【新着】組織内での共有・無制限視聴OK!「情報セキュリティ研修」動画パッケージ販売中 >

セキュリティガイド

セキュリティガイド

CASBとは?クラウド利用時に重要なセキュリティ対策をわかりやすく解説

「社員が会社に内緒で個人のクラウドストレージを使ってデータをやり取りしているようだ」「Microsoft 365やGoogle Workspaceを導入したが、情報漏洩の対策が十分にできているか不安」テレワークの定着やDX(デジタルトランス...
セキュリティガイド

SWG(Secure Web Gateway)とは?仕組みや役割、企業が導入するメリットをわかりやすく解説

「クラウドサービスの利用やテレワークが増え、従来の境界型セキュリティでは限界を感じている」「社員のWebアクセスを一括で管理・保護できるセキュリティソリューションを探している」このように考える企業のIT・情シス担当者様から高い注目を集めてい...
セキュリティガイド

VPNとは?仕組みや種類、企業が導入するメリットをわかりやすく解説

「リモートワークを導入したいけれど、社内ネットワークへの安全な接続方法がわからない」「セキュリティ対策としてVPNを検討しているが、種類が多くてどれを選べばいいか迷っている」テレワークや拠点を跨いだ業務が定着した現代において、企業のセキュリ...
セキュリティガイド

JPCERT/CCとは?役割やNISCとの違いをわかりやすく解説

サイバーセキュリティに関するニュースや技術記事で頻繁に見かける「JPCERT/CC(ジェイピーサート・シーシー)」という名称。「名前は聞いたことがあるけれど、具体的にどんな役割を持つ組織なのか?」「政府機関であるNISCやIPAとはどう違う...
セキュリティガイド

GSOCとは?役割やNISCとの違いをわかりやすく解説

「政府機関のセキュリティ対策を調べていたら『GSOC』という言葉が出てきた」「NISCや一般企業のSOCと何が違うのだろう?」国の省庁や政府機関を標的にしたサイバー攻撃が巧妙化する中、日本政府の「防衛の現場(最前線)」として監視・分析を担っ...
セキュリティガイド

NISC(内閣サイバーセキュリティセンター)とは?役割や主な取り組み、企業との関わりをわかりやすく解説

「国のセキュリティ機関である『NISC』という名前をニュースで聞いたことがあるけれど、具体的にどんな組織なの?」「ガイドラインを出しているみたいだけど、自社(一般企業)にも関係があるのだろうか?」日本のサイバーセキュリティ対策において、中心...
インシデント・事例

DNS攻撃の種類とは?代表的な攻撃手法や企業が取るべき対策をわかりやすく解説

「Webサイトが急につながらなくなった……」「自社のドメインにアクセスしたユーザーが、まったく別の不審なサイトへ飛ばされてしまった」インターネット上のすべての通信を支える「インフラの要」であるDNS(Domain Name System)は...
インシデント・事例

DNSスプーフィングとは?仕組みや被害、企業が取るべき対策を解説

「ブックマークからアクセスしたのに、なぜか偽のログイン画面が表示された」「社員が正しくURLを入力したはずなのに、不審なサイトへ誘導されてしまった……」このような不可解なトラブルを引き起こすサイバー攻撃が「DNSスプーフィング(DNS Sp...
インシデント・事例

DNSキャッシュポイズニングとは?仕組みや被害、企業が取るべき対策をわかりやすく解説

「正しくbookmark(ブックマーク)したWebサイトにアクセスしたはずなのに、なぜか偽のサイトに飛ばされてしまった……」このような不可解で危険な事態を引き起こすサイバー攻撃が「DNSキャッシュポイズニング(DNS Cache Poiso...
インシデント・事例

サイバー攻撃の種類一覧|代表的な攻撃手法と企業が知っておくべき対策をわかりやすく解説

「サイバー攻撃対策をはじめたいが、攻撃の種類が多すぎて全体像がつかめない」「自社のセキュリティ対策でどこに穴があるのか確認したい」企業のDX推進やリモートワークの定着に伴い、サイバー攻撃の手法は年々多様化・高度化しています。攻撃の狙いは単な...