経営層のための"自分用"セキュリティ対策
社長としてこれだけは知っておいて頂きたいサイバーリスクとその対策を、約2分の動画×3本にわかりやすくまとめました。あわせて、ご自身のセキュリティを簡単に確認できる「かんたんセキュリティ診断」もご用意しています。
Security Knowledge
社長としてこれだけは知っておいて頂きたいサイバーリスクとその対策を、約2分の動画×3本にわかりやすくまとめました。あわせて、ご自身のセキュリティを簡単に確認できる「かんたんセキュリティ診断」もご用意しています。

セキュリティ被害のニュースを目にするたびに、「自社のセキュリティ対策は十分なのか」と不安になったことはないでしょうか。既に脆弱性診断を実施していても、対象範囲や手法、実施頻度の設計次第では、危険な弱点が気づかれないまま残ってしまいます。本記事では、脆弱性診断の種類と範囲・頻度の決め方、進め方や費用の考え方、つまずくポイントから継続監視までを公的データを交えて解説します。

エンドポイントセキュリティは、アンチウイルスからEPP、EDRへと対策の種類が増え、防げる範囲も広がりました。ただし、対策を重ねると検知される内容も増えるため、誰がそれを確認し、対応を判断するのかまで決めておく必要があります。そこで本記事では、対策の種類、導入しただけでは効果が出ない理由、運用の担い手の決め方をわかりやすく解説します。

EDRは、入口で止めきれなかった攻撃を前提に、侵入後の端末の挙動を検知して対応するための仕組みです。このEDRを導入するにあたり、製品の機能を比べた情報は見つかりますが、どのような手順や判断基準で検討を進めるのかまでは見つかりません。そこで本記事では、導入前に固める要件、製品・サービスを選ぶときの観点、試験導入から全社展開までの進め方をわかりやすく解説します。

アンチウイルスソフトからEDRへと製品を見直しても、検知したあとに誰が調べて、どこまで対応するのかという運用は自社に残ったままです。そこで、EPPとEDRを、24時間の監視・対応まで含めて提供するサービスがAMEDです。本記事では、AMEDの定義、EPP・EDR・24時間運用を一体で担う仕組み、MDRサービスとの使い分けをわかりやすく解説します。

WaterPlumに関わる脅威リサーチについて

NTTセキュリティ・ジャパンの学生向けイベント「SOC紹介&脅威分析体験ワークショップ」を 2026年10月24日(土)と2026年11月7日(土)に開催します。

ASM(Attack Surface Management)と脆弱性診断は、どちらもセキュリティ上の弱点に備える取り組みですが、役割が異なります。「脆弱性診断はやっているから大丈夫」と考えていると、診断対象になっていない資産が見落とされ、そこから侵入を許してしまうことがあります。本記事では、ASMと脆弱性診断の違いを5つの観点で整理し、どちらをやるべきか、両者の併用の進め方までを解説します。

第1章 『米政府、民間企業による対サイバー犯罪攻撃制度を創設へ』 第2章 『ロシア系APTによる公共Wi‑Fi悪用攻撃「CaptiveCrunch」』 第3章 『中国系ルーターのバックドア事案が示した通信機器リスク』
Inquiry
お客さまの業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。