資料

サイバーセキュリティに関するホワイトペーパー、データシート、ウェビナー、ビデオなど

「ライブラリ」

究極のデータ侵害対応計画

Blog

究極のデータ侵害対応計画
ハイパーコネクテッドな世界では、データ侵害の規模と範囲は拡大し続けています。サイバーセキュリティ体制を強化するには、組織全体の備えとして、データ侵害対応計画を策定する必要があります。
Services
テックセンター
検討すべきサイバーセキュリティフレームワークトップ25

Blog

検討すべきサイバーセキュリティフレームワークトップ25
デジタル変革によってコンプライアンスの負担が増大する世界では、オンプレミス、クラウド、ハイブリッドITスタックをいかにして最適に保護するかを理解することがこれまで以上に重要になっています。ほとんどの組織では、規制は罰則を課しますが、システム、ネットワーク、ソフトウェア、デバイスを保護するための具体的な戦略はほとんど提供しません。サイバーセキュリティフレームワークは、リスク許容度を判断し、制御を設定するための「ベストプラクティス」を提供しますが、
テックセンター
サイバーリスクとは何か?定義と例

Blog

サイバーリスクとは何か?定義と例
Business企業は常に様々なリスクに直面してきましたが、過去20年間でサイバーリスクは、企業、データ、そして今日の経済的成功に対する最も急速に増大する脅威の一つとなっています。詳細はこちらをご覧ください。
テックセンター
SecurityScorecardの評価結果を解決する方法

Blog

SecurityScorecardの評価結果を解決する方法
SecurityScorecardのセキュリティ評価結果の修復と解決方法を理解することで、サイバーセキュリティとコンプライアンスプログラムを継続的に改善し、リスク状況を常に把握できるようになります。詳細はこちらをご覧ください。
セキュリティレーティング
従業員向けサイバーセキュリティ研修のための34のリソース

Blog

従業員向けサイバーセキュリティ研修のための34のリソース
サイバーセキュリティはチームの努力です。従業員向けサイバーセキュリティトレーニングに役立つ34のリソースをご覧ください。
テックセンター
41の一般的なWebアプリケーションの脆弱性を解説

Blog

41の一般的なWebアプリケーションの脆弱性を解説
組織は引き続き「シフトレフト」を進め、クラウドベースのアプリケーションによってもたらされる新しい従業員および顧客体験を取り入れています。同時に、悪意のある攻撃者は、この変化に対応するために攻撃手法を改良し続けています。データセキュリティとプライバシーを維持するために、組織はこれらの41の一般的なWebアプリケーションの脆弱性から保護する必要があります。1. アクセス制御の不備 アクセス制御は、ユーザーがどのようにアクセスできるかを定義します
テックセンター
サイバーセキュリティの脆弱性とは何か?そしてそれはどのようにして侵害につながるのか?

Blog

サイバーセキュリティの脆弱性とは何か?そしてそれはどのようにして侵害につながるのか?
サイバーセキュリティの脆弱性は深刻な侵害につながる可能性があります。脆弱性とは何か、どのように悪用されるのか、そしてリスクを軽減する方法を学びましょう。
テックセンター
最近の大きな影響を持つ攻撃におけるランサムウェアの10の例

Blog

最近の大きな影響を持つ攻撃におけるランサムウェアの10の例
世界中の組織に甚大な被害をもたらした10の主要なランサムウェア事例から学びましょう。攻撃手法を理解し、サイバー防御を強化しましょう。
サイバー脅威インテリジェンス
テックセンター
2025 年に最適なデータ漏洩防止戦略とは?

Blog

2025 年に最適なデータ漏洩防止戦略とは?
内部脅威、クラウド DLP、シャドー IT、ベンダー露出など、最も効果的なデータ漏洩防止 (DLP) 戦術をご紹介します。
テックセンター
サードパーティサービスプロバイダーとは何ですか?

Blog

サードパーティサービスプロバイダーとは何ですか?
どの企業も何かしら得意分野を持っています。自動車を製造している場合でも、ソフトウェアを開発している場合でも、サービスを提供している場合でも、組織は得意分野に特化しています。しかし、子供を育てるには村全体が必要なように、ビジネスを成功させるにはシステム、アプリケーション、ネットワークのグループが必要です。サードパーティサービスプロバイダーとは何かを理解し、
テックセンター
サードパーティリスク管理
サイバーセキュリティを最大限に高めるネットワークセグメンテーションの5つのベストプラクティス

Blog

サイバーセキュリティを最大限に高めるネットワークセグメンテーションの5つのベストプラクティス
サイバーセキュリティの目標は攻撃を防ぐことですが、攻撃が発生する可能性を認識し、侵入された場合の影響を軽減するための計画を立てることも重要です。サイバーセキュリティを最大限に高めるためのネットワークセグメンテーションのベストプラクティスをご確認ください。
テックセンター
効果的な風評リスク管理のための4つのベストプラクティス

