キーワードはトリアージやセキュリティアウェアネス--年次レポート(NRIセキュア)
NRIセキュアは、「サイバーセキュリティ 傾向分析レポート2013」を発表した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
レポートでは、巧妙化するサイバー攻撃から組織を守るキーワードとして、「トリアージ」「セキュリティアウェアネス」「多層防御」を挙げ、その概要を紹介している。トリアージは、検出された事象だけでは真の攻撃か否かの判別がつかないグレーイベントに対し、迅速かつ的確に優先度を付けて対応すること。、企業は的確なトリアージができるインシデントレスポンス体制作りに取り組む必要があるとしている。セキュリティアウェアネスは、意識をセキュリティに向けることで、標的型メール攻撃訓練などが有効としている。多層防御では、脆弱性の公開から悪用されるまでの期間が短縮化されているため、パッチが未適用でも防御が可能なWAFを導入するなど多層的な防御が必要としている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/