ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE 【徹底解説】AWSが提唱「セキュリティ成熟モデル」、4つのフェーズと3つの要点 【徹底解説】AWSが提唱「セキュリティ成熟モデル」、4つのフェーズと3つの要点 2026/06/01 DXや事業のスケーラビリティを求め、重要システムのクラウド移行が進む一方で、AWSを始めとしたクラウド環境には特有のセキュリティリスクが存在する。たとえば、各サービスの権限の複雑さはオンプレミスと大きく異なる。ひとたびインシデントが発生すれば、事業停止や企業価値の損失などを招く恐れがある。こうしたリスクに対応するには、クラウド環境に適応した運用体制とセキュリティ体制の構築が不可欠だ。そこでカギとなるのが、クラウド環境特有のリスクの把握と、セキュリティ運用体制のポイントを抑えることである。本資料では、ベンダー委託や自社運用それぞれのケースを踏まえたクラウドセキュリティの運用の注意点とセキュリティ対策の優先度に対する考え方を解説する。
ホワイトペーパー ASM・CTEM・脆弱性診断・レッドチーム もうすぐ始まる「セキュリティ対策評価制度」、対応に不可欠な「ASM」の基本を解説 もうすぐ始まる「セキュリティ対策評価制度」、対応に不可欠な「ASM」の基本を解説 2026/05/25 サプライチェーンを狙うサイバー攻撃が急増する中、経済産業省は「サプライチェーン強化に向けたセキュリティ対策評価制度」の整備を進めている。これは、企業のセキュリティ対策を段階的に評価し、取引先に分かりやすく見える化することを目的とした制度だ。そこで重視されているのが、自社の"攻撃される面"を可視化するASM(アタックサーフェスマネジメント)である。だが、多くの企業は自社のIT資産を十分に把握できていないのが実情だ。本資料では、セキュリティ対策評価制度の最新動向と対応に不可欠なASMの基本、具体的なソリューションを解説する。評価制度の運用は2026年10月頃にスタートする予定だ。ぜひ確認して、対応を急ぎたい。
ホワイトペーパー クラウド 【チェックリスト付】もう迷わない「クラウド移行」、3段階で進める実践法 【チェックリスト付】もう迷わない「クラウド移行」、3段階で進める実践法 2026/05/22 多くの企業がITインフラをクラウドへ移行して、さまざまなメリットを享受している。まだ移行していない企業も、いずれは移行することになるだろう。ただし、クラウド移行の道のりは長く険しい。無計画に突き進んでしまうと、後戻りできない状態に陥り、たった1つのミスがシステム停止やデータ流出を引き起こす恐れもある。この険しい道のりを安全に進むには、明確な計画を立てるだけでなく、現在の状況をリアルタイムに把握して、問題があればすぐに方向転換できる体制が不可欠だ。本資料では、SplunkとAmazon Web Servicesの知見に基づき、クラウド移行を「長距離ハイキング」に見立てて、移行前、移行中、移行後の各段階で確認・実践すべきことをチェックリスト付きで解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 「コストばかりかかる」IT運用チームから脱却、「ログ統合・可視化」入門書 「コストばかりかかる」IT運用チームから脱却、「ログ統合・可視化」入門書 2026/05/22 ITシステムの複雑化に伴い、ログデータのサイロ化が進行し、「ダッシュボードで監視はしていても原因がわからない」という落とし穴に陥りがちだ 。異常検知後の的確な対処には、ログを深掘り(ドリルダウン)して分析することが不可欠だが、IT運用の現場ではログの収集・保管にとどまり、分析環境が整っていない現状だ。この状況を打破するカギは、ログの統合管理と可視化にある。これにより、異常の原因を迅速に特定し、トラブルを「予兆」段階で察知することも可能となる。本資料では、その実現方法を解説し、さらに、生成AIを活用して分析ハードルを下げるアプローチも紹介 。IT運用チームをコストセンターからプロフィットセンターへと変革させる道筋を示す。
ホワイトペーパー シンクライアント・仮想デスクトップ VMとコンテナを統合管理、13のタスクで実践「仮想化プラットフォーム」手順書 VMとコンテナを統合管理、13のタスクで実践「仮想化プラットフォーム」手順書 2026/05/22 クラウドネイティブへの移行が加速する中、仮想マシン(VM)とコンテナを統合管理する仮想化プラットフォームが注目を集めている。既存のVM投資を最大限に活用しながら、あらゆるインフラ環境においてセキュリティを維持しつつ、VMを大規模にデプロイおよび管理することが可能だ。本資料では、その具体的な操作方法について、VMの作成・構成更新からダウンタイムなしでの別ノードへの移行、データ保護まで13のタスクを解説する。WebコンソールのGUI画面を中心とした説明でまとめており、現場での実践に役立つガイドである。
