ホワイトペーパー ワークスタイル・在宅勤務 【事例:三井物産エレクトロニクス】iPhoneのセキュアな活用を実現したモバイル管理術 【事例:三井物産エレクトロニクス】iPhoneのセキュアな活用を実現したモバイル管理術 2017/07/11 IoTソリューションや産業用組込PCソリューションを提供する三井物産エレクトロニクスは、営業担当者が使っていた携帯電話をiPhoneに切り替えた際、デバイスのセキュアな管理と使い勝手の向上を図るためにモバイル管理ソリューション「IBM MaaS360」を導入した。現在は、営業担当者の他に、iPadを利用する管理職も含めた約100ユーザーがIBM MaaS360を利用している。その結果、ユーザーはメール、グループウェア、ファイルサーバーに安全にアクセスできるようになり、セキュリティと利便性の両立に成功した。
ホワイトペーパー IT資産管理 Windows10移行、IoTデバイス管理に、業界初のクラウド型UEMソリューション Windows10移行、IoTデバイス管理に、業界初のクラウド型UEMソリューション 2017/07/11 現在の企業では、ノートPC、デスクトップPC、タブレット、スマートフォンなど多様なデバイスが活用される。 さらに、Windows、iOS、Androidなどプラットフォームも多様で、同じWindowでも異なるバージョンが混在するなどエンドポイントの環境は混とんとしている。こうした複雑化するエンドポイント環境を統合的に管理するのが統合エンドポイント管理(UEM)だ。 IBM MaaS360 with Watsonは、IBM Watsonのテクノロジーを活用し、さまざまな要素が混在するエンドポイントを管理・保護する業界初のクラウドベースのコグニティブUEMソリューションだ。
ホワイトペーパー セキュリティ総論 【事例:共和レザー】クラウド上の脅威DB活用でセキュリティをいつでも最新の状態に 【事例:共和レザー】クラウド上の脅威DB活用でセキュリティをいつでも最新の状態に 2017/07/11 革製品を中心に、各種合成樹脂製品の製造、加工、販売を行う共和レザーは、自動車内装合成皮革表皮材では国内シェア70%と第1位、世界でも第2位のシェアを誇る。共和レザーでは、これまで社内PCのセキュリティ対策に定義ファイルによるウイルス対策ソフトを導入してたが、定義ファイルのアップデートやスキャン処理に時間がかかること、PCへの動作負荷の大きさ、感染時の対応に手間がかかることなどから、ウェブルートの「Webroot SecureAnywhere Business エンドポイント プロテクション」を導入した。
ホワイトペーパー セキュリティ総論 【事例:外食/小売】ウイルススキャン中も動作が重くならず、社外PCも一元管理可能に 【事例:外食/小売】ウイルススキャン中も動作が重くならず、社外PCも一元管理可能に 2017/07/11 「とりでん」をはじめとするエリアフランチャイズ事業を展開するプライム・リンクのホールディングスとして、2007年に設立されたアスラポート・ダイニング。同社ではこれまで、グループ内のエンドポイント対策に複数のセキュリティ対策製品を試してきた。しかし、動作の重さや起動時間の長さ、一元管理ができないなど、いずれも十分な効果を発揮できていなかったという。そこで、ウェブルートの「Webroot SecureAnywhere Business エンドポイント プロテクション」を導入した。
ホワイトペーパー ID・アクセス管理・認証 【マンガで解説!】オフィスにあふれる危険なパスワードを1つの認証に集約する 【マンガで解説!】オフィスにあふれる危険なパスワードを1つの認証に集約する 2017/07/10 メールやWebサービスごとに別々のパスワード設定を義務付けていると、社内ユーザーは「覚えきれないから」とパスワードを付箋で張り出したり、単純なパスワードを設定したりと、重大な情報流出が起きかねない管理体制になってしまいがちだ。こうしたID/パスワードの管理に最適なソリューションは、どういったものだろうか?
