NTT Security Japan

お問い合わせ

Security Knowledge

セキュリティナレッジ

「脆弱性診断だけ」では不十分?ASMとの違いと併用の必要性

「脆弱性診断だけ」では不十分?ASMとの違いと併用の必要性

ASM(Attack Surface Management)と脆弱性診断は、どちらもセキュリティ上の弱点に備える取り組みですが、役割が異なります。「脆弱性診断はやっているから大丈夫」と考えていると、診断対象になっていない資産が見落とされ、そこから侵入を許してしまうことがあります。本記事では、ASMと脆弱性診断の違いを5つの観点で整理し、どちらをやるべきか、両者の併用の進め方までを解説します。

セキュリティマガジン
【ASMとは】攻撃対象領域を可視化する手法と運用でつまずく5つの理由

【ASMとは】攻撃対象領域を可視化する手法と運用でつまずく5つの理由

インターネットに公開されたサーバーやVPN機器、クラウド上のストレージなど、外部の攻撃者から見えている資産は想像以上に多いものです。こうした外部に公開された資産に対応する取り組みが、ASM(Attack Surface Management)です。本記事では、このASMの全体像と、EASM・CAASM・DRPSの違いと選び方、運用でつまずくポイント、可視化の先に必要な継続監視(MDR)までをわかりやすく解説します。

セキュリティマガジン
【CSPMとCNAPPの違い】CSPMからCNAPPへ移行すべき3つの理由

【CSPMとCNAPPの違い】CSPMからCNAPPへ移行すべき3つの理由

クラウドインフラの設定ミスを防ぐ「CSPM」は、情報漏えい対策として非常に有効なソリューションです。しかし、サイバー攻撃が巧妙化し、クラウド内部のシステムが狙われる昨今、単体のツールだけではクラウド全体を守り切れません。そこで注目されているのが、次世代の統合プラットフォーム「CNAPP」です。本記事では、CSPMとCNAPPの違いを明確にし、CSPMからCNAPPへ移行すべき理由とそのメリットを解説します。

セキュリティマガジン
ISMAP(イスマップ)とは?クラウド選定の基準とISMSとの違い

ISMAP(イスマップ)とは?クラウド選定の基準とISMSとの違い

企業におけるDX推進に伴い、クラウドサービスの活用は不可欠なものとなりました。一方で、サイバー攻撃の脅威や情報漏えいのリスクへの対策も急務となっており、クラウドを活用すること自体が前提となった現在では、その安全性をいかに担保するかが重要な課題となっています。そこで現在注目されているのが、政府が定めたセキュリティ評価制度であるISMAP(イスマップ)です。 本記事では、ISMAPの基本的な役割や注目される背景、そしてISMS(情報セキュリティマネジメントシステム)との違いをわかりやすく解説します。ISMSとISMAPの違いを正しく理解し、自社のセキュリティ運用強化やコスト削減に役立ててください。

セキュリティマガジン
【CASBとは】シャドーITを防ぐ仕組みとSSPM・SWGの違い

【CASBとは】シャドーITを防ぐ仕組みとSSPM・SWGの違い

クラウドサービスの普及により、企業の業務効率は飛躍的に向上しました。しかし、同時に従業員が許可なく利用する「シャドーIT」のリスクも増大しており、企業が把握できないデータの流通経路が増えることで情報漏えいの危険性が高まっています。そこで注目されているのが、CASBというセキュリティソリューションです。本記事では、CASBの基本的な役割や機能から、SSPMやSWGとの違いまでを詳しく解説します。安全なクラウド活用のための第一歩として、ぜひ参考にしてください。

セキュリティマガジン
【図解】SSPMとは?SaaSの「設定ミス」を防ぐ仕組みとCASBとの違い

【図解】SSPMとは?SaaSの「設定ミス」を防ぐ仕組みとCASBとの違い

SaaS利用が急増する昨今、情報漏えいの主な原因は外部からのサイバー攻撃ではなく「内部の設定ミス」へと変化しています。シャドーITや退職者のアカウント放置といったリスクは、もはや人の目だけで防ぐことは困難です。本記事では、SaaSの設定ミスや権限不備を自動で監視・修正するツール「SSPM」の仕組みから、CASBとの違い、具体的な導入ステップまでわかりやすく解説します。

セキュリティマガジン
...

Inquiry

お問い合わせ

お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。