• 検索結果がありません。

SSL認証にてセキュリティ強化)

ISMSクラウドセキュリティ認証の概要

ISMSクラウドセキュリティ認証の概要

... Copyright JIPDEC ISMS, 2016 10 4.クラウド分野固有の概念(2/2) 4.4 クラウドサービスにおける情報セキュリティリスクの管理 クラウドサービスカスタマ及びクラウドサービスプロバイダは、いずれも情報セ キュリティリスクマネジメントプロセスを備えていることが望ましい。情報セキュリ ティマネジメントシステムにおけるリスクマネジメントを実施するための要求事項 については、ISO/IEC ...

29

はじめに 近年 金融機関や企業のセキュリティエリアをはじめとして 様々なところで生体認証システムの導入が進んできました 現在 生体認証の利用に対しては 導入しさえすれば高いセキュリティが得られる という考えから どのように導入してもセキュリティホールの発生は免れない という考えまで幅広く 特に 両端

はじめに 近年 金融機関や企業のセキュリティエリアをはじめとして 様々なところで生体認証システムの導入が進んできました 現在 生体認証の利用に対しては 導入しさえすれば高いセキュリティが得られる という考えから どのように導入してもセキュリティホールの発生は免れない という考えまで幅広く 特に 両端

... 近年、国内において凶悪犯罪が増加しつつあり、一般住居のセキュリティ向上について 意識が高まっている。明和地所では、マンションを建設・販売するにあたり、安全性の高 い物件を提供するため、セキュリティの高い共用玄関の設置を検討した。 マンションの共用玄関は、そのマンションの住民が、日常生活の中で利用する。そのた め、セキュリティの確保に加え、利便性も高いことが要求される。そこで、鍵を不要とし ...

20

目次 1. 核不拡散 核セキュリティに関する動向 ( 解説 分析 ) 核セキュリティ強化のモメンタム維持に係る昨今の動向 : 原子力産業界及び非政府組織 (NGO) の活動等

目次 1. 核不拡散 核セキュリティに関する動向 ( 解説 分析 ) 核セキュリティ強化のモメンタム維持に係る昨今の動向 : 原子力産業界及び非政府組織 (NGO) の活動等

... パネル討論(論点1):ハディジャハヤノ氏より、核セキュリティの課題はインドネシア一 国では解決できず国際協力が不可欠であり、サミット後も国際協力の下で取組を継続 していく重要性を指摘し、またこれまで原子力安全に高い優先順位がつけられていた が今後は 3S の統合を進めていきたいとの発言があった。またチャン氏から、韓国では サミット終了後から、モメンタムの低下がおきており、人材を含む資源の確保が課題と なっているため、COE ...

39

CRP-C 認証報告書 原紙独立行政法人情報処理推進機構押印済理事長藤江一正 評価対象 申請受付日 ( 受付番号 ) 平成 24 年 12 月 3 日 (IT 認証 2437) 認証番号 C0402 認証申請者 理想科学工業株式会社 TOEの名称 日本 RISO セキュリティパッケージ

CRP-C 認証報告書 原紙独立行政法人情報処理推進機構押印済理事長藤江一正 評価対象 申請受付日 ( 受付番号 ) 平成 24 年 12 月 3 日 (IT 認証 2437) 認証番号 C0402 認証申請者 理想科学工業株式会社 TOEの名称 日本 RISO セキュリティパッケージ

... 1.1.2 TOEとセキュリティ機能性 本 TOE は、理想科学工業株式会社製のデジタル複合機(以下「MFP」という。) のためのデータ保護オプションソフトウェア製品である。 本 TOE を MFP にインストールすることにより、MFP 内の HDD に保存された プリント機能とコピー機能が扱う文書データ(以下「文書データ」という。 )を削 除する際に上書き消去する機能と、それらの文書データを HDD に保存する際に暗 ...

30

はじめに 近年 金融機関や企業のセキュリティエリアをはじめとして 様々なところで生体認証システムの導入が進んできました 現在 生体認証の利用に対しては 導入しさえすれば高いセキュリティが得られる という考えから どのように導入してもセキュリティホールの発生は免れない という考えまで幅広く 特に 両端

はじめに 近年 金融機関や企業のセキュリティエリアをはじめとして 様々なところで生体認証システムの導入が進んできました 現在 生体認証の利用に対しては 導入しさえすれば高いセキュリティが得られる という考えから どのように導入してもセキュリティホールの発生は免れない という考えまで幅広く 特に 両端

... 千葉工業大学の生体認証システムは、職員の PC ログイン、各種証明書の発行機、成績 や個人情報の閲覧を行うキヨスク端末、履修登録・変更を行う学生用の端末、大学教職員 等が利用する JABEE システム(テスト答案等の情報をスキャナ等で読込んで管理行うシ ステム)に用いられている。職員用の端末は 50 台、証明書発行機 3 台、キヨスク端末 5 台、学生用端末 30 ...

