SolarWindsとは【用語集詳細】

カテゴリ
用語集 
タグ
用語集  用語集:英数字記号  用語集:S  ネットワーク  組織・機関・団体 

SOMPO CYBER SECURITY

B!
脆弱性診断サービスSolarWinds社は米国のIT企業であり、IT管理ソフトウェアを開発しています。
2020年12月、社のネットワーク監視・管理製品Orionがロシア情報機関のサイバー攻撃を受け、同製品を利用する多数の連邦政府機関やIT企業が不正アクセスを受けました。Orionのアップデートファイルに悪性ファイルを紛れ込ませ、顧客企業ネットワークを侵害するというサプライチェーン攻撃が用いられました。
被害状況の調査は約1年に及び、過去前例のない大規模なサイバー攻撃被害だと考えられています。

関連記事

脆弱性診断とは | 必要性・種類・やり方・ツール

脆弱性診断(Vulnerability Assessment)あるいはセキュリティ診断は広く普及した対策であり、多くの組織・企業がサイバーセキュリティ強化のために取り入れています。ソフトウェアやシステム、クラウドサービス等の脆弱性は、攻撃を招くアタックサーフェスの1つです。クラウドが利用されDXが推進される今日、脆弱性を特定し対応する施策の1つである脆弱性診断の重要性は日々高まっています。 本記事...

CODE BLUE 2023 参加レポート その1 |日本発の情報セキュリティ国際会議

2023年11月8日~9日にかけて、情報セキュリティに関する国際会議であるCODE BLUE 2023が開催されました。会議には駐日ウクライナ大使セルギー・コルスンスキー氏やセキュリティ専門家ミッコ・ヒッポネン氏を始めとする様々なスピーカーが登壇した他、コンテストやワークショップも行われました。 SOMPO CYBER SECURITYではインシデントサポートやサプライチェーンリスク評価、脅威イン...

【チラシ】ネットワーク監視サービス SOMPO SOC(登録不要)

チラシダウンロードはこちら サービスページはこちら 2023年3月

セキュリティのデザイン:「人」から始まる多層防御 

熱海 徹@SOMPO CYBER SECURITY | 2022年8月15日 皆さん、こんにちは SOMPO CYBER SECURITYでフェローを務める熱海(あつみ)です。 今回は、前職NHKで行っていたセキュリティ対策を思い出し、セキュリティ製品を多層するだけでなく、組織、体制面を含めた「人」から始まる多層防御についてお話ししたいと思います。 目次 はじめに セキュリティ製品の対策で100%...