最新記事一覧
人間だけではなくAIツールの普及によって社内の「最強権限」(特権ID)は管理不能な状態に陥っている可能性がある。監査で初めて判明したり情報漏えいの元になったりするのを防ぐ特権IDの管理手法とは。
()
三菱電機は、「MELSEC iQ-R」シリーズの安全シーケンサーにおいて、テュフ ラインランドから欧州機械規則への適合を示すEU型式認証を取得した。同社のFA分野として初の取得となる。
()
Amazon.co.jpにて、データの集中管理やバックアップに便利な4ベイデスクトップNAS「UGREEN NAS DXP4800 Plus」が、定価から15%オフとなる8万9990円で販売中だ。最大144TBの大容量環境を構築でき、強固なセキュリティーで大切なデータを保護できる。
()
リモートアクセスや拠点間接続を支えてきた「VPN」を見直し、別の仕組みに移行する動きがあります。そうした“脱VPN”を実践した企業の事例と併せて、その代替手段や移行後に求められる考え方を紹介します。
()
ランサムウェア攻撃が高度化する今、侵入を完全に防ぐことは不可能に近い。そこで求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策をQ&A形式で解説する。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
ランサムウェア攻撃が激化している。既存の対策を突破する高度な攻撃も増え、侵入を完全に防ぐことは不可能に近い。そこで今求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策を解説する。
()
リモートアクセスに使われる「VPN」が、ランサムウェアの主要な侵入口となっています。なぜVPNが“格好の標的”となっているのでしょうか。その背景や、企業における管理不全の実態を解き明かします。
()
クラウド生成AIの普及が進む一方、情報漏えいを防ぎコストを抑えるローカルLLMへの注目が集まっている。本Tech TIPSでは2026年8月に登場した「Unsloth Desktop」を解説する。チャットだけでなくノーコード学習や画像生成までGUIで完結する本ツールの特徴や、定番LM Studioとの違い、Windows 11での導入手順をまとめた。
()
テレワーク普及の裏でVPN機器の脆弱性を突いた攻撃が広がっている。SASEによる防御力強化は重要だが、導入の壁に直面する企業は多い。最小の負荷で段階移行する現実策とは。
()
事業拡大に伴い、NASの容量不足や拠点間のIPアドレス競合といった課題に直面したトヨシマセンイ。同社はNASとネットワーク環境を刷新し、既存のIPアドレス体系を変更することなく、VPNを使わないリモートアクセス環境を構築した。
()
テレワーク中心の業務形態から再びオフィスへの出社を中心とした業務形態に戻り、オフィスが業務上重要な拠点となりつつあります。一方でオフィスのネットワークに求められる要件は、COVID-19流行前と大きく様変わりしています。本稿では、出社回帰後のオフィスのネットワークに求められる要件と、それに伴う変化についてまとめます。
()
取手市は、従来使ってきたVDIの更改時期に、前回の4倍超の予算が必要という現実に直面した。そこで同市は別方式への移行を決断した。費用を抑え、運用負荷も減らした製品選定と移行の判断プロセスを紹介する。
()
端末の定期更新やWin11移行に伴う調達・キッティング負担に悩む情シスは多い。物理PCの買い替えを続けるべきか、クラウドPCへ移行すべきか。費用対効果と運用効率を最大化する見極め基準を示す。
()
「リベンジ退職」は急増したわけではない。低頻度・高影響なリスクに監視強化は逆効果となる。企業が本当に打つべき実務的な対策と、見直すべき組織の課題とは?
