課題から探す サイバー攻撃に対する対策
サイバー攻撃とは、サーバーやPC、スマホなどの情報端末に対して、ネットワークを通じてシステムの破壊やデータ改ざんなどを行う行為です。昨今、リモートワークを実施している企業も多く、リモートワークを狙った攻撃も増加傾向にあります。さいーば攻撃により企業が負うリスクとしては「金銭などが絡む直接的な損害」と「業務に利用するデータ破壊や個人情報漏洩被害」があります。企業側には「入口・出口・内部対策」に分類されるサイバー攻撃対策を検討しましょう。
このページでは、サイバー攻撃対策をしたい担当者におすすめしたい製品カテゴリーを紹介します。
解決できるカテゴリー
ウィルス対策ソフト
ウィルスの検知、除去をするアンチウィルスソフトウェアです。従来の愉快犯的な目的のウィルスに対して、近年はランサムウェア(身代金ウィルス)などの具体的な利益を目的とする悪質なウィルスが増えており、セキュリティ対策のはじめの一歩として、企業内のすべてのパソコンに必須といえます。ウィルス対策は、攻撃者とのイタチごっこですが、1日に数万種類といわれる未知のウィルスを検知する「ヒューリスティック機能」を持つ製品も登場しています。
WAF(Web Application Firewall)
WAFは Web Application Firewall の略で、Webアプリケーションの脆弱性に対する攻撃を防御するソフトウェア及び機器です。Webサーバにインストールする製品とWebサーバとユーザーの間のネットワーク上に設置される製品があります。XSS(クロスサイトスクリプティング)やSQLインジェクションといった、Webアプリケーションを対象とした攻撃からサービスを守るために必要となります。
不正侵入検知・防御システム(IDS・IPS)
不正侵入検知システムはIDS(Intrusion Detection System)とも呼ばれ、内外部からのネットワーク上における不正アクセスを検知して、管理者に通報するシステムです。不正アクセス用例の記録・照合や正常時と異なるアクセスの遮断などに効果を発揮できます。 不正侵入防御システムはIPS(Intrusion Prevention System)とも呼ばれ、不正なアクセスをその場で遮断する機能も持っています。
DDoS対策ツール
Webサーバに対して大量のリクエストを送信することで、サーバに膨大な処理負荷を発生させ、サービス停止状態に追い込むことを目的とするネットワーク攻撃の対策ツールです。
UTM(統合脅威管理)
UTM(統合脅威管理)は、ファイアウォール、VPN、アンチウイルス、不正侵入防御、コンテンツフィルタリング、アンチスパムなど、必要とされるセキュリティ機能を統合したセキュリティ装置です。次世代ファイアウォールとも呼ばれます。UTMアプライアンス(ハード・ソフト一体型製品)としてゲートウェイ1台で処理が可能で、管理負担の軽減や導入コストも低くなるというメリットが注目されています。クラウド型のサービスも含め、自動アップデート機能によって、常に最新のサイバー攻撃への対策ができます。
サイバー攻撃対策製品
サイバー攻撃とは、コンピュータネットワークに対して、システムの破壊やデータの窃取、改ざんなどの攻撃のことです。その手法は日々巧妙化し、悪質化しています。そんな中、企業は攻撃被害にあわないように、また、攻撃を受けた場合にも被害を最小限に食い止めるための対策が必要です。対策ソフトやクラウドサービスなどを利用する際には、ネットワークの監視、情報漏洩の防止など対策は多層ですることでセキュリティ強化につながります。
標的型攻撃対策ツール
標的型攻撃とは、特定の組織、個人をターゲットとしたサイバー攻撃のことです。直接攻撃する以外にも、ターゲットが利用するであろうサイトにウイルスやマルウェアなどを仕込む「水飲み場型攻撃」も標的型攻撃の一種です。標的型攻撃対策のシステム選定のポイントは、ウィルスやマルウェアの検知と駆除を行う「入口対策」と、攻撃されたときに情報漏えいを食い止める「出口対策」について、また、対策が多層にわたり統合的になされているかをなど確認しましょう。
メールセキュリティ
電子メールに関するセキュリティ製品やサービスです。電子メールの普及とスパムメールなどの増加から重要性が増しています。
ネットワーク監視サービス
ネットワーク監視とは、ネットワークがダウンしていないか、あるいは性能低下でレスポンスが悪化していないかを監視することです。ネットワーク監視ツールには、管理者に代わって24時間365日ネットワークを監視し、障害発生時にはメール通知をするなどの機能が搭載されています。また、外部からネットワークを監視して、コンテンツの改ざんや応答時間の低下等を監視するネットワーク監視代行サービスもあります。
