ホワイトペーパー ID・アクセス管理・認証 なぜ「CIAM」は軽視されるのか? 顧客体験とセキュリティを左右するID戦略 なぜ「CIAM」は軽視されるのか? 顧客体験とセキュリティを左右するID戦略 2026/08/24 カスタマーアイデンティティ(CIAM)は、安全で快適な顧客体験を実現するだけでなく、データ活用の基盤としても重要な役割を担っており、製品やサービスの成功を左右する存在となっている。しかし、IT部門や開発部門では、ログイン機能など一部の要素だけに注目し、CIAM実装の難易度や重要性を過小評価してしまうケースも少なくない。本資料は、プロダクト部門や開発部門のメンバーがCIAMへの理解を深め、実装に活かすための実践ガイドである。認証・認可・ID管理といった基礎概念をはじめ、シングルサインオン(SSO)や多要素認証(MFA)などの必須機能、導入時にリーダーが検討すべきポイント、AIエージェント活用に伴うセキュリティ課題、さらにCIAMソリューション導入によるメリットまで幅広く解説する。
ホワイトペーパー ID・アクセス管理・認証 AIエージェント時代、小売の「本人確認」はどう変わる? ID管理を支える「4つの柱」 AIエージェント時代、小売の「本人確認」はどう変わる? ID管理を支える「4つの柱」 2026/08/24 小売業界でAIエージェントの導入が進み、消費者の情報収集から購入の意思決定に至るまで、その影響力は広がりつつある。しかし、人間のユーザーを前提に設計された従来のアイデンティティ管理システムは、サービスをまたいで即時に動作する自律型エージェントには対応しきれない。アイデンティティフローを効率化できれば、より多くの買い物客をコンバージョンへとつなげつつ、AIエージェントも安全に拡張できる。本資料では、エージェントコマース時代におけるアイデンティティ管理を実現するための戦略や、それを支えるAIエージェント構築の4つの柱などを解説する。
ホワイトペーパー ID・アクセス管理・認証 そのAIエージェント、「何にアクセスし、何を実行できる?」28項目でチェック そのAIエージェント、「何にアクセスし、何を実行できる?」28項目でチェック 2026/08/24 小売業においてAIエージェントの導入が進み、すでにスタック全体で稼働し始めている。しかし、こうしたエージェントが何にアクセスできて、何を実行できるのかを明確に管理できているチームは少ない。AI駆動型エージェント、自動化、そしてM2M(マシンツーマシン)連携といったAIシステムを取り入れるには、まず自社のアイデンティティレイヤーの準備状況を客観的に可視化することが重要だ。本資料では、自社の対応度を見極めるための7つの重要領域にわたる28項目の実践的なチェックリストを提示する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 2年で社員16倍…急成長ビットキーが断行した「Mac×iPhone」のゼロトラスト防衛術 2年で社員16倍…急成長ビットキーが断行した「Mac×iPhone」のゼロトラスト防衛術 2026/08/21 住宅やオフィス向けのスマートロック製品などを提供するビットキー。2018年の創業からわずか約2年で従業員数を12名から200名までに拡大し急成長を遂げる中、社内で利用するデバイスの増加とセキュリティリスクへの対応が新たな課題となった。そこで同社は、ゼロトラストという考え方を軸にセキュリティ設計を見直すことを決断。当時の従業員約8割が使用していたMacのデバイス管理ツールを導入し、デバイスの利用状況やセキュリティリスクを可視化するとともに、業務効率の向上も実現したという。その後、社用iPhoneにも同様の管理体制を広げていった。急成長の中でデバイスのセキュリティ対策を大幅に向上させた具体的な取り組みの詳細を資料で解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 バージョンアップ遅れはもう防げる?ビットキーが挑んだ「顧客任せデバイス管理」の終焉 バージョンアップ遅れはもう防げる?ビットキーが挑んだ「顧客任せデバイス管理」の終焉 2026/08/21 オフィスやマンションの入退室管理など、「働く空間」や「暮らしの空間」の利便性を向上するサービスを展開するビットキー。同社はこれらサービスのリリース間もない頃、専用デバイスであるiPadやiPhoneの管理・運用に課題を抱えていた。デバイスの管理を顧客に依頼する体制だったため、自社アプリのバージョンアップ時にタイミングよくアップデートしてもらえず、遅れが発生することもあったという。