ホワイトペーパー セキュリティ総論 ランサムウェア攻撃は予防不可能? 企業の「最終防衛線」を構築する6つのポイント ランサムウェア攻撃は予防不可能? 企業の「最終防衛線」を構築する6つのポイント 2022/11/10 ランサムウェアをはじめとしたサイバー脅威の増加・巧妙化が進んでいる。しかし、多くの企業では人材、プロセス、テクノロジー不足の課題を抱えており、これらの攻撃を予防することはほぼ不可能だ。こうした状況では、攻撃を受けてもデータを効果的に保護する対策が重要となる。本書は、企業の「最終防衛線」を構築するための6つのポイントを解説する。
ホワイトペーパー その他 日本マイクロソフトのセキュリティ責任者と対談、「原因分析できていないことが問題」 日本マイクロソフトのセキュリティ責任者と対談、「原因分析できていないことが問題」 2022/11/10 ランサムウェアの脅威が世界中で広がり続けており、日本企業でもランサムウェア攻撃により業務が行えなくなるなどの被害が発生している。このような状況に対し、「なぜ被害にあったのか原因が分析できていないことが問題だ」と述べるのが、日本マイクロソフトの技術統括室 チーフセキュリティオフィサー 河野 省二氏だ。本書は、河野氏を招き、日本企業が抱える課題や、サイバーセキュリティの現状、解決へのアプローチなどについて、対談形式で語り合い、さらに、マイクロソフトが提供するクラウド統合管理ツールによるセキュリティ対策について解説してもらった。
ホワイトペーパー セキュリティ総論 1日平均50件!「いちいち対応できない…」脆弱性対策を効率化するには? 1日平均50件!「いちいち対応できない…」脆弱性対策を効率化するには? 2022/11/02 サイバー脅威による被害の発生要因の多くが脆弱性に関係するものだ。脆弱性は日々報告されるため、利用しているOSやソフトウェアに関する情報を正確に把握し、アップデートの必要性や優先順位を決め、最終的な対処の判断を迅速に行う日々の運用が必要となる。とはいえ、日々の情報収集や最新のパッチ適用など、運用における課題はさまざまに存在する。本資料は、脆弱性対策の課題を解決する情報収集・管理ツールについて、その仕組みや特長、導入事例などを紹介する。
ホワイトペーパー セキュリティ総論 【マンガ】「WAF」はなぜ、サイバー攻撃に有効?いまさら聞けない基本をおさらい! 【マンガ】「WAF」はなぜ、サイバー攻撃に有効?いまさら聞けない基本をおさらい! 2022/11/02 近年、サイバー攻撃は増加の一途を遂げ、過去10年間で45倍にも増えている。その中でも多数を占めているのがWebに関する脅威だ。それらに対し、企業がどのようなサイバーセキュリティ対策を実施すべきか、マンガ形式でまとめたのが本資料だ。具体的に、これらの攻撃がユーザーや企業にどのような被害を及ぼすのか、昨今のサイバーセキュリティを取り巻く状況、また、それらに対し有効なWebセキュリティ対策の1つ「WAF(Web Application Firewall)」についての詳細など、イメージキャラクターのWAF(ワフ)くんがわかりやすく解説する。
ホワイトペーパー セキュリティ総論 【マンガ】Webサイトから漏れる個人情報…「SQLインジェクション」攻撃とは? 【マンガ】Webサイトから漏れる個人情報…「SQLインジェクション」攻撃とは? 2022/11/02 SQLインジェクションはWebサイト・アプリケーションの脆弱性を狙ったサイバー攻撃の1つである。SQLとはデータベースを操作するための言語で、攻撃者はユーザーIDやパスワードを入力するフォームなどに不正なSQL文を注入して、個人情報やパスワードを盗み取っていく。昨今、この攻撃が増加傾向にあり、2022年4月に検出されたサイバー攻撃の中で最も多く、全体の18.9%を占めるほどだ。本書は、SQLインジェクションについての詳細や、被害リスクを減らす方法、最適なセキュリティ対策となる「WAF(Web Application Firewall)」について、マンガ形式で解説する。
