読者の「知りたい」にベンダーが答える! 標的型攻撃対策はなぜうまくいかないのか? 解決の具体策を探る

業種や規模を問わず多くの企業を狙う標的型攻撃。ノウハウ不足や負荷増大など の壁に直面し、対策に二の足を踏む企業も多い。こうした壁を乗り越え、効果 的な対策を進めるにはどうすべきか。読者調査を基に探る。

標的型攻撃対策に関する調査結果

標的型攻撃対策に関する調査リポート

TechTargetジャパン会員を対象に、「標的型攻撃対策に関する読者調査」を実施した。本リポートでは、その概要をまとめた。

TechTargetジャパン会員を対象に、標的型攻撃対策に関する読者調査を実施した。本リポートでは、読者の勤務先における標的型攻撃対策の実態や、関連製品の導入状況などをまとめている。

Special Issue -PR-

低コストで高度な防御を実現

新たな脅威としてセキュリティ担当者の頭を悩ます「標的型攻撃」。対策に有効とされてきたツールも万能ではないことが分かり、より強固なツールが求められる。限られた予算の中で効果的な投資を行うための最適解は?

セキュリティスペシャリスト対談

もはやシグネチャベースや単なるサンドボックスでは、最新のマルウェアを使った標的型/ゼロデイ攻撃には太刀打ちできない。高度な技術で巧妙に侵入してくる攻撃者には新たなサンドボックスの仕組みが必須である。

あなたの会社は大丈夫?

標的型攻撃の主要な手段の1つである「標的型メール攻撃」。手口が巧妙化する中、対策は一刻を争う。だが、ツールへの投資以前に、まず何とかしなくてはいけない問題があるはずだ。

巧妙化するセキュリティ脅威だが、過去10年のインシデントデータから脅威の基本的なパターンは、9つに分類できる。本レポートではそれぞれの特徴と防御対策を解説。また、5つの主要業種別の要約から、業種ごとの推奨対策も紹介する。

前年比42%増の勢いで拡大し続ける「標的型攻撃」だが、企業規模別に見て2012年に標的型攻撃が最も増えたのは社員250人未満の企業であることが分かった。情報システムに関わる全ての担当者のために、セキュリティ脅威リポートをお届けする。

Windows XP対策やアンチウイルス製品を導入できない環境、コストでセキュリティ製品導入をためらっている中堅・中小企業は、L2スイッチの変更・増設で社内セキュリティ向上を実現した2社の事例を参考にしてほしい。

Webサイトを狙ったサイバー攻撃が相次いでいる。対策を練る近道となるのが、現状を正確に把握することだ。Webを今襲っている脅威とは何か。調査結果やサイバー攻撃の実例から探る。

標的型攻撃への対策は、まずその攻撃の特性を知る必要がある。その上で進化するマルウェアとどう向き合うか、闘い方を学ばねばならない。

標的型攻撃とその対策を理解する

ゾンビマシンに気付かない企業も多数

大量のマルウェア感染マシン群であるボットネットは、標的型攻撃に利用されることも少なくない。ボットネットを利用したサイバー攻撃の手口と、その対策を解説する。

(2012年8月6日)
進化するサイバー攻撃、その対策を探る――IPAの講演から

業務で関わりのある人や企業からのメールは安心できる――標的型攻撃の攻撃者は、そうした信頼関係を巧みに利用する傾向があると情報処理推進機構(IPA)は指摘する。

(2011年11月29日)
ボットネット検知や攻撃可視化の強化が進む

標的型攻撃にソーシャルメディア、スマートフォン……。社内システムを取り巻く環境の急速な変化が、次世代ファイアウォールに変化を促す。

(2012年2月3日)
ラック西本CTOに聞く標的型攻撃対策

次々と明るみに出る標的型攻撃の脅威に、企業はいかに対処すべきか。ラックの西本CTOは従来型の対策に加え、攻撃の痕跡を見逃さないためのログ管理を徹底することがまず重要だと指摘する。

(2011年11月2日)
セキュリティ情報の収集・分析力強化が不可欠

イランの核施設を狙った「Stuxnet」は、米国とイスラエル政府製との米紙報道が世界を駆け巡った。ITを舞台に国家間戦争が繰り広げられるサイバー戦争時代に、企業がなすべき対策とは?

(2012年8月20日)
進化するサイバー攻撃、その対策を探る――ガートナーアナリストに聞く

サイバー攻撃の多様化・複雑化に伴い、ユーザー企業の情報セキュリティ部門の役割にも変化が求められる。

(2012年1月18日)