セキュリティ
Special PR
記事一覧
-
サンドボックスオプションを提供--IIJのウェブゲートウェイサービス
IIJは2月1日、ウェブアクセスのセキュリティを統合的に提供する「IIJセキュアWebゲートウェイサービス」の機能を拡充し、標的型攻撃などに有効な「サンドボックスオプション」を同日より提供開始すると発表した。
2016-02-01 18:07
-
実効性のあるCSIRTを構築する上で必要となる3つのリソースのうち、第1回では、CSIRTに求められる「プロセス(業務)」、第2回では、CSIRTに求められる「人(組織体制と要員)」について解説した。最終回となる本稿では、CSIRTを支えるIT基盤として、特にSOCについて解説する。
2016-02-01 10:44
-
グーグルのバグ発見報奨金、2015年は200万ドル--「Android」関連が約10%
グーグルは2015年、同社製品の脆弱性を報告したセキュリティ研究者に200万ドル以上を支払った。そのうち20万ドルは6月以降に「Android」のバグを発見した研究者に向けられた。
2016-02-01 10:43
-
DNP、サイバー攻撃対策要員を養成するアカデミーを3月開校へ
大日本印刷(DNP)は1月29日、企業に対する標的型サイバー攻撃への対策要員を訓練、養成するアカデミーの運営会社として、株式会社サイバーナレッジアカデミーを月に設立すると発表した。
2016-02-01 07:00
-
感染率が劇的に減少--アンチウイルスの限界と脅威インテリジェンスの役割
「2016年は脅威インテリジェンス元年になる」。多くのセキュリティ企業がこうした指摘をしている。脅威インテリジェンスは、ネットワークとエンドポイントでサイバー脅威をただちにブロックすること、そして攻撃の始点を予測することと定義される。
2016-01-30 10:54
-
AOSデータ、マイナンバー漏洩対策ソフト提供--PC内の個人情報を検査、消去
AOSデータは、マイナンバー漏えい対策ソフトウェア「マイナンバーファインダー」を2月24日から発売する。マイナンバーの定期検査ツールであり、PC内に格納された個人情報を検査し、個人情報を暗号化したり、不要なデータを消去したりできる。
2016-01-30 08:00
-
ラック、NECプラットフォームズのアプライアンスへセキュリティ情報を提供
ラックは1月29日、NECプラットフォームズが同日発売したセキュリティアプライアンス「Aterm SA3500G」に、ラック独自のセキュリティ技術情報を提供していることを明らかにした。
2016-01-29 17:58
-
マカフィー、インシデント対応を効率化、自動化する「Active Response」を発売
マカフィーは、インシデントの検出、監視、対応を効率化する企業向けエンドポイントセキュリティ製品「McAfee Active Response」の国内提供を開始した。攻撃を検出すると、その後の対応を自動化することもできる。
2016-01-29 12:05
-
オラクルは米国時間1月27日、2017年にリリース予定の「Java Development Kit 9」(JDK 9)でJavaブラウザプラグインを非推奨とし、その後のリリースでは廃止すると発表した。
2016-01-29 10:34
-
ChromeにHTTPサイトを「保護されていない」と表示する機能が追加へ
グーグルはChromeに、HTTPを使用したサイトに「保護されていない」ことを示すマークを表示する機能を追加した。この機能は将来デフォルトになると考えられている。
2016-01-29 10:34
-
被害は確実に広まっている--標的型攻撃のことを忘れていませんか
標的型攻撃は、関係者を装ったメールで組織に侵入する。セキュリティ診断などを手掛けているゲヒルンの石森大貴氏は「内部から穴を空けることを狙っている」と表現する。
2016-01-29 07:30
-
詐欺サイトに誘導する「クリックジャック」の脆弱性が7社のルータに--IPA調査
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は1月27日、2015年第4四半期(10月~12月)の脆弱性関連情報の届出状況をまとめ、「ソフトウェア等の脆弱性関連情報の取扱いに関する活動報告レポート」として公開した。
2016-01-28 14:35
-
サッポロホールディングスの芝崎章太郎氏は「標的型攻撃は完璧に防ぐことができない。情報をランク付けし、被害を最小限にとどめる対策にするほうが効果がある」と話している。
2016-01-28 14:01
-
経済産業省と独立行政法人情報処理推進機構(IPA)が策定した「サイバーセキュリティ経営ガイドライン」の内容を紐解いてみよう。
2016-01-28 07:00
-
今回は、2015年のサイバー攻撃を踏まえつつ、2016年に新たに発生するセキュリティリスクや求められる対策について、攻撃手法や、社会的な変化、企業側での対策の側面から解説していきます。
2016-01-27 07:00