ホワイトペーパー ID・アクセス管理・認証 多様化する認証基盤、安全性と利便性を両立した仕組みは作れるか? 多様化する認証基盤、安全性と利便性を両立した仕組みは作れるか? 2017/07/10 クラウドやモバイルなどの新しいテクノロジーに対応した業務アプリケーションが増える中、ID/パスワードの管理やアクセス制御は複雑化する一方だ。シンプルかつセキュアな認証の仕組みが今、求められている。「RSA SecurID Suite」は、オンプレミスでもクラウドであっても、企業を保護し、ユーザーが直面するID/パスワードの管理を最小化すると共に最も実用的な情報を提供することで、企業がさらに成長できるように支援するソリューションだ。
ホワイトペーパー ID・アクセス管理・認証 ビジネス版LINEやDropboxに「安全性」をプラス! アクセス制御&パスワード強化法 ビジネス版LINEやDropboxに「安全性」をプラス! アクセス制御&パスワード強化法 2017/06/29 LINE WORKSやDropbox Business、Workplace by Facebookなど、コンシューマー向けにシェアを獲得したサービスの企業向けソリューションが相次いでリリースされている。こうしたサービスをより安全に使いたい企業には、「サテライトオフィス・シングルサインオン」がおすすめだ。IPアドレスや端末単位でのアクセス制御、パスワード強化、基幹系システムや他クラウドシステムとのシングルサインオン(自動ログイン)などを実現できる。
ホワイトペーパー バックアップ・レプリケーション 次世代シンプル・バックアップシステム「ルーブリック(Rubrik)」とは? 次世代シンプル・バックアップシステム「ルーブリック(Rubrik)」とは? 2017/06/28 仮想化環境におけるバックアップは非常に複雑で、管理者の負担が大きくなりがちだ。またライセンスコストの問題も無視できない。こうした概念を一新させるとして注目されているのが「ルーブリック(Rubrik)」である。本資料ではなぜルーブリックがこれまでのバックアップを一新させるソリューションとして注目を集めているのかを解説する。
ホワイトペーパー クラウドストレージ・ファイル共有・ファイル転送 慶應大学事例:オンプレからクラウドへ、セキュリティの「明治維新」が起こった 慶應大学事例:オンプレからクラウドへ、セキュリティの「明治維新」が起こった 2017/06/26 江戸末期から明治維新にかけ、福澤諭吉は海外に出向き、積極的に文化を取り入れた。国内の国際語の主流が蘭語であった当時に、英語の可能性をいち早く予測し、自らが創始してわずか5年の蘭学塾を思い切って英学塾に転向するなど、際立った先見性と行動力を持っていた。その福澤諭吉が立ち上げた慶應義塾には、いまでもその精神を継承し、新しいことを積極的に取り入れる文化が根付いている。その動きの1つがクラウド・コンテンツ・マネジメント「Box」の導入である。
ホワイトペーパー Web開発・アプリ開発 海外から日本へのWebアクセスは遅すぎ? Webサイト運営者が取り組むべき3つの課題 海外から日本へのWebアクセスは遅すぎ? Webサイト運営者が取り組むべき3つの課題 2017/06/26 海外への事業展開や海外顧客に対するサービス品質の向上は、日本企業の成長に必要不可欠な要素だ。これを実現するためには、全世界の幅広いユーザーへリーチでき、直接的にコンタクトが取れる「Webサイト」が重要な役割を担う。しかし、Webサイトの運営者は「海外から日本のWebサイトへのアクセスが遅くて耐えられない」、「海外に点在するWebサイトの統制が取れない」「サイバー攻撃への対応が難しい」といったさまざま問題を抱えている。Webサイトの運営者は今、これらの問題にどのような施策を講じればよいのだろうか。海外からのアクセス速度、セキュリティ、新技術への対応といった課題を一気に解決する手法について紹介しよう。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 深刻なセキュリティ人材不足への打ち手はあるか? 社内人材育成「3つの柱」 深刻なセキュリティ人材不足への打ち手はあるか? 社内人材育成「3つの柱」 2017/06/21 情報セキュリティを担う人材は、その需要の高まりから人材不足が深刻化しており、2020年には19.3万人も不足すると言われている。この課題に対する打ち手はあるのか。本資料では、セキュリティ人材不足の現状と課題を明らかにし、それらに対する打ち手や、社内人材育成のための3つの柱などを解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 IT環境全体を可視化し、危険予測を自動化するセキュリティ・インテリジェンス IT環境全体を可視化し、危険予測を自動化するセキュリティ・インテリジェンス 2017/06/21 ユーザー、アプリケーション、IT基盤の機器類から生成される多くのデータの中には、企業のITセキュリティとリスク管理に影響を及ぼす脅威が潜んでいる。しかし、人手だけで大量の情報の中からシステム上で発生している異常や脅威を見つけ出すことはなかなか難しい。本資料では、人手では分析が困難な大量の情報をリアルタイムに相関分析し、システム上で発生している異常を発見、予期される脅威を検出する「IBM Security QRadar」を紹介する。
