ITmedia総合  >  キーワード一覧  > 

「セキュリティ対策」関連の最新 ニュース・レビュー・解説 記事 まとめ

セキュリティソリューション:
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現
テレワークにおける社内システムへの安全なアクセス手段として、VPNを利用していたNTTドコモグループ。VPNの課題を解消すべく、「ゼロトラスト」に基づくセキュリティ対策を導入し、“脱VPN”を実現した。(2025/11/14)

Webブラウザに潜む脅威の検出と対処
標的型攻撃を防ぐ新アプローチ「BDR」とは何か EDRとの違いは?
サイバー攻撃の脅威が増す中、新たな対策手法として注目を集めているのが「BDR」だ。その機能と従来のセキュリティ対策ツールとの違いを解説する。(2025/11/14)

車載セキュリティ:
統合ECUのセキュリティも守る、パナソニックASの「VERZEUSE」がSDVに対応
パナソニック オートモーティブシステムズ(パナソニックAS)が自動車サイバーセキュリティ分野のソリューション「VERZEUSE」の機能拡張を発表。自動車の機能がソフトウェアによって定義されるSDVへの移行に対応することが狙い。(2025/11/13)

産業制御システムのセキュリティ:
OTセキュリティは必須の「投資」へ、AI利用でさらに不可欠に
TXOne Networks Japanは東京都内で「OT Security Leader's Summit」を開催。OTセキュリティ対策をテーマに、対策推進に向けた課題やポイント、ユーザー企業による事例紹介の他、今後リリース予定の新製品などが紹介された。(2025/11/13)

対象のVPN機器と基本対策も解説:
VPN機器「乗っ取り」の危険も IPAが警鐘、社内ネットワークへの侵入だけじゃない
IPAは、VPN機器が組織内部への侵入の入り口になるばかりでなく、攻撃の中継拠点として悪用される恐れがあるとして注意を促した。(2025/11/12)

セキュリティニュースアラート:
Webブラウザはもう単なる操作画面ではない 顕在化するリスクとは?
LayerX SecurityはWebブラウザのセキュリティに関する報告書を公開した。企業活動の中心となったWebブラウザが従来のセキュリティ対策の穴となり、深刻な脅威にさらされていると指摘した。(2025/11/12)

調達コストの削減も実現
NTTドコモソリューションズが5万人規模でゼロトラストを本格導入 Zscalerが鍵に
NTTドコモソリューションズは、テレワークの常態化によるセキュリティ課題を背景に、5万人規模の社内システムへゼロトラスト環境を導入した。Zscalerのサービスを選んだ理由は。(2025/11/12)

セキュリティ専門家の見解
日経の「Slack」侵入で浮き彫りになった個人PCのリスク 取るべき対策をおさらい
日本経済新聞社で攻撃者が社内「Slack」に入り込んで個人情報が漏えいしたことを受け、セキュリティ専門家は場所を問わずに働ける「ハイブリッドワーク」のリスクをあらためて指摘する。(2025/11/12)

いつも使っているツールにセキュリティの死角
「Slack」「Teams」「ChatGPT」で脆弱性続出 ひと事ではない被害に備えるには
SlackやMicrosoft Teams、ChatGPTといったツールに関するセキュリティ事案が発生した。事案の概要と、企業のセキュリティ対策に役立つ記事を紹介する。(2025/11/12)

IIFES 2025特別企画:
PR:データとAIが拓く新時代のモノづくり、三菱電機が示す次世代スマートファクトリー
深刻化する人手不足、変種変量生産や脱炭素への対応など、製造業を取り巻く課題は一層複雑化している。今求められているのは変化に強く、持続可能な生産体制への進化だ。三菱電機は、長年培ってきたコンポーネント技術とデジタルソリューションを融合させることで、こうした課題の解決に挑んでいる。「IIFES 2025」では、新製品の「MELSEC MXコントローラ」を搭載したGPUユニット組み立てデモを中核に、最先端のFAソリューションおよび機器群を出展する。同社の次なる一手を象徴する、意欲的な展示構成の見どころを紹介する。(2025/11/12)

セキュリティニュースアラート:
暗号化通信でも話題は漏れる? LLMへのサイドチャネル攻撃「Whisper Leak」
MicrosoftはLLMを標的とする新たなサイドチャネル攻撃「Whisper Leak」を報告した。Whisper LeakはストリーミングLLMの暗号化通信からパケット特徴を抽出し話題を高精度で識別する手法とされている。(2025/11/11)

