動画 ゼロトラスト・クラウドセキュリティ・SASE AI時代のクラウド攻撃に、先回りして手を打つ Cortex Cloudが実現する予防型セキュリティ AI時代のクラウド攻撃に、先回りして手を打つ Cortex Cloudが実現する予防型セキュリティ 2026/09/17 攻撃者がAIを活用した攻撃を仕掛ける時代では、クラウド環境の設定ミスや脆弱性を起点に侵害されるため、事前対策が重要です。クラウドセキュリティ事故防止の観点から、クラウド環境を可視化・相関し、リスク検知と対応をリアルタイムに実現する次世代CNAPPプラットフォームCortexCloudの活用方法及び運用ポイントをお伝えします。 ※SBクリエイティブ株式会社 (ビジネス+IT) 主催 2026年6月12日 「Security Management Conference Roadshow 2026 Spring 大阪」より
記事 ゼロトラスト・クラウドセキュリティ・SASE クラウド狙う攻撃は「500倍速」に…企業に残された猶予は「1.7日」でも先手を打つ方法 クラウド狙う攻撃は「500倍速」に…企業に残された猶予は「1.7日」でも先手を打つ方法 2026/09/17 ビジネスの基盤としてクラウドの利用が当たり前となる中、企業を狙うサイバー攻撃の脅威はかつてないスピードで進化している。特にAI技術を悪用した攻撃は、従来の対策では太刀打ちできないレベルに達しているのが現状だ。本記事では、激変するクラウド環境のセキュリティリスクを解説するとともに、攻撃の先手を打つための最新の予防アプローチをひも解く。
動画 ゼロトラスト・クラウドセキュリティ・SASE AIネイティブ時代のゼロトラストの新要件:AIエージェントとサイバー脅威の最新トレンド AIネイティブ時代のゼロトラストの新要件:AIエージェントとサイバー脅威の最新トレンド 2026/09/16 AIエージェントがビジネスの中心となる時代が訪れようとしています。そんな中で企業は既存のビジネスへの影響、またデータ流出や攻撃の高度化といった深刻なリスクに直面しています。本セミナーでは、生成AIからAIエージェントを取り巻く技術トレンドやAIを活用したサイバー脅威や新しいセキュリティ要件などを解説していきます。 ※ SBクリエイティブ株式会社 (ビジネス+IT) 主催 2026年1月20日「ゼロトラスト時代のサイバーセキュリティ対策 2026 冬」より
記事 ゼロトラスト・クラウドセキュリティ・SASE 【AIが自律的に攻撃】1500の組織がすでに騙された……「偽MCPサーバ」被害を防ぐ4要件 【AIが自律的に攻撃】1500の組織がすでに騙された……「偽MCPサーバ」被害を防ぐ4要件 2026/09/16 インターネットの主役が、人間からAIへと急速に移り変わりつつある。かつては質問に答えるだけの「話し相手」だったAIが、今では自ら考え、人の代わりに複雑なタスクまでこなす存在へと進化を遂げている。企業のビジネスモデルと、それを守るセキュリティの常識を根本から覆そうとしている今、企業がとるべき対策は何か。
記事 セキュリティ総論 「金太郎飴型」を脱するには? 慶應大・岩本氏が語る、生産性が跳ねる“組織体制”の秘密 「金太郎飴型」を脱するには? 慶應大・岩本氏が語る、生産性が跳ねる“組織体制”の秘密 2026/09/16 「人的資本経営」や「HRテクノロジー」という言葉がバズワード化し、多くの企業が開示対応やシステム導入に追われている。しかし、それらは本当に企業価値や現場の生産性向上に結びついているだろうか。本記事では、日本のHRテクノロジーの第一人者である慶應義塾大学大学院の岩本隆氏が、一律管理を前提とした従来の日本型雇用制度が抱える「制度疲労」を浮き彫りにし、AIの進化によって個人の生産性に上限がなくなった現代を勝ち抜くための、新たな組織運営のロードマップを解き明かす。