ホワイトペーパー ID・アクセス管理・認証 企業が「シングルサインオン(SSO)」に投資すべき3つの理由 企業が「シングルサインオン(SSO)」に投資すべき3つの理由 2017/06/21 さまざまな認証方式から一つを使用して一度ログインするだけで、すべてのアプリケーションにアクセスできるようになるシングルサインオン(SSO)。SSOを利用すると、パスワードの入力や変更を行う手間が省け、パスワードを知る必要さえなくなるためユーザーの日常的な作業が楽になる。さらに、セキュリティ強化とコスト削減にも非常に効果的だ。本資料では、企業がSSOの購入を決める要因や、導入の判断基準、SSOの最新機能などについて解説する。
ホワイトペーパー ID・アクセス管理・認証 なぜWebアプリケーションで「認証とアクセス制御」を処理すべきではないのか なぜWebアプリケーションで「認証とアクセス制御」を処理すべきではないのか 2017/06/21 Webアプリケーションをセキュアにするためのコーディングは、経験豊富な開発者にとって今や常識であり、セキュリティおよび機能のテストは常に重要なトピックである。開発時に起こった認証処理のわずかな設計ミスが、認証バイパスにつながり、脆弱性を突かれた攻撃を受けるおそれがあるためだ。本資料では、シームレスな開発を実現しながら、適切な認証メカニズムとアクセス制御を実現するための「Webアプリケーションの開発におけるパターン・デザイン」を解説する。
ホワイトペーパー ID・アクセス管理・認証 社員ID管理を最適化するポイントは?「入社から退職まで」を一連の流れで解説 社員ID管理を最適化するポイントは?「入社から退職まで」を一連の流れで解説 2017/06/21 IDやパスワードの煩雑化は、セキュリティ上の脅威になっている。脅威の種類は異なるが、内部情報の漏えいも外部からの攻撃も「実行しているのは人」だ。こうした脅威への対策としては、境界線による防御に加えて、ユーザーに対し適切なアクセス権を付与/管理するセキュリティの仕組みアイデンティティ(ID)管理が重要になる。本資料では、新たな社員が入社してから退職するまでのID管理の流れを事例として取り上げ、企業のID管理を最適化するポイントを解説する。
ホワイトペーパー 災害対策(DR)・事業継続(BCP) 【リコー事例】「鉄壁の障害復旧体制」をどうやって確立したのか 【リコー事例】「鉄壁の障害復旧体制」をどうやって確立したのか 2017/06/06 複合機(MFP)やプリンターなどの画像機器やICT関連商品の販売サポート&サービスを手がけるリコージャパン。同社は各自治体における戸籍関連事務手続きを行うサーバの構築・管理運用を担当している。自治体ごとに独立した障害対策として、業務停止時間を最小化するために取り組んだのが「HA(高可用性)」と「イメージングバックアップ」だ。本資料では同社の取り組みの概要とその成果について紹介する。
ホワイトペーパー バックアップ・レプリケーション 【エッサム事例】仮想マシンの復旧は1時間、すべてをバックアップして何が変わったか 【エッサム事例】仮想マシンの復旧は1時間、すべてをバックアップして何が変わったか 2017/06/06 昭和38年の創業以来、全国の会計事務所向けに様々な商品・サービスを展開しているエッサム。オリジナル事務用品の開発・製造・販売や会計事務所の開設支援に加えて、Webベースの業務支援サービスを提供している。これらのサービスは、データセンター内に置かれた物理サーバおよび仮想ホスト約10台で運用されている。同社のシステムの障害対策にどのような課題があったのか?対応策も含めてその顛末を紹介する。
ホワイトペーパー バックアップ・レプリケーション 唯一の国内開発メーカーが届けるイメージングバックアップソリューション 唯一の国内開発メーカーが届けるイメージングバックアップソリューション 2017/06/06 ActiveImage Protectorは、ディスク単位、ボリューム単位でディスク上の全情報をバックアップする、イメージングバックアップ製品だ。ランサムウェア対策はもちろん、仮想環境、クラウド、ビッグデータ、いずれにも最適な設計となっている。本資料では、ActiveImage Protectorの機能詳細について紹介する。
