専門家に照会する
正しいソリューションの設定計画を行うには、顧客のプロジェクトのセキュリティ目標を理解する必要があります。そのためにキングストンの専門家がご案内します。
お使いのウェブブラウザは古くなっています。このサイトでのエクスペリエンスを向上させるために、今すぐブラウザを更新してください。 https://browser-update.org/update-browser.html
サイバー脅威と規制が増大する中、組織にとって、サイバーセキュリティの多層防御はもはや単なる願望ではなく、必須となっています。その結果、多層防御の概念がこれまで以上に重要になっています。
これまでに、私たちはベテランのサイバーセキュリティ専門家である David Clarke と対談し、暗号化ストレージに対する行動の変化を探り、NIS2 指令とデジタルオペレーショナルレジリエンス法 (DORA) とその影響について意見を伺いました。
今回は、多層防御、その概念、そして多層的で堅牢なサイバー セキュリティ戦略の実装を目指す組織が目指すべきことについて、David に話を伺いました。
Clarke は、世界最大の金融取引ネットワークのセキュリティを統括し、ヨーロッパ最大級のセキュリティ運用機能を管理するなど、豊富な経験を持っています。以下、彼の主な見解をまとめています。深い洞察に満ちたこのインタビューの完全なビデオもご覧ください。
多層防御は、複数の防御層を実装することで情報を保護することを目的とした、セキュリティに対する多層アプローチです。Clarke は、この概念は何世紀も前から存在し、堀や壁など、複数の防御層を備えた城が建てられた古代にまで遡ると説明しています。しかし今日では、組織のデータとシステムを保護するため、互いに連携するさまざまなセキュリティ対策で構築されています。
多層防御の重要な側面の 1 つは脆弱性管理です。Clarke は、脆弱性を悪用されないように定期的にパッチを適用することの重要性を強調しています。彼は金融業界での経験から次のような例を挙げています。
私たちの環境では、年間 24 秒以上の停止、または 1 か月で 2 秒以上の停止は許されませんでした。そのため、環境の一部をパッチしながら、他の部分を稼働できるように環境を設計する必要があります。
このアプローチにより、脆弱性を一貫した方法で迅速に解消でき、業務を中断させることなく対処できます。
脆弱性管理の一環として、効果的なリスク評価を実施しながら緩和策も実施することは、堅牢な多層防御戦略を実現するための重要な手段です。
定期的にリスクを評価すれば、組織は脆弱性を特定して把握し、それに応じて緩和策の優先順位を付けることができます。さらに、リスク評価と緩和策をより広範な脆弱性管理プロセスに統合することで、組織がリスクを積極的に管理し、サイバー脅威に対する回復力を高めることができるようになります。
Clarke は、単一のセキュリティ対策に頼るだけでは不十分だと強調しています。たとえば、1 つのファイアウォールだけに頼ると、組織が攻撃に対して脆弱になる可能性があります。代わりに、異なるベンダーのファイアウォールなどの複数の層を用意することで、単一障害点のリスクを軽減できます。このアプローチにより、ある層が侵害されても、システムまたはプロセスを保護するために他の層が引き続き機能することが保証されます。
スーパーユーザー、つまり高いアクセス権限を持つ個人は、侵害されると大きなリスクをもたらします。Clarke は次のように説明しています。
スーパーユーザーが侵害されると、ログの記録が止まり、ログが削除され、データが流出しますが、それに気付くことすらありません。しかし、特にスーパーユーザー用にアクセスポイントを複数用意すれば、それほど深刻な侵害ははるかに受けにくくなります。
Clarke はさらに、時間制限付きアクセスや複数の認証レイヤーなど、スーパーユーザーアカウントに対するより厳格な制御の実装を提唱しています。これにより、不正アクセスのリスクが最小限に抑えられ、潜在的な侵害が迅速に検出され、軽減されます。
