NTT Security Japan

お問い合わせ

Security Knowledge

セキュリティナレッジ

【CSPMとは】よくある失敗事例と運用を回す3つのステップ

【CSPMとは】よくある失敗事例と運用を回す3つのステップ

クラウド環境からの情報漏えいにおいて、最大の原因は高度なサイバー攻撃ではなく「ユーザー側の設定ミス」です。この人為的なミスをシステムで自動的に監視し、防ぐためのソリューションが「CSPM(Cloud Security Posture Management)」です。本記事では、CSPMの必要性から導入時の失敗事例、そして運用を成功させるための実践ステップまでを徹底解説します。

セキュリティマガジン
【DLPとは】情報漏えいを防ぐ仕組みと失敗しない運用法

【DLPとは】情報漏えいを防ぐ仕組みと失敗しない運用法

サイバー攻撃への対策は万全でも、「社内からの情報持ち出し」を完全に防げている企業は多くはありません。特にテレワークの定着や生成AIの普及により、悪意の有無に関わらず、機密データが外部へ流出するリスクは高まっています。本記事では、この「データ流出」を物理的に食い止めるDLP(Data Loss Prevention)の仕組みから導入時の失敗事例、成功のための運用ステップまでをわかりやすく解説します。

セキュリティマガジン
【内部不正】なぜ防ぎにくい?「身内」によるデータ持ち出しの手口と防衛策

【内部不正】なぜ防ぎにくい?「身内」によるデータ持ち出しの手口と防衛策

外部からの攻撃(サイバー攻撃)が高度化・巧妙化する一方で、組織内部の人による「内部不正」は、企業にとって同等、あるいはそれ以上に深刻なダメージをもたらす脅威です。本記事では、内部不正が起きるメカニズムと代表的な発生シナリオ、そして社員や企業を守るための防衛策をわかりやすく解説します。

セキュリティマガジン
【被害額は数億円規模?】ビジネスメール詐欺(BEC)の手口と防御策

【被害額は数億円規模?】ビジネスメール詐欺(BEC)の手口と防御策

「取引先から振込先口座の変更依頼が来たので、指示通りに変更・送金した」。この日常的な経理業務が、会社に数億円の損害を与える致命的な引き金になるかもしれません。 近年、ウイルスを使わずに人間の心理や業務の隙を突く「ビジネスメール詐欺(BEC:Business Email Compromise)」が猛威を振るっています。本記事では、桁違いの被害をもたらすBECの巧妙な手口と、自社の資金を守り抜くための具体的な防御策をわかりやすく解説します。

セキュリティマガジン
【Emotet(エモテット)とは】過去の脅威ではない?最悪の「運び屋」マルウェアの手口と最新対策

【Emotet(エモテット)とは】過去の脅威ではない?最悪の「運び屋」マルウェアの手口と最新対策

「取引先からのメールだと思って添付ファイルを開いたら、自社がウイルス感染の発生源になってしまった」――。そんな悪夢のような事態を引き起こすのが「Emotet(エモテット)」と呼ばれるマルウェアです。 過去に大流行したため「もう終わった脅威」と誤解されがちですが、現在も形を変えて日本の企業を脅かし続けています。本記事では、Emotetの極めて巧妙な手口と、自社が「加害者」にならないための最新対策を徹底解説します。

セキュリティマガジン
...

Inquiry

お問い合わせ

お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。