NTT Security Japan

お問い合わせ

Security Knowledge

セキュリティナレッジ

脆弱性診断は何を・どこまでやればいい?種類と範囲・頻度の決め方

脆弱性診断は何を・どこまでやればいい?種類と範囲・頻度の決め方

セキュリティ被害のニュースを目にするたびに、「自社のセキュリティ対策は十分なのか」と不安になったことはないでしょうか。既に脆弱性診断を実施していても、対象範囲や手法、実施頻度の設計次第では、危険な弱点が気づかれないまま残ってしまいます。本記事では、脆弱性診断の種類と範囲・頻度の決め方、進め方や費用の考え方、つまずくポイントから継続監視までを公的データを交えて解説します。

セキュリティマガジン
【エンドポイントセキュリティとは】対策の種類と、導入後に運用を回すための要件

【エンドポイントセキュリティとは】対策の種類と、導入後に運用を回すための要件

エンドポイントセキュリティは、アンチウイルスからEPP、EDRへと対策の種類が増え、防げる範囲も広がりました。ただし、対策を重ねると検知される内容も増えるため、誰がそれを確認し、対応を判断するのかまで決めておく必要があります。そこで本記事では、対策の種類、導入しただけでは効果が出ない理由、運用の担い手の決め方をわかりやすく解説します。

セキュリティマガジン
EDRの導入はどう進める?検討から運用開始までの手順と判断のポイント

EDRの導入はどう進める?検討から運用開始までの手順と判断のポイント

EDRは、入口で止めきれなかった攻撃を前提に、侵入後の端末の挙動を検知して対応するための仕組みです。このEDRを導入するにあたり、製品の機能を比べた情報は見つかりますが、どのような手順や判断基準で検討を進めるのかまでは見つかりません。そこで本記事では、導入前に固める要件、製品・サービスを選ぶときの観点、試験導入から全社展開までの進め方をわかりやすく解説します。

セキュリティマガジン
AMED(Aurora Managed Endpoint Defense)とは?EPPとEDRの運用まで任せる事前防御型サービス

AMED(Aurora Managed Endpoint Defense)とは?EPPとEDRの運用まで任せる事前防御型サービス

アンチウイルスソフトからEDRへと製品を見直しても、検知したあとに誰が調べて、どこまで対応するのかという運用は自社に残ったままです。そこで、EPPとEDRを、24時間の監視・対応まで含めて提供するサービスがAMEDです。本記事では、AMEDの定義、EPP・EDR・24時間運用を一体で担う仕組み、MDRサービスとの使い分けをわかりやすく解説します。

セキュリティマガジン
「脆弱性診断だけ」では不十分?ASMとの違いと併用の必要性

「脆弱性診断だけ」では不十分?ASMとの違いと併用の必要性

ASM(Attack Surface Management)と脆弱性診断は、どちらもセキュリティ上の弱点に備える取り組みですが、役割が異なります。「脆弱性診断はやっているから大丈夫」と考えていると、診断対象になっていない資産が見落とされ、そこから侵入を許してしまうことがあります。本記事では、ASMと脆弱性診断の違いを5つの観点で整理し、どちらをやるべきか、両者の併用の進め方までを解説します。

セキュリティマガジン
...

Inquiry

お問い合わせ

お客さまの業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。