How to Implement SASE
SASE(Secure Access Service Edgeの略)は、SD-WAN、ゼロトラストネットワーク...
2m read
How to Evaluate SASE Vendors
SASEベンダーの評価は、機能リストを並べるだけでは不十分です。難しいのは、実際のトラフィック、実際のユーザー...
2m read
Secure Access Service Edge
Secure Access Service Edge, usually shortened to SASE, ...
11m read
Network Observability
Network observability includes collecting and analyzing...
6m read
AI Security Policy
An AI security policy sets the rules for protecting the...
8m read
AI Regulatory Compliance
AI introduces a range of regulatory compliance concerns...
7m read
Data Poisoning
Data poisoning is a deliberate attack on the data an AI...
8m read
AI Data Exfiltration
AI data exfiltration is the unauthorized transfer or ex...
7m read
Session Hijacking
Session hijacking is when an attacker takes over an exi...
7m read
Ransomware Kill Chain
ランサムウェアキルチェーンは、典型的なランサムウェア感染のさまざまな段階を詳述したサイバーキルチェーンの特定の...
2m read
AI Zero Trust Security
ゼロトラストセキュリティモデルは、企業資産へのアクセス要求の明示的な検証と最小特権アクセス制御を組み合わせてい...
2m read
Token-based Authentication
パスワードは最も一般的な認証形式ですが、唯一の選択肢ではなく、常に最良の選択とは限りません。例えば、パスワード...
2m read
Network Perimeter Security
ネットワーク境界セキュリティは、内部環境と外部環境の間のネットワークトラフィックを監視し、制御することを含みま...
2m read
Cloud Computing Security
クラウドコンピューティングセキュリティは、クラウド環境のセキュリティに焦点を当てたサイバーセキュリティの一側面...
2m read
Cloud Security Management
クラウドセキュリティ管理は、組織のクラウドホストされたデータ、インフラストラクチャ、およびアプリケーションをサ...
2m read
Hybrid Cloud Security
ハイブリッドクラウド環境は、オンプレミスのインフラストラクチャとパブリッククラウドサービスの組み合わせにより、...
2m read
Phishing
フィッシングは、企業や個人が直面する最も一般的なサイバー攻撃です。それは、ターゲットに対して攻撃者が望む行動を...
2m read
OpenStack
OpenStackは、公共およびプライベートクラウド環境でのサービスとしてのインフラストラクチャ(IaaS)を...
2m read
SD-Branch
ソフトウェア定義ブランチ(SD-Branch)は、各リモートサイトにデプロイされたアプライアンスを持つSD-W...
2m read
Security Information and Event Management (SIEM)
セキュリティ情報およびイベント管理(SIEM)ソリューションは、さまざまなソースからセキュリティデータを収集し...
2m read
Threat Intelligence
組織は、サイバー犯罪者がAIと自動化を活用して高度なサイバー攻撃をより迅速に実行するため、増加するサイバー攻撃...
2m read
Public Web Proxy
プロキシサーバーの役割は、ウェブユーザーと訪問しているウェブサイトの間の仲介者として機能することであり、パブリ...
2m read
Policy-Based Routing
ポリシーベースのルーティングは、ソース、アプリケーション、ユーザークラス、ポート、またはトラフィッククラスを考...
2m read
Network as a Service (NaaS)
ネットワーク管理は、多くの組織にとって複雑で高価です。ネットワークインフラの展開には、ネットワークハードウェア...
2m read
Public Cloud Security
パブリッククラウドセキュリティは、Amazon Web Services (AWS)、Microsoft Az...
2m read
Password Spraying
パスワードスプレー攻撃は、多くの異なるアカウントに対していくつかの一般的なパスワードを試すことを含みます。例え...
2m read
Prompt Injection
プロンプトインジェクション攻撃は、悪意のある巧妙に作られたクエリを使用して、LLMを騙して望ましくない行動を取...
2m read
Secure Digital Transformation
デジタルトランスフォーメーションの取り組みは、組織にとって重大なセキュリティリスクをもたらす可能性があります。...
2m read
Network Segmentation
ネットワークセグメンテーションは、定義された境界を持つ離散的なセグメントにネットワークを分割します。次世代ファ...
2m read
Remote Browser Isolation
リモートブラウザアイソレーション(RBI)は、ユーザーのブラウジングシステムをサンドボックス化されたクラウドベ...
2m read
Security Service Edge (SSE)
ガートナーは、複数の主要なネットワークセキュリティ機能を単一のソリューションに統合するクラウドネイティブなセキ...
2m read
NIS2 Compliance
NIS2は、欧州連合のネットワークおよび情報システム指令(NIS)の更新版です。これは、EU内の重要なインフラ...
2m read
Authentication vs Authorization
認証と認可は、アイデンティティとアクセス管理 (IAM)における三つの「A」のうちの二つを表しています。会計と...
2m read
Digital Experience Monitoring (DEM)
デジタル体験モニタリング(DEM)は、アプリケーションパフォーマンスモニタリング(APM)の一部です。DEMの...
2m read
Cloud Application Security
クラウドアプリケーションセキュリティ(AppSec)は、クラウド環境にホストされているアプリケーションとAPI...