ホワイトペーパー 電子メール・チャット いまさら聞けない「PPAP」はなぜ危険? 注目集まる最新の安全な対策とは いまさら聞けない「PPAP」はなぜ危険? 注目集まる最新の安全な対策とは 2026/05/20 「PPAP」とは、Zip暗号化ファイルをメールで送り、そのパスワードを別メールで送信する方法で、日本企業ではビジネスマナーとして広く採用されていた。しかし、セキュリティ上の欠陥が指摘されるようになり、プロセスにも手間がかかることから、多くの企業で安全な代替策が検討されているのが現状だ。現在、一般的に採用されている「脱PPAP」の手法は主に3つ挙げられるが、それぞれに課題が存在する。こうした中、第4のアプローチとしてある手法が注目されている。これらの「PPAP」の基本と問題点を整理し、第4のアプローチについて解説する。
ホワイトペーパー 電子メール・チャット 現代企業はもはや必須の「脱PPAP」、検討時に押さえるべき3つのポイントとは 現代企業はもはや必須の「脱PPAP」、検討時に押さえるべき3つのポイントとは 2026/05/20 パスワード付き暗号化Zipファイルと、そのパスワードをそれぞれ別メールで送信する手法の「PPAP」。そのセキュリティリスクが指摘されるようになり、現代の日本企業において、PPAPからの脱却は不可欠となった。そこで、クラウドストレージ、添付ファイル分離サービス、TLS確認といった代替手法が注目されている。これらの手法を選定する際には、安全性、ユーザーの使い勝手、コストの3つのポイントが重要となる。その詳細な内容について解説した上で、この3つのポイントを押さえた「脱PPAP」の手段を紹介する。
ホワイトペーパー 電子メール・チャット パスワード別メールで送る「PPAP」の代替策はどれを選べば良い? 5つのソリューションを徹底比較 パスワード別メールで送る「PPAP」の代替策はどれを選べば良い? 5つのソリューションを徹底比較 2026/05/20 社外へのファイル送信方法として長らく使用されてきた「PPAP(Zip暗号化ファイルのパスワードを別のメールで送る方法)」だが、セキュリティ強化には役に立たないとの認識が広がり、多くの企業や組織で「脱PPAP」の動きが本格化している。さまざまなPPAPの代替手段が検討される中、より安全にファイルをメールで送信するための新しい方法が注目されている。本資料は、「脱PPAP」の現状や代表的な代替手段、実現のためのポイントを解説し、安全なメール送信を実現する主な3つの手段について紹介し、主要な5つのソリューションの特徴やメリット・デメリットを比較する。
ホワイトペーパー セキュリティ総論 複数ベンダー併用で現場崩壊…? 東急建設が“一本化”で「報告書ゼロ」にした全貌 複数ベンダー併用で現場崩壊…? 東急建設が“一本化”で「報告書ゼロ」にした全貌 2026/05/20 都市開発を支える総合建設会社の東急建設。同社ではデジタル技術の導入に伴う情報リスク増大に対し、セキュリティ強化が重要な経営課題となっていた。しかし、複数ベンダー併用により管理は複雑化し、内部不正や情報漏えい対策の欠如、脆弱性管理の分断といった課題を抱えていた。そこで同社はベンダーの一本化に着手し、専門チームによる24時間365日の監視を可能とするMDRをはじめ、複数のソリューションを導入。その結果、脅威の全体像が迅速に把握可能となり、毎月1日ほど要していた運用報告書の作成時間がほぼゼロに短縮されるなどの効果を得た。その詳細を解説する。
ホワイトペーパー セキュリティ総論 侵入から「48分」で被害拡大…? 企業を救う最新CNAPP“13のチェックリスト” 侵入から「48分」で被害拡大…? 企業を救う最新CNAPP“13のチェックリスト” 2026/05/20 AIとクラウド技術が急速に進化する一方で、サイバー攻撃はより高度化し、ブレイクアウトタイムは平均48分を記録した。多くの企業では複数のセキュリティツールが乱立し可視性が分断しているため、脅威を検知し阻止することが困難である。こうした中、クラウド全体を包括的に保護し、リスクを自動で優先順位付けするCNAPPに注目が集まっている。本資料では、脅威の現状やクラウドセキュリティの課題を整理し、CNAPPが備えるべき10の基本機能、また、導入検討時に確認すべき13のポイントをチェックリスト形式にて解説する。
