Top Story

icon
現場を疲弊させる罠を防ぐ

誤検知が少ないのは? 「脆弱性診断ツール」5選

ツールを入れれば安心という幻想が情シスの工数を奪い、予算を溶かしている。脆弱性診断ツールの実力と導入後に陥りがちな「重複コスト」や「スキル不足」という死角を解説する。

(2026/03/25)

新着記事

news04.jpg
AI推進担当者の苦悩と本音

「生成AI全社導入」の無理難題で疲弊する情シス 大事故を防ぐ“防衛策”は?

経営層からのお達しでAI導入を進める情シス部門やDX推進部門。一方で現場はセキュリティリスクや人材不足など、さまざまな課題に直面している。調査から見えた推進の阻害要因と、解決への道筋を解説する。

(2026/03/25)
news03.jpg
教えて! となりの情シスさん:

ルールでは廃止、でも現場は? ――「PPAP」利用実態を読者に聞いた

TechTargetジャパン会員を対象に、自社におけるPPAPの利用実態を調査しました。

(2026/03/24)
news04.jpg
ログ監視の限界と「UEBA」という対抗策

多要素認証も無力化?「正規IDでの侵入」に情シスはどうすべきか

盗まれたIDでのログインは従来の防御では防げない。正規ユーザーを装う攻撃者や、悪意ある内部者の不自然な振る舞いを検知する「UEBA」が、今なぜ情シスに必要なのか。

(2026/03/23)
news08.jpg
バグバウンティ導入の費用対効果

なぜ「素性の知れないハッカー」に金を払うのか? 報奨金制度の意外な実利

企業のIT資産に潜む脆弱性を外部の専門家が発見し、報酬をやりとりする「バグバウンティプログラム」。自社でプログラムを運営する、もしくはプラットフォームを利用する場合のポイントやメリットを整理する。

(2026/03/19)
news07.jpg
IP競合と証明書エラーをどう回避したか

2万人の回線パンクを防げ キヤノンMJが“業務無停止”でSASEを導入できた理由

OS更新による回線の切迫、暗号化通信の死角……。利用者2万人のシステムを抱えるキヤノンMJは、この危機を脱するためSASE導入を決断した。業務を止めずに大手術を完了させた「無停止移行」の手法を解き明かす。

(2026/03/19)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。