Okta Japan株式会社は1月24日、株式会社ユーザベースの営業特化型リサーチサービス「スピーダ 営業リサーチ」をOktaの「Okta Integration Network」に登録されたと発表した。
個人情報保護委員会は2月3日、DeepSeekに関する情報提供を行っている。
株式会社エーアイセキュリティラボは2月1日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
品川で 14 時から 17 時 30 分まで 3 時間半。オンラインセミナーに慣れた読者にとっては少々腰が重いリアル開催のイベントであるが、情報や事態打開のヒントは足で、そして人と対面してこそ得られることも多い。行けば必ず見返りがあることは間違いない。
北海道警察は1月31日、サイバー犯罪捜査官の採用について発表した。
株式会社ティエスエスリンクは2月3日、情報漏えい対策ソフト「パイレーツバスター AWP Ver.13.0」および、XVLファイル(3D CAD図面)の社外流出を防止する新製品「XVL Player保護オプション」を3月に発売すると発表した。
本セミナーは NTTデータ先端技術が主催し、AI を活用したクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」を提供するエーアイセキュリティラボが協賛して実施される。2025 年の崖を乗り越えるために求められることや、「情報セキュリティ十大トレンド」から知るセキュリティチェック観点、AI に対する診断や、AI を活用した脆弱性診断の自動化など、セキュリティ対策の最前線に触れることが可能だ。
かっこ株式会社は1月21日、同社の不正アクセス検知サービス「O-MOTION」と株式会社SUPER STUDIOの統合コマースプラットフォーム「ecforce」がシステム連携を開始したと発表した。
情報セキュリティ大学院大学は1月21日、第21回「情報セキュリティ文化賞」の受賞者が決定したと発表した。同学では2024年9月3日に、第21回情報セキュリティ文化賞候補者の募集について公表していた。
いったいどういう理由で SecurityScorecard は「ワイは ASM や」と名乗りをあげないんですか、その方が絶対売れるでしょうに、と以前から疑問に思っていた質問を記者が投げかけると、藤本は SecurityScorecard と ASM の共通点と違いについて簡潔に説明してくれた。
GMOサイバーセキュリティ byイエラエ株式会社は1月29日、SB C&S株式会社と販売代理店契約を締結したと発表した。
独立行政法人情報処理推進機構(IPA)は1月21日、「情報漏えい対策ツール」のサービス終了について発表した。
なぜ多くのお客様がすべてのユーザーにフィッシング耐性を採用しているのに、大半の企業は依然としてパスワードと OTP を使用し続けているのでしょうか?
トレンドマイクロ株式会社は1月20日、コンテナセキュリティにおけるMITRE ATT&CKの活用について発表した。
国立大学法人香川大学は1月28日、1月15日付で国立大学で初めてフィッシング対策協議会に正式に加入したと発表した。
株式会社テレビ東京は1月22日、社内調査を開始すると発表した。
グローバルセキュリティエキスパート株式会社(GSX)は1月24日、SecuriSTの新講座として「CISO講座」の提供を開始すると発表した。
EGセキュアソリューションズ株式会社は1月28日、IssueHunt株式会社とDevSecOps支援に関する業務連携を開始すると発表した。
現在は巧妙な手法が次々に登場し、よく見ても怪しいサイトとは思えない危険なサイトが増えています。ここでは、URL を偽装する新しいフィッシングテクニック、そして HTML を悪用する手法について紹介します
能動的サイバー防御を行うとき、国内でどのような問題が懸念されるのか論点になるのかを考えるもの。そのためには、国際法における国対国、国内法における国と民間(非国体)との関係を考える必要がある。
「既存のセキュリティ業界の枠組み」に収まらない動きがここ数年散見されるようになっている。「サイリーグ エグゼクティブ セキュリティ フォーラム」の 1 個 1 個のセッションが提供する情報の貴重さ稀有さももちろんだが、通しでこのカンファレンスに参加すれば、未来のセキュリティ業界や新しい流れを感じることができるかもしれない。
文化庁は1月14日、「インターネット上の著作権侵害等への権利行使支援事業」を同日から開始すると発表した。
