2024年11月26日(火)にオンラインセミナー「AWS WAF運用の負担をなくす方法【ユーザー企業向け】 〜誤検知・リソース不足・コスト高騰を解消するマネージドサービス活用〜」を開催いたします。 ■概要 適切なAWS WAF運用の重要性 AWSを運用する企業にとって、WAF(Web Application Firewall)の運用は、Webアプリケーションへの不正アクセスをブロックし、WebサイトやWebアプリケーショ ...
APIとは? わかりやすく意味・機能・活用事例を解説
APIとは、別々のソフトウェア間でデータなどのやりとりを行うための仕組みです。APIを連携すると既存のアプリケーションをそのまま活用できるため、自社で一から開発する手間が省けるなどのメリットを享受できます。本記事では、APIの概要や機能、仕組み、活用するメリットなどを解説します。SNSや社内業務への活用事例も紹介するので、自社でAPIを有効に使い、ビジネスの可能性を拡大するために役立ててくだ ...
【イベント】11/22(金)韓国のソフトウェア企業が集結「Go to Japan Market」に出展
このたび、ペンタセキュリティは、2024年11月22日(金)に開催される、韓国のソフトウェア企業10社が集結して最新技術を活用したサービスを紹介するイベント「Go to Japan Market」へ出展いたします。 ■概要 日時 : 11月22日 (金) 11時30分〜17時 ※ 11時より受付開始 場所 : Tokyo Innovation Base 主催機関:韓国中小ベンチャー企業部、大中小企業農漁業協力財団(KOFCA) 主催協会: ...
パスワードリスト攻撃とは?起こりうる被害や対策方法を解説
現代は情報通信技術が加速度的に進歩・発展しており、それに伴ってサイバー攻撃も多様化かつ巧妙化する傾向にあります。特にクラウドサービスやWebアプリケーションを積極的に活用している企業の場合、パスワードリスト攻撃に対する注意が必要です。本記事では、パスワードリスト攻撃の基礎知識について解説します。パスワードリスト攻撃によって起こりうる被害や対策方法なども紹介しますので、ぜひ参考にし ...
【セミナー】11月13日(水)「サイバー攻撃へのWebセキュリティ対策」@AWS社
このたび、ペンタセキュリティは、2024年11月13日(水)15:00~17:00より、MEGAZONE株式会社と共同でセミナーを開催します。 ■セミナー概要 ITインフラにおけるクラウドとAI技術の活用が進むと同時に、サイバー攻撃も高度化しています。一方で、企業にはITインフラを管理・運用する人材のリソースが不足している現状にあり、できるだけ効率的に高度なセキュリティポリシーの策定と運用管 ...
CSRF(クロスサイトリクエストフォージェリ)とは? 被害例と対策も解説
Webアプリケーションの脆弱性を悪用したサイバー攻撃「CSRF(クロスサイトリクエストフォージェリ)」は、巧妙な手口でユーザーの情報を抜き取り、不正送金やアカウントの乗っ取りなどの被害をもたらします。企業はこうしたサイバー攻撃に対して常に警戒し、有効な対策を講じなければなりません。本記事ではCSRFの概要や企業が受ける被害、対策方法などについて詳しく解説します。 CSRF(クロスサイ ...
CVEとは?メリットや活用方法、課題をわかりやすく解説
マルウェアの攻撃などが問題視されている昨今、システムやソフトウェアの脆弱性を把握するために活用されているのが、CVEです。この記事ではCVEの概要やメリット、CVEの課題やセキュリティ対策を行う上での活用法などを解説します。CVEを活用したセキュリティ対策を検討している企業のセキュリティ担当者の方は、ぜひ参考にしてください。 CVEとは CVEとは「Common Vulnerabilities and Exposures」の略 ...
Cloudbric Managed Rules for AWS WAF – API Protectionが Tolly Groupの検証で97.31%の攻撃検知率を記録
このたび、ペンタセキュリティ株式会社は、アメリカの製品検証機関Tolly Groupによる攻撃の正常検知率の検証を行い、AWS WAF専用のマネージドルールである「Cloudbric Managed Rules for AWS WAF - API Protection」が競合他社製品と比較して優れた検知率(97.31%)を示したことをお知らせします。 ■Cloudbric Managed Rules for AWS WAF - API Protectionは97.31%の検知率 Tolly Group ...
ハッキングとは?主な手口や被害・有効な対策についてわかりやすく解説
インターネットやスマートフォンが欠かせない現代で、ハッキングによる被害はどの企業にとっても他人事ではありません。情報漏えいや業務妨害などの被害を防ぐには、攻撃の仕組みと対策を知っておくことが大切です。この記事では、代表的なハッキング手法や被害の実例、そして今からできる具体的な対策についてわかりやすく解説します。 ハッキングとは? ハッキングとは、コンピュータやスマートフォン ...
サイバー攻撃リアルタイム可視化ツールとは?おすすめや注意点を解説
近年、サイバー攻撃の脅威は日々増加しており、その手口もますます巧妙かつ多様になっています。企業にとって、サイバー攻撃は事業継続を脅かす重大なリスクであり、早急な対策が求められています。 中でも重要なのが、初動対応です。サイバー攻撃に気づくのが遅れると、被害が広範囲に及び、対応コストも大きく膨らんでしまいます。もはや「いつサイバー攻撃を受けてもおかしくない」という前提で備える必要があ ...