2022-10-20 企業ホームページで必ずやるべき、初心者でもできるセキュリティ対策 WAF Webセキュリティ 企業セキュリティ 日々熱を増していくサイバー攻撃に対して、企業規模を問わず「セキュリティ対策」の必要性が叫ばれています。今回は「中小企業のホームページ」に焦点を当て、セキュリティ初心者のWeb担当者でも実行可能なセキュリティ対策を紹介していきたいと思います。 中小企業のホームページでも、セキュリティ対策をすべき? この記事をご覧の方の中に「サイバー攻撃は大企業が被害に遭うもの」「うちみたいな小さな企業のホームページ…
2022-10-13 改正個人情報保護法ホワイトペーパー発行のお知らせ セキュリティインサイト セキュリティ動向 データ保護 ピックアップ 企業セキュリティ 皆さん、こんにちは。 2022月4月、3年ぶりに個人情報保護法の改正法が実行されました。 昨今、企業内部からの個人情報漏えいが増加していることから、改正個人情報保護法について企業の関心が高まっています。改正法が実行されてから約6カ月が経ちましたが、実際にどういった対策をしていけばよいかなどに対して悩んでいる方も多いのではないでしょうか。 ということで、ペンタセキュリティでは、改正個人情報保護法に関…
2022-09-22 Webサイトに潜む脆弱性一覧、サイバー攻撃手法と対策まとめ WAF Webセキュリティ セキュリティインサイト セキュリティ動向 企業や官公庁のホームページあるいはネットショップやSNSなど、情報化社会の現代では生活のあらゆるシーンでWebサイト/Webアプリケーションが利用されており、今では私たちが生きていくうえで欠かせない存在といっても過言ではありません。一方で普段あたりまえに利用しているWebの技術には、想像以上に重大な「脆弱性」が数多く存在していることを知っている人はそれほど多くないでしょう。 もし読者の中にWebサ…
2022-09-13 狙われる中小企業のWebサイト、小規模でも被害に遭う現実的な理由 WAF Webセキュリティ セキュリティインサイト セキュリティ動向 企業セキュリティ 情報漏えい対策 企業規模を問わず情報セキュリティ強化の声が高まる昨今、イマイチその重要性を実感できていない、あるいは重要性は理解していても予算をかけて対策するほどの危機感を抱けていない、という中小企業経営者は多いのではないでしょうか。 中には未だに「サイバー攻撃は大企業が被害に遭うもの」と誤った認識のままWebサイトやWebサービスを運用している企業もありますが、中小企業の被害実態は実のところ大企業以上に深刻です…
2022-08-18 【セミナーレポート】大興電子通信×ペンタセキュリティ共同セミナーを開催いたしました! ペンタストーリー 皆さん、こんにちは。 2022年7月28日、パートナー企業である大興電子通信株式会社様と共同オンラインセミナーを開催いたしました。 大興電子通信株式会社様からは「不正アクセス等のサイバー攻撃、どのように対応するか?~サイバー攻撃の発生状況と対策の必要性~」、そして、ペンタセキュリティからは「企業情報セキュリティの考え方の基礎と今求められているクラウド型WAFその選び方」をテーマに講演いたしまし…
2022-08-12 メタップスペイメントの情報漏えいに学ぶ、今すぐやるべきセキュリティ対策4選 未分類 本記事では、株式会社メタップスペイメントの決済システムから約240万件のクレジットカード情報が漏洩した事件について、「どう対策すれば防げたのか?」という観点を中心に詳しく解説していきます。 本事件は「企業セキュリティ」というテーマにおいて非常に学びが多く、本事件の流れ、被害内容、サイバー攻撃の手口、その対策方法などを知ることで、御社のセキュリティ対策にとって多くの収穫を得られるはずです。 メタップ…
2022-08-03 ペンタセキュリティ、おかげさまで創立25周年を迎えました。 ピックアップ ペンタストーリー 皆さん、こんにちは。 ペンタセキュリティは皆さんのおかげさまで創業25年を迎えました。日本法人も設立13年目に入ります。 25年間多くの方に支えていただいた賜物だと思います。長きにわたりご愛顧いただいたお客様、そして支えてくださったパートナ様に、心からの感謝いたします。 今私たちは、新たなスタート地点に立っていると思います。新しい未来を創り上げていくというペンタセキュリティの強い意志を込め、ペンタ…
