製品資料
従来型ファイアウォールでは脅威を防ぎきれない?標的型サイバー攻撃を防御する次世代ファイアウォールとは
ファイアウォールさえ設置しておけば不正侵入を防止できるという考え方は、現在では通用しなくなりつつある。たとえば、従来型ファイアウォールでWebブラウジングを許可すると、TwitterやWinny、Skypeなど、ほとんどのアプリケーションが素通りになってしまうからだ。そ...(2013/5/17 提供:株式会社日立ソリューションズ)
技術文書
知っていますか?共有SSLと独自ドメイン名SSLの賢い使い分けかた
アンケートや問い合わせフォームなど、個人情報を取り扱うウェブサイトではSSLによる暗号化が欠かせない。暗号化でセキュリティを高めて簡単に実現するために、あらかじめSSLが準備された環境を活用できるのが「共有SSL」という手軽なサービスだ。しかし、ネットショッピ...(2013/5/15 提供:日本ベリサイン株式会社)
製品資料
「3つの暗号化」でデータベース内の機密情報を保護
毎日のように世間を騒がせている情報漏えい事件。特に、内部不正行為や不正アクセスによる情報漏えいがひとたび起こると、その被害は大規模化する傾向にある。企業が特に守るべき「個人情報」「クレジットカード情報」「知的財産」を簡単に効率よく、多くの脅威から守る...(2013/5/1 提供:日本オラクル株式会社)
技術文書
短い鍵長でも同等以上の安全性! 次代の暗号「楕円曲線暗号」とは?
現在、SSLサーバ証明書はRSA暗号化方式に支えられている。 RSA方式は依然として安全とされるものの、安全性を維持し続けるためにはさらに長い鍵長に移行していかなければならない。また、鍵長の長大化は安全性を保つ一方で、コンピュータが計算処理に要するリソースを...(2013/4/17 提供:日本ベリサイン株式会社)
Webキャスト
サイト運営の要は先手のセキュリティ 〜 複雑化する脅威への防御策
ウェブサイトにおいてはSSL/TLSによる通信経路の暗号化が必須とされているだけでなく、攻撃に対する備えと対策が必要とされる。 備えという観点では、要件定義・設計・実装・テスト・運用といったウェブサービスを稼動させるための各工程でセキュリティに留意しなけれ...(2013/3/6 提供:日本ベリサイン株式会社)
事例
「Google Apps×スマートデバイス」大手企業のセキュリティ事例10選
本資料では、「BYOD(Bring Your Own Device)実現にあたりセキュリティレベルを落としたくなかった」「多店舗間でクラウドとスマートデバイスを活用したセキュアな情報共有を実現したかった」「PCのみならずスマートデバイスでも誤送信対策を行いたかった」「Pマーク・...(2013/2/27 提供:ゼネラル・ビジネス・サービス株式会社)
技術文書
4096ビットSSL暗号によるネットワークの負荷増大、その解決策とは
Webセキュリティの肝ともいえるSSL暗号化。新手のセキュリティ脅威が次々と登場する中、その対抗手段としてのSSL暗号化も、強度を大幅に高めた方式が実用化されつつある。鍵長についても、近年ではかつて主流であった1024ビットから2048ビットへの移行に加え、より安全...(2013/2/18 提供:A10ネットワークス株式会社)
事例
事例を交えて解説する「潜在的なセキュリティ脅威」を可視化する方法
企業や政府機関などの組織の機密情報を狙う標的型サイバー攻撃の猛威が深刻化する中、被害の発覚から原因究明までに多大な時間を要するケースも増えている。攻撃の発生から被害事実の確認に時間がかかれば、組織の損害はより大きなものになりかねない。 これまでのセキ...(2013/2/7 提供:日本アイ・ビー・エム株式会社)
技術文書
システム担当者向け「暗号の2048bit鍵長」対応ガイド
「暗号アルゴリズムの2010年問題」というキーワードをご存知だろうか?インターネットで広く利用される暗号方式のひとつSSLにおける公開鍵長の仕様変更に関する話題を表している。SSL/TLSは情報を暗号化するための通信方法としてインターネット上で最も利用される方法の一...(2013/1/28 提供:日本ベリサイン株式会社)
技術文書
SSL暗号の技術解説! 鍵交換のメカニズムが確立する安全な通信
SSLはインターネット通信の安全を確保する方法として広く普及している技術だ。ログイン情報やクレジットカードなどの重要な情報を入力するウェブサービスには必ずと言って良いほど採用されている。 施錠された錠前アイコンとHTTPSで始まるURLの表示によってSSL暗号化さ...(2013/1/28 提供:日本ベリサイン株式会社)
技術文書
クラウドのデータはどうやって守るべきか?そして暗号化と鍵管理による究極のセキュリティ対策とは?