スパム対策ソフト
スパム(スパムメール)とは、無差別かつ大量に送りつけられる、不要もしくは有害な内容を含む、宣伝目的の迷惑メールのことです。スパム対策システムはこのようなメールを、内容に含まれる文言やIPアドレスを元にフィルタリングし、自動分別、削除を行います。多彩な設定ができる製品もあり、スパム判定されたメールを人の目で確認してから削除したり、特定の条件を満たすメールは強制的にスパム判定する(もしくはしない)ようにすることもできます。
ファイアウォール
ファイアウォールは、外部のネットワークからの不正アクセスを防ぐソフトウェア及びシステムです。アプリケーションゲートウェイ・サーキットレベルゲートウェイ・パケットフィルタリングの3種類に大別することができます。ソフトウェアとハードウェアを一体化したアプライアンス型の製品が広く普及しています。小規模であれば、セキュリティの専門家がいなくても比較的管理もしやすく、ネットワークセキュリティのはじめの一歩としておすすめします。
セキュリティシステム
セキュリティシステムとは、コンピューターの安全性を高めるシステムです。企業は、重要情報の消失や流出を防ぐための様々な対策を講じる必要があります。信頼を失墜させ、大きな損失を被るような情報漏洩事件は増え続けています。ネットワークを介した攻撃や侵入を防ぐソフトやウィルスなどを除去するソフト、個人情報やマイナンバーなどの情報の持ち出しを防止するソフトなど、目的に応じたさまざまな仕組みを使って、セキュリティを向上させましょう。
ネットワーク暗号化ソフト
ネットワークを第三者に解読されないように暗号化する製品です。専用のハードウェアで、ネットワーク回線上の情報を暗号化します。安全かつ容易にネットワークセキュリティを強化できます。
EDR
EDR(エンドポイント検出・対応)は、企業の端末に対するリアルタイムな脅威検出と迅速な対応を可能にするセキュリティ対策です。サイバー攻撃の兆候を検知し、感染拡大を防ぐ役割を果たします。情報システム部門やセキュリティ部門で活用され、企業全体のIT資産保護とリスク管理を強化します。
アノテーション
アノテーションは、AIモデルの学習に必要なデータにラベルを付与する作業です。画像認識や自然言語処理の精度向上に不可欠で、高品質なデータセットの構築を支援します。AI開発部門やデータサイエンス部門で活用され、機械学習モデルのパフォーマンス向上に貢献します。
クラウドセキュリティ
クラウドセキュリティは、クラウド環境におけるデータ保護や不正アクセス防止を目的としたセキュリティ対策です。暗号化、アクセス制御、監視機能などを通じて情報漏洩リスクを最小化します。情報システム部門やセキュリティ部門で活用され、企業のクラウド利用に伴うリスク管理と法令遵守を支援します。
この課題にあう製品
検索条件
ウィルス対策,WAF,不正侵入検知・防御システム(IDS・IPS)
特許取得の攻撃検知力!運用支援付き多機能クラウドWAF Cloudbric WAF+
ペンタセキュリティ株式会社
低コストで始める PrimeWAF
バルテス株式会社
まるっとメールセキュリティ for Outlook
株式会社トインクス
チェック機能とガード機能の両方を備えたシンプルで頼もしい設計
必要な機能だけを絞り込んだことでリーズナブルな価格を実現
社外への送信時は暗号化やパスワード自動生成機能等で誤送信防止
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド SaaS |
メールセキュリティ |
FortiMail
フォーティネットジャパン合同会社
高度なマルチレイヤーセキュリティで受信・送信メールを保護
お客様の受信トレイに届く前にEメールベースの脅威を強力に検知
柔軟な設定であらゆるEメール環境に導入できるため、使いやすい
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | オンプレミス クラウド パッケージソフト ハードウェア SaaS アプライアンス |
メールセキュリティ |
AironWorks:PhishDetectAI
AironWorks株式会社
従業員一人ひとりのAIアシスタントが メール危険度を判断
ワンクリックで メールの危険性を判定
メール・SNS・SMSなど、さまざまな攻撃ベクトルで訓練を実施
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド SaaS |
メールセキュリティ |
コンシェルジュサービスでは、電話での相談だけでなく、メールでの相談・お問い合わせも受け付けております。
コンシェルジュサービスとは?
