セキュリティ・認証– category –
-
セキュリティ・認証
EnCase:デジタルフォレンシスツール
EnCaseはハッキングやサイバー犯罪捜査に欠かせないツールとして知られ、1990年代後半からデジタル時代を切り開いてきた。高度な検索機能と可視化技術を駆使し、デジタルデータの解析と保存を可能にする。 【この記事の目次】 EnCaseの概要 EnCaseの機能 E... -
セキュリティ・認証
Empire Framework:攻撃者の手口を見極めるツール
Empire Frameworkは、悪意のある攻撃者たちがWindowsシステムに対する後方Door(Backdoor)インストールやペイロード実行を容易にするオープンソースのフレームワークである。このフレームワークはセキュリティ専門家にも活用され、彼らはこれを利用して攻... -
セキュリティ・認証
Emotet: 高度なバンキングマルウェア
Emotetは2014年頃に登場し、銀行口座情報を盗むバンキング型トロイの木馬として知られる。進化を続ける攻撃手法と大規模なスパムメールキャンペーンで、世界中の企業や個人を脅威に晒している。 【この記事の目次】 Emotetの主な特徴 Emotetの感染経路 Emo... -
セキュリティ・認証
メールスプーフィング: 不正な送信者を装う攻撃手法
Email Spoofingは、電子メールのヘッダー情報を偽造し、受信者が信頼できると思われる送信元から不審なメッセージを受け取るよう仕向けるセキュリティ侵害手法。1990年代初頭に初めて報告され、今日でもビジネスメールソーシング詐欺など各種攻撃で利用さ... -
セキュリティ・認証
Email Security Gateway:メールセキュリティを強化するゲートウェイ
電子メールが企業間のコミュニケーションに欠かせない存在となった現在、その安全性に対する脅威も深刻さを増しています。この記事では、こうした問題を解決するための重要な技術であるEmail Security Gatewayについて紹介します。 【この記事の目次】 Ema... -
セキュリティ・認証
メールヘッダー解析:セキュリティの役割
Email Header Analysis(メールヘッダーアナリシス)とは、エラーメッセージや送信者情報から不審な通信を特定する技術です。この手法は1980年代に電子メールシステムが普及し始めた頃から存在しますが、今日では高度化したネットワーク環境において、フィ... -
セキュリティ・認証
Email Forensics: 電子メールの法的調査手法
電子メール証拠収集の技術、Email Forensicsは1980年代から発展してきた。その歴史とともに現行法規制下での利用法を解説する。 【この記事の目次】 Email Forensicsとは? Email Forensicsの発展過程 技術的側面と課題 Email Forensicsの比較対象 まとめ ... -
セキュリティ・認証
Elastic SIEM: データ駆動型セキュリティインテリジェンス
Elastic SIEM (Security Information and Event Management) は、データ駆動のアプローチでサイバーセキュリティを強化するためのプラットフォーム。2015年に Elastic 社が開発し、リアルタイム監視とレトロスペクティブ分析に力を入れる。 【この記事の目... -
セキュリティ・認証
Elastic Security YARA: セキュリティ対策に不可欠なルールエンジン
Elastic Security YARAは、YARA規則を使用してネットワークトラフィックやファイルをスキャンし、マルウェア検知や脅威インテリジェンスの収集と解析を支援する技術です。ここではその基礎知識から実装方法まで紹介します。 【この記事の目次】 Elastic Se... -
セキュリティ・認証
Elastic Security: Elastic Stackにおけるセキュリティ対策
Elastic Securityは、サーバーログやネットワークトラフィックを含む膨大なデータから脅威を検出するためのプラットフォームです。2018年にElastic社が発表し、現在では企業内のセキュリティ監視やインシデントレスポンスに広く利用されています。 【この...
