入門 デジタルフォレンジックとは? その目的から実現までの流れ 2023.09.20 情報技術が発展した現代では、サイバー犯罪や情報漏洩などの事故・事件の増加が大きな問題となっています。デジタルが関わった刑事事件や訴訟は珍しくなく、それにあわせてデジタル上にある証拠の保全・解析を行う「デジタルフォレンジック」の重要性も高まっ...
入門 情報セキュリティガイドラインとセキュリティポリシー策定のヒント 2022.06.02 企業が信頼を獲得していくためには、ネットワーク、ウェブサイト、システム等の情報セキュリティを徹底する必要があります。情報セキュリティを検討する際は、官公庁や公的法人などが示すガイドラインを参考にするとよいでしょう。
入門 【セキュリティ対策の必要性】知らないうちに負っている重大なリスク 2022.01.24 情報社会では、「情報セキュリティ」という言葉をよく耳にします。よく聞く言葉ではありますが、情報セキュリティ対策として何を実践していくべきなのか、本当に必要なのかわからなかったりすることで、ついセキュリティ対策サービスやツールの導入を先送りに...
入門 オンプレミスとは何だろう? クラウドとの違いとセキュリティ 2021.12.24 昨今のITシステムの運用のあり方としてよく比較されるのが、自社内で運用管理をするオンプレミスという手法とネットワーク経由の運用サービスを利用するクラウドという手法の2つのパターンがあります。自社の状況に適したシステムを導入する際には、オンプ...
入門 情報セキュリティとは?3つの要素と3つの脅威を解説 2021.07.31 JIS Q 27002で定義されている情報セキュリティとは、情報の機密性、完全性、可用性という3つの要素を維持することを示します。膨大な情報処理が求められる現代において、情報セキュリティの確保は必要不可欠です。
入門 バックドアの脅威とは?被害に遭わないための対策 2021.02.04 サイバーセキュリティの強化において、バックドア対策は重要な対策の一つです。バックドアが仕掛けられた結果、システムへの侵入や他者への攻撃への悪用が発生するなど、さまざまな被害が世界中で増加しています。
入門 トロイの木馬とは?その被害と効果的なセキュリティ対策 2021.01.26 トロイの木馬は、サイバーセキュリティ上の脅威として知られているマルウェアの一種です。詳しい特徴までは知らなくとも、聞いたことがあるという人は多いのではないでしょうか。トロイの木馬は、以前からサイバー空間における脅威として警戒されてきた歴史が...
入門 リフレクション攻撃とは?その仕組みと対策を解説 2021.01.22 セキュリティ対策が十分に施されていない脆弱性のあるシステムは、さまざまなDDoS攻撃に悪用されるリスクがあります。DDoS攻撃の一種である「リフレクション攻撃」の被害も多く、自社のサーバーが踏み台にされ、気づかないうちにDDoS攻撃に加担し...
入門 コンピュータウイルス対策!種類・感染経路・注意点について詳しく解説 2021.01.19 コンピュータウイルスの対策を実施するには、ウイルス感染による被害や症状、発見方法、感染を防ぐ対策について理解を深めておく必要があります。さらに、ウイルスの種類や特徴などの知識も、セキュリティ対策には重要な役割を果たします。
入門 サイバーセキュリティとは?今そこにある脅威と対策 2021.01.19 情報社会となった現代では、企業だけでなく個人にとっても、サイバー空間の脅威は身近なものとなっています。サイバーセキュリティ強化のためには、サイバー空間の脅威にはどのようなものがあるのか、サイバーセキュリティはどれだけ重要性を持つのか、企業だ...
入門 オンプレミスとクラウドを徹底比較! これから運用するならどっち? 2020.12.28 情報システムの運用形態を決める際、迷うポイントとなるのは、「オンプレミスにするかクラウドにするか」という点です。クラウドサービスの需要は近年急速に高まっていますが、既に自社で管理や運用を行っている情報システムがある場合、今からクラウドに切り...
