Glossary News– category –
-
Glossary News
DLP(データ損失防止)とは?情報漏洩を防ぐデータ管理の仕組みと中小企業での活用ガイド
DLP(データ損失防止)とは? DLPは「Data Loss Prevention」の略で、組織内の機密情報や個人データが許可されていない経路で外部に流出するのを防ぐ技術・ポリシーの総称です。「データ漏洩防止」と訳されることもあります。 ファイアウォールやアンチウ... -
Glossary News
RAT(リモートアクセス型トロイの木馬)とは?攻撃者が仕込む遠隔操作マルウェアの仕組みと検知・対策をわかりやすく解説
社内のPCが、気づかないうちに攻撃者にコントロールされている——そんな状況を想像したことはあるでしょうか。ウイルス対策ソフトには何も引っかからないのに、業務端末が特定の時間帯に見覚えのない外部サーバーと通信している。そういったケースの背後に... -
Glossary News
スミッシングとは?SMS詐欺の手口・見分け方・中小企業でも今日からできる対策を徹底解説
スマートフォンに届いた1通のSMSが、そのまま不正送金や個人情報流出につながる。こうした被害が今、国内で急増しています。 スミッシング(Smishing)は、SMS(ショートメッセージ)を悪用したフィッシング詐欺の総称です。「SMS」と「Phishing(フィッシ... -
Glossary News
XDR(Extended Detection and Response)とは?EDRとの違い・仕組み・中小企業での活用をわかりやすく解説
「EDRは導入したが、ネットワーク側のアラートは別ツールで確認している」――この構成では、攻撃者がエンドポイントからネットワークへ横移動した瞬間に検知の連続性が途切れます。 XDR(Extended Detection and Response)は、エンドポイント・ネットワー... -
Glossary News
タイポスクワッティングとは?仕組み・被害事例・対策をわかりやすく解説
会社名や自社ブランドと「そっくりなURL」から、従業員や顧客が偽サイトへ誘導された――そんなインシデントが国内外で増え続けています。 タイポスクワッティング(Typosquatting)は、利用者がURLを手入力する際のタイプミスを狙ったドメイン詐称攻撃です... -
Glossary News
SBOMとは?ソフトウェア部品表でサプライチェーンリスクを可視化する実践ガイド
2021年末、Javaライブラリ「Log4j」に発見されたLog4Shell脆弱性は世界中のIT部門を震撼させました。被害の深刻さもさることながら、多くの情シスを最も困惑させたのは「自社のどのシステムがLog4jを使っているか、把握できていない」という現実でした。依... -
Glossary News
ボットネットとは?仕組み・C2通信・感染経路と企業が取るべき対策をわかりやすく解説
会社のPCが知らないうちにサイバー攻撃の「踏み台」にされていた――そんな話が他人事ではない時代になっています。 ボットネットは、マルウェアに感染した端末を攻撃者が遠隔から操る仕組みで、DDoS攻撃やスパム配信、情報窃取といった様々な犯罪に悪用され... -
Glossary News
脅威ハンティング(Threat Hunting)とは?プロアクティブな脅威検出の手法と中小企業での始め方
「EDRを導入したのに、本当に侵入されていないか確信が持てない」「ログを見ても、何が正常で何が異常なのか判断できない」——そんな悩みを抱えている情シスの方は多いはずです。 セキュリティ製品は「検知できる脅威」を自動でブロックしてくれますが、熟... -
Glossary News
水飲み場型攻撃(Watering Hole Attack)とは?仕組み・被害事例・対策をわかりやすく解説
「うちのような中小企業が直接狙われることはないだろう」。そう思っていたとき、従業員が日常業務でアクセスする業界団体のWebサイトが攻撃者に汚染されていたら、どうなるでしょうか。 水飲み場型攻撃(Watering Hole Attack)は、まさにこの盲点をつい... -
Glossary News
ラテラルムーブメント(横移動)とは?内部ネットワークを侵食する攻撃手口と防御策を現場目線で解説
ファイアウォールを突破した後、攻撃者がまず行うのは「横移動」だ。最初に侵害した端末から、別のサーバー・別のアカウントへとじわじわ侵食域を広げる。境界防御だけでこれを防ぐのは難しい。 ランサムウェア被害の多くで共通するのは、「気づいた時には...