Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、「標的型メール攻撃対策に向けたシステム設計ガイド」を公開

情報処理推進機構(IPA)は、標的型攻撃の全体像や特徴、システム設計による対策法をまとめた「『標的型メール攻撃』対策に向けたシステム設計ガイド」を公開した。

同ガイドは、メールを用いた標的型攻撃について、攻撃の背景や攻撃シナリオ、対策の重要性、システム設計について解説した資料。全70ページのPDFファイルで、同機構のサイトから無料でダウンロードできる。

対象読者として、ネットワークやサーバ、業務システムの管理者、システムインテグレータ、システム発注者などを想定。同機構が2011年に公開した「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」の続編に位置付けており、その後の情勢を反映した。

同ガイドでは、標的型攻撃の全体像や特徴を解説。その上で内部侵入後に行われる攻撃者によるインフラ構築、内部ネットワークの情報収集、機密情報の窃取やシステム破壊などを防止するシステム設計について重点的に紹介している。

(Security NEXT - 2013/08/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2018年1Qの「標的型攻撃メール」は101件 - 標的の8割がプラント関係者
研究者が注目した「10大脅威」、具体的な手口や対策は? - IPAが解説資料
「不正ログイン対策」や「家庭用IoT機器のセキュリティ」学ぶ動画
総務省、「テレワークセキュリティガイドライン」改正案でパブコメ
「添付ファイルでマルウェア感染?」「PCの動作が変?」 - まずは調査を
専門家などが選ぶ「セキュリティ10大脅威」 - セキュリティ人材不足が5位に
「標的型攻撃メール」が大幅増、プラント関連事業者が標的 - 実在の開発プロジェクトなど詐称
2017年4Q、インシデント微減するも制御システム関連の増加目立つ
年末年始の休暇は平均6.1日、事前対策徹底を - 休暇明けには月例パッチも
セキュリティ競技大会「Trend Micro CTF 2017」、6月に予選開催