セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施

今回は「セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 エンターテイメント企業のセガサミーホールディングスは、サイバー攻撃などに狙われる「攻撃対象領域」への対策を講じ、脆弱(ぜいじゃく)なIT資産を新たに発見することでセキュリティリスクを軽減させた。対策を支援したマクニカが発表した。

 攻撃対象領域は「アタックサーフェス」とも呼ばれ、サイバー攻撃などの侵害につながりかねない脆弱なIT資産やそれらが存在する領域を指す。昨今では企業構成の拡大やIT環境の複雑化などを背景にIT資産の把握や管理が難しくなっており、管理から漏れたセキュリティ上の欠陥などを抱えるIT資産がサイバー攻撃などに悪用される危険性が高まっている。

 セガサミーホールディングスは、国内外で約60社のグループを構成している。IT部門が設置されていないグループ会社のIT資産は、セガサミーホールディングスが管理しており、その規模は膨大で全てを正確に把握することが困難になっていたという。この状況に対処すべく、まずマクニカとは異なるIT資産調査サービスを利用したが、IT資産の判別や分類などの精度が低く、多大な作業の手間やコストが発生する問題にも直面したという。

 このためマクニカが提供する「Attack Surface Managementサービス」に切り替え、インターネット環境などの外部に公開されているIT資産を調査した。マクニカの専門家がサイバー攻撃者と同じ視点と手法を用いて実施し、検出されたIT資産の分類なども同社が行うことで、利用企業での負担が少ないとしている。

 結果として、グループ会社を含む約1200のドメインの中からIT部門が把握していないもの、脆弱性のある古いバージョンのソフトウェアを使用するサーバー、外部公開を控えるべきポートの使用、機器の設定不備といった十数件の脆弱なIT資産が特定された。この中には緊急レベルのリスクのものがあり、攻撃対象領域の削減につながったとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
企業の75%が「ChatGPT」利用を禁止する方向–BlackBerry調査
IT関連
2023-08-17 18:44
第2回:改めて考える顧客体験とその管理
IT関連
2021-02-10 07:31
思い描いた手書き文字を脳インプラントとAIで認識し毎分90文字入力、スタンフォード大が研究論文
人工知能・AI
2021-05-15 19:43
I-PEX、SAP ERPからS/4HANA Cloudなどへの移行を決定
IT関連
2021-03-10 15:28
キヤノンMJとキヤノンITS、役務調達のシステム基盤をSAPソリューションで構築
IT関連
2023-05-28 23:49
キンドリルジャパン、ITインフラの課題解決に向けて共創・戦略立案・実装を支援
IT関連
2023-01-15 06:04
生成系AIがサイバーセキュリティに混乱をもたらす–脅威インテリジェンス専門家が警鐘
IT関連
2023-05-10 22:46
IntelのスワンCEO退任へ 後任はVMwareのゲルシンガーCEO
企業・業界動向
2021-01-16 21:49
19歳の学生社長が音声合成サービス開発、3日でユーザー5万人 AIの勉強はWeb授業とインターンで (1/2 ページ)
くわしく
2021-05-28 08:41
中国TCL、カラー対応の反射型液晶ディスプレイ搭載タブレット発表 動作は電子ペーパーより滑らかで省電力
製品動向
2021-01-14 01:51
コメディー作品の“笑いどころ”を機械学習で予測 「ビッグバン・セオリー」でユーモア学ぶ :Innovative Tech
トップニュース
2021-03-13 05:57
【レビュー】グーグルの99ドルワイヤレスイヤフォン「Pixel Buds A-Series」はコスト削減努力の結晶
ハードウェア
2021-06-06 23:05
米ガートナー「先進テクノロジーのハイプサイクル2022年」を発表。分散IDやWeb3は過度な期待、機械学習によるコード生成、デジタルヒューマンなどは黎明期
業界動向
2022-08-16 23:30
「サブスクリプションビジネスはコロナ禍でも成長」–ZuoraのツォCEO
IT関連
2022-07-06 09:19