そこで同社は社内に導入していたmacOSデバイス管理の仕組みをiPadやiPhoneの運用に活用。さらに、フルマネージドサービスの提供に取り組んだ。本資料では、具体的にどのような運用の仕組みを構築したのか解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 「Macは安全」はもう昔の話? 15万台超のデバイス調査で見えた「Macを狙う」脅威の実態と取り組むべき対策 「Macは安全」はもう昔の話? 15万台超のデバイス調査で見えた「Macを狙う」脅威の実態と取り組むべき対策 2026/08/21 Macの市場シェアは全世界で16.4%もの成長率を見せ、2025年の出荷台数は270万台を超えたという。一方で、Macを狙う攻撃も勢いを増しており、悪意のあるネットワーク通信が検出されたデバイスは44%、クリプトジャッキングの影響を受けた組織は26%に上るというデータもある。脅威の種類や手口も年々巧妙化しており、「Macはマルウェアに感染しない」という時代はとうに過ぎ去ったと言える。本資料は、15万台以上のMacから収集したログデータを基に、具体的なマルウェア攻撃の種類や脅威の実態、標的にされる脆弱性、企業が取るべき対策などを解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 【170万台を調査】モバイルデバイスの53%が「危険なOS」のまま…?判明した「4つの脅威」 【170万台を調査】モバイルデバイスの53%が「危険なOS」のまま…?判明した「4つの脅威」 2026/08/21 モバイルデバイスの業務利用が当たり前となる中、それは同時に見過ごせない攻撃対象領域ともなっている。調査によると、OSバージョンが古く危険な状態のデバイスを持つ組織は53%、既知のセキュリティ欠陥を抱えるアプリは約86%にのぼる。加えて、危険なWi-FiやWebサイトへのアクセスといった、ユーザ自身を狙う攻撃も後を絶たない。こうしたリスクは攻撃者による侵入経路となり、ゼロクリック攻撃や持続的標的型攻撃を含む高度な攻撃に発展する可能性がある。本資料では、170万台超のiOSおよびAndroidデバイスのログデータをもとに、モバイルセキュリティの脅威トレンドと、克服するためのアプローチを解説する。
ホワイトペーパー ID・アクセス管理・認証 なぜAI時代に「ID脅威」が爆増? 認証情報の悪用を防ぐ“次世代の防衛術”とは なぜAI時代に「ID脅威」が爆増? 認証情報の悪用を防ぐ“次世代の防衛術”とは 2026/08/19 AIエージェントの導入が加速する一方で、多くの企業では人間と非人間のアイデンティティ(ID)が増加し続け、複数のシステムに分散している。これにより、自社の脆弱性を把握することが困難となり、攻撃者に認証情報を悪用されやすい状況に陥っている。この状況を打破するには、アイデンティティシステムとプロセスを一元的に管理し、アイデンティティ脅威を可視化して対処するセキュリティ戦略が不可欠だ。本資料では、アイデンティティ優先のセキュリティを実現する方法や、その効果について具体的なユースケースを通じて解説する。
ホワイトペーパー ID・アクセス管理・認証 AIエージェント急増で「ID管理」に新たな盲点…人間だけを守るIAMでは不十分なワケ AIエージェント急増で「ID管理」に新たな盲点…人間だけを守るIAMでは不十分なワケ 2026/08/19 AIエージェントの台頭に伴い、アイデンティティとアクセス管理(IAM)は複雑化が進み、管理対象も人間だけでなく非人間アイデンティティにまで広がっている。システムごとに分散し、手作業に依存した従来型アイデンティティ管理のアプローチでは、アクセス権限の抜け穴やコンプライアンス違反が見過ごされるリスクも高まる。ビジネスの成長と安全性を両立させるには、アイデンティティガバナンスを統合的に運用することが不可欠だ。本資料では、現代のアイデンティティ管理で求められる要件や、成熟したアイデンティティガバナンスのプロセス、実践へのアプローチなどを解説する。
ホワイトペーパー ID・アクセス管理・認証 なぜデータ漏えいの8割超で「ID」が狙われる? 攻撃者に先手を打つ「3つの原則」 なぜデータ漏えいの8割超で「ID」が狙われる? 攻撃者に先手を打つ「3つの原則」 2026/08/19 クラウドやSaaS、リモートワークの普及に伴い、企業の技術スタックは断片化し、アイデンティティのサイロ化によってセキュリティの盲点が生じている。実際、データ漏えいの80%以上がアイデンティティを狙った攻撃に起因しているとの調査データもある。従来の境界型セキュリティでは限界を迎える中、「門番」に留まっていた「アイデンティティ」の役割が問い直されている。本資料では、アイデンティティをセキュリティの要に据え、攻撃者に先手を打つための3つの原則や実現へのアプローチについて解説する。
