NRIセキュア、企業情報システムのセキュリティ分析結果を発表

この記事をtweetする このエントリーをはてなブックマークに追加


NRIセキュア、企業情報システムのセキュリティ分析結果を発表


掲載日:2013/07/12


News

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は、同社が顧客企業に提供した情報セキュリティ対策サービスを通じて蓄積したデータを分析し、最新の脅威動向と推奨する対策をまとめた、“サイバーセキュリティ 傾向分析レポート2013”を発表した。

 同レポートによると、近年のセキュリティ対策製品は、検出された事象だけでは真の攻撃か否かの判別がつかないグレーイベントも検知するので、迅速かつ的確に優先度を付けて対応するトリアージが重要だという。一般にセキュリティ事故が発生した場合の事故対応(インシデントレスポンス)において、トリアージを誤ると対応の遅れに直結し、被害が拡大する可能性があるとしている。このため、企業は的確なトリアージができるインシデントレスポンス体制作りに取り組むことが求められるという。

 NRIセキュアでは、サイバー攻撃の一種で機密情報漏洩などを目的としたメールを対象企業の従業員に送付する“標的型メール攻撃”の擬似的な訓練を提供している。この訓練の経験がない場合、従業員の21%に標的型メール攻撃が成立し、一度経験している従業員への成功率は約13%に下がることも確認できたと伝えている。そこで、従業員の“セキュリティアウェアネス”(意識をセキュリティに向けること)が重要となると述べている。

 また、同社では、2012年に公表されたStruts(Javaを用いたWebアプリケーション開発フレームワーク)とPHPの脆弱性を悪用する攻撃を公表後6日で観測したという。こうした攻撃への対策として、修正パッチが未適用の状況でも攻撃からシステムを防御する手段が求められるとし、Webアプリケーションファイアウォールを導入するなど、多層的に防御をする必要性が高まっていると伝えている。

 更に、セキュリティ診断を実施したWebアプリケーションの中で、3割強に危険性の高い問題が検出され、この割合は、過去5年以上ほぼ変化が見られないことも伝えている。セキュリティ対策が十分に取り入れられないままに開発が行なわれていることが原因の1つと推測している。Webアプリケーションをサイバー攻撃から守る手段として、開発段階では脆弱性を排除するための設計・開発ガイドラインの策定、設計レビューを行なう体制の整備やセキュリティ診断、運用段階では多層防御の導入が挙げられると伝えている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

資産・備品管理システム 「備品マネージャー2」 【フォー・ズィー・コーポレーション 】 安全性と利便性を両立、企業システムやBCPサイトに最適な高信頼性クラウドは? 【三菱電機インフォメーションネットワーク】 クラウドID管理の難題、解決の鍵は? 【日本マイクロソフト+他】 ハイパーコンバージドインフラ基礎解説:性能と可用性を見極めるポイントは? 【日本ヒューレット・パッカード】 テレワークの第一人者に聞く 「働き方改革」を成功に導く鍵とは 【富士通株式会社】
IT資産管理 プライベートクラウド ID管理 垂直統合型システム グループウェア
2次元バーコード付の備品ラベルを使い、資産・備品の登録から、リース資産の管理、棚卸、移管、廃棄までを一貫して管理できる。その他画像管理や簿価リスト出力も可能。 安全性と利便性を両立、企業システムやBCPサイトに最適な高信頼性クラウドは? 業務の効率化にクラウドアプリの積極的な導入は欠かせないが、利用するサービスが増えてくるとID管理やセキュリティ確保が課題になる。どうすればいいか。 ハイパーコンバージドインフラ基礎解説:性能と可用性を見極めるポイントは? テレワークの第一人者に聞く 「働き方改革」を成功に導く鍵とは
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20048569



このページの先頭へ

キーマンズネットとは

ページトップへ