従業員のトレーニングは、堅牢な多層防御戦略の重要な要素です。Clarke は、潜在的なセキュリティインシデントの認識とエスカレーションについて従業員を教育することの重要性を強調しています。広範なセキュリティハイジーンプログラムの一環として効果的なトレーニングプログラムを実施すると、インシデントへの対応にかかる時間が大幅に短縮され、組織への影響が軽減されます。
Clarke は、明確に定義されたインシデント対応および復旧計画を持つことの重要性をわかりやすく説明しています。組織は、すべての従業員が疑わしいインシデントのエスカレーション方法を理解し、主要な関係者が効果的にトリアージおよび対応できるように準備していることを確認する必要があります。迅速かつ効率的なインシデント対応は、被害を最小限に抑え、迅速な復旧を確実にするための鍵です。
ハードウェアベースの暗号化は、あらゆる多層防御戦略において基本的な役割を果たします。Clarke は、ハードウェア暗号化された USB ドライブと外付け SSD には、ソフトウェアベースに比べて複数の利点があると指摘しています。具体的には、次のように述べています。
一元管理されているソフトウェア暗号化を使用している場合、それが侵害されると暗号化は無効になります。
ハードウェアベースの暗号化が一般的に安全である理由は、ソフトウェアの脆弱性の影響を受けにくいためです。暗号化プロセスは、ストレージドライブ内の専用の安全なマイクロプロセッサによって処理され、コンピューターのオペレーティングシステムから分離されています。この分離により、マルウェアやハッカーが暗号化を侵害することがはるかに困難になります。
ハードウェア暗号化デバイスは、パスワード推測攻撃にも耐性があるように設計されています。誰かがパスワードを推測してドライブにアクセスしようとすると、暗号消去防御が作動してドライブ全体が消去され、データにアクセスできなくなります。この「常時オン」機能は、ブルートフォースパスワード攻撃保護と呼ばれ、物理的な攻撃に対する保護をさらに強化します。
ハードウェア暗号化ストレージは、組織が規制やコンプライアンスの要件を満たし、データ セキュリティへの取り組みを示すのに役立ちます。これは、金融、医療、政府、サプライチェーンなど、機密情報を扱う業界にとって特に重要です。たとえば、Kingston IronKey ハードウェア暗号化 USB および外付け SSD は、堅牢なハードウェアベースの暗号化を提供し、機密データが安全で業界および規制基準に準拠していることを保証します。
具体的には、Kingston IronKey D500S および Keypad 200ドライブは FIPS 140-3 レベル 3 認証を申請中です。これにより、組織は、世界有数のセキュリティ機関である NIST が指定する堅牢なミリタリーグレードの暗号化と保護によって、最も機密性の高いデータが保護されていると確信できます。大容量ストレージを必要とするユーザー向けに、FIPS 197 認証の Vault Privacy 80 外付け SSD ドライブは最大 8TB を持ち、機密データをエアギャップでバックアップできる安全なソリューションを提供します。
多層防御は、多層防御、定期的な脆弱性管理、スーパーユーザーに対する厳格な管理、効果的な従業員トレーニングなど、多くの領域を含むサイバーセキュリティに対する広範なアプローチです。
Clarke の洞察は、進化するサイバー脅威から組織を保護するためのこの戦略の重要性と、ハードウェア暗号化ストレージが重要な役割を果たすことを強調しています。包括的な多層防御アプローチを実装することで、組織はセキュリティ体制を強化し、重要なデータとシステムをより適切に保護できます。
上記の内容はお役に立ちましたか?
現在の検索条件に合う製品はありません。より多くの結果が得られるよう、検索条件を調整してみてください。
正しいソリューションの設定計画を行うには、顧客のプロジェクトのセキュリティ目標を理解する必要があります。そのためにキングストンの専門家がご案内します。
How EU regulations impact data storage, cloud usage, and compliance strategies.
