製品・サービス・業界動向ニュース記事一覧(19 ページ目) | ScanNetSecurity
2026.09.21(月)

製品・サービス・業界動向ニュース記事一覧(19 ページ目)

脆弱性管理ツール「MIRACLE Vul Hammer」アップデート、最新版は SaaS 提供 画像
新製品・新サービス

脆弱性管理ツール「MIRACLE Vul Hammer」アップデート、最新版は SaaS 提供

 サイバートラスト株式会社は10月17日、脆弱性管理ツール「MIRACLE Vul Hammer」の最新版を10月29日から提供開始すると発表した。

Okta 日本担当リージョナル CSO に板倉景子氏 任命 画像
業界動向

Okta 日本担当リージョナル CSO に板倉景子氏 任命

 Okta Japan 株式会は9月5日、日本担当リージョナルCSO(チーフセキュリティオフィサー)として板倉景子氏を2024年9月2日付けで任命したと発表した。

ダイワボウ情報システム、自動脆弱性診断ツール「Securify」ディストリビューター契約締結 画像
業界動向

ダイワボウ情報システム、自動脆弱性診断ツール「Securify」ディストリビューター契約締結

 株式会社スリーシェイクは10月24日、ダイワボウ情報システム株式会社(DIS)と自動脆弱性診断ツール「Securify」において、ディストリビューター契約を締結したと発表した。

スリーシェイクとソレキア、クラウド型データ連携ツール「Reckoner」パートナー契約締結 画像
業界動向

スリーシェイクとソレキア、クラウド型データ連携ツール「Reckoner」パートナー契約締結

 株式会社スリーシェイクは10月9日、ソレキア株式会社とクラウド型データ連携ツール「Reckoner」において、パートナー契約を締結したと発表した。

NISC の抜本的強化項目に記載「プロテクティブDNS」とは? ~ 「Infoblox Exchange 2024 Tokyo」11 / 20 開催 画像
セミナー・イベント

NISC の抜本的強化項目に記載「プロテクティブDNS」とは? ~ 「Infoblox Exchange 2024 Tokyo」11 / 20 開催PR

 食事すら忘れて DNS の分析に打ち込むというこの企業の名は米 Infoblox 社。2024 年 11 月 20 日午後に東京大手町で、世界 14 都市で開催される同社の年次イベント「Infoblox Exchange 2024 Tokyo」が開催される。

28 の脆弱性に対応「GMO サイバー攻撃ネット de 診断 for Web アプリ」リリース 画像
新製品・新サービス

28 の脆弱性に対応「GMO サイバー攻撃ネット de 診断 for Web アプリ」リリース

 GMOサイバーセキュリティ byイエラエ株式会社は10月11日、Web アプリケーション脆弱性診断ツール「GMO サイバー攻撃ネット de 診断 for Web アプリ」を同日リリースすると発表した。

持ち込みPC等から共有フォルダへのアクセス防止 ~ 情報漏えい対策ソフト「コプリガード Ver.7.0」 画像
新製品・新サービス

持ち込みPC等から共有フォルダへのアクセス防止 ~ 情報漏えい対策ソフト「コプリガード Ver.7.0」

 株式会社ティエスエスリンクは10月16日、サーバやパソコンから共有ファイルのコピーを禁止する情報漏えい対策ソフト「コプリガード Ver.7.0」と新製品「共有フォルダー保護拡張オプション」を11月11日に発売すると発表した。

スマートフォンセキュリティについて学べる「セキュリティかるた」を作成 画像
業界動向

スマートフォンセキュリティについて学べる「セキュリティかるた」を作成

 一般社団法人日本スマートフォンセキュリティ協会は(JSSEC)は10月7日、子どもたちがスマートフォン・セキュリティを学べる「セキュリティかるた」を作成したと発表した。

評価基準をCVSS v3.0 から v4.0 に変更 ~ 脆弱性診断自動化ツール「AeyeScan」アップデート 画像
新製品・新サービス

評価基準をCVSS v3.0 から v4.0 に変更 ~ 脆弱性診断自動化ツール「AeyeScan」アップデート

 株式会社エーアイセキュリティラボは10月5日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

「セコムあんしん勤怠管理サービス KING OF TIME Edition」とクラウド型アルコールチェックシステム「アルキラーNEX」が連携 画像
新製品・新サービス

