セキュリティ運用は手綱を握れ リクルートSOCリーダーが語るマネージドサー ビスの本質[セキュリティ]


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━……‥‥・・
【ITmedia エンタープライズ メールマガジン 水曜日版:セキュリティ】2024.11.20
━━━━━━━━━━━━━━━━━━━━━
http://www.itmedia.co.jp/enterprise/subtop/security/

ITmedia エンタープライズ&ニュースメール水曜日版では、サイバー攻撃などの脅威
に関する最新動向や情報セキュリティ対策に役立つコンテンツをお届けしています。

==PR------------------------------------------------------------------------
紙、またはスプレッドシート、Email を使ってクレーム対応をしていませんか?

お客様の情報が詰まったCRM(Salesforce)と、
いまどきのコミュニケーションがとれるSlackを活用した次世代のクレーム対応
【カスタマーサポートの迅速なクレーム対応をデモで解説】>> https://rd.itmedia.co.jp/7Msv
--------------------------------------------------------------------------==

---------------------------------------------------------------------------
■【Amazonギフトカードプレゼント】セキュリティ課題を解決するウェビナー
---------------------------------------------------------------------------
アイティメディアは2024年11月25日〜同年12月2日、「ITmedia Security Week 2024
秋」を開催します。多様なセキュリティ領域にまたがるセッションテーマを設け、
セキュリティリーダーの課題解決となるヒントを提供します。ぜひご参加ください。

>>>>「ITmedia Security Week 2024秋」へのご参加はこちらから
https://rd.itmedia.co.jp/7MSk
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋担当者より
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
今回気になったのは「セキュリティソリューションの導入は逆効果?」という、
ちょっと引っ掛かるタイトルのレポートでした。続く企業名を見て納得した方は相当
事情に詳しい方かも。セキュリティソリューションに限らず、細かくたくさんの新ソ
リューションが出てきた分野は、大きな企業による買収が進み、“統合されたダッ
シュボード”に行き着きます。セキュリティ分野のビッグプレイヤーは囲い込みの
フェーズに入っているのですが、かつての“ベンダーロックイン”ほどは、悪い印象
にはならないのではないかとも思っています。できるのであれば、“信頼できる”ベ
ンダーで統一した方が、抜けや漏れが少なく、かつサポートも統一できますから。

ただし、既存の投資を捨てることを推奨するようなベンダーは信頼できません(恐ら
くそういうことを言うベンダーはいないと思いますが)。これまでのソリューション
を生かしつつ、それをうまくつなぐことも可能なはずです。ソリューションの導入は
その機能もさることながら、うまく活用するための連携部分も注目しましょう。その
部分こそ、導入前にしっかりと確認する必要があると考えています。なかなかカタロ
グスペックに出てこないところですしね。

■セキュリティソリューションの導入は逆効果? Microsoftの年次調査で判明し
た意外な事実
https://rd.itmedia.co.jp/7MSn


                          (編集部 宮田)

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋エンタープライズセキュリティの注目記事(2024/11/13〜2024/11/19)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
■セキュリティ運用は手綱を握れ リクルートSOCリーダーが語るマネージドサー
ビスの本質
https://rd.itmedia.co.jp/7MSj

■Google Playの審査をかいくぐるトロイの木馬に要注意 合計200万回ダウンロード
https://rd.itmedia.co.jp/7MSh

■日本企業で最も使われている「ダメパスワード」トップ10
https://rd.itmedia.co.jp/7MSc

■生成AIでセキュリティ運用を効率化 NTT Comが「AI Advisor」を開発
https://rd.itmedia.co.jp/7MSr

■「Fortinetのパッチ適用は不完全」セキュリティ企業が指摘 新たな脆弱性も見つ
かる
https://rd.itmedia.co.jp/7MSq

■Palo Alto Networksの管理インタフェースに「緊急」の脆弱性 悪用も確認済み
https://rd.itmedia.co.jp/7MSd

■「え、こんなところからマルウェアに感染?」 BYODに潜む大きな“ワナ”
https://rd.itmedia.co.jp/7MS8

■サイバーリーズンとトラストウェーブが戦略的合併 MDRサービスなどを強化
https://rd.itmedia.co.jp/7MSp

■狙われたら最後、Googleも警告するスマホを狙う新手の攻撃とは?
https://rd.itmedia.co.jp/7MS9

■セキュリティソリューションの導入は逆効果? Microsoftの年次調査で判明し
た意外な事実
https://rd.itmedia.co.jp/7MSs

■20時間でマルウェア解析のプロも夢じゃない? カスペルスキーがトレーニングを
提供
https://rd.itmedia.co.jp/7MSa

■2023年に日常的に悪用された脆弱性トップ15が公開 懐かしのあの脆弱性も
https://rd.itmedia.co.jp/7MSg

■テクマトリックスがSBOMソリューションを提供開始 環境整備から作成まで包括的
に支援
https://rd.itmedia.co.jp/7MSl

■Rapid7、新機能を搭載したMetasploit Frameworkを発表
https://rd.itmedia.co.jp/7MSo

■Torネットワークを標的にしたIPスプーフィング攻撃が発生
https://rd.itmedia.co.jp/7MSi

■結局、攻撃側と防御側のどちらが有利なの? 有識者が語る「防御側の強み」
https://rd.itmedia.co.jp/7MSb

■Windows 11の月例アップデートでSSH接続障害が発生 推奨される緩和策は
https://rd.itmedia.co.jp/7MSf

■6万1000台以上のNASデバイスに影響 D-Linkが深刻度「緊急」の脆弱性情報を公開
https://rd.itmedia.co.jp/7MSm

■RAGシステムに感染するウイルスまで登場? 生成AIを狙ったサイバー攻撃の最
新事情
https://rd.itmedia.co.jp/7MSe



==TechTarget [PR]-----------------------------------------------------------
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・
★TechTargetジャパンのお薦めセキュリティ記事をピックアップしてお知らせします
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・

■ 「怪しい添付ファイルを開くな」ではもうフィッシング被害を防げない
https://rd.itmedia.co.jp/7LB4

■ Copilotが危ない? 生成AIから「認証情報が盗まれる」手口が明らかに
https://rd.itmedia.co.jp/7LB6

■ なぜ「API」が“攻撃の温床”に? 狙われるこれだけの理由
https://rd.itmedia.co.jp/7LBM

■ いまさら聞けない「Microsoft Entra ID」 クラウドID管理の基本機能とは
https://rd.itmedia.co.jp/7LBh

■ なぜ狙われる? 中小企業がランサムウェアの「おいしい標的」に
https://rd.itmedia.co.jp/7LBe

--------------------------------------------------------------------------==