ソフトウェアサプライチェーン攻撃対策の中核、「SBOM」を正しく理解する
ソフトウェアベンダーなどに侵入し、広範な侵害を狙うサプライチェーン攻撃に対して、組織はいかに備えるべきか。その重要な取り組みの1つが、ソフトウェアの構成要素を網羅したSBOMだ。正しく作成するポイントを詳しく紹介する。
2022/07/19
ソフトウェアベンダーなどに侵入し、広範な侵害を狙うサプライチェーン攻撃に対して、組織はいかに備えるべきか。その重要な取り組みの1つが、ソフトウェアの構成要素を網羅したSBOMだ。正しく作成するポイントを詳しく紹介する。
2022/07/19
IoTやスマート工場など、製造業でもデジタル化やDXへの取り組みが進んでいる。それに伴い、サイバー攻撃の対象は拡大し、サプライチェーンを狙った攻撃も増えるなど、セキュリティリスクが高まっている。対策のポイントはどこにあるのか。
2022/07/07
自動車業界で求められるセキュリティ対策が厳格化する中、重要になるのが暗号鍵管理だ。製品セキュリティと情報セキュリティの両方を強化する上で、ハードウェアセキュリティモジュールがもたらすメリットについて紹介する。
2022/07/06
質の高い医療サービスを患者に提供するには、治療する専門医が医療機関の壁を超えて患者情報を共有することが必要となる。そのためには機密性の高い個人情報の安全性を担保できるシステム構築が欠かせない。その方法を先行事例に学びたい。
2022/06/02
近年、サプライチェーンの脆弱性を突き、脆弱性のある外部公開アセットや取引先などを踏み台として本来の標的に被害をもたらすサイバー攻撃が横行している。こうしたサプライチェーン攻撃を防ぐ上で、セキュリティ監査はどうあるべきか。
2022/05/30
企業のクラウドファースト戦略により、新たなシステムやアプリケーションが導入される一方で、それらの管理の複雑化が課題となっている。そこで導入したいのが、あらゆるインフラを可視化してリソースを最適化できる監視ツールだ。
2022/04/27
ランサムウェアによる攻撃が後を絶たないが、データ侵害は何も外部からだけではない。また、誤操作による大量ファイルの削除なども、企業にとっては大きな痛手だ。そこで注目されるのが、データへの不正アクセスを検知する機能だ。
2022/04/27
工場などのクローズドネットワーク環境も、スマートファクトリーのニーズからインターネットに接続する必要が生じている。さらに持ち込み端末やBYOD端末のリスクもあり、製造業でもサイバー脅威から現場を守る仕組みが必要になってきた。
2022/04/26
製造現場のIT化はメリットと同時にサイバーリスクも顕在化させた。対策の見直しが求められる一方で、何をすべきか分からないという声も多い。そこで注目したいのが、製造業の「5S」と同様に可視化を軸としたセキュリティ製品だ。
2022/04/26
コロナ禍を受けて製造業でもIoTやAIなどの先進技術を導入する動きが活発化したが、山積する課題から、行き詰まる企業は少なくない。こうした悩みに応えるべく行われたセミナーより、課題解決から活用まで進むためのポイントを見ていく。
2022/03/23