ホワイトペーパー セキュリティ総論 最新「SaaSセキュリティ戦略」ガイド、重要機能から構築方法まで完全解説 最新「SaaSセキュリティ戦略」ガイド、重要機能から構築方法まで完全解説 2026/05/20 現代の業務の多くはSaaSアプリケーションによって支えられているが、その多くは積極的に管理されておらず、およそ半数はシャドーITに分類されるという。脅威アクターはこれらの脆弱性を悪用して攻撃を仕掛けており、企業が従来のセキュリティ対策だけで防御することは困難な状況だ。こうした脅威に対抗するため、本資料では最新のSaaSセキュリティ戦略の構築方法をまとめた。脅威動向や従来型セキュリティの課題を整理し、最新のSaaSセキュリティに不可欠な機能についてユースケースを交えて解説する完全ガイドである。
ホワイトペーパー Web戦略・EC 消費者の「検索」は無くなる?中島聡氏らが警告「AIエージェント時代」のEC生存戦略 消費者の「検索」は無くなる?中島聡氏らが警告「AIエージェント時代」のEC生存戦略 2026/05/15 消費者が検索してECサイトを訪れる──こうした従来の購買行動が変化し、AIエージェントが購買を代行する「エージェンティック・コマース」が台頭しつつある。この変化に対応するため、企業はビジネス設計そのものを見直す必要がある。本資料では、テクノロジー、DX、ECの第一人者たちの議論などを通じて、その突破口を提示する。中島聡氏と藤原義昭氏による企業の生き残り戦略や、徳丸浩氏と須藤憲司氏によるシステムの安全性確保についての討論、奥谷孝司氏が説くEC運営のあり方と実店舗の新たな役割など、今後のEC市場や企業が次にとるべき打ち手を知ることができる資料である。
ホワイトペーパー セキュリティ総論 AI推進とセキュリティの板挟み……650人のCISO調査で判明した「5つの戦略」 AI推進とセキュリティの板挟み……650人のCISO調査で判明した「5つの戦略」 2026/05/12 今日の最高情報セキュリティ責任者(CISO)の役割が複雑化している。セキュリティ対策のみならず、規制コンプライアンス対応やDevSecOpsなど管轄範囲は拡大し、役割に対するプレッシャーがのしかかる。それらに加え、生成AIやエージェンティックAIを推進しつつ、情報漏えいやハルシネーションなどの新たなリスクへの対応が求められている。CISOはこの変革期をどう切り抜ければいいのか。本資料は、世界9カ国650人のCISOを対象とした調査結果に基づき、現代のCISOに求められる役割や課題、デジタルレジリエンスを構築するための5つの戦略などについて解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 「最新SIEM」5要件×7戦略──XDRだけでは埋まらない“監視の穴” 「最新SIEM」5要件×7戦略──XDRだけでは埋まらない“監視の穴” 2026/05/12 企業のIT環境全体を把握し、隠れた脅威を発見するいわゆる「レーダーシステム」のような役割を果たす「SIEM」が登場し約20年が経過した。IT環境の複雑化が進む中、データ取り込みに膨大な時間がかかり拡張性に欠けるなど、これまでのSIEMに限界が見え始めている。とはいえ、EDRやXDRなどのセキュリティツールだけではSIEMの代わりにはなり得ない。パートナーに頼りきりになるのではなく、“自律的なセキュリティ”を実現するためには、適切な「データの可視化」が不可欠だ 。本資料では、SIEMの役割や企業にもたらす価値、旧来型から最新型に置き換えるべき7つの理由、最新SIEMに求められる具体的な5つの要件、そして7つのSIEM戦略を解説する。
ホワイトペーパー セキュリティ総論 【全130ページ】サイバー脅威「トップ50」完全解説ガイド、AI悪用にSOCはどう対応? 【全130ページ】サイバー脅威「トップ50」完全解説ガイド、AI悪用にSOCはどう対応? 2026/05/12 サイバー攻撃は急速に高度化・多様化し、攻撃者は新たな攻撃手法を次々と繰り出している。SOCの役割はより重要となり、「今何が起きており、今後どうなるか」を体系的に把握することが求められる。そこで本資料では、現代の代表的な50種類の脅威を、8つのカテゴリに分類してまとめた。APT、ID・認証情報の窃取、フィッシングなど多様な脅威を、「どのような脅威か」「どう発生するか」「どこから来るのか」「どう対策すべきか」という4つの観点で整理した実践的なガイドブックである。