ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

クラウド インフラストラクチャの監査に耐えるデータ保護 
クラウド インフラストラクチャの監査に耐えるデータ保護

特許取得済みのマイクロシャード プロセスは、クラウド インフラストラクチャに関連する現在のデータ保護の懸念を覆します。データは、パフォーマンスを損なうことなく XNUMX 桁のバイトに分割されます。 これらのマイクロシャードは、クラウド環境またはオンプレミス サーバーに保存されます。 一般データ保護規則 (GDPR) などの一般的に適用される規制や、BSI の KRITIS 規制やテレマティクス インフラストラクチャなどの業界固有の標準は、企業の柔軟性と俊敏性を損なうことがよくあります。 それらは新しい投資と密接に関連しています。 企業の意思決定者はますます不安定になっています。 そのため、不明確な法的状況を考慮して、インフラストラクチャの一部をクラウド インフラストラクチャにアウトソーシングすることをためらう企業が多くあります。 クラウド インフラストラクチャのデータ保護さらに、その後…

教育部のlesen

ネットワーク トラフィックを分析するマネージド NDR サービス
ネットワーク トラフィックを分析するマネージド NDR サービス

ForeNova は、緊急事態やセキュリティ アナリスト レポートなどのネットワーク トラフィックを分析するための XNUMX つの新しいマネージド検出および応答サービスで NDR 保護を拡張します。 Network Detection and Response (NDR) ソリューションおよびサービスのプロバイダーである ForeNova は、Managed Detection and Response (MDR) オファリングを XNUMX つの新しいサービスで拡張します。 ForeNova TA では、認定された ForeNova セキュリティ エキスパートが、ネットワーク上のトラフィックに基づいて、XNUMX 回限りのセキュリティ体制評価を提供します。 ForeNova IR (Incident Response) を使用して、専門家は企業が攻撃中にマルウェアを分析およびブロックするのをサポートします。 SME: 分析用マネージド NDR ForeNova マネージド NDR の一部として…

教育部のlesen

Microsoft OneDrive: DLL サイドローディングによるクリプトジャッキング キャンペーン
Microsoft OneDrive: DLL サイドローディングによるクリプトジャッキング キャンペーン

Bitdefender の専門家は、Microsoft OneDrive の DLL サイドローディングの脆弱性を介したクリプトジャッキング キャンペーンについて警告しています。 Bitdefender は、700 年 2022 月と 2022 月に攻撃された Microsoft OneDrive インスタンスを既に XNUMX 件検出しています。 ドイツは最も大きな打撃を受けた国の XNUMX つです。 クリプトジャッキングの危険性が高まっています。ハッカーは、感染した PC やモバイル デバイスのリソースを使用して、独自のクリプトマイニングにリソースを使用しています。 XNUMX 年 XNUMX 月と XNUMX 月に、Bitdefender は、サイバー犯罪者が Microsoft OneDrive の既知の DLL サイドローディングの脆弱性を悪用して、被害者のシステムにクリプトマイニング マルウェアをインストールする世界的な攻撃キャンペーンを検出しました。 原則として、彼らは...

教育部のlesen

セキュリティを強化するための SSL と TLS を備えたリモート メンテナンス ソフトウェア
セキュリティを強化するための SSL と TLS を備えたリモート メンテナンス ソフトウェア

ProSoft は、強化されたセキュリティ機能を備えた NetSupport Manager リモート メンテナンス ソフトウェアの新しいバージョンを発表しました。 バージョン 14 では、SSL/TLS 証明書を使用したゲートウェイ暗号化により、柔軟性とセキュリティが向上しています。 IT セキュリティの専門家であり、信頼できるアドバイザーである ProSoft は、NetSupport Manager の新しいメジャー リリース v14 を発表します。これは、同名の英国のソフトウェア開発者による、サーバー、ワークステーション、およびスマート デバイスの安全なリモート メンテナンスとリモート コントロールのための高速ソリューションです。 ProSoft は NetSupport プレミア パートナーとして、ソフトウェアに加えてトレーニング、サポート、およびコンサルティングを提供しています。 「クロスプラットフォームのリモート コントロール ソフトウェア ソリューションには、サポート時間を最小限に抑えるために、さまざまな新機能と改善された機能が含まれるようになりました...

教育部のlesen

他のメーカーのサイバーセキュリティ技術にオープンなMDRサービス
他のメーカーのサイバーセキュリティ技術にオープンなMDRサービス

Sophos MDR は、エンドポイント、ファイアウォール、クラウド、ID、電子メール、およびその他のサードパーティ セキュリティ ソリューションからのテレメトリを Sophos Adaptive Cyber​​security Ecosystem に統合するようになりました。 企業は、使用するサービスを自由に選択できます。 ソフォスは本日、サードパーティのセキュリティ技術と Sophos Managed Detection and Response (MDR) サービスとの間の新しい互換性を発表しました。 目標は、さまざまな顧客環境や運用環境での攻撃をより迅速かつ正確に検出して修正することです。 現在 12.000 を超える顧客を持つ Sophos MDR は、エンドポイント、ファイアウォール、クラウド、アイデンティティ、電子メールなどのテレメトリを統合しています...

