Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、サイトのセキュリティ対策20カ条を解説 - CLも公開

一方ネットワークでは、「ルータ」や「ファイアウォール」「IDS」「IPS」「WAF」などを適切に使用して、不正な通信や不要な通信を遮断しているかチェックすることを挙げたほか、ログの保管についても言及している。

そのほか、クラウドやホスティングサービスを利用している場合は、利用者に求められるセキュリティ対策の範囲を把握し、適切に対応するよう求めるとともに、定期的なセキュリティ診断や監査の実施の必要性についても指摘している。

同機構では、チェックポイントの実施状況を確認するため、あわせてチェックリストも提供しており、定期的に確認するよう求めている。

(Security NEXT - 2019/03/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
アスクル、ウェブ経由の注文を再開
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院
サイト侵害で個人情報流出の可能性 - 幼児向け通信教材会社
複数ECサイトで個人情報流出か、営業は再開 - ユニバーサルミュージック
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
岡山県が運営する複数サイトで改ざん - 一時復旧するも再び被害
予約サイトで個人情報流出の可能性 - 医学製薬関係者向け旅行会社