最新記事一覧
5位から2位へ――。GaNパワーデバイス市場でInfineon Technologiesが急速にシェアを伸ばしています。
()
OktaはAIエージェントとID管理に関する調査レポートを公開した。エージェントの所在や接続先、実行できる操作を把握できているCISOは半数に満たないことが明らかになった。
()
量子コンピュータの実用化はまだ先。それでも企業は今、暗号の見直しを迫られている。攻撃者がデータを先に盗み、将来の復号を狙う「HNDL」への警戒が高まる中、PQC移行を阻むのは、意外にも「自社の暗号が分からない」という問題だった。
()
本稿では、2026年上半期の半導体業界を振り返る。
()
AIエージェントが自律的に判断して実行する処理について、その責任は誰が負うのか。AIエージェント特有のリスクを抑制するには、どのような統制が必要なのか。
()
エムシーディースリーは、「外部サービス連携基盤」の第一弾で、288万人が登録する「Myグリーンサイト」と点検アプリ「GENBAx点検」の連携を開始した。煩わしいID管理の手間を省くシングルサインオンを採用し、Myグリーンサイトを経由して、シームレスにGENBAx点検へアクセスできる。
()
AIエージェントの普及は、企業におけるID管理に大きな影響を与える。AIエージェントは、人間や従来の非人間IDと何が異なるのか。そのリスクを企業はどう見るべきなのか。
()
端末の定期更新やWin11移行に伴う調達・キッティング負担に悩む情シスは多い。物理PCの買い替えを続けるべきか、クラウドPCへ移行すべきか。費用対効果と運用効率を最大化する見極め基準を示す。
()
AI利用の全面禁止は技術革新を阻むが、現場の暴走は漏えいを招く。「ダメ出し役」を脱却し、シャドーAIを制御しながら開発コードの8割超をAI化させた金融企業2社の現実的なアプローチに迫る。
()
ネットワーク担当者はVLANの設定変更、トラブル対応など日々発生するネットワーク運用業務を抱える一方で、ゼロトラストをどう実践するかといった新たな課題にも向き合っています。しかし、従来のネットワーク設計と運用から脱却するのは簡単ではありません。課題を解決するためのヒントの一つを紹介します。
()
特定のAIツールだけに頼るリスクや限界が指摘されている。2万社以上のアクセスデータを分析したOktaの調査によると、過半数の企業が単一ベンダーに固執しない選択をしているという。「適材適所」のAI活用法とは。
()
Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。
()
組織ごとに乱立する認証システムや手作業による権限付与は、IT部門を疲弊させるだけではなく重大なインシデントの要因になる。28万人超のID管理という課題に対し、ホンダはいかにして統制を図ったのか。
()
侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。
()
自律的に動作するAIエージェントは、大きなセキュリティ課題を引き起こす。認証セキュリティにおける解決策の一つとして、米Oktaが競合他社と進めるオープン標準とは。
()
アイデンティティ管理サービスを提供する米Oktaは、同社のサービスを用いている2万社以上の匿名化されたアクセスデータに基づく、企業でのAIツール利用実態について調査結果を発表しました。
()
外部データを取り込んでAIモデルの精度を上げるRAGは、頻繁な情報更新が発生する状況では運用負担が重くなる弱点がある。トヨタ北米法人は販売店向けAIツールにおいて、この壁をどう克服しようとしているのか。
()
生成AIによってサイバー攻撃は、人の速度で対処できる時代ではなくなった。とはいえゼロトラストやSASEを導入すれば解決するわけでもない。トヨタ自動車が4年以上かけて進めた“脱境界防御”改革を基に、AI時代のサイバーレジリエンスに必要な考え方を語った。
()
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。
()
分離したネットワーク間でのデータ受け渡しは、運用負荷の増大や情報漏えいのリスクを招く。府中市教育委員会はゼロトラストを具現化するネットワークインフラにより、課題の解消を図った。どのような仕組みなのか。