教育部のlesen

ゼロ トラスト: MFA 用のハードウェア セキュリティ キーによるプロモーション
ゼロ トラスト: MFA 用のハードウェア セキュリティ キーによるプロモーション

Cloudflare は、何百万人もの顧客がハードウェア セキュリティ キーにこれまで以上にアクセスしやすくし、MFA によってセキュリティを強化します。 Yubico と共同で、フィッシング攻撃を完全に終わらせるための特別なオファーが作成されました。 Cloudflare, Inc. は、より良いインターネットの構築に専念するセキュリティ、パフォーマンス、および信頼性のスペシャリストです。 同社は、顧客がビジネスと従業員をより適切に保護するために、物理的なセキュリティ キーを最もアクセスしやすく経済的なソリューションにする新しい製品を提供します。 Cloudflare のお客様は、ハードウェア セキュリティ キーの大手プロバイダーである Yubico のセキュリティ キーを使用できるため、…

教育部のlesen

ゼロデイ脆弱性の自動検出
ゼロデイ脆弱性の自動検出

欧州の IoT/OT セキュリティ スペシャリストである ONEKEY は、工業製品と制御における未知のゼロデイ脆弱性のソフトウェア サポートによる自動分析を初めて可能にしました。 このカテゴリは、ソフトウェアを使用するすべてのものにとって最大のリスクの XNUMX つです。「ゼロデイ攻撃は、長い間検出されずに存在し、デバイスやシステムの製造元によって認識されていなかったセキュリティ ギャップを利用します。 したがって、脆弱性に対するパッチはなく、影響を受けるデバイスに対するグローバルな攻撃は壊滅的なものになる可能性があります」と、ONEKEY の CEO である Jan Wendenburg 氏は述べています。 脆弱性の取引が盛ん これらの脆弱性は、iOS のゼロデイ脆弱性であるハッカーの間でも取引されています。

教育部のlesen

大企業向けの Pentest-as-a-Service オファリング
大企業向けの Pentest-as-a-Service オファリング

攻撃耐性管理の主要なセキュリティ プラットフォームである HackerOne は、その拡張機能である Pentest-as-a-Service (PTaaS) オファリングを発表しました。 イノベーションには、テストのスコーピングと起動のためのセルフサービス機能と、HackerOne プラットフォームでのユーザー エクスペリエンスを合理化する新しい自動化機能が含まれます。 企業は、ジョブをより効率的に管理し、経験豊富なペンテスターからリアルタイムの洞察を得て、セキュリティ リスクを軽減し、攻撃に対する防御を強化できるようになりました。 現在までに、HackerOne のペンテスターは 6.000 を超える検証済みの脆弱性を報告しています。 6.000 の脆弱性が発見されました 「HackerOne Pentest は、従来のペンテスト ソリューションの非効率的な側面を排除します」

教育部のlesen

(空気) ギャップに注意する
(空気) ギャップに注意する

企業データの信頼できるバックアップ、編成、およびアーカイブは、最優先事項でなければなりません。 サイバー戦争、フィッシング、ランサムウェア攻撃の時代には、データのバックアップが重要な役割を果たします。 データの盗難や悪用に対する優れた保護手段は、エア ギャップ (またはエア ギャップ) です。 信頼性が高く費用対効果の高いバックアップにエア ギャップが不可欠である理由を説明します。 つまり、エア ギャップとは、ストレージ メディアを移動することによって、他のコンピューター、イントラネット、またはインターネットから物理的に分離することを意味します。 エア ギャップの基本的な概念は単純です。データにアクセスできない場合は、アクセスできません...

教育部のlesen

DDoS 攻撃、カーペット爆撃、DNS 水拷問
DDoS 攻撃、カーペット爆撃、DNS 水拷問

新しい NETSCOUT 脅威インテリジェンス レポートが示すように、攻撃者はより精度の高い革新的な攻撃方法でサイバー攻撃を続けています。 特に、TCP ベースの DNS 水拷問とカーペット爆撃攻撃は、DDoS 脅威の状況を支配しています。 NETSCOUT は、2022 年上半期の脅威インテリジェンス レポートの結果を発表しました。 この結果は、サイバー犯罪者が新しい DDoS 攻撃ベクトルやその他の方法を使用して防御を回避することにおいて、いかに巧妙で成功しているかを示しています。 ATLAS DDoS 攻撃統計 NETSCOUT の Active Level Threat Analysis System (ATLAS™) は、世界中のほとんどの ISP、主要なデータ センター、政府および企業ネットワークから DDoS 攻撃の統計を収集します。 このデータは次の情報を提供します…

教育部のlesen