34

目次 Control System Security Center 1. 社会インフラへのセキュリティ脅威の現状 ~ 制御システムへのサイバー攻撃の脅威増大 ~ 2. 制御システムのセキュリティ向上への CSSC の取り組み ~ セキュアな制御システムを世界へ未来へ ~ ~ セキュリティ認証制度の推

目次 Control System Security Center 1. 社会インフラへのセキュリティ脅威の現状 ~ 制御システムへのサイバー攻撃の脅威増大 ~ 2. 制御システムのセキュリティ向上への CSSC の取り組み ~ セキュアな制御システムを世界へ未来へ ~ ~ セキュリティ認証制度の推

... 参考:CERT C/C++セキュアコーディングスタンダード  セキュアコーディングとは、プログラムの実装(コーディング)段階で、脆弱性を作り込まない、あるいは 作り込まれた脆弱性を検出し修正する取組みや手法である。CERT C / C++ セキュアコーディングスタン ダードは、脆弱性に直接つながる製品の弱点となるコードや、セキュリティ品質に関わるコーディングを ...

23

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

... データシート クラウドを利用したアプリケーション・セキュリティ クラウドベースの Webサイト・セキュリティ・ソリューションであるImperva Incapsula は、業界をリードする WAF技術に加え、強力な二要素認証およびボット・アクセス制御 を特長とします。高度なクライアント分類エンジンにより、サイトが受信するすべての ...

6

別紙 2 クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 公表版 2017 年 3 月 8 日 クレジット取引セキュリティ対策協議会

別紙 2 クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画 公表版 2017 年 3 月 8 日 クレジット取引セキュリティ対策協議会

... 本協議会は、 2020 年に向け、「国際水準のセキュリティ環境」を整備すること を目指し、クレジットカード取引に関わる幅広い事業者(クレジットカード会社、 加盟店・関係業界団体、PSP 1 (Payment Service Provider)、決済端末機器メー カー、情報処理センター、セキュリティ事業者、国際ブランド等)及び行政が参 画して 2015 年 3 月に設立された。その後1年間検討を重ね、2016 ...

61

(3) 個人情報保護管理者の有無 位置づけ CPO は取締役である (4) 認証取得の有無 ( 時期 ) 認証の種類 その認証を取得した理由 効果 プライバシーマーク ISO9001 ISO14001 ISO27001 の認証を取得 情報セキュリティ格付 A AAis( トリプルA) IT-BCP

(3) 個人情報保護管理者の有無 位置づけ CPO は取締役である (4) 認証取得の有無 ( 時期 ) 認証の種類 その認証を取得した理由 効果 プライバシーマーク ISO9001 ISO14001 ISO27001 の認証を取得 情報セキュリティ格付 A AAis( トリプルA) IT-BCP

... ・規程・体制づくりには人件費等含めて約 1 億 2,000 万円要した。この中にはコンサルティング 費用も含まれており、コンサルティングに要した費用は約 6,000 万円であった。 ・現在、自社 15 部門とグループ会社 23 社の情報セキュリティ管理者が個人情報保護部門管理 者として個人情報の管理を実施している。リスクマネジメント委員会の事務局であるリスク管理 ...

6

News Release 平成 19 年 12 月 20 日 平成 28 年 10 月 6 日株式会社 MCJ マウスコンピューター Windows Hello 機能対応 生体認証の顔認証カメラと指紋認証リーダーを発売 簡単 安心セキュリティを コンパクトかつ低価格で実現 当社子会社である株式会社マ

News Release 平成 19 年 12 月 20 日 平成 28 年 10 月 6 日株式会社 MCJ マウスコンピューター Windows Hello 機能対応 生体認証の顔認証カメラと指紋認証リーダーを発売 簡単 安心セキュリティを コンパクトかつ低価格で実現 当社子会社である株式会社マ

... 平成 28 年 10 月 6 日 株式会社 MCJ 当社子会社である株式会社マウスコンピューター(以下「マウスコンピューター」)は、Windows10 搭載のパ ソコンへのログインが、カメラに顔を向けるだけでできる顔認証カメラ「 CM01」と、指でタッチするだけででき る指紋認証リーダー「FP01」を開発し、10 月 6 日より発売を開始しますので、お知らせいたします。 ...