2m read
Unified Threat Management (UTM)
セキュリティチームは、アラートの過負荷とツールの散乱に苦しむことが一般的です。多数のスタンドアロンセキュリティ...
2m read
SASE vs. VPN
安全なリモートアクセスは、組織がリモートおよびハイブリッドの労働力や自分のデバイスを持ち込む(BYOD)プログ...
2m read
IoT
モノのインターネット(IoT)デバイスは、現代の相互接続された世界において一般的で増加するセキュリティリスクで...
2m read
BGP
インターネットは、標準化されたプロトコルを使用して通信する相互接続されたコンピュータやデバイスの分散型ネットワ...
2m read
AI Governance Tools
AIガバナンスツールは、組織がデータ、モデル、エージェント、アプリケーション全体でAI使用ポリシーを中央で施行...
2m read
AI Security Concerns
AIの普及は、企業がAIモデル、コパイロット、そして企業のセキュリティ操作やITワークフロー内で自動化を展開す...
2m read
SOAR vs XDR vs EDR
サイバーセキュリティは、類似の機能を提供するさまざまなソリューションの略語であふれています。サイバーセキュリテ...
2m read
AI Network Optimization
AIネットワーク最適化は、AIとMLを使用して企業のWAN全体でトラフィック管理とルーティングを行います。AI...
2m read
AI Governance
AIガバナンスは、組織のAIの使用とそれに関連するリスクへの曝露を管理するために設計された一連のポリシー、手続...
2m read
AI Cybersecurity for IoT and Edge Devices
IoTおよびエッジデバイスは、しばしば不安定な展開場所とアプリケーションセキュリティの不備により、独自のセキュ...
2m read
AI Security
AIセキュリティには、AIシステムを一般的な攻撃から保護するために設計されたセキュリティコントロールが含まれま...
2m read
Attack Surface Management (ASM)
攻撃面管理(ASM)とは、組織のデジタル攻撃面における潜在的な脆弱性や露出を特定し、対処する実践です。ASMは...
2m read
AI security issues
AI駆動の内部脅威検出は、行動分析、機械学習、異常検出の組み合わせを使用して内部脅威を特定するために機能します...
2m read
AI-Based Encrypted Traffic Analysis
AIベースの暗号化トラフィック分析は、AIを使用して疑わしいまたは悪意のある暗号化ネットワークフローを特定しま...
2m read
Cloud Application Prioritization
クラウドアプリケーションの優先順位付けは、ネットワークが混雑、損失、または不安定なリンクを経験しているときに、...
2m read
Adaptive Access Control
適応型アクセス制御は、アクセス要求に関連するリスクのレベルに応じてアクセス要件を調整します。例えば、未知のデバ...
2m read
Application Acceleration
アプリケーションアクセラレーションは、特定の種類のトラフィック、通常はSaaSアプリに対するレイテンシを減少さ...
2m read
Threat Exposure Management (CTEM)
継続的脅威露出管理(CTEM)は、ガートナーが提唱した用語で、組織が攻撃面全体にわたってセキュリティリスクを継...
2m read
Cloud On-Ramp
クラウドオンランプは、リモートの支店やユーザーが企業のクラウドサービスに直接接続できるようにします。歴史的に、...
2m read
Data Tokenization
データトークン化は、潜在的な露出から保護するために、機密データを非機密の「トークン」に置き換えます。これらのプ...
2m read
Edge Security
エッジセキュリティは、ネットワークのコアではなく、ネットワークのエッジでセキュリティコントロールを実装します。...
2m read
Encrypted Traffic
インターネットトラフィックの大多数は暗号化されており、主にTLSを使用してデータの機密性、整合性、および真正性...
2m read
Generative AI Security
生成AI(GenAI)セキュリティは、ChatGPTやClaudeなどのLLMチャットボットに関連するセキュリ...
2m read
Just-in-Time Access (JIT)
ジャストインタイム(JIT)は、必要に応じて限定的に昇格された権限を割り当てることによって、過剰な権限の問題に...
2m read
End-User Experience Monitoring (EUEM)
エンドユーザーエクスペリエンスモニタリング(EUEM)は、アプリケーション、デバイス、ネットワーク全体のエンド...
2m read
Enterprise Architecture
エンタープライズアーキテクチャは、組織のITインフラをビジネスのニーズに合わせるように設計されています。その目...
2m read
Firewall as a Service (FWaaS)
ファイアウォール・アズ・ア・サービス(FWaaS)提供は、クラウドネイティブサービスを介して提供される次世代フ...
2m read
Identity Threat Detection and Response (ITDR)
クラウドコンピューティング、AI、リモートワークの成長に伴い、従来の境界が急速に崩れています。アイデンティティ...
2m read
Multi-Factor Authentication (MFA)
多要素認証(MFA)は、ユーザーの身元を確認するために、2つ以上の異なるタイプの認証を使用します。これは、攻撃...
2m read
DNS Security
ドメインネームシステム(DNS)は、インターネットの重要なコンポーネントです。その役割は、ドメイン名をネットワ...
2m read
Cybersecurity vs Cloud Security
クラウドコンピューティングの急速な成長は、企業のIT環境の複雑さの大幅な増加をもたらしました。企業は、ますます...
2m read