ホワイトペーパー バックアップ・レプリケーション ランサムウェアにも強い「3-2-1-0ルール」とは? 最新バックアップ10のベストプラクティス ランサムウェアにも強い「3-2-1-0ルール」とは? 最新バックアップ10のベストプラクティス 2023/07/31 多くの企業がサーバの仮想化を進め、さまざまなメリットを享受する一方で、仮想化システムのバックアップの重要性がより高まっている。バックアップのベストプラクティスとしては「3-2-1ルール」が知られている。これは、重要なデータを3箇所に、2種類のメディアに、1箇所は外部に保存することを推奨するルールのことだ。しかし、昨今ではこれをさらに拡張し、ランサムウェアにも強い「3-2-1-0ルール」を取り入れたソリューションも登場している。本資料は、この「3-2-1-0ルール」を採用した最新バックアップ技術と、それを活用するための10のベストプラクティスを解説する。
記事 標的型攻撃・ランサムウェア対策 何年も攻撃に気付かず…依然1位「ランサムウェア」をどう防ぐ? 注目すべきは“11%” 何年も攻撃に気付かず…依然1位「ランサムウェア」をどう防ぐ? 注目すべきは“11%” 2023/07/31 ランサムウェアをはじめとするサイバー脅威への対応は、企業にとって重要な課題である。そこで多くの企業がマルウェア感染防止に特化した「EPP」、いわゆるウイルス対策ソフトを導入しているだろう。だが実は、EPPだけで被害を完全に抑えられるわけではない。攻撃を受けてから何年も気付かなかったケースもある。ではなぜEPPだけでは不十分なのだろうか。
記事 RPA・ローコード・ノーコード 日本郵船「DX銘柄グランプリ」の秘密、開発速度8倍だけでないローコード“最大メリット” 日本郵船「DX銘柄グランプリ」の秘密、開発速度8倍だけでないローコード“最大メリット” 2023/07/31 世界有数の海運会社である日本郵船が、経済産業省が選定する「DX銘柄2023」でグランプリに選ばれた。同社は中期経営計画でも全社的なDX推進を打ち出しており、中でも重要な役割を担っているのがローコードによる開発内製化である。そこで本稿では、ローコードを活用した具体的なDX施策や得られた成果などについて、同社のDXプロジェクトを推進しているキーパーソンに話を聞いた。
記事 セキュリティ総論 「データ超分散時代」のセキュリティは穴だらけ? 対策に必須の「CCoE」とは何か 「データ超分散時代」のセキュリティは穴だらけ? 対策に必須の「CCoE」とは何か 2023/07/31 「データ超分散時代」のセキュリティは穴だらけ? 対策に必須の「CCoE」とは何か コロナ禍をきっかけに、人々の働き方は大きく変わり、ハイブリッドワークがすっかり定着した。だがその結果、複数のクラウド上にデジタル資産が分散する傾向が強まり、企業・組織はセキュリティの考え方を、大きくアップデートする必要に迫られている。「データ超分散時代」のクラウドセキュリティには何が重要なのかを解説する。
記事 メールセキュリティ セキュリティ上の「害悪」PPAP、それでもやめられない感情的な理由とは? セキュリティ上の「害悪」PPAP、それでもやめられない感情的な理由とは? 2023/07/31 「PPAP」は、パスワード付きzipファイルをメールで送信し、パスワードを別メールで送付するファイル共有方法である。長い間多くの企業で採用されてきたが、セキュリティの脆弱性から政府機関が廃止を宣言するなど、脱PPAPの動きが進んでいる。しかし、いまだPPAPに依存している企業は多い。なぜPPAPをやめられないのか? サイバーセキュリティに精通し、警察各所でセキュリティアドバイザーを務める立命館大学上原 哲太郎教授に話を聞いた。
動画 その他 【アニメで事例】怖すぎてヤバい、ランサムウェアにすべてを狂わされたある企業の末路(全4分) 【アニメで事例】怖すぎてヤバい、ランサムウェアにすべてを狂わされたある企業の末路(全4分) 2023/07/28 たった1度のランサムウェアの侵入が、何もかもを壊してしまった――。世界的大手自動車メーカー、Y自動車の部品を製造するJ工業で、情報システムに携わる高岡。その日は娘の誕生日で、早めに帰宅してお祝いしようと、いつもより急いで仕事をしていた。しかし突然のファイルサーバエラー。いつもと違うコンピュータの挙動に違和感を覚える。上司大嶋の指示で再起動すると、画面に「機密情報を公開する」という脅迫文が。この後、会社はどう狂わされるのか。防ぐ方法はあったのか。