6

Focus In-Depth CyberSecurity Prediction 2018 セキュリティ環境が迎える変化 世界的なリサーチ機関 Frost&Sullivan のアナリストのチャールズ リム (Charles Lim) は2 月 アンラボ本社にて 2018 年サイバーセキュリティ展望 (

Focus In-Depth CyberSecurity Prediction 2018 セキュリティ環境が迎える変化 世界的なリサーチ機関 Frost&Sullivan のアナリストのチャールズ リム (Charles Lim) は2 月 アンラボ本社にて 2018 年サイバーセキュリティ展望 (

... アンラボ発信セキュリティ情報 PressAhn 4 7.サイバーと物理融合装置の融合攻撃 サイバー攻撃によって、USBデバイスのようなサイバー・物理融合装置(Cyber-physical)を爆破できることが証明された。これは引火・爆発物質を 扱う発電所や空港など火災の危険性を孕む環境において深刻な問題を引き起こしかねない。サイバー・物理融合装置のリモート攻撃も視野に入れてお くべきだ。 ...

5

指紋認証システム導入ガイド 本製品は Windows10 のログオン認証機能である Windows Hello または製品 CD-ROM に収録されている指紋認証ソフトウェア OmniPassSE にてご利用可能です 本マニュアルの第 2 章では Windows Hello での使用について 第 3

指紋認証システム導入ガイド 本製品は Windows10 のログオン認証機能である Windows Hello または製品 CD-ROM に収録されている指紋認証ソフトウェア OmniPassSE にてご利用可能です 本マニュアルの第 2 章では Windows Hello での使用について 第 3

... Windows の基本機能から指紋登録を行い、Windows Hello で認証を行うことが可能です。 ■ 認証ソフトウェアのデファクトスタンダード OmniPassSE8.0 採用 SREX-FSU4 指紋センサーと OmniPassSE を統合することにより、コンピューター、アプリケー ション、Web サイト、その他のパスワードで保護されたリソースへのアクセスを制限する強固なセキ ...

71

ios EMM 企業による制御とセキュリティを強化 目次 現代のモバイル企業向け主要機能をiOS 10.3に搭載新しいファイルシステムが性能を向上 Wi-Fi 制限機能が信頼できないネットワークからデバイスを保護 OAuth 2.0がメールセキュリティを強化 EMM 拡張機能がデバイス

ios EMM 企業による制御とセキュリティを強化 目次 現代のモバイル企業向け主要機能をiOS 10.3に搭載新しいファイルシステムが性能を向上 Wi-Fi 制限機能が信頼できないネットワークからデバイスを保護 OAuth 2.0がメールセキュリティを強化 EMM 拡張機能がデバイス

... 現代のモバイル企業向け主要 機能をiOS 10.3に搭載 Appleは、最近のiOS 10.3リリース時でも、重要なリ リースにおいて、従来通り企業を重視した機能の提 供を継続していくことを示唆しています。春の更新 では、ネイティブメールアプリの使いやすさとセキュ リティを高める新しい拡張機能、 Wi-Fiネットワーク に制限をかけてセキュリティを改善する機能など、 影響力の高い企業向け機能を提供しました。デバイ ...

5

データ移行 1 既設サーバ ( 先生 生徒 ) データ移行 SKY 製校内セキュリティシステムユーサ ー情報 SKY 製校内セキュリティシステム個人フォルダ SKY 製校内セキュリティシステム暗号化フォルダ及び暗号化ファイル データ P2V による移行は認めない 新規 OS 環境にて再構築を行うこと

データ移行 1 既設サーバ ( 先生 生徒 ) データ移行 SKY 製校内セキュリティシステムユーサ ー情報 SKY 製校内セキュリティシステム個人フォルダ SKY 製校内セキュリティシステム暗号化フォルダ及び暗号化ファイル データ P2V による移行は認めない 新規 OS 環境にて再構築を行うこと

... 保守・保証 製品購入から該当製品の出荷停止後5年間は、装置本体のハードウェア故障時に、 無償にて代替品と交換すること。(リミテッドライフタイム保証) 45個 SFPモジュール 1000BASE-SX SFP(MM, LC)を必要数用意すること。 45本 パッチケーブル 光パッチケーブル及びJJアダプタを必要数用意すること。 既設ネットワーク環境を考慮し、今回稼動するシステムが正常に動作する環境を構築すること。 ...