ホワイトペーパー セキュリティ総論 「SCS評価制度」とは? 専任担当者がいなくても進められる3ステップの対応策 「SCS評価制度」とは? 専任担当者がいなくても進められる3ステップの対応策 2026/08/14 経済産業省主導で2026年度末から運用が開始予定の「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」により、企業のセキュリティ対策状況が星の数で可視化される。制度開始に向け、自社の対応状況を確認し、必要な準備を計画的に進めることが重要だ。しかし、中堅・中小企業をはじめ、専任のセキュリティ担当者がいないというケースも少なくない。本資料では、専任セキュリティ担当者不在でも実践できる、SCS評価制度に対応するための3つのステップや、外部支援を活用した具体的な解決策を解説する。
ホワイトペーパー セキュリティ総論 生成AIを悪用した「ダークAI」にどう備える? ディープラーニングを活用した事前防御 生成AIを悪用した「ダークAI」にどう備える? ディープラーニングを活用した事前防御 2026/08/14 生成AIを悪用したサイバー脅威「Dark AI(ダークAI)」の被害が深刻化している。専門知識がなくても未知のウイルスが生成できるようになり、セキュリティ対策が手薄な中堅・中小企業などが狙われている状況だ。事後対応を前提とした従来のEDRやアンチウイルスなどで未然に防ぐことは難しい。未知の脅威に備えるには、AIを活用した事前防御を含め、複数のセキュリティ対策を組み合わせることが重要だ。本資料では、未知の脅威に対抗するための「ディープラーニングを用いた事前防御」の重要性と、専任のセキュリティ担当者がいない企業でも、マルウェアの侵入リスクを抑えるための体制構築アプローチを解説する。
ホワイトペーパー セキュリティ総論 【保存版】なぜ標的型メール訓練は形骸化する? 実効性を高める教育・訓練のポイント 【保存版】なぜ標的型メール訓練は形骸化する? 実効性を高める教育・訓練のポイント 2026/08/14 フィッシング攻撃やマルウェア感染では、従業員のちょっとしたミスが企業に大きな損害をもたらす可能性がある。そのため、従業員のセキュリティ意識を向上させる教育と訓練が欠かせない。一方で、訓練が一律の内容や年に1度の実施にとどまり、継続的な取り組みになっていないケースもある。日々進化を続けるサイバー攻撃に対抗するためには、1回の訓練で終わらせず、定期的に内容を見直しながら、継続的に実施していくことが重要である。本資料では、一般的なセキュリティ訓練が抱える課題、実践的な標的型攻撃メール訓練のポイント、効果を可視化する継続的な教育アプローチを解説する。
ホワイトペーパー セキュリティ総論 セキュリティの“片手間対応”は限界? 専任担当者不在でも進められる5つの対策 セキュリティの“片手間対応”は限界? 専任担当者不在でも進められる5つの対策 2026/08/14 サイバー攻撃が高まる中、企業規模に関わらず迅速なインシデント対応が求められている。そのためには、セキュリティ対策に特化した専門人材と、組織的に取り組める体制構築が不可欠だ。しかし、多くの企業では経験豊富な人材を確保しづらく、他部門の従業員がIT業務を兼務しているのが実情である。そこで注目されているのが「アウトソーシング」の活用だ。運用管理の委託や相談サービスなど、セキュリティ対策におけるアウトソーシングサービスは主に5種類存在する。本資料では、セキュリティ対策のアウトソーシングが注目される背景、メリットや主な種類、取り組みへのアプローチなどを解説する。
