ラック、あらたな脅威への組織による対抗策を考察した「統合リスク管理レポート」
ラックは、あらたな脅威に対し、「組織」として取り組むべきセキュリティ対策について考察した「統合リスク管理レポート」を提供している。
同レポートは、標的型攻撃など取り巻く環境が変化するなか、今後組織に求められるセキュリティ対策について、同社のセキュリティコンサルティングチームがこれまでの経験をもとにレポートとしてまとめたもの。
情報セキュリティマネジメントの枠組みを構築したものの、形骸化したり、インシデントへ効果的な対応ができないといった課題を抱え、あらたな脅威への体制が十分ではない組織があるとして、同レポートでは、対策の一例として「CSIRT」や、同社がコンセプトを提案する「PSOC」について説明している。
平常時や緊急時のおけるセキュリティ推進に必要な機能を備え、情報集約や外部との連携窓口として機能する「CSIRT」にくわえ、ネットワーク内の監視やインシデント対応の実務を担い、危険の兆候を検知する「PSOC」の連携イメージを紹介するとともに、「CSIRT」への権限委譲といった問題についても解説している。
(Security NEXT - 2012/06/26 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2024年11月3日〜2024年11月9日)
「Android」にセキュリティアップデート - 一部脆弱性は悪用も
「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局
標的型攻撃メール訓練サービスに「サポート詐欺」対策など追加
3Qのインシデントは2割減 - ただし「サイト改ざん」は倍増
米当局、「Windows」や「Qualcomm」チップの脆弱性狙う攻撃に注意喚起
Doctor Webに標的型攻撃 - マルウェアDB配信を一時停止
米当局、「Android」や「Apache OFBiz」の脆弱性狙う攻撃に注意喚起
大規模障害の混乱に乗じる攻撃者 - 偽マニュアルや偽復旧ツール出回る
2Qはインシデントが約8.5%増 - フィッシングが増加