検索
ニュース

企業の健全な成長を考えたときに欠かせない、サーバ脆弱性対策の考え方とは――NEC@IT脆弱性対応セミナー2018

@ITは、2018年9月11日、東京で「@IT脆弱性対応セミナー」を開催した。本稿では、NECの講演「企業成長の鍵 サーバの脆弱性リスク管理がいま必要とされる理由」の内容をお伝えする。

Share
Tweet
LINE
Hatena

NEC プラットフォームソリューション事業部 マネージャー 下田仁史氏

 @ITは、2018年9月11日、東京で「@IT脆弱(ぜいじゃく)性対応セミナー」を開催した。本稿では、NECの講演「企業成長の鍵 サーバの脆弱性リスク管理がいま必要とされる理由」の内容をお伝えする。

 NECの下田仁史氏は「公開用サーバや社内用サーバの脆弱性は毎月数百件の単位で報告されている。情報漏えいなどのインシデントは、利益損失や信頼失墜など甚大な損害に発展する可能性もある。企業の健全な成長を考えたとき、脆弱性の管理と対策は必須だ」と述べる。

 同社の運用ノウハウを元に開発し、自社導入でベストプラクティスを積み上げた脆弱性管理および対策支援ツール「NEC Cyber Security Platform」(NCSP)は、こうした課題に応える製品だ。

 NCSPは、各種ベンダーが公開する脆弱性情報、IPAやJPCERT/CCのなどの事故情報などとNEC独自の重要度をベースに社内端末のリスクを自動判定、可視化する。対応すべき脆弱性や影響範囲を確認できることで早期に対策でき、修復までの期間短縮や工数削減の効果が期待できる。「これらを手動で行う場合と比べて、延べ2週間程度は期間が削減される」と下田氏は説明する。

 「まずは自社内の脆弱性リスクを把握し、きちんとパッチを適用することが基本路線。すぐにパッチ適用できない場合はWAF(Webアプリケーションファイアウォール)を適用するなど、状況に応じた対策を打ちたい」


サーバ脆弱性対策の考え方

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
  2. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  3. 商用国家安全保障アルゴリズム(CNSA)の期限となる2030年までに暗号化/キー管理サービス市場が60億ドルに達するとABI Researchが予測 急成長の要因とは?
  4. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  5. Google、オープンソースのセキュリティパッチ検証ツール「Vanir」を公開 多種多様なAndroidデバイスの脆弱性対応を支援するアプローチとは
  6. 高度なAIでAIをテスト OpenAIが実践するAIモデルのレッドチーム演習とは
  7. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  8. 従業員は「最新のサイバー脅威との戦い」を強いられている セキュリティ教育に不満を持つ理由の1位は?
  9. 堅調なID管理や認証、脅威インテリジェンスなどを抑え、2024年上半期で最も成長したセキュリティ分野は?
  10. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
ページトップに戻る