NTT Security Japan

お問い合わせ

Security Knowledge

セキュリティナレッジ

【ITDRとは】IAM・EDRでは防げないID脅威の検知と対応|MFA突破時代の新たな防御

【ITDRとは】IAM・EDRでは防げないID脅威の検知と対応|MFA突破時代の新たな防御

IAMやMFA、EDRを導入していても、盗まれた正規のIDによる「なりすまし」はブロックしきれません。MFAさえ迂回する攻撃が広がる昨今、警察庁の統計では、不正アクセスの検挙件数の9割超が正規IDの窃用によるものです。そこで、認証を突破された「後」のID基盤の異常を検知し、対応する仕組みがITDRです。本記事では、ITDRの定義とIAM・EDR・XDRとの違い、機能、運用のつまずき、MDR/SOCでの活用を解説します。

セキュリティマガジン
脆弱性診断は何を・どこまでやればいい?種類と範囲・頻度の決め方

脆弱性診断は何を・どこまでやればいい?種類と範囲・頻度の決め方

セキュリティ被害のニュースを目にするたびに、「自社のセキュリティ対策は十分なのか」と不安になったことはないでしょうか。既に脆弱性診断を実施していても、対象範囲や手法、実施頻度の設計次第では、危険な弱点が気づかれないまま残ってしまいます。本記事では、脆弱性診断の種類と範囲・頻度の決め方、進め方や費用の考え方、つまずくポイントから継続監視までを公的データを交えて解説します。

セキュリティマガジン
【エンドポイントセキュリティとは】対策の種類と、導入後に運用を回すための要件

【エンドポイントセキュリティとは】対策の種類と、導入後に運用を回すための要件

エンドポイントセキュリティは、アンチウイルスからEPP、EDRへと対策の種類が増え、防げる範囲も広がりました。ただし、対策を重ねると検知される内容も増えるため、誰がそれを確認し、対応を判断するのかまで決めておく必要があります。そこで本記事では、対策の種類、導入しただけでは効果が出ない理由、運用の担い手の決め方をわかりやすく解説します。

セキュリティマガジン
EDRの導入はどう進める?検討から運用開始までの手順と判断のポイント

EDRの導入はどう進める?検討から運用開始までの手順と判断のポイント

EDRは、入口で止めきれなかった攻撃を前提に、侵入後の端末の挙動を検知して対応するための仕組みです。このEDRを導入するにあたり、製品の機能を比べた情報は見つかりますが、どのような手順や判断基準で検討を進めるのかまでは見つかりません。そこで本記事では、導入前に固める要件、製品・サービスを選ぶときの観点、試験導入から全社展開までの進め方をわかりやすく解説します。

セキュリティマガジン
AMED(Aurora Managed Endpoint Defense)とは?EPPとEDRの運用まで任せる事前防御型サービス

AMED(Aurora Managed Endpoint Defense)とは?EPPとEDRの運用まで任せる事前防御型サービス

アンチウイルスソフトからEDRへと製品を見直しても、検知したあとに誰が調べて、どこまで対応するのかという運用は自社に残ったままです。そこで、EPPとEDRを、24時間の監視・対応まで含めて提供するサービスがAMEDです。本記事では、AMEDの定義、EPP・EDR・24時間運用を一体で担う仕組み、MDRサービスとの使い分けをわかりやすく解説します。

セキュリティマガジン
「脆弱性診断だけ」では不十分?ASMとの違いと併用の必要性

「脆弱性診断だけ」では不十分?ASMとの違いと併用の必要性

ASM(Attack Surface Management)と脆弱性診断は、どちらもセキュリティ上の弱点に備える取り組みですが、役割が異なります。「脆弱性診断はやっているから大丈夫」と考えていると、診断対象になっていない資産が見落とされ、そこから侵入を許してしまうことがあります。本記事では、ASMと脆弱性診断の違いを5つの観点で整理し、どちらをやるべきか、両者の併用の進め方までを解説します。

セキュリティマガジン
【ASMとは】攻撃対象領域を可視化する手法と運用でつまずく5つの理由

【ASMとは】攻撃対象領域を可視化する手法と運用でつまずく5つの理由

インターネットに公開されたサーバーやVPN機器、クラウド上のストレージなど、外部の攻撃者から見えている資産は想像以上に多いものです。こうした外部に公開された資産に対応する取り組みが、ASM(Attack Surface Management)です。本記事では、このASMの全体像と、EASM・CAASM・DRPSの違いと選び方、運用でつまずくポイント、可視化の先に必要な継続監視(MDR)までをわかりやすく解説します。

セキュリティマガジン
【CSPMとCNAPPの違い】CSPMからCNAPPへ移行すべき3つの理由

【CSPMとCNAPPの違い】CSPMからCNAPPへ移行すべき3つの理由

クラウドインフラの設定ミスを防ぐ「CSPM」は、情報漏えい対策として非常に有効なソリューションです。しかし、サイバー攻撃が巧妙化し、クラウド内部のシステムが狙われる昨今、単体のツールだけではクラウド全体を守り切れません。そこで注目されているのが、次世代の統合プラットフォーム「CNAPP」です。本記事では、CSPMとCNAPPの違いを明確にし、CSPMからCNAPPへ移行すべき理由とそのメリットを解説します。

セキュリティマガジン
ISMAP(イスマップ)とは?クラウド選定の基準とISMSとの違い

ISMAP(イスマップ)とは?クラウド選定の基準とISMSとの違い

企業におけるDX推進に伴い、クラウドサービスの活用は不可欠なものとなりました。一方で、サイバー攻撃の脅威や情報漏えいのリスクへの対策も急務となっており、クラウドを活用すること自体が前提となった現在では、その安全性をいかに担保するかが重要な課題となっています。そこで現在注目されているのが、政府が定めたセキュリティ評価制度であるISMAP(イスマップ)です。 本記事では、ISMAPの基本的な役割や注目される背景、そしてISMS(情報セキュリティマネジメントシステム)との違いをわかりやすく解説します。ISMSとISMAPの違いを正しく理解し、自社のセキュリティ運用強化やコスト削減に役立ててください。

セキュリティマガジン
...

Inquiry

お問い合わせ

お客さまの業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。