エンドポイント管理の進化とクラウドネイティブなセキュリティ基盤への移行
解説 企業が情報システム環境を構築する上で、単にデバイスを棚卸ししたり設定ポリシーを強制するだけでは不十分となり、より高度な「エンドポイント(端末)管理」が求められています。これまでのツールが個別の機能の寄せ集めであった […]
解説 企業が情報システム環境を構築する上で、単にデバイスを棚卸ししたり設定ポリシーを強制するだけでは不十分となり、より高度な「エンドポイント(端末)管理」が求められています。これまでのツールが個別の機能の寄せ集めであった […]
解説 最近、情報システム部門において、Windows環境でのNVMeデバイス利用に関連した挙動についての検証が報告されました。具体的には、複数の「ネームスペース」(データを格納する論理的な領域)を持つNVMeサブシステム […]
解説 近年、サイバー攻撃の手法は高度化し、特に「既に悪用が確認されている脆弱性」を狙った攻撃が増加傾向にあります。それらの脆弱性は、企業や政府機関にとって重大な脅威となるため、セキュリティコミュニティからはこれらを早期に […]
解説 本記事は、クラウドサービス「アジュール(Azure)」における製品や機能に関する最新情報を提供する仕組みについて述べています。具体的には、「マイクロソフト リリースコミュニケーション MCP サーバー」を利用するこ […]
解説 本件は、AzeoTech社のDAQFactoryという製品に関わるセキュリティ情報です。この製品のバージョン21.1以前に「タイプ混同(Type Confusion)」という種類の深刻な脆弱性が存在することが報告さ […]
解説 米国サイバーセキュリティ・インフラストリー庁(CISA)は、現在活発に悪用されていることが確認された脆弱性について、そのリストである「既知の悪用脆弱性カタログ」(KEV Catalog)に新たな項目を追加しています […]
解説 本記事は、特定のハードウェア構成(b29574)を持つシステムにおいて、最新版へのWindowsのメジャーアップデートを実施した際に発生した複数の技術的な問題事例を共有するものです。 具体的には、標準的なWindo […]
解説 近年、サイバー攻撃の手法は高度化しており、セキュリティリスクを把握し、適切な対応を行うことがます以上に重要になっています。特に「既に悪用されている」ことが公に確認された脆弱性は、どの企業にとっても深刻な脅威となりま […]
解説 米国サイバーセキュリティ技術機関(CISA)は、現在活発に攻撃に使われていることが確認されている脆弱性のリスト(KEVカタログ)を更新しました。これは、単なる参考情報ではなく、実際に外部から悪用され、大きな被害が出 […]
解説 近年、サイバー攻撃の手口は高度化し続け、組織にとってセキュリティリスクを増大させています。特に「既知で悪用されている脆弱性」(Known Exploited Vulnerabilities, KEV)に起因する脅威 […]