実在のインシデント事例を交えながら、AIが生み出す新たな攻撃手法まで幅広く解説する。AIとデータを活用したセキュリティ対策の構築に向けて、ぜひ現場で活用してほしい。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 統合データプラットフォームが導く「プロアクティブ」なIT運用、データ基盤「6つの重要機能」とは 統合データプラットフォームが導く「プロアクティブ」なIT運用、データ基盤「6つの重要機能」とは 2026/05/12 システム障害対応において、IT運用チームの担当者が複数のツールを行き来しながら、断片的な情報と勘に頼って原因を探るケースも少なくない。現代のIT環境は急激に複雑化し、膨大に増えたデータがサイロ化して運用の全体像が見えなくなっているのが実情である。この状況を打破するカギとなるのが、すべてのデータを統合するIT運用基盤だ。AIを活用してデータからインサイトを生み出し、従来の「リアクティブ」(後追い)な運用を「プロアクティブ」(先回り)へと移行する。その基盤を構築する上で不可欠な「6つの重要機能」について解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 最新「オブザーバビリティ」5つの真実、74%が「生産性向上を実感」戦略基盤の実力 最新「オブザーバビリティ」5つの真実、74%が「生産性向上を実感」戦略基盤の実力 2026/05/12 デジタルシステムの問題発生はビジネスに大きな損失をもたらす。だが、現代のIT環境は複雑化が進み、問題発生の兆候を見つけることは至難の業だ。こうした中、システム全体を可視化する「オブザーバビリティ(可観測性)」が注目を集めている。特に最新のオブザーバビリティは、単なるアラートにとどまらず、問題の早期検出や根本原因の迅速な特定・対処を可能とし、運用のレジリエンスを高める戦略基盤としての役割を担う。本資料では、最新オブザーバビリティを特徴づける5つの真実から、現代のIT運用に不可欠となる理由や実現へのアプローチなどを解説する。
ホワイトペーパー セキュリティ総論 【2026年版脅威レポート】AI悪用が89%増、わずか27秒で陥落する「回避型攻撃」の実態 【2026年版脅威レポート】AI悪用が89%増、わずか27秒で陥落する「回避型攻撃」の実態 2026/05/07 2025年は正規の認証情報や信頼されたシステムを悪用した「回避型攻撃者」の1年であった。サイバー犯罪の平均ブレイクアウトタイムは29分に短縮され、最速でわずか27秒を記録した。AIを悪用した攻撃は前年比89%増加し、その一方で、AIシステム自体が攻撃の標的となる事例も急増した。本資料は、世界規模の脅威インテリジェンスと専任チームによる分析をもとに2025年の脅威動向を体系的にまとめた。回避型など最新の攻撃手法の詳細、国家主導型脅威アクターの動向、それらに対抗するための7つの推奨事項などを解説する。
ホワイトペーパー セキュリティ総論 AI時代に「置いてけぼり」のセキュリティ…悪用される前に注力すべき「5分野」とは? AI時代に「置いてけぼり」のセキュリティ…悪用される前に注力すべき「5分野」とは? 2026/05/07 生成AI、LLM、AIエージェントなど、企業のAI活用が急速に進む一方、セキュリティ対策はそのスピードに追いついていないのが実情だ。多くの企業では、セキュリティレビューやガバナンスなしにAIツールが導入されており、脅威アクターはこのギャップを悪用し始めている。従来のセキュリティモデルで対応することは困難であり、脅威を前提としたセキュリティ体制へと転換することが不可欠だ。その実現のために今すぐ注力すべき5つの分野について詳しく解説する。
ホワイトペーパー セキュリティ総論 工数削減か、セキュリティ強化か?その“両立の壁”とは…エイチームHDが“段階的導入”で両立した裏側 工数削減か、セキュリティ強化か?その“両立の壁”とは…エイチームHDが“段階的導入”で両立した裏側 2026/05/07 インターネットを軸に多様な事業を展開するIT企業のエイチームホールディングス。サイバー攻撃の脅威増大を背景に、セキュリティ強化と運用工数削減という相反する課題を抱えていた。そこで同社はセキュリティ成熟度に合わせてセキュリティ体制を進化させていくアプローチを採用。次世代アンチウイルスやEDRなどから始まり、脆弱性管理ツール、フルマネージド型MDRなどを段階的に導入し、運用負荷を大幅に削減しつつインシデントの早期発見・対処を実現した。本資料では、同社のセキュリティ推進グループ担当者らへのインタビューを通じて、その具体的な取り組みを解説する。
