RSS Amplifier

Blog

マイナビニュース ホワイトペーパー セキュリティ

「マイナビニュース」は、ニュースと読み物を中心とした総合専門サイトです。「知りたい!を刺激する総合専門サイト」をキャッチコピーに、経営関連、IT関連などのビジネス情報から映画などのエンタメ情報まで幅広く提供しています。

news.mynavi.jpSource feed ↗14 posts

Live Last read · last published · next check

Elsewhere

Latest posts

Wantedlyが実践するオブザーバビリティ ー 150ものマイクロサービスを10年以上支えた監視戦略とは

マイクロサービスアーキテクチャの普及は、開発の俊敏性を高める一方、システムの複雑性を増大させた。障害発生時の原因特定は困難を極め、サービスの安定運用は多くの企業にとって喫緊の課題である。432万人が利用する大規模サービスは、いかにして信頼性を担保しているのだろうか。

認証情報を狙う攻撃が巧妙化。14の質問で自社のアイデンティティセキュリティ態勢を評価する

サイバー攻撃がますます巧妙化し、従来の境界型防御モデルでは防ぎきれない脅威が増えてきた。攻撃者の標的は、もはやファイアウォールではなく認証情報へとシフトしている。多要素認証(MFA)をバイパスし、休眠中のアカウントを悪用する高度な攻撃に対して、自社のセキュリティ態勢は十分な防御能力を備えているだろうか。

EDRの運用負荷をどう解消すべきか。AIアナリストとマネージドサービスで高度なセキュリティ対策を実現

サイバー攻撃の巧妙化はとどまることを知らず、特にサプライチェーンの脆弱性を狙った攻撃は、多くの企業にとって喫緊の課題となっている。2026年度末にSCS評価制度が開始予定であることも踏まえ、本稿ではEDRの導入を検討している部品製造業のA社を例に、セキュリティ強化のアプローチを探っていく。

経営課題となったサプライチェーンセキュリティ。SCS評価制度への対応がDX推進の土台に

情報処理推進機構(IPA)が公表する「情報セキュリティ10大脅威 2026[組織]」において、サプライチェーンを狙ったサイバー攻撃は、2026年版では2位に位置している(出典:IPA「情報セキュリティ10大脅威 2026[組織]」)。取引先への攻撃が自社の事業停止や情報漏えいに直結するリスクは、もはや看過できない深刻な課題だ。

ランサムウェア攻撃の半数以上でデータ暗号化に成功。多要素認証の限界も明らかに

ランサムウェア攻撃の脅威は依然として深刻であり、企業が数百万ドル規模の損失を被っている中で、状況も急速に変わりつつある。17カ国のITおよびセキュリティリーダー2,158人を対象にした最新調査を基に、近年の動向を浮き彫りにしたい。

AIエージェントに潜む新たな攻撃対象領域。従来のAppSecが機能しない理由と90日間で進める対策とは

生成AIの進化形として注目される「AIエージェント」は、自律的に計画を立て、ツールを駆使してタスクを実行することから、業務効率の飛躍的な向上が期待されている。しかしその背後には、従来の対策では通用しない未知のセキュリティリスクが潜んでいる。

日経225構成企業の96%で認証情報が漏洩。ログインによる侵入を防ぐ「例外なきIDガバナンス」とは

日経225(日経平均株価)の構成企業を対象とした独自調査によると、その96%にあたる217社で認証情報の漏洩が確認され、従業員100人あたり約3人分の認証情報がダークウェブ上で取引されている実態が明らかになった。攻撃者が正規の認証情報でログインしてくる状況を踏まえると、どのような対策が求められるだろうか。

クラウドネイティブ環境に潜む脅威検出の限界。セキュリティ・開発・運用チームの監視データを連携するには

クラウドネイティブ環境の普及は、開発と運用の効率を飛躍的に向上させた。しかし一方で、多くの企業がその動的かつ分散した環境におけるセキュリティ課題に直面している。アプリケーション、インフラ、ネットワークが複雑に絡み合った状況では、セキュリティチーム、開発チーム、運用チームの境界も曖昧になりがちだ。

5つのステップで進む侵害を体系的に分解し、IDベースのゼロトラストセキュリティ体制を構築

クラウドネイティブアーキテクチャへの移行は、ビジネスにアジリティをもたらす一方、新たなセキュリティ課題を突き付けている。インフラが動的かつ一時的になったことで、IPアドレスを基にした従来の境界型防御モデルは形骸化しており、全てを信頼しないという前提に立つ必要がある。

大手企業の64%がサプライチェーン起因のインシデントを経験。企業に求められるSCS評価制度への対応とは

DXの推進やクラウド利用の拡大に伴い、企業のサプライチェーンは複雑化している。その結果、セキュリティ対策が手薄な委託先企業を踏み台にしたサイバー攻撃が急増しており、自社のみならず取引先全体を含めたリスク管理が不可欠となっている。

急増するAIエージェントがもたらす新たなセキュリティリスクとは。限界を迎えつつある従来のアイデンティティ管理

近年のビジネス環境において、アイデンティティは人間の従業員だけを指す言葉ではなくなった。もはや人間は少数派であり、マシンやAIエージェントが大多数を占めているのが実情だ。調査によれば、現在の組織は人間1人に対して、平均109個ものマシンアイデンティティを抱えているという。

脆弱性の発見から悪用まで数時間。フロンティアAI時代を乗り切る新防御モデルとは

フロンティアAIは、脆弱性の発見から悪用までの時間を劇的に短縮させている。攻撃がマシンスピードで実行される時代、従来のセキュリティ対策は限界を迎えつつあるが、防御側は今、何をすべきなのだろうか。

LLMが突きつけるクラウドセキュリティの新たな課題。AI特有のリスクに対応する5つのステップとは

大規模言語モデル(LLM)やAIエージェントの急速な普及は、企業のクラウド環境に新たな難題を突きつけている。プロンプトインジェクション、モデルポイズニングといったAI特有の攻撃手法に加え、トレーニングデータに機密情報が混入するリスクなど、従来のセキュリティ対策では想定されていなかった問題が顕在化してきた。

ランサムウェア侵害の80~90%が管理対象外デバイスで発生。ブラウザをセキュアな防衛拠点へと進化させるには

ハイブリッドワークへの移行とSaaSやWebアプリケーションの急速な普及により、ブラウザは事実上、業務の中心的なワークスペースとなった。調査によれば従業員がブラウザで日常業務を費やす時間は85%に及び、今後24カ月でのWeb・SaaSアプリケーション利用は、さらに50%増加することが見込まれている。