ホワイトペーパー Web戦略・EC コンシューマWebサービス事業者が注目する「CIAM」とは何か? その実現と導入課題 コンシューマWebサービス事業者が注目する「CIAM」とは何か? その実現と導入課題 2017/06/05 CIAM(Consumer Identity and Access Management)とは、コンシューマ向けWebサービスのユーザ認証、アクセス制御、ユーザID管理のことだ。大規模な顧客IDを抱え、ユーザ利便性と高度なセキュリティ対策を求められるコンシューマ向けWebサービスにおいて、CAIMは必須要素といっても過言ではない。そこで本ホワイトペーパーでは、利便性とセキュリティのバランスが取れたCIAMを実現するために知っておくべき基本事項について解説する。
ホワイトペーパー 災害対策(DR)・事業継続(BCP) 【コマツ事例】基幹システムのデータ保護を刷新、24時間以下のRPOを実現した方法 【コマツ事例】基幹システムのデータ保護を刷新、24時間以下のRPOを実現した方法 2017/06/05 建設・鉱山機械のトップ企業、コマツの基幹業務システムは、社内データセンターである「コマツコンピュータセンタ」で運用されている。東日本大震災の際、同センタの一部設備が被災したが、調査を進めると、直下型地震が発生した場合、多くのシステム機能がマヒし国内外のビジネスに大きな影響が出ることがわかった。そこでコマツは、グローバルビジネスに必要な事業継続性実現のために、基幹業務システムのバックアップ体制を刷新。求めたのは24時間以内のRPO実現、高速で確実なバックアプリモートコピー、バックアップシステムの統合だ。これらを実現するためにコマツが行った対策を紹介する。
ホワイトペーパー セキュリティ総論 ランサムウェア対策のバックアップで「絶対にはずしてはいけない」3つの要件 ランサムウェア対策のバックアップで「絶対にはずしてはいけない」3つの要件 2017/06/05 国内外で被害を拡大しているランサムウェア。対策と事業継続のためには「予防」と「保護」の2本柱が重要になる。しかし、ウイルス対策ソフトなどで行う「予防」では、未知の手法に対応できない。そこで、バックアップによるデータの「保護」がより重要になる。ところが、「バックアップ製品であれば何でもいい」わけではない。ランサムウェア対策のバックアップでは、「絶対にはずしてはいけない」3つの要件があるのだ。
ホワイトペーパー サーバ仮想化・コンテナ ハイパーコンバージドインフラ製品比較、差がつくポイントはどこなのか? ハイパーコンバージドインフラ製品比較、差がつくポイントはどこなのか? 2017/06/02 従来のITインフラと比較して、トータルコスト削減、容易性と柔軟性の向上、シンプルな管理ができるとされるハイパーコンバージドインフラ(HCI)。そして、HCIを支える重要なテクノロジーが仮想化技術だ。実は、HCI製品を比較検討する際にも、この仮想化技術をシンプルで効率的に使えるかどうかがポイントになり得る。本資料では、業界で最も利用されているハイパーバイザ「VMware vSphere」に最適化されたVMwareベースのHCIのさまざまな特徴を解説する。
ホワイトペーパー ファイアウォール・IDS・IPS 標的型攻撃対策で注目の「分散ファイアウォール」とは何か?従来型との違いと優位性 標的型攻撃対策で注目の「分散ファイアウォール」とは何か?従来型との違いと優位性 2017/06/02 標的型攻撃による情報流出は、情報セキュリティにおける重大な脅威となっている。今後求められるのは、侵入されることを前提したセキュリティ対策の強化だが、従来型のファイアウォールでは対策しきれない場合がある。本資料では、仮想マシン単位でファイアウォールを設置することで脅威の拡散を効率的に防止する「分散ファイアウォール」について解説。データセンター全体にセキュリティ機能を「浸透」させることで、マルウェア感染した場合の影響範囲拡大を防ぐ方法を紹介する。
ホワイトペーパー 業務効率化 なぜPDFは管理しなければならないのか? システム管理者のためのAcrobat活用術 なぜPDFは管理しなければならないのか? システム管理者のためのAcrobat活用術 2017/05/29 企業内のさまざまな場面で活用されるPDF。利便性が高い一方、「だれがどのソフトウェアを利用しているのか把握できない」「頻繁にあるセキュリティ更新作業に多くの時間と手間をとられている」あるいは「デバイスごとに作業が分断され、業務効率が低下している」といった課題はないだろうか? 本資料ではこうしたシステム管理者向けに、PDFの管理にまつわる解決策として「Adobe Acrobat DC」の活用術を紹介する。