「セコムあんしん勤怠管理サービス KING OF TIME Edition」とクラウド型アルコールチェックシステム「アルキラーNEX」が連携

 セコムトラストシステムズ株式会社は10月15日、同社が提供する「セコムあんしん勤怠管理サービス KING OF TIME Edition」と株式会社パイ・アールのクラウド型アルコールチェックシステム「アルキラーNEX」がサービス連携すると発表した。

攻撃ステルス化とクロスドメイン攻撃 ~ クラウドストライク 年次レポートが明かす防御と攻撃のギャップ 画像
セミナー・イベント

攻撃ステルス化とクロスドメイン攻撃 ~ クラウドストライク 年次レポートが明かす防御と攻撃のギャップPR

 攻撃者がクラウドの認証情報をもとに、オンプレミスのエンドポイントとクラウドサービス間など、複数の領域間を横展開する「クロスドメイン攻撃」などについて詳しく解説いたします。

ご心配とご迷惑をお掛けしている事実は否めません ~ イオン銀行がフィッシングや不正利用被害顧客への対応遅れを謝罪 画像
業界動向

ご心配とご迷惑をお掛けしている事実は否めません ~ イオン銀行がフィッシングや不正利用被害顧客への対応遅れを謝罪

 株式会社イオン銀行は10月8日、フィッシングメールや不正利用などの被害にあった顧客への対応について発表した。

JC-STAR ~ IoT 製品のセキュリティ対策を 4 段階のレベルでラベリング 画像
業界動向

JC-STAR ~ IoT 製品のセキュリティ対策を 4 段階のレベルでラベリング

 独立行政法人情報処理推進機構(IPA)は9月30日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」ページの開設を発表した。

認証マークで悪質業者排除 ~ TELESA ほか通信事業者団体が電話事業者認証機構(ETOC)設立 画像
業界動向

認証マークで悪質業者排除 ~ TELESA ほか通信事業者団体が電話事業者認証機構(ETOC)設立

一般社団法人テレコムサービス協会(TELESA)、TCA、JAIPA、JCTA、JUSAは10月1日、電話事業者認証機構(ETOC)を設立し、電話事業者向け認証制度を運用開始したと発表した。

Cloudbase Blog 第4回  Cloudbase に IPアドレス表示機能が 2 時間で追加実装された理由 画像
業界動向

Cloudbase Blog 第4回 Cloudbase に IPアドレス表示機能が 2 時間で追加実装された理由

 今回は、「With」という Value を体現しているお客様の声を元に、プロダクトをより進化させることのできた事例をいくつかご紹介いたします。

多様な顧客案件の脆弱性管理成功事例:電通総研がSSVCで実現した自動リスク判断の秘訣[株式会社電通総研] 画像
新製品・新サービス

多様な顧客案件の脆弱性管理成功事例:電通総研がSSVCで実現した自動リスク判断の秘訣[株式会社電通総研]PR

 顧客の要望に応じて継続的に改修を加えつつ、セキュアなシステムを顧客に提供し続けるには、それぞれの顧客システムの中でどのようなソフトウェアが使われているかをバージョンとともに整理し、最新の脆弱性情報と突き合わせていく必要がある。

クラウドと直接連携 ~ 自動脆弱性診断ツール「Securify」ASM 機能リリース 画像
新製品・新サービス

クラウドと直接連携 ~ 自動脆弱性診断ツール「Securify」ASM 機能リリース

 株式会社スリーシェイクは10月7日、自動脆弱性診断ツール「Securify」のASM機能をリリースしたと発表した。

シンギュラリティを目指す XDR と自動ペネトレーションテストツール ~ 東京エレクトロン デバイスが提案するふたつの個性派セキュリティ製品 画像
セミナー・イベント

