キーワードはトリアージやセキュリティアウェアネス--年次レポート(NRIセキュア) | ScanNetSecurity
2024.04.27(土)

キーワードはトリアージやセキュリティアウェアネス--年次レポート(NRIセキュア)

NRIセキュアは、「サイバーセキュリティ 傾向分析レポート2013」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
標的型メール攻撃訓練前(1回目:n=104,028)と訓練後(2回目:n=62,291)の開封率の変化
標的型メール攻撃訓練前(1回目:n=104,028)と訓練後(2回目:n=62,291)の開封率の変化 全 2 枚 拡大写真
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は7月10日、「サイバーセキュリティ 傾向分析レポート2013」を発表した。本レポートは、同社が顧客企業に提供した情報セキュリティ対策サービスを通じて蓄積したデータを分析し、最新の脅威動向と推奨する対策をまとめたもので、企業や公的機関の情報セキュリティ対策の推進を支援する目的で毎年提供しており、今回で9回目となる。

レポートでは、巧妙化するサイバー攻撃から組織を守るキーワードとして、「トリアージ」「セキュリティアウェアネス」「多層防御」を挙げ、その概要を紹介している。トリアージは、検出された事象だけでは真の攻撃か否かの判別がつかないグレーイベントに対し、迅速かつ的確に優先度を付けて対応すること。、企業は的確なトリアージができるインシデントレスポンス体制作りに取り組む必要があるとしている。セキュリティアウェアネスは、意識をセキュリティに向けることで、標的型メール攻撃訓練などが有効としている。多層防御では、脆弱性の公開から悪用されるまでの期間が短縮化されているため、パッチが未適用でも防御が可能なWAFを導入するなど多層的な防御が必要としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る