動画 標的型攻撃・ランサムウェア対策 組織が直面するランサムウェアの脅威とは~これからのサイバー脅威への備え・対策方法~ 組織が直面するランサムウェアの脅威とは~これからのサイバー脅威への備え・対策方法~ 2023/12/01 あらゆる企業・組織、政府機関までが被害に遭い、業務を停止させて金品を要求する、身代金要求型サイバー攻撃「ランサムウェア」。ランサムウェア被害にあうとどんな問題に発展するのか、組織は事前にどのような対策ができるのか。ラックがサイバーインシデント被害にかけつけて救済する中で判明した生々しいサイバー侵害の数々。完全に防ぐことはできないサイバー攻撃の実情を8月末に公開した白書「サイバー攻撃者と身代金交渉の舞台裏」からご紹介するとともに、『これからのサイバー脅威への向き合い方』を、経営者目線でご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年9月21日「DXを加速するゼロトラストセキュリティ 2023 秋」より
ホワイトペーパー IT運用管理全般 ANAがシステム運用負荷を2割削減、運用業務DXとNoOps(自動化)にどう取り組んだのか ANAがシステム運用負荷を2割削減、運用業務DXとNoOps(自動化)にどう取り組んだのか 2023/12/01 日本最大級のエアラインとして知られているANAグループ。同社の社内システムは大規模化が進み、クラウドサービスなどのWeb型システムの利用も増えたことで、システムの運用も複雑なものとなっていた。それにより、従来の監視方法では障害の未然防止が難しくなり、また、複雑化した運用に対応できる高いスキルを持ったIT人材も不足していた。そこで同社は運用業務のDX、およびNoOps(ノーオペレーション)化(自動化)を推進し、障害の対応スピード向上や、運用負荷の2割の削減に成功したという。本書は、その詳細な取り組みについて紹介する。
ホワイトペーパー IT運用管理全般 Yahoo!JAPANの全システムをクラウドネイティブに、オブザーバビリティをフルスタックで実現する「大胆な進化」の詳細 Yahoo!JAPANの全システムをクラウドネイティブに、オブザーバビリティをフルスタックで実現する「大胆な進化」の詳細 2023/12/01 日本最大級かつ世界有数の総合ポータルサイトの「Yahoo!JAPAN」。サービスの拡大とともに規模を広げてきたが、その一方で、急速に巨大化したプラットフォーム内にはレガシーなシステムも残っていた。そこで、ヤフーはすべてをモダナイズし、クラウドネイティブなアーキテクチャに移行すべく、全社的な取り組みに着手した。これに合わせて、従来から全社向けシステムの監視ツールを提供してきたサービスプラットフォーム本部(SRE部)(※取材当時)では、モニタリング自体の「大胆な進化」を計画。どんな要件を持っていたのか、そしてどんな成果が得られたのか。本書は、その詳細な取り組みについて紹介する。
ホワイトペーパー ファイアウォール・IDS・IPS 半導体のローツェ事例:工数を9割削減、期待はずれの「MDR」導入をどう立て直した? 半導体のローツェ事例:工数を9割削減、期待はずれの「MDR」導入をどう立て直した? 2023/12/01 半導体関連装置、フラットパネルディスプレイ関連装置などの開発・製造から販売までを一貫して行うローツェ。同社は米国でのCHIPS法の成立を機に、取引先企業におけるサプライチェーン管理の徹底が求められていた。そこで同社IT戦略室は次世代アンチウイルス(NGAV)とEDRの検討を開始。「MDR(Managed Detection & Response)」サービスを導入したものの、期待していた運用の負荷軽減を達成できなかった。急遽、リプレースを実施した同社は、どのようにセキュリティ運用を改善したのか? MDR導入における詳細な経緯、同社の改善策を紹介する。
ホワイトペーパー セキュリティ総論 【サイバー脅威最新レポート】注目すべきは「対話型攻撃」、北朝鮮や中国の標的は? 【サイバー脅威最新レポート】注目すべきは「対話型攻撃」、北朝鮮や中国の標的は? 2023/12/01 7分に1回は潜在的な侵入が行われるほど、サイバー攻撃のスピードが上がっているという。こうした中、昨今では「対話型攻撃」(ハンズオンキーボード)が増加しており、北朝鮮など国家主導型の攻撃者の標的も明らかになってきた。ますます増大化するサイバー脅威にどうやって対抗していけばよいのか。攻撃者を検知・追跡する最新の脅威ハンティングのインサイトを踏まえ、脅威別攻撃活動の詳細な状況や、「MITRE ATT&CKヒートマップ」での各戦術エリアで使用された上位5つの手法など、最新の脅威アクターの傾向を解説する。
記事 セキュリティ総論 閉鎖環境こそ「狙われる」…企業が直面するサイバー脅威の実態と“万が一”の対策とは 閉鎖環境こそ「狙われる」…企業が直面するサイバー脅威の実態と“万が一”の対策とは 2023/12/01 近年、サイバー被害が相次ぎ、ランサムウェアの脅威が増大している。しかし、多くの企業ではサイバーセキュリティ上の脅威に対する認識が十分ではないのが現状だ。そのため、最新のサイバー攻撃の手口に合わせて、セキュリティ対策をアップデートしていくことが求められている。そこで、ランサムウェア攻撃の現状や犯人との交渉テクニック、被災した組織の責任問題について、ラック 代表取締役社長 西本逸郎氏に話を聞いた。
記事 収入・給与 なぜ富士フイルムは高年収?「平均年収1000万超え企業」の突出した“指標”とは なぜ富士フイルムは高年収?「平均年収1000万超え企業」の突出した“指標”とは 2023/12/01 物価高騰が続く中、なかなか賃金上昇が期待できない状況が続いている。そうした中、自身の生活を豊かにするための1つの選択肢が、転職・副業を通じた収入アップだ。本連載では、製造企業の高年収企業は何をしている企業なのか、なぜ高年収なのかをキャリアの専門家・木上氏の視点から解説する。今回は、平均年収1000万円を超える富士フイルムを取り上げたい。
記事 地銀 なぜ、米国はまだまだ「利上げ」が必要なのか? 常識を歪ませる“世界のある事実” なぜ、米国はまだまだ「利上げ」が必要なのか? 常識を歪ませる“世界のある事実” 2023/12/01 日米の金融政策が重大な転換点を迎えつつある。米国は金利上昇が打ち止めになるのか見定めるタイミングに差し掛かっており、一方の日本はいよいよゼロ金利の解除を視野に入れ始めた。日米の金融政策の違いは為替に大きな影響を与えるだけでなく、株価にも大きな影響を及ぼすだろう。
記事 AI・生成AI Microsoft Security Copilotを解説、生成AIの活用はセキュリティに変革をもたらすのか Microsoft Security Copilotを解説、生成AIの活用はセキュリティに変革をもたらすのか 2023/12/01 1 マイクロソフトはOpenAIの大規模言語モデルをベースとしたBingやWindows Copilotなどの生成AIサービスをリリースしている。Microsoft Security Copilotは、そのうち、XDRやSOCオペレーションを支援するための生成AIセキュリティツールである。現在パートナーや早期アクセスプログラム参加者に向けたクローズドベータとして一部でのフィールド検証が行われている。セキュリティ対策のアドバイスをくれるデモ動画なども流れており、セキュリティ関係者には気になる存在だ。