導入が進むITインフラの仮想化とクラウドサービスの利用においては、従来とは異なるセキュリティ認識が必要となる。仮想環境・クラウド環境におかれた重要なデータを組織はどのようにして保護すれば良いか、その究極の手段が暗号化だ。しかし、単にデータを暗号化しただ...(2013/1/18 提供:日本セーフネット株式会社)
事例
妥協しないノートPCの選び方:BCPの大命題、スペックとセキュリティの両立方法
従業員が利用するPCは、スペックやコスト、セキュリティなど、さまざま角度での検討が必要だ。また、時間や場所を選ばない働き方の多様化や、東日本大震災以降の事業継続計画(BCP)の観点から、企業導入するPCには相応のセキュリティとマシンスペックが求められている...(2013/1/17 提供:ソニーマーケティング株式会社)
技術文書
今のWebサーバ、4096ビットSSLに対応できますか?
Webセキュリティの肝ともいえるSSL暗号化。新手のセキュリティ脅威が次々と登場する中、その対抗手段としてのSSL暗号化も、強度を大幅に高めた方式が実用化されつつある。鍵長についても、近年ではかつて主流であった1024ビットから2048ビットへの移行に加え、より安全...(2012/12/18 提供:A10ネットワークス株式会社)
製品資料
スマートデバイス時代の無線LAN導入、セキュリティと運用を簡素化する方法
近年、スマートフォンやタブレット端末などのスマートデバイスを業務に利用しようと多くの企業で無線LANの導入検討が進んでいる。しかし、無線LANは通信環境が安定しないのではないだろうか。情報漏えいや不正接続などに対するセキュリティ対策はどうすれば良いのだろう...(2012/11/13 提供:日立電線ネットワークス株式会社)
技術文書
SSL暗号の技術解説! 鍵交換のメカニズムが確立する安全な通信
SSLはインターネット通信の安全を確保する方法として広く普及している技術だ。ログイン情報やクレジットカードなどの重要な情報を入力するウェブサービスには必ずと言って良いほど採用されている。施錠された錠前アイコンとHTTPSで始まるURLの表示によってSSL暗号化されて...(2012/10/22 提供:日本ベリサイン株式会社)
e-book
個人情報保護時代の情報セキュリティ(上)
個人情報保護法の施行を契機に、PCの盗難・紛失による個人情報漏えい事件が顕在化している。こうした情報漏えいリスクに対し、企業がすぐに実践できる対策はいくつかある。それらを項目立てて解説していく。 この電子ブックレットは、2005年に発生した主なPC盗難・紛失事...(2012/10/12 提供:アイティメディア株式会社)
レポート
物理デスクトップと仮想デスクトップのセキュリティ対策に関する比較表
本コンテンツ では、物理デスクトップと仮想デスクトップのセキュリティ対策について以下の情報を掲載している。セキュリティ対策を検討する上での参考にしてほしい。・PCドライブのウイルス・ネットワークドライブのウイルス・インターネットからのファイルダウンロー...(2012/10/11 提供:アイティメディア株式会社)
講演資料
PC紛失・盗難は防げない! 情報漏洩対策にどう立ち向かう? 〜セキュリティ事故を未然に防ぐ方法〜
情報漏洩事故は対岸の火事ではありません。いつ起こるかわからない情報漏えいのリスクに対抗するには、いったいどんな対策方法を取ればよいか? 様々なセキュリティ対策方式を比較し、自社に最も適切な方式を選択するための検討ポイントを解説します。■INDEX1. 企業を...(2012/9/12 提供:TIS株式会社)
技術文書
スマートフォン、タブレット端末の企業導入に必須! モバイルデバイス管理+認証セキュリティ
企業導入がすすむスマートフォンやタブレット端末。情報システム部門にとってはクライアントPCと同様にモバイルデバイスの管理が求められており、MDMのソリューションが注目されているが、それだけでは真のモバイルデバイス管理にはならない。 従来のユーザー名とパス...(2012/9/5 提供:日本ベリサイン株式会社)
技術文書
知っていますか?共有SSLと独自ドメイン名SSLの正しい使い分け方
アンケートや問い合わせフォームなど、インターネット上で個人情報を扱う時はSSLによる暗号化が必要不可欠だ。 暗号化でセキュリティを高めて簡単に実現するために、あらかじめSSLが準備された環境を活用できる、共有SSLというサービスがある。 しかし、ネットショッ...(2012/7/24 提供:日本ベリサイン株式会社)
技術文書
SSL暗号の技術解説! 鍵交換のメカニズムが確立する安全な通信
SSLはインターネット通信の安全を確保する方法として広く普及している。主要なウェブサーバとウェブブラウザは標準的にSSLに対応しており、ログイン情報やクレジットカードなどの重要な情報を入力するウェブサービスに採用されている対策である。ウェブブラウザではロック...(2012/7/2 提供:日本ベリサイン株式会社)
技術文書
マルチデバイスを考慮して選ぶべき暗号アルゴリズムとは?
