tomohiro– Author –
-
Security Basics
認証方式の種類と仕組み|パスワード・証明書・生体認証・OTPを現場目線で比較
「うちのシステム、パスワードだけで本当に大丈夫なのか?」 社内システムや業務アプリのセキュリティを見直そうとしたとき、まず突き当たるのが「認証をどう強化するか」という壁です。 パスワード認証、電子証明書、生体認証、ワンタイムパスワード——何... -
Network Security
NetFlow・IPFIXでネットワークを可視化する入門ガイド|異常通信・C2通信の検知と中小企業での活用
「社内でどんな通信が流れているかまったくわからない」——そういった状態では、ランサムウェアのC2(コマンド&コントロール)通信が数週間流れていても気づけません。実際、侵害発覚までの平均日数は国内でも50日以上とされており、その多くが内部ネット... -
Glossary News
マルバタイジング(Malvertising)とは?正規広告経由でマルウェアに感染する仕組み・被害例・対策をわかりやすく解説
セキュリティが強固なはずの大手ニュースサイトやまとめサイトを閲覧しただけで、マルウェアに感染したという報告が増えています。心当たりのない不審サイトには近づいていないのに、なぜ感染するのか。 その答えが「マルバタイジング(Malvertising)」に... -
Network Security
スイッチングセキュリティ実践ガイド|Port Security・DHCP Snooping・DAIでL2スイッチを堅牢化する
社内ネットワークのセキュリティ強化を進める中で、ファイアウォールやVPN、多要素認証を整備してきた情シス担当者は少なくないでしょう。しかし、それらの「土台」にあるL2スイッチ(レイヤー2スイッチ)の設定は後回しになっていませんか? スイッチは社... -
Security Basics
ISMS(情報セキュリティマネジメントシステム)とは?ISO 27001との関係・認証取得の流れと中小企業での活用をわかりやすく解説
「ISMSの認証って取るべき?」「ISO 27001はうちには関係ない話では?」——セキュリティ体制を整えようとしたとき、こうした疑問にぶつかる情シス担当者は多いはずです。 ISMSは大企業だけのものではありません。その考え方を取り入れるだけで、属人的なセ... -
Glossary News
LOLBins(Living off the Land)攻撃とは?合法ツールを悪用するステルス攻撃の仕組みと防御策
「うちにはウイルス対策ソフトが入っているから大丈夫」と思っていませんか。残念ながら、現代の攻撃者はその安心感を逆手に取っています。LOLBins(Living off the Land)攻撃は、WindowsやLinuxに標準搭載された正規ツールをそのまま使って侵害を進める... -
Glossary News
SOARとは?SIEMとの違い・仕組み・中小企業での活用をわかりやすく解説
「アラートが多すぎて対応が追いつかない」「インシデントが起きるたびに同じ手作業を繰り返している」——そんな悩みを抱えるセキュリティ担当者は少なくありません。 昨今、企業ネットワークへの攻撃は高度化・多様化し、1日に何十件・何百件ものセキュリ... -
Glossary News
CASB(クラウドアクセスセキュリティブローカー)とは?仕組み・機能・導入ポイントをわかりやすく解説
「うちの社員がどんなクラウドサービスをこっそり使っているか、把握できていない…」 「SlackやBoxでお客様のデータを共有しているけど、本当に大丈夫?」 クラウド活用が当たり前になった今、こうした悩みを抱えるインフラエンジニアや情シス担当者が増え... -
Smb Security
中小企業のセキュリティ予算と経営層への説明術|費用対効果の数字で通す稟議の作り方
情シスが1人で担う中小企業では、「セキュリティを強化したいのに予算が取れない」という壁にぶつかることが多いものです。技術的に何が必要かは分かっていても、経営層への説明で詰まってしまう担当者は少なくありません。 この記事では、セキュリティ予... -
Security Basics
パッチ管理の基礎|脆弱性対応サイクル・優先度判定・適用手順をわかりやすく解説
パッチが当たっていないサーバーは、攻撃者にとって格好の標的です。しかし、「脆弱性が出るたびに手当たり次第にパッチを当てる」のでは、かえって本番障害を招くリスクもあります。 では、現場のエンジニアや情シス担当者はどう動けばいいのか。本記事で...