記事 セキュリティ総論 Power Appsは「プロ開発」、kintoneは「利用者開発」──伊藤忠丸紅鉄鋼の“いいとこどり”ツール選定戦略 Power Appsは「プロ開発」、kintoneは「利用者開発」──伊藤忠丸紅鉄鋼の“いいとこどり”ツール選定戦略 2026/09/14 鉄鋼製品などの輸出入および販売、加工などを手掛けている伊藤忠丸紅鉄鋼では、海外を含めた多くの事業会社との情報共有を加速させるための業務基盤づくりに取り組み、BPR(Business Process Re-engineering)をはじめとしたグループ全体の業務効率化やITリテラシー向上に努めている。業務基盤の中核的なソリューションとしてkintoneを採用した経緯について、IT推進部グループシステムサポートチーム長 宮﨑 良太氏およびデジタル戦略室 菅谷 賢吾氏にお話を伺った。
記事 セキュリティ総論 物流現場がサイバー攻撃の標的に マテハン環境のリスクと実践的な対策ロードマップ 物流現場がサイバー攻撃の標的に マテハン環境のリスクと実践的な対策ロードマップ 2026/09/11 昨今の物流拠点はDX・自動化が進み、多様なマテハン機器やシステム、ネットワークが高度に連携するようになっている。一方、サイバーセキュリティ対策はそれに追いついておらず、現場の脆弱性が物流機能を持つ企業自身だけでなく、サプライチェーン全体のリスクとなっている。ランサムウェアによる物流事業者の業務停止事例も報道されており、その影響の大きさが改めて認識されている。そのような現状を踏まえ、都築電気はフォーティネットジャパン、ネットワンパートナーズと連携して、物流・マテハン環境におけるセキュリティ強化支援に乗り出している。
動画 ネットワークセキュリティ・VPN フロンティアAI時代のVPN限界とゼロトラストの実装!ゼロトラストブラウザ「mocochro」と「moconaviシリーズ」のご紹介 フロンティアAI時代のVPN限界とゼロトラストの実装!ゼロトラストブラウザ「mocochro」と「moconaviシリーズ」のご紹介 2026/09/10 VPNは、その構造自体に根本的な問題があります。moconaviはVPNの弱点を完全に補完するゼロトラストモデルを実装しており、Enterprise Browser「mocochro」やデータのソブリン性を担保するリモートデスクトップサービス「moconavi RDS(ソブリンクラウド版)」などでエンドポイントも保護します。データを残さない設計により、社給端末に加えBYODの導入も可能。その概要を金融・自治体の実例を交えながら紹介します。 ※SBクリエイティブ株式会社 (ビジネス+IT) 主催 2026年6月19日 「Security Management Conference Roadshow 2026 夏 東京」より
動画 ID・アクセス管理・認証 なぜこのままの特権アクセス管理ではだめなのか?― モダンPAMが示す新しい考え方 ― なぜこのままの特権アクセス管理ではだめなのか?― モダンPAMが示す新しい考え方 ― 2026/09/03 本講演では、従来の特権アクセス管理が抱える課題を整理したうえで、「必要なときに、必要な権限だけを付与する」モダンPAMという新しいアプローチを解説します。今後のセキュリティ対策において求められる、特権管理の方向性を整理します。 ※SBクリエイティブ株式会社 (ビジネス+IT) 主催 2026年6月19日 「Security Management Conference Roadshow 2026 夏 東京」より
ホワイトペーパー セキュリティ総論 もう予測できないサイバー攻撃…それでも“先手を打つ”ための「42の実践策」 もう予測できないサイバー攻撃…それでも“先手を打つ”ための「42の実践策」 2026/09/03 サイバーセキュリティ環境が絶えず変化する中、脅威を正確に予測することは非常に困難である。しかし、発生する可能性の高い脅威を事前に把握し、先手を打つことで、インシデントへの迅速なレスポンスと早期復旧は可能となる。では、具体的にどのような対策を講じるべきなのか。本資料は、最新のインシデントレポートの分析結果に基づき、組織の回復力を最大化するための42の具体的なヒントをまとめている。アイデンティティ管理から脆弱性パッチ適用、クラウド対策までを整理した上で、プロアクティブな防御態勢を構築するためのアクションプランを解説する。