ホワイトペーパー 経営戦略 マイクロソフトとのコラボがもたらすインパクト、日本企業が直面する3つの課題を克服 マイクロソフトとのコラボがもたらすインパクト、日本企業が直面する3つの課題を克服 2022/11/02 デジタルトランスフォーメーション(DX)の推進がクローズアップされて数年経つが、いまだに日本企業の取り組みは遅れている状況だ。日本企業は生産年齢人口の減少、変革し続ける企業への転換、企業セキュリティの強化という3つの課題に直面している。これらを解決するため、キンドリルではマイクロソフトと協業強化を進めている。両社の技術領域を組み合わせることで生まれるテクノロジーにより、課題を解決へと導き、企業や社会に大きなインパクトをもたらすという。本書は、キンドリルが見据える近未来像や、協業強化の詳細について解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【実録】悪名高いランサムウェア「Maze」、9日間にわたる攻撃をどう防ぎきったのか? 【実録】悪名高いランサムウェア「Maze」、9日間にわたる攻撃をどう防ぎきったのか? 2022/10/26 日本でも大手企業や病院などが標的にされ、工場停止や診療停滞といった被害が相次ぐランサムウェア。その中でも悪名髙いランサムウェア集団の1つが「Maze」だ。Mazeのオペレーターはさまざまなランサムウェア集団と結託し、攻撃を仕掛けてくる。だが、いかに攻撃が悪質化しようともランサムウェアに対抗する術はある。本書は、ある企業がMazeによる攻撃を受け、対応に当たったMDRチームが1,500万ドル(約22億円)の被害を阻止した経緯をまとめている。9日間に渡って行われた3度の攻撃をどのように防いだか、また、ITセキュリティチームが実行すべき重要な対策について解説する。
ホワイトペーパー デジタルマーケティング総論 誰でもかんたんにWebサイトを運用、Webマーケティングも実施できるCMSとは 誰でもかんたんにWebサイトを運用、Webマーケティングも実施できるCMSとは 2022/10/21 CMS(Contents Management System)の普及によって、HTMLの知識やスキルがなくてもWebサイトの更新が容易に可能となり、今やCMSは企業のWebサイトに不可欠な存在となった。それに伴い、さまざまな種類のCMSが登場している。本資料は、それらの中でも、企業サイトでの利用を前提にした、使いやすさ、セキュリティ、サポートに優れたCMSについて紹介する。Webマーケティングの成功パターンに裏打ちされた、デジタルマーケティング施策の提案や運用サポートが受けられるので、デジタルマーケティングの導入を検討している企業はぜひ一読してほしい。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 ランサムウェア被害は「3倍超」、有効なネットワーク分離の「脱・USBメモリ」手法とは ランサムウェア被害は「3倍超」、有効なネットワーク分離の「脱・USBメモリ」手法とは 2022/10/14 従来のサイバー攻撃は標的型攻撃をはじめ、データの窃取を中心としたものだったが、近年ではランサムウェアなど、直接被害者から金銭を奪う手法が激増している。これらの脅威から重要データを守る手法の1つに「ネットワーク分離」が挙げられる。ただし、この手法は適切な運用ができていないと、ランサムウェアの被害を受けるリスクと、情報漏えい事故へとつながる可能性もある。本書は、ランサムウェアの進化の理由や多彩な攻撃手法の詳細、USBメモリを利用したデータ授受の課題、対応策について解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 宮崎県庁や富山市役所なども活用、新しい「ネットワーク分離」モデルの5つの特徴 宮崎県庁や富山市役所なども活用、新しい「ネットワーク分離」モデルの5つの特徴 2022/10/14 セキュリティ対策において、サイバー攻撃により侵入されることを前提にした「ネットワーク分離」という手法がある。リスクを許容するネットワークと重要ネットワークを分離することで、万一の感染があっても重要ネットワークを守ることができる手法だ。しかし、この手法には分離されたネットワーク間でのファイルの授受に課題が残る。多くの場合、USBメモリを利用しており、紛失や盗難のリスクがあるからだ。