タグ

セキュリティとアイデアに関するhito-kanのブックマーク (2)

  • 標的型攻撃はブラックリスト方式では防げない

    相変わらず猛威をふるう標的型攻撃。米McAfee(マカフィー)では、ピンポイントでターゲットを狙ってくる標的型攻撃を、これまで主流だったブラックリスト方式で防ぐのは難しいとして、対抗するための別のセキュリティソリューションを開発している。マカフィーでエンドポイントセキュリティを担当するCandace Worley氏に話を聞いた。 標的型攻撃は、世界的に増える傾向にあります。これまでのように、単にシステムを止めるのではなく、データを盗むことが彼らの標的になっています。このタイプの攻撃の特徴は、非常にインテリジェンスがあるということです。つまり、誰を狙えばいいのか、どこにデータがあるのかということを犯人側はわかって攻撃しています。 一番の問題は、企業が自分たちを保護するたで、いまだにブラックリストに頼っている点です。標的型攻撃のような対象を絞った攻撃には、ブラックリストはあまり役に立ちません。

    標的型攻撃はブラックリスト方式では防げない
    hito-kan
    hito-kan 2012/12/08
    p.2”Self Service Provisioning:エンドユーザーがプリンタドライバをインストールしたいとき「本当にしてもいいですか」等と質問。答えると自動的にIT部門に記録として残る”、p.3"SiteAdvisor:レピュテーションでURLに警告"
  • 万全のセキュリティ対策に向けて(前編) - セキュリティ - TECHNOLOGY - CIO Online

    アイデアのタネを探している、セキュリティを高めるための新たな方法を知りたい、次の火消しに取りかかる前に5分だけでも長期戦略を考える時間を取れる――いずれかに当てはまるなら、稿がきっと役に立つだろう。 多岐にわたるトピックを網羅 楽しみながら読んでほしい CSO Magazine米国版編集部が「CSO Online」にこれまで掲載してきた過去記事にくまなく目を通し、優れたセキュリティ対策を実施するための最も有益なベスト・アイデアを洗い出した。 これらのアイデアには大がかりなものから極めて小さなものまであり、その対象も最新トレンドから長年悩まされてきたジレンマまでとさまざまだ。アイデアを提唱したのはセキュリティ担当者や業界の専門家ばかりではなく、なかには幅広い分野の第一線で活躍する人たちもいる。稿では、それぞれのアイデアを短く要約して紹介する。最後まで創造力を絶やさずに読めるよう、トピッ

    hito-kan
    hito-kan 2012/05/10
    すぐにでも取り入れたいナイス・アイデア82選。次の人向け。"アイデアのタネを探している、セキュリティを高めるための新たな方法を知りたい、次の火消しに取りかかる前に5分だけでも長期戦略を考える時間を取れる"
  • 1