()
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。
()
北朝鮮の国家ハッカー集団がaxiosなど主要なnpmライブラリを汚染し、短時間で10%のクラウド環境に影響を与えた。脆弱性ではなく仕様を悪用し、メンテナーの信頼を奪う「産業化」された攻撃の脅威に迫る。
()
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。
()
本連載では、Clarotyのレポート「Analyzing CPS Attack Trends(CPS攻撃の傾向分析)」をベースに、OTを直接狙うサイバー攻撃の現状と対策を連載形式で解説する。最終回となる今回は、CPS攻撃への対策について紹介する。
()
ランサムウェア攻撃が高度化する昨今、全ての侵入を検知して完全に防ぐことは困難だ。侵入を前提に被害拡大を防ぐ「封じ込め」が不可欠となる中、IllumioとIIJグローバルソリューションズは「リスクの可視化とセグメンテーション」を実践、体験できるハンズオンセミナーを開催した。
()
SentinelOne Japanが「産業化」しているサイバー攻撃に対抗するための防御策をまとめた年次脅威レポートを公開した。
()
三菱電機が表示器の新製品として「GOT3000」を発売した。製造現場が進化する中で表示器にはどのような機能が求められるようになっているのか、開発担当者に話を聞いた。
()
新しく企業ネットワークの管理や運用の現場に携わることになった方を対象に、日々の業務で不可欠な「視点」「気付き」のポイントを解説する連載。今回も「企業ネットワーク」を軸に、「ISPネットワーク」と比較しながら、SaaS・AI時代におけるネットワーク管理のポイントなどを解説する。
()
企業などの組織のネットワーク構成は、コロナ禍における在宅勤務の急速な拡大に伴って大きく見直されました。VPN装置の増強を進めたり、ゼロトラストセキュリティの考え方を取り入れたりするなど、対策を進めた組織は多いでしょう。その対策が部分最適で終わっていないか、ゼロトラストセキュリティを真に機能させるには何が必要なのかなどを見直してみましょう。
()
UGREENの4ベイNAS「UGREEN DXP4800」に、新モデル「UGREEN NASync DXP4800 GT」が登場。クラウドストレージの維持費やHDDのストレージ管理に悩んでいるクリエイターに“ちょうどいい”1台に仕上がっている。
()
OpenAIのCodexアプリで、Windows上の開発作業をスマートフォンから確認し指示できるようになった。AIコーディング中にPCの前を離れても、作業が止まりにくい。実用面でかなりうれしい機能を紹介する。
()
VPNシステムを廃止したぐるなびは、リモートアクセスのセキュリティ向上に加えて、運用コストも約4割削減したという。こうした成果はどのように実現したのか。
()
ランサムウェアの脅威が増す中、単純に機器を増設する形でネットワークを拡充し続ける運用は限界を迎えている。セキュリティを強化しつつネットワークの管理負荷を抑えるには何を選ぶべきか。
()
バックアップベンダーのイメージが強いアクロニスが、次に狙うのは“VMware後”の受け皿だった。HCI参入の裏には、クラウド移行に揺れる中堅・中小企業市場と、加速するAI・セキュリティ需要がある。さらに同社はMDRやAI自動化、SCS評価制度対応まで踏み込もうとしている。
()
本物のZoom会議、実在する女性とのライブチャット、正常に動くソフトウェア。最新のサイバー攻撃は、ユーザーに「怪しい」と感じさせない“合法な体験”そのものを武器にし始めている。生成AIをフル活用した最新攻撃の実態に迫る。
()
中東で続く軍事衝突は、原油価格や物流だけの問題ではない。イランや米国、イスラエルは長年にわたり“見えない戦争”をサイバー空間で繰り広げてきた。今、その火種はサプライチェーンやVPN機器を通じ、日本企業のネットワークにも静かに近づき始めている。
()
自動車の車体を一体成形する技術である「ギガキャスト」ついて解説する本連載。第5回からは、ギガキャストを発案したテスラの取り組みを紹介する。今回は、テスラという会社について着目し、その歴史やクルマの開発状況、工場の展開などについて見てみる。
()