そこで本書は、USBメモリの代替手段となるネットワーク分離モデルについて、5つの特徴や自治体での導入事例などをもとにわかりやすく解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 「PPAP問題」などよくある4つの課題を解決、大容量ファイル転送・共有システムの実力 「PPAP問題」などよくある4つの課題を解決、大容量ファイル転送・共有システムの実力 2022/10/14 テレワークやコラボレーションなど、業務のデジタル化が進むにつれ、社内外や拠点間におけるファイルの受け渡し方法について、さまざまな課題が浮かび上がってきた。たとえば、ファイルが大容量でメールの制限を超えてしまって、送ることができなくなってしまうことや、PAPP(パスワード付ZIPファイルの添付)での送信のリスクが高まっていることなどが挙げられる。そこで、これらの課題を克服する大容量ファイル転送・共有システムに注目が集まっている。本資料は、よくある4つの課題とそれを解決するファイル転送・共有システムについて、さまざまな業種での事例を交えながら解説する。
ホワイトペーパー ネットワーク管理 顧客から選ばれ続けるためのIT管理「MSP3.0」とは?中核となる3つの要素 顧客から選ばれ続けるためのIT管理「MSP3.0」とは?中核となる3つの要素 2022/10/05 ITの進化に伴い、インフラやアプリケーションはますます複雑化し、管理の難易度も高くなっている。MSP(Managed Service Provider)などの事業者には、従来のサービス領域であるインフラやアプリケーションの監視だけでなく、「第3世代のMSP(MSP3.0)」を実現し、セキュリティ運用支援や、顧客体験・ユーザー体験の向上など、時代の変化を先取りしながら顧客ニーズを満たすサービスの提供が求められている。本書は、この「MSP3.0」のあるべき姿について、中核となる3つの要素や、そのためのソリューションなど解説する。
ホワイトペーパー 見える化・意思決定 DXで「優先すべき課題」を特定、全体像を捉え改革の一手を決めるデータ分析とは DXで「優先すべき課題」を特定、全体像を捉え改革の一手を決めるデータ分析とは 2022/10/03 デジタルトランスフォーメーション(DX)や働き方改革の推進が口々に叫ばれるも、解決すべき課題は多種多様に存在する。基幹システムの刷新やアプリケーションのクラウド化、セキュリティ戦略や働く環境の整備など、どの課題を優先的に取り組むかは、企業の状況により異なる。そのため、システムの利用状況や業務状況などを可視化し、そこから得られたデータを基に判断していくことが必要となる。本資料は、働き方データを起点に業務・DX・システムの全体像を捉え改革の一手を決め、経営判断の一助となるインサイトを提供する方法について紹介する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 ランサムウェア検証報告:暗号化の経路を検証、リスクを軽減する緩和策とは ランサムウェア検証報告:暗号化の経路を検証、リスクを軽減する緩和策とは 2022/09/30 ランサムウェアは現在、最も危険性の高いサイバー脅威の1つだ。被害を受けた企業は数時間から数日にわたっての業務停止を余儀なくされるため、世界中の企業に及ぼす年間被害コストは、2021年には200億ドル(約2兆5,000億円)を超えるという。これに対し、従来のウイルス対策製品で対抗するのは困難である。だが、ある研究チームがランサムウェアについて検証しところ、ランサムウェア検体のファイル暗号化を100%防ぐことに成功したという。本書は、その詳細な検証結果や緩和策について解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 エンドポイント攻撃で約10億円の損害? 見直すべきセキュリティ対策5つのポイント エンドポイント攻撃で約10億円の損害? 見直すべきセキュリティ対策5つのポイント 2022/09/30 クラウドが普及したことでネットワークの境界線が曖昧になり、サイバー攻撃を受けるリスクが高まっている。特にランサムウェア攻撃は、複数の拠点や地域に分散したエンドユーザや、多様化するデバイスなどを標的としている。エンドポイント攻撃による大企業の損害額は、攻撃に伴う訴訟や罰金などのコストを含むと 900万ドル(約10億円)を超えているという。