仕組みと思想を整理
“VPN vs ゼロトラスト”情シスが見落としやすい3つの盲点
VPNの脆弱性が目立ち始め、ゼロトラストへの移行を検討する企業が増えている。両者の仕組みと思想を整理し、情シスが見落としやすい3つの盲点を解説する。(2025/12/4)
特に「Android」が危ない
医療機関モバイルデバイスへの攻撃が急増 Zscaler調査が語る脅威
セキュリティベンダーZscalerは、医療機関が利用するモバイルデバイスを標的にした攻撃が急速に増えていることを受け、警鐘を鳴らしている。特に「Android」を狙った攻撃が活発だという。(2025/11/17)
セキュリティソリューション:
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現
テレワークにおける社内システムへの安全なアクセス手段として、VPNを利用していたNTTドコモグループ。VPNの課題を解消すべく、「ゼロトラスト」に基づくセキュリティ対策を導入し、“脱VPN”を実現した。(2025/11/14)
調達コストの削減も実現
NTTドコモソリューションズが5万人規模でゼロトラストを本格導入 Zscalerが鍵に
NTTドコモソリューションズは、テレワークの常態化によるセキュリティ課題を背景に、5万人規模の社内システムへゼロトラスト環境を導入した。Zscalerのサービスを選んだ理由は。(2025/11/12)
ランサムウェアをもう恐れない:
PR:国境をまたぐリスクに挑む HISのセキュリティ刷新戦略
HISは海外拠点のランサムウェア被害を機に、セキュリティ体制の再構築に踏み出した。境界防御の限界を超えて“止まらない事業”を支える仕組みとして、なぜCrowdStrikeを選定したのか。同社の事例を紹介する。(2025/11/7)
情報漏えいは“何となく”では防げない:
PR:シャドーITや生成AIのデータ保護 人とツールの“はざま”で生まれる情報漏えいに「DLP」が有効なワケ
クラウドサービスや生成AIの普及は業務を促進させる一方で、情報漏えいのリスクをこれまで以上に高めている。重要な情報を特定し、制御と保護を実現するための現実的なアプローチが「Zenith Live '25 Tokyo」で語られた。(2025/10/27)
ゼロトラストは次のフェーズに:
PR:来る“AIの大波”に備えよ Zscalerが提唱するAI時代を勝ち抜く鍵「ゼロトラスト+AI」とは
生成AIアプリを介した情報漏えいの被害が表面化している。期待を集めるAIエージェントは複数のアプリと連携させる必要があり、複雑な通信を従来のセキュリティ対策だけでカバーするのは難しい。AIの活用に潜むリスクをどのように見極め、制御し、事業変革につなげるのか。ゼットスケーラーが年次イベントで具体像を示した。(2025/10/15)
セキュリティソリューション:
Microsoft SentinelがCopilotやMCPと連携 AIエージェント搭載でタスク自動化を支援
MicrosoftはSentinelをAIエージェント駆動型のセキュリティ基盤へ進化させ、新たにグラフ技術やノーコード開発機能を導入した。Security CopilotやMCPと連携させ、脅威分析および自動対応を強化した。(2025/10/3)
安全なモバイルデバイス利用をかなえるネットワークセキュリティ【後編】
MDM、MAM、MTD、ZTNA――モバイル時代の“使える”セキュリティツールを比較
汎用型のネットワークセキュリティツールだけでは、モバイルデバイスを守り切れない。モバイルデバイスを想定した適切な保護手段が必要だ。「MDM」「MAM」「MTD」「ZTNA」といった具体例を紹介しよう。(2025/10/3)
Cybersecurity Dive:
Salesforce環境に不正アクセス、複数企業が相次いで被害を公表 攻撃者の目的は
Palo Alto Networksは2025年9月2日、同社のSalesforce環境が不正アクセスを受けたと発表した。複数の企業が同様の被害を公表しており、被害は拡大する恐れがある。(2025/9/30)
暗号化より脅迫を優先:
ランサムウェア、2025年の国内攻撃件数は75件、前年比78.6%増加
攻撃者は生成AIを活用して、ごく自然な日本語でフィッシング攻撃を仕掛けてきている。(2025/9/10)
「Salesloft Drift」導入企業に影響、サプライチェーンリスクが浮き彫りに:
Salesforceからのデータ窃取、Google、Cloudflare、Zscalerが被害 原因は連携していたサードパーティアプリの侵害
Googleの脅威インテリジェンスグループとMandiantは共同で、Salesforceインスタンスからの大規模なデータ窃取キャンペーンを注意喚起するセキュリティアドバイザリーを発表した。Salesforceを含むサードパーティープラットフォームに「Saleloft Drift」を連携していた全ての企業に対して注意を喚起している。(2025/9/3)
Cybersecurity Dive:
前年比で“爆増”するランサムウェア攻撃 今最も勢いがあるグループの動向とは?