SSL通信では送受信経路を暗号化してデータを保護するが、その通信確立時にネゴシエーション(ハンドシェイクとも呼ばれる)工程があり、AESやSHA1といった暗号アルゴリズムを選択するという処理が行われている。 暗号アルゴリズムに関する情報は、サーバやブラウザに設...(2012/7/2 提供:日本ベリサイン株式会社)
技術文書
データベース暗号化ガイドライン 第1.0版
データベースセキュリティの普及促進を図る目的で設立された任意団体「データベース・セキュリティ・コンソーシアム(DBSC)」は、データベース暗号化の正しい知識と運用方法を示し、企業のデータベースセキュリティ対策の指標とすべく、「データベース暗号化ガイドライ...(2012/6/13 提供:アイティメディア株式会社)
レポート
HDD暗号化製品の機能比較表
本コンテンツでは、主要なHDD暗号化製品について以下の情報を掲載している。HDD暗号化製品を検討する上での参考にしてほしい。・製品名・ベンダー・製品価格(1ライセンス、税込)・年間保守料金(1ライセンス、税込)・製品の導入・管理方法・パスワードリセット方法・...(2012/6/6 提供:アイティメディア株式会社)
レポート
暗号化システムと暗号鍵管理の現状 〜消えないセキュリティギャップとそれに対処するための戦略〜
昨今の標的型攻撃への対処やクラウドへと変化する組織の情報資産保護、コンプライアンスの実現のための究極のソリューションとして暗号化システムを導入するシーンが劇的に増えている。しかし脅威から情報を守るには、様々な領域に拡大しつづける暗号化システムそのもの...(2012/5/30 提供:日本セーフネット株式会社)
製品資料
指紋認証やウイルスの感染検知も可能 自律的なセキュリティUSBメモリの実力
USBメモリは簡単にデータの持ち運びや受け渡しができ、利便性が非常に高い。しかし、紛失や盗難による情報漏えい、ファイルのコピーを通じたウイルス感染などのリスクが常につきまとう。実際、USBメモリ経由のセキュリティ事故は後を絶たない。特に教育・公共機関などの...(2012/4/25 提供:イメーション株式会社)
技術文書
できていますか? 暗号アルゴリズムの最適化〜選定のためのリファレンスブック
SSL通信では送受信経路を暗号化してデータを保護するが、その通信確立時にネゴシエーション(ハンドシェイクとも呼ばれる)工程があり、AESやSHA1といった暗号アルゴリズムを選択するという処理が行われている。 暗号アルゴリズムに関する情報は、サーバやブラウザに設...(2012/4/2 提供:日本ベリサイン株式会社)
技術文書
https接続の心臓部、「SSLネゴシエーション」とは
インターネット通信の安全を確保する方法として広く普及している方法にSSLがある。ほとんどのウェブサーバとブラウザがSSLに対応しており、ウェブサイト運営者にとって通信を暗号化する最も手軽でコストパフォーマンスに優れた技術である。 しかし、個人情報、ID、パス...(2012/4/2 提供:日本ベリサイン株式会社)
技術文書
中間者攻撃の脅威に取るべき防衛方法とは?
中間者攻撃(“Man-in-the-Middle Attack”、“MITM Attack”)とは、サーバとクライアント間の平文データ(暗号化されていないデータ)をキャプチャーして割り込み、当事者に気付かれることなく盗聴したり、すりかえたりすることによって、通信内容に介入する攻撃手法...(2012/4/2 提供:日本ベリサイン株式会社)
技術文書
知らないと大きな差が出る、 SSLとドメイン名の密接な関係
アンケートや問い合わせフォームなど、インターネット上で個人情報を扱う時はSSLによる暗号化が必要不可欠だ。 暗号化でセキュリティを高めて簡単に実現するために、あらかじめSSLが準備された環境を活用できる、共有SSLというサービスがある。 しかし、ネットショッ...(2012/4/2 提供:日本ベリサイン株式会社)