株式会社NTTデータ先端技術は1月16日、「INTELLILINK カスタムSOCサービス」の提供開始を発表した。
デジタル庁は1月16日、「令和7年度内閣サイバーセキュリティセンター、経済産業省、気象庁、公正取引委員会、原子力規制庁及び宮内庁におけるガバメントソリューションサービス移行に係る端末の借入等」意見招請結果に対する回答を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月17日、JVN iPedia、MyJVNサービスの一時停止について発表した。
株式会社Flatt Securityは1月20日、同日から商号を「GMO Flatt Security株式会社に変更すると発表した。
警察庁は1月14日、日米韓三ヶ国の政府が「 北朝鮮による暗号資産窃取及び官民連携に関する共同声明」を発出したと発表した。
株式会社エーアイセキュリティラボは1月11日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは1月14日、クラウド型Webアプリケーション診断ツール「AeyeScan」が市場シェア1位を獲得したと発表した。
ASM は一企業の問題にとどまらず、サプライチェーンリスクへの対応、ひいては経済安全保障やサイバー防衛といった観点からも重視されつつあるという。
株式会社スリーシェイクは1月14日、同社エンジニア4名が翻訳を担当した『Kubernetesで実践する Platform Engineering』が翔泳社から2月19日に発売されると発表した。同社Sreake事業部に所属する元内柊也氏、木曽和則氏、戸澤涼氏、長谷川広樹氏が執筆している。
株式会社スリーシェイクは1月15日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス総合部門、中堅企業部門の2部門で最高位となる「Leader」を受賞したと発表した。
独立行政法人情報処理推進機構(IPA)は1月14日、「ひろげよう情報セキュリティコンクール」の2024年度受賞作品を発表した。
人々は「Copilot PC」を求めていないし「Recall」も望んでいなかった。あなたがデスクトップで行ったすべてのことをかき集め、そのデータをマイクロソフトに送るという Recall の手口は、あらゆる不気味な行為の中でも正真正銘のトップに位置づけられる。
株式会社エーアイセキュリティラボは1月15日、同社のクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「ITreview Grid Award 2025 Winter」の「脆弱性診断ツール/サービス」部門で2期連続「Leader」に選出されたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は1月10日、製造業をはじめとした欧州サイバーレジリエンス法(CRA)準拠支援サービスの提供を同日から開始すると発表した。
株式会社スリーシェイクは1月10日、株式会社Spirに提供したセキュリティツール「Securify」の導入事例インタビューを公開した。
今回取材したのは Okta Japan株式会社である。この社名を見ればこんな長い前置きを書かざるを得なかった理由が本誌読者には瞬間的かつ十全に理解いただけたはずだ。
株式会社エーアイセキュリティラボは1月9日、セキュリティマネジメントプラットフォーム「AeyeCopilot」を4月から提供すると発表した。2024年6月にリリースした「診断マネジメント」に新機能を追加し、名称を「AeyeCopilot」に変更したリニューアル提供となる。
総務省が2024年4月に公開した「クラウドの設定ミス対策ガイドブック」は設定ミスの発生の原因として下記の 3 パターンを紹介しています。いずれも、技術的なミスだけでなく、組織的なガバナンスやチェック体制の不備が根本原因となっているケースが多い点が特徴です。クラウド利用における多くのプロセスには作業者である「人間」が介在するため、ヒューマンエラーをいかに仕組みとして減らしていくかがキーポイントとなります。
GMOサイバーセキュリティ byイエラエ株式会社は1月7日、「GMO サイバーセキュリティWAF エイド」を同日から提供開始すると発表した。
それは「拍手をお願いします!」という増田の呼びかけに対して、反射的に「いるのか そんな人」と記者が思った次の瞬間、会場内のあちこちで本当に拍手が沸き起こったのである。椅子に座っていたにも関わらず記者が膝から崩れ落ちたことは言うまでもない。