本書は、包括的なエンドポイントセキュリティ対策に必要な5つの構成要素について解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 疲弊するセキュリティチーム、クラウドの「アクセス許可」の課題を解決する方法 疲弊するセキュリティチーム、クラウドの「アクセス許可」の課題を解決する方法 2022/09/30 クラウドの利用が広まるとともに、クラウドへの「アクセス許可」についての課題が浮かび上がってきた。今や多くの企業がクラウドへと移行し、新しいクラウドサービスが次々と投入されている。それに伴い、各サービスへのアクセス許可が増加し、セキュリティチームは何千ものアクセス許可やIDを管理することを余儀なくされ、負担が増大している。本書は、すべてのクラウド環境で重要なリソースへのアクセス許可を迅速かつ適切に管理するポイントを解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【事例3選】攻撃者の12のステップとは? 特権アクセス管理3つの要件 【事例3選】攻撃者の12のステップとは? 特権アクセス管理3つの要件 2022/09/30 クラウドシフトやリモートワークが進む一方で、サイバー攻撃の対象領域が拡大を続けている。多くの攻撃者が狙っているのが、「特権アカウント」への認証情報だ。ひとたび特権アカウントを奪われれば、さまざまな権限の行使や機密データへのアクセスなどが可能となるため、悪用されればビジネスに致命的な影響が及ぶ。本書は、特権アクセス管理ソリューションを新たに導入する際に考慮すべき3つの要件などについて、事例を交えて解説する。
ホワイトペーパー セキュリティ総論 「二要素認証だから安心だ」は間違い? 巧妙さを増すサイバー攻撃に対抗する方法 「二要素認証だから安心だ」は間違い? 巧妙さを増すサイバー攻撃に対抗する方法 2022/09/30 コロナ禍の影響でインターネット上の活動が活性化した半面、それに乗じたフィッシング詐欺などのサイバー攻撃も頻発している。国際通貨基金(IMF)のレポートによると、サイバー攻撃により金融機関が被った被害額は全世界で1,000億ドル(約14兆円)を超えるとも言われている。セキュリティ対策の一環として、認証を有するWebサービスでは二要素認証が広く利用されているが、警察庁の調べでは、二要素認証の利用者でも実際に不正送金被害に遭っているという。本書は、二要素認証が破られる理由や、サイバー攻撃の傾向、これらに対抗するためのセキュリティソリューションについて解説する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE 従業員の「不適切」なWebサイトアクセスを低コストかつ簡単にシャットアウトする方法 従業員の「不適切」なWebサイトアクセスを低コストかつ簡単にシャットアウトする方法 2022/09/28 昨今、テレワークの導入が急速に拡大したことで、企業側が従業員に貸与しているデバイスにおける不適切なWebサイト利用が問題視されつつある。ウイルス感染やハッキングなどのリスクが懸念されており、それらを回避するためにも最適なデバイス管理が求められる。しかし管理が煩雑になり、膨大な運用コストがかかってしまうようでは導入は難しい。以下の資料では、より細かく柔軟な制御設定を低コストで可能にし、さらに管理側の負荷を簡素化できる最適なデバイス管理の実現方法を紹介する。
ホワイトペーパー クラウド 市場規模は約20兆円、ビジネスニーズに合った「クラウド移行」で準備すべきこと 市場規模は約20兆円、ビジネスニーズに合った「クラウド移行」で準備すべきこと 2022/09/22 生産性の向上やイノベーションの創出など、さまざまなメリットが得られることから、ビジネスにクラウドは欠かせない存在となってきた。一方、クラウドに移行する際に直面するのが、「どのサービスが長期的な目標に最も適しているのか?」「ライセンスやクラウドでの消費量を追跡するにはどうすればよいのか?」「どのSLAが要件を満たしているのか」といった課題だ。本書は、クラウド戦略を策定するにあたって解決すべき課題、ビジネスニーズに合ったクラウドモデルの見つけ方、セキュリティ対策など、移行の前段階で検討すべきことをまとめているので、ぜひ一読してほしい。