NIS2 と DORA の内容と、コンプライアンスを機会に変えるための方法について論じます。
組織が機密データを保存し、暗号化する方法の大規模な変化について議論します。
セキュリティ専門家の David Clarke が、NIS と NIS2 の主な違いについて説明している。
セキュリティ専門家の David Clarke が、NIS2 指令の影響を受けるのは誰か、またその影響はどのようなものかを説明します。
経験豊富で技術に詳しい人でも、まめにバックアップすることを忘れがちです。簡単に定期バックアップをするための、簡単なコツをご説明します。
一流のクライアント向けのコンテンツを制作する方は、重要なファイルを暗号化ストレージで保護して、セキュリティの要件を満たすことができます。
ハードウェアベースとソフトウェアベースの暗号化の違いは何でしょうか?
Webプレゼンスを保護するための手段を講じることで、オンラインセキュリティを最大限に高める方法。
Kingston USB フラッシュドライブを使用して、iPad または iPhone で暗号化データにアクセスできます。やり方は次のとおりです。
暗号化 USB フラッシュドライブは、プライベートなデータを安全に守りますが、どのように機能するのでしょうか?
SSD やハードドライブなどのストレージ媒体を、データが完全に無くなるように消去する方法について説明します。
SSD やハードドライブなどのストレージ媒体を、セキュリティ専門家のように消去する方法についてご説明します。
国家安全保障機関が Kingston IronKey を信頼してデータ保護に使用する理由について、ご説明します。
Kingston IronKey によって知的財産を保護し、カスタマイズする方法をご説明します。
Kingston IronKey が金融サービスデータの保護に最適なソリューションである理由をご確認ください。
Kingston IronKey がどのように軍事作戦のデータを保護するかをご説明します。
Kingston IronKey を活用して、暗号化によって電気通信業界のデータを保護する事例をご紹介します。
Kingston IronKey 暗号化USB:小さいながらも、組織のセキュリティ戦略において、重要な役割を担っています。
Kingston IronKey を用いて、金融セクターの機密データを保護する方法をご説明します。
本記事では、Kingston IronKey がエネルギー業界の機密データの保護にどのように役立ったかを紹介します。
データセキュリティの向上や暗号化について知識を深めたいとお考えですか?Kingstonが基本を押さえます。
ハードウェア暗号化 SSD によって、PC 上の重要な個人情報や機密情報を保護します。
IronKey および Kingston のセキュア USB フラッシュ ドライブのほとんどが FIPS 140-2 の認証を取得しています。
クラウドコンピューティングが使用できなくなった場合に、企業はそのシステムをのどのように管理するのかを見てみましょう。
暗号化 USB フラッシュドライブがどのようにしてデータを保護し、どのような製品がニーズに適しているのかを説明します。
適切な方法でデータを保護し、安全な再使用、リサイクルの準備をする方法を説明します。
データ侵害は大きな脅威です。包括的なサイバーセキュリティ対策の必要性について説明します。
3-2-1 データバックアップ法とは何か、そしてそれがなぜランサムウェアに対する最善の防御策なのかについて説明します。
Kingston IronKey のソリューションが EgoMind のデータセキュリティ保護の強化にどのように役立ったかをご覧ください。
SSD クラスの違いは、プロセッサと NAND メモリという 2 つのコンポーネントにあります。
NIS2 と DORA の内容と、コンプライアンスを機会に変えるための方法について論じます。
組織が機密データを保存し、暗号化する方法の大規模な変化について議論します。
Kingston は、電子メールの脆弱性が増している今、機密ファイルを保護する方法を紹介します。
Kingston IronKey ハードウェア暗号化ソリューションが、どう NIS2 指令準拠をサポートしているかをご覧ください。
FIPS 140-3 レベル 3 は、暗号化の権威として世界をリードする機関、NIST によって認定されています。
インフォグラフィックではソフトウェアベースの暗号化とハードウェアベースの暗号化の違いを紹介します。
2023年は挑戦と革新に満ちた年でした。しかし、2024年はどうなるのだろうか?
エンタープライズグレードとミリタリーグレードのデジタルセキュリティ:異なる要件を持つ 2 つの高い基準。
ハードウェアの暗号化により、出張中の弁護士の機密情報を安全なファイルストレージで保護する方法をご紹介します。
Kingston IronKey USB ドライブは、信頼性の高いデータセキュリティで業界をリードしていますが、ペンテストはどのように実施されているのでしょうか?
