| [セキュリティ] グローバルサインが提案する、リスクの少ないSSLサーバ証明書、パートナー制度の紹介 | |
|
2000万枚以上の証明書発行の実績を持つ老舗の認証局グローバルサインが、SSLサーバ証明書のパートナーを募集。パートナーへのサポート、またコストやリスクについて、同証明書で純増数トップ(2009年ネットクラフト調べ)を維持するその理由とは。... 続きを読む 提供元: GMOグローバルサイン(2011年5月26日) |
|
| [セキュリティ] データセンターにおける物理的脅威の監視 | |
|
データセンター環境を監視するのに従来のやり方では不十分です。ブレードサーバをはじめとするテクノロジが冷却のニーズを高める一方で、SOX法(Sarbanes-Oxley act:米国企業改革法)などの法令によってデータのセキュリティに関する規則が厳しくなる中、データセンターの物理環境のさらなる厳格な監視が求められています。UPSシステム、コンピュータルーム空調... 続きを読む 提供元: シュナイダーエレクトリック(2012年2月17日) |
|
| [セキュリティ] 透過的なDB暗号化 ~DataSecure ProtectDBシリーズ~ | |
| [セキュリティ] 今求められるセキュリティ対策とは?
| |
| [セキュリティ] 「怪しげなサイトにアクセスしなければ大丈夫」で本当に大丈夫?
| |
|
「大手企業のWebサイトが改竄され、アクセスしたユーザーがマルウェアに感染」「SNSからフィッシング・サイトへ誘導され、ユーザーのログイン情報が盗まれる」──。Webを通じた攻撃はとどまるところを知らないどころか、年を追うごとに激化し、攻撃手法はより高度なものへと進化している。もはや従来の「セキュリティ常識」だけでは対抗できないのだ。従業員が安心してWebア... 続きを読む 提供元: IDGインタラクティブ(2011年11月2日) |
|
| [セキュリティ] 狙われる管理者アカウント、放置される管理者アカウント――Administrator、rootのアカウント管理が不十分になりがちな理由 | |
|
「Administrator」「root」といった管理者アカウント(特権ID)には、システムのあらゆる操作を許す強大な権限が与えられている。そのため、仮にこの権限が不正利用されると、大きなセキュリティ事故を引き起こすおそれがある。にもかかわらず、管理対象のサーバや機器、データベース、アプリケーションは年を追うごとに増えており、運用管理にかかわるスタッフも流動... 続きを読む 提供元: IDGインタラクティブ(2011年11月1日) |
|
| [セキュリティ] スマートフォンのビジネス活用。個人、企業が押さえるべきセキュリティのポイントとは【後編】 | |
|
スマートフォンのビジネス活用、企業が頭を悩ませるセキュリティの問題。【前編】ではアンケートから見えた個人、企業 の”セキュリティの悩み”につ いてセキュリティの”プロ”たちの見解、解決へのアドバイスを紹介した。後編では、こうした”プロ”たちが提示する脅威への対策、またセキュリティのあるべき姿を紹介する。 続きを読む 提供元: IDGインタラクティブ(2011年9月8日) |
|
| [セキュリティ] スマートフォンのビジネス活用。個人、企業が押さえるべきセキュリティのポイントとは【前編】 | |
|
盛り上がりを見せるスマートフォン市場。その高いモビリティ性、機能によりビジネスでの活用が進められる 中、セキュリティで頭を悩ませているユーザーも多い。本記事では、こうしたモバイルのセキュリティに関するアンケートを基にトップ・リー ディング企業5社による座談会を行い、個人、企業が押さえるべきモバイル・セキュリティのポイントなどを紹介する。... 続きを読む 提供元: IDGインタラクティブ(2011年8月16日) |
|
| [セキュリティ] 人気を集める「Dropbox」や「Evernote」
| |
|