記事 ID・アクセス管理・認証 なぜ「特権アカウント」を守るだけでは危ない?クラウド時代に露呈…従来型PAMの死角 なぜ「特権アカウント」を守るだけでは危ない?クラウド時代に露呈…従来型PAMの死角 2026/09/03 クラウド移行が急激に進む中、従来の境界防御や特権ID管理は通用しなくなっている。これまでのオンプレミス前提の手法では、なぜ現代のシステムにおいて通用しないのだろうか。本稿では、インフラの劇的な変化に伴うアクセス権限のリスクと、特権管理の新たな死角について解説する。これからの時代に不可欠となるアクセス管理のパラダイムシフトとは。
ホワイトペーパー セキュリティ総論 ゴールハイジャックの恐怖…「エージェンティックAI」10大脅威と実践的対策 ゴールハイジャックの恐怖…「エージェンティックAI」10大脅威と実践的対策 2026/09/02 自律的に計画を立て、実行する「エージェンティックAI」を導入する企業が増えている。だが、従来のID管理やAPIゲートウェイといったガードレールでは制御しきれず、新たなセキュリティリスクが生まれつつある。たとえば、巧妙な文章によってAIの目的そのものを書き換える「ゴールハイジャック」や、AIの記憶領域に悪意ある情報を埋め込む「メモリポイズニング」などの脅威が挙げられる。本資料は、こうした脅威を含むエージェンティックAIの10大リスクを整理し、それぞれの詳細と対応戦略を解説する。あわせて、自社のAIセキュリティ対応状況を診断できる評価シートも収録している。
ホワイトペーパー セキュリティ総論 【2026年版レポート】中国・北朝鮮・イランの動向は? 750件調査で見えた「4大トレンド」 【2026年版レポート】中国・北朝鮮・イランの動向は? 750件調査で見えた「4大トレンド」 2026/09/02 2025年はサイバー攻撃の速度が加速し続けた1年であった。脅威アクターはAIを悪用して攻撃スピードを速め、データ流出まで最速72分を記録した。また、インシデントの多くにはアイデンティティの脆弱性が関与しており、その割合は全体のほぼ90%に達する。さらに、SaaSなどソフトウェアサプライチェーンのリスクが台頭したほか、中国、北朝鮮、イランに関わる国家的行為者によるキャンペーンも目立っていた。本資料は、世界750件以上のインシデント調査データをもとに、2026年における4つの脅威トレンドをまとめたレポートである。その全容と、組織を守るための5つのセキュリティ推奨事項を解説する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE SASEだけでは防ぎきれない…95%が被弾してしまう「ブラウザ攻撃」への処方箋 SASEだけでは防ぎきれない…95%が被弾してしまう「ブラウザ攻撃」への処方箋 2026/09/02 ハイブリッドワークの普及や、個人端末(BYOD)の利用、SaaSアプリの急増により、ブラウザベースの業務が急増している。それに伴い、95%の組織がブラウザベースの攻撃を経験しており、自社の全デバイスを完全に保護できている組織はほとんど存在しないのが実態だ。こうした中、従業員の生産性を維持しつつ脅威に対抗する手法として、ネットワーク全体を保護する「SASE」と「セキュアブラウザ」の併用が注目を集めている。本資料では、最新の調査データをもとに現代の企業が抱えるリスクを浮き彫りにし、SASEとブラウザセキュリティによる最適化のアプローチを解説する。
ホワイトペーパー ファイアウォール・IDS・IPS 現代のサイバー脅威対策で知っておくべき「XDR」、必須となる10の主要機能とは? 現代のサイバー脅威対策で知っておくべき「XDR」、必須となる10の主要機能とは? 2026/09/02 サイバー攻撃の手口はより洗練され、攻撃の威力と規模が拡大している。多くのセキュリティチームは、新たなツールを導入して対策するものの、ツールの乱立や人員不足などの課題に頭を悩ませている。そこで注目されている脅威対策が「XDR(Extended Detection and Response:拡張検知・応答)」だ。本資料は、昨今のセキュリティを取り巻く状況、XDRとは何か、いかにして攻撃のライフサイクルを断ち切るのか、一般的なユースケースなどを解説する。