7

認証情報の盗難防止 1 ユーザとその認証情報は 組織のセキュリティインフラストラクチャの弱点です そのため 大半の侵害には 攻撃ライフサイクルのいずれかの時点で認証情報の盗難が行われます 攻撃者のツールセットの一部として認証情報を悪用することで 侵害成功率は上がり 逮捕リスクは下がります 認証情報の

認証情報の盗難防止 1 ユーザとその認証情報は 組織のセキュリティインフラストラクチャの弱点です そのため 大半の侵害には 攻撃ライフサイクルのいずれかの時点で認証情報の盗難が行われます 攻撃者のツールセットの一部として認証情報を悪用することで 侵害成功率は上がり 逮捕リスクは下がります 認証情報の

... 脅威インテリジェンス フィードからのデータは、形式化された最新 の情報である必要があるため、場合によっては利用しやすいデー タ形式に変換する必要があります。複数の IoC の関連付けを行い、 より広い範囲で悪意のある行動パターンを検出したり、新たに特定 した脅威の優先度や関連性などの必要なコンテキストを追加した りするなどして、特定の IoC が有害かどうかを検証するためには データの関連付けを行う必要があります。一旦データの検証とコン ...

8

情報技術セキュリティ評価のためのコモンクライテリア パート 1: 概説と一般モデル 2017 年 4 月 バージョン 3.1 改訂第 5 版 CCMB 平成 29 年 7 月翻訳第 1.0 版 独立行政法人情報処理推進機構 技術本部セキュリティセンター情報セキュリティ認証室

情報技術セキュリティ評価のためのコモンクライテリア パート 1: 概説と一般モデル 2017 年 4 月 バージョン 3.1 改訂第 5 版 CCMB 平成 29 年 7 月翻訳第 1.0 版 独立行政法人情報処理推進機構 技術本部セキュリティセンター情報セキュリティ認証室

... 7 一般モデル 211 この章では、概念が用いられるべき枠組み、CC における概念を適用するアプローチを含 め、CC 全体にわたって用いられる一般的概念を示す。CC のパート1の利用者が参照しな ければならない CC のパート 2 とパート 3 では、これらの概念の使用について詳述しており、 ここに述べるアプローチを用いることを前提としている。さらに、評価アクティビティを実施 しようとする CC の利用者に対しては、CEM ...

97

目次 実践編 -Windows10 での設定方法... 2 A.1 端末ロックによる利用者認証の有効化 ( 利用者認証の設定方法 )... 2 A.2 端末ロックによる利用者認証の安全性強化 ( 利用者認証失敗時の動作設定方法 )... 8 C.1 ドライブ / フォルダの暗号化設定と端末ロックによ

目次 実践編 -Windows10 での設定方法... 2 A.1 端末ロックによる利用者認証の有効化 ( 利用者認証の設定方法 )... 2 A.2 端末ロックによる利用者認証の安全性強化 ( 利用者認証失敗時の動作設定方法 )... 8 C.1 ドライブ / フォルダの暗号化設定と端末ロックによ

... 実践編 -Windows10 での設定方法-11 C.1 ドライブ/フォルダの暗号化設定と端末ロックによる利用者認証の有効化  EFS によるフォルダ暗号化 1. 暗号化するフォルダを右クリックし、〔プロパティ〕をクリックする。 ...

25

ネットワーク ネットワーク認証これ 1 台 許可した端末のみネットワークアクセス ワンタイムパスワード & 電子証明書対応 スマートデバイス認証に最適 史上最速クラス DHCP DHCP/DNS サーバーを簡単構築 楽々運用 冗長化はもちろん MAC アドレス認証などのセキュリティ機能も充実 P4-

ネットワーク ネットワーク認証これ 1 台 許可した端末のみネットワークアクセス ワンタイムパスワード & 電子証明書対応 スマートデバイス認証に最適 史上最速クラス DHCP DHCP/DNS サーバーを簡単構築 楽々運用 冗長化はもちろん MAC アドレス認証などのセキュリティ機能も充実 P4-

... 社内Active Directoryとクラウ ドの認証情報を連携させることに より、ID管理の運用負担を軽減。 DHCP/DNSサーバーを簡単構 築、楽々運用。冗長化はもちろん MACアドレス認証などのセキュ リティ機能も充実。 ...

32

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2014 年 5 月 14 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー 2014/05/14 1

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2014 年 5 月 14 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー 2014/05/14 1

... その機能や性能を損なう原因となり得るセキュリティ上の問題箇所 」。 ここでは、「ソフトウェア製品を強制的に終了させてしまう」バグも、(広 義的に)脆弱性に含めます。 「脆弱性」とは ...

23

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1

... • 「ファジング活用の手引き」 • 「スマートテレビの脆弱性検出のレポート」 • 「ファジング実践資料(実践編・UPnP編・テストデータ編)」 • 「製品の品質を確保する『セキュリティテスト』に関するレポート」 ...

21

Show all 4927 documents...

関連した話題