-
Glossary News
SOC(セキュリティオペレーションセンター)とは?役割・体制・中小企業での活用ガイド
セキュリティインシデントは「発生するかどうか」ではなく「いつ発生するか」の問題です。実際、不正アクセスを検知できないまま数か月が経過してしまう企業は珍しくありません。パロアルト調査2026では、国内ランサムウェア被害の平均封じ込め期間は54日... -
Glossary News
ハニーポットとは?攻撃者を引き寄せる罠の仕組みと企業での活用を解説
「攻撃を防ぐだけでなく、攻撃者の動きを"見る"仕組みが必要だ」と感じたことはありませんか。ファイアウォールやEDRは侵入を防ぐための装備ですが、攻撃者がどんな手口で何を狙っているのか、それを能動的に把握する手段は意外と知られていません。 その... -
Network Security
SSLインスペクション(TLSインスペクション)とは?仕組み・企業での活用・プライバシー配慮をわかりやすく解説
暗号化通信が当たり前になった今、「社内のHTTPS通信を監視したいが、中身が見えない」という悩みを持つ情シス担当者は少なくありません。実は攻撃者もそれを知っていて、マルウェアのC2(コマンド&コントロール)通信やデータ窃取をHTTPS経由で隠ぺいす... -
Vulnerability
リモートファイルインクルード(RFI)とは?仕組み・攻撃手口・対策をわかりやすく解説
ファイルをインクルード(読み込み)する機能は、コードの再利用という意味でウェブアプリ開発では当たり前に使われます。でも、その「読み込み元をユーザーが指定できる」実装になっていたらどうなるか——攻撃者は自分のサーバーに置いた悪意あるファイル... -
Smb Security
中小企業のプリンター・複合機セキュリティ対策|情シス1人でも設定できる情報漏洩リスクの防ぎ方
プリンターはオフィスの「空気」みたいなものです。存在して当たり前、しかしセキュリティの観点で意識されることはほとんどない。 情シス1人体制の中小企業で、プリンターのセキュリティ設定を最後に確認したのはいつですか?多くの場合「導入時に設置業... -
Security Basics
脅威・脆弱性・リスクの違いとは?セキュリティの基本概念を現場目線で整理する
「脅威」「脆弱性」「リスク」——セキュリティの資料や会議でよく飛び交う言葉ですが、三つの違いを正確に説明できますか? 実はこの三概念を混同したまま対策を打っても、優先順位がズレて予算と工数が無駄になります。インシデント対応の経験を積んだエン... -
Vulnerability
サブドメインテイクオーバーとは?仕組み・被害事例・対策をわかりやすく解説
社内で使っていた開発環境やステージングサイトを外部クラウドから移行したとき、古いサブドメインのDNSレコードをそのまま残してしまっていませんか?その「消し忘れ」が、攻撃者に自社の正規ドメイン配下のページを乗っ取られる原因になります。 この記... -
Glossary News
クリプトジャッキングとは?仕組み・検知方法・対策をわかりやすく解説
「最近サーバーの動きが重くなった。でもウイルススキャンには何も引っかからない…」 そんな経験はないでしょうか。 それ、クリプトジャッキングの可能性があります。データを人質に取るランサムウェアや認証情報を盗むフィッシングと違い、クリプトジャッ... -
Linux Security
Linuxのgpgでファイルを暗号化する実践ガイド|対称・公開鍵暗号の使い分けと安全な鍵管理手順
機密ファイルをサーバーに保存しても「暗号化さえしていれば」不正アクセスされてもデータは読めない——そう思っていませんか? しかし現場では、暗号化の手間を省いたまま平文のパスワードリストや秘密鍵をサーバーに置いているケースが後を絶ちません。 ... -
Linux Security
Linuxのユーザーアカウントセキュリティ強化|不要アカウント削除・ログインシェル制限・パスワード期限設定の実践ガイド
Linuxサーバーに、退職者のアカウントが残ったままになっていませんか? 「本番サーバーに誰も使っていないアカウントがある」「サービスアカウントにログインシェルが設定されたまま」「パスワードに有効期限が設定されていない」——こうした状態は、攻撃...