2022-07-25 2022年第2四半期のWeb脆弱性まとめ Webセキュリティ ペンタストーリー ペンタセキュリティとクラウドブリックは、四半期ごとにExploit-DBのWeb脆弱性を分析し、最新のWeb脆弱性のトレンドを分かりやすくまとめた「EDB/CVE-Report」を発刊しております。 Webサイトセキュリティ運用に役立つEDB/CVEレポートを無料で公開しております。こちらからダウンロードしてご利用ください。 2022年第2四半期のWeb脆弱性トレンドをインフォグラフィックにて…
2022-07-19 暗号鍵管理とデータベース暗号化は個人情報保護の「最後の砦」 未分類 今では個人情報保護規則のグローバルスタンダードとして知られる「GDPR」の運用が始まった2018年5月以降、各国では個人情報保護法の強化が急速に推し進められています。 そんな中、各国団体が公表している個人情報保護規則やガイドラインで必ず触れられる項目が「データベースの暗号化」や「データサーバの保護」についてです。2022年4月から施行された日本の改正個人情報保護法においても、「暗号化」「アクセス制…
2022-07-15 Cloudbric WAF+、IT情報比較サイトの「ITトレンド上半期ランキング2022」で1位に選ばれました! ペンタストーリー 皆さん、こんにちは。 この度、クラウドブリック株式会社が提供するクラウド型セキュリティプラットフォームサービス「Cloudbric WAF+」が、株式会社Innovation & Co.が運営するIT製品の比較・検討サイト「ITトレンド」において、「ITトレンド年間ランキング2021」WAF(Web Application Firewall)部門にでお問合せ数第1位となりました。 …
2022-07-13 【無料】 不正アクセス等のサイバー攻撃、どのように対応するか? ~昨今多発している不正アクセス等のサイバー攻撃対策に効果的なクラウド型WAFサービスをご紹介~」ウェビナー開催のお知らせ ピックアップ ペンタストーリー 企業セキュリティ 皆さん、こんにちは。 本日は久々にセミナーの開催が決定いたしましたのでご案内いたします。 今回は特別に当社パートナー企業である大興電子通信株式会社と共催で行います。 情報流出やサイバー攻撃の脅威に対して、どう対処すべきかについて悩みを抱えたことはございますでしょうか。 昨今日本国内でも不正アクセスなどのサイバー攻撃が多発しており、企業が大きな被害にあうというケースも年々増加傾向にあります。…
2022-07-04 拡大する地方自治体のクラウド導入、その裏に潜むセキュリティ課題と対策方法 クラウドセキュリティ データベース暗号化 データ保護 コロナ過におけるリモートワークの促進に伴い、官民を問わずクラウドサービスへの業務移行および導入が急激に進められています。また2020年にはデジタル・ガバメント実行計画が閣議決定され、デジタル庁主導のもと地方公共団体の基幹業務のクラウド移行が今まさに推し進められています。 本記事ではそんなクラウド移行真っ只中の「地方公共団体」に焦点を当て、地方自治体のクラウド導入のメリットと現状、およびセキュリティ…
2022-06-17 CTI(サイバー脅威インテリジェンス)を活用したセキュリティ対策とは? ITキーワード WAF Webセキュリティ 企業セキュリティ 日に日に高度化かつ巧妙化するサイバー攻撃に対応するため、よりセキュアな製品開発・サービス提供を実現することを目的として、CTI(Cyber Threat Intelligence:サイバー脅威インテリジェンス)を積極的に活用する動きが広がっています。本記事では、CTIの概観、CTIを企業が活用するメリット・事例について紹介していきます。 CTI(サイバー脅威インテリジェンス)とは? CTI(サ…