ホワイトペーパー クラウド ハイブリッドクラウド210名調査:7割が「理想」も「実現」は5割、何が課題で解決策か ハイブリッドクラウド210名調査:7割が「理想」も「実現」は5割、何が課題で解決策か 2023/07/28 年商100億円以上の企業に勤務している210名にハイブリッドクラウドの実態について調査を実施した。調査によると、企業のIT基盤を支える環境の中で理想的な型として最も回答が多かったのが、オンプレミスとクラウドが混在した「ハイブリッドクラウド」で、その割合は回答者の71%にも上った。しかし、実現できている企業は51%に止まることから、ハイブリッドクラウド環境を構築するには、何らかの課題があることが伺える。企業がより理想へと近づくためにはどうすべきか。 企業のクラウド移行への取り組み状況や直面する課題やその解決策など、12の質問の調査結果をグラフでわかりやすく解説する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE 【アプリケーションセキュリティ実態調査】年間2万件を超える脆弱性から企業が最優先すべきリスクは 【アプリケーションセキュリティ実態調査】年間2万件を超える脆弱性から企業が最優先すべきリスクは 2023/07/28 昨今、Webアプリケーションを対象としたサイバー攻撃が増加している。2022年だけで2万5千件を超える脆弱性が報告されるなか、企業は取り組むべき脆弱性の優先順位付けが重要となっている。本書は、アプリケーションセキュリティの実態を知るため、Application Security Management(ASM)とApplication Performance Monitoring(APM)を使用している数千の企業を調査分析した。その結果を基に、本当に対策が必要となる重要な脆弱性は何か、アプリケーションとAPIのどの特性がリスクに影響を与えるのかなど解説する。
記事 IT戦略・IT投資・DX 35%が「オンプレ回帰」のワケ、重要システムのクラウド移行に“失敗”しないコツは? 35%が「オンプレ回帰」のワケ、重要システムのクラウド移行に“失敗”しないコツは? 2023/07/28 ITインフラにパブリッククラウドを選択する企業が増えている。ところがその一方で、いったんクラウドに移行したシステムを再びオンプレミスに戻す「オンプレ回帰」が起きているのも事実だ。なぜ、時間とコストをかけてクラウドに移行したシステムを再びオンプレミスに戻すのか。その背景を見ていくと、企業が本当に必要としている理想のITインフラの姿が見えてくる。
記事 IT戦略・IT投資・DX クラウド or オンプレミス? 結局、「機密情報の保管」「コスト」の点で最適解はどっち? クラウド or オンプレミス? 結局、「機密情報の保管」「コスト」の点で最適解はどっち? 2023/07/28 新型コロナの感染拡大やロシアのウクライナ侵攻、米中対立の激化など、予測できない事態が立て続けに起きる時代で、意思決定のスピードは企業の成長を大きく左右するポイントになってきている。今こそ、データを基に意思決定を加速させるデータドリブン経営が求められているが、これを実現するには“柔軟”で“アジリティ(敏しょう性)”の高いITインフラが不可欠だ。とはいえ、ITインフラの整備に取り組む企業を見ると、クラウド移行につまずく企業もあれば、結局オンプレミスに回帰したりと、揺れ動く企業は少なくない。最適解が見えない中で、企業は何をめざせば良いのだろうか。