シンギュラリティを目指す XDR と自動ペネトレーションテストツール ~ 東京エレクトロン デバイスが提案するふたつの個性派セキュリティ製品PR

 人力で行われていた作業部分をどう AI が代替してくれるのかに特に期待が高まる。「Singularity」と製品名にあるとおり「特異点」を超える実力なのかどうか是非会場で目撃して欲しい。

AeyeScan「Web-ASM機能」提供、生成AI 活用し、効率的 網羅的にアタックサーフェスを発見 画像
新製品・新サービス

AeyeScan「Web-ASM機能」提供、生成AI 活用し、効率的 網羅的にアタックサーフェスを発見

 株式会社エーアイセキュリティラボは10月1日、「AeyeScan」の新たな機能として「Web-ASM機能」を提供すると発表した。

JVN脆弱性レポートの読み方を更新 画像
業界動向

JVN脆弱性レポートの読み方を更新

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月2日、JVN脆弱性レポートの読み方の更新について発表した。

IT も OT も ~ 無害化の強豪 OPSWAT の実力 画像
セミナー・イベント

IT も OT も ~ 無害化の強豪 OPSWAT の実力PR

 総務省「自治体強靱化」でファイル無害化製品が日本中の自治体に導入され、その後 OPSWAT は後発として市場に登場したが、機能の優位性でベンダスイッチが進みシェアを伸ばした。その他にもサイバーセキュリティに深く関連するあの政府機関やあの独立行政法人(バイネームは NG ということなので想像してください)なども、軒並み OPSWAT を採用している。これはちょっとした「知られざる強豪」である。いったい OPSWAT とはどんな会社でどんな製品を提供するのか?

問い合わせフォーム連続投稿の制限ほか ~ 藤枝市ホームページのセキュリティを強化 画像
業界動向

問い合わせフォーム連続投稿の制限ほか ~ 藤枝市ホームページのセキュリティを強化

 静岡県藤枝市は9月25日、同市ホームページのセキュリティ強化について発表した。

ゆうちょ銀行が BIMI ほか対応 ~ 不審メール対策 公式ブランドロゴ表示 画像
業界動向

ゆうちょ銀行が BIMI ほか対応 ~ 不審メール対策 公式ブランドロゴ表示

 株式会社ゆうちょ銀行は9月25日、不審なメールへの対策として同行から送信するメールに公式ブランドロゴを表示すると発表した。

サプライチェーン全体の SBOM 管理を可視化し工数を削減「SBOM.JP」 画像
新製品・新サービス

サプライチェーン全体の SBOM 管理を可視化し工数を削減「SBOM.JP」

 本誌の取材に対して株式会社ベリサーブ 武田一城氏は10月3日、「SBOMはまだ製造業、特に車両と医療機器業界の製品に組み込まれたソフトウェア用途が中心。現在複数の製造業でSBOM導入の検討が内部で進んでいる状況である。9月6日のSBOM.JPリリースの後、複数の大手メーカーから問い合わせをいただいている」と回答した。

ミュージシャンのはずがセキュリティ技術者に ~ VP が語る 元祖 SaaS 型脆弱性管理プラットフォーム Qualys の進化 画像
セミナー・イベント

ミュージシャンのはずがセキュリティ技術者に ~ VP が語る 元祖 SaaS 型脆弱性管理プラットフォーム Qualys の進化PR

 膨大なログデータからアノマリーを見つけ出すのも、無限の音の組み合わせの中から人の心を揺さぶる音のつながりを探し出すのも、双方「パターン」という点で共通点があるとジョーさんはインタビューで語った。取材でこういう人に会うと嬉しくなる。セキュリティの仕事に愛着を持ち楽しんでいる。

PTA 推薦「カスペルスキー プレミアム」 画像
業界動向

PTA 推薦「カスペルスキー プレミアム」

 株式会社カスペルスキーは9月27日、公益社団法人日本PTA全国協議会の推薦商品に個人向け総合セキュリティ製品「カスペルスキー プレミアム」が認定されたと発表した。

