2023-01-18 WAFの必要性ホワイトペーパー発行のお知らせ ピックアップ ペンタストーリー 皆さん、こんにちは。 この度、ペンタセキュリティでは、Webアプリケーションへのサイバー攻撃対策として注目されている「WAF(Web Application Firewall)」にフォーカスし、多様化するサイバー攻撃から企業を守る「WAFの必要性」ホワイトペーパーを発行いたしました。 2022年には、大手企業のサプライチェーンなど、中小企業を狙ったサイバー攻撃が急増するなか、攻撃を受けていることに…
2023-01-05 2023年のサイバーセキュリティ動向予想!注意すべき脅威について徹底解説 セキュリティインサイト セキュリティ動向 企業セキュリティ 2022年は、例年よりもサイバー攻撃による被害が増加したと言われています。世界情勢が不安定な中で、2023年にはどのようなセキュリティ対策が必要なのでしょうか。ここでは、2023年のサイバー攻撃の動向予測と、求められるセキュリティ対策について解説します。 2023年のサイバー攻撃の動向 2022年は、ロシアによるウクライナ侵攻などに伴い、サイバー攻撃の数は増加した、というのが一般的な見方でしょう。…
2022-12-22 2022年セキュリティ事故事例5選をご紹介 セキュリティインサイト セキュリティ動向 近年、個人情報漏洩のニュースが多くなっています。個人情報の漏洩は個人、組織双方で起こりうる問題ですが、特に組織による個人情報の漏えいは、組織自体に甚大な被害をもたらすため、早急に対応しなければならない問題であり、経営者やIT担当者が意識しなければならない時代と言えます。 このような情報漏えいに対する注意喚起を目的として、2022年に起きたニュース情報の整理と有効な対策などを解説しますので、お役に立…
2022-11-29 日本で研究が進む、解読を許さない量子暗号通信 データベース暗号化 データ保護 情報漏えい対策 かつて、軍事や外交における秘密情報の秘匿を主目的として開発されてきた暗号。しかし近年では、電子メールやインターネット・バンキング、非接触型ICカードの乗車券やクレジットカードなど一般個人の日々の生活に不可欠なものとなり、日常生活の様々な場面で活用されています。 現在用いられている暗号は「解読するための計算に時間を要する」ことで安全性を担保しています。つまり、すぐに計算できるようなアルゴリズムができ…
2022-11-14 2022年第3四半期のWeb脆弱性まとめ セキュリティインサイト セキュリティ動向 ペンタセキュリティとクラウドブリックは、四半期ごとにExploit-DBのWeb脆弱性を分析し、最新のWeb脆弱性のトレンドを分かりやすくまとめた「EDB/CVE-Report」を発刊しております。 Webサイトセキュリティ運用に役立つEDB/CVEレポートを無料で公開しております。こちらからダウンロードしてご利用ください。 www.pentasecurity.co.jp 2022年第3四半期のW…
2022-11-11 アウトクリプト、「韓国次世代モビリティ技術展2022」出展のお知らせ ペンタストーリー 自働車セキュリティ 皆さん、こんにちは。 アウトクリプト株式会社は、この度、 KOTRA(韓国貿易センター名古屋)が主催する「韓国次世代モビリティ技術展2022」に出展することになりました。 今回の展示では、最近UNECE WP29への対応として企業に求められるセキュリティ対策についてご紹介します。車載サイバーセキュリティソリューション「AutoCrypt IVS」をはじめ、車載ソフトウェア専用のファジングテストツー…
2022-10-26 【セミナーレポート】日本の最新DDoS攻撃動向と企業の対策について ペンタストーリー 2022年10月12日、パートナー企業であるデジタル・インフォメーション・テクノロジー株式会社様と共同オンラインセミナーを開催しました。 デジタル・インフォメーション・テクノロジー株式会社様からは「実際の導入事例」を、ペンタセキュリティからは「日本国内で頻発しているDDoS攻撃の動向と企業対策のご提案について」をテーマで講演いたしました。 セミナー内容 DDoS攻撃の基礎 進化するDDoS攻撃の動…