ホワイトペーパー ウイルス対策・エンドポイントセキュリティ 住友重機械工業の海外進出を支える、海外工場インシデント対策のセキュリティとは 住友重機械工業の海外進出を支える、海外工場インシデント対策のセキュリティとは 2017/05/26 1888年(明治21年)に創業し、社会と産業の発展とともに歩み成長してきた住友重機械グループ。同社は、最先端の精密制御機械やコンポーネントから、各種産業機械に船舶や大型プラントに至るまで、さまざまな商品とサービスをグローバルに展開している。国内だけでなく海外には北米をはじめ中南米やヨーロッパに東南アジアにオセアニアなどの拠点を持ち、グローバル規模での情報セキュリティ強化をすすめる同社の取り組みを紹介しよう。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 多様化するランサムウェア、マルウェア攻撃を阻止するためのポイント5つ 多様化するランサムウェア、マルウェア攻撃を阻止するためのポイント5つ 2017/05/26 世界的に話題となったワナクライをはじめとするランサムウェアやマルウェアの攻撃は多様化しており、今日の企業は、大規模で複雑なネットワークと、急速に進化する脅威の対応に苦慮している。感染阻止に向けて、多数のベンダーや新興企業が新しい方法やポイントソリューションを提供しているが、それらによる保護はどれも限定的だ。エンドポイントセキュリティは依然として重要だが、効果的なソリューションの提供はかつてないほど困難になっている。こうした中で、高度な脅威から保護するためには、どのような対策が必要なのだろうか。エンドポイントを標的としたあらゆる手口による脅威を阻止する5つの機能をポイントで解説する。
ホワイトペーパー ウイルス対策・エンドポイントセキュリティ 脆弱性の対処にかかる日数は平均120日?脅威の検出から修復までを迅速化する方法 脆弱性の対処にかかる日数は平均120日?脅威の検出から修復までを迅速化する方法 2017/05/26 企業が脆弱性を発見してから修復するまでに平均で120日かかるという調査もあるが、脅威を検出できず対応が遅れると、知的財産や機密データの流失、財務的損失、企業イメージの低下、その他さまざまな損失を被る。さらに、大量のアラートと感染ユーザーへの対応で IT 部門に大きな負担がかかり、ビジネスの混乱を招く可能性すらもある。こうした事態を起こさないためには、脅威の兆候を見つけ、迅速な対処をするために、疑わしいイベントの調査とエンドポイントの可視化が必要だ。
ホワイトペーパー メールセキュリティ 標的型攻撃でつい開いてしまう、巧妙な「電子メール」を識別せよ 標的型攻撃でつい開いてしまう、巧妙な「電子メール」を識別せよ 2017/05/26 電子メールは企業のコミュニケーションに欠かせないが、それゆえに標的型攻撃で頻繁に悪用されている。攻撃者は電子メールに悪質なファイルを添付したり、攻撃者が制御するWebサイトへのリンクを組み込んだりして、特定の被害者を狙う。手口としては巧妙なソーシャルエンジニアリングのテクニックを用い、無防備なユーザーをだまして悪質な電子メールを開かせたり、必要に応じて個々の攻撃活動をカスタマイズし検出を逃れ、標的型スピアフィッシング攻撃を通じて標的に手を伸ばしたりする。こうしたテクニックは、大金を振り込ませたり、ビジネスメール詐欺を通じて機密情報を送信させたりする手段としても利用されており、問題は悪化する一方だ。今回は、電子メール経由で企業に侵入する攻撃への対策を考えてみたい。
ホワイトペーパー 個人情報保護・マイナンバー EU一般データ保護規則(GDPR)への対応、個人情報保護に向けた対応サービス EU一般データ保護規則(GDPR)への対応、個人情報保護に向けた対応サービス 2017/05/18 2016年4月、欧州連合は「EU一般データ保護規則」(General Data Protoction Regulation:GDPR)を制定した。GDPRは2018年5月25日に施行される予定で、その際には個人データを収集、処理を行う事業者に対して多くの義務が課される。また、個人データの収集処理に関する事業者の説明責任も明確に要求されており、事業者はGDPRを遵守した運用が求められる。本資料では間近に迫るGDPRへの対応サービスを紹介する。
ホワイトペーパー 個人情報保護・マイナンバー EU一般データ保護規則の概要と対応のアプローチ EU一般データ保護規則の概要と対応のアプローチ 2017/05/18 プライバシー保護の枠組みとして、これまでEU加盟国に適用されてきたデータ保護指令に替わり、新たに一般データ保護規則(GDPR)が採択された。適用が開始される2018年5月には、企業に対し今まで以上の義務が求められており、現地の従業員や顧客等の個人データを取り扱う企業においては、その内容を理解し対応を進めておくことが重要になっている。本資料では、一般データ保護規則で求められている要件や対応のためのアプローチをデロイト トーマツ サイバーセキュリティ先端研究所 主任研究員 大場 敏行氏が概説する。