経営層のための"自分用"セキュリティ対策
社長としてこれだけは知っておいて頂きたいサイバーリスクとその対策を、約2分の動画×3本にわかりやすくまとめました。あわせて、ご自身のセキュリティを簡単に確認できる「かんたんセキュリティ診断」もご用意しています。
Security Knowledge
社長としてこれだけは知っておいて頂きたいサイバーリスクとその対策を、約2分の動画×3本にわかりやすくまとめました。あわせて、ご自身のセキュリティを簡単に確認できる「かんたんセキュリティ診断」もご用意しています。

エンドポイントセキュリティは、アンチウイルスからEPP、EDRへと対策の種類が増え、防げる範囲も広がりました。ただし、対策を重ねると検知される内容も増えるため、誰がそれを確認し、対応を判断するのかまで決めておく必要があります。そこで本記事では、対策の種類、導入しただけでは効果が出ない理由、運用の担い手の決め方をわかりやすく解説します。

EDRは、入口で止めきれなかった攻撃を前提に、侵入後の端末の挙動を検知して対応するための仕組みです。このEDRを導入するにあたり、製品の機能を比べた情報は見つかりますが、どのような手順や判断基準で検討を進めるのかまでは見つかりません。そこで本記事では、導入前に固める要件、製品・サービスを選ぶときの観点、試験導入から全社展開までの進め方をわかりやすく解説します。

アンチウイルスソフトからEDRへと製品を見直しても、検知したあとに誰が調べて、どこまで対応するのかという運用は自社に残ったままです。そこで、EPPとEDRを、24時間の監視・対応まで含めて提供するサービスがAMEDです。本記事では、AMEDの定義、EPP・EDR・24時間運用を一体で担う仕組み、MDRサービスとの使い分けをわかりやすく解説します。

WaterPlumに関わる脅威リサーチについて

NTTセキュリティ・ジャパンの学生向けイベント「SOC紹介&脅威分析体験ワークショップ」を 2026年10月24日(土)と2026年11月7日(土)に開催します。

ASM(Attack Surface Management)と脆弱性診断は、どちらもセキュリティ上の弱点に備える取り組みですが、役割が異なります。「脆弱性診断はやっているから大丈夫」と考えていると、診断対象になっていない資産が見落とされ、そこから侵入を許してしまうことがあります。本記事では、ASMと脆弱性診断の違いを5つの観点で整理し、どちらをやるべきか、両者の併用の進め方までを解説します。

第1章 『米政府、民間企業による対サイバー犯罪攻撃制度を創設へ』 第2章 『ロシア系APTによる公共Wi‑Fi悪用攻撃「CaptiveCrunch」』 第3章 『中国系ルーターのバックドア事案が示した通信機器リスク』

インターネットに公開されたサーバーやVPN機器、クラウド上のストレージなど、外部の攻撃者から見えている資産は想像以上に多いものです。こうした外部に公開された資産に対応する取り組みが、ASM(Attack Surface Management)です。本記事では、このASMの全体像と、EASM・CAASM・DRPSの違いと選び方、運用でつまずくポイント、可視化の先に必要な継続監視(MDR)までをわかりやすく解説します。
Inquiry
お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。