白い紙

2021 年の Web セキュリティの現状

WP43: 2021上半期 セキュリティレポート

CDNetworksが収集した攻撃分析データをご利用いただいている多くの企業や政府機関またオンラインサービス事業者などのお客様に年間セキュリティレポートとして提供しています。このレポートのデータは「クラウド・セキュリティ」によって提供されています。 クラウド・セキュリティ」は継続的に最適化、進化させています。 これにより攻撃と防御の状況の境界理解を得ることができますレポートでは、2019年、2020年、および2021年前半の攻撃と防御のデータを含めて比較して、攻撃の傾向などの状況を報告しています。

Cloud Thumb ホワイト ペーパーの脅威に対するサイバー攻撃

WP42: クラウドの脅威 サイバー攻撃

クラウドに移行する企業の増加に伴い、クラウドへのサイバー攻撃はますます頻発し、悪質化しています。いまや、平均して1/3以上の企業が、16のクラウドベンダーの30以上のサービスを利用このような複雑な環境下において、まずすべきなのは、クラウド環境で命から身を守ることだけを目的とした集中的な対策です。お客様を守るために、どのように役立つかをご紹介します。もっと詳しく

CDNetworks Security Report Q3 2020 業界別の顧客検出の概要

WP41: 2020第3四半期 セキュリティレポート『業種別顧客検知状況のまとめ』

2020年第3四半期において、CDNetworksのクラウド・セキュリティサービスにて検知・防御された攻撃の種類のうち、検知および上位各業務別での統計をまとめました。系に対する攻撃の増加、特にヨーロッパからの脆弱性スキャンと思われる悪性Botの挙動が多く見受けられました。また、脆弱性スキャン行為の後に、SQLインジェンクション攻撃を行う例が増えている反面、SQLインジェンクション攻撃も機械的なアクセス生成に依存しているとみられる攻撃が多く、悪性Botの検知機能で除去さるケースが散見されています。 もっと詳しく

CDNetworks アプリケーション シールド ホワイト ペーパーのサムネイル

WP40: クラウドセキュリティ対策製品『Application Shield』

Web顕在アプリケーションは様々な分野において広く利用されており、インターネット全体の発展に大きな活力をもたらしている戦略であり、そのシステムは複雑で多様性に富んでいるために脆弱性が次々と在化し、これにアプリケーション・シールドは、OWASPトップ10のWebアプリケーションセキュリティリスクを検知してブロックするとともに、未知の攻撃をリアルタイムで検知してブロックします。また、DDoS防御の機能を標準装備でしています。本資料では、アプリケーション・シールドの機能や特徴、またサービス価値や強みについて詳しく解説しています。 もっと詳しく

WP39: クラウドサービスを高速化する『Access Acceleration』

WP39: クラウドサービスを高速化する『Access Acceleration』

ユーザーのネットワーク品質に対する要求が進んでいる中、VPNや専用線によるグローバルアクセス高速化は、費用が高額で柔軟な帯域幅提供の帯域からサービス適用力が制限されているため、企業はより費用対CDNetworksのアクセス・アクセラレーション(ACCA)は、企業の社員(ユーザー)が利用するWebサイト、Webアプリケーションなどクラウド型のWebサービスへのアクセスの速度を求めています。 、自身のデバイスにクライアントソフトをインストールすることで、エンドユーザー側から高速化ができるソリューションです。 本資料では、ACCAの機能や特徴について、お客様の導入事例とともに詳しく解説しています。もっと詳しく

CDNetworks

WP38: 2019上半期 セキュリティレポート『DDoS攻撃の動向と今後』

2019年上半期は、大手企業の個人情報破壊事故が多発し、パスワードリスト攻撃が猛威を振るっています。今後も新しいDDoS攻撃が絶え間なく出現することが予想され、私は常に最新鋭のセキュリティ対策でこれに対抗する必要があります。本レポートは、CDNetworksが2019年上半期にDDoS攻撃防御サービス「クラウド・セキュリティ DDoS」で防御したさまざまな攻撃パターンと傾向を分析し、結果をまとめています。もっと詳しく

CDNetworks

WP37: 企業がとるべきBot対策のススメ

そしてこのところ重要性が増しているのが「Bot」攻撃への対策です。Botとは、様々なタスクを自動化したプログラムのことですが、中にはサイバー攻撃をおこなうBot(悪性Bot)もあり、この被害が今問題になっています。また、悪性Botは高度化が進み、従来のWAFでは攻撃を防ぐことができません。本レポートでは、Webサイトを状況を関連付けるとともに、Bot攻撃によるリスクや対策をCDNetworksが提供する「クラウド型Bot対策サービス」の機能およびサービス内容をベースに基礎から解説していますます。もっと詳しく