記事 標的型攻撃・ランサムウェア対策 【マンガで事例】怖すぎてヤバい、ランサムウェアにすべてを狂わされたある企業の末路 【マンガで事例】怖すぎてヤバい、ランサムウェアにすべてを狂わされたある企業の末路 2023/07/28 たった1度のランサムウェアの侵入が、何もかもを壊してしまった――。世界的大手自動車メーカー、Y自動車の部品を製造するJ工業で、情報システムに携わる高岡。その日は娘の誕生日で、早めに帰宅してお祝いしようと、いつもより急いで仕事をしていた。しかし突然のファイルサーバエラー。いつもと違うコンピュータの挙動に違和感を覚える。上司大嶋の指示で再起動すると、画面に「機密情報を公開する」という脅迫文が。この後、会社はどう狂わされるのか。防ぐ方法はあったのか。
動画 IT戦略・IT投資・DX DXの取組みと課題解決に向けたアプローチ DXの取組みと課題解決に向けたアプローチ 2023/07/27 企業が成功するために必要なことは,事業環境変化に適応することしかない.企業の持続的成長のために,「誰に,何を,どうするか」という問いに答えるべきである。本講演では,「誰に」について「DXの4本柱」,「何を」について「ビジネスモデルの導き方」,「どうするか」について「業務工程と組織再構築の方法」を説明する。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年6月2日「DXを支えるクラウドネイティブなアプリ・ソフトウェア開発基盤 2023 夏」より
動画 システム開発総論 How to measure Developer Productivity ~可観測性と再現性~ How to measure Developer Productivity ~可観測性と再現性~ 2023/07/27 近年、様々な分野においてソフトウェアの重要性が増してきている。エンタメから社会インフラまで、今ではソフトウェアが存在していない領域のほうが少ない方である。当然そこには開発を行うエンジニア組織がいる。組織を率いて刻一刻と変化する市場の変化やユーザニーズに合わせるために、継続的にソフトウェアを変化させながらユーザーへデリバリーしていくわけだが、大事になるのはあらゆる活動を観測可能にしていくこと(可観測性)とその再現性(何度実行しても同じ結果になる)の2つである。本講演では、事業からエンジニアリングをどのような考え方で接続し、主にエンジニアリング領域の可観測性と生産性の再現性について事例を持ち入りながら紹介していく。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年6月2日「DXを支えるクラウドネイティブなアプリ・ソフトウェア開発基盤 2023 夏」より
記事 IT戦略・IT投資・DX 『2025年の崖』提唱者が語る「なぜ日本のDXは進まない」? 成功する企業との8つの違い 『2025年の崖』提唱者が語る「なぜ日本のDXは進まない」? 成功する企業との8つの違い 2023/07/27 企業が持続的成長をするためには、変わりゆくビジネス環境の変化に柔軟に適応し、DX戦略を実現させることが必要不可欠である。しかし、未だ課題は多く、成果を出す企業は少ないのが現状だ。では、どうすればDXを成功に導くことができるのだろうか? 『2025年の崖』で話題をよんだ「DXレポート」の策定者でもある名古屋国際工科専門職大学の山本修一郎教授に話を聞いた。
記事 システム開発総論 DMM.com開発部長が解説、開発案件の7割は壁にぶつかる? 理由は“大抵同じ”と言える理由 DMM.com開発部長が解説、開発案件の7割は壁にぶつかる? 理由は“大抵同じ”と言える理由 2023/07/27 変化の激しい時代で、市場のニーズに応えるサービスを迅速に提供するには、サービスの根幹を担うソフトウェア開発の速度が鍵になる。特に、エンジニア部隊の生産性は直接ソフトウェア開発の速度を左右する重要な要素になる。本記事では、DMM.com プラットフォーム事業本部 第1開発部 部長 、VPoE室、アルファ室の石垣雅人氏がエンジニア部隊の生産性を高めるためのポイントを解説する。