()
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。
()
情シス担当者がリーダー層を目指す際、どの資格を選べばいいのか。情シス業務にひも付く5領域で、役割拡大につながる代表的な資格と、実績を組み合わせて示す重要性を解説する。
()
脆弱性修正のたびに発生する「システム計画停止」と、特定担当者に依存した「独自実装」。これらが引き起こす属人化はIT部門を追い詰める。同志社女子大学がこの課題から脱却するために採用したアーキテクチャとは。
()
生成AI活用で企業が直面する課題はAIそのものの安全性だけではない。ネットワークや運用管理、データ保護を含めたITインフラ全体の見直しが求められている。Interop Tokyo 2026でフォーティネットが示したのは、そうした変化を見据えた新たなアプローチだった。
()
AIやクラウドサービスの利用拡大によって情報漏えいのリスクが高まっている。データ保護対策は急務だ。しかしデータ保護対策を講じるに当たって「完璧主義」や「ツールのサイロ化」といったワナに陥り、運用が破綻するケースは後を絶たない。持続可能な運用を構築するための実践的なアプローチを解説する。
()
境界防御が限界を迎える中、ゼロトラストへの移行は単なる技術導入ではなく、企業文化やガバナンスに関わる長期戦略だ。本稿では5年間の段階的ロードマップを提示し、確実に成熟度を高めるための実践手法を詳説する。
()
自律型AIが持つ「データアクセス・外部通信・自律実行」の組み合わせは、企業に壊滅的被害をもたらす3大リスク特性だ。従来のセキュリティツールが通用しない中、情シスはどう立ち向かうべきか。現実的な防御策を提示する。
()
AI導入においてインフラの費用とセキュリティは大きな課題だ。OCIとオープンソースツールを組み合わせ、規制の厳しい企業でも安全に実行できるシステム構成を構築したCohereのインフラ戦略を紹介する。
()
AIの発展に伴ってデータの重要性が高まる中、STマイクロエレクトロニクスはAIが活用するためのデータを取得する手段としてイメージング製品を強化している。STが描くイメージング製品戦略と新製品の特徴を紹介する。
()
AIエージェントの普及が進む中、企業のシステムへの侵入経路は急激に広がっている。アイデンティティ管理サービスを提供するOktaのCEOが来日し、この課題にどう向き合うべきかを語った。
()
1PasswordはOpenAIと協業し、コーディングエージェント「Codex」向けに「1Password Environments MCP Server」を提供開始した。Codexがシークレットを保持せずに、必要なアクセス権のみを得られる仕組みを実現する。
()
Microsoftが2024年9月に非推奨化(廃止)を発表したWindows Server Update Services(WSUS)。これを利用している組織は、代替策として何を選べばよいのでしょうか。Microsoftが推奨する代替策には、Microsoft Intune、Windows Autopatch、Azure Update Managerなどがあります。いずれもWSUSを丸ごと置き換えるものではなく、それぞれ役割や管理対象、必要なライセンスが異なります。クライアントとサーバの更新管理を切り分けた上で、WSUSからの移行を進める上で押さえておきたい代替策の違いと選び方を整理します。
()
2024年9月、MicrosoftはWindows Server Update Services(WSUS)の非推奨化(廃止)を発表しました。「非推奨」と聞いて「もう使えなくなるのでは」と不安を抱いた人もいるのではないでしょうか。実際には、その後もWSUSを巡る状況は変化を続けています。ドライバー同期廃止の無期限延期、Windows Server 2025向けのセキュリティ強化、そして緊急パッチを要する重大脆弱性の判明――。調査では、WSUS非推奨化について内容まで把握しているIT担当者は、3割にとどまりました。WSUSを取り巻く主な出来事を振り返りながら、WSUS非推奨化の本当の意味を整理します。
()