Blog

効果的な風評リスク管理のための4つのベストプラクティス
専門家の指導のもと、評判リスクを管理しましょう。当社のリスク管理戦略は、お客様の評判を損害や将来のリスクから守ります。
テックセンター
サードパーティのデジタルリスクを管理する方法

ホワイトペーパー

サードパーティのデジタルリスクを管理する方法
社外におけるデータ漏洩への対応は、サードパーティのデジタルリスク管理において不可欠です。このホワイトペーパーをダウンロードして、サードパーティのデータ漏洩の影響、データ漏洩の防止と管理方法などについてご確認ください。
攻撃面の管理
Enterprise サイバーリスク
セキュリティレーティング
7つの必須サイバーリスク評価ツール

Blog

7つの必須サイバーリスク評価ツール
多くの企業組織にとって、リスク評価の実施は効果的なサイバー脅威管理システム構築の第一歩です。これらの評価から得られる可視性は、高度なサイバーセキュリティに関する意思決定を導く洞察を提供し、あらゆる規模の組織にとって貴重な資産となります。とはいえ、サイバーリスク評価の有効性は、使用するツールに大きく依存します。
テックセンター
固有リスクと残余リスク: 違いは何ですか?

Blog

固有リスクと残余リスク: 違いは何ですか?
組織がリスクについて考えるとき、多くの場合、セキュリティ対策が全く講じられていない場合に直面するリスク、例えばサイバーセキュリティ対策がない状態で発生する情報漏洩や、不正メールを見分ける訓練を受けていない従業員に対するフィッシング攻撃などを考えています。しかし、セキュリティ対策をすり抜けるサイバー攻撃についてはどうでしょうか。
テックセンター
すべてのCISOが監視すべき6つのサイバーセキュリティ指標

Blog

すべてのCISOが監視すべき6つのサイバーセキュリティ指標
適切な指標を追跡することで、最高情報セキュリティ責任者(CISO)は、プロセスとコントロールの有効性を長期的に監視し、チームのパフォーマンスを評価し、取締役会レベルでセキュリティ支出の投資対効果(ROI)を示すことができます。\r\n\r\n以下は、CISOが取り組みの優先順位付けと最大化を行い、取締役会レベルでより効果的なセキュリティ報告を実施して、組織内で価値と成長を促進するのに役立つ指標のリストです。\r\n
サイバー脅威インテリジェンス
セキュリティレーティング
テックセンター
すべてのCISOが監視すべき6つのサイバーセキュリティ指標

Blog

すべてのCISOが監視すべき6つのサイバーセキュリティ指標
適切な指標を追跡することで、最高情報セキュリティ責任者(CISO)は、プロセスとコントロールの有効性を長期的に監視し、チームのパフォーマンスを評価し、取締役会レベルでセキュリティ支出の投資対効果(ROI)を示すことができます。\r\n\r\n以下は、CISOが取り組みの優先順位付けと最大化を行い、取締役会レベルでより効果的なセキュリティ報告を実施して、組織内で価値と成長を促進するのに役立つ指標のリストです。\r\n
サイバー脅威インテリジェンス
セキュリティレーティング
テックセンター
BianLianランサムウェアの詳細分析

資料

BianLianランサムウェアの詳細分析
BianLianランサムウェアは、2022年に複数の業界を標的とした攻撃を行ったGolangベースのマルウェアです。このランサムウェアは、API呼び出しを含むアンチ解析技術を採用しており、一部のサンドボックスや自動解析システムをクラッシュさせる可能性があります。マルウェアは、マシン上で識別されたすべてのドライブを標的とし、暗号化が完了すると自身を削除します。
攻撃対象領域管理とは何ですか?

Blog

攻撃対象領域管理とは何ですか?
組織は競争力を維持するために、デジタルソリューションの導入を迫られる圧力に直面しています。これらのソリューションは組織にとって疑いなくメリットをもたらしますが、同時に潜在的な攻撃対象領域を拡大し、サイバーリスクのレベルを高めることにもなります。\r\n\r\n保護を強化するために、多くの組織は潜在的な脅威についてネットワークを継続的に評価するサイバー攻撃対象領域管理プログラムを採用しています。サイバー攻撃対象領域管理とは、侵入される可能性のある企業内のすべてのネットワークを特定し、リスク領域を分類し、高リスク領域に優先順位を付け、組織の攻撃対象領域を継続的に監視するプロセスです。\r\n\r\n
攻撃面の管理
テックセンター
2 要素認証 (2FA セキュリティ) とは何ですか?

Blog

2 要素認証 (2FA セキュリティ) とは何ですか?
追加の認証情報を要求することで、二段階認証で保護されたシステムへの攻撃を阻止できるハッカーもいますが、必ずしも最も安全な選択肢とは限りません。詳しくはSecurityScorecardのブログをご覧ください。
テックセンター
継続的なサイバーセキュリティ監視とは何ですか?

Blog

継続的なサイバーセキュリティ監視とは何ですか?
推奨:サイバーセキュリティ監視は、自動化を活用してITエコシステムを継続的にスキャンし、制御上の弱点を検出する脅威検出戦略です。詳細はこちらをご覧ください。
テックセンター