入門 ゼロデイ攻撃とは?想定される被害と企業に求められる対策 2020.11.25 ゼロデイ攻撃は、数あるサイバー攻撃の中でも対処が難しいと考えられており、多くの企業が苦慮していることでしょう。企業にとっては、攻撃の特徴や想定される被害をきちんと把握しておくことが重要です。本稿では、ゼロデイ攻撃の基本的な知識から、企業が行...
入門 中小企業の情報セキュリティ対策を解説!IPAの推奨内容は要チェック 2020.11.17 企業の情報セキュリティを高めるためには、一体何から取り組んでいけばよいのでしょうか。本稿では、IPA(情報処理推進機構)の資料をもとに、重要度が高いとされるセキュリティ対策についてご紹介します。
入門 セキュリティ対策ソフトの検討ポイント! 2020.11.17 サイバー攻撃の手法が多様化している中で、セキュリティ対策ソフトの導入はもはや常識になっています。しかし、セキュリティ対策ソフトにもいろいろな種類があるため、選択することを煩わしく感じていないでしょうか。そこで、本稿ではセキュリティ対策ソフト...
入門 企業のアプリ担当者必見!アプリのセキュリティ対策 2020.10.26 普段、当たり前のように使っているのがスマホアプリ、Webアプリです。スマホを誰もが持つようになっているからこそ、ユーザーの数が多くなっている分、セキュリティリスクも高いです。本稿ではアプリのセキュリティ担当者が意識すべき、なぜセキュリティ対...
Webセキュリティ 改ざん検知とは?仕組みや注意点、改ざんの被害事例を解説 2021.05.17 本稿では、改ざん検知の概要や仕組みについて解説した上で、実際にあったWebサイト改ざんの被害事例を紹介します。改ざん検知によるWebサイト改ざん対策を理解するようにしましょう。
Webセキュリティ slowloris攻撃とは ウェブサーバーの脆弱性に有効な実践的対策 2020.12.14 slowlorisは2009年に出現した攻撃ツール・手法で、特にApacheウェブサーバーにとって脅威となる存在です。本稿では、slowlorisの概要やslowlorisを用いたSlow HTTP DoS攻撃の概要、どのような対策を施すべ...
WAF ModSecurityのCore Rule SetからみるWAFのルールとは 2024.01.24 近年、Webアプリケーションの脆弱性を悪用する攻撃からWebサイトを保護するソリューションとして、WAFの導入が進んでいます。本稿では、オープンソースのWAFであるModSecurity のCore Rule Set(CRS)から「WAFの...
動向 活用しよう!レンタルサーバーのセキュリティ対策 2021.11.23 国内にはレンタルサーバーのサービスを提供している会社がたくさんあります。大事なWebサイトやブログを安全に運営していくためには、レンタルサーバーに備わっているセキュリティ対策を知り、有効活用することが大切です。
動向 WannaCryとは?ランサムウェアの脅威と被害 2021.02.02 2017年5月、WannaCryが世界的な脅威として知られ、多くの企業に影響を与えたことはご存知の方も多いでしょう。WannaCryに感染した病院が、手術や治療が行えない事態に陥ったという大きな被害も発生しました。本稿では、WannaCry...
動向 不正アクセス行為の禁止等に関する法律のポイント 2020.12.14 不正アクセスという行為は、法律で禁止されている行為です。アクセス権限を持たないネットワークへの侵入や、パスワードの不正取得などは、不正アクセス禁止法により適切に処罰されます。不正アクセスを取り締まる法律とはどのような内容なのでしょうか。本稿...
用語 エクスプロイトコード 2021.06.30 エクスプロイトコードは、サイバー攻撃をするために脆弱性を悪用して作成されたコードの総称です。脆弱性のあるWebサイトやコンピューター、ソフトウェアにとってエクスプロイトコードは重大な脅威となります。
用語 フォレンジック・デジタルフォレンジックとは? 2021.04.14 「フォレンジック」は、法科学や科学捜査を表す言葉です。デジタル世界における不正行為や情報漏洩があった際には、証拠保全や解析を行うデジタルフォレンジックの技術が重要な役割を果たします。本稿では、フォレンジックの概要や手法についてわかりやすく解...