2022-10-20 企業ホームページで必ずやるべき、初心者でもできるセキュリティ対策 WAF Webセキュリティ 企業セキュリティ 日々熱を増していくサイバー攻撃に対して、企業規模を問わず「セキュリティ対策」の必要性が叫ばれています。今回は「中小企業のホームページ」に焦点を当て、セキュリティ初心者のWeb担当者でも実行可能なセキュリティ対策を紹介していきたいと思います。 中小企業のホームページでも、セキュリティ対策をすべき? この記事をご覧の方の中に「サイバー攻撃は大企業が被害に遭うもの」「うちみたいな小さな企業のホームページ…
2022-10-13 改正個人情報保護法ホワイトペーパー発行のお知らせ セキュリティインサイト セキュリティ動向 データ保護 ピックアップ 企業セキュリティ 皆さん、こんにちは。 2022月4月、3年ぶりに個人情報保護法の改正法が実行されました。 昨今、企業内部からの個人情報漏えいが増加していることから、改正個人情報保護法について企業の関心が高まっています。改正法が実行されてから約6カ月が経ちましたが、実際にどういった対策をしていけばよいかなどに対して悩んでいる方も多いのではないでしょうか。 ということで、ペンタセキュリティでは、改正個人情報保護法に関…
2022-09-22 Webサイトに潜む脆弱性一覧、サイバー攻撃手法と対策まとめ WAF Webセキュリティ セキュリティインサイト セキュリティ動向 企業や官公庁のホームページあるいはネットショップやSNSなど、情報化社会の現代では生活のあらゆるシーンでWebサイト/Webアプリケーションが利用されており、今では私たちが生きていくうえで欠かせない存在といっても過言ではありません。一方で普段あたりまえに利用しているWebの技術には、想像以上に重大な「脆弱性」が数多く存在していることを知っている人はそれほど多くないでしょう。 もし読者の中にWebサ…
2022-09-13 狙われる中小企業のWebサイト、小規模でも被害に遭う現実的な理由 WAF Webセキュリティ セキュリティインサイト セキュリティ動向 企業セキュリティ 情報漏えい対策 企業規模を問わず情報セキュリティ強化の声が高まる昨今、イマイチその重要性を実感できていない、あるいは重要性は理解していても予算をかけて対策するほどの危機感を抱けていない、という中小企業経営者は多いのではないでしょうか。 中には未だに「サイバー攻撃は大企業が被害に遭うもの」と誤った認識のままWebサイトやWebサービスを運用している企業もありますが、中小企業の被害実態は実のところ大企業以上に深刻です…
2022-08-25 予算・人員確保が難しい中小企業が、今すぐできるセキュリティ セキュリティインサイト セキュリティ動向 企業や組織を対象としたサイバー攻撃が多発している昨今、その被害は大企業だけでなく、企業規模・業種を問わず多くの中小企業にまで広がっています。中小企業でも、従業員のマイナンバーや住所や給与明細、顧客情報、新製品の設計図、取引先から預かっている情報など、守るべき情報は必ずあります。 また、サイバー攻撃の被害規模は多くの場合想定以上で、被害者への損害賠償だけでなく、企業の信用低下や従業員の士気低下、取引…
2022-08-18 【セミナーレポート】大興電子通信×ペンタセキュリティ共同セミナーを開催いたしました! ペンタストーリー 皆さん、こんにちは。 2022年7月28日、パートナー企業である大興電子通信株式会社様と共同オンラインセミナーを開催いたしました。 大興電子通信株式会社様からは「不正アクセス等のサイバー攻撃、どのように対応するか?~サイバー攻撃の発生状況と対策の必要性~」、そして、ペンタセキュリティからは「企業情報セキュリティの考え方の基礎と今求められているクラウド型WAFその選び方」をテーマに講演いたしまし…