セコムトラストシステムズ株式会社は1月10日、「セコム安否確認サービス」に「安否報告アプリ」による安否確認の新機能を提供すると発表した。
一般社団法人情報マネジメントシステム認定センター(ISMS-AC)は2024年12月27日、ISMS認証登録数が8,000件を突破したと発表した。
セコムトラストシステムズ株式会社は12月26日、「アタックサーフェス調査サービス」を12月11日から販売開始したと発表した。
楽天シンフォニー株式会社は12月20日、船舶のサイバーセキュリティとデジタルトランスフォーメーション(DX)に対応する、船舶ライフサイクルを通じた包括的なソリューション「Rakuten Maritime」をグローバルで本格提供開始すると発表した。
株式会社スリーシェイクは2024年12月20日、クラウドネイティブ技術を推進するCNCF Ambassadorsに同社Sreake事業部 Software Engineerの早川大貴氏が就任したと発表した。
Oktaは12月、ガートナー(Gartner)が2024年12月の「アクセス管理マジック・クアドラント(Magic Quadrant)」に Okta をリーダーとして認定したと発表した。
前回の記事では、お客様の最適なセキュリティ運用を実現する Cloudbase のプロダクト開発について深掘りしました。今回は、プロダクトの枠を超え、お客様にさらなる価値を提供するProfessional Serviceチームに焦点を当てます。
株式会社マクニカは12月18日、工場やプラントなどのOT環境のセキュリティ監視サービス「Macnica OT監視サービス」を提供開始すると発表した。
デジタルアーツ株式会社は12月17日、同社のフィルタリングソフト「i-FILTER」シリーズのフィルタリングカテゴリに「生成AIサービス」を追加し、生成AIへのセキュリティ機能を強化したと発表した。
中国は昨年、米国中央情報局が長年にわたり中国のネットワークや機器に侵入してきたとして非難し、米国は侵入を繰り返す「ハッキング帝国」であると非難した。米国と中国は、2015 年に互いに攻撃を行わないことを誓う協定に署名したが、双方の主張が正確であるとするならば、どちらの側もその約束を守っていない。
「こんな記事が出るなんて、日産とホンダが統合される時代、ひょっとしてMBSDとNRISに何かあるのか?」などという一足先の正月の初夢のような妄想でも抱きながら、ゆっくり一読して自身の来年のキャリを考えることができるかもしれない。
Magic Quadrantから長らく「Eメールセキュリティ」のカテゴリは外れていたが、本年から「Eメールセキュリティプラットフォーム」として再びカテゴリーが設けられた。近年のメールを起因とするフィッシングやBEC被害など、Eメールセキュリティの重要性が再評価されたと推定される。
GMOサイバーセキュリティ byイエラエ株式会社は12月16日、DEKRA社の評価認証部門およびDEKRA社の子会社であるOnward Security Japan株式会社と12月3日に業務提携覚書を締結したと発表した。
Cloudbase株式会社は12月17日、中外製薬株式会社の導入事例インタビューを公開した。
株式会社ラックは12月9日、これまでのセキュリティ監視センターJSOCの事業を大きく転換する次世代のJSOC事業戦略を発表した。
株式会社スリーシェイクは12月13日、同社が提供するクラウド型データ連携ツール「Reckoner」とピー・シー・エー株式会社が提供する基幹業務クラウドサービス「PCAクラウド」がAPIによる連携を開始したと発表した。
何とか自社内でプライベートSOC を構築し、内製で運用している企業もあれば、外部のセキュリティベンダーやシステムインテグレーターが運用する商用SOC に委ねるケースもある。それぞれ、どんなメリットやデメリットがあり、どう使い分けるのがいいのだろうか。
富士通株式会社は12月12日、脆弱性や新たな脅威への事前対策を支援するマルチAIエージェントセキュリティ技術の開発を発表した。
セコムトラストシステムズ株式会社は12月11日、シスコシステムズ合同会社の最新クラウド型セキュリティソリューション「Cisco Secure Connect」のマネージドサービスの提供開始を発表した。同サービスの第一号顧客として千代田測器株式会社に採用されている。
NRIセキュアテクノロジーズ株式会社は12月3日、「欧州IoTセキュリティ法規準拠支援サービス」の提供を同日から開始すると発表した。
フォーティネットジャパン合同会社は12月2日、セキュリティオペレーションの簡素化に向けFortiAIを新たに2製品に統合したと発表した。