検索

Brandan Blevins

Brandan Blevinsがアイティメディアで執筆した記事一覧です。

脅威特定に役立つ「SIEM」導入の難しさと期待

徐々に改良が進む「セキュリティ情報イベント管理(SIEM)」製品。だが多くの企業は、十分な計画を立てずにSIEM製品を導入し、悲惨な結果に終わる例が後を絶たないと米Gartnerは指摘する。

()

Salesforce.com、Expediaも依存する「API経済圏」

米Expediaが売り上げの9割を稼ぐなど、オンラインサービス事業者の稼ぎ頭に成長した「API」。一方で、“金のなる木”はサイバー犯罪者の関心も引きつける。対策はあるのか。

()

“スノーデン事件”で脚光も対策は進まず

内部関係者による情報漏えいへの不安が高まる一方、多くの組織で特権ユーザーをはじめとする権限の管理が欠如している――。調査結果からは、そんな実態が浮き彫りになった。有効な解決策はあるのか?

()

脆弱なアプリケーションやプラグインが狙われる

ECサイトを狙った攻撃が増えている。決済情報などの機密データを有しているだけでなく、サーバが脆弱である場合が多いため、攻撃者にとって格好の標的になっているのだという。新たな調査リポートで明らかになった。

()

引く手あまたのモテ職種

情報セキュリティへの需要が高まる中、スペシャリストが求められる。加熱する人材市場でより高く自分を売るため、多くのセキュリティ担当者は「資格こそ重要」と考える。だが、調査の結果が示す事実とは……?

()

ベストなWebブラウザとは?【前編】

脆弱性が度々報告される「Internet Explorer」(IE)は本当に危険なWebブラウザか。セキュリティの研究者は「IEのセキュリティレベルは他のブラウザと同程度か、それ以上だ」と話す。

()

アプリケーションの互換性が鍵に

いまだに「Windows XP」を使い続ける企業の言い分として「XPでしか動作しない基幹アプリケーションの存在」が挙げられるが、高額な延長サポートオプションを利用する以外に選択肢のない状態へ追い込まれているという。

()

ソチ入りしたNBC記者がハッキングされた本当の理由

「ソチ五輪を訪れる人は、直ちにハッキングされる」。米NBC Newsが報じたリポートは行き過ぎたネガティブキャンペーンと批判されて当然だが、海外渡航予定者のセキュリティリスクの注意喚起には効果があったという。

()

一方で攻撃者に情報を提供する恐れも

Windows XP以降のバージョンに標準搭載されている「Windowsエラー報告」機能。最近では、NSAのハッキング部隊が捜査活動に利用したとの報道で物議を醸した。しかし、ただ単に煩わしいだけのツールではない。

()

行きつけサイトでウイルスに自動感染

標的がよく見るWebサイトを改ざんし、待ち伏せてマルウェアに感染させる――。こうした「水飲み場型攻撃」の被害が、2014年に増加する可能性がある。

()

「ホリデーITロックダウン」は改めるべき

小売業者の多くは総力を挙げるセール期間中、情報セキュリティ対策をないがしろにしたり、無視したりすることさえあるという。パフォーマンス向上のためにセキュリティを犠牲にするという考えは改めるべきだ。

()

喉元過ぎれば何とやら、事件後も管理ポリシーに変化なし

米NSAによる情報監視を暴露した「スノーデン事件」を契機に、システム管理者の権限の見直しが盛んに論じられている。しかし、事件後もポリシーを変更していないシステムが多く存在することがある調査で分かった。

()

最新の脅威への対策を調査

高度な攻撃からサーバを守れるかという質問に、セキュリティプロフェッショナルの22%は「全く自信がない」と答え、59%は「ある程度の自信しかない」という回答だった。

()

「アクセス権限は最小限に」の原則とは裏腹に

ユーザーには業務に必要なアクセス権のみ与えるべきだとセキュリティ専門家が説いてきたにもかかわらず、多くの企業がいまだに権限を適切に管理できていない実態が判明した。

()

iOSアプリに広がる新たな脆弱性

2013年10月、iOSアプリで使われる汎用的なコードに脆弱性が見つかるという報告があった。悪用が広がれば、不正なサーバにユーザーのアプリがリダイレクトされ、例えば株価情報などに虚偽の情報を表示される恐れもある。

()

調査で分かった平均支出額

サイバー攻撃対策に関する平均の出費額が急上昇している。攻撃の複雑化に伴ってその対策も高度化しているのが一因だ。安全性を維持しながらもサイバー攻撃対策コストを抑えるにはどうすればいいだろうか。

()
ページトップに戻る