-
Glossary News
SOARとは?SIEMとの違い・仕組み・中小企業での活用をわかりやすく解説
「アラートが多すぎて対応が追いつかない」「インシデントが起きるたびに同じ手作業を繰り返している」——そんな悩みを抱えるセキュリティ担当者は少なくありません。 昨今、企業ネットワークへの攻撃は高度化・多様化し、1日に何十件・何百件ものセキュリ... -
Glossary News
CASB(クラウドアクセスセキュリティブローカー)とは?仕組み・機能・導入ポイントをわかりやすく解説
「うちの社員がどんなクラウドサービスをこっそり使っているか、把握できていない…」 「SlackやBoxでお客様のデータを共有しているけど、本当に大丈夫?」 クラウド活用が当たり前になった今、こうした悩みを抱えるインフラエンジニアや情シス担当者が増え... -
Smb Security
中小企業のセキュリティ予算と経営層への説明術|費用対効果の数字で通す稟議の作り方
情シスが1人で担う中小企業では、「セキュリティを強化したいのに予算が取れない」という壁にぶつかることが多いものです。技術的に何が必要かは分かっていても、経営層への説明で詰まってしまう担当者は少なくありません。 この記事では、セキュリティ予... -
Security Basics
パッチ管理の基礎|脆弱性対応サイクル・優先度判定・適用手順をわかりやすく解説
パッチが当たっていないサーバーは、攻撃者にとって格好の標的です。しかし、「脆弱性が出るたびに手当たり次第にパッチを当てる」のでは、かえって本番障害を招くリスクもあります。 では、現場のエンジニアや情シス担当者はどう動けばいいのか。本記事で... -
Network Security
NTPセキュリティ完全ガイド|時刻改ざん攻撃の仕組みとchronydで実現する認証・監視設定
サーバー管理を担当していると、NTP(Network Time Protocol)の存在を意識するのは「時刻がずれてアラートが出たとき」だけ、という方も多いのではないでしょうか。 実は、NTPは攻撃者にとって格好の標的になり得るプロトコルです。時刻を数分ずらすだけ... -
Security Basics
責任共有モデルとは?AWS・Azure・GCPでの境界線と企業が守るべきセキュリティ領域をわかりやすく解説
クラウドを使えばセキュリティはプロバイダーにまかせておけば大丈夫――そう思っていませんか?実際、クラウド環境での情報漏洩事故の多くは、利用者側の設定ミスや管理不備が原因です。プロバイダーがどれだけ堅牢な基盤を提供していても、その上に乗せた... -
Glossary News
スピアフィッシングとは?ターゲットを絞った標的型メール攻撃の手口・見分け方・対策を解説
「うちの会社には関係ない」と思っていた矢先、取引先を名乗るメールでランサムウェアに感染した——そんな被害が中小企業でも急増しています。 その背景にあるのがスピアフィッシング(Spear Phishing)です。一般的なフィッシング詐欺と違い、特定の個人・... -
Vulnerability
Use-After-Free(UAF)脆弱性とは?仕組み・被害例・対策をわかりやすく解説
「ブラウザを最新版に更新してください」「このゼロデイ脆弱性により任意コードが実行可能」——セキュリティニュースでよく見かけるこうした警告の背後には、"Use-After-Free"と呼ばれるメモリの脆弱性が潜んでいるケースが少なくありません。 Chrome、Fire... -
Security Basics
不正アクセスの10の兆候|アカウント侵害を見抜くチェックリストと初動対応
2026年6月、KDDIがインターネット接続事業者向けに提供していたメールシステムが不正アクセスを受け、ニフティやビッグローブなど6社の利用者で最大1,422万件のメールアドレス・パスワードが漏えいした可能性があると発表しました。同じ月には、マネーフォ... -
Vulnerability
polyfill.io再燃|CDN汚染によるフロントエンドサプライチェーン攻撃の手口と対策
「自社サイトのソースコードに、何年も前に貼った外部スクリプトのタグが、まだ残っているかもしれない」。そう言われて、すぐに「ない」と言い切れる方は意外と少ないものです。2026年5月末から、国内の有名企業のサイトで、身に覚えのない認証ダイアログ...