動画 標的型攻撃・ランサムウェア対策 デジタルを味方につけよ!サイバーセキュリティ対策の高度化を実現するには デジタルを味方につけよ!サイバーセキュリティ対策の高度化を実現するには 2023/07/26 企業が保有する重要データを狙うサイバー攻撃は増加傾向にあり、その手口は年々巧妙化しています。経済産業省からも「サイバーセキュリティ経営ガイドライン」が公開されサイバーセキュリティ対策を経営課題と位置づけて推進することが求められています。そうした難題を解決するための一手が「ゼロトラストセキュリティアーキテクチャへの移行」ですが、ネットワークセキュリティが強化される一方で可視化と分析に基づく対処、サイバー攻撃へのレスポンスは迅速な対応が求められます。本セッションでは日々の運用高度化につながる、AI/MLなどデジタルを活用した弊社ゼロトラストエクスチェンジにおける自動化とエコシステム連携、アクティブディフェンスによって生まれるメリットをご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年6月13日「サイバーセキュリティ対策 2023 夏」より
動画 標的型攻撃・ランサムウェア対策 デジタルを味方につけよ!サイバーセキュリティ対策の高度化を実現するには デジタルを味方につけよ!サイバーセキュリティ対策の高度化を実現するには 2023/07/26 企業が保有する重要データを狙うサイバー攻撃は増加傾向にあり、その手口は年々巧妙化しています。経済産業省からも「サイバーセキュリティ経営ガイドライン」が公開されサイバーセキュリティ対策を経営課題と位置づけて推進することが求められています。そうした難題を解決するための一手が「ゼロトラストセキュリティアーキテクチャへの移行」ですが、ネットワークセキュリティが強化される一方で可視化と分析に基づく対処、サイバー攻撃へのレスポンスは迅速な対応が求められます。本セッションでは日々の運用高度化につながる、AI/MLなどデジタルを活用した弊社ゼロトラストエクスチェンジにおける自動化とエコシステム連携、アクティブディフェンスによって生まれるメリットをご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年6月13日「サイバーセキュリティ対策 2023 夏」より
ホワイトペーパー クラウド 出前館事例:需要増でデータベース限界、ハイブリッドクラウド化で出た新課題と解決策 出前館事例:需要増でデータベース限界、ハイブリッドクラウド化で出た新課題と解決策 2023/07/26 国内最大級のデリバリーサイトを運営する出前館。同社ではオンプレミスでデータベース環境を運用していたが、デリバリーサービスの需要拡大に伴い、データベースサーバの処理負荷が急上昇し、処理性能に限界が見え始めていた。そこで同社は、データベース群のうち負荷の高い参照系データベースをクラウド移行し、オンプレミスの更新系データベースとのハイブリッドクラウド環境を構築した。しかし、ハイブリッドクラウド化の影響で、新たな課題が生じたという。本書は、同社が新たなデータベース環境を構築した経緯を解説する。
ホワイトペーパー クラウド アルペン事例:性能は3倍もコストは10分の1、データドリブンを加速する統合データ基盤 アルペン事例:性能は3倍もコストは10分の1、データドリブンを加速する統合データ基盤 2023/07/26 国内有数のスポーツ用品チェーン店などを展開するアルペン。リアル店舗とECによるOMO戦略に注力しており、積極的にデジタル化を推進している。しかし、小売業を取り巻く環境は日々激変しており、その変化にいち早く対応できるIT基盤の実現を急務としていた。そして同社は「脱レガシー」と「情報システム内製化」を掲げ、社内のあらゆるシステムのデータを統合するデータ基盤をクラウド上に構築した。従来に比べ、処理性能を3倍に向上し、運用管理コストを10分の1にまで抑えたという。本書は、その詳細な経緯を紹介する。
ホワイトペーパー クラウド ゲームのマイネット事例:クラウドコスト70%削減、独自の「マルチクラウド戦略」とは ゲームのマイネット事例:クラウドコスト70%削減、独自の「マルチクラウド戦略」とは 2023/07/26 オンラインゲームの運営に特化した独自のゲームサービス事業を展開するマイネット。同社はゲームタイトルごとの特性に合わせたクラウドプラットフォームを選定するという、独自のマルチクラウド戦略を実施しており、それによりクラウドコストの大幅な削減に成功しているという。中でも2019年から導入したパブリッククラウドにより、ゲームの快適性は向上し、70%ものコスト削減など、さまざまな効果を得たという。本書は、その詳細な経緯を紹介する。
