IPA、サイトのセキュリティ対策20カ条を解説 - CLも公開
一方ネットワークでは、「ルータ」や「ファイアウォール」「IDS」「IPS」「WAF」などを適切に使用して、不正な通信や不要な通信を遮断しているかチェックすることを挙げたほか、ログの保管についても言及している。
そのほか、クラウドやホスティングサービスを利用している場合は、利用者に求められるセキュリティ対策の範囲を把握し、適切に対応するよう求めるとともに、定期的なセキュリティ診断や監査の実施の必要性についても指摘している。
同機構では、チェックポイントの実施状況を確認するため、あわせてチェックリストも提供しており、定期的に確認するよう求めている。
(Security NEXT - 2019/03/06 )
ツイート
PR
関連記事
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
都民向け金融セミナーの申込サイトが一時消失 - 攻撃の痕跡も
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
アフラック契約者サイトなどで顧客約438万人の個人情報が流出
サーバ管理ソフトの脆弱性突かれ、不正アクセス被害 - アイコムソフト
サイトで障害、受注などに影響なし - 大阪有機化学工業

