セキュリティ リスクアセスメントで情報セキュリティ対策を強化!具体的な手法一覧を紹介 2024.11.22 情報セキュリティのリスクアセスメントとは、企業の情報セキュリティを守るために不可欠な手法です。セキュリティの3要素(機密性、完全性、可用性)にもとづく評価や、効果的なリスク軽減を実現できる考え方などについて詳しく解説します。
セキュリティ 情報漏えいの対策とは?発生原因から事例・対策までを紹介 2024.11.22 情報漏えいは自社だけではなく、顧客や取引先へ重大な影響を及ぼします。場合によっては事業が継続できないほどのダメージを負う可能性もあるインシデントの1つです。本記事で解説する原因や対策、事例をもとに自社の情報資産を守るために活用してください。
セキュリティ 脆弱性診断ツールとは?どういった種類があるのか比較しながら紹介 2024.11.22 脆弱性診断ツールは、システムやソフトウェアのセキュリティを守るために重要な役割を持っています。本記事では、代表的な脆弱性診断ツールを比較しつつ、それぞれの特徴や導入メリットなどについて解説していきます。
IBM i IBM iでも必要?データの世代管理の重要性と課題について考える 2024.11.20 データのバックアップにおけるテープ運用課題への対応策として、仮想テープライブラリ(VTL)は近年注目されています。従来の物理テープ運用と比較して、VTLは効率性や信頼性の面でメリットについて確認してみます。
セキュリティ SBOMとは?導入手順や管理ツールの選び方を分かりやすく解説 2024.11.19 アメリカやEUを中心として、SBOMの義務化が進んでいます。本記事では、SBOMの基本的な知識や導入手順、ツール選定時に考慮すべきポイントを紹介します。また、日本における最新動向も含め詳しく解説します。
セキュリティ ランサムウェア攻撃被害からわかる、共通の攻撃起点とは? 2024.11.04 ランサムウェア攻撃が企業にもたらす深刻な被害と共通する攻撃起点について解説します。認証情報の悪用による「なりすまし」リスクを防ぐための対策や、クレデンシャル漏洩の管理方法について詳しくご紹介します。
Rocket.Chat 【実は無料で使えます】Rocket.Chat構築とおススメ設定方法 2024.10.22 Rocket.Chatは、OSS(オープンソースソフトウェア)では世界最大級コミュニケーションプラットフォームです。 OSSであるため、自分でサーバーに構築することができ、基本的な機能が揃った無料版をご利用いただくことができます。
セキュリティ タリーズもやられていた!そのサイバー攻撃手法と影響を考察します! 2024.10.08 タリーズが不正アクセスによる9万2000件超の個人情報漏洩被害を公表。本ブログ記事では攻撃手法と影響、さらにはWEBスキミングの危険性について解説します。漏洩の原因や影響、対策についても考察します。
Rocket.Chat Rocket.Chat おすすめの使い方|便利機能をご紹介! 2024.09.27 Rocket.Chatは、オンプレミスやクラウド環境で構築可能なビジネスチャットツールです。 本記事では、Rocket.Chatが持つ多数の機能の中で筆者がぜひ使ってほしいとおススメする機能を抜粋してお伝えします。
Rocket.Chat Rocket.Chatの使い方|通知っていつ届くの? 2024.09.27 Rocket.Chatは、SaaS・オンプレミスどちらの環境でも構築可能なビジネスチャットツールです。今回はRocket.Chatの通知機能についてご紹介いたします。
セキュリティ 米国でもランサムウェア攻撃に警告!リリースから学ぶ傾向と対策とは? 2024.09.10 ランサムウェア攻撃を受けたKADOKAWAグループのランサムウェア攻撃による被害は、メディアでも広く扱われました。日頃、サイバーセキュリティ・インシデントに接している筆者も、改めて、サイバー攻撃によるビジネス及び社会への甚大な悪影響を再認識...
Rocket.Chat ビジネスチャットは情報漏洩やアカウント乗っ取りなどのリスクは大丈夫? 2024.08.27 ビジネスチャットは安全性の高いコミュニケーションツールとされています。しかし、ネットワークを経由してコンピュータリソースを利用する性質上、情報漏洩リスクはゼロではありません。本記事ではビジネスチャットのセキュリティリスクについて解説します。
セキュリティ 直ぐに始められる業務委託先のセキュリティチェックとは? 2024.08.05 先月号で触れた、ニコニコ動画を提供するKADOKAWAグループへのサイバー攻撃から約2か月。2024年8月5日にサービス再開との発表があり、同動画サービス利用者の一人である筆者も喜びに絶えないのですが、その一方で、それと同様に、先月、ランサ...
セキュリティ ダークウェブで取引されているものとは?今すぐできるセキュリティ対策を解説 2024.07.29 セキュリティについて調べていると必ず出てくる単語が「ダークウェブ」です。しかし、ダー クウェブが危険であることは書かれていますが、実態がなんであるか知らない方も多いかもしれません。ダークウェブについて知ることで正しい対策を講じましょう。
セキュリティ OSINT(オシント)とは?手法や活用方法、おすすめツールを解説 2024.07.29 近年注目を集めるOSINT(オープンソースインテリジェンス)。誰でも使える公開情報から、企業分析、セキュリティ対策、調査報道まで、幅広い目的に役立つ情報収集手法です。この記事では、OSINTの手法と活用方法を徹底解説。初心者でも始められるお...
セキュリティ PCI DSS とは?準拠方法や最新要件・取得にかかる費用相場を解説! 2024.07.29 PCI DSSはクレジットカードを取り扱う企業が準拠すべきセキュリティ基準です。準拠すべき企業はクレジットカードを発行する企業だけでなく、金融機関やスーパーなどクレジットカードを使える店舗も該当します。当記事では、PCI DSSの認定取得を...
セキュリティ TLPTの手法やメリット、脆弱性診断との違いを分かりやすく解説 2024.07.29 そんな疑問を持つ方に本記事ではTLPTの概要を解説します。また脆弱性診断やペネトレーションテストなど類似の取り組みとの違いも解説するので、自社でどれを実施すべきかの判断にお役立てください。
セキュリティ 【徹底解説】脆弱性診断の重要性とその手法、ペネトレーションテストとの違い 2024.07.25 脆弱性診断の重要性、その具体的な手法、そしてペネトレーションテストとの違いについて詳しく解説します。企業が情報セキュリティ対策を強化するために必要な知識と、脆弱性診断の実践方法を学びましょう。
セキュリティ クラウドセキュリティとは?ガイドラインに沿ったリスク対策まで徹底解説 2024.07.25 クラウドサービスのリスクに対するセキュリティ対策には大きく8つの観点があります。それぞれの観点を理解した上で対策を実施することが重要です。安全なクラウドサービスの利用や提供をできるよう、クラウドセキュリティとリスクの観点を確認しましょう。
セキュリティ フォレンジック調査とは?実施すべきケースや調査の種類、実施時の注意点などを解説 2024.07.23 フォレンジック調査は法的証拠を見つける調査です。調査にかかる費用や所要日数について調査の種類や手順も含めて具体的に解説します。フォレンジック調査を知ることで、セキュリティ診断のサービス理解やソリューションについて知識も深めることができます。