ホワイトペーパー クラウド 【1500名調査】マルチクラウドの実態がわかった! ほぼすべての企業が導入する理由とは 【1500名調査】マルチクラウドの実態がわかった! ほぼすべての企業が導入する理由とは 2023/07/26 ビジネスにクラウドの活用は不可欠となり、多くの企業がIT環境にマルチ/ハイブリッドクラウドを採用している。実際に従業員1500名を対象にした調査によると、ほぼすべての企業が、IaaSやPaaS、SaaSなど複数のプロバイダーによるマルチクラウド環境を構築していることがわかった。企業はマルチクラウドをどのように活用し、メリットを享受しているのか、本資料は、調査結果とともにマルチクラウド活用の実態について解説する。
ホワイトペーパー クラウド パフォーマンス向上率は10倍!不良債権化する「カスタムしたアプリ」のクラウド移行術 パフォーマンス向上率は10倍!不良債権化する「カスタムしたアプリ」のクラウド移行術 2023/07/26 パッケージ化されたアプリケーションをそのまま使用するだけでは、自社の業務を十分にフォローできないことから、アプリをカスタマイズし、重要なタスクやワークフローの処理などに活用する企業は多い。しかし、これらオンプレミスに残ったカスタム・アプリの寿命がすでに過ぎ、有用性が低下しているにも関わらず、クラウド移行に踏みれずに使い続けてはいないだろうか。そこで本書は、カスタム・アプリの抱える課題や、クラウド移行が進められる理由、クラウド移行の3つの主要なアプローチなど解説する。
ホワイトペーパー クラウド 【チェックリスト付き】ITリーダーのための「クラウド戦略ガイド」 【チェックリスト付き】ITリーダーのための「クラウド戦略ガイド」 2023/07/26 コロナ禍を経験したことで、ビジネスを取り巻く環境は大きく変化した。クラウドの重要性はより高まり、さまざまな企業が時代に適応するため、クラウド移行の取り組みを加速させていった。本資料は、企業のITにおける意思決定者に向けた、クラウド戦略のガイドである。クラウドの最大限のメリットを得るための移行モデルやベストプラクティス、次世代クラウドを選択することのメリット、プロジェクトに乗り出す前にカギとなる要素を満たせているかのチェックリストなど、押さえておきたいポイントを紹介する。
記事 セキュリティ総論 防御には限界アリ?絶大効果を生む「迎撃するセキュリティ対策」とは 防御には限界アリ?絶大効果を生む「迎撃するセキュリティ対策」とは 2023/07/26 近年、企業の重要データを狙ったサイバー攻撃の件数は増加傾向にあり、その手口も巧妙化してきている。この難題に対する解決策として推奨されているのが、すべてのトラフィックを疑い・検証するという「ゼロトラスト」の考えに基づくセキュリティ対策だ。中でも近年、注目されるのが「アクティブディフェンス(能動的サイバー防御)」と呼ばれるアプローチだ。なぜ、アクティブディフェンスによるセキュリティ対策が有効なのか。それはここ数年の攻撃者のトレンドが関係している。
動画 ダイバーシティ・インクルージョン インボイス制度対応フロー再点検の「すすめ」 業務効率化の成否を分ける適格請求書受領 インボイス制度対応フロー再点検の「すすめ」 業務効率化の成否を分ける適格請求書受領 2023/07/25 2023年10月に開始が予定されているインボイス制度に向けて、すでに対応を検討している企業も多いのではないでしょうか。そこで、適格請求書(インボイス)の発行業務と受領業務に焦点を当て、担当者が見落としがちなポイントについてお話しします。 また、インボイス管理サービス「Bill One」を用いてどのように対応し、業務効率化を実現できるかをご紹介します。 ※SBクリエイティブ株式会社(ビジネス+IT)主催、2023年5月23日「バックオフィスDXカンファレンス 2023 春(総務人事/経理財務/業革 Day)」より