ホワイトペーパー セキュリティ総論 アラート85%減・ROI 244%、アラート疲れのSOCを救う「AI駆動型クラウド基盤」の全貌 アラート85%減・ROI 244%、アラート疲れのSOCを救う「AI駆動型クラウド基盤」の全貌 2026/09/02 毎日押し寄せる膨大なアラートの処理に多くのSOCが疲弊している。その根本原因は、サイロ化したシステムやツールによる可視性の欠如と、大量の誤検知への対応に伴う煩雑な手作業にある。この課題解決策として注目されているのが、脅威の検知から対応までを単一のAI駆動型クラウド基盤で一元管理し、運用を自動化するアプローチだ。フォレスター社の調査によると、この仕組みにより対応が必要なアラートを85%削減、平均修復時間を85%短縮し、244%の投資収益率(ROI)を実現したという。本資料では、これらの調査結果を基に、具体的な仕組みや効果を解説する。
記事 金融セキュリティ なぜ某大手保険会社は「VDI」をやめた?コストも監査対応も激変した“ある方法”とは なぜ某大手保険会社は「VDI」をやめた?コストも監査対応も激変した“ある方法”とは 2026/09/02 サイバー攻撃が高度化する中、金融機関のセキュリティは大きな転換点を迎えている。2025年8月31日、長らく評価の標準だった「FFIEC CAT」が廃止され、「侵入される前提(Assume Breach)でいかに対応・復旧するか」を問う新基準「CRI Profile v2.0」がグローバルのデファクトスタンダードとなったのだ。金融庁もガイドラインで参考ツールとして提示するこの新基準に、監査対応で疲弊する現場はどう適合すればよいのか。実は、VDIの高コストや性能不満を抱えた既存インフラを生かしたまま要件を満たし、万一PCを紛失しても情報漏えいではなく「物損事故」として処理できる“意外な一手”がある。 本記事では、大手金融機関が続々と採用するその方法の正体に迫る。
ホワイトペーパー セキュリティ総論 社員・役員1000人の調査で判明……生成AIの慎重姿勢が“勝手利用”を爆増させるワケ 社員・役員1000人の調査で判明……生成AIの慎重姿勢が“勝手利用”を爆増させるワケ 2026/08/28 多くの企業の経営層が生成AIの導入に意欲を示す一方で、セキュリティ懸念やルール・体制の未整備などがハードルとなり、活用拡大を阻まれている現状にある。経営層は安全性が担保できるまで、導入には慎重な姿勢であるが、皮肉にもそれが「ガバナンスの空白」を生み、現場の一般社員がこっそり非公認ツールを使う「シャドーAI」が爆発的に蔓延しているという。この致命的なジレンマを解決し生産性を高めるため、経営層はどのような安全策を講じるべきか。本資料は、経営層505名と一般社員506名を対象とした詳細な調査結果とともに、両者のギャップや解決のアプローチなどを解説する。
ホワイトペーパー セキュリティ総論 完全防止は不可能? わずか3.1%しか知らない…「AIアプリ崩壊」のセキュリティ死角 完全防止は不可能? わずか3.1%しか知らない…「AIアプリ崩壊」のセキュリティ死角 2026/08/28 生成AIが急速に普及する中、新たなサイバー脅威「プロンプトインジェクション」が深刻化している。これは、AIへの入力に悪意ある指示を紛れ込ませ、意図しない動作を引き起こす攻撃であり、指示とデータを同じ自然言語として処理する構造的弱点に起因する。中でも、外部データに攻撃指示を仕込む「間接型」は検知が難しく実被害に直結しやすい。自社でAIアプリを開発していない企業も無関係ではいられない。だが、こうした事態をリスクとして認識できている経営層はわずか3.1%にとどまるという。本資料は、プロンプトインジェクションの特徴や想定される4つのリスクシナリオ、そして多層防御による対策について解説する。