ホワイトペーパー セキュリティ総論 身代金・事業中断・データ損失…なぜ従来の対策ではランサムウェアに対抗できないのか 身代金・事業中断・データ損失…なぜ従来の対策ではランサムウェアに対抗できないのか 2026/05/07 ランサムウェアは長らくサイバー犯罪のトレンドであり、その影響を拡大するためにあらゆる戦術を使用するようになった。ランサムウェアの被害に遭うと、身代金の支払いという直接的なコストからデータ損失や事業中断など重大な損害をもたらす可能性がある。最も狙われることの多い攻撃ベクトルであるエンドポイント対策は非常に重要だ。ただ、従来型の防御ではもはや対応しきれない状況にある。以下の資料では、ランサムウェアの進化と時代遅れの防御の影響を解説し、より優れたエンドポイント保護を実現するクラウドネイティブなアプローチを解説する。
ホワイトペーパー ウイルス対策・エンドポイントセキュリティ 建設会社 熊谷組が実践、1.5時間かかる“検知対応”を大改善させた “防御体制”の中身 建設会社 熊谷組が実践、1.5時間かかる“検知対応”を大改善させた “防御体制”の中身 2026/05/07 総合建設会社の熊谷組は、2023年から2024年の年末年始にかけてランサムウェア攻撃を受けた。防御が手薄になる時間帯を狙われたことで24時間365日の監視体制の必要性を痛感し、また、アイデンティティ保護の重要性を認識した同社は、予定していたセキュリティ強化を大幅に前倒しすることを決断した。複数のMDR(Managed Detection and Response)サービスの中から「修復まで担える」ことを要件として、フルマネージドのMDRサービスを選定し、次世代アンチウイルスソフトなども導入して多段階防御体制を構築。それにより、1.5時間かかっていた誤検知対応作業も解消した。同社のセキュリティ体制強化の取り組みについて詳しく解説する。
ホワイトペーパー ウイルス対策・エンドポイントセキュリティ サイバー攻撃から医療供給を守れ──フォレストHDが「100%まかせる」選択をしたワケ サイバー攻撃から医療供給を守れ──フォレストHDが「100%まかせる」選択をしたワケ 2026/05/07 医薬品の卸売事業などを展開するフォレストグループの中核企業、フォレストホールディングス。同社では、医療供給の安定を脅かすサイバーリスクへの対策が喫緊の課題であった。しかし、セキュリティ人材不足により自社完結での対策実施は困難な状況にあった。転機となったのは同業他社でのランサムウェア被害である。この事態を受けて、検知から復旧まで専門チームが対応するフルマネージドのMDR(Managed Detection and Response)サービスに着目した。その取り組みの経緯や成果を詳しく解説する。
ホワイトペーパー セキュリティ総論 三菱UFJ銀行の「高レベル」セキュリティの秘訣、現実さながらのレッドチーム演習とは 三菱UFJ銀行の「高レベル」セキュリティの秘訣、現実さながらのレッドチーム演習とは 2026/05/07 多彩な金融サービスを展開する三菱UFJ銀行。セキュリティを高いレベルで維持し続けるため、同行ではTLPT(脅威ベースのペネトレーションテスト)を定期的に実施している。2022年には海外拠点を利用した攻撃シナリオに焦点を当てており、実際に攻撃を担当するレッドチームには高い技術力が求められたという。同行はどのようにチームの選定を進めたのか、また、今回の演習によりどのような成果を得られたのか、その詳細について解説する。
ホワイトペーパー ID・アクセス管理・認証 5つの主要「サイバー攻撃グループ」の手口を徹底分析、いま「ID」が狙われる4つの理由 5つの主要「サイバー攻撃グループ」の手口を徹底分析、いま「ID」が狙われる4つの理由 2026/05/07 サイバー犯罪者の攻撃手法が変化し、従来のマルウェアや脆弱性を悪用した攻撃から、盗んだ認証情報を悪用するアイデンティティベースの攻撃へと移行している。たとえば、北朝鮮政府主導の攻撃者グループは、ソフトウェア開発者に成りすまして正規の組織に侵入し、機密データに不正アクセスする。さらに、暗号通貨の窃盗やクレジットカードの不正利用などへとエスカレートしている。本資料は、このような手口を駆使する5つの主要攻撃者グループの詳細と対策のヒント、また、アイデンティティ関連の攻撃が増加する4つの理由とセキュリティ対策を解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 経産省「サプライチェーン対策評価制度」開始目前!