LANシステム診断サービスについて
攻撃手段は常に進化、定期的実施を
中島 豊
1998年にアライドテレシスに入社。ネットワークスイッチの開発経験を経て、マーケティング部門に異動。VoIP、データセンターネットワーク機器企画を行った後、企業向けSDNの新企画(Secure Enterpise SDN)を立ち上げ、現在のサイバーセキュリティ戦略室で邁進中。
2019/08/26
企業よ、サイバーリスクに備えよ
中島 豊
1998年にアライドテレシスに入社。ネットワークスイッチの開発経験を経て、マーケティング部門に異動。VoIP、データセンターネットワーク機器企画を行った後、企業向けSDNの新企画(Secure Enterpise SDN)を立ち上げ、現在のサイバーセキュリティ戦略室で邁進中。
今回はLANシステム診断サービスの詳しい内容について触れていきます。前回はシャドーITやモバイル端末に対する内部感染のリスクに関して触れました。
■企業内感染の脅威、自分の端末が踏み台に
https://www.risktaisaku.com/articles/-/18827
今回は具体的に内部ネットワーク診断でどのようにサイバーリスクが見えるのかを説明していきます。
診断サービスでは脆弱性の有無を見つけることはもちろん大切です。しかし、それと同様、もしくはそれ以上にその脆弱性がどこに存在するのかといった、感染元の特定が大切です。理由はその後のアクションに大きく関係するからです。基幹ネットワークに存在する端末、ゲストネットワークに存在する端末などでトリアージ作業に差が出てきます。
上記はアライドテレシスが提供するLANシステム診断サービスの画面の一部です。このように企業内のネットワークはIPサブネットなどで、部門ごとにセグメントが分けられるケースがあります。この例のように各ネットワークにつながる端末のOSと脆弱性の有無を可視化することにより、管理者はその対応策と対応箇所を決定することが容易になります。
上記の例では、開発部のネットワークに接続されている端末に重大な脆弱性が存在することが判明しました。さらにその開発部の中を詳しく見てみると、Windowsを搭載している3つの端末にその脆弱性が存在していることが分かります。
企業よ、サイバーリスクに備えよの他の記事
おすすめ記事
家庭の防災は企業BCPとつながっている
昨今は社員の自主防災力向上に努めている企業も多いでしょう。この時期は災害時のルール周知に余念がないと思いますが、ポイントとして提案したいのが、家庭の防災と企業BCP のつながりをしっかり伝えること。「家庭と会社は別」と考えがちですが、家庭の防災力を上げないと企業の事業継続力も上がりません。メッセージを出すよいタイミングです。
2024/05/02
企業不正の実態と不正防止対策
本勉強会では、企業不正の実態と不正防止対策について解説していただきました。2024年4月23日開催。
2024/05/01
リスク対策.com編集長が斬る!【2024年4月23日配信アーカイブ】
【4月23日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:南海トラフ地震臨時情報を想定した訓練手法
2024/04/23
2023年防災・BCP・リスクマネジメント事例集【永久保存版】
リスク対策.comは、PDF媒体「月刊BCPリーダーズ」2023年1月号~12月号に掲載した企業事例記事を抜粋し、テーマ別にまとめました。合計16社の取り組みを読むことができます。さまざまな業種・規模の企業事例は、防災・BCP、リスクマネジメントの実践イメージをつかむうえで有効。自社の学びや振り返り、改善にお役立てください。
2024/04/22
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方