ホワイトペーパー モバイルセキュリティ・MDM モバイル端末管理(MDM)だけでは不十分? モバイル特有の「セキュリティ盲点」大解説 モバイル端末管理(MDM)だけでは不十分? モバイル特有の「セキュリティ盲点」大解説 2026/08/14 社用スマートフォンのビジネス利用が拡大する中、モバイル端末を狙ったサイバー攻撃の被害が急増している。多くの企業が導入している「モバイル端末管理(MDM)」は、紛失・盗難対策には有効だが、外部からの攻撃を防ぎきれない。こうした防御力不足を補うのが、モバイル端末を脅威から保護する「モバイル脅威対策(MTD)」である。本資料では、モバイル端末を取り巻く脅威を整理し、MTDの特徴とMDMとの違い、そして、これらを組み合わせてモバイル端末セキュリティを強化する方法を解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 【診断テスト付き】自社のランサムウェア対策レベルは?「6つの感染経路」を図解 【診断テスト付き】自社のランサムウェア対策レベルは?「6つの感染経路」を図解 2026/08/14 企業の保有するデータを暗号化し、身代金を要求する「ランサムウェア」の被害が深刻となっている。「自社は中小企業だから、大企業と違って狙われることはない」──こうした慢心は非常に危険である。現代の攻撃者は、セキュリティ対策が手薄な中小企業から侵入し、サプライチェーンを通じて本来の標的へと攻撃を仕掛けるのが実情だ。この脅威に対抗するためには、侵入ルートを把握した上で、防御力と回復力(レジリエンス)を高める必要がある。本資料では、レジリエンスの重要性、ランサムウェアの主要な6つの感染経路と防御策、そして「最後の砦」となるバックアップ戦略などについて解説する。
ホワイトペーパー セキュリティ総論 「生成AIの利用禁止」では防げない…IPAが説く「シャドーAI」5つの対策 「生成AIの利用禁止」では防げない…IPAが説く「シャドーAI」5つの対策 2026/08/03 企業で生成AIの活用が進む一方、従業員が未承認のAIツール・サービスを使う「シャドーAI」が新たなリスクとして浮上している。IT部門やセキュリティ管理者の監視下にないAIツールの利用は、情報漏えいやハルシネーションによる信用低下などにつながる恐れがある。多くの企業では外部AI利用を禁止しているが、それだけでリスクを低減することはできない。重要なのは、把握、設計、整備、防御、定着という5つのフェーズを順序立てて実行することだ。本資料では、シャドーAIの定義や具体例、実際に発生したインシデント事例、企業が実践すべき5つの対策ステップなどを解説する。
ホワイトペーパー セキュリティ総論 セキュリティ教育、その進め方で合ってる? 迷いを解消する10ステップのToDoリスト セキュリティ教育、その進め方で合ってる? 迷いを解消する10ステップのToDoリスト 2026/08/03 脅威が高度化する中、従業員1人ひとりセキュリティ知識と技能の向上は急務である。本資料は、企業が従業員に情報セキュリティ教育を実施する際に確認すべき項目を、ToDo形式でまとめた実務向けのガイドである。従業員に身につけさせる知識・技能の決め方から、教材の準備、実施方法、効果測定など10項目を段階的に確認できる。こうした判断のポイントを事前に押さえておけば、教育を実施して終わりにせず、継続的な改善につなげやすくなる。教育計画を立てる前に、まず目を通しておきたい一冊である。
ホワイトペーパー セキュリティ総論 ヤバいメールで業務停止…?無防備な従業員を“最強の盾”に変えるメール訓練術 ヤバいメールで業務停止…?無防備な従業員を“最強の盾”に変えるメール訓練術 2026/08/03 近年、特定の組織を狙って攻撃を仕掛ける「標的型攻撃メール」の被害が深刻化し、「情報セキュリティ10大脅威 2026」でも5位に選ばれ、早急な対策が求められる。その攻撃手口は、差出人や本文などを巧妙に偽装したメールで受信者を騙そうとするものだ。被害を防ぐには、入口対策、出口対策、従業員教育という3つの柱があり、中でも、メールを受け取り判断する従業員自身のセキュリティ意識を継続的に高めていくことが重要である。本資料では、標的型攻撃メールの特徴や対策を整理し、従業員教育の一環として「標的型攻撃メール訓練」の進め方を解説する。
ホワイトペーパー セキュリティ総論 サイバー被害の原因は“形骸化”? 無防備な会社を救う「セキュリティ年間計画」術 サイバー被害の原因は“形骸化”? 無防備な会社を救う「セキュリティ年間計画」術 2026/08/03 サイバー脅威のリスクが高まる中、従業員1人ひとりのセキュリティ意識の向上・維持が求められている。しかし、多くの企業ではセキュリティ教育が形骸化し、本来の目的を見失いがちである。その結果、効果が表れずにコスト・工数を浪費している状況だ。効果的な教育を実践するには「継続性」が重要であり、そのためには「年間計画」を立てる必要がある。本資料では、教育内容の検討方法や実施頻度の目安など、具体的な年間セキュリティ教育計画の立て方と、セキュリティ教育サービスの選定ポイントを解説する。
