X

Author Profile

Seigo Osawa

Recent Posts by Seigo Osawa

【動画】今更聞けない!? ゼロトラストのことはじめ

昨年から非常に関心の高いゼロトラストセキュリティですが、「ゼロトラストって何?」「どこから取り組めばいいの?」等のご相談を頂く機会がふえています。 そこで、ゼロトラストの要点やセキュリティのトレンド、取り組むべき課題と解決策を紹介した動画を公開しました。お時間のある時にみてください。 YouTube:今更聞けない!? ゼロトラストのことはじめ 動画の紹介内容 近年の日本での情報事件のまとめ 米国におけるゼロトラストへの取り組み 米国での暗号化の取り組みについて 今求められるセキュリティ対策と日本の取り組むべき点 ゼロトラスト時代の情報保護における課題と解決策 セキュリティインシデントが与える経営への影響とクラウドセキュリティ対策の課題 オラクルのセキュリティへの取り組みとソリューション概要 関連情報 オラクルのクラウドセキュリティソリューション Zero-trust security model

ランサムウェアの脅威への対応

原文はこちら(著者 : Eric Maurice)https://blogs.oracle.com/security/post/ransomware 大規模なランサムウェアの攻撃が成功したというニュースが頻繁に聞かれるようになりました。 場合によっては、米国の重要インフラの一部とみなされる企業が侵害され、通常の業務が中断されたこともあります。 ランサムウェアは社会的な関心事となっており、多くの組織がランサムウェアから身を守る方法を求めています。 オラクルでは、心配しているお客様からそのような問い合わせを多数受けています。 このブログの目的は、ランサムウェアの脅威を明確にし、いくつかのニュアンスを紹介し、この脅威に対処するための一般的なセキュリティ推奨事項を提供することです。 ランサムウェアとは? ランサムウェアは、悪意のあるペイロードの一種です。 "ランサムウェア"という言葉は、攻撃者が被害者のデータやシステムの制御に成功したことを理由に、被害者から支払い(「身代金」、通常は暗号通貨の形で支払われる)を強要しようとする加害者の悪意を最もよく表しています。...

オラクルのクラウドセキュリティソリューション

クラウド環境の進展によるセキュリティ対策の複雑化しており、弊社へもご相談を頂く機会が増えております。 昨今、情報セキュリティは経営層の最優先課題になっています。これは自社の機密データがハッカーの手に落ちることだけでなく、自社ブランドが永続的に損なわれることを懸念しています。 クラウドセキュリティで考慮すべき点 あるセキュリティ意識トレーニング企業の創設者によると、重大な侵害を受けたことを公表した中小・中堅企業の約60%は6~12か月以内に倒産しています。原因としては、ベライゾンの2021年データ漏洩/侵害調査報告書では、データ漏洩の原因をみるとフィッシング、人的ミス、IDやパスワードの紛失・盗難など人的要素が含まれているものが85%、「OracleとKPMGによる公開されたセキュリティ脅威レポート」では、人手を介した運用により設定ミスが発生し、それに起因したデータ損失が51%発生しており、人手による運用が大きな要素となっています。 また、クラウドならではの考え方として、責任共有モデルがあります。これは、クラウドで提供されるシステムにおいて、クラウド事業者...

[セミナー資料/動画] 実例解説!侵入手口から考える4つの脅威への最後の砦

2021年5月26日に開催しました「実例解説!侵入手口から考える4つの脅威への最後の砦」のセミナー資料/動画をご紹介します。 [セミナー内容] 昨今、企業のセキュリティ意識は高まっているにも関わらず、内部不正をはじめとする事件が多く発生しています。攻撃手法が異なり、必要な対策も違ってきます。機密情報を格納したデータを中心とした防御の論点を解説しました。 [アジェンダ] 昨今の情報漏洩事案 海外でのセキュリティ動向 情報保護における課題と解決策 オラクルが提供するソリューション セミナー動画はこちらをご覧ください。 今後のセミナー情報はこちらをご覧ください。 Oracle Cloud Infrastructure:参考情報 オラクルセキュリティ:サービス概要 オラクルセキュリティ:サービス価格 オラクルセキュリティ:お客様活用事例 Oracle Cloud Infrastructure:セキュリティとコンプライアンス Oracle Cloud Infrastructure:マニュアル(英語|日本語) Oracle Database :マニュアル (英語|日本語) Oracle...