Zscalerの新たなデータによると、製造業は依然としてランサムウェア攻撃の最大の標的となっているという。一方、石油およびガス業界への攻撃も増えているようだ。ランサムウェアグループの最新動向に迫る。(2025/8/15)
セキュリティニュースアラート:
複数のZTNA製品に深刻な脆弱性 ZscalerやNetskope、Checkpointに指摘
AmberWolfはDEF CON 33で複数のZTNA製品の重大脆弱性を公表した。ZscalerやNetskope、Check Point Perimeter 81に認証回避や権限昇格の危険があると報告している。英NCSC指針に基づき、組織は契約や体制の安全性検証を求められている。(2025/8/13)
SASE、AI、クラウドで加速する選別の構図
Aristaが「VeloCloud SD-WAN」を買収 その“真の狙い”とBroadcomの思惑
ネットワーク機器ベンダーArista Networksが仮想化ベンダーVMwareのSD-WAN製品の買収を発表した。これはネットワーク業界の近年のトレンドを象徴するものだ。VMwareを所有するBroadcomの狙いと併せて解説する。(2025/7/25)
効果が一律ではない、という課題も:
ゼロトラストはどのくらい有効か 実際のインシデントを基に「防げた経済的損失」をZscalerが算出
Zscalerは、ゼロトラストの実装とサイバーインシデントの被害軽減に関する調査レポートを発表した。ゼロトラストの実践によって被害は抑制できるものの、企業規模や地域による効果に違いがあることが分かった。(2025/7/14)
抽選でAmazonギフトカードが当たる
「ゼロトラストにおけるAIを活用した次世代セキュリティ」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(5000円分)をプレゼント。(2025/7/2)
セキュリティニュースアラート:
生成AIによる攻撃の「質」と「量」が増加 Zscalerがフィッシングレポートを公開
Zscalerは2025年版のフィッシングレポートを公開した。調査によると、AIを悪用したフィッシング攻撃の「質」と「量」は拡大傾向にあるという。利用者の油断を突くその悪質な手口が明らかになった。(2025/6/19)
抽選でAmazonギフトカードが当たる
「ゼロトラストネットワーキング」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(5000円分)をプレゼント。(2025/6/18)
ITmedia エグゼクティブセミナーリポート:
国内外約70社、1万6000人の社員を守る! 日清食品グループのサイバーセキュリティ戦略とは
全社を挙げてDXに挑戦している日清食品グループだが、DXに欠かせないのがセキュリティだ。グループ全体を、外部のサイバー攻撃の脅威からどのように守っているのか、その取り組みとは。(2025/6/10)
セキュリティニュースアラート:
「VPNではサイバー脅威に対抗できない」 では今後、採用すべき対策は?