CDNetworks

WP36: 2018 セキュリティレポート『DDoS攻撃の動向と今後の見通し』

急速なセキュリティアップデートが行われない家庭用IoT機器は、初期設定をそのまま使い続けて情報を外部にさらしています。そのため攻撃者が攻撃を仕掛ける際の踏み台として悪用される傾向があります。 2019年も攻撃者は巨大なボットネットでDDoS攻撃を仕掛け、時にはIPカメラや自動車制御などの家庭用IoT機器そのものを狙った攻撃も仕掛けてくるでしょう。本レポートは、CDNetworksが2018年度にDDoS攻撃防御サービス「クラウド・セキュリティ DDoS」で防御したさまざまな攻撃パターンとトレンドを分析し結果をまとめています。もっと詳しく

CDNetworks

WP35: 2018第3四半期 セキュリティレポート『DDoS攻撃対策の現状と今後の見通し』

スマートテレビ、プリンター、デジタルアシスタント、IP電話に至るまで、組織は脆弱性、データ通信、Miraiのような攻撃にハイジャックされやすい傾向にあり、万全のセキュリティ対策の実施が求められています。 本レポートは、CDNetworksが2018年第3四半期にDDoS攻撃防御サービス「クラウド・セキュリティ」 DDoS」で防御したさまざまな攻撃パターンと傾向を分析し結果をまとめています。もっと詳しく

CDNetworks

WP34: 国際ネットワーク最新事情「グローバル拠点間の通信は"遅くても仕方がない"のか?」

高速化のグローバル化がする今、海外とのピーディなやり取りビジネスが求められていますが、高速化国内と海外をつなぐネットワークは「遅い・時間がかかる・データ転送に失敗」などの課題を抱えていますこれを解決する通信回線や製品もありますが、コスト面や運用面から導入へのハードルは高いのが現状です。ついでに、CDNetworksのグローバル拠点間通信高速化サービス「ハイスピード・データ・モーション実現(HDT)」が話題になる データ転送高速化について、ユースケ ースと併せて詳しく解説しています。もっと詳しく

CDNetworks

WP33: 2018第2四半期 セキュリティレポート『DDoS攻撃の動向と今後の見通し』

2018年の第2四半期は、GDPRの実施が大きな話題となり注目されました。本レポートは、CDNetworksが2018年第2四半期にDDoS攻撃防御サービス「クラウド・セキュリティ DDoS」で防御したさまざまな攻撃パターンとトレンドを分析し、結果をまとめています。もっと詳しく

CDNetworks

WP32-2: "ブラウザベースのBotによるHTTP DDoS攻撃"の再考

HTTPベースのDDoS攻撃は、比較的増加する割合が少ない通常ユーザーの通信との区別が難しいため、防御が難しいと言われています。 最近では、通常ユーザーとBotを識別してBotのみをブロックする技術でSet-CookieやJavaScriptなどが使用されていますが、攻撃者もこれらの技術をリダイレクトするためのブラウザベースのBotを利用するなど、より高度化したHTTP攻撃を発生させています。 、このようなHTTP攻撃に対する全般的な対処方法とCDNetworksのボット対策について解説しています。もっと詳しく

CDNetworks

WP32: 2018第1四半期 セキュリティレポート『DDoS攻撃の動向と今後の見通し』

2018年の第1四半期は、Memcachedの新しい脆弱性とこれを利用した攻撃方法が公開され、瞬く間に世界中で攻撃が解放されました。用のルーターやIPカメラといったIoT機器を悪用したDDoS攻撃が蔓延しており、この状況はしばらく続くことが予想されます。 本レポートは、CDNetworksが2018年第1四半期にDDoS攻撃防御サービス「クラウド・また、防御が非常に難しいと言われているブラウザベースのボットによるHTTP DDoS攻撃に対する全般的な対処方法についても説明しています。もっと詳しく

CDNetworks

WP31: Webセキュリティもクラウドが主流に「クラウドWAFサービス選定時におさえるべき5ポイント」

Webアプリケーションの脆弱性を狙う攻撃をいかに防御するかは、多くの企業にとって重要な問題です。自衛の手段だけですべての攻撃を阻止の続行はただちに、そこで有効とされるのがWAF(ウェブ・アプリケーション・クエリ)による対策です。本レポートでは、クラウド型のWAFサービスを比較・選定するまた、CDNetworksが提供するクラウド「セキュリティWAF」の機能およびサービス内容をベースに基礎から解説します。もっと詳しく

