最新記事一覧
アイデンティティ管理サービスを提供する米Oktaは、同社のサービスを用いている2万社以上の匿名化されたアクセスデータに基づく、企業でのAIツール利用実態について調査結果を発表しました。
()
外部データを取り込んでAIモデルの精度を上げるRAGは、頻繁な情報更新が発生する状況では運用負担が重くなる弱点がある。トヨタ北米法人は販売店向けAIツールにおいて、この壁をどう克服しようとしているのか。
()
生成AIによってサイバー攻撃は、人の速度で対処できる時代ではなくなった。とはいえゼロトラストやSASEを導入すれば解決するわけでもない。トヨタ自動車が4年以上かけて進めた“脱境界防御”改革を基に、AI時代のサイバーレジリエンスに必要な考え方を語った。
()
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。
()
分離したネットワーク間でのデータ受け渡しは、運用負荷の増大や情報漏えいのリスクを招く。府中市教育委員会はゼロトラストを具現化するネットワークインフラにより、課題の解消を図った。どのような仕組みなのか。
()
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。
()
情シス担当者がリーダー層を目指す際、どの資格を選べばいいのか。情シス業務にひも付く5領域で、役割拡大につながる代表的な資格と、実績を組み合わせて示す重要性を解説する。
()
脆弱性修正のたびに発生する「システム計画停止」と、特定担当者に依存した「独自実装」。これらが引き起こす属人化はIT部門を追い詰める。同志社女子大学がこの課題から脱却するために採用したアーキテクチャとは。
()
生成AI活用で企業が直面する課題はAIそのものの安全性だけではない。ネットワークや運用管理、データ保護を含めたITインフラ全体の見直しが求められている。Interop Tokyo 2026でフォーティネットが示したのは、そうした変化を見据えた新たなアプローチだった。
()
AIやクラウドサービスの利用拡大によって情報漏えいのリスクが高まっている。データ保護対策は急務だ。しかしデータ保護対策を講じるに当たって「完璧主義」や「ツールのサイロ化」といったワナに陥り、運用が破綻するケースは後を絶たない。持続可能な運用を構築するための実践的なアプローチを解説する。
()
境界防御が限界を迎える中、ゼロトラストへの移行は単なる技術導入ではなく、企業文化やガバナンスに関わる長期戦略だ。本稿では5年間の段階的ロードマップを提示し、確実に成熟度を高めるための実践手法を詳説する。
()
自律型AIが持つ「データアクセス・外部通信・自律実行」の組み合わせは、企業に壊滅的被害をもたらす3大リスク特性だ。従来のセキュリティツールが通用しない中、情シスはどう立ち向かうべきか。現実的な防御策を提示する。
()
AI導入においてインフラの費用とセキュリティは大きな課題だ。OCIとオープンソースツールを組み合わせ、規制の厳しい企業でも安全に実行できるシステム構成を構築したCohereのインフラ戦略を紹介する。
()
AIの発展に伴ってデータの重要性が高まる中、STマイクロエレクトロニクスはAIが活用するためのデータを取得する手段としてイメージング製品を強化している。STが描くイメージング製品戦略と新製品の特徴を紹介する。
()
AIエージェントの普及が進む中、企業のシステムへの侵入経路は急激に広がっている。アイデンティティ管理サービスを提供するOktaのCEOが来日し、この課題にどう向き合うべきかを語った。
()
1PasswordはOpenAIと協業し、コーディングエージェント「Codex」向けに「1Password Environments MCP Server」を提供開始した。Codexがシークレットを保持せずに、必要なアクセス権のみを得られる仕組みを実現する。
()
Microsoftが2024年9月に非推奨化(廃止)を発表したWindows Server Update Services(WSUS)。これを利用している組織は、代替策として何を選べばよいのでしょうか。Microsoftが推奨する代替策には、Microsoft Intune、Windows Autopatch、Azure Update Managerなどがあります。いずれもWSUSを丸ごと置き換えるものではなく、それぞれ役割や管理対象、必要なライセンスが異なります。クライアントとサーバの更新管理を切り分けた上で、WSUSからの移行を進める上で押さえておきたい代替策の違いと選び方を整理します。