ハードウェア暗号化された Kingston IronKey ドライブは、移動中の組織のデータを保護します。
個人デバイスの持ち込み(BYOD)ポリシーは、雇用主にとって厄介なものです。どのようにセキュリティと利便性を両立させることができるでしょうか?
暗号化されたドライブは、金融機関のサイバーセキュリティとコンプライアンスをどのように改善するのでしょうか?Kingston がご説明します。
ここでは、データ暗号化の要件が、あらゆる組織のセキュリティ戦略にとって重要な鍵となり得ることについてご説明します。
暗号化ドライブに投資すれば、ドライブが紛失したり盗難されても、高い費用で弁護士を雇う必要はありません。
国家安全保障機関が Kingston IronKey を信頼してデータ保護に使用する理由について、ご説明します。
機密データを取り扱う企業が堅牢な DLP を実現するための、Kingston の3つの主な習慣
適切なアダプターを使用すれば、iPhoneまたはiPadで、暗号化されたUSBフラッシュドライブとの間での読み取りや書き込みが可能です。 その方法についてはこちらをご覧ください。
この要件では、機密データの暗号化、セキュリティ責任者の任命、サイバー セキュリティのプログラムおよびポリシーの採用が求められます。
Kingston IronKey 暗号化USBは、あらゆる規模の企業・組織の主要なセキュリティ対策となりえます。
非暗号化および暗号化 USB ドライブを比較し、データセキュリティを維持する方法をご説明します。
Kingston IronKey によって知的財産を保護し、カスタマイズする方法をご説明します。
Kingston IronKey が金融サービスデータの保護に最適なソリューションである理由をご確認ください。
Kingston IronKey がどのように軍事作戦のデータを保護するかをご説明します。
企業で暗号化ドライブの使用を始め、セキュリティポリシーの一部とする方法コツをご紹介します。
Kingston IronKey を活用して、暗号化によって電気通信業界のデータを保護する事例をご紹介します。
暗号化は、クリエイターがクライアントの重要なファイルを保護するための非常に役立つ手法です。
Kingston IronKey 暗号化USB:小さいながらも、組織のセキュリティ戦略において、重要な役割を担っています。
電子機器の紛失の増加によるデータ損失を少なく抑えるには、Kingston IronKey が役立ちます。
この e ブックでは、暗号化 USB ドライブがデータ保護に欠かせないツールになった理由をご説明します。
IronKey Vault Privacy 80 外付け SSD の使用方法:パスワードの設定、パソコンへの接続など。
Kingston IronKey を用いて、金融セクターの機密データを保護する方法をご説明します。
本記事では、Kingston IronKey がエネルギー業界の機密データの保護にどのように役立ったかを紹介します。
サイバー脅威とサイバーセキュリティの課題に関する KingstonCognate の専門家の意見を紹介します。
優れたハードウェアベースの AES(高度暗号化標準)256 を使用した移動時のデータ保護
ソフトウェア暗号化はユーザーによって無効化できます。ドライブを紛失した場合、罰金や弁護士費用が発生することがあります。
デジタル化したこの世界で、すべての企業や組織がセキュリティを維持する方法について、弊社の業界専門家 Tomasz Surdyk の知見をご紹介します。
送り主に心当たりのない USB ドライブを、パソコンに挿入しないでください。
中小企業のサイバーセキュリティ向上におすすめの 12 のコツを詳しくご説明します。
弊社では、いくつかの独自調査を利用して、2022 年にグローバル市場に影響を与える事項を洗い出しました。
2021 年は課題とイノベーションにあふれた年でした。2022 年には何が起きるでしょうか?
