セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施

今回は「セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 エンターテイメント企業のセガサミーホールディングスは、サイバー攻撃などに狙われる「攻撃対象領域」への対策を講じ、脆弱(ぜいじゃく)なIT資産を新たに発見することでセキュリティリスクを軽減させた。対策を支援したマクニカが発表した。

 攻撃対象領域は「アタックサーフェス」とも呼ばれ、サイバー攻撃などの侵害につながりかねない脆弱なIT資産やそれらが存在する領域を指す。昨今では企業構成の拡大やIT環境の複雑化などを背景にIT資産の把握や管理が難しくなっており、管理から漏れたセキュリティ上の欠陥などを抱えるIT資産がサイバー攻撃などに悪用される危険性が高まっている。

 セガサミーホールディングスは、国内外で約60社のグループを構成している。IT部門が設置されていないグループ会社のIT資産は、セガサミーホールディングスが管理しており、その規模は膨大で全てを正確に把握することが困難になっていたという。この状況に対処すべく、まずマクニカとは異なるIT資産調査サービスを利用したが、IT資産の判別や分類などの精度が低く、多大な作業の手間やコストが発生する問題にも直面したという。

 このためマクニカが提供する「Attack Surface Managementサービス」に切り替え、インターネット環境などの外部に公開されているIT資産を調査した。マクニカの専門家がサイバー攻撃者と同じ視点と手法を用いて実施し、検出されたIT資産の分類なども同社が行うことで、利用企業での負担が少ないとしている。

 結果として、グループ会社を含む約1200のドメインの中からIT部門が把握していないもの、脆弱性のある古いバージョンのソフトウェアを使用するサーバー、外部公開を控えるべきポートの使用、機器の設定不備といった十数件の脆弱なIT資産が特定された。この中には緊急レベルのリスクのものがあり、攻撃対象領域の削減につながったとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「新しい景色」を見るために情報の価値化と知の協創をデザイン–内田洋行・大久保社長
IT関連
2023-01-06 17:51
The Perl Foundationが「The Perl and Raku Foundation」に改名を正式発表
Perl
2022-11-02 08:09
米国証券取引委員会が調査中のEVスタートアップLordstown Motorsを米司法省も調査開始
モビリティ
2021-07-06 11:14
グーグル、テキストから画像を生成するAIシステム「Imagen」
IT関連
2022-05-26 04:28
パンデミックを追い風にブラジル版IKEAのMadeiraMadeiraが197億円調達、評価額1039億円超に
ネットサービス
2021-01-12 06:48
パートナーとの連携を強化–クラウディアンが2021年度の事業戦略
IT関連
2021-03-12 13:33
「鬼滅の刃」が浅草でイベント 老舗店舗のコラボ商品登場、会場は“炭治郎カラー”にライトアップ
くらテク
2021-07-10 14:09
大規模言語モデルなどを抽象化し、生成AIアプリの開発を容易にする「LangChain」が初の安定版に到達
JavaScript
2024-01-11 05:28
サンヒル、クラウド型ワークフローで年1万分の業務時間を削減
IT関連
2024-07-19 15:24
グーグル、最新AIモデルで危機にある人々の検索を改善–「MUM」活用
IT関連
2022-04-02 18:51
テレワーク、時差、マイカー通勤……大阪の自治体 出勤者7割削減に苦慮
IT関連
2021-01-23 11:06
Google Cloud、24時間365日のサポートを米国内から米国民が行うサービスを開始 政府・規制産業向け
クラウドユーザー
2021-02-07 11:34
2023年はデータ活用が主役の「クラウド応用期」–グーグル・クラウド平手代表
IT関連
2023-01-06 22:38
NGINX開発者のIgor Sysoev氏が引退を発表。F5とNGINXから退任
Nginx
2022-01-24 04:32