データの質は入り口で決まる
現場のスマートフォンが「データの墓場」になる? 情シスが陥るモバイル活用の死角
モバイルを単なる「システムの出先」と誤解していないか。データの真実は現場のスマートフォンから始まる。不適切な収集が招く情報の劣化を防ぎ、モバイルを戦略的なデータ拠点へと変えるためのガバナンスと統合術を詳解する。(2026/7/22)

『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】ある日突然データが人質に? 企業を狙う「ランサムウェア」の脅威
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、技術的脅威の中でも被害に遭いやすいマルウェアによる攻撃や、Webサイトに仕掛けられる手口について取り上げます。(2026/7/23)

ばらばらで制御不能なAIを生まない
AWSやAzureの枠を超える? 「AIのサイロ化」を断つマルチエージェント構成とは
社内で用途の異なるAIエージェントが乱立し、個別に運用され続けることで、複雑なビジネス要求を処理し切れなくなるリスクがある。AIエージェント同士を自律的に連携させ、安全に管理するための仕組みとは。(2026/7/8)

AIを「スタッフ」と捉えよ
情シスが知るべき「AIランタイムセキュリティ」の現実的な対策
AIによるデータ漏えい対策に目が向けられがちだが、稼働中のモデルを保護する「ランタイムセキュリティ」は深刻な死角となっている。自律的に動くAIエージェントは、既存の防御策を容易に突破し、組織を内部から破壊する武器になりかねない。AIをスタッフと見なし、ゼロトラスト原則を適用すべき理由と具体的な防衛策を詳説する。(2026/6/29)

野良AIがインフラを破壊する?
AIの“暴走”を防ぐID管理とは? Red Hatが語る「Kubernetes」による防御策
自律的に動くAIエージェントの普及によって、システムにおけるガバナンスの欠如や暴走が懸念されている。Red Hatが提唱する、人とAIを区別せずに管理するアプローチとは。(2026/6/26)

カコムスが示す全社AI活用ロードマップ
なぜMicrosoft製品か Copilotで問い合わせ6割減の企業事例
IT企業カコムスはMicrosoft 365 CopilotやCopilot Studioなどを活用し、社内問い合わせを約6割削減するなど、業務効率化と組織への定着を実現した。Microsoft製品を選んだ理由は。(2026/6/27)

デスクトップは「アクセス層」へ
もう「PC管理」だけでは守れない 情シスが押さえるべき新デスクトップ戦略5選
もはやデスクトップは単なるPC端末ではない。SaaSやAI、VDIが主流となる中、それは仕事の「目的地」から、データへの「アクセス層」へと変貌を遂げた。ブラウザ管理やデバイスの健全性など、現代の情シスが統制すべき5つの急所を解説する。境界型防御が崩壊した今、新たなガバナンスの在り方が問われている。(2026/6/26)

「Claude Fable 5」公開
Anthropic最新モデルが登場 情シスが知るべき「Mythos級」AIの実力
Anthropicが「Mythos級」のAIモデル「Claude Fable 5」を公開した。Stripeが「2カ月の工数を1日で終えた」と語るほどのコーディング力と推論力を備える一方、高度すぎる能力故の強固な安全策や30日間のデータ保持義務という新たな制約も伴う。(2026/6/10)

「Yes」を押した10秒後に侵害完了も
“AIで高速開発”に落とし穴? SHIFTが警鐘を鳴らす“バイブコーディング”の代償
AIコーディングが普及した結果、非エンジニアでも手軽にソフトウェア開発に参入できるようになった。しかし、開発の効率化や高速化といったメリットと引き換えに、開発の現場はさまざまな代償に直面しているという。(2026/5/23)

元テックリードが明かす
Twitterがモバイルアプリ改善で無視した「無駄な指標」、重視した「真の指標」
モバイルアプリケーションの性能悪化は利用者の不満を高め、離脱を引き起こす。既存の監視手法では改善効果を証明できず、膨大な検証作業に忙殺されていたTwitterは、この“限界”をどう突破したのか。(2026/5/3)

いざというときの「復旧不可」をどう防ぐか
データ消失の悪夢を防ぐ「バックアップ監視」とは? ただ取るだけがNGな理由
データ保護のためには、バックアップを作成するだけでは不十分だ。システムのダウンタイムやデータ消失、データ保護に関する法規制違反を招く恐れがある。どうすれば確実なデータ保護を実現できるのか。(2026/3/27)

プロンプトで「本番アプリ」が完成する衝撃
「エンジニア不要」は本当か? Googleが突きつけた開発現場の変貌
Googleが発表したAI開発ツールが劇的に進化している。単なる「コード生成」を超え、認証やデータベース構築まで自動化する“バイブコーディング”の実力とは。(2026/3/26)