VPNが攻撃の起点となるサイバー攻撃が相次ぐ中、VPNに替わって取り入れるべきセキュリティ対策は何か。Zscalerの提言を紹介する。(2025/5/21)
10カ月で5360億件以上のAIトランザクションが発生:
AI/MLツールへの送信データ量は合計3624TBに ゼットスケーラーがAIセキュリティレポートを公開
ゼットスケーラーは「2025年版 Zscaler ThreatLabz AIセキュリティ レポート」を公開した。それによると、企業によるAI/MLツールの使用が対2023年比で3000%以上増加していることが明らかになった。(2025/5/8)
2024年の10大セキュリティニュース【後編】
“前例のない”大規模システム障害と高額の身代金――2024年のセキュリティ事件簿
世界中のシステムに障害を引き起こしたり、過去に例を見ないほどの高額な身代金が発生したランサムウェア攻撃が観測されたりするなど、2024年には大きなセキュリティニュースが相次いだ。そのうち5つを振り返る。(2025/4/4)
PR:ランサム対策は急務 限られたリソースで最大限の効果を得るには
(2025/5/15)
抽選でAmazonギフトカードが当たる
「クラウド時代におけるデータ保護とゼロトラストの現状」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/3/31)
PR:「セキュリティフォーラム2025」のトピック総まとめ 有識者とITベンダーの「視点」を徹底レポート
(2025/3/27)
PR:必要なのは通信を“隠して守る”ネットワークセキュリティ改革
(2025/3/18)
記録的な“身代金支払い額”の謎【後編】
「サイバー攻撃開示」の義務化がむしろ“逆効果”なのはなぜ?
大規模なランサムウェア攻撃が相次ぐ中、米国はサイバー攻撃の事後報告に関する規則を施行した。だがこの規則が、企業に身代金支払いを促す原因になるという指摘がある。なぜ逆効果をもたらし得るのか。(2025/3/12)
抽選でAmazonギフトカードが当たる
「リモートアクセスと仮想デスクトップインフラ」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/3/11)
抽選でAmazonギフトカードが当たる
「ゼロトラストセキュリティ」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/3/10)
記録的な“身代金支払い額”の謎【中編】
身代金110億円「史上最悪級のランサムウェア被害」を防げなかった理由
ランサムウェア集団Dark Angelsは、100TBものデータを盗み、その見返りとして史上最高レベルの身代金を得た。なぜこれほどの成功を収めることができたのか。攻撃の経緯と新たな手口の実態に迫る。(2025/3/5)
抽選でAmazonギフトカードが当たる
「サイバーセキュリティの脆弱性管理」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で5名にAmazonギフトカード(5000円分)をプレゼント。(2025/3/5)
セキュリティニュースアラート:
サイバーレジリエンスはなぜ進まない? 日本企業における最大の課題
ゼットスケーラーは、企業のサイバーレジリエンスに関する調査結果を発表した。調査からサイバーレジリエンス戦略に対する自信と実際の取り組みとの間のギャップと、その要因が判明した。(2025/3/4)
記録的な“身代金支払い額”の謎【前編】
身代金「100億円超え」 事件を語りたがらないランサムウェア被害者の正体
ランサムウェア集団Dark Angelsが、ある組織から100TBものデータを盗み出し、記録的な身代金を脅し取った。だが被害組織はその詳細を公表していない。さまざまな情報から推測する被害組織の正体とは。(2025/2/26)
セキュリティを巡る2025年の動向【後編】
相次ぐM&Aで「DSPM」「DLP」の統合加速か データセキュリティの主要動向
生成AIを狙った攻撃や、暗号化されたデータを解読する攻撃など、手口が巧妙化している。組織の機密情報を守るために必要な対策とは。2025年のトレンドと対策のポイントを考える。(2025/2/19)
Cybersecurity Dive:
Blue Yonderのランサムウェア被害 原因はファイル転送ソフトウェアの脆弱性か
パナソニック コネクトの傘下で、サプライチェーンマネジメント(SCM)ソフトウェア大手のBlue Yonderが被害に遭ったランサムウェア攻撃は、Clopという脅威グループによるもので、ファイル転送ソフトウェアの脆弱性を悪用したものと判明した。(2025/1/26)
抽選でAmazonギフトカードが当たる
「リモートアクセスと仮想デスクトップインフラ」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/1/14)
抽選でAmazonギフトカードが当たる
「サイバーセキュリティにおける脆弱性管理」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2024/12/25)
先進的なゼロトラストセキュリティを実現
「ゼロトラストセキュリティ+AI技術」でビジネスを変革する方法
AI技術が普及し、サイバー攻撃を行う側と防御する側の双方がAI技術を活用する時代に突入した。こうした中で注目されているのが、ゼロトラストセキュリティとAI技術の融合だ。AI技術はゼロトラストセキュリティをどう進化させるのだろうか。(2024/12/18)
セキュリティニュースアラート:
Zscaler、生成AIによる暗号化攻撃の増加を警鐘 組織が取るべき対策とは?
