セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施

今回は「セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 エンターテイメント企業のセガサミーホールディングスは、サイバー攻撃などに狙われる「攻撃対象領域」への対策を講じ、脆弱(ぜいじゃく)なIT資産を新たに発見することでセキュリティリスクを軽減させた。対策を支援したマクニカが発表した。

 攻撃対象領域は「アタックサーフェス」とも呼ばれ、サイバー攻撃などの侵害につながりかねない脆弱なIT資産やそれらが存在する領域を指す。昨今では企業構成の拡大やIT環境の複雑化などを背景にIT資産の把握や管理が難しくなっており、管理から漏れたセキュリティ上の欠陥などを抱えるIT資産がサイバー攻撃などに悪用される危険性が高まっている。

 セガサミーホールディングスは、国内外で約60社のグループを構成している。IT部門が設置されていないグループ会社のIT資産は、セガサミーホールディングスが管理しており、その規模は膨大で全てを正確に把握することが困難になっていたという。この状況に対処すべく、まずマクニカとは異なるIT資産調査サービスを利用したが、IT資産の判別や分類などの精度が低く、多大な作業の手間やコストが発生する問題にも直面したという。

 このためマクニカが提供する「Attack Surface Managementサービス」に切り替え、インターネット環境などの外部に公開されているIT資産を調査した。マクニカの専門家がサイバー攻撃者と同じ視点と手法を用いて実施し、検出されたIT資産の分類なども同社が行うことで、利用企業での負担が少ないとしている。

 結果として、グループ会社を含む約1200のドメインの中からIT部門が把握していないもの、脆弱性のある古いバージョンのソフトウェアを使用するサーバー、外部公開を控えるべきポートの使用、機器の設定不備といった十数件の脆弱なIT資産が特定された。この中には緊急レベルのリスクのものがあり、攻撃対象領域の削減につながったとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ポケモンGO、米国などでポケストップを回せる距離をコロナ禍前の仕様に戻す 反対署名14万件を無視と波紋
くらテク
2021-08-04 18:42
ウイイレは「eFootball」に 秋に基本プレイ無料で登場
くらテク
2021-07-22 02:48
Canonical、「Ubuntu 22.10」をリリース–IoT開発者向けの機能強化など
IT関連
2022-10-27 07:09
AWS、日本独自のクラウド移行支援策を変更–南海電鉄の事例も発表
IT関連
2022-03-03 15:02
過去番組表から「TVer」動画を直接再生、フナイの4Kテレビから ただし地域限定
くらテク
2021-05-20 00:40
フェイスブックが2019年の個人情報流出で集団訴訟に直面する可能性
ネットサービス
2021-04-18 08:48
第45回:列伝5人目「クラウドCIO型ひとり情シス」
IT関連
2022-09-07 00:33
SNSでプラモ転売容認のホビー雑誌編集者、退職処分に 上司3人も降格 ホビージャパンが発表
ネットトピック
2021-07-27 09:20
サムスンがTileのライバルとなる紛失防止用トラッカー「Galaxy SmartTag」発表、米国では1つ約3100円
ハードウェア
2021-01-16 07:08
Google Cloud、サーバレスの「Cloud Functions」をコンテナサーバレスの「Cloud Run」に統合、「Cloud Run functions」に
Google Cloud
2024-08-26 18:54
半導体不足、2022年の動向をアナリストはどう予想する?
IT関連
2022-01-19 06:58
USJの任天堂エリア、18日開業 整理券などで入場者数を調整
くらテク
2021-03-09 23:47
センサーや電源などのユニットを組み合わせてIoTデバイスを開発できるハードウェア「PILEz」登場
企業・業界動向
2021-05-29 05:19
「.jp」ドメインのフィッシングサイト動向は–JPCERT/CCが分析
IT関連
2022-04-27 15:40