セキュリティ
- セキュリティ

無償のセキュリティオファーを お客様のエンドポイントにも拡大
世界中が健康の危機に直面している現在、従来の「通常」は当たり前ではなくなっています。目まぐるしい状況の変化により、現在の私たちは、以前とはまったく異なる視点で私生活と仕事をとらえ直す必要に迫られています。これは企業についても同じです。現在、多くの企業が、全員ではないにしろ、大半の従業員を仮想ワークプレースに移行するという従来では考えられない一歩を踏み出そうとしています。企業が新たな「通常」に適応していく中で、急増したリモートワーカーとリモートデバイスのセキュリティ保護は依然として難しい課題です。
続きを読む
- セキュリティ

Tetration OpenAPIで何ができる?? ~Policy Analysis編~
今回は以前のブログ『Tetrationでポリシーのコンプライアンスチェック』で取り上げたPolicy Analysis機能をOpenAPI経由で利用する方法をご紹介したいと思います。 OpenAPIを利用するにあたって必要となる準備については前回ブログ『Tetration OpenAPIで何ができる??~準備編~』をご参照ください。 以前のブログでもお話しした通りOpenAPIは機能毎にAPIエンドポイントがそれぞれ用意されています。Policy Analysis用のAPIエンドポイントは主に2つあります。
続きを読む
- セキュリティ

Tetration OpenAPIで何ができる?? ~準備編~
TetrationはAPI経由でも操作可能で、WebGUIでできることはほぼ全てAPI経由でもできるようになっています。数が多いですので今後数回に分けてAPI経由で利用できる機能をご紹介していきたいと思います。今回はOpenAPIを利用する上で必要となる準備をご紹介します。
続きを読む
- セキュリティ

3 月 27 日から 4 月 3 日の 1 週間における脅威のまとめ
本日の投稿では、3 月 27 日 ~ 4 月 3 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む
- セキュリティ

Trickbot:入門
Trickbot は、マルウェア屈指の高度な技術があり、常に進化を続けるバンキング型トロイの木馬です。 Trickbot は高度にモジュール化されているため、組み合わせを変えることで多様な環境に適応できます。
続きを読む
- セキュリティ

Tetrationでポリシーのコンプライアンスチェック
Tetrationには「Policy Analysis」という機能があります。センサーエージェントはホワイトリストポリシーの提示後も継続してホストが発生させているフローの情報をほぼリアルタイムで解析装置側に送ります。つまり、発生しているフローを定義済みのホワイトリストポリシーに照らし合わせて比較することでそのフローがポリシーに合致しているのか違反しているのか、宛先まで届いているのかドロップしているのか、といったことを知ることができます。これをうまく活用することでポリシーの精緻化をより簡単により正確に行うことが可能となります。
続きを読む
- セキュリティ

Security コマンド & コントロール攻撃の防止方法:ネットワークのゾンビ化を阻止
ネットワークを標的にしたサイバー犯罪が年々増加しています。中でも巧妙でダメージの大きい手法が、DNS 経由で仕掛けられることが多い、コマンド & コントロール攻撃です。コマンド & コントロール(略称「C & C」または「C2」)サーバとは攻撃者によって侵入・支配されたエンドポイントです。ネットワーク上のデバイスは、サイバー犯罪者に乗っ取られ、ネットワークを完全に支配下に置くための司令部になる可能性があります。
続きを読む
- セキュリティ

COVID-19(新型コロナウイルス感染症)の経済対策を題材にしたスパムの増加
COVID-19(新型コロナウイルス感染症)の拡大に伴い、悪意のあるリンクや添付ファイルをクリックさせるため攻撃者が便乗できる題材も増えています。米国では 3 月 27 日に CARES Act(新型コロナウイルス景気対策法)が大統領によって書名され、市民や企業を救済するための広範な経済対策が成立しました。
続きを読む
- セキュリティ

脅威情報ニュースレター(2020 年 3 月 26 日)
脅威情報ニュースレターでは、Talos からの最新情報を週ごとにお伝えします。 大半の従業員が在宅で勤務しているからといって、パッチの適用が遅れても構わないということには決してなりません。
続きを読む
- セキュリティ

AV-TEST、セキュリティの有効性評価で Cisco Umbrella を 1 位に選出
多くのネットワーク セキュリティ プロバイダーは、脅威の検出と防御において自社が最も優れていると主張しています。しかし、それを自ら証明することはできるのでしょうか? AV-TEST が実施した最新の第三者調査『2020 DNS-Layer Protection and Secure Web Gateway Security Efficacy』レポートでは、セキュリティの有効性における業界リーダーとして Cisco Umbrella を選んでいます。
続きを読む