量子コンピュータの計算能力が実用レベルに達すれば、従来の暗号方式は解読され、犯罪目的に悪用される可能性がある。その日、いわゆる「Q-Day」に向けて、今からセキュリティ確保に取り組む必要がある。
()
国内でも利用組織の多いフォーティネットの製品で、SSL-VPNの機能廃止が告知されて久しい。2026年4月時点では、FortiOS 7.4系列における技術サポート終了が2027年5月11日、サポート終了が2028年11月11日となっている。FortiOS 7.6.3以降はSSL-VPN機能が廃止済みであり、代替先の検討と移行対応が必要となる。こうした状況を踏まえ、セキュリティコミュニティー「WEST-SEC」が、「学びの共有」を目的とした勉強会を開催した。
()
Microsoftは重要インフラを取り巻くサイバー脅威が構造的に変化している状況を解説するレポートを公開した。IDを起点とした攻撃や、国家主体の長期潜伏型の攻撃に警戒が必要だ。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
社外からの安全なアクセス経路の確保において、既存のVPN構成では管理者の負荷やセキュリティ上の懸念がある。ぐるなびはいかにして「脱VPN」を果たし、費用削減に成功したのか。
()
英国の約50万人分の匿名化医療データが、中国のECサイトで販売されていた。本事件からは、データ共有体制の限界が浮き彫りになった。企業が取るべき対策は。
()
英国家サイバーセキュリティセンターなどは、中国系ハッカー集団が脆弱なIoT機器を大規模に悪用していると警告した。企業が取るべき対策は。
()
通信自由化を契機に発展してきた企業ネットワークは、IP統合やクラウド、コロナ禍などの転換期を経てきた。連載100回となる本稿は、その歴史を振り返るとともに、企業ネットワークの今後の方向性を解説する。
()
2025年の国内ランサムウェア被害は増加の一途をたどり、人手不足に悩む中小企業や製造業が損害を受けている。攻撃グループ「Qilin」の手口とは。業務の完全停止を防ぐための具体的な検出方法と併せて解説する。
()
企業ネットワークの在り方は、クラウドやAIといった技術の利用とともに大きく変わりつつあります。特に企業ネットワークの分野において注目動向の一つになるのが、NaaS市場の発展です。NaaSの基本概念から成長トレンド、そして成長が著しい「キャンパスNaaS」の現状までを探ります。
()
オープンソースのJavaScript HTTPクライアント「Axios」に不正なコードが仕込まれたサプライチェーン攻撃。発端となったソーシャルエンジニアリングの手口が明らかになったことで、標的はAxiosにとどまらず、オープンソースエコシステムを狙った攻撃が他にも多発している実態が浮かび上がった。
()
ハイブリッドワークにおけるPC利用では、どのようなリモートアクセス手段が使われているのか。運用管理やセキュリティ面で生じている課題とは何か。e-Janネットワークスの調査から読み解く。
()
Microsoftは、JavaScriptの人気HTTPクライアントライブラリ「axios」を標的としたソフトウェアサプライチェーン攻撃の分析結果と対策を公開した。
()
Sophosは、セキュリティベンダーへの信頼に関する調査結果を公表した。ベンダーを完全に信頼していると答えた企業は5%にとどまった。信頼できるベンダーを探し、判断するには何を見ればいいのか。
()
テレワーク時の業務を支えるBYODやVPNは便利である半面、デバイスのセキュリティが手薄になりやすく、攻撃者の格好の標的になる。「侵入口」を攻撃者に明け渡さず、サイバー攻撃から企業を保護するための方法とは。
()
リモートデスクトップ環境をビジネスで導入する場合、そのハードルは意外と高い。Zuler Technologyが提供する「DeskIn(デスクイン)」は、そのハードルを超えやすい便利なリモートデスクトップアプリだ。実際に使ってみた上で、そのメリットを紹介しよう。
()
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、3月15日週を中心に公開された主なニュースを一気にチェックしましょう!
()
ノートPCを調達する際、重視すべき基準はハードウェアのスペックではなくソフトウェアだ。裏で動くツールやWebアプリケーションが、システムに深刻な負荷をかけている可能性がある。快適な稼働に必要な条件とは。
()