「Dropbox」や「Evernote」に代表される、個人向けのクラウド型ストレージ・サービスが人気を集めている。個人でもグループでも簡単にデータ管理/共有ができ、どこからでも、どんなデバイスからでも利用できる便利さが魅力だ。だがその一方で、こうしたサービスが新たな情報漏洩リスクを生んでいる。セキュリティ管理者がとるべき具体的対策を考えてみたい。 提供元: IDGインタラクティブ(2011年8月4日) |
|
| [セキュリティ] VDI/仮想デスクトップ導入、成否を分けるのはセキュリティ対策
| |
|
BCP(事業継続計画)やワークスタイル変革といった観点から、クライアント環境を仮想化するVDI(Virtual DesktopInfrastructure)を導入する企業が増えている。VDIの導入に当たっては、使い勝手を左右するパフォーマンスや導入コストなどばかりでなく、セキュリティ対策も不可欠である。だが、VDIのセキュリティ対策には特有の課題がある。 提供元: IDGインタラクティブ(2011年6月29日) |
|
| [セキュリティ] ベライゾン 2010 年ペイメントカード業界コンプライアンス調査報告書 | |
| [セキュリティ] 2011年度データ漏洩/侵害調査報告書 エグゼクティブサマリー | |
| [セキュリティ] 「オフライン端末」のセキュリティ・リスクを注視せよ
| |
|
大規模な情報漏洩事件が頻繁に発生する昨今、インターネットを介した情報漏洩やマルウェア侵入などへの対策は十分に取られているだろう。だがその反面、インターネットに接続されていない端末のセキュリティ対策が軽視されてはいないだろうか。製造ラインや研究所、病院、金融機関、そして一般のオフィス――。こうした端末は想像以上に存在し、マルウェア感染による事故も多数発生してい... 続きを読む 提供元: IDGインタラクティブ(2011年6月22日) |
|
| [セキュリティ] SSDのセキュリティを考える──保存したデータは安全なのか── | |
|
SSD(Solid State Drive)が人気だ。HDD(Hard Disk Drive)よりも軽量で、高速に読み書きできるので、モビリティ性も高く、作業効率UPも期待できる。また、モータを利用しないので消費電力も少なく、ノートPCのバッテリも長持ちする。HDDより若干値は張るが、それを差し引いても利用したいというユーザーは多いだろう。しかし注意したいの... 続きを読む 提供元: IDGインタラクティブ(2011年6月1日) |
|
| [セキュリティ] Linuxサーバのセキュリティ対策を再考する
| |
|
システムのオープン化やITコスト削減という追い風を受け、Linuxのサーバの導入が多くの企業で進められている。だが、Linuxサーバのセキュリティ対策に関する実情についてはあまり耳にする機会がない。本稿のパート1では、現在Linuxサーバを導入しているユーザー企業のIT担当者の方々を招き、Linuxサーバのセキュリティ対策、ウイルス対策に対する「本音」を匿名... 続きを読む 提供元: IDGインタラクティブ(2011年3月23日) |
|
| [セキュリティ] スマートフォンアプリケーション、Webアプリケーション、サーバやネットワーク機器に存在する脆弱性 | |
|
アプリケーションの開発だけではなく、Webアプリケーションの脆弱性診断においても、これまで約1,700のサイトを診断してきた実績のある京セラコミュニケーションシステム(KCCS)。 提供元: 京セラコミュニケーションシステム(2011年2月7日) |
|
| [セキュリティ] すべてのWebサイトを信じるな! あの人気ポータルにも危険なマルウェアが | |
|
あやしいWebサイトは閲覧しないように。Webブラウザに表示しただけでマルウェアに感染してしまうおそれがある――繰り返し言われてきたことだが、最近は状況がさらに悪くなってきている。多くのユーザーが安心して利用している有名サイトでも、マルウェアに感染することがあるのだ。その確率は、あやしいWebサイトを閲覧しているときと同等か、それ以上だという。... 続きを読む 提供元: IDGインタラクティブ(2010年12月21日) |
|
| [セキュリティ] クライアント証明書による認証強化、S/MIMEを10枚、10万円~ | |
|