ホワイトペーパー セキュリティ総論 そのメール、本当に見抜けますか?日本年金機構も被害「標的型攻撃メール」実例と対策 そのメール、本当に見抜けますか?日本年金機構も被害「標的型攻撃メール」実例と対策 2026/08/03 特定の組織を狙い撃ちする「標的型攻撃メール」の被害が後を絶たない。標的の範囲も官公庁や大手企業だけでなく、地方公共団体や中小企業にも広がっている。その手口は巧妙で、実在の人物や組織へのなりすまし、開封を誘う件名や本文など、受信者に「怪しい」と気づかせない仕掛けが随所に見られる。技術的な対策だけで防ぎきることは難しく、従業員は日頃から「見抜く目」を養っておくことが欠かせない。本資料では、日本年金機構や早稲田大学などが受けた標的型攻撃メールの被害事例、サンプル文面、具体的な対策などについて解説する。
ホワイトペーパー セキュリティ総論 セキュリティ研修、やりっぱなしになってない? SBI証券も実践「行動を変える」教育法 セキュリティ研修、やりっぱなしになってない? SBI証券も実践「行動を変える」教育法 2026/08/03 標的型攻撃メールやフィッシング詐欺など、サイバー攻撃の手口が年々巧妙化する中、従業員へのセキュリティ教育がより重要になっている。強固なセキュリティ対策に加え、従業員1人ひとりの情報活用性を高めることで、事業成長を後押しする情報セキュリティを実現できる。本資料では、従業員の意識や行動の変容を促し、セキュリティ強化につなげる継続的な教育の仕組みを紹介する。実際に、不審メール報告対応の時間を1/2に短縮したSBI証券など3社の実践事例も収めている。その具体的な方法とはどのようなものか、ぜひ確認してほしい。
ホワイトペーパー セキュリティ総論 その【至急】【重要】はワナかも…巧妙な「標的型攻撃メール」を見破るポイント その【至急】【重要】はワナかも…巧妙な「標的型攻撃メール」を見破るポイント 2026/08/03 取引先から届いたと思ったメールを開封したら、実は巧妙に偽装されたフィッシングメールだった──このような人の隙を突いた「標的型攻撃メール」の脅威が高まっている。その手口は多岐にわたり、実在する人物や企業、公的機関になりすましたり、メール件名に「至急」「重要」などの文言を付け加えて開封を急がせるなどが挙げられる。しかし、添付ファイルやリンクの形式、文章の言い回しなど、注意深く見れば違和感に気づけるポイントがいくつも存在する。本資料では、実際にありがちな文面例を示しながら、不審メールを見破るポイントと、標的型攻撃メールへの具体的な対策を解説する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE 人も技術も予算もない…!それでも「できる」ゼロトラストネットワークの第一歩 人も技術も予算もない…!それでも「できる」ゼロトラストネットワークの第一歩 2026/07/24 ハイブリッドワークやクラウド活用の普及に伴い、企業を取り巻くサイバー攻撃の脅威がますます深刻化している。調査によると45.2%もの企業が過去に何らかのセキュリティインシデントを経験しているという。このような状況を受け、何も信頼しない「ゼロトラスト」の考え方を取り入れたセキュリティ対策に取り組む企業が増加傾向にある。だが、セキュリティ人材が足りない、専門知識・知見不足、セキュリティ予算が取れないといった悩みを抱え、対策に手が回らないという企業も多い。この資料は、そんな「3ない」状況にある企業でも取り組めるネットワークセキュリティの第一歩を示す。
ホワイトペーパー ID・アクセス管理・認証 パスワード認証はもう限界?「パスキー認証」導入企業が急速に増えている理由 パスワード認証はもう限界?「パスキー認証」導入企業が急速に増えている理由 2026/07/13 本人確認の手段として長らく使われてきたID/パスワード認証が、いま限界を迎えつつある。フィッシング詐欺やブルートフォース攻撃といった脅威の高度化に加え、パスワードの管理負担が重くのしかかっていることが理由だ。その解決策として注目されているのが、パスワードを使わない「パスキー認証」である。運用負荷を軽減しつつセキュリティも強化し、国内では2025年末ですでに55社以上が導入し、今も急速に導入が進んでいる。一方で、導入に際して直面する課題も浮かび上がってきた。本資料では、国際的な認証標準化の第一線に立つFIDOアライアンスの執行評議会ボードメンバーとの対談を通じて、パスキー認証の仕組みや現状、今後の展開について解説する。
