NTT Security Japan

お問い合わせ

Security Knowledge

セキュリティナレッジ

【図解】MITRE ATT&CK(マイターアタック)とは?セキュリティ運用を強化する実践ガイド

【図解】MITRE ATT&CK(マイターアタック)とは?セキュリティ運用を強化する実践ガイド

サイバー攻撃が巧妙化し続ける昨今、ファイアウォールやアンチウイルスといった従来の防御策だけでは、企業の情報資産を完全に守りきることは困難です。そのため、攻撃者の「視点」で防御体制を評価し、弱点を改善していくことが重要であり、それを実現するのが「MITRE ATT&CK」というフレームワークです。本記事では、MITRE ATT&CKの基本概念から、その中核であるマトリクスの見方、そして具体的な活用シナリオ、MDRとの連携までを図解付きで網羅的に解説します。

セキュリティマガジン
カタログスペックよりも「実効性」にこだわる。“なぜか負担が減らないMDR”とはひと味違う「脱・アラート地獄」の手段とは?

カタログスペックよりも「実効性」にこだわる。“なぜか負担が減らないMDR”とはひと味違う「脱・アラート地獄」の手段とは?

人材不足の中、巧妙化する脅威に対峙するセキュリティ担当者には、大きな負担がのしかかる。軽減策として導入した「MDR」もいまいち効果がない――。こうした悩みを解消するのが、実効性を重視した新たなMDRだ。

セキュリティマガジン
【ランサムウェア感染したら】企業が取るべきインシデント対応7ステップと症状チェックリスト

【ランサムウェア感染したら】企業が取るべきインシデント対応7ステップと症状チェックリスト

ランサムウェアによるサイバー攻撃は、中堅・大企業にとって深刻な脅威であり、事業継続に致命的な影響を及ぼす可能性があります。重要なのは、感染の兆候を迅速に察知し、パニックに陥らず、定められた手順(インシデント対応)を即座に実行することです。本記事では、ランサムウェア感染時の具体的な症状から、実行すべき「初動対応7ステップ」まで、わかりやすく解説します。

セキュリティマガジン
「セキュリティアセスメントは高価で・期間が長い・面倒」 と思っていませんか? 1.5ヶ月で完結する「アセスメントQuick」という最適解!

「セキュリティアセスメントは高価で・期間が長い・面倒」 と思っていませんか? 1.5ヶ月で完結する「アセスメントQuick」という最適解!

「工場のセキュリティ対策が必要なのは痛いほど分かっている。 でも・・・」現場の責任者様からよく伺うのは、時間がない、予算がない、人手がないという3つの『ない』」による諦めの声です。 そんな現場の声から生まれたのが、NTT Securityの「アセスメントQuick」です。

セキュリティマガジン
【ゼロデイ攻撃とは】なぜ従来の対策は無力なのか?仕組み・事例・必須対策を総まとめ

【ゼロデイ攻撃とは】なぜ従来の対策は無力なのか?仕組み・事例・必須対策を総まとめ

「修正パッチがまだ存在しない脆弱性」を突くゼロデイ攻撃は、企業にとって防ぐことが最も難しいサイバー攻撃の一つです。従来のアンチウイルスソフトでは検知できないこの「未知の脅威」は、気づかないうちに企業の深部へ侵入し、情報窃取やランサムウェア感染の引き金となります。 本記事では、ゼロデイ攻撃の仕組みや被害事例、被害を最小限に抑えるための現実的な対策に至るまで、わかりやすく解説します。

セキュリティマガジン
「つながる工場」の死角:なぜ今、OTセキュリティ対策に「現状把握」が最優先なのか?

「つながる工場」の死角:なぜ今、OTセキュリティ対策に「現状把握」が最優先なのか?

製造業におけるDX(デジタルトランスフォーメーション)の波は、工場のあり方を激的に変えました。スマートファクトリー化、IoT機器の導入、サプライチェーン全体のデータ連携。これらは生産性を飛躍的に向上させる一方で、かつてない「新たな脅威」を製造現場(OT:Operational Technology)に招き入れています。

セキュリティマガジン
...

Inquiry

お問い合わせ

お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。