()
2024年9月、MicrosoftはWindows Server Update Services(WSUS)の非推奨化(廃止)を発表しました。「非推奨」と聞いて「もう使えなくなるのでは」と不安を抱いた人もいるのではないでしょうか。実際には、その後もWSUSを巡る状況は変化を続けています。ドライバー同期廃止の無期限延期、Windows Server 2025向けのセキュリティ強化、そして緊急パッチを要する重大脆弱性の判明――。調査では、WSUS非推奨化について内容まで把握しているIT担当者は、3割にとどまりました。WSUSを取り巻く主な出来事を振り返りながら、WSUS非推奨化の本当の意味を整理します。
()
AIエージェントへの期待が高まる一方、本番環境で失敗が発生する場合がある。IBMのコンサルタントが、実業務で有効な4つの活用パターンと、情シス部門が重視すべき設計原則を解説する。
()
FortiGateへの大規模攻撃やEDR無効化ツールの普及など2026年上半期は、これまで有効だった防御の前提が揺らぐ出来事が相次いだ。個別の事件に見えるこれらは、実は共通する変化を示している。本稿では半年間の主要インシデントを振り返りながら、後半戦に向けて企業が見直すべきポイントを整理する。
()
OpenAIとAmazon Web Services(AWS)が戦略的パートナーシップを拡大した。OpenAIのモデル、コーディングエージェント「Codex」、マネージドエージェントを、企業がAWS環境で利用できるようにする。
()
自律的に動くAIエージェントの普及によって、システムにおけるガバナンスの欠如や暴走が懸念されている。Red Hatが提唱する、人とAIを区別せずに管理するアプローチとは。
()
もはやデスクトップは単なるPC端末ではない。SaaSやAI、VDIが主流となる中、それは仕事の「目的地」から、データへの「アクセス層」へと変貌を遂げた。ブラウザ管理やデバイスの健全性など、現代の情シスが統制すべき5つの急所を解説する。境界型防御が崩壊した今、新たなガバナンスの在り方が問われている。
()
文部科学省が進める「Next GIGA」向けの端末調達は、2027〜2028年度も一定数あることが見込まれる。それを受けて、各PCメーカーは「EDIX 東京 2026」において引き続き学習用端末の訴求を続けている。一方で、教職員が使うPCのアピールがやや強化される傾向にある。
()
マイクロリサーチは、2.5GbE接続に対応した有線LANルーター「NetGenesis GigaLink2500」を発表した。
()
Microsoftは、毎月のPatch Tuesdayの規模が今後も大きくなると予告した。AIによる脆弱性発見の加速が背景にあり、ユーザー側にはより迅速な対応が求められるとしている。
()
Googleは2026年6月、AIを活用したセキュリティ基盤「Google AI Threat Defense」を発表した。その柱となる3つの機能や仕組みを整理する。
()
セキュリティ対策の在り方が根本から変わり、メガインフラの引力が強まる中、日本の企業・組織が取り戻すべき「主権」とは何なのか。トラストの基点を決定論的な静的管理から、動的な「IDと実行時コンテキスト」に移すことは可能なのか。
()
Microsoftは、企業内のAIエージェントを一元的に制御する「Microsoft Agent 365」の一般提供を開始した。併せてサードパーティー製プラットフォームとの統合拡張のプレビュー版も公開している。
()
Saritasaの調査によると、レガシーなシステムの移行を見送る米国企業の約半数が「システムがまだ動いているから」を挙げた。システム移行を進める際に押さえておきたい4つの基本ステップを紹介する。
()
内通者になれば約230万円払う――サイバー犯罪者の勧誘手口が巧妙化している。その実態と、企業ができる3つの対策を解説する。
()
AIエージェントの導入が進む裏で、システム間の連携に使われる「非人間アイデンティティー」(NHI)が攻撃の新たな入り口として悪用されている。企業が直面している“アイデンティティー管理の死角”とは。
()
高度化するランサムウェア攻撃は、事業継続の「最後の砦」であるバックアップデータをも標的にする。迅速な復旧を目指すサイバーレジリエンスの観点から、バックアップの仕組みを見直し、現代の脅威に対抗して進化させるための4つのポイントとは。
()
