セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施

今回は「セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 エンターテイメント企業のセガサミーホールディングスは、サイバー攻撃などに狙われる「攻撃対象領域」への対策を講じ、脆弱(ぜいじゃく)なIT資産を新たに発見することでセキュリティリスクを軽減させた。対策を支援したマクニカが発表した。

 攻撃対象領域は「アタックサーフェス」とも呼ばれ、サイバー攻撃などの侵害につながりかねない脆弱なIT資産やそれらが存在する領域を指す。昨今では企業構成の拡大やIT環境の複雑化などを背景にIT資産の把握や管理が難しくなっており、管理から漏れたセキュリティ上の欠陥などを抱えるIT資産がサイバー攻撃などに悪用される危険性が高まっている。

 セガサミーホールディングスは、国内外で約60社のグループを構成している。IT部門が設置されていないグループ会社のIT資産は、セガサミーホールディングスが管理しており、その規模は膨大で全てを正確に把握することが困難になっていたという。この状況に対処すべく、まずマクニカとは異なるIT資産調査サービスを利用したが、IT資産の判別や分類などの精度が低く、多大な作業の手間やコストが発生する問題にも直面したという。

 このためマクニカが提供する「Attack Surface Managementサービス」に切り替え、インターネット環境などの外部に公開されているIT資産を調査した。マクニカの専門家がサイバー攻撃者と同じ視点と手法を用いて実施し、検出されたIT資産の分類なども同社が行うことで、利用企業での負担が少ないとしている。

 結果として、グループ会社を含む約1200のドメインの中からIT部門が把握していないもの、脆弱性のある古いバージョンのソフトウェアを使用するサーバー、外部公開を控えるべきポートの使用、機器の設定不備といった十数件の脆弱なIT資産が特定された。この中には緊急レベルのリスクのものがあり、攻撃対象領域の削減につながったとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オンライン完結型ファクタリングを提供するOLTAが愛媛銀行・北日本銀行とそれぞれ共同事業を開始
フィンテック
2021-08-19 00:01
ゲームで遊びながら算数や読解を学ぶEdTechプラットフォームSplashLearnが18.8億円調達
EdTech
2021-02-11 01:31
KDDI、MNP転出手数料3000円を廃止へ
IT関連
2021-01-13 01:29
出光興産、社内の問い合わせ対応にAIチャットボットを導入
IT関連
2022-11-18 15:15
グーグル、AI分野の2つの研究グループを統合–「Google DeepMind」を新設
IT関連
2023-04-22 01:56
NVIDIAを攻撃のハッキンググループLapsus$、「イーサリアムのマイニング制限回避ツールを1億円以上で買い取れ」と脅迫か
IT関連
2022-03-04 12:06
グーグルとiCAD、AIを使った乳がん検査で協業を拡大
IT関連
2023-08-16 21:16
「父が“反韓系YouTuber”にハマった」 息子の苦悩と打開策 (1/2 ページ)
くわしく
2021-04-28 09:14
映画製作者が直接、作品をAmazonプライムビデオやApple TVなどのチャンネルで配信可能にするFilmhub
IT関連
2022-02-08 01:27
アマゾン、衛星ブロードバンド計画「Project Kuiper」に向けBlue Originなどと契約
IT関連
2022-04-07 13:14
あらゆるクルマをCarPlay対応にする「Coral Vision」、国内販売開始 ワイヤレスモデルも
IT関連
2021-07-03 02:19
積水ハウスと日本IBM、「持続可能なIT開発運用体制の構築」に向けて戦略的連携
IT関連
2023-10-04 21:54
ファイントゥデイ資生堂、データ駆動型の経営基盤にクラウドERPを活用
IT関連
2022-02-04 21:38
Wasabi Technologies、「Curio AI」をGrayMetaから買収
IT関連
2024-01-26 22:30