ホワイトペーパー セキュリティ総論 現場の73%が勝手に使用…?生成AIの“見えない穴”を塞ぐ「19のチェックリスト」 現場の73%が勝手に使用…?生成AIの“見えない穴”を塞ぐ「19のチェックリスト」 2026/08/28 生成AIの全社導入が本格化する中、安全な環境の整備が追いつかない企業が急増している。対策が進まない本質的な理由は、危機感の不足ではなく「何が起きているか分からない」という一点にある。経営層が実態を把握できぬままルール作りに足踏みする裏で、現場社員の73.1%が非公認ツールを業務で使う、いわゆるシャドーAIに陥っているという調査結果もある。この現状を打破するための第一歩は、禁止や注意喚起ではなく、自社の利用実態を「可視化」することである。本資料は、全19項目のセルフチェックシートによって自社の安全性を診断し、診断結果に応じたアプローチや、つまずきやすい3つの落とし穴を提示する。
動画 金融セキュリティ 金融庁も注視するランサムウェア対策の決定打: 止まらない経営を実現する「サイバーリカバリ」の新常識 金融庁も注視するランサムウェア対策の決定打: 止まらない経営を実現する「サイバーリカバリ」の新常識 2026/08/26 巧妙化を極めるランサムウェア攻撃に対し、金融庁も「侵入されることを前提とした早期復旧体制(サイバーレジリエンス)」の構築を強く求めています。もはやバックアップは「取っている」だけでは不十分であり、攻撃を受けた際に「いかに速く、安全な状態で戻せるか」が経営の命運を分けます。本セッションでは、バックアップデータの不変性(Immutable)とバックアップデータの異常検知機能を武器に、世界中の金融機関で採用が進む次世代ソリューション「Rubrik」をご紹介します。万が一の感染時にも、業務影響を極小化し、迅速にサービスを再開するための「新常識」を徹底解説します。 ※SBクリエイティブ株式会社 (ビジネス+IT) 主催 2026年7月17日 「金融DX&AIフォーラム 2026 夏 東京」より
記事 セキュリティ総論 7名で2,000名を支える──ガラパゴス化した開発基盤を変えた「可視化改革」のリアル 7名で2,000名を支える──ガラパゴス化した開発基盤を変えた「可視化改革」のリアル 2026/08/26
記事 金融セキュリティ 金融庁・日銀が「異例の要請」…ランサム復旧「2カ月を1週間」に縮める3つのポイント 金融庁・日銀が「異例の要請」…ランサム復旧「2カ月を1週間」に縮める3つのポイント 2026/08/26 ランサムウェア被害からの復旧に「2~3カ月」を要する……そんな事態が珍しくない中、金融庁と日本銀行は、金融機関などにサイバー対策の点検・強化を求める異例の要請を出した。背景にあるのは、AIによって高速化する攻撃と、従来型バックアップだけでは守り切れない現実である。自社が被害を受けた場合、どのようにして仕事を止めずに戻すべきなのか。押さえるべき3つのポイントなどを通して、復旧期間を「1週間」に縮めるための手法を解説する。
記事 グループ会社管理 東京海上HDは“セキュリティ格差”をどう埋めた?40人で24社を守る「バーチャル要員」 東京海上HDは“セキュリティ格差”をどう埋めた?40人で24社を守る「バーチャル要員」 2026/08/21 企業のグローバル化が進む中、グループ全体のサイバーセキュリティ水準をいかに保つかが大きな課題となっている。各社でIT環境やビジネスモデル、セキュリティ成熟度が異なれば、グループ内に“防御格差”が生まれ、全体を揺るがす弱点になりかねない。M&Aを通じて世界57カ国、365社へと事業を拡大してきた東京海上グループは、この難題にどう向き合っているのか。東京海上ホールディングスの嶋谷 巧氏が語った。
