Tag : セキュリティ上の脅威

セキュリティ

遠隔労働力の確保:外部エンドポイントとそのユーザーの管理

秋森シエ
この記事はDeepLを使って自動翻訳されています。ご意見、改善点などございましたら、[email protected] までご連絡ください。 2020年から始まったリモートワークやハイブリッドワーク環境への移行により、多くの組織がさまざまなサイバーセキュリティの脅威にさらされています。エンドポイント管理サービスを提供するAction1(action1.com)は、「2021 Remote IT Management Challenges Report」の中で、IT専門家を対象とした調査結果に基づき、いくつかの気になる統計を発表しました。報告書によると、企業はリモート従業員のシステムを更新し、パッチを適用することに問題を抱えています。パッチ展開の問題や障害が発生し、脆弱性が長期間にわたって解消されないままになっています。他の調査や研究では、多くのリモート従業員が十分なセキュリティ・トレーニングを受けていないことや、会社のセキュリティ・ポリシーを回避するために近道をしていることが明らかになっています。 パッチの問題 Action1の調査に参加した491名のIT担当者のうち、78%が、昨年、重要な脆弱性にパッチを当てようとした際に問題や遅延が発生したと回答しています。調査回答者は、環境内のすべてのリモートシステムへの重要な更新プログラムの配布完了に平均10日かかっていると報告しています。 これが起きている理由は? 時には、遠隔地にいる従業員が、アップデートがプッシュされたときに会社のネットワークに接続されていないために、パッチ適用が失敗することもあります。また、何らかの理由で、アップデートがインストール可能であるという通知を受けても、そのアップデートを拒否する人もいます。パッチ展開に失敗するその他の理由には、以下のようなものがあります。 •   自動化されたパッチマネジメントツールを限定的にしか利用していない企業。- 自動化されたプロセスにはサーバーは含まれるが、エンドポイントは含まれない •   クラウドベースの新しい効果的なパッチ技術を活用できていない企業 •   ITスタッフが、リモートワークへの移行により複雑化したパッチマネジメントプロセスへの対応に悩んでいる •   IT担当者が重要なアップデートやパッチに関する情報を入手できず、効果的に優先順位をつけられないこと。 •   パッチマネジメントの自動化ができていない – パッチマネジメントは手動で行われている...
セキュリティ

商用ドローンの運用に関するサイバーセキュリティ考慮事項

秋森シエ
この記事はDeepLを使って自動翻訳されています。ご意見、改善点などございましたら、[email protected] までご連絡ください。 商用ドローンの運用に関するサイバーセキュリティ考慮事項 商業用途での無人航空機(ドローン)の使用は増加傾向にあり、そのためにはサイバーセキュリティの側面を考慮する必要があります。データの送信、収集、保存、共有を行い、オペレーティングシステムを持つ他のデバイスと同様に、ソフトウェアのインストールと使用、操作上のセキュリティ、データの共有と保存、新たな脅威と脆弱性に関連するリスクは、ドローンをビジネス運営の一部として組み込む際に対処する必要があります。 ドローンソフトウェアのインストールに関する注意事項 ドローンの運用に必要なソフトウェアのインストールには、リスクが伴います。例えば、アプリケーションにマルウェアが含まれている可能性があること、そのマルウェアに組織のリソースがさらされること、ブルートウェアがインストールされること、利用規約の中に疑わしい文言やデータ共有ポリシーが含まれていることなどが挙げられます。 これらのアプリケーションをダウンロードおよびインストールする際には、以下の注意事項をお守りください。 •   ソフトウェアをダウンロードおよびインストールする前に、アプリケーションがダウンロードまたはインストールされる機器を組織の内部ネットワークから隔離または削除してください。これにより、アプリケーションに埋め込まれたマルウェアや、サイトから誤ってダウンロードされたマルウェアの伝播を防ぐことができます。 •   ソフトウェアに関連する利用規約やライセンス契約を慎重かつ徹底的に確認すること。組織の規模が大きい場合や、規制要件やデータプライバシー基準の対象となっている場合は、アプリケーションのインストール前に弁護士に契約内容を確認してもらう必要があるかもしれません。 •   アプリケーションベンダーを調査し、そのダウンロードサイトが安全であることを確認する。他のユーザーがそのサイト、ソフトウェア、またはベンダーに対して投稿した苦情を確認する。ソフトウェアをモバイル機器にインストールする場合は、機器メーカーのアプリストアの検証プロセスを確認し、ソフトウェアが検証され、検証要件を満たしていることを確認する。 •   ダウンロード後、インストールする前に、最新のアンチウイルス/アンチマルウェア・アプリケーションでダウンロードしたものをスキャンしてください。インストール後、アプリケーションをインストールしたデバイスをスキャンしてください。機器にファイアウォールが搭載されている場合は、アプリケーションのインストールに起因する悪意のあるトラフィックをブロックできるように、ファイアウォールが動作していることを確認してください。 •  インストールを行う際には、手動でのインストールを選択してください。これにより、デフォルトでインストールされたであろう不要なブルートウェアを確認し、選択を解除することができます。 運用上のセキュリティ を確保しました。How to hijack a drone(ドローンを乗っ取る方法)」と検索すると、飛行中にドローンを乗っ取ることを目的とした説明書やDIY装置の設計図、ハードウェア装置を提供するサイトが多数ヒットします。 以下は、コントローラーとドローン間の通信を確保するための推奨事項です。 •  ...