“侵入された後”にも備える
オープンハウスグループがセキュリティの「最終防御線」にAkamaiを採用した理由
オープンハウスグループはネットワークセグメンテーションを導入し、セキュリティ強化や業務の属人化などのさまざまな課題を解決した。その実現にAkamai Technologiesを選定した理由とは。(2025/11/11)

製造業サイバーセキュリティ新常識(3):
OTセキュリティ規制対応を「攻めの投資」へ変える方法とは
本連載では、サイバーセキュリティを巡る「レジリエンス・デバイド(格差)」という喫緊の課題を乗り越えるための道筋を、全3回にわたって論じます。最終回となる第3回では、これまで述べてきた取り組みがいかにして企業の未来を創る「攻めの投資」となり得るのかを論じます。(2025/11/11)

“メモ革命”を起こしたAIガジェット「Plaud Note」が大進化:
PR:AIボイレコ「Plaud Note Pro」、GPT-5で多次元要約 厚さ3mmでも指向性収音を実現 使って分かった魅力と課題
(2025/11/11)

求められるセキュリティ総合力とは何か:
アサヒとアスクルへのランサムウェア攻撃、考えざるを得なくなった“設計の限界” LYZONが指摘
アサヒグループホールディングス、アスクルなど著名企業へのランサムウェア攻撃が相次いでいる。こうした事態を受け、企業が改めて確認すべきセキュリティ対策について、システム構築を手掛けるLYZONが指摘した。(2025/11/10)

やさしい推測統計(仮説検定編):
検定に必要なサンプルサイズを、無料ツールG*Powerで簡単に求める方法
初歩から応用までステップアップしながら学んでいく『やさしいデータ分析』シリーズ(仮説検定編)の第6回(番外編)。今回は、G*Powerという便利なツールを使い、検定に当たって必要となるサンプルサイズを簡単に求める方法を紹介します。(2025/11/10)

セキュリティニュースアラート:
SaaS事業者のセキュリティ対策には“決定的な不足”がある Assured調査
アシュアードはクラウドサービス事業者3887件の回答を集計したランサムウェア対策状況の分析結果を公開した。事業者が注力しているセキュリティ領域と対策が弱い部分が浮き彫りになった。(2025/11/8)

従来の「隔離」は通用しない?
“OS化”するWebブラウザ AI機能で便利になるだけじゃないリスクと対策
Webブラウザは単なるアプリケーションの域を越え、複数のアプリケーションを動かす「OS」へと進化を遂げている。この劇的な進化に伴って増大するリスクに対し、どのようなセキュリティ対策を取るべきなのか。(2025/11/8)

AIニュースピックアップ:
Win10サポート終了後も3割が残存 AI PCの「魅力ポイント」は"慎重派"の心を揺さぶるか?【調査】
Windows 10サポート終了後も3割超の企業で同OSが残存している。この移行遅延層が、単なるOSのバージョンアップにとどまらず、次世代PCに求めているものとは。(2025/11/7)

いずれの年商帯でも費用には変化が
セキュリティ予算、どの程度拠出している? 中堅・中小企業の実態を調査
ノークリサーチは、中堅・中小企業においてセキュリティに拠出可能な年額費用を調査し結果を発表した。特にどの分野で製品やサービスへの投資が重視されているのか。(2025/11/7)

パスワードのセキュリティを高める7つの基本【後編】
“いい加減なパスワード管理”を防ぎ、不正アクセスのリスクを抑える基本の方法
パスワードレス認証が台頭しても、企業でパスワードの使用を完全になくすことはできない。適切なパスワード管理を実現するには、どのような対策を取る必要があるのか説明する。(2025/11/7)

仏ルーブル美術館、監視カメラのパスワードは「ルーブル」だった Windows Server 2003も稼働
館内のシステムでは、既にサポートが終了している「Windows 2000/XP/Server 2003」も稼働していたという。(2025/11/6)

Moxa Japan合同会社提供Webキャスト:
PR:製造業を狙うサイバー攻撃が急増、ITとOTが融合する環境をどう守るか
(2025/11/6)

パスワードのセキュリティを高める7つの基本【前編】
「パスフレーズ」「パスワードマネジャー」はどう使う? パスワード管理の基本
企業システムのパスワードを適切に管理するには、IT部門とエンドユーザーである従業員の双方の取り組みが必要だ。パスワードの漏えいを防ぎ、セキュリティを向上させるための基本的な方法を説明する。(2025/11/6)

変革の旗手たち〜DXが描く未来像〜:
KDDIも「フィジカルAI」に注力 副社長が語るDX事業戦略の展望
KDDIのDX推進を基盤としたビジネスプラットフォーム「WAKONX」(ワコンクロス)が開始してから1年半が経過した。桑原康明副社長のグループインタビューの内容から、WAKONXの展望を探る。(2025/11/5)

