃対策に関する読者調査を実施した。本リポートでは、読者の勤務先における標的型攻撃対策の実態や、関連製品の導入状況などをまとめている。
新たな脅威としてセキュリティ担当者の頭を悩ます「標的型攻撃」。対策に有効とされてきたツールも万能ではないことが分かり、より強固なツールが求められる。限られた予算の中で効果的な投資を行うための最適解は?
もはやシグネチャベースや単なるサンドボックスでは、最新のマルウェアを使った標的型/ゼロデイ攻撃には太刀打ちできない。高度な技術で巧妙に侵入してくる攻撃者には新たなサンドボックスの仕組みが必須である。
標的型攻撃の主要な手段の1つである「標的型メール攻撃」。手口が巧妙化する中、対策は一刻を争う。だが、ツールへの投資以前に、まず何とかしなくてはいけない問題があるはずだ。
巧妙化するセキュリティ脅威だが、過去10年のインシデントデータから脅威の基本的なパターンは、9つに分類できる。本レポートではそれぞれの特徴と防御対策を解説。また、5つの主要業種別の要約から、業種ごとの推奨対策も紹介する。
前年比42%増の勢いで拡大し続ける「標的型攻撃」だが、企業規模別に見て2012年に標的型攻撃が最も増えたのは社員250人未満の企業であることが分かった。情報システムに関わる全ての担当者のために、セキュリティ脅威リポートをお届けする。
Windows XP対策やアンチウイルス製品を導入できない環境、コストでセキュリティ製品導入をためらっている中堅・中小企業は、L2スイッチの変更・増設で社内セキュリティ向上を実現した2社の事例を参考にしてほしい。
Webサイトを狙ったサイバー攻撃が相次いでいる。対策を練る近道となるのが、現状を正確に把握することだ。Webを今襲っている脅威とは何か。調査結果やサイバー攻撃の実例から探る。
大量のマルウェア感染マシン群であるボットネットは、標的型攻撃に利用されることも少なくない。ボットネットを利用したサイバー攻撃の手口と、その対策を解説する。
業務で関わりのある人や企業からのメールは安心できる――標的型攻撃の攻撃者は、そうした信頼関係を巧みに利用する傾向があると情報処理推進機構(IPA)は指摘する。
標的型攻撃にソーシャルメディア、スマートフォン……。社内システムを取り巻く環境の急速な変化が、次世代ファイアウォールに変化を促す。
次々と明るみに出る標的型攻撃の脅威に、企業はいかに対処すべきか。ラックの西本CTOは従来型の対策に加え、攻撃の痕跡を見逃さないためのログ管理を徹底することがまず重要だと指摘する。
イランの核施設を狙った「Stuxnet」は、米国とイスラエル政府製との米紙報道が世界を駆け巡った。ITを舞台に国家間戦争が繰り広げられるサイバー戦争時代に、企業がなすべき対策とは?
サイバー攻撃の多様化・複雑化に伴い、ユーザー企業の情報セキュリティ部門の役割にも変化が求められる。