ホワイトペーパー セキュリティ総論 【市場規模は倍増】2022年に注目すべき「SIEM」5つの動向 【市場規模は倍増】2022年に注目すべき「SIEM」5つの動向 2022/09/13 近年、SIEM(セキュリティインシデント/イベント管理)製品へのニーズは高まっており、このわずか数年で同市場は20億ドル(約2,400億円)から41億ドル(約4,900億円)という規模にまで倍増を遂げている。その背景には、データ侵害のコストが急速に上昇し、2019年から2024年の間に2倍にも膨れ上がる可能性が生じたことにある。だが、SIEMの最新機能により、企業はこの種のリスクを軽減し、深刻な被害が発生する前にほとんどの脅威を阻止することが可能となる。本書は急速に進化するSIEMについて、2022年に注目すべき5つの動向などを解説する。
ホワイトペーパー セキュリティ総論 急増する「サプライチェーン攻撃」対策ガイド、サイバー攻撃対策の防御モデルも解説 急増する「サプライチェーン攻撃」対策ガイド、サイバー攻撃対策の防御モデルも解説 2022/09/13 国内企業の多くが「サプライチェーンの弱点を悪用した攻撃」に悩まされている。毎週被害のニュースが後を絶たない。原因調査が難しいサプライチェーン攻撃は大きく2種類のパターンに分けられ、共通して言えるのが、どれだけ高い壁(予防対策)を用意したとしても、たった1つの抜け穴から容易に侵入を許してしまうという点だ。本書は、サプライチェーン攻撃の仕組みや、サイバー攻撃対策の防御モデルの考え方を基にした対策と検知についてわかりやすく解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 重要インフラも大被害、知っておくべき8つのランサムウェアと脅威の歴史 重要インフラも大被害、知っておくべき8つのランサムウェアと脅威の歴史 2022/09/13 ランサムウェアとは攻撃者に身代金を支払うまで重要なシステムやファイルにアクセスできない状態にするマルウェアだ。被害を受けた企業は攻撃者に支払う費用だけでなく、ビジネスのダウンタイムや生産性の低下、信用の失墜などの壊滅的な打撃を受ける恐れがある。最初のランサムウェアが1989年に登場して以来、現在に至るまで長年にわたって進化を続けており、攻撃の手法や回数は増加し、身代金の要求金額も高額化している。本書は、ランサムウェアがどのような進化を辿ってきたか、またその中で生まれた代表的な8つのランサムウェアについて解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【ランサムウェアの現状730人調査】教育機関の対応は遅れてる? サイバー保険は有用? 【ランサムウェアの現状730人調査】教育機関の対応は遅れてる? サイバー保険は有用? 2022/09/09 ランサムウェア攻撃による被害は拡大を続けており、教育機関においても攻撃件数は年々増え、金銭的負担とオペレーションの負荷が増加している。調査によると、教育機関ではランサムウェア攻撃に対する防御の準備が不十分であり、暗号化を防ぐために必要な多層防御が欠如しているという。また、サイバー保険についてもある傾向が見られたこともあり、教育機関は防衛の改善において他の業界より遅れているの見方が強い。本書は、世界31カ国の小中高教育機関、高等専門教育機関に属する730人への調査結果を基に、教育機関におけるランサムウェアの対策状況などについて解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 医療業界の徹底調査:ランサムウェア攻撃が1年で「倍増」も、約3/4がデータを復元? 医療業界の徹底調査:ランサムウェア攻撃が1年で「倍増」も、約3/4がデータを復元? 2022/09/09 2020年から2021年の1年間でランサムウェア攻撃を受けた医療組織は94%増加した。これは攻撃者の能力が向上し、RaaS(Ransomware-as-a-Service)モデルが拡大したことによるものと思われる。医療業界がランサムウェア攻撃で受ける影響は他の業界よりも大きいが、攻撃の拡大を受けて、医療業界も対処スキルが高まっている。調査によると、ほぼすべての組織は暗号化されたデータの一部を取り戻し、約4分の3がバックアップを使用してデータを復元できるようになっている。