2022-03-18 トヨタ自動車のランサムウェア被害から学ぶ、企業に必要なセキュリティ対策とは Webセキュリティ 企業セキュリティ 情報漏えい対策 2月28日、トヨタ自動車は日本国内の全14工場28ラインの稼働を、3月1日に停止することを発表しました。同時にその原因が「トヨタ自動車の取引先企業がランサムウェアに感染したため」だということも明らかになり、大きな話題となりました。 結果的に工場の稼働が停止したのは1日だけで、翌3月2日からは全ての工場の稼働が再開しましたが、たった1日の稼働停止でも計1万3千台以上の車両生産に遅れがでるなど、決して…
2022-02-24 OSS DBクラウドネイティブ時代に求められるOSS DBのセキュリティ対策 データベース暗号化 データ保護 システムのクラウドシフトに伴い、オープンソースのデータベース(以後OSS DB)を活用する動きが増えています。従来、データベースといえばOracle Databaseを始めとする商用DBが主流でしたが、OSS DBの性能向上に伴いシェアは大きく変動しています。今では、クラウドファースト・クラウドネイティブを掲げる企業では当然のようにOSS DBが採用される傾向にあります。 しかし、ある程度経験を積…
2022-02-22 「Cybersecurity Excellence Awards 2022」にて受賞致しました! ピックアップ ペンタストーリー 皆様、こんにちは。2022年もはじまり、あっという間に2月が終わろうとしています。さて、今回は、特別なニュースを皆さんにお届けしたいと思います。 弊社は情報セキュリティ分野で、優秀さ、イノベーション、リーダーシップを発揮している個人、製品、企業を表彰する「Cybersecurity Excellence Awards」で、「Most Innovative Cybersecurity Compan…
2022-02-16 【2022年版】企業セキュリティの4大脅威と、担当者がとるべき対策まとめ セキュリティインサイト セキュリティ動向 2021年、企業セキュリティ分野では特に「サプライチェーン攻撃」や「ランサムウェア攻撃」に大きな注目が集まりました。日本では、内閣府の職員が利用するファイル共有サーバー「FileZen」への不正アクセスや、富士通の情報共有ツール「ProjectWEB」への不正アクセス事件が大きく報じられました。世界に目を向ければ、5月、米石油パイプライン大手のColonia Pipelineがランサムウェア攻…
2022-01-27 サイバー攻撃の観点から見る、サプライチェーンのリスクとその対策とは? WAF Webセキュリティ セキュリティインサイト セキュリティ動向 データベース暗号化 企業セキュリティ 調達・製造・販売・消費などの一連の流れを意味する「サプライチェーン」。昨今、そのサプライチェーンの弱点に付け込んだサイバー攻撃が顕在化・多角化しており、企業規模を問わず「サプライチェーンセキュリティ」の対策が急務となっています。 アメリカの政府機関であるNISTは早くからサプライチェーンセキュリティを重要視しており、2017年1月にサプライチェーンリスク管理のフレームワークをまとめています…
2022-01-11 初心者でも分かるLog4jとその脆弱性、影響範囲から対策方法のすべて セキュリティインサイト セキュリティ動向 ピックアップ 2021年も師走に差し掛かったある日、「Log4j 脆弱性」というキーワードが世界中のセキュリティ界隈に激震を走らせました。 12月10日15時頃から、ITエンジニアを中心にネット上で火が付いたLog4jの脆弱性騒動はその後、米マイクロソフト社が提供する大人気ゲーム「Minecraft」やApple社の「iCloud」など、一般に身近なサービスへの影響も確認されたため、さらなる話題を呼びま…
2021-12-23 機密データを安全に保管する方法、「データ暗号化」について徹底解説 データベース暗号化 データ保護 企業セキュリティ コロナパンダミックでオンプレミス環境からクラウド環境へと移行を検討する企業が急速に増加しています。IDC Japanによりますと、2019年~2024年の年間平均成長率は18.6%で推移し、2024年の市場規模は2019年比2.4倍の2兆567億円になると予測しています。パブリッククラウドの利便性やメリットはあるものの、データの安全性やセキュリティへの懸念なども存在しています。企業において社内…