スズキ、パナソニック、出光興産 ほか大手が採用 ~ 痛快かつ爽快なセキュリティ運用を目指すCloudbaseとは 画像
セミナー・イベント

スズキ、パナソニック、出光興産 ほか大手が採用 ~ 痛快かつ爽快なセキュリティ運用を目指すCloudbaseとはPR

 インタビューの中で耳を疑って聞き直したことがひとつあった。Cloudbase は「修復の体験向上を目指している」のだという。言葉を変えるなら、セキュリティ運用業務のユーザーエクスペリエンスを向上させるという意味だ。

認証・MFA・端末内仮想化 ~ 現場管理者に刺さるソリトンシステムズの三講演 画像
セミナー・イベント

認証・MFA・端末内仮想化 ~ 現場管理者に刺さるソリトンシステムズの三講演PR

 ソリトンシステムズの講演は、ユーザー企業の課題に寄り添ったわかりやすい説明で定評がある。今回、10 月に大阪・東京・名古屋で開催される総合セキュリティカンファレンス「Security Days Fall 2024」においても、ソリトンから 3 名の登壇者が講演を行う。本稿では、この 3 講演を開催日時順に紹介する。

経済産業省 意見募集 ~ サイバーセキュリティ産業振興について 画像
業界動向

経済産業省 意見募集 ~ サイバーセキュリティ産業振興について

 経済産業省は9月20日、産業界のセキュリティ対策強化とサイバーセキュリティ産業の振興について、広く国内の関係者から各論点に関わる意見・情報の提供を募集すると発表した。

住信SBIネット銀行、不正検知「ネットワーク分析ツール」内製開発 画像
新製品・新サービス

住信SBIネット銀行、不正検知「ネットワーク分析ツール」内製開発

 住信SBIネット銀行株式会社は9月25日、取引の関係性を可視化し不正検知につなげる「ネットワーク分析ツール」を内製で開発し、運用を開始すると発表した。

「現場と経営層の認識の差を縮めたい」エムオーテックス エバンジェリスト 福岡沙紀 画像
セミナー・イベント

「現場と経営層の認識の差を縮めたい」エムオーテックス エバンジェリスト 福岡沙紀PR

 サイバー攻撃による被害については皆様も報道などでよく耳にしていると思いますが、その中でも、今年の傾向にはどういうものがあるのか、具体的なサイバー攻撃の事例をピックアップしながら説明していく予定です。

「GMOイエラエ」が「Automotive CTF Japan 決勝」で国内 1 位獲得、世界大会出場権獲得 画像
業界動向

「GMOイエラエ」が「Automotive CTF Japan 決勝」で国内 1 位獲得、世界大会出場権獲得

 GMOサイバーセキュリティ byイエラエ株式会社は9月18日、同社の脆弱性調査・研究チーム「GMOイエラエ」が自動車サイバーセキュリティコンテスト「Automotive CTF Japan 決勝」で全国1位を獲得したと発表した。

9 / 30 にネット脅威ブロッカーをシステムメンテナンス、一部サービス利用不可に 画像
業界動向

9 / 30 にネット脅威ブロッカーをシステムメンテナンス、一部サービス利用不可に

 株式会社バッファローは9月24日、ネット脅威ブロッカーのシステムメンテナンスについて発表した。対応商品は下記の通り。

GSX「ULTRA RED」提供開始、外部公開資産を攻撃者視点で監視 画像
新製品・新サービス

GSX「ULTRA RED」提供開始、外部公開資産を攻撃者視点で監視

 グローバルセキュリティエキスパート株式会社(GSX)は9月24日、イスラエルのULTRA RED, Ltd.が提供する 「ULTRA RED」の取り扱いと運用サービスの提供を開始すると発表した。