ホワイトペーパー セキュリティ総論 素人がAIで企業を狙う時代…?従来対策が通用しない「最新防衛」5つの絶対要件 素人がAIで企業を狙う時代…?従来対策が通用しない「最新防衛」5つの絶対要件 2026/06/24 フロンティアAIと呼ばれる最先端AIモデルの登場により、サイバー攻撃の高度化が進んでいる。脆弱性の発見から悪用に至るまでの時間は年単位から時間単位へと短縮され、今やAIを使えば専門家でなくても組織を狙える時代になった。こうした変化を前に、重大度スコアだけに依存した従来の脆弱性管理では追いつけない。求められるのは、攻撃者の視点で経路を継続的に把握し対処する「エクスポージャーとリスクの管理」への転換である。本資料はこの転換を実現するための5つの具体的な要件を提示し、実践へのアプローチや最新の防御モデルの在り方を解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 【チェックリスト付】人材不足で現場が崩壊?危機を救う「次世代SIEM」の選び方 【チェックリスト付】人材不足で現場が崩壊?危機を救う「次世代SIEM」の選び方 2026/06/17 AIの台頭やクラウドの普及などによるIT環境の複雑化に伴い、従来型セキュリティで脅威から組織を守ることは限界を迎えている。さらに、セキュリティ人材のスキル不足も深刻な課題だ。この危機に対応するには、最新のSIEMによるセキュリティ運用チームの強化が不可欠だ。高度な分析力やAIによる自動化を活用し、脅威の検出から対応までを迅速化する。では、自社に最適な製品をどう見極めるべきか。本資料では、自社の環境やリスクを評価し、最も適した次世代SIEMを見極める方法について、実践的なチェックリストを交えて解説する。
ホワイトペーパー ファイアウォール・IDS・IPS AIでガラリと変わるネットワークセキュリティ、「次世代FW」選定の完全ガイド AIでガラリと変わるネットワークセキュリティ、「次世代FW」選定の完全ガイド 2026/06/12 巧妙化が進むサイバー脅威に対抗するため、ネットワークセキュリティは日々進化を続けている。その要衝となる最新技術が「次世代ファイアウォール(NGFW)」だ。「ゼロトラスト」のセキュリティを実現し、機械学習(ML)を活用してリアルタイムでの脅威検出と対応を可能とする。さらに、AIOpsによる自動化でネットワーク運用も効率化する。本資料は、包括的な提案依頼書(RFP)の作成を支援することを目的としたガイドだ。ネットワークセキュリティの傾向やNGFWの重要性と求められる機能などを解説する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE 「クラウドNGFW」はどれを選べばいい?3社徹底比較、マルウェア「100%防御」したのは 「クラウドNGFW」はどれを選べばいい?3社徹底比較、マルウェア「100%防御」したのは 2026/06/12 クラウド環境を狙うサイバー攻撃が巧妙化し、従来のファイアウォールで防御することが困難となってきた。こうした脅威に対し、「次世代ファイアウォール(NGFW)」が注目されているが、製品間の性能格差は想像以上に大きい。そこで、ネットワークとセキュリティの独立テスト機関Miercomが2025年第1四半期に実施したクラウドNGFW製品に関する業界調査結果を紹介する。最高性能のクラウドNGFWはエクスプロイト攻撃を95.5%ブロックし、回避型攻撃は100%防御したという。セキュリティ戦略の見直しを検討する企業担当者にとって見逃せない調査データといえる。
ホワイトペーパー セキュリティ総論 CopilotやChatGPTを狙い撃ち…成功率88%「プロンプト攻撃」の衝撃 CopilotやChatGPTを狙い撃ち…成功率88%「プロンプト攻撃」の衝撃 2026/06/12 生成AIの急速な普及により、「敵対的プロンプト攻撃」という新たなサイバー脅威が浮上している。攻撃者が巧妙に設計されたプロンプトで大規模言語モデル(LLM)を操作し、不正な振る舞いを強要して有害な内容や意図しない情報を出力させる攻撃だ。最新の実証実験により、3つの主要攻撃ベクトルを特定し、主流LLMに対する攻撃成功率は最高88%に達するという衝撃的な結果が明らかになった。本PDFではこれらの詳細とともに、プロンプト攻撃の影響や手法を体系的に分類し、生成AIシステムのセキュリティ対策を解説。Microsoft 365 Copilotでの機密データ流出事例や、AIエージェントを取り巻くリスクなど実践的な情報をまとめた。