AIエージェントへの期待が高まる一方、本番環境で失敗が発生する場合がある。IBMのコンサルタントが、実業務で有効な4つの活用パターンと、情シス部門が重視すべき設計原則を解説する。
()
FortiGateへの大規模攻撃やEDR無効化ツールの普及など2026年上半期は、これまで有効だった防御の前提が揺らぐ出来事が相次いだ。個別の事件に見えるこれらは、実は共通する変化を示している。本稿では半年間の主要インシデントを振り返りながら、後半戦に向けて企業が見直すべきポイントを整理する。
()
OpenAIとAmazon Web Services(AWS)が戦略的パートナーシップを拡大した。OpenAIのモデル、コーディングエージェント「Codex」、マネージドエージェントを、企業がAWS環境で利用できるようにする。
()
自律的に動くAIエージェントの普及によって、システムにおけるガバナンスの欠如や暴走が懸念されている。Red Hatが提唱する、人とAIを区別せずに管理するアプローチとは。
()
もはやデスクトップは単なるPC端末ではない。SaaSやAI、VDIが主流となる中、それは仕事の「目的地」から、データへの「アクセス層」へと変貌を遂げた。ブラウザ管理やデバイスの健全性など、現代の情シスが統制すべき5つの急所を解説する。境界型防御が崩壊した今、新たなガバナンスの在り方が問われている。
()
文部科学省が進める「Next GIGA」向けの端末調達は、2027〜2028年度も一定数あることが見込まれる。それを受けて、各PCメーカーは「EDIX 東京 2026」において引き続き学習用端末の訴求を続けている。一方で、教職員が使うPCのアピールがやや強化される傾向にある。
()
マイクロリサーチは、2.5GbE接続に対応した有線LANルーター「NetGenesis GigaLink2500」を発表した。
()
Microsoftは、毎月のPatch Tuesdayの規模が今後も大きくなると予告した。AIによる脆弱性発見の加速が背景にあり、ユーザー側にはより迅速な対応が求められるとしている。
()
Googleは2026年6月、AIを活用したセキュリティ基盤「Google AI Threat Defense」を発表した。その柱となる3つの機能や仕組みを整理する。
()
セキュリティ対策の在り方が根本から変わり、メガインフラの引力が強まる中、日本の企業・組織が取り戻すべき「主権」とは何なのか。トラストの基点を決定論的な静的管理から、動的な「IDと実行時コンテキスト」に移すことは可能なのか。
()
Microsoftは、企業内のAIエージェントを一元的に制御する「Microsoft Agent 365」の一般提供を開始した。併せてサードパーティー製プラットフォームとの統合拡張のプレビュー版も公開している。
()
Saritasaの調査によると、レガシーなシステムの移行を見送る米国企業の約半数が「システムがまだ動いているから」を挙げた。システム移行を進める際に押さえておきたい4つの基本ステップを紹介する。
()
内通者になれば約230万円払う――サイバー犯罪者の勧誘手口が巧妙化している。その実態と、企業ができる3つの対策を解説する。
()
AIエージェントの導入が進む裏で、システム間の連携に使われる「非人間アイデンティティー」(NHI)が攻撃の新たな入り口として悪用されている。企業が直面している“アイデンティティー管理の死角”とは。
()
高度化するランサムウェア攻撃は、事業継続の「最後の砦」であるバックアップデータをも標的にする。迅速な復旧を目指すサイバーレジリエンスの観点から、バックアップの仕組みを見直し、現代の脅威に対抗して進化させるための4つのポイントとは。
()
Oracle Red Bull RacingのF1マシンの空力テストを担うITインフラは限界に達し、深刻な稼働停止を引き起こしていた。なぜ認証管理ツールが危機的状況を解消する「インフラ復旧」の切り札になったのか。
()
電源システムの小型高密度化や高効率化に向けて期待が高まるGaNパワーデバイス。しかし、「設計が難しい」「製品ラインアップが限られる」といった理由から、導入に踏み切れないケースも少なくない。こうした課題に対し、STマイクロエレクトロニクスは使いやすさを追求した製品群とパートナー戦略で、GaN導入を後押しする。
()