プルーフポイント、プラットフォーム機能拡張を Protect カンファレンスで発表 画像
新製品・新サービス

プルーフポイント、プラットフォーム機能拡張を Protect カンファレンスで発表

 日本プルーフポイント株式会社は9月10日、同社のプラットフォームの機能の拡張について、同社イベントProtectカンファレンスで発表した。

GMOイエラエ、自衛隊に演習を通じた実践的サイバーセキュリティトレーニング実施 画像
業界動向

GMOイエラエ、自衛隊に演習を通じた実践的サイバーセキュリティトレーニング実施

 GMOサイバーセキュリティ byイエラエ株式会社は9月11日、陸海空3自衛隊に対し、演習を通じた実践的なサイバーセキュリティトレーニングを実施したと発表した。

Cloudbase Blog 第3回「最小の運用工数」で「誰もがリスクの解決ができる」本質的なクラウドセキュリティ運用とは 画像
業界動向

Cloudbase Blog 第3回「最小の運用工数」で「誰もがリスクの解決ができる」本質的なクラウドセキュリティ運用とは

 前回の記事では、クラウド特有のリスクと、クラウドセキュリティは運用が肝要であるというお話をしました。今回は、後者の「運用」について皆さんと一緒に深ぼりしていきたいと思います。

「脱 PPAP」ふたつの不都合な真実 ~ クオリティアが考える「卒 PPAP」とは? 画像
セミナー・イベント

「脱 PPAP」ふたつの不都合な真実 ~ クオリティアが考える「卒 PPAP」とは?PR

 クオリティアは、ユーザー企業やセキュリティ企業の皆がうすうす気がついてはいたが、空気を読んで誰もが口をつぐんできた、例の「ふたつの不都合な真実」を講演で言っちゃうのである。

セキュリティ憲章策定、CSRO に取締役が就任 ~ 企業のセキュリティ体制強化事例 画像
業界動向

セキュリティ憲章策定、CSRO に取締役が就任 ~ 企業のセキュリティ体制強化事例

 株式会社ドリーム・アーツは9月12日、セキュリティ体制の大幅強化を発表した。

AeyeScan blog 第9回「生成AI を使用して JavaScript の難読化を解除してみた」 画像
業界動向

AeyeScan blog 第9回「生成AI を使用して JavaScript の難読化を解除してみた」

 Webサイトを巡回・診断する際、難読化された JavaScript に遭遇することは珍しくありません。これまでは、難読化が判明した時点で深掘りを断念することが多かったのですが、生成AI を活用すれば難読化を解除できるのではないかと考え、検証してみました。

セキュリティの正解は「顧客が実現したいDX」ありき ~ キヤノンITソリューションズ 画像
セミナー・イベント

セキュリティの正解は「顧客が実現したいDX」ありき ~ キヤノンITソリューションズPR

 今回紹介するのは SOLTAGE そのものではなく、その上に載っているセキュリティ製品やサービス、そしてそれを支援する研究機関としての同社のサイバーセキュリティラボに関してである。

TwoFive メールセキュリティ Blog 第16回「BIMIでメール開封率が39%増加し、ユーザーをフィッシングから守ることができるという美味しい話」 画像
コラム

TwoFive メールセキュリティ Blog 第16回「BIMIでメール開封率が39%増加し、ユーザーをフィッシングから守ることができるという美味しい話」

 BIMI でロゴが表示されたメールは、混雑した受信トレイで目立つので認識されやすくなり、メールを受信した人は、信頼できるメールであることを確認して安心してメールを開封することができます。このことが、開封率 39 %増加という嬉しい結果をもたらしたのはないでしょうか。

「CyberSakura2024 行動指針」公開、違反した場合は参加取り消しも 画像
業界動向

「CyberSakura2024 行動指針」公開、違反した場合は参加取り消しも

 CyberSakuraは9月5日、「CyberSakura2024 行動指針」を公開した。

CC と BCC の違いから DMARC 策定の背景やポイントまでカバー ~ メール専門家集団 TwoFive が満を持して提供するトレーニングとは? 画像
新製品・新サービス

CC と BCC の違いから DMARC 策定の背景やポイントまでカバー ~ メール専門家集団 TwoFive が満を持して提供するトレーニングとは?PR

 近年ではその効果が疑問視されているメール訓練を含む、メール周りの教育訓練が国内随一のメール専門家集団TwoFive によってどのようにアップデートされるのか、どう答えを出したのか取材しました。

