キーワードを探す
検索

「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

大手企業の55%が経験する長期休暇中のセキュリティインシデント。管理体制が手薄になる連休中、セキュリティインシデントの発生を防ぐにはどうすればよいのか? IPAの最新情報や専門家が推奨する4つの重点対策を1冊のeBookにまとめた。

()

Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。

()

セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。

()

製造装置や医療機器、販売時点情報管理(POS)といった業務専用端末では、PCの仕様やOSが変わるたびに、アプリや周辺機器の再検証、移行作業、在庫の確保を迫られる。こうした課題に対し、日本HPが提案するのが、OSの機能を最長10年間固定でき、長期供給を前提とする「ロングライフPC」だ。堅牢(けんろう)性やセキュリティに加え、対応モデルではエッジAI(人工知能)も利用できる。同製品の特徴と強みを紹介する。

()

本社や研究所などで認証システムが異なり、IDや権限の管理も分散していたホンダ。グローバル規模で認証システムを見直し、セキュリティを確保しつつ、IDや権限の管理作業を効率化した。何をどう変えたのか。

()

「生成AIを導入したのに思うような成果が出ない」という課題の背景には、社内データの散在、コストの肥大化、セキュリティへの不安など、本格的なAI活用を進められない複合的な要因がある。中堅・中小企業が現実的かつ安全にAI活用を進めるためのヒントを探る。

()

NXP Semiconductors(以下、NXP)は、産業機器向けマイクロコントローラー(MCU)の新製品「MCX A5シリーズ」を発表した。10BASE-T1S Ethernetの統合によってシンプルな接続性を実現したほか、トポロジー検出機能によるネットワークの可視化、耐量子暗号(PQC)のセキュリティ性なども備えた。

()

AIによって脆弱性の発覚から悪用までの猶予は数カ月から数時間に縮んだ。人手頼みのセキュリティ運用が限界を迎える中、ServiceNowが「自律型セキュリティ」構想と6つの統合ソリューションを打ち出した。資産管理を中核としてきた同社が、なぜセキュリティを担うのか。

()

クラウドサービスの安全な利用に欠かせないセキュリティ評価。ただし評価の根拠が不十分だと、利用制限の理由を説明しづらい。こうした課題を、H2Oリテイリングは評価方法を見直すことで解消した。その方法とは。

()

「重要資産さえ固めておけば大丈夫」というセキュリティ対策の前提が崩れつつある。EYが実施したグローバル調査によると、企業資産の平均36%が、把握も対策も不十分な「脆弱性ゾーン」に放置されていることが判明。攻撃者がAIを使って企業の「忘れ去られた資産」をピンポイントで突く今、どう対策を変えていくべきなのか。

()

省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。

()

企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。

()

Anthropicが、厳格なデータ保護を必要とする企業向けに、セキュリティとプライバシーを両立するサービスを発表した。入力データや利用履歴などのデータが顧客環境から出ることはない。一方で、AIの悪用を防ぐための複数セッションにまたがる監視を自動で行う。

()

セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。

()

近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。

()

オープンソースのAIアシスタント「OpenClaw」が、過去最大規模となるアップデートを実施した。公式ブログポストは冗談交じりに「偶然、OpenClaw 2.0と呼べるものになった」と表現しているが、インストール、メッセージング、メモリ、スキル、モデル、自動化、ブラウザ、ネイティブアプリ、プラグイン、セキュリティなど、ほぼ全機能に変更が及んでいる

()

あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。

()

BroadcomがVMwareの年次イベントで、AI環境のターンキー化を打ち出した。2025年に発表した「AI対応VCF」から一歩進み、AI/AIエージェント構築・運用に必要な要素を統合して提供する。自前の基盤構築よりも迅速で容易であり、コストやセキュリティ面でも優れるとする。

()
キーワードを探す
ページトップに戻る