現場を疲弊させる罠を防ぐ
誤検知が少ないのは? 「脆弱性診断ツール」5選
ツールを入れれば安心という幻想が情シスの工数を奪い、予算を溶かしている。脆弱性診断ツールの実力と導入後に陥りがちな「重複コスト」や「スキル不足」という死角を解説する。(2026/3/25)

失敗しないノートPCの選び方【前編】
“予算優先”のノートPC選びは危険? 「処理が重い」の真犯人
ノートPCを調達する際、重視すべき基準はハードウェアのスペックではなくソフトウェアだ。裏で動くツールやWebアプリケーションが、システムに深刻な負荷をかけている可能性がある。快適な稼働に必要な条件とは。(2026/3/20)

多要素認証を無力化する脅威
「多要素認証(MFA)なら安全」は幻想か セッションを盗む“リアルタイムフィッシング”の脅威
多要素認証(MFA)を入れたから安心という思い込みが、企業の命取りになり得る。認証後のクッキーを奪い取る「リアルタイムフィッシング」と、その対策とは何か。(2026/2/24)

開発効率を3倍低下させた統合プロジェクトの中身
「何でもできる」はずなのに「何もできない」 欧州大手を挫折させた共通基盤の罠
欧州のメディア企業は、2016年に開始した複数媒体向け記事表示基盤の統合を2023年に失敗と認め、事後検証と組織再編を実施した。失敗の内容とポストモーテム実施の中身は。(2026/2/13)

運用の落とし穴と改善策をMVPが解説
なぜAzureの請求額は下がらないのか? 情シスが直すべき「10の設計ミス」
Azure導入企業の多くが「PoC(概念実証)設定」のまま本番運用へ突入し、高額請求や管理不全に悲鳴を上げている――。Microsoft MVPが明かす「10の失敗パターン」と改善策を紹介する。(2026/2/12)

AIコーディング時代の「必須教養」
GitHubで「TypeScript」が急成長した理由 Pythonを抜いた“真価”に迫る
2025年、GitHubにおける「最も成長している言語」の座を「TypeScript」が獲得した。なぜこの変化が起きたのか。「Python」すら押しのけてTypeScriptが選ばれた理由は何か。その技術的必然を解説する。(2026/2/11)

生成AI×ナレッジグラフで「顧客の真意」をあぶり出す
「リサーチに数カ月」はもう限界 パナソニックがVoC分析を“数日”に変えた執念
週十万件の顧客の声(VoC)に埋もれ、仮説立案に数カ月を要していたパナソニック。その停滞を打破したのは、生成AIで「仮想顧客」を生成する禁じ手とも言える手法だった。(2026/2/6)

余計な料金を払わないための選定基準
「Microsoft Teams」対「Google Workspace」徹底比較 意外な“死角”とは?
コミュニケーションやコラボレーション用のツールとして「Microsoft Teams」と「Google Workspace」は双璧をなすが、機能や連携性などの面で見逃せない差がある。両者の違いと、自社に合うツールの選び方とは。(2026/1/30)

アップデートの内容を分かりやすく整理
レガシーシステム延命の切り札となるか? 「Ruby 4.0.0」が公開
プログラミング言語「Ruby」の新しいメジャーバージョン「Ruby 4.0.0」が公開された。今回のアップデートでは、レガシーシステムの課題解決に寄与する可能性を秘めた実験的機能が盛り込まれている。(2026/1/7)

「現場の魔法」を「会社の武器」に変える
「脱Excel」はなぜ現場に潰されるのか 反発を封じる“3つの論理”
「Excel」は現場にとって魔法のつえだが、情シスにとっては管理不能な「時限爆弾」だ。現場の猛反発を抑え、安全に「脱Excel」を進めるためのロードマップを提示する。(2026/1/6)

AWS re:Inventで紹介した「あの失敗」を日本語でレポート
「完璧な設計」なのに3000万円溶けた AWSの失敗事例から学ぶ3つの教訓
設計図上では完璧に見えたクラウド環境が、本番運用で火を噴いた。アップデート強行で多額の損失、無駄になった開発環境――。AWSのイベントで明かされた「生々しい失敗事例」と、そこから得られる教訓を共有する。(2026/1/4)

求人内容から国内企業の“人気言語”が明らかに
求人の平均年収が最も高いプログラミング言語と、ニーズの高い「穴場言語」は何か?
エンジニア向け求人に基づく調査から、企業にニーズのあるプログラミング言語が明らかになった。企業が最も高い年収を提示する言語や、企業のニーズが高いもののエンジニアの数が少ない「穴場言語」は何か。(2025/12/24)

Rustを採用すべき理由【後編】
C/C++を捨てて「Rust」導入は割に合う? 代償を伴ってでも使うべきメリット
新しい言語の導入にはコストがかかるが、「Rust」にはそれを上回る戦略的価値がある。費用削減から採用競争力強化まで、技術面にとどまらない恩恵とは何か。ITリーダーが押さえておくべき導入の判断基準を解説する。(2025/12/19)

