資料の紹介

 デジタル変革の取り組みの中で、多くの企業が様々なテクノロジーを組み込み、数多くのサービスプロバイダーのITサービスを利用するようになった。その一方で、こうした状況を背景に、サービスプロバイダーを経由してユーザー企業を攻撃する「サプライチェーン攻撃」の被害が増えている。

 サプライチェーン攻撃の脅威は、セキュリティチームが現在直面している課題によってさらに深刻化している。例えば、多数のセキュリティアラートがサービスプロバイダーから届き続けるが、必要なコンテキストが得られないために、講じるべき措置を判定できないといった経験をしたことのある企業は少なくないだろう。

 本資料では、最新のサプライチェーン攻撃から企業を保護するための5つの方法を述べる。よく知られている米SolarWindsのシステム管理ツールにバックドアが仕掛けられた攻撃について解説した後、企業環境全体の脆弱性と脅威リスクを低減し、サプライチェーン攻撃を防ぐための推奨事項とガイダンスについて説明している。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。