記事 ペーパーレス化 インボイス開始に「ビビる」必要なし?制度対応とDXを同時に実現する「ある方法」 インボイス開始に「ビビる」必要なし?制度対応とDXを同時に実現する「ある方法」 2023/07/25 2023年10月に開始が予定されているインボイス制度。制度開始により、経理処理などの負担が増えるように思われているが、実は請求業務のDXで業務効率化を実現することも可能だ。インボイス制度に適切に対応しつつ業務効率化を実現するにはどうすればよいのかをインボイス制度の概要とともに解説する。
記事 IT運用管理全般 ITRが教える「iPaaS」製品選定ポイント、DX「実践フェーズ」の今こそ徹底活用すべきワケ ITRが教える「iPaaS」製品選定ポイント、DX「実践フェーズ」の今こそ徹底活用すべきワケ 2023/07/25 クラウド活用が進む一方、部門ごとに異なるクラウドサービスを導入した結果、システムのサイロ化が起こり、データや業務プロセスの連携に支障を来すケースは多い。そこで本稿では、複数のシステムを一元管理できるツールiPaaS(integration Platform as a Service)に着目。自社のDXに適したグランドデザインを描き、iPaaSを有効活用していくための方法をアイ・ティ・アールのシニア・アナリスト 水野慎也氏が語った。
ホワイトペーパー RPA・ローコード・ノーコード 京セラや島津製作所など7社の事例も 「ノーコード開発」は人手不足の製造業を救うか? 京セラや島津製作所など7社の事例も 「ノーコード開発」は人手不足の製造業を救うか? 2023/07/24 製造業界における人手不足が年々深刻化している。デジタル化により生産性を向上しようとする動きもあるが、残念ながら製造現場のデジタル化は他の領域に比べて大きく遅れているのが実情だ。そこで注目されているのが「ノーコード」による現場主導での業務アプリ開発である。「ノーコード」ならプログラミングの知識のない現場担当者が簡単に業務アプリを作成することができる。たとえば、京セラの物流倉庫では、現場スタッフが棚卸アプリを自ら作成し、業務効率化に成功したという。本資料では、製造業に求められている「ノーコード」による業務アプリ開発の概要と、島津製作所、カクイチ、アサヒ装設など7社のノーコード開発事例を紹介する。
ホワイトペーパー セキュリティ総論 今さら聞けない「ゼロトラスト」「SASE」「CASB」、正しく理解して上手に製品を選ぶには 今さら聞けない「ゼロトラスト」「SASE」「CASB」、正しく理解して上手に製品を選ぶには 2023/07/24 世界中の企業がテレワークを導入した結果、人々の働き方が変わり、従来の境界防御型のセキュリティ対策は時代に遅れとなりつつある。代わりに登場したのが、「ゼロトラストセキュリティ」や「SASE(Secure Access Service Edge)」だ。ただし、その正しい意味、関連するSSE(Security Service Edge)、ZTNA(Zero Trust Network Access)、CASB(Cloud Access Security Broker)などの用語、関係について正しく理解している人はそれほど多くはない。そこで本資料では、こうした用語の意味を整理し、これらの機能を有したセキュリティ製品やサービスの中から、自社に適したものを選定するポイントを解説する。
ホワイトペーパー セキュリティ総論 旭化成はどうやって「次世代WAN」を導入したのか? テレワークがより便利&安全に 旭化成はどうやって「次世代WAN」を導入したのか? テレワークがより便利&安全に 2023/07/24 総合化学メーカーの旭化成では、社内でクラウドサービスの利用が拡大するに伴い、ネットワークの通信帯域がひっ迫していった。この課題を解消するため、各拠点からクラウドサービスへダイレクトにアクセスするローカルブレイクアウトを実現できる、次世代WANの構築を決断。だが、SD-WAN技術による次世代WANの構築にあたって、従来の境界防御型に代わる新たなセキュリティ対策が必要になった。本書は、同社がいかにして新たなセキュリティを構築し、WANの通信品質も向上させたのか、その経緯を解説する。