従来型SIEMはもう限界? 攻撃者に対応するための「あるべきSOC」の構築方法
昨今のサイバー攻撃はステルス性が増している上、よりスピーディーになっている。そのため従来型のSIEMが機能せず、多くのセキュリティチームが悪戦苦闘している。そこで、AIと次世代SIEMを中心とした、SOCのあるべき姿を紹介する。
2025/08/07
昨今のサイバー攻撃はステルス性が増している上、よりスピーディーになっている。そのため従来型のSIEMが機能せず、多くのセキュリティチームが悪戦苦闘している。そこで、AIと次世代SIEMを中心とした、SOCのあるべき姿を紹介する。
2025/08/07
サイバー攻撃がシステムに侵入する手口として、近年は、盗んだ認証情報(アイデンティティー)を悪用するケースが急増している。防御側に求められるのは、アイデンティティーをプロアクティブに管理・保護する仕組みだ。
2025/08/07
ユニプレスでは、アンチウイルスソフトによるエンドポイント保護を行っていたが、その運用体制に課題を抱えていた。MDRの導入により、情シス部門の負荷を軽減し、グループ全体を視野に入れたセキュリティ施策に注力できるようになった。
2025/08/06
総合建設会社の熊谷組は、防御が手薄になりがちな年末年始を狙ったサイバー攻撃を受けたため、セキュリティ体制の刷新に着手した。24時間365日体制の監視とアイデンティティー保護を実現するために同社が導入したものとは?
2025/08/06
クラウドの利用が加速する中、「設定ミス」がセキュリティリスクを高めてしまっているケースが散見される。よくある7つの設定ミスと、それらが悪用されるリスクを最小限に抑える対策を解説する。
2024/11/27
2024年版の脅威ハンティングレポートによると、脅威アクターが被害者の環境でハンズオンキーボードによる活動を行う“対話型侵入”が急増しており、企業は対策を急ぐ必要があるという。攻撃者の手口や傾向を確認しながら、対策を解説する。
2024/11/27
強固なサイバーセキュリティ対策を練る上では、まず脅威の実態を知ることが重要だ。そこで参考にしてほしいのが、本資料だ。「2024年版グローバル脅威レポート」の概要をまとめたもので、2023年のサイバー攻撃の傾向を解説している。
2024/06/17
多くの企業がセキュリティ対策の強化を図っているが、アンチウイルスソフトの検知を回避する技術も進化し、攻撃を防ぎきれないケースが増加している。攻撃者が利用する7つの検知回避技術とその対策を解説する。
2024/05/23