[3/12開催] 第16回DBSC早春のセミナー ~ 企業を狙う身代金ウイルス(ランサムウエア) ~

3/12(火) に、データベース・セキュリティ・コンソーシアム (DBSC)の早春のセミナーが開催されます。 今回は、昨今セキュリティの10大脅威としてランサムウエアが注目されています。 そして被害に対するニュースも取り上げられています。 今回は、日々変化するランサムウエアの攻撃手法とそれによって人質となる データベースやさらされるリスクの両面についてセミナーを開催いたします。また、SBテクノロジーの辻 伸弘様にご参加頂き、最新の動向を交え企業のとるべき対策についてパネルディスカッションを実施します。 日本オラクルからは、DBSCメンバーとしてパネルディスカッションに登壇いたします。 本イベントご参加で、(ISC)2認定資格保持者様のCPEクレジット(3p)が取得可能ですので、ご都合つく方は是非ご参加ください。 <データベース・セキュリティ・コンソーシアム(DBSC)主催> 第16回DBSC早春のセミナー ~ 企業を狙う身代金ウイルス(ランサムウエア) ~   [日時] 2021年3月12日(金) 14時00分~17時05分   [URL] http:...

[セミナー資料/動画] 【ことはじめ】 今さら聞けない!? ゼロトラストのきほん

2021年2月9日に開催しました「【ことはじめ】 今さら聞けない!? ゼロトラストのきほん」のセミナー資料/動画をご紹介します。 [セミナー内容] 「そもそもゼロトラストって何?」「どこからどうやってゼロトラストに取り組めばいいの?」「DXとゼロトラストってどう関係するの?」などなど、企業でのセキュリティの取り組みのポイントを解説しました。 [アジェンダ] ゼロトラストセキュリティに関するよくある質問 ゼロトラストへの道:実装におけるポイント 日本の取り組むべき点 オラクルが提供するソリューション セミナー動画はこちらをご覧ください。 今後のセミナー情報はこちらをご覧ください。 Oracle Cloud Infrastructure:参考情報 オラクルセキュリティ:サービス概要 オラクルセキュリティ:サービス価格 オラクルセキュリティ:お客様活用事例 Oracle Cloud Infrastructure:セキュリティとコンプライアンス Oracle Cloud Infrastructure:マニュアル(英語|日本語) Oracle Database :マニュアル (英語|...

[2/9開催] 【ことはじめ】 今さら聞けない!? ゼロトラストのきほん

2/9にゼロトラストのポイントや、セキュリティにおける最新のトレンドをお伝えするウェビナーを開催ウェビナーを開催します。 「そもそもゼロトラストって何?」「どこからどうやってゼロトラストに取り組めばいいの?」「DXとゼロトラストってどう関係するの?」などなど、企業でのセキュリティの取り組みに関して、これまで頂いたお客様からのお悩みやご相談の中からよくあるご質問をピックアップし解説します。是非ご参加ください。   → 申し込みは、こちら 開催概要 開催形式: Zoomウェビナー(オンライン・セミナー) 日 程 : 2021年2月9日(火)15:00-16:00(接続開始 14:50より) 参加料 : 無料 対 象 : 情報システム部門、セキュリティ部門、リスク管理部門の方 主 催 : 日本オラクル株式会社 詳細/お申込: こちら セッション はじめに ゼロトラストセキュリティに関するよくある質問 ゼロトラストへの道:実装におけるポイント 日本の取り組むべき点 オラクルが提供するソリューション Q&A/ディスカッション 講師 大澤 清吾日本オラクル株式会社...

[10/12開催] DBSC秋のセミナー ~ 緊急事態宣言の中、その時DBAはどうだったか? ~

10/12(月) に、データベース・セキュリティ・コンソーシアム (DBSC)の秋のセミナーが開催されます。 政府より緊急事態宣言が発令され、さまざまな業種で対策の処置を行われたと思います。 そして、いまだに新型コロナウイルス拡大防止のための対策を継続している状況です。 今回は、「CISOハンドブック2.0 業務執行として考えるセキュリティ」についての基調講演をいただきます。 最後は、毎回恒例となりご好評を頂いているパネルディスカッションですが、セミナータイトル「緊急事態宣言の中、その時DBAはどうだったか?」をライブ配信いたします。 本セミナーは、DBSC会員だけではなく、一般の方もご参加頂けますので、ぜひ多くの皆様のご参加をお待ちしております。 本イベントご参加で、(ISC)2認定資格保持者様のCPEクレジット(3p)が取得可能ですので、ご都合つく方は是非ご参加ください。 <データベース・セキュリティ・コンソーシアム(DBSC)主催> DBSC秋のセミナー ~ 緊急事態宣言の中、その時DBAはどうだったか? ~   [日時]...