CDNetworks

WP30: 2017 セキュリティレポート『DDoS攻撃の動向と今後の見通し』

攻撃者はセキュリティが甘いIoTに向けて悪性コードを配布しIoTボットネットを増殖させ、大規模なDDoS攻撃を発生させていますまた、IoTの脆弱性と悪性コードが公開で公開されたより多くのIoTボットネットが生成される結果を紹介しました。 DDoS」で防御したさまざまな攻撃パターンとトレンドを分析し、その結果に基づいて2018年以降の動向を予測しています。もっと詳しく

CDNetworks

WP29: ZDNet Japan × CDNetworks Japan特別対談「"WAFの限界”を超える未知の脅威対策サービスに脚光 CDNetworks洪氏に聞く、ボット対応の最前線」

さまざまなハッキング行為が世界的な脅威になっていますが、攻撃者が境界を合同際に用いられるのがボットです。 「米国や欧州に比べてアジアボットは暗号に対する認識がまだ低い」とCDNetworksセキュリティ室長の洪(ホン)は警告しています。 ZDNet Japan編集長、怒賀新也氏による洪のインタビューをお届けします。もっと詳しく

CDNetworks

WP28: Webセキュリティ最前線 従来の対策では防げない!Bot攻撃への対策を基礎から学ぶ

企業がさまざまなセキュリティ対策をするプロトコル、攻撃者の進化のスピードは早く、対策はなかなか追いつきません。そして、このところ増加しているのがボットによる攻撃です。ことですが、中にはサイバー攻撃をおこなう性の悪ボットもあり、その被害が問題になっています。・「ボットゲートウェイ」の機能およびサービス内容をベースに基礎から解説しています。もっと詳しく

CDNetworks

WP27: 2017第3四半期 セキュリティレポート『DDoS攻撃の動向』

第3段の傾向としてTCPやHTTPプロトコルを使用して悪意のあるコードに感染したIoTデバイスなどによるDDoS攻撃が多発しました。また、ビットコインの急騰によりこれを狙ったDDoS攻撃が増加し「RDoS」本レポートでは、第3四半期へのDDoS攻撃防御サービスでさまざまな攻撃パターンとトレンドを分析し、その結果に基づいて今後の動向を予測しています。また、本レポートの情報もとに最新の動向に備えていただくことで企業の被害を最小化することを目的としています。もっと詳しく

CDNetworks

WP26: 優れたECプラットフォームが買い物客にとって必ずしも優れているとは限らない理由

ECプラットフォーム企業は継続的に便利な機能を追加することで競合しています。しかしWebパフォーマンスについてはいまだ見逃されがちです。本ホワイトペーパーでは、ECプラットフォームにとって重要なWebについて様々なデータを公開しています。そして、これを解消するそのためのベストなCDNを引き下げる方法について解説しています。もっと詳しく

CDNetworks

WP25: 旅行&観光業界向け:動的コンテンツやWebアプリケーションのパフォーマンス向上で収益をアップする方法

旅行者をオンライン予約という行動に移すための旅行&観光業界の争いは激化しています。つまり、業界内における競争上の競合性を維持するためには、コンテンツとパフォーマンスの両方の強化が必要です。 本ホワイトペーパーでは、世界中の旅行者の注目Webサイトに惹かれ、確実にコンテンツを届けるためのベストプラクティスとなるソリューションを紹介しています。もっと詳しく

CDNetworks

WP24: 中国向けWebサービスのこれからを左右する"新サイバーセキュリティ法"

2017年6月1日に中国政府より「新サイバーセキュリティ法」が発表され、中国内のインフラを介してWebサービスを提供するドメインに関するルールが改正されました。と、すでに進出している企業のために、現段階で明らかになっている「新サイバーセキュリティ法」の詳細をまとめたものです。 、中国における課題を解決するCDNetworksの「チャイナ・アクセラレーション」についても解説しています。もっと詳しく

CDNetworks

WP22: クラウド時代におけるDNSの理想像を考える いまさら聞けない"クラウドDNS、クラウドロードバランサ"の基礎知識

Webがビジネスの主体を担うことが増えています。そこでCDNやクラウドを活用してパフォーマンスの最適化や権限向上を目指し、意外と忘れがちなのがDNSです。DNSはインターネットへの入り口でここありますボトルネックとなっていては意味がありません。詳しくご紹介しています。もっと詳しく

