ホワイトペーパー

ホワイトペーパー - 東京エレクトロンデバイス

【セキュリティ】6割の企業が「SaaS起因」のセキュリティ事案を経験 調査レポートが示す「リスク」と「5つの課題」とは

クラウドシフトにより、企業におけるクラウド利用は当たり前となりました。その一方で、SaaS の利便性はセキュリティ上の課題にもつながっており、SaaS にアップロードした機密情報の漏えいや、クラウドの業務システムの脆弱性をついたサイバー攻撃などの脅威が顕在化しています。そこで、SSPM (SaaS Security Posture Management) ベンダーであるValence Securityが実施した調査から、企業のSaaS 活用で明らかになった課題や潜在的リスク、そしてSaaS セキュリティの最新動向としてグローバル先進企業における2 つの導入事例を紹介します。

【セキュリティ】SaaSアプリケーションの一般化で高まるサイバー脅威 安全・安心に利用するためのセキュリティ対策とは

ビジネスにおけるクラウドサービス利用が一般化され、特にSaaS にて提供される業務システムの利用も増えています。その一方で、SaaS にアップロードした機密情報の漏えいや、クラウドの業務システムの脆弱性をついたサイバー攻撃などの脅威が顕在化しています。こうしたリスクに対応し、安全なSaaS 利用を可能にするのが、SSPM (SaaS Security PostureManagement) ソリューションです。その中でもMicrosoft 社がパートナーシップを結んでいるSSPM として、多くの企業に導入が進んでいるのがValence Security です。

【セキュリティ】マルチクラウド時代のセキュリティリスクと管理負荷の課題を解決する

クラウド技術の進化は企業のIT 環境を大きく変化させています。オンプレミス環境からクラウドへの移行が進みマルチクラウドの活用が広がる中で、セキュリティ対策は複雑化の一途をたどり、運用管理負荷が増大し一貫したセキュリティポリシーの適用が難しくなってしまう現状も見られます。こうしたクラウドセキュリティの課題解決には、「F5 Distributed CloudServices(F5 XC)」と「Wiz CNAPP」を組み合わせたアプローチが有効です。

【セキュリティ】ランサムウェアをはじめとするサイバー攻撃対策は「エンドポイント保護」と「認証情報の保護」がカギ

ランサムウェアをはじめとするサイバー攻撃が猛威を振るっています。脅威動向に鑑み、限られた人材やコストで効果的なサイバーセキュリティ対策を実施するには、「エンドポイント保護の強化」と「認証情報の保護の強化」にフォーカスすることが重要です。特に、最近では認証情報の盗難による被害も増加する中、その対策として先進的な機能を提供するのが「SentinelOne」のソリューションです。

【セキュリティ】クラウドサービスの活用で顕在化するリスクとセキュリティ対策における運用上のポイントとは?

デジタル化の進展や普及に伴い企業におけるIT システムのクラウドサービスへの移行が進み、従業員の働き方は大きく変わりました。クラウドサービスの業務システムを活用して、「場所を問わない」働き方が実現する一方で、新たなリスクも顕在化しています。企業はこれからもビジネスを継続させるためには、こうした課題を解決していく必要があります。その安全な業務継続に貢献するのが「Netskope」のSASE/SSE ソリューションです。

【セキュリティ】生成AIによる情報漏えいを防止し安全な利用を促進する方法とは?

登場から著しい進化を遂げる「生成AI」は、大きなイノベーションを起こすテクノロジーと期待されています。ビジネスや業務で活用する企業が増える一方、活用に伴う機密情報漏えいなどのリスクも指摘されます。こうした課題を解決し、生成AI のメリットを享受しながらセキュリティと利便性を両立するのが「Netskope」のソリューションです。

【セキュリティ】APIファースト時代のセキュリティリスクと管理負荷をネットワークの統合管理で解決

モノリシックなITシステムが分散型のアーキテクチャへと変わっていくのに伴い、アプリケーション配信やセキュリティ担保のためのソリューションも多様化し、ポリシー設定や管理手法の統一が困難になっています。こうした課題に有効なのが、通信を集約してセキュリティの管理を統合的に行えるSaaS 型のプラットフォーム「F5 Distributed Cloud Services(以下、F5 XC)」です。

【セキュリティ】
Automated Security Validation(ASV)による
ランサムウェア対策

昨今のランサムウェアは日々更新され、無差別に攻撃をしかけます。サイバー攻撃の脅威が強まる中、事業継続のためにファイアウォールのほかに、さまざまなセキュリティ製品の導入が進んでいます。しかし、それらは最新の攻撃手法に対して適切な効果を発揮できているでしょうか。豊富で高度な機能があっても設定ミスや設定不足でそれらを活かしきれていなければ意味がありません。 ハッカーの実際の攻撃手法を用いながら安全な診断を自動的かつ継続的に実施できる「Pentera」を用いることで、こうしたセキュリティ対策の有効性の確度を高め、攻撃に対する不安を取り払うことができます。

【セキュリティ】次世代型ゼロトラストへのアップデート 実現に向けて重要な3つの要素を解説

コロナ禍に伴い、テレワークという新しい働き方が普及した影響もあり、サイバー攻撃に備えて企業が管理・監視するべきデバイス・ネットワークは以前よりも増加しました。多様化するサイバー攻撃に対して新たに注目されているのが「ゼロトラストセキュリティ」のコンセプトです。これに基づく完璧な対策は難しい中、通信・エンドポイント・認証の3 つをカバーする対策を講じることで、強固なセキュリティ環境を構築できます。

【インフラ】「HashiCorp」製品で加速するクラウドとオンプレの運用一元化と高度な自動連携

本ホワイトペーパーではハイブリッドクラウド環境におけるインフラ運用の自動化をHashiCorp 製品で実現した例を解説します。

1 2 4