レガシーなドライバが標的に
攻撃も確認 Microsoftが講じた「パッチを提供する以外」のセキュリティ対策とは
サポートが終了した「Windows 10」に脆弱性が見つかり、ユーザー企業は攻撃リスクにさらされている。Microsoftはこの脆弱性に対し、どのような対策を講じたのか。(2025/11/5)

2028年までに企業の対策費用は300億ドル超と予測:
生成AIによる偽情報・誤情報対策が急務に? Gartnerが「TrustOps」を提言する理由
Gartnerは、企業の偽情報対策費用が2028年までに300億ドルを超えるとの予測を発表した。AIによって、コンテンツの透明性や信頼性に新たな課題が突き付けられる中、Gartnerは「TrustOps」という概念を提唱している。(2025/11/4)

IIJ、セキュリティ対策を伴走型支援する新サービス 「ベンダー・製品に依存しない提案」うたう
インターネットイニシアティブ(IIJ)は11月4日、企業のセキュリティ対策を伴走型で支援する新サービス「IIJセキュリティドクター」の提供を始めた。特定のセキュリティベンダーや製品に依存しないセキュリティ強化を一元的に支援するという。(2025/11/4)

PC遠隔操作や代替PC配送なども広がる:
Windows 10サポート終了で再注目、PC運用の「レンタル」「外部委託」が増える理由は? MM総研調査
MM総研は、国内の法人向けPC運用管理・保守サービス市場の最新調査結果を発表した。2025年度はWindows 10のサポート終了が市場規模の拡大につながる見通し。(2025/11/4)

あらためて学ぶ「サプライチェーンリスク」
アスクル攻撃で無印良品もECサイト停止 “もらい事故”から自社を守る対策4選
オフィス用品通販大手アスクルへの攻撃が、物流を委託する良品計画のECサイト停止に波及した。自社が直接攻撃されなくても事業が止まる「サプライチェーンリスク」の危険性と4つの対策を解説する。(2025/11/4)

“インフラのプロ”に聞く:
PR:AWSで「止まらないインフラ」を作る 上場に向けたサービス刷新プロジェクトの舞台裏
クラウドインフラの運用には専門知識が不可欠だ。出張手配サービスを提供するIACEトラベルは、サービスの急成長とIPOに伴って可用性やセキュリティの課題に直面した。“インフラのプロ”の力を借りていかに解決したのか。(2025/11/5)

スマホの危険な「スパイウェア」対策【前編】
スマホが発する“SOS”のサインを見抜け 「スパイウェア」の脅威と予防策
エンドユーザーに隠れて情報を抜き取る「スパイウェア」は、不正なアプリケーションや詐欺メッセージなどを経由してひそかに侵入する。今すぐ確認すべき「感染の兆候」と予防策を解説する。(2025/11/1)

産業制御システムのセキュリティ:
半導体デバイス工場向けOTセキュリティガイドライン、経産省が策定
経済産業省は、半導体デバイス工場におけるOTセキュリティガイドラインを発表した。(2025/10/31)

産業制御システムのセキュリティ:
製造業の欧州CRA対応を支援するソリューション、「何から始めれば…」に対応
菱洋エレクトロは、欧州サイバーレジリエンス法対応を支援するオールインワンソリューションの提供を開始した。アンケートで浮かび上がった「何から始めればよいか分からない」という現場課題に応える。(2025/10/31)

スマホの危険な「スパイウェア」対策【後編】
スマホからあやしい「スパイウェア」を駆除する5つのステップ
スパイウェアは巧妙に隠れており、見つけ出して削除することは容易ではない。だが焦って操作を誤ると、重要なデータを失うことにもなりかねない。不審な挙動に気付いたときに試すべき駆除方法を紹介する。(2025/11/8)

データ管理責任は丸投げできない:
PR:生成AIを使う上で考慮すべき“法律以外の部分” データ保護の正解は?
生成AIを利用する上で、ベースとなるデータの保護が急務だ。クラウドで保管する場合は責任共有モデルによってデータ管理の責任はユーザー企業が抱えるため、適切に保護できない場合はリスクになる。どうすればいいのか。(2025/10/31)

新たな挑戦が示すエンドポイント管理の未来
VMwareから“独り立ち”したOmnissa、その新たな戦略とは?
VMwareからEUC事業を引き継いだOmnissa。同社のイベントで、VMware時代とは全く違う方向性が打ち出された。具体的な容と、エンドポイント管理とセキュリティを担う“統合プラットフォーム化”の狙いとは。(2025/10/31)