CDNetworks

WP20: 2016第4四半期 セキュリティレポート『サイバー攻撃の分析』

2016年第4四半期は、IoT機器を踏み台にしたボットネットが公開され、これを利用した攻撃が頻繁に発令されました。唯一の防御方法は、脆弱性に関する情報を迅速に収集し、適切な対策を講じることです。ブロックなど、Web セキュリティにとって有効なソリューションです。分析結果をまとめています。もっと詳しく

CDNetworks

WP19: 成功企業が実践するWebパフォーマンス向上策、グローバル配信のベストソリューション

標準的なインターネットプロトコルはWeb配信をサポートしようと通信が最適化されていません。 CDNetworksのダイナミック・ウェブ・アクセラレーション(DWA)は、企業がWebサイトやアプリケーションとダイナミックコンテンツを世界中のエンドユーザーに迅速かつ信頼性をもって配信することを本資料では、Webパフォーマンスが悪化する理由を説明し、企業がこのような低パフォーマンスを克服するDWAがどのように役立つかを紹介しています。もっと詳しく

CDNetworks

WP18: EC・小売事業者向け/次なるEC市場 $10億への挑戦、準備は万全ですか?

今日の消費者は短気でせっかちです。すべきはページ表示速度です。アジアのEC市場の今後の考察についてし、EC関係者がコスト効率よく、速く、信頼性高く、広い範囲のある自社に適合したCDNをどうすれば選択できるかについてまとめています。もっと詳しく

CDNetworks

WP-17: パフォーマンスとセキュリティ強化を両立させるCDNを利用したSSL/TLS化対策

プロトコルSSL/TLSは、すべてのコンテンツを暗号化して最近転送する手続きで、大量のSSLハンドシェイクや、サーバとクライアントの双方で暗号化/タブレット化など高負荷な処理が実行されるため、パフォーマンスが低下する欠点があります。 本資料では、まずSSL/TLSの導入が進んでいる背景について整理し、さらにこれを原因として発生している課題を挙げ、課題解決するための方法として、CDNを利用したSSL/TLS対策の有用性を分かりやすく解説しています。に悩んでご担当さまのお役に立てれば幸いです。もっと詳しく

CDNetworks

WP-15: XOR.DDoS攻撃とその対策

「多様化、巧妙化するDDoS攻撃の中でも特にLinux市場であるXOR.DDoSを利用した攻撃が近年増加傾向にあります。本レポートでは、XOR.DDoSとは何か、そしてXOR.DDoS攻撃を分析しLinuxシステムを利用した運用管理を行っている企業のセキュリティ担当者さまが、最新動向とその対応策を知り、今後について考えるためのお役に立てば幸いですです。 もっと詳しく

CDNetworks

WP-14: 拡大するDDoS攻撃の現状と情報システム担当者が検討すべき「クラウド型DDoS対策」という選択肢

「ビジネスの大部分がデジタルに移行した今日では、あらゆる企業がWebセキュリティ上の手続きにさらされていることも過言ではありません。ところで、本資料では、DDoS攻撃の現状を解説します。その対策について、そのリスクや対策に必要なまずポイントを取り上げます。強化したいと考えている情報システム担当者様、必見の資料です。 もっと詳しく

CDNetworks

WP-12: 巨大市場をものにせよ!中国インターネット事情と企業がとるべき改善策

「その市場規模、今なお拡大する可能性の大きさから注目を集めて久しい中国では、インターネットを利用してビジネスを整えるのに大きな障壁が多数存在します。 本書ではその内容をまとめて解説し、主に通信・Webインフラの側面から、中国におけるインターネットビジネスへの理解を深めていただくことを目的としています。ば幸甚です。」 もっと詳しく

CDNetworks

WP-11: 製造業向けホワイトペーパー インターネットレイテンシーに負けないグローバル戦略

「IoTは製造業や企業のあり方を変えました。スマートプロダクトを購入する消費者も、製品やサービスを提供する従業員やビジネス拠点も、いまや世界中に分散しています。しかしそこにはレイテンシーがあります。そこで本資料では、インターネット接続したグローバルアプリケーション戦略において無視できないWAN高速化技術とその欠点、CDNを使ってインターネットレイテンシを克服する方法について紹介します。 IoTのレイテンシー、グローバルな企業内アプリケーションの遅延に課題をお持ちの方は是非ご覧ください。」 もっと詳しく

