入門 デジタルフォレンジックとは? その目的から実現までの流れ 2023.09.20 情報技術が発展した現代では、サイバー犯罪や情報漏洩などの事故・事件の増加が大きな問題となっています。デジタルが関わった刑事事件や訴訟は珍しくなく、それにあわせてデジタル上にある証拠の保全・解析を行う「デジタルフォレンジック」の重要性も高まっ...
入門 情報セキュリティガイドラインとセキュリティポリシー策定のヒント 2022.06.02 企業が信頼を獲得していくためには、ネットワーク、ウェブサイト、システム等の情報セキュリティを徹底する必要があります。情報セキュリティを検討する際は、官公庁や公的法人などが示すガイドラインを参考にするとよいでしょう。
入門 メジャーになれなかった「フェールワンス」 ~SiteGuard WP Plugin 開発裏話~ 2022.05.27 今回は、2014年にWordPressの発展とセキュリティに貢献したいと思い開発した「SiteGuard WP Plugin」の開発裏話として、「フェールワンス」の機能を紹介したいと思います。
入門 【セキュリティ対策の必要性】知らないうちに負っている重大なリスク 2022.01.24 情報社会では、「情報セキュリティ」という言葉をよく耳にします。よく聞く言葉ではありますが、情報セキュリティ対策として何を実践していくべきなのか、本当に必要なのかわからなかったりすることで、ついセキュリティ対策サービスやツールの導入を先送りに...
入門 オンプレミスとは何だろう? クラウドとの違いとセキュリティ 2021.12.24 昨今のITシステムの運用のあり方としてよく比較されるのが、自社内で運用管理をするオンプレミスという手法とネットワーク経由の運用サービスを利用するクラウドという手法の2つのパターンがあります。自社の状況に適したシステムを導入する際には、オンプ...
入門 情報セキュリティとは?3つの要素と3つの脅威を解説 2021.07.31 JIS Q 27002で定義されている情報セキュリティとは、情報の機密性、完全性、可用性という3つの要素を維持することを示します。膨大な情報処理が求められる現代において、情報セキュリティの確保は必要不可欠です。
入門 Pマークを取得するメリットは? どのようなセキュリティ対策が必要? 2021.04.14 「Pマーク」とは、個人情報の適切な取り扱いを示す指標の一つです。現代の情報社会において、個人情報保護の重要性は非常に高まっています。個人情報の漏洩などのセキュリティ事故が多発している今日だからこそ、Pマークを取得していることで、企業は顧客か...
入門 バックドアの脅威とは?被害に遭わないための対策 2021.02.04 サイバーセキュリティの強化において、バックドア対策は重要な対策の一つです。バックドアが仕掛けられた結果、システムへの侵入や他者への攻撃への悪用が発生するなど、さまざまな被害が世界中で増加しています。
入門 トロイの木馬とは?その被害と効果的なセキュリティ対策 2021.01.26 トロイの木馬は、サイバーセキュリティ上の脅威として知られているマルウェアの一種です。詳しい特徴までは知らなくとも、聞いたことがあるという人は多いのではないでしょうか。トロイの木馬は、以前からサイバー空間における脅威として警戒されてきた歴史が...
入門 リフレクション攻撃とは?その仕組みと対策を解説 2021.01.22 セキュリティ対策が十分に施されていない脆弱性のあるシステムは、さまざまなDDoS攻撃に悪用されるリスクがあります。DDoS攻撃の一種である「リフレクション攻撃」の被害も多く、自社のサーバーが踏み台にされ、気づかないうちにDDoS攻撃に加担し...
入門 コンピュータウイルス対策!種類・感染経路・注意点について詳しく解説 2021.01.19 コンピュータウイルスの対策を実施するには、ウイルス感染による被害や症状、発見方法、感染を防ぐ対策について理解を深めておく必要があります。さらに、ウイルスの種類や特徴などの知識も、セキュリティ対策には重要な役割を果たします。
入門 サイバーセキュリティとは?今そこにある脅威と対策 2021.01.19 情報社会となった現代では、企業だけでなく個人にとっても、サイバー空間の脅威は身近なものとなっています。サイバーセキュリティ強化のためには、サイバー空間の脅威にはどのようなものがあるのか、サイバーセキュリティはどれだけ重要性を持つのか、企業だ...
入門 オンプレミスとクラウドを徹底比較! これから運用するならどっち? 2020.12.28 情報システムの運用形態を決める際、迷うポイントとなるのは、「オンプレミスにするかクラウドにするか」という点です。クラウドサービスの需要は近年急速に高まっていますが、既に自社で管理や運用を行っている情報システムがある場合、今からクラウドに切り...
入門 企業の情報セキュリティ対策とは?内部要因と外部要因からみた対策 2020.12.25 近年のIoT技術やAIの発達により、インターネットを活用した企業活動がビジネスの基本となりつつあります。しかし、インターネットという通信手段によって企業の情報資産にアクセスできるということは、第三者による攻撃も発生しうるということになります...
入門 CSSとは?基本的な書き方から使用するメリットまでを解説 2020.12.08 パソコンだけでなくスマートフォンが普及することにより、近年はWebサイトがさらに身近な存在になっています。情報を得るため、買い物をするため、食事や旅行を予約するためなど、Webページを見ることが私たちの暮らしの中で当たり前なことになっていま...
入門 ゼロデイ攻撃とは?想定される被害と企業に求められる対策 2020.11.25 ゼロデイ攻撃は、数あるサイバー攻撃の中でも対処が難しいと考えられており、多くの企業が苦慮していることでしょう。企業にとっては、攻撃の特徴や想定される被害をきちんと把握しておくことが重要です。本稿では、ゼロデイ攻撃の基本的な知識から、企業が行...
入門 中小企業の情報セキュリティ対策を解説!IPAの推奨内容は要チェック 2020.11.17 企業の情報セキュリティを高めるためには、一体何から取り組んでいけばよいのでしょうか。本稿では、IPA(情報処理推進機構)の資料をもとに、重要度が高いとされるセキュリティ対策についてご紹介します。
入門 セキュリティ対策ソフトの検討ポイント! 2020.11.17 サイバー攻撃の手法が多様化している中で、セキュリティ対策ソフトの導入はもはや常識になっています。しかし、セキュリティ対策ソフトにもいろいろな種類があるため、選択することを煩わしく感じていないでしょうか。そこで、本稿ではセキュリティ対策ソフト...
入門 コンピュータウイルスとは?感染経路や対処法について解説 2020.11.11 パソコンやインターネットの普及とともに、「コンピュータウイルス」という言葉を耳にする機会が増えるようになりました。本稿では、コンピュータウイルスとその対策の基礎知識についてご紹介していきます。
入門 企業のアプリ担当者必見!アプリのセキュリティ対策 2020.10.26 普段、当たり前のように使っているのがスマホアプリ、Webアプリです。スマホを誰もが持つようになっているからこそ、ユーザーの数が多くなっている分、セキュリティリスクも高いです。本稿ではアプリのセキュリティ担当者が意識すべき、なぜセキュリティ対...