Oracle Red Bull RacingのF1マシンの空力テストを担うITインフラは限界に達し、深刻な稼働停止を引き起こしていた。なぜ認証管理ツールが危機的状況を解消する「インフラ復旧」の切り札になったのか。
()
電源システムの小型高密度化や高効率化に向けて期待が高まるGaNパワーデバイス。しかし、「設計が難しい」「製品ラインアップが限られる」といった理由から、導入に踏み切れないケースも少なくない。こうした課題に対し、STマイクロエレクトロニクスは使いやすさを追求した製品群とパートナー戦略で、GaN導入を後押しする。
()
サイバー攻撃の脅威は高まる一方、企業では予算や人員の配分が課題となっている。こうした中、注目されるのがサイバーリスクを定量的に評価する手法だ。その仕組みと、分析に必要なデータの収集方法を解説する。
()
Ciscoは同社年次イベントの目玉として、ITインフラとネットワークの運用とセキュリティをAIエージェントによって自動化/高度化する「Cisco Cloud Control」を発表した。AIのサイバー攻撃能力が飛躍的に高まる「ポストMythos」時代に備えるものだという。
()
サイバー攻撃の「踏み台」にされるリスクは、もはやひとごとではない。経産省のSCS評価制度の運用開始が目前に迫る中、PDFを巡るセキュリティリスクとサプライチェーンを守る武器とは何か。
()
AI需要などの後押しを受け、世界のエレクトロニクスサプライチェーンでますます不可欠な存在となっている台湾。本稿では台湾当局高官へのインタビューから、人材育成や半導体製造、組み込みシステム、AIなどの各分野の現状について検討する。
()
企業におけるSaaSの利用状況やアカウント管理がブラックボックス化するケースが後を絶たない。新日本プロレスは、わずか3人の担当者による手作業管理の限界に直面していた。この危機をどう脱したのか。
()
職場での撮影、SNS投稿、生成AIへの情報の入力──。従業員の何気ないデジタル行動が業務情報と直結する時代になり、「シャドーAI」という新たなリスクも生まれています。シャドーITの前提が変わった今、IT部門はどのように立ち向かうべきでしょうか。
()
ASMLは、インドTata Electronicsと戦略的提携を締結した。最先端リソグラフィ装置を提供するほか、人材教育やサプライチェーン開発などでも支援を行う。Tata Electronicsは2027年、完全自動化された商用300mm半導体工場を稼働開始する予定だ。
()
Microsoftは「Storm-2949」として追跡する脅威アクターの手口を公開した。Entra IDの侵害を足掛かりに、Microsoft 365からAzure本番環境まで静かにかつ横断的に侵入するその手口の全貌に迫る。
()
多くの日本企業が「セキュリティへの投資を継続しているにもかかわらず、一向にインシデントの脅威が減少しない」というジレンマに陥っている。日本企業のセキュリティ対策を支援してきた製品ベンダーへの取材から、その理由を探る。
()
好調なiPhone需要を追い風に過去最高業績を更新したソニー半導体ですが、同時に競争環境の変化を見据えた大きな構造転換も進み始めています。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
生成AIのコスト増大とデジタル主権への懸念が情シス部門を直撃している。パブリッククラウドの「トークン課金」による予算圧迫を回避するため、Red Hatは自社環境でAIを運用する「トークンプロバイダー」への転換を提唱した。
()
AI需要の急拡大によって、半導体メモリーの供給不足が深刻化している。ソニーグループの十時裕樹CEOは、経営方針および業績に関する説明会で、PS5の価格戦略やメモリー確保の状況に加え、TSMCとの提携による次世代投資の狙いについても言及した。十時CEOの発言を基に、その要点をまとめた。
()
IBMは2026年5月5日(現地時間)、IBM Sovereign Coreの一般提供開始を発表した。企業や政府機関がAI活用環境を自律管理できる基盤で、アクセス統制や暗号化、監査、AI運用機能を統合し、継続的な規制順守や主権管理を支援する。
()
事業の成長や環境の変化に対応するために、IT環境の柔軟性を高めたいと考える企業は多い。そんな中、この取り組みに成功したのが、学習塾や語学学校、介護・保育事業などを手掛ける京進だ。ローコード/ノーコード開発ツールを活用しつつ、ITパートナー企業との役割分担も見直すことで、基幹システムの機能を次々に拡張している。同社の成功の秘訣は何なのか。
()