CDNetworks

WP-10: ウェブ・アプリケーション・バナー(WAF)

「Web攻撃を仕掛けることはますます簡単になり、攻撃者はより賢く、攻撃方法は複雑に進化し続けており、Webセキュリティの重要性に対する認識は軽減しています。本資料では、一般的な攻撃手法、攻撃者の意図やセキュリティ・セキュリティのコストを明確にし、Webアプリケーションやその他の大切な資産を、次世代型のWebセキュリティ技術を使ってどのように守るのか、その理想的な方法をご説明「 もっと詳しく

CDNetworks

WP-8: 東南アジアから見た日本のWebサイト-2014年9月3日~9月9日調査より-

「ASEAN台頭国市場への注目度が高まっているなか、現地のインフラが整備されていないことをリスクや問題であると企業感が多いようです。では、これらの地域で日本企業のサイトはどのように本レポートは、2014年9月3日から一週間前進、インドネシア、シンガポール、フィリピン、マレーシア、ベトナム、そして日本から日本の大手企業22社のサイトを閲覧した際にかかる表示国内に比べてWebサイトを閲覧すると海外に時間がかかってしまう原因、そして対策もあわせて紹介します。 もっと詳しく

CDNetworks

WP-7: 意外なところに落とし穴!?海外データセンター利用開始前に確認したい7つのポイント

「海外向けにコンテンツ配信を行う際、海外のデータセンターを利用して自社環境を運用することを検討する企業も多いのではないでしょうか。しかし、そこにはいくつかの落とし穴があります。本レポートは、私たちCDNetworksの海外データセンターにおける自社環境構築・運用規模をもとに、以外に見落としがちなポイントに絞って「海外データセンターの利用開始前に不安確認したい点」を解説しあわせて、海外向けにコンテンツ配信を行う際のITインフラとしてどのような選択肢があるか、特徴やコストを比較し、そのひとつとして考えられるCDNサービスについても紹介します。本レポートを通じて、海外へ進出しようとする企業の選択肢を増やすことができれば幸いです。 もっと詳しく

CDNetworks

WP-6: DDoS攻撃防御のベストソリューション DDoS攻撃防御サービス「クラウド・セキュリティ DDoS」

DDoS攻撃の攻撃対象となった企業は、顧客からの信頼低下、収益の逸失、ブランドへのこのホワイトペーパーは、DDoS攻撃の被害から企業やブランド防御する役割を担うIT部門の担当者をサポートすることを目的としています。一般的な種類のDDoS攻撃について解説し、攻撃の性質や統計的な情報を提供するとともに、CDNetworksが提供するDDoS攻撃攻撃防御サービス「クラウド・セキュリティ DDoS」について紹介することで、お客様のWebを守る最適な方法について説明します。 もっと詳しく

CDNetworks

WP-4: グローバルオンライントレーディングのレイテンシを最小化する、ミドルマイル高速化への取り組み

金融取引企業にとって、レイテンシ最小化はビジネスの成功に不可欠です。 数マイクロ秒の差が取引額の大幅な減少をもたらし、数秒の差が取引数の減少につながることもあるからです。現在の取引企業が対処するレイテンシの発生要因、課題を解決する技術の開設に加え、高度にレイテンシ削減に引き続き企業の導入事例を紹介します。もっと詳しく

CDNetworks

WP-3: CDNetworks で SAP® アプリケーションを高速化する

「SAPアプリケーションを遠隔地や自宅、外出先から利用する機会が拡大しています。しかし、こうようにLAN以外からの利用を行う際には、WAN接続における信頼性・安全性・およびパフォーマンスの品質にその課題を解決するのが、CDNetworksのCDNサービスです。本書では、CDNetworksとSAPがSAPグローバル協同開発センター(Co-Innovation Lab、以下COIL)において共同で実施したテストの実証結果をレポートします。サードパーティのテストサービスによると、世界各地へのアプリケーション配信のパフォーマンスを平均50%以上向上させ、コンテンツおよびアプリケーション豊富なページの配信を約2倍に高速化しました。 もっと詳しく

CDNetworks

WP-2: オンライン動画のベストプラクティス

インターネットによる高品質の動画配信は、ここ数年間で一段と手軽になってきましたが、一般的なコンテンツのあらゆるニーズを満たすすべての完全な解決策は、まだありません。動画の配信戦略を策定する上で考慮すべき重要な問題点の概要を示すとともに、インターネットによる動画配信に使われている人気の高い選択肢をいくつかご紹介します。もっと詳しく