脆弱性対策を阻む「3理由」解決策 経産省「サプライチェーン対策評価制度」開始目前!脆弱性対策を阻む「3理由」解決策 2026/04/20 ランサムウェア攻撃により業務システムが停止し、製品の受注・出荷が行えず、取引先企業にまで連鎖的に影響を及ぼすなど、サプライチェーンのリスクが拡大している。経済産業省が進める「サプライチェーン対策評価制度」が、2026年度下期から運用開始が想定されていることもあり、サプライチェーン全体のセキュリティ強化は急務となっている。しかし、セキュリティ対策項目は数が多く技術的難易度も高い。中でも、脆弱性対策は「3つの理由」により停滞しがちだ。本資料は、サプライチェーンリスク拡大の背景や、脆弱性対策が進まない理由を明らかにし、脆弱性診断の自動化と内製化によって解決する方法を解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 セキュリティ運用は「自動化」でここまで変わる、継続的なリスク管理を実現する方法 セキュリティ運用は「自動化」でここまで変わる、継続的なリスク管理を実現する方法 2026/04/20 ランサムウェア被害が拡大し、完全に防ぐことが難しくなる中、企業には防御力だけでなく、インシデント発生後の対応力も求められている。しかし、システムの点検や報告業務の急増などにより運用負荷が増加し、対応の抜け漏れといったリスクが生じがちだ。そこで注目されているのが、運用の自動化だ。中でも、Webサイトの脆弱性診断は自動化との親和性が高い。本資料では、企業が直面するインシデント対応の課題を整理し、自動化によって運用を効率化し、継続的なリスク管理を実現する方法を解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 サイバーレジリエンスのカギ「CTEM」とは?「3つの壁」を乗り越えるAI活用術 サイバーレジリエンスのカギ「CTEM」とは?「3つの壁」を乗り越えるAI活用術 2026/04/20 DXの進展とAIの進化によりサイバー攻撃は激化し、セキュリティ対策に関しては、攻撃されることを前提に、被害を最小化しながら迅速に復旧し、継続的な強化を目指す「サイバーレジリエンス」が求められている。そのカギとなるのが、継続的にリスクを評価する仕組み「CTEM」だ。ただし、CTEMの実現には3つの壁が立ちはだかる。本資料では、サイバーレジリエンスの重要性やCTEMの詳細、AIを活用した脆弱性管理によりCTEMを実現する方法などを解説する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE ブラウザを狙う脅威「約9割」に急増、“盲点”すべてを対処する「新・SASE」とは ブラウザを狙う脅威「約9割」に急増、“盲点”すべてを対処する「新・SASE」とは 2026/04/16 クラウドやSaaSの普及、働く場所やデバイスの多様化によって、現代の業務の大半がWebブラウザ上で行われる時代となった。その一方で、ブラウザがサイバー攻撃の標的となり、従来のセキュリティ対策では防ぎきれない状況にある。この課題を解決するには、SASEの原則をブラウジング環境に直接組み込み、ブラウザベースのアクティビティを包括的に保護することが必要だ。多様な環境で働く従業員に、管理対象外のデバイスも含めてセキュアでスムーズなワークスペースを提供し、最大5倍のパフォーマンス向上や大幅なコスト削減といった効果をもたらす。その具体的な特徴や活用シーンなどを詳しく解説する。
ホワイトペーパー ASM・CTEM・脆弱性診断・レッドチーム 【入門】生成AIブームの裏で放置される「脆弱性」とは?今必要なWebセキュリティ対策 【入門】生成AIブームの裏で放置される「脆弱性」とは?今必要なWebセキュリティ対策 2026/04/16 生成AI活用が急速に拡大する中、Webアプリケーション開発においても、生成AIを取り入れた開発手法やツールが急増している。新しいAI関連リスクに注目が集まるが、実際の攻撃現場では高度なAI攻撃よりも、SQLインジェクションやクロスサイトスクリプティング(XSS)といった「既存の脆弱性」を悪用した手法が多い。しかし、多くの企業では基本的な脆弱性対策を軽視している傾向にある。この状況を解消するには「継続的な脆弱性診断」が有効な一手である。本資料は、生成AI時代におけるWebアプリケーションのセキュリティ対策について企業の事例を交えて解説する。