2017上半期脅威動向レポート:「Apache Struts」脆弱性攻撃などの被害状況は?

IT・IT製品TOP > ネットワークセキュリティ > 検疫 > 検疫の製品比較・一覧 > 製品詳細

IT・IT製品TOP > サイトマップ > カテゴリ別 過去掲載製品ページ一覧 > ネットワークセキュリティ > 検疫 > 製品詳細

掲載されておりますサービス内容・料金・連絡先・リンク先などは掲載日時点のものです。変更している場合がございますのでご了承下さい。

掲載日:2017/10/23


日本アイ・ビー・エム

2017上半期脅威動向レポート:「Apache Struts」脆弱性攻撃などの被害状況は?
IBMの「セキュリティー・オペレーション・センター(SOC)」では膨大なセキュリティイベント情報から、常時最新の脅威を分析している。その分析レポートより2017年上半期の国内企業で観測された脅威動向を解説する。

 本資料は、IBMが全世界8拠点の「セキュリティー・オペレーション・センター(SOC)」で観測した1日当たり200億件という膨大なデータから、主に日本国内の企業で観測された2017年上半期の脅威動向を分析・解説したレポートだ。その中では、セキュリティ脅威動向として以下のような実態が明らかになった。

 全世界で猛威を振るった「WannaCry」をはじめ、SMB(Server Message Block)の脆弱性を悪用して自己増殖するランサムウェアが登場したが、国内での被害は限定的だった。これは国内企業によるアクセス制御が効果を発揮し、攻撃に利用される通信が成立しなかったことが一因とみられている。

 一方で被害が大きかったのが、Webアプリケーションの構築に使われる「Apache Struts」の脆弱性を悪用した攻撃だ。最大で1日40万件超という攻撃が検知され、実際に被害を受けた企業も現れるなど、注目すべき結果が出ている。その他の気になる最新の攻撃動向と取るべき対策についても、本資料で詳しく見ていこう。





こちらの記事は会員限定になります


会員登録(無料)・ログイン

会員登録/ログインすると…
製品資料の請求や、ダウンロードができます


このページの先頭へ

製品・サービスの取扱い企業 日本アイ・ビー・エム株式会社


掲載企業 日本アイ・ビー・エム株式会社

この記事を読んだアナタにおすすめします。

PICUP 注目されている記事


Amazonギフト券が当たる:「ハイパーコンバージドインフラ」に関するアンケート

簡単なアンケートにご協力いただいた方の中から抽選で10名様に5000円分のAmazonギフト券をプレゼント。「ハイパーコンバージドインフラ」に関するアンケート、…

AWSにおけるセキュリティ対策の常識――システム移行時に検討すべき3つの要素

クラウド環境のシステムの安全は、クラウド事業者のセキュリティ対策だけでなく、ユーザー企業自身の対策が加わって初めて確保できるといえる。そのためにユーザー企業自身…

“一人情シス”でも安心、中小企業が目指すべき「次世代ITインフラ」とは?

変化に柔軟なITインフラの構築は、大企業よりもむしろ中堅・中小企業こそが取り組むべき課題である。実際にITインフラを変えるためには、どのような手段があるのか。

感染端末の見逃しは本当にないのか? 「インシデント終息」を証明する方法

不正プログラムの感染によるインシデントを終息させるには、顕在化した端末の特定/対処だけでは不十分だ。ネットワーク内の感染範囲を特定し、潜在的な脅威まで検証する方…

【PC、ギフト券プレゼント】Windows 10移行に関するアンケート

お勤め先におけるWindows 10移行に関するアンケートのご協力のお願いです。回答いただいた方の中から抽選で1名様にデルNew Latitude 5290 2…

「メール訓練」では防げない、根本的なBEC対策は“偽メール”受信の前段階で

取引先や経営幹部を装い「振込先変更」のメールを送り、多額の金銭をだまし取るビジネスメール詐欺(BEC)。単純だが多くの企業がだまされるBECへの根本的な対策とは…

本当にカタログ通りの性能? USENが徹底的な実機検証の末に選んだノートPCは

USENは1400台ものノートPCの一斉リプレースに着手した。求められたのは「軽く、8時間以上のバッテリー駆動」が可能な機種。ただ、カタログスペックと実機性能は…

Webサービス拡充が生んだリスクを解消、アコムが選んだ“多層防御”アプローチ

金融大手のアコムが実施したWebサービスの拡充。利便性を高めるサービスの拡充と同時に実施したセキュリティの強化によって、より堅牢な環境を構築した。同社がとった多…

CATEGORY 同じカテゴリのおススメ記事




掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


10033821


IT・IT製品TOP > ネットワークセキュリティ > 検疫 > 検疫の製品比較・一覧 > 製品詳細

このページの先頭へ

キーマンズネットとは

ページトップへ