Zscalerは暗号化攻撃の最新動向をまとめたレポートを公開し、AIの進化が暗号化攻撃を促進させていると警鐘を鳴らした。暗号化されたチャネルを悪用する攻撃は前年比で10%増加している。最も狙われている業界はどこだろうか。(2024/12/10)
抽選でAmazonギフトカードが当たる
「サイバーセキュリティの脆弱性管理」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で5名にAmazonギフトカード(3000円分)をプレゼント。(2024/12/3)
セキュリティニュースアラート:
ゼットスケーラーが2024年版ランサムウェアレポートを発表 攻撃者の最新傾向は
ゼットスケーラーが2024年版ランサムウェアレポートを発表した。ランサムウェア攻撃の最新傾向や効果的な防御戦略について詳述している。調査では、ある企業がランサムウェアグループに7500万ドルを支払った事例も紹介されている。(2024/10/11)
ビジネスデータの保護を強化:
OpenAI、ChatGPT Enterpriseでのコンプライアンス管理を支援する「Enterprise Compliance API」をリリース
OpenAIはChatGPT EnterpriseのユーザーをサポートするAPI「Enterprise Compliance API」のリリースを発表した。APIはコンプライアンス要件への対応や管理機能を提供する。(2024/8/5)
セキュリティニュースアラート:
Google翻訳の拡張機能を装った北朝鮮のサイバースパイ活動を確認
Zscalerは北朝鮮政府支援の脅威アクターKimsukyがChrome拡張機能「TRANSLATEXT」を使ってサイバースパイ活動を実行していると報告した。この拡張機能は短期間でGitHubにアップロードされすぐに削除されたが、すでに被害は発生している。(2024/7/2)
抽選でAmazonギフトカードが当たる
「セキュリティ対策/インシデントハンドリング実施状況」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2024/6/28)
セキュリティニュースアラート:
ZscalerがNVIDIAと提携を発表 AIアシスタント技術の大幅強化を計画
ZscalerはAIアシスタント技術の強化を目的にNVIDIAと提携を発表した。NVIDIAのマイクロサービス群などをZscaler Zero Trust Exchangeに組み合わせて、データ処理能力の向上を図る。(2024/6/21)
PR:“ゼロトラストの理想型”を実現する――セキュリティ大手がドリームチーム結成 トップ座談会で見えた「狙いと思い」
(2024/4/11)
抽選でAmazonギフトカードが当たる
「DXやゼロトラスト」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(5000円分)をプレゼント。(2024/4/8)
抽選でAmazonギフトカードが当たる
「IT関連の予算」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(5000円分)をプレゼント。(2024/4/8)
バズワードに踊らされない:
PR:サイバーレジリエンスの本質を解き明かせ 須藤あどみん氏が語る5つの実践ポイント
最近“サイバーレジリエンス”という言葉を聞く機会が多くなったが、イマイチ意味を理解できていない方もいるはずだ。クラウドネイティブのバーチャル情シスである須藤あどみん氏がこのバズワードを解説し、その本質に切り込んだ。(2024/3/29)