本書は、世界31カ国381人の医療組織への調査結果を基に、医療業界におけるランサムウェアの現状について解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【22年版ランサムウェア最新調査】日本の組織の61%が被害、復旧コストは減少傾向 【22年版ランサムウェア最新調査】日本の組織の61%が被害、復旧コストは減少傾向 2022/09/09 日本国内でのランサムウェア攻撃の被害は拡大しており、31カ国5600人のITプロフェッショナルを対象にした調査によると、2021年には日本の組織の61%がランサムウェアの被害を受けているという。だが、その一方で、日本の組織が復旧のために負担した平均コストは大幅に減少しているとの調査結果も明らかになってきた。なぜそのような状況になっているのか。本資料は、日本の中規模組織のITプロフェッショナル300人からの回答を基に、ランサムウェアの現状や、今後のサイバーセキュリティにおいて重要となる5つのポイントについて解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 企業の自己評価は「楽観的」? 日本とアジア太平洋地域のサイバーセキュリティを調査 企業の自己評価は「楽観的」? 日本とアジア太平洋地域のサイバーセキュリティを調査 2022/09/09 日本、およびアジア太平洋地域におけるサイバーセキュリティの成熟度が継続的に向上していることが見受けられる。かつて多くの経営幹部がサイバーセキュリティの重要性を理解していなかった時期に比べ、大きく改善したと言えるだろう。だが一方で、企業の自己評価が楽観的すぎるという懸念の声もある。本資料は、日本を含むアジア太平洋地域6カ国のITおよびサイバーセキュリティの意思決定者900人へ調査を実施。その結果から浮き彫りになった、3つの重要課題対する企業の取り組みや検討状況、各国の詳細なセキュリティ状況などを解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 世界のサイバー攻撃144件の手口を徹底分析、増加傾向にある「IAB」とは? 世界のサイバー攻撃144件の手口を徹底分析、増加傾向にある「IAB」とは? 2022/09/09 近年のサイバー脅威において、初期アクセスブローカー(IAB)の増加が注視されている。IABが標的を侵害し、そのアクセス権をランサムウェアの犯罪グループに販売して攻撃に使用するアクティブな攻撃手法が多数見受けられた。IABの増加は攻撃の「プロ化」が進んでいることを反映している。本書は、世界各国で発生した144件のインシデントを調査。攻撃者の行動や戦術、使用しているツールなどを分析することで、攻撃者が攻撃時に何をするのか理解し、ネットワーク上で攻撃活動を見つけて防御する方法などを解説する。
ホワイトペーパー シンクライアント・仮想デスクトップ 名古屋市役所事例:DX推進のためのVDI構築、職員2300人同時接続でも快適利用なワケ 名古屋市役所事例:DX推進のためのVDI構築、職員2300人同時接続でも快適利用なワケ 2022/09/08 愛知県の名古屋市役所では「名古屋市役所DX推進方針」を策定し、市民サービスの向上に向けて、デジタルを活用した市役所業務の変革や効率化に取り組んでいた。その施策の1つがVDI(仮想デスクトップ)環境の刷新である。同市役所ではセキュリティ強化を目的とした『三層分離』の実現のために従来からVDI環境を導入していたが、職員の利便性を損なっており、オンライン会議が利用できなかったり、動画再生やWebブラウジングなどの動作がカクカクして遅延が生じるなどしていた。本書は、名古屋市役所がNVIDIA仮想GPUを採用して劇的に改善させたVDI環境の再構築について解説する。
ホワイトペーパー セキュリティ総論 リテールバンキングの金融イノベーションを実現、4つの最新サイバーセキュリティ戦略 リテールバンキングの金融イノベーションを実現、4つの最新サイバーセキュリティ戦略 2022/08/29 金融市場の変化に対応するため、リテールバンキング(個人や中小企業を対象とした小口金融業務)ではテクノロジーへの投資が積極的に行われている。だが、デジタル技術の急速な普及はサイバー脅威のリスクも高めることになる。最新のデジタルバンキングを成功させるには、4つの最新サイバーセキュリティ戦略が必要となる。本書は、それら4つの戦略についての詳細や、リテールバンキングが安全にイノベーションを起こすことを可能とする統合プラットフォームについて解説する。