Rustを採用すべき理由【前編】
開発者が絶賛する「Rust」の実力 “脱C/C++”の切り札になるか
開発者から支持を集めるも、普及度は主要言語に及んでいない「Rust」。しかしGoogleやMicrosoftなどのIT企業は、すでに重要システムへの導入を進めている。慣れ親しんだ「C」「C++」ではなくRustを選んだ決定打は。(2025/12/17)

「React」に危険な脆弱性
任意コード実行でWebアプリを危険にさらす「React2Shell」 日本でも被害確認
2025年12月初め、JavaScriptライブラリ「React」に脆弱性「React2Shell」が見つかり、現在、攻撃活動が広がりつつある。JPCERT/CCによると、日本でも被害が確認されている。(2025/12/15)

システム安定稼働に必要な真のレジリエンスとは
Cloudflareを“自爆”させた、サイバー攻撃よりも恐ろしい「修正ミス」
1カ月で2度目となるCloudflareのシステム障害が発生した。原因は攻撃ではなく、深刻な脆弱性を防ぐためのセキュリティ対策だったという。複雑化するシステム運用において、変更管理のリスクをどう最小化すべきか。(2025/12/15)

更新頻度、拡張機能、管理基盤を徹底比較
Chrome vs. Edge “9割同じ”が生む「セキュリティの死角」と代償
Webブラウザは今や「業務OS」だ。「Google Chrome」「Microsoft Edge」は共に同じエンジンを積むが、選択を誤れば脆弱性対応の遅れや管理の複雑化を招く。4つの決定的な違いを解説する。(2025/12/14)

パスワードの脆弱性や従業員PCへのローカル保存が情報漏えいの引き金に
アサヒグループへのランサムウェア攻撃はなぜ、どのようにして起こったのか?
アサヒビールやアサヒ飲料を擁するアサヒGHDは、2025年9月に発生したサイバー攻撃の詳細を説明した。アサヒGHDのシステムはどのようにして侵入されたのか。復旧作業が長期化している原因と、今後の再発防止策は。(2025/11/27)

Webブラウザに潜む脅威の検出と対処
標的型攻撃を防ぐ新アプローチ「BDR」とは何か EDRとの違いは?
サイバー攻撃の脅威が増す中、新たな対策手法として注目を集めているのが「BDR」だ。その機能と従来のセキュリティ対策ツールとの違いを解説する。(2025/11/14)

従来の「隔離」は通用しない?
“OS化”するWebブラウザ AI機能で便利になるだけじゃないリスクと対策
Webブラウザは単なるアプリケーションの域を越え、複数のアプリケーションを動かす「OS」へと進化を遂げている。この劇的な進化に伴って増大するリスクに対し、どのようなセキュリティ対策を取るべきなのか。(2025/11/8)

ITエンジニアのスキル強化を加速
AIに育てられた人材がやってくる──ITエンジニア育成を変える新常識
IT人材の不足やスキルギャップの拡大を背景に、企業がAI技術を活用して従業員のスキルを可視化、強化する動きが進んでいる。どのようにAIを使えばいいのか。(2025/10/15)

「API仕様」の新たな常識
マイクロサービスの次なるステップ? 「API設計ファースト」で変わる開発現場
アプリケーション開発において、マイクロサービスアーキテクチャの次の波と見られているのが「API設計ファースト」という考え方だ。あるアプリケーションベンダーが実践する開発手法や使用ツールを紹介する。(2025/10/7)

見直すべきDartの価値【後編】
かつて“廃れた”言語「Dart」がいま開発者に支持される理由
Dartは、過去には「学ばなくてもよい言語」と見なされることもあったが、改めて学ぶ価値を見直すべきプログラミング言語だ。その理由とは何か。直近の動向を踏まえて紹介する。(2025/9/3)

見直すべきDartの価値【中編】
一度は消えたJavaScript代替言語「Dart」に今こそ学ぶ価値があるのはなぜ?
かつて「JavaScript代替」として注目されながらも一時は廃れた言語と見なされた「Dart」。だが今、この言語が再び注目を集めている。開発者が“Dartを学ぶ価値がある”と感じるであろう同言語の強みとは。(2025/8/27)

見直すべきDartの価値【前編】
“JavaScript代替”としては忘れられた「Dart」が再浮上してきた理由
Dartについて「すでに廃れた言語」だという印象を持っている開発者もいるが、実際には学ぶ価値がある。Dartが時代遅れではなく、これから有用な言語になり得る理由を解説する。(2025/8/20)