中小企業のサイバーセキュリティの状況と、教育やサポートの必要性についての見解を、Sally Eaves 教授がご説明します。
特に大きなセキュリティ課題には経営陣レベルで取り組む必要がある理由を、Bill Mew がご説明します。
Rob May 氏が、エッジコンピューティングがどの程度現実化しているのか、またそのサポートに必要なセキュリティについて説明します。
パンデミックにより、インターネットのトラフィックが増加し、データセンターの役割が重要視されています。
DLP ソフトウェア、VPN、暗号化 SSD、USB を使用すれば、リモートワークのリスクを多少軽減できます。
キングストンの Cameron Crandall が、サーバーストレージを NVMe SSD に移行する必要があるか、アドバイスを提供します。
USB フラッシュ ドライブで専用ハードウェアの暗号化プロセッサを使用する利点は数多くあります。
2021 年の技術とトレンドはどうなるでしょうか?KingstonCognate メンバーおよび業界専門家の将来予測はどのようなものでしょうか?
SSD対応SDSがビジネスの未来を左右する理由と、ソフトウェア定義ストレージソリューションに最適な理由について説明します。
Kingston と Matrix42 がどのようにパートナーを組み、リスク軽減のため、複数セクターに最適なエンドポイントセキュリティソリューションを提供するかについて説明します。
GDPRの導入後、何が変わったと業界の専門家は考えているのでしょうか?
データセンターはサーバー用SSDを使用するべきでしょう。 クライアントドライブよりも多くのメリットがあり、レイテンシが予測可能など、コストも削減されています。
NVMeは、今やデータセンターやエンタープライズ環境を強化するSSDの標準プロトコルとなっています。
クラウドまたはオンプレミスのデータセンターの経営者は、スーパーコンピューターから多くを学べます。
SDSは期待されたほど普及していませんでしたが、現在はNVMeの価格が手頃になり、コモディティ化したハードウェアをいつでも使用できます。
サーバー用 SSD は予測可能なレイテンシレベルで動作するように最適化されていますが、クライアント(デスクトップ/ラップトップ)SSD はそうではないため、サーバーに適切な SSD を選択することが重要です。 こうした違いのおかげで、重要なアプリやサービスの稼働時間が増え、遅延が減ります。
自宅で仕事をするには、PC が快適に扱えるワークスペース、会議に適したデバイス、および 安定した通信接続が必要です。
本ホワイトペーパーでは、Kingston TechnologyのData Center DC500エンタープライズSSDをどのように使用すれば、全体の資金とライセンスコストを39%抑えることができるのかを説明します。
Data Center 500シリーズSSD (DC500R / DC500M) – レイテンシ(応答時間)の安定性と予測可能性、IOPS(1秒当たりの入出力操作)性能。
弊社のeBookの「モバイルワーカーのセキュリティの問題」では、データセキュリティとリモートワークについて見解を持つ3人の専門家に、現在と将来に組織が直面する問題について尋ねました。
Kingston / IronKey 暗号化 USB ドライブは、ポータブルデータ保護ソリューションの信頼性、互換性、および安全性において、最良のソリューションであることが証明されています。
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
256 ビット AES ハードウェアベースの XTS ブロック暗号モードの暗号化は DT 4000G2 および DTVP 3.0 に使用されています。
OLTP ワークロードは、1 秒以内の応答時間を必要とする高速で小さいトランザクションで構成されています。
HPC は膨大なデータ量を必要とします。SSD は回転ディスクのわずかな電力消費です。
Kingston SSD には、ECC やスペア ブロックのようなデータを不良ブロックに書き込まないようにする機能があります。
このプログラムは、シリアル番号の付与、デュアルパスワード、カスタムロゴを含むお客様からのリクエストが最も多いオプションを提供します。最低オーダー数は50個です。このプログラムは組織のニーズを正確に実現します。
代表的な例、イギリスのロンドン・ヒースロー空港 で、(2017 年 10 月 30 日) 非クラウドストレージに、暗号化されていない USB ドライブを使用している。残念ながら、暗号化された USB ドライブでは標準化されていませんでした。
本テストは、最も信頼性の高い製品を皆様に提供するための、Kingstonの取り組みの基礎になるものです。 当社は各製造段階において、すべての製品に対して厳格なテストを実施しています。これらのテストにより、製造プロセス全体で品質管理を行っています。