グローバルサインの『マネージドPKI Lite』はASPタイプの認証局運用サービスです。認証強化、S/MIME(メール署名/暗号化)を実現するクライアント証明書の運用サービスを”初期費用無し”、”最小10枚”、”年額105,000円”から導入可能。さらに証明書の再発行が無償の他、管理者の追加や証明書の一括登録に追加費用が掛らないので、余計なコストがかかりませ... 続きを読む 提供元: GMOグローバルサイン(2010年10月1日) |
|
| [セキュリティ] 新情報時代のセキュリティ:リスクとビジネス機会をいかに両立するべきか | |
| [セキュリティ] 「プライベートMPLSネットワークで事業形態を安全に拡大」 | |
| [セキュリティ] 事件発生! 世界規模の小売店チェーンが巧妙なセキュリティ侵害に | |
| [セキュリティ] 企業がインターネット・アクセスを管理すべき「5つの理由」 | |
|
インターネットは今日、企業での業務遂行上なくてはならない存在だが、私的利用や掲示板、ブログ、SNSといったWebでの情報発信に伴う情報漏洩、ウイルス配布サイトの増加など、インターネットを利用することのリスクも拡大/多様化している。これを解決するには、インターネット・アクセスを適正に管理する必要がある。本ホワイトペーパーでは、6年連続でマーケット・シェア No... 続きを読む 提供元: アルプス システムインテグレーション(2010年4月2日) |
|
| [セキュリティ] USBメモリからの情報漏洩、ウイルス感染を防止せよ! | |
|
データの持ち出しとセキュリティ対策は相反する。持ち出しを許可すれば、情報漏洩のリスクが増大するからだ。一方で、データの持ち出しを禁止すると業務効率が落ちてしまう。データの持ち出しに関して、セキュリティ対策は大きく3つに分けることができる。(1)ルールや規定による対策、(2)システム導入による対策、(3)セキュリティUSBメモリによる対策だ。ここでは、これら3... 続きを読む 提供元: アルプス システムインテグレーション(2010年3月31日) |
|
| [セキュリティ] カード業界以外の企業でも順守率が上昇しているPCI DSS、その最新市場トレンドを紹介
| |
|
クレジット・カード情報や決済情報の保護を目的に標準化されたデータ・セキュリティ基準「PCI DSS(PCI Data Security Standard)」。情報漏洩の防止対策が具体的要件として定量的に示されており、クレジット・カード業界とは無関係の企業が、データ保護という観点から PCI DSSに着目し、幅広い企業/組織で採用されている。特に米国では、20... 続きを読む 提供元: 京セラコミュニケーションシステム(2010年3月31日) |
|
| [セキュリティ] 迷惑メール対策・情報漏洩対策サーバ「MailGates」 | |
|
~メールセキュリティの外部対策、内部対策を同時に実現できるメールセキュリティ・アプライアンスサーバ~MailGatesPro(メールゲーツプロ)は、迷惑メールの駆除エンジンを二重で搭載し、新種スパム短時間で的確に排除することが可能です。 フィルタリング機能により配信前のメールを停止し内容確認が可能なので情報漏洩の対策にも有効です。... 続きを読む 提供元: サイバーソリューションズ(2010年3月24日) |
|
| [セキュリティ] “2億8,500万件”の漏洩データ数が物語るセキュリティ侵害の実情とは? | |
| [セキュリティ] SaaS型メール/Webセキュリティが市場で台頭する理由 | |
|
機密情報を盗み出すことを目的としたサイバー攻撃が激化している。攻撃の際、マルウェアが企業内部へ侵入する“突破口”となるのが電子メールやWebだ。メールへの添付や、攻撃サイトへの誘導によって、攻撃者はマルウェアを送り込む。最近話題のガンブラーのように、真っ当なWebサイトが感染源となるケースもある。さらに、IT管理者は大量のスパム攻撃からも自社を守り、メールの... 続きを読む 提供元: メッセージラボ ジャパン(2010年1月1日) |
|
| [セキュリティ] <テクノロジー・リサーチ No.24>個人情報保護法対応の実情を探る | |