GMOイエラエ「Hack the DRONE 2024」予選 1 位通過 画像
業界動向

GMOイエラエ「Hack the DRONE 2024」予選 1 位通過

 GMOサイバーセキュリティ byイエラエ株式会社は9月10日、「HackTheDrone」予選を通過したと発表した。

自動脆弱性診断ツール「 Securify」にオンラインストレージ監視機能 ~ Slack またはメール通知 画像
新製品・新サービス

自動脆弱性診断ツール「 Securify」にオンラインストレージ監視機能 ~ Slack またはメール通知

 株式会社スリーシェイクは9月6日、自動脆弱性診断ツール「 Securify」のSaaS診断に「アクティビティログ」機能を追加したと発表した。

GPT-3.5 から GPT-4o へ ~ 脆弱性診断自動化ツール「AeyeScan」アップデート 画像
新製品・新サービス

GPT-3.5 から GPT-4o へ ~ 脆弱性診断自動化ツール「AeyeScan」アップデート

 株式会社エーアイセキュリティラボは9月7日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

EDR と NDR の「ランサムウェア攻撃耐性」検証結果公表、そしてセキュリティの一丁目一番地 脆弱性対策の重要性 画像
セミナー・イベント

EDR と NDR の「ランサムウェア攻撃耐性」検証結果公表、そしてセキュリティの一丁目一番地 脆弱性対策の重要性PR

 侵入前提の対策である EDR や NDR の重要性は別として、そもそもまず足元の脆弱性管理等をちゃんとやった方が、断然費用対効果も高くないですか?

不正アクセス防止 ~ リクルートID 全ユーザーにログイン通知メール送信 9/30 から 画像
業界動向

不正アクセス防止 ~ リクルートID 全ユーザーにログイン通知メール送信 9/30 から

 株式会社リクルートは9月3日、ログイン通知の対象をすべてのユーザーに拡大すると発表した。

プルーフポイント、パートナー向けエンドツーエンドの情報保護フレームワークを発表 画像
新製品・新サービス

プルーフポイント、パートナー向けエンドツーエンドの情報保護フレームワークを発表

 日本プルーフポイント株式会社は9月4日、独自のパートナー向けエンドツーエンドの情報保護フレームワークを発表した。

第 21 回 情報セキュリティ文化賞候補者を募集、自薦・他薦問わず受付 画像
業界動向

第 21 回 情報セキュリティ文化賞候補者を募集、自薦・他薦問わず受付

 情報セキュリティ大学院大学は9月3日、第21回情報セキュリティ文化賞候補者の募集について発表した。

港湾へのサイバー攻撃を想定 ~ 米国国土安全保障省と机上演習実施 画像
業界動向

港湾へのサイバー攻撃を想定 ~ 米国国土安全保障省と机上演習実施

 国土交通省は8月30日、米国国土安全保障省との共催による日本の港湾へのサイバー攻撃を想定した机上演習を実施したと発表した。

「労働組合結成リスク予測ソフト」だと? セキュリティツールが従業員を脅威とみなすことの懸念 徹底検証 画像
海外情報

「労働組合結成リスク予測ソフト」だと? セキュリティツールが従業員を脅威とみなすことの懸念 徹底検証

 連邦取引委員会(FTC)のプライバシーおよび個人情報保護部門の副部長であるベンジャミン・ワイズマンが労働者監視の問題について講演を行った。ワイズマンは「一部の企業やベンダーは、労働者が労働組合を結成するリスクを予測すると称するツールを開発している」と断言した。

LogStare が「Box」特化ログ分析テンプレート搭載 画像
新製品・新サービス

LogStare が「Box」特化ログ分析テンプレート搭載

 株式会社LogStareは9月4日、同社のマネージド・セキュリティ・プラットフォーム「LogStare」に、クラウドストレージサービス「Box」に特化したログ分析テンプレートを搭載し提供すると発表した。