AIで変わりゆく開発者の仕事【前編】
コードはもう書かない――急速に浸透する「バイブコーディング」の現実
AI活用によるコード生成は、数行のものからアプリケーション全体の構築へ進化しつつある。雰囲気に委ねて結果を受け入れる「バイブコーディング」とは、具体的にはどのような手法なのか。(2025/8/14)

「HTTP」の基本と進化を理解する【後編】
「HTTP/3」で何が変わった? QUIC、HTTPSがもたらした“Web通信の進化”
Webページがスムーズに、そして安全に届くのは、通信技術の進化があってこそだ。「HTTP/3」で採用された「QUIC」や、Webの安全性を支える「HTTPS」などの役割をひもとく。(2025/8/10)

重要性が高まる3大クラウドのDDoS対策
AWS、Azure、GCPの「DDoS対策」徹底比較 クラウド純正から汎用製品まで
システム基盤をクラウドに移行する企業が増加する中、そのDDoS攻撃対策は喫緊の課題だ。本稿では主要3大クラウドサービスであるAWS、Azure、GCPに焦点を当て、DDoS攻撃対策サービスを解説する。(2025/8/8)

「2025年版 DevSecOps調査レポート」を発表
「CVSSで緊急」でも優先対応すべきは“わずか18%”――Datadogが調査
セキュリティと開発・運用を一体化する「DevSecOps」の実践が急務となる中、DatadogがDevSecOpsに関する2025年版レポートを発表。同社の分析から見えた実態と、脆弱性対応を見直す鍵とは何か。(2025/8/5)

「HTTP」の基本と進化【前編】
「HTTP」とは何か? ブラウザとWebサーバをつなぐ“通信ルール”を理解する
Webページを表示するたびに、その裏で動いているのが「HTTP」だ。インターネット通信の基本であるこのプロトコルは、WebブラウザとWebサーバ間の情報のやりとりをどのように支えているのか。(2025/8/3)

セキュリティ特化のLinuxを比較【後編】
「ParrotOS」とは? プライバシー保護と開発効率を両立できるLinux
サイバー攻撃への備えは必須だが、日常業務でのプライバシーや開発効率も犠牲にできない――。そうした悩みを解消し得るLinuxディストリビューションが「ParrotOS」だ。その設計思想と、具体的な機能とは。(2025/7/28)

ビジネス部門とIT部門のギャップに起因
「自社にシャドーAIはない」は危険な思い込み? 現場発AIが生む脅威の正体
AIエージェントによる“業務の代替”が現実味を帯びてきた今、ビジネス部門とIT部門の間に「シャドーAI」の新たなリスクが生じている。企業は今、そのリスクにどう向き合うべきか。(2025/8/12)

SIEM、SOAR、XDRの違い【後編】
「SIEM」「SOAR」「XDR」は何が違う? 自社に合うツールを選ぶ10ステップ
セキュリティ対策の中核を担う「SIEM」「SOAR」「XDR」は、それぞれの機能や役割が異なる。これらの違いはどこにあり、自社に合うツールはどうすれば見つけることができるのか。(2025/7/24)

リファクタリングか、リライトか【後編】
「リファクタリング」ではなく「リライト」を選ぶべき場面とは? 利点と欠点
アプリケーションの抜本的な改革を目指して、ソースコードを一から書き直す「リライト」は、困難を伴うと同時に、さまざまなメリットをもたらす。細かい修正で済ませる「リファクタリング」との選択のポイントとは。(2025/7/19)

2つのロードバランサーを比較【後編】
ロードバランサー、L4とL7の違いは? 「Web閲覧を高速化」するならどっち?
サービスの安定運用に欠かせないのが「ロードバランシング」(負荷分散)だ。ネットワーク層とアプリケーション層での違いや使い分け、代表的な製品やツールを紹介する。(2025/7/17)

5つの戦略と5つの技術
アプリとAPIの保護が「WAFだけ」では危険な理由と“正しい”防御策
アプリケーションやAPIを狙う攻撃が巧妙化し、WAFなどの従来の対策だけでは不十分な場面が多々生じている。アプリケーション構造の変化に伴って誕生した新たな脅威に、企業はどう立ち向かうべきか。(2025/7/14)

APIセキュリティを強めるポイントも
「API攻撃」とは何か? 情報漏えいを引き起こす5つの手口
APIへの攻撃が増加しており、企業に深刻な情報漏えいのリスクをもたらしている。API攻撃の手口と、その対策としてのAPIセキュリティのベストプラクティスを紹介する。(2025/7/9)

Windowsアプリケーション最新化の進め方【後編】
誰も触りたくないレガシーアプリ 「とりあえず動く」からの脱却法は?
長年使っているWindowsアプリケーションを含め、レガシーアプリケーションの維持と最新化は多くの企業にとって喫緊の課題だ。現行システムの最新化にどう取り組むべきなのか。その実践的な手法を探る。(2025/7/7)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。