ホワイトペーパー セキュリティ総論 「SCS評価制度」とは? 専任担当者がいなくても進められる3ステップの対応策 「SCS評価制度」とは? 専任担当者がいなくても進められる3ステップの対応策 2026/08/14 経済産業省主導で2026年度末から運用が開始予定の「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」により、企業のセキュリティ対策状況が星の数で可視化される。制度開始に向け、自社の対応状況を確認し、必要な準備を計画的に進めることが重要だ。しかし、中堅・中小企業をはじめ、専任のセキュリティ担当者がいないというケースも少なくない。本資料では、専任セキュリティ担当者不在でも実践できる、SCS評価制度に対応するための3つのステップや、外部支援を活用した具体的な解決策を解説する。
ホワイトペーパー セキュリティ総論 生成AIを悪用した「ダークAI」にどう備える? ディープラーニングを活用した事前防御 生成AIを悪用した「ダークAI」にどう備える? ディープラーニングを活用した事前防御 2026/08/14 生成AIを悪用したサイバー脅威「Dark AI(ダークAI)」の被害が深刻化している。専門知識がなくても未知のウイルスが生成できるようになり、セキュリティ対策が手薄な中堅・中小企業などが狙われている状況だ。事後対応を前提とした従来のEDRやアンチウイルスなどで未然に防ぐことは難しい。未知の脅威に備えるには、AIを活用した事前防御を含め、複数のセキュリティ対策を組み合わせることが重要だ。本資料では、未知の脅威に対抗するための「ディープラーニングを用いた事前防御」の重要性と、専任のセキュリティ担当者がいない企業でも、マルウェアの侵入リスクを抑えるための体制構築アプローチを解説する。
ホワイトペーパー セキュリティ総論 【保存版】なぜ標的型メール訓練は形骸化する? 実効性を高める教育・訓練のポイント 【保存版】なぜ標的型メール訓練は形骸化する? 実効性を高める教育・訓練のポイント 2026/08/14 フィッシング攻撃やマルウェア感染では、従業員のちょっとしたミスが企業に大きな損害をもたらす可能性がある。そのため、従業員のセキュリティ意識を向上させる教育と訓練が欠かせない。一方で、訓練が一律の内容や年に1度の実施にとどまり、継続的な取り組みになっていないケースもある。日々進化を続けるサイバー攻撃に対抗するためには、1回の訓練で終わらせず、定期的に内容を見直しながら、継続的に実施していくことが重要である。本資料では、一般的なセキュリティ訓練が抱える課題、実践的な標的型攻撃メール訓練のポイント、効果を可視化する継続的な教育アプローチを解説する。
ホワイトペーパー セキュリティ総論 セキュリティの“片手間対応”は限界? 専任担当者不在でも進められる5つの対策 セキュリティの“片手間対応”は限界? 専任担当者不在でも進められる5つの対策 2026/08/14 サイバー攻撃が高まる中、企業規模に関わらず迅速なインシデント対応が求められている。そのためには、セキュリティ対策に特化した専門人材と、組織的に取り組める体制構築が不可欠だ。しかし、多くの企業では経験豊富な人材を確保しづらく、他部門の従業員がIT業務を兼務しているのが実情である。そこで注目されているのが「アウトソーシング」の活用だ。運用管理の委託や相談サービスなど、セキュリティ対策におけるアウトソーシングサービスは主に5種類存在する。本資料では、セキュリティ対策のアウトソーシングが注目される背景、メリットや主な種類、取り組みへのアプローチなどを解説する。
記事 リーダーシップ サイバー攻撃で会社を壊すのは『トップの一言』──NTTグループCISOが説く有事の定石 サイバー攻撃で会社を壊すのは『トップの一言』──NTTグループCISOが説く有事の定石 2026/08/12 DXの進展によりシステム復旧は複雑化し、サイバー攻撃の被害は甚大化している。インシデント発生時、会社を本当に壊してしまうのは攻撃そのものではなく、有事における「トップの判断ミス」かもしれない。世界的な通信インフラを支えるNTTグループのCISOである横浜信一氏が、実務を阻害するトップの誤った言動や、現場を疲弊させずに被害を最小化するためのマネジメントの真髄について語った。