ITトレンドの担当者に、無料であなたの課題を相談することができるサービスです。
第三者の立場から、あなた(の会社)の課題を伺い、適切なIT製品・サービスを紹介することができます。
お気軽にご相談ください。
「侵入されても発症しない」新世代セキュリティ AppGuard
DAIKO XTECH株式会社
定義ファイル不要の「OSプロテクト型」
未知・既知を問わず、高度なサイバー攻撃による侵害を未然に防止
端末に対して悪いコトをさせず、「攻撃の無効化」を実現
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | オンプレミス クラウド |
ウィルス対策 |
中小企業をサイバー攻撃から守る! AppGuard Small Business Edition (SBE)
DAIKO XTECH株式会社
AppGuard Enterpriseと同様に集中管理型
クラウド管理システムで短期間導入と容易な運用
テレワークやモバイルPCを強力に保護
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 100名以上 | クラウド | ウィルス対策 |
クラウド型UTMでスピーディな導入と簡単運用を実現! MRB-Cloud
株式会社アンペール
常時最新のセキュリティを提供。ソフトの導入や定義の更新は不要
3つのインバウンドセキュリティで外からの脅威を防御します
外出先でも安全に通信可能でリモートワークにも対応します
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド | ファイアウォール |
国内WAF市場シェアNO.1 クラウド型・ソフトウェア型WAF SiteGuard
EGセキュアソリューションズ株式会社
システム環境に応じて3種類から選べて様々なWebサイトに適応
低価格から始められ、安心とコストパフォーマンスの両方を実現
国産メーカーならではの自社対応で、迅速かつ高品質なサポート
※出典元:2023年12月期_指定領域における市場調査 調査機関:日本マーケティングリサーチ機構
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | オンプレミス クラウド SaaS |
WAF |
Verkada クラウド管理型 物理セキュリティ・プラットフォーム
Verkada Japan 株式会社
複数施設の物理セキュリティを1つのプラットフォームで管理
AIなどを活用した最先端の機能を常時アップデート
遠隔からでもすべての管理デバイスにアクセス可能
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド ハードウェア SaaS アプライアンス |
セキュリティシステム |
業界最先端の攻撃軽減技術でDDoSを防御
個人情報漏洩を保護し未知の脅威から保護するクラウド型WAF
サイトのPV数に合わせて月額1万円のプランからご提供
※出典元:W3Techs.com, 19 October 2020
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド SaaS サービス |
DDoS対策 |
FLESPEEQ UTM Lite
日本通信ネットワーク株式会社
セキュリティ機能に特化!低価格で安心のセキュリティ対策を実現
既存ルータの配下に接続するだけ!迅速かつスムーズに導入可能
安心のサポート付き!専任者がいなくても運用できる
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 50名未満 | アプライアンス | UTM(統合脅威管理) |
SG-ONE
株式会社 USEN ICT Solutions
複数の強力なセキュリティ機能!サイバー攻撃対策を1台でカバー
簡単設置!既存ルーターとスイッチの間へ差し込むだけ
セキュリティ機能が有効状態でも高速なスキャンが可能
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | ハードウェア アプライアンス |
UTM(統合脅威管理) |
シンプル&低コストで実現! IIJセキュアアクセスサービス
株式会社インターネットイニシアティブ
ネットワークとセキュリティの機能を用途に合わせて選択可能
最小50ユーザから利用できるシンプルで低コストの料金プラン
IIJが運用するため、面倒なネットワーク機器の運用は不要
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド SaaS |
UTM(統合脅威管理) |
HP Sure Click Enterprise
株式会社アイ・ティー・ワン
マルウェア攻撃を『隔離』し『封じ込め』、PC感染を防止!
『隔離』しているため、社内のネットワークやPCに影響なし
仮想環境〔マイクロVM〕に『隔離』し、マルウェアの脅威を排除
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 100名以上 5,000名未満 | クラウド SaaS |
サイバー攻撃対策 |
OpenText Cybersecurity
オープンテキスト株式会社
■サイバー脅威から端末とデータを保護
■専門家による24時間365日の監視・検知・対応
■バックアップ対応でサイバー攻撃のリスクを低減
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 100名以上 5,000名未満 | オンプレミス クラウド SaaS サービス |
サイバー攻撃対策 |
セキュアエンドポイントサービス(Va)
株式会社 USEN ICT Solutions
高い精度のスキャンにより、アプリの脆弱性把握や対処が可能
オンプレやリモート環境など、パソコンの動作状況をすべて把握
重大なインシデント発生時は対象パソコンを自動で隔離し能動通知
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド SaaS |
サイバー攻撃対策 |
不審メール対応トレーニング 株式会社トインクスの標的型攻撃メール対応訓練サービス
株式会社トインクス
累計126万人以上の豊富な訓練実績があり、品質や運用面も安心
豊富なオプションと組み合わせて、オーダーメイドの訓練を実現
大企業や複数企業の合同訓練もOK!集計分析もおまかせください
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド SaaS |
標的型攻撃対策 |
サイバー攻撃対策・脅威保護で事業の混乱を最小限に抑止
何度もできる標的型攻撃メール訓練で従業員のリテラシーが向上
クラウド間の統合を活用し、導入はわずか数分で管理も簡単
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 250名以上 | クラウド SaaS |
標的型攻撃対策 |
情報セキュリティ管理責任者は必見! サギトレ
トビラシステムズ株式会社
AIが分析に基づいて個別にカスタマイズした訓練を定期的に実施
SMS・メールの2つの訓練が実施でき、最新の手口にも対応
情シス担当者が初回登録をするだけで、自動で訓練開始
| 従業員規模 | 提供形態 | カテゴリー |
|---|---|---|
| 全ての規模に対応 | クラウド SaaS ASP |
標的型攻撃対策 |
「IT化・DX化推進」 無料相談窓口|コンシェルジュサービス
こちらは、「IT化・DX化推進」の困りごとを【無料】で相談できるサービスです。
ITトレンド担当者が、第三者の立場からあなた(の会社)の課題を伺い、適切なIT製品・サービスをご紹介いたします。
どの製品を資料請求すれば良いか分からない
製品の比較をどう進めれば良いか分からない
第三者・中立的な立場から製品の提案が欲しい
課題にあう製品カテゴリーを相談したい
実行中…