2022-08-12 メタップスペイメントの情報漏えいに学ぶ、今すぐやるべきセキュリティ対策4選 未分類 本記事では、株式会社メタップスペイメントの決済システムから約240万件のクレジットカード情報が漏洩した事件について、「どう対策すれば防げたのか?」という観点を中心に詳しく解説していきます。 本事件は「企業セキュリティ」というテーマにおいて非常に学びが多く、本事件の流れ、被害内容、サイバー攻撃の手口、その対策方法などを知ることで、御社のセキュリティ対策にとって多くの収穫を得られるはずです。 メタップ…
2022-08-03 ペンタセキュリティ、おかげさまで創立25周年を迎えました。 ピックアップ ペンタストーリー 皆さん、こんにちは。 ペンタセキュリティは皆さんのおかげさまで創業25年を迎えました。日本法人も設立13年目に入ります。 25年間多くの方に支えていただいた賜物だと思います。長きにわたりご愛顧いただいたお客様、そして支えてくださったパートナ様に、心からの感謝いたします。 今私たちは、新たなスタート地点に立っていると思います。新しい未来を創り上げていくというペンタセキュリティの強い意志を込め、ペンタ…
2022-07-25 2022年第2四半期のWeb脆弱性まとめ Webセキュリティ ペンタストーリー ペンタセキュリティとクラウドブリックは、四半期ごとにExploit-DBのWeb脆弱性を分析し、最新のWeb脆弱性のトレンドを分かりやすくまとめた「EDB/CVE-Report」を発刊しております。 Webサイトセキュリティ運用に役立つEDB/CVEレポートを無料で公開しております。こちらからダウンロードしてご利用ください。 2022年第2四半期のWeb脆弱性トレンドをインフォグラフィックにて…
2022-07-19 暗号鍵管理とデータベース暗号化は個人情報保護の「最後の砦」 未分類 今では個人情報保護規則のグローバルスタンダードとして知られる「GDPR」の運用が始まった2018年5月以降、各国では個人情報保護法の強化が急速に推し進められています。 そんな中、各国団体が公表している個人情報保護規則やガイドラインで必ず触れられる項目が「データベースの暗号化」や「データサーバの保護」についてです。2022年4月から施行された日本の改正個人情報保護法においても、「暗号化」「アクセス制…
2022-07-15 Cloudbric WAF+、IT情報比較サイトの「ITトレンド上半期ランキング2022」で1位に選ばれました! ペンタストーリー 皆さん、こんにちは。 この度、クラウドブリック株式会社が提供するクラウド型セキュリティプラットフォームサービス「Cloudbric WAF+」が、株式会社Innovation & Co.が運営するIT製品の比較・検討サイト「ITトレンド」において、「ITトレンド年間ランキング2021」WAF(Web Application Firewall)部門にでお問合せ数第1位となりました。 …
2022-07-13 【無料】 不正アクセス等のサイバー攻撃、どのように対応するか? ~昨今多発している不正アクセス等のサイバー攻撃対策に効果的なクラウド型WAFサービスをご紹介~」ウェビナー開催のお知らせ ピックアップ ペンタストーリー 企業セキュリティ 皆さん、こんにちは。 本日は久々にセミナーの開催が決定いたしましたのでご案内いたします。 今回は特別に当社パートナー企業である大興電子通信株式会社と共催で行います。 情報流出やサイバー攻撃の脅威に対して、どう対処すべきかについて悩みを抱えたことはございますでしょうか。 昨今日本国内でも不正アクセスなどのサイバー攻撃が多発しており、企業が大きな被害にあうというケースも年々増加傾向にあります。…
2022-07-04 拡大する地方自治体のクラウド導入、その裏に潜むセキュリティ課題と対策方法 クラウドセキュリティ データベース暗号化 データ保護 コロナ過におけるリモートワークの促進に伴い、官民を問わずクラウドサービスへの業務移行および導入が急激に進められています。また2020年にはデジタル・ガバメント実行計画が閣議決定され、デジタル庁主導のもと地方公共団体の基幹業務のクラウド移行が今まさに推し進められています。 本記事ではそんなクラウド移行真っ只中の「地方公共団体」に焦点を当て、地方自治体のクラウド導入のメリットと現状、およびセキュリティ…