ランサムウェアをもう恐れない:
PR:国境をまたぐリスクに挑む HISのセキュリティ刷新戦略
HISは海外拠点のランサムウェア被害を機に、セキュリティ体制の再構築に踏み出した。境界防御の限界を超えて“止まらない事業”を支える仕組みとして、なぜCrowdStrikeを選定したのか。同社の事例を紹介する。(2025/11/7)

セキュリティニュースアラート:
画像Exif埋め込みを悪用する新攻撃手法が登場 Outlookで悪用可能
Webブラウザの画像キャッシュとExifメタデータを悪用し、外部通信を実行せずに二段階のマルウェアを展開するClickFixの新手法が見つかった。画像に埋めた暗号化ペイロードで検知やネットワーク監視を回避する危険性がある。(2025/10/30)

STB経由の不正アクセス、ケーブルテレビ連盟各社提供のSTBは「被害なし」
「証券口座への不正アクセスの踏み台に、STBが使われた」報道をめぐり、日本ケーブルテレビ連盟が声明。(2025/10/29)

アシュアードが調査:
利用SaaSに潜む「隠れAI」 認識率は8割超えも、3社に1社は未確認
ChatGPTやGeminiなど、生成AIの業務利用が拡大している。企業のセキュリティ対策を支援するアシュアード(東京都渋谷区)は、AI活用時のセキュリティ対策に関する調査を実施した。(2025/10/29)

2026年度の法制化に対応が必要
「24時間365日監視」はもう無理 誰もが悩むEDR運用問題に解決策はあるのか
サイバー攻撃が巧妙化する一方でセキュリティ人材の不足と業務の属人化が進み、EDR製品を導入しても「アラート疲れ」などで運用が追い付いていない現状がある。専門知識があまりなくても対策を可能にする方法とは。(2025/10/29)

ノークリサーチ調査:
日本のランサムウェア対策に不可欠な中堅中小セキュリティ シマンテックをシェア逆転した企業とは
VPN・ZTNAのニーズは中堅企業ではピークを過ぎた。中小企業は?(2025/10/28)

RAG、安全性、コスト最適化まで:
paizaが無料講座「生成AI組み込みアプリ開発 基礎編」公開 LLM導入の“理想と現実”を整理
paizaはオンライン講座「生成AI組み込みアプリの企画・開発 基礎編」を無料公開した。大規模言語モデルを組み込んだプロダクト開発について、知っておくべきポイントや意思決定する際の注意点を学べるとしている。(2025/10/28)

半径300メートルのIT:
「注意」or「厳罰」? セキュリティ事故の再発防止策の正解とは?
大きなセキュリティ事故が多発している昨今。もしインシデントが起きたら、ミスをした当事者を処罰するという方針は果たして効果があるのでしょうか。筆者の経験を踏まえて、再発防止策のあるべき姿を考えてみたいと思います。(2025/10/28)

ネットワーク管理改革の切り札
“バラバラ管理”に終止符 「プラットフォームベースのネットワーキング」とは
技術の進化とともにネットワークの複雑化による管理しにくさが課題になっている。解決策の一つは「プラットフォームベースのネットワーキング」の採用だ。どのようなものなのか。(2025/10/28)

抽選でAmazonギフトカードが当たる
「PC保護やアンチウイルスなどセキュリティ対策」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/10/28)

セキュリティニュースアラート:
大手企業に広がる「隠れAI」リスクとセキュリティ実態 アシュアード調査
アシュアードの調査によると、大手企業の約3社に1社がSaaS内でAIを活用されているかどうかを把握しておらず、半数以上がAI関連のセキュリティインシデントを経験していた。(2025/10/27)

“校務DX”を進める名古屋市
名古屋市が校務支援システムのインフラにAWSを採用 教職員の働き方はどう変わったのか
名古屋市教育委員会は、小中学校などで使用する公務システムを、オンプレミスインフラからAWSで構築したクラウドインフラに移行した。クラウド移行の狙いと、“止まらないシステム”を構築するための工夫とは。(2025/10/27)

Z世代に合わせたUCツール【後編】
“使いにくい”が離職理由に? Z世代も使いやすいUCツール選びの6ポイント
Z世代の就職は、UCツールの購買戦略に大きな転換を迫っている。単に新しい機能を導入するだけではなく、彼らの価値観に寄り添った戦略的な選定が不可欠だ。変化するニーズを見据えた選定ポイントとは。(2025/10/25)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。