どうすれば「手土産転職」は減る? あるいはなぜ日本企業にはスクリーンショットが必要なのか ~ 内部脅威対策製品 Proofpoint ITM 画像
業界動向

どうすれば「手土産転職」は減る? あるいはなぜ日本企業にはスクリーンショットが必要なのか ~ 内部脅威対策製品 Proofpoint ITMPR

 果たして「手土産転職」に打つ手はあるのか。日本プルーフポイント株式会社 チーフエバンジェリスト 増田 幸美(そうた ゆきみ)と、シニアセールスエンジニア 木下 順一(きのした じゅんいち)に話を聞いた。

ラック、アプリケーション開発プロセスのセキュリティ対策支援 画像
新製品・新サービス

ラック、アプリケーション開発プロセスのセキュリティ対策支援

 株式会社ラックは8月27日、アプリケーション開発プロセスにおけるセキュリティ対策の強化を支援する「セキュリティ脆弱性アドバイスサービス by Snyk」を同日から提供開始すると発表した。

NTT「グループ」CISO が降臨したワケ 画像
セミナー・イベント

NTT「グループ」CISO が降臨したワケ

 登壇者はなんと NTT「グループ」の CISO だ。こんな役職の人は、もし同じ社内に勤めていても、下手すると生涯お目にかかる機会が無いレベルだろう。しかも講演は KITTE のワンフロアで、席数も 100 を下回る規模。幕張メッセの大会場なら納得だが、これでは「雲の上の人」が市井に降り立ったような違和感がある。これが筆者が感じた一つ目の疑問だった。

脆弱性診断自動化ツール「AeyeScan」アップデート、X-Frame-Options ヘッダ不備のスキャンルール追加 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、X-Frame-Options ヘッダ不備のスキャンルール追加

 株式会社エーアイセキュリティラボは8月31日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

GMOイエラエ 2 年連続世界 1 位 ~ DEF CON 32「Cloud Village CTF」 画像
業界動向

GMOイエラエ 2 年連続世界 1 位 ~ DEF CON 32「Cloud Village CTF」

 GMOサイバーセキュリティ byイエラエ株式会社は8月28日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 32」の「Cloud Village CTF」で2年連続世界1位になったと発表した。

誰が悪いのか? ~ 中小企業向け無償脆弱性管理プラットフォーム「S4」がサプライチェーンリスクの実例にあえてなった理由 画像
業界動向

誰が悪いのか? ~ 中小企業向け無償脆弱性管理プラットフォーム「S4」がサプライチェーンリスクの実例にあえてなった理由

 「nOAuth(エヌオース)」と呼ばれる脆弱性が、よりによって脆弱性管理基盤「S4(エスフォー)」に存在し、かなり限定的な条件ではあったものの攻撃が成立することが 2024 年 5 月に開発者によって実証された。

セコムトラストシステムズ、サイバーセキュリティ統合監視サービス開始 第1弾はマネージドEDR 画像
新製品・新サービス

セコムトラストシステムズ、サイバーセキュリティ統合監視サービス開始 第1弾はマネージドEDR

 企業の情報システム部門でサイバーセキュリティ管理の仕事に従事する人にとって、最も重要な点は「24時間365日の監視と対応: 常時監視体制で迅速な脅威対応を実現し、リスクを低減」という部分です。サイバー攻撃が高度化している中で、即座に対応できる体制は、企業のセキュリティリスクを効果的に軽減するために不可欠だからです。

豪州主導国際文書「イベントログと脅威検知のためのベストプラクティス」に共同署名、システム内寄生戦術への技術的対策示す 画像
業界動向

豪州主導国際文書「イベントログと脅威検知のためのベストプラクティス」に共同署名、システム内寄生戦術への技術的対策示す

 内閣サイバーセキュリティセンター(NISC)は8月22日、豪州主導の国際文書「イベントログと脅威検知のためのベストプラクティス」への共同署名について発表した。

訃報 JSSEC 前代表理事 安田 浩 氏 画像
業界動向

訃報 JSSEC 前代表理事 安田 浩 氏

 一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は8月27日、前代表理事の安田浩氏の訃報について発表した。

  1. 先頭
  2. 14
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. 24
  13. 30
  14. 40
  15. 50
  16. 最後
Page 19 of 419
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×