ソリューション

Dropbox

Dropboxで実現するSCS評価制度対応(実践編) ~評価基準7分類から考える、アクセス権管理・共有統制・証跡管理の進め方~

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)への対応を、Dropboxでどのように実現できるのかを解説。アクセス権管理、社外共有統制、監査ログ、ランサムウェア対策、Data Governance、Dropbox Protectの活用方法と、評価基準7分類対応セルフチェックリストを紹介します。
Google Cloud

【新入社員がGoogle Cloudを触ってみた】Gemini EnterpriseとGoogle WorkspaceのGeminiの違い

「Gemini Enterprise」と「Google WorkspaceのGemini」は何が違う?名前が似ていて混乱しやすい2つのサービスについて、動く場所や連携できるデータ、最新ライセンスの違いを新入社員目線で比較表を交えて分かりやすく解説します。
Deep Instinct

【セキュリティ対策の真実】検知率100%の嘘を見破れ!フロンティアAI時代の『エンドポイント評価基準』とディープラーニング予防最強説

【検知率100%の嘘を見破れ】AI量産の未知ゼロデイを20ミリ秒で自動予測予防する『Deep Instinct』と、誰も語ろうとしないセキュリティ評価の不都合な真実 〜検知率向上と誤検知(過検知)によるSOC・情シスの運用崩壊ジレンマを完全に突破する、世界的評価機関(Frost & Sullivan)アワード受賞テクノロジーのすべてを徹底解説!〜
Zero Networks

AI時代のサイバーレジリエンス、後手に回らない「封じ込め型」インシデントレスポンスへの転換

AI時代のレジリエンス向上には「検知がなければ始まらない」という思考からの脱却が必要です。鍵となるのは、侵害を前提とした「ブリーチ・コンテインメント( breach containment:侵害封じ込め)」です。
Deep Instinct

NotPetyaの衝撃から10年。AI時代の破壊型サイバー兵器『ワイパー』に立ち向かう、予測予防セキュリティ(Deep Instinct)の真実

【サイバー空間の防災月間】侵入されたら即死亡!NotPetyaの悲劇から10年。AI時代の超高速破壊型サイバー兵器『ワイパー』に立ち向かう、予測予防セキュリティ(Deep Instinct)の真実 〜なぜ事後対処(EDR)ではデータ破壊を絶対に防げないのか?世界的評価機関からアワードを受賞した『実行前20ミリ秒未満での静的自動予防AI』が、完全オフライン環境まで完璧に守り抜く!〜
Google Cloud

【新人が Google Cloud を触ってみた】MCP + Cloud Run で 文書検索エージェント を作ってみた

「MCPサーバーをGoogle CloudのCloud Run上に構築し、AIエージェントから呼び出す」という一連の仕組みを検証してみます。
Google Cloud

claspでGoogle Apps Scriptをローカル開発・デプロイ検証してみた

Google公式CLIのclaspを使い、GASをローカル開発してGitで管理する方法を紹介しています。共通ライブラリとシート用スクリプトを分離し、テンプレートと環境変数で環境別にデプロイします。Jestによる単体テスト、開発環境への手動push、clasp pullによるデプロイ内容の確認など、CI/CDとローカル検証を組み合わせた開発フローを解説しています。
Zero Networks

境界防御だけでは守れないラテラルムーブメントのリスクと事業継続を支える封じ込め戦略

境界防御だけでは守れないラテラルムーブメントのリスクと事業継続を支える封じ込め戦略
AI・ML

MCPサーバが返す悪意あるコードのAWS上での検出手法について

MCPサーバが返す悪意あるコードを網羅的に検査する手法を検討し、Amazon GuardDuty Malware Protection for S3とAmazon Bedrock Guardrailsの適用範囲を確認しました。
その他技術ナレッジ

Ansibleを使用してNW機器設定を自動化する(FortiGate-アドレスグループ編②)

当記事は、前回の記事「Ansibleを使用してNW機器設定を自動化する(FortiGate-アドレスグループ編①)」からの改善となります。設定情報がベタ書きで使い勝手が悪い点を設定情報をまとめてINPUT(JSON)できる使い勝手の良い仕組みとしました。
×