OPSWAT ニュース
OPSWAT 調査の結果、ウェブアプリケーションセキュリティのベストプラクティスの導入が進んでおらず、重要インフラ産業がサイバー脅威の増大にさらされていることが判明
本日、OPSWAT は、セキュリティ侵害やコンプライアンス違反から重要なインフラを守るための統計、傾向、ベストプラクティスを網羅した「Web Application Security Report 2021」を発表しました。主な調査結果では、マルウェア攻撃やサードパーティリスクに関する懸念が著しく高まっているにもかかわらず、ファイルアップロード用のウェブアプリケーションを持つ組織のうち、ファイルアップロードセキュリティの推奨ベストプラクティスを完全に実施しているのはわずか8%に過ぎないことが明らかになりました。さらに、ファイルアップロード用の Web アプリケーションを持つ組織の 3 分の 1 が、既知のマルウェアを検出するためにすべてのファイルアップロードをスキャンしておらず、大多数が未知の脅威やゼロデイ攻撃を防ぐために CDR を使用してファイルアップロードをサニタイズしていません。詳細については、プレスリリースをお読みいただき、レポート全文をダウンロードしてください。
フォーブスほとんどのアメリカ人は、サイバー攻撃から自分たちを守ってくれる政府への信頼を失っている。
OPSWAT 創業者兼CEOのベニー・ツァーニーがForbes誌に掲載され、米国政府のサイバー攻撃防御能力に対する国民の信頼を回復するために講じるべきいくつかの措置についてコメントしている。
CISA Advisoryは、OPSWAT & Bayshore Networksがダイナミック・デュオである理由を説明している。
重要インフラの保護に関して、産業用制御システム(ICS)と運用技術(OT )ほど相性の良いものはない。OPSWATのベイショア・ネットワークス社買収の詳細と、両社のシナジーがすでにどのような効果をもたらしているかについては、当社のブログをお読みください。
OPSWAT in the NewsandPress Releasesで、世界の重要インフラを保護するための当社の継続的な取り組みをご覧ください。
OPSWAT アカデミー・サイバーセキュリティ・トレーニングの最新情報
アカデミー3.0、今秋発表
OPSWAT アカデミーは、最も安全な重要インフラ環境で成功裏に実施されているベストプラクティスと実践的なアプローチを促進するコースを通じて、重要インフラ保護(CIP)のサイバーセキュリティスキル不足に対処するために開発された。OPSWAT 、この秋にアカデミーのトレーニングコースの新バージョンを開始する予定である。新しいカリキュラムはユースケースを重視し、よりインタラクティブで、日常的なサイバーセキュリティの課題に対するソリューションについて重要インフラの専門家を教育することに重点を置く。
OPSWAT アカデミーの詳細とお申し込みはこちら。
OPSWAT 製品スポットライト
MetaDefender Email Security v5.4.1 リリースノート
現在リリースされているOPSWATのMetaDefender Email Security には、IT セキュリティ運用管理を簡素化する新機能が含まれており、これにはクラウドスキャンオプション、電子メール用デジタル署名、統合用シングルサインオン、スキャンプロセスの高速化などが含まれる。
MetaDefender Kiosk デバイス・ファームウェア・アップグレード攻撃からの防御方法
リムーバブルMedia は、USB、メモリーカード、外付けHDD、CD/DVD、Mobile 電話など、多くの組織にとってセキュリティ上の頭痛の種です。USB 攻撃にはさまざまな形態がありますが、そのひとつがデバイス・ファームウェア・アップグレード(DFU)攻撃です。当社のブログを読んで、従業員が悪意のあるファームウェア・アップグレード実行ファイルを含むUSB ドライブを企業ネットワークに持ち込むという DFU 攻撃のシミュレーションと、OPSWAT'MetaDefender Kiosk がこの種の攻撃を防ぐのにどのように役立つかをご覧ください。
重要インフラリソース
MetaDefender Kiosk L-series データシート
ポータブル・メディアやリムーバブル・メディアの使用は、世界中のIT 、OT、SCADA インフラにおけるデータのモビリティと全体的な生産性を向上させています。すべてのポータブルメディアにマルウェア、脆弱性、機密データがないか検査する、デジタル・セキュリティ・ガードとして機能するOPSWATの製品についてご紹介します。
ホワイトペーパーOT 環境における ICS および SCADA アップデートの保護
ICS(監視制御・データ収集(SCADA)システムとも呼ばれる)は、多くの重要インフラ部門にとってOT の不可欠なコンポーネントであり、サイバー攻撃の格好の標的でもあります。SCADAのアップデートとパッチを介してこれらのシステムを侵害から保護する最善の方法、およびこれらのシステムやデバイスからのデータを事業体のサイトからエクスポートする必要がある場合のデータ損失防止(DLP)の緩和策に関する当社のホワイトペーパーをお読みください。
プロフェッショナル・サービス
管理サービスは、OPSWAT 製品から絶対的な価値を提供します。20年近くにわたり、OPSWAT 、CIP業界が直面する進化するセキュリティ課題に対する革新的なソリューションを提供してきました。
プロフェッショナル・サービスのページをご覧ください。
OPSWAT チャネル パートナー
MSP、VAR、サイバーセキュリティ再販業者の方で、クリティカル・インフラストラクチャ・ソリューションを含むポートフォリオの拡大をご希望の方は、OPSWAT チャンネル・パートナー・プログラムにご参加ください。
追加情報
OPSWAT ブログを購読すると、サイバーセキュリティに関するヒントやベストプラクティス、OPSWAT の技術や製品に関する最新情報を定期的に入手できます。
このニュースレターに掲載されている情報についての追加情報をご希望の場合、またはその他のご質問については、OPSWAT アカウント・マネージャーにお問い合わせいただくか、コンサルティングをご依頼ください。
