キーワードを探す
検索

「シングルサインオン」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

画像をアップロードするだけの機能が、攻撃者にとって格好の入り口になることがある。セキュリティ研究チームのHacktron AIは、HEIFなどの画像を処理する仕組みを足掛かりに、OpenAIのフォーラムからさらに先へ攻撃を進めた事例を公開した。なぜ「画像」がRCEにつながったのか。

()

「AIが必要なログを自分で取りに行く」ようになったとき、SIEMは不要になるのか。Splunkの年次イベント「.conf26」では、AIエージェントが調査から一次対応まで担うデモが披露された。そこで浮かび上がったのは、AI時代における「可視化」の意味そのものを問い直す動きだった。

()

エムシーディースリーは、「外部サービス連携基盤」の第一弾で、288万人が登録する「Myグリーンサイト」と点検アプリ「GENBAx点検」の連携を開始した。煩わしいID管理の手間を省くシングルサインオンを採用し、Myグリーンサイトを経由して、シームレスにGENBAx点検へアクセスできる。

()

企業活動が続くほどファイルサーバには膨大なデータが蓄積され、情報を探せない、探せないから活用できないという問題を引き起こす。ファイルサーバ検索・文書管理ソフトウェア「FileBlog」を提供する鉄飛テクノロジーは、いかにして1億〜2億文書の検索・管理を実現しているのか。代表取締役の岡田国一氏に、同社の「情に厚い」サポートの裏側を聞いた。

()

MicrosoftとEuropolは、情報窃取型マルウェア「StealC」と、これを送り込むローダ「Amadey」の基盤を一斉に停止させたと発表した。国際的な取り締まり活動「Operation Endgame」の一環で、Microsoftは200を超えるC2サーバを停止し、被害端末約1万8000台を特定、保護した。両マルウェアは盗んだ認証情報を介してランサムウェア攻撃の起点になるため、企業側の警戒が求められる。

()

企業などの組織のネットワーク構成は、コロナ禍における在宅勤務の急速な拡大に伴って大きく見直されました。VPN装置の増強を進めたり、ゼロトラストセキュリティの考え方を取り入れたりするなど、対策を進めた組織は多いでしょう。その対策が部分最適で終わっていないか、ゼロトラストセキュリティを真に機能させるには何が必要なのかなどを見直してみましょう。

()

AIエージェントの導入が急速に進む裏で、権限管理や認証の不備が招く情報漏えいや、過剰な権限によるデータの意図せぬ消去といったセキュリティリスクが顕在化している。AIエージェントの暴走を防ぐにはどのような対策が必要なのか。ユーザーの利便性を損なわずに強固なガバナンスを確保する方法を、CTC、SailPoint、HPEの3社に聞いた。

()

MCD3は「ユーザーミーティング2025」を開催し、「建設サイト・シリーズ」の最新動向を発表した。労務安全書類を自動確認するAI機能やワークサイトの大規模アップデート、CCUSとのデータ連携など、現場の業務負荷を劇的に削減するデータドリブンの新戦略を明らかにした。

()

生成AIの進化はサイバー攻撃を劇的に高度化させている。2026年4月にMicrosoftが公開したレポートは、システムの正規機能である「デバイスコード認証」を悪用した巧妙なフィッシング詐欺の実態を明らかにした。AIによるパーソナライズとリアルタイム攻撃の前では、「多要素認証にすれば安全」といった従来の常識は通用しない。その脅威と不可欠な防御策を解説する。

()

AIと外部ツールをつなぐ規格「MCP(Model Context Protocol)」の2026年ロードマップは、MCPの役割が「単なるツール接続の仕組み」から「AI同士が連携する基盤」へと広がりつつあることを示している。そのポイントを整理し、「MCP vs. CLI」論争についても触れる。

()

中堅・中小企業にとって、手作業によるデバイス管理や煩雑なID管理は大きな負担だ。自社の不備が取引先にとってのリスクとなる今、低コストかつ少ない工数でセキュリティを高めるにはどうすればいいのか。IT資産管理、ID管理、セキュリティ対策を一元化する「オールインワン」の現実解を解説する。

()
キーワードを探す
ページトップに戻る