人工知能 (AI) は、IT セキュリティ専門家のサイバーセキュリティに対する見方を一変させました。 AI を活用した最新のサイバーセキュリティ ツールやシステムは、振る舞いパターンの迅速な識別や、プロセスの自動化、異常の検出など、脅威からデータを保護する能力がいっそう向上しています。

Cybersecurity terms and concepts explained
Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.
A
C
サイバーリスク保険またはサイバー賠償責任保険とも呼ばれるサイバー保険は、サイバー犯罪の被害に対する重要なセーフティネットです。サイバー犯罪を防止するものではありませんが、包括的なサポートを提供し、インシデントが発生した場合の組織の財務的責任を軽減することによって、サイバー犯罪の影響を緩和します。
D
DLP (Data Loss Prevention:データ損失防止) とは、重要情報や機密情報が許可なく不適切な方法でアクセス、共有、配布されないように保護するサイバーセキュリティ戦略です。DLP ソリューションは、データ侵害やデータ漏洩を防止します。
E
今日のエンドポイントセキュリティは、組織のインフラストラクチャや機密データにアクセスする可能性のある数えきれないほどの数のエンドポイントデバイスを管理する必要があります。これは、サイバーセキュリティ各社に共通する課題です。接続デバイスのセキュリティ状態の変化を監視し続け、安全性を万全に保つにはどうすればよいのでしょうか。
I
インシデント対応とは、サイバー攻撃やデータ漏洩に対処するために企業が使用するプロセスを指します。このプロセスにより、セキュリティインシデントを解決し、そこから得た知見を問題の再発防止に役立てることができます。
P
フィッシング攻撃とは、信頼できる情報源を装ったサイバー犯罪者が、一般的には電子メールを通じて魅力的な依頼やオファーをする詐欺を指します。攻撃者は、虚偽の理由で被害者を騙し、個人情報 (多くの場合、価値の高い認証情報) を入手します。サイバー犯罪者がこのような認証情報を入手すると、次に実行されるのがビジネスメール詐欺やアカウント乗っ取りです。従業員のアカウントが乗っ取られてしまうと、その人物を特定して阻止することは困難であるため、サイバー犯罪者は企業に非常に大きな被害をもたらすことができます。
R
規模の大小にかかわらず、すべての組織は RaaS (Ransomware-as-a-Service:サービスとしてのランサムウェア)に注意する必要があります。RaaS の配信モデルのおかげで、技術的知識をほとんど持たない犯罪者でも、多額の利益を得るために容易にランサムウェア攻撃を実行できるため、データやシステムに対する脅威が急速に拡大しています。
Remote ransomware is when adversaries compromise an unmanaged device and then use it to remotely encrypt protected devices on the same network. Most other endpoint solutions fall short in this scenario - meaning a single unmanaged/unprotected device can result in the entire estate being encrypted, even if the computers are running up-to-date protection.
T
サイバーセキュリティに関して組織は受け身ではいられません。今日の攻撃者はこれまで以上に狡猾であり、検出を回避する人間主導の手口を駆使して、攻撃を行うようになっています。


