「認証」関連の最新 ニュース・レビュー・解説 記事 まとめ

ネットワークやサーバへ接続する際に本人性をチェックし、正規の利用者であることを確認する方法。一般には利用者IDとパスワードの組み合わせにより本人を特定する。
Authentication − @ITセキュリティ用語事典

Cybersecurity Dive:
Volt Typhoonがネットワーク管理製品Versa Directorのゼロデイ脆弱性を悪用
Black Lotus Labsの研究者は、国家に関連する攻撃者がカスタムWebシェルを使用して、Versa Directorのゼロデイ脆弱性を通信業界で悪用していると警告した。(2024/9/16)

SharePointサポート終了への対処方法【後編】
サポート切れ「SharePoint Server 2019」が危なくなる“これだけの理由”
Microsoftは「SharePoint Server 2019」のサポートを2026年7月に終了する。サポート終了後もSharePoint Server 2019を使い続けると、どのようなリスクがあるのか。(2024/9/16)

防水スマホの等級「IP68」を過信してはいけない理由 あなたのスマホは大丈夫?
スマートフォンの防水性能で見かける「IP65」や「IP68」といった表記。一般に数字が大きいほど上位の等級だと思われがちだが、実はIPX5に対してIPX8は「上位互換」ではない。防水の等級を改めておさらいしておきたい。(2024/9/15)

Cybersecurity Dive:
Snowflake「サイバー攻撃の責任は顧客にある」 強気の主張の背景にあるもの
Snowflakeは2024年4月に100以上の顧客環境を襲った一連のサイバー攻撃について「責任は当社ではなく顧客にある」と主張している。強気の姿勢の裏にはどのような主張があるのだろうか。(2024/9/15)

Cybersecurity Dive:
Google CloudのCISOが語る 強固なAIセキュリティ戦略を構築するための3つのヒント
企業におけるAI活用が進む中、AIに関するセキュリティ戦略を構築することは必要不可欠になっている。本稿ではこれを実現するための3つのヒントをお届けする。(2024/9/14)

マッチングアプリ、本人確認にマイナカード活用を──デジ庁が事業者に働きかけ ロマンス詐欺対策で
河野太郎デジタル大臣が、恋愛マッチングアプリ事業者に対し、本人確認にマイナンバーカードを用いることで、ロマンス詐欺を抑止するよう働きかける方針を明らかにした。(2024/9/13)

中古iPhoneはいまだホームボタン付きや小型機種が人気、13 miniは価格下落率の低さにも注目 Belong調べ
Belongは、2023年度のC2C市場での中古iPhone取引調査結果を発表。最も取引された機種はホームボタン搭載や比較的小型かつ軽量な機種で、価格下落率が低い機種は「iPhone 13 mini」となった。(2024/9/13)

iPhone 16の新ボタン「カメラコントロール」、どうせならTouch IDも搭載してほしかった?
iPhone 16シリーズのカメラコントロール、Touch IDを搭載してほしかったという声が少なくないようです。(2024/9/13)

「ヒルトン京都」開業 京都に4ブランド5軒目、客室の特徴は?
東京建物とヒルトンは、「ヒルトン京都」を9月12日に開業した(2024/9/13)

セキュリティニュースアラート:
EDR製品を無効化するランサムウェア攻撃を確認 RansomHubの最新手口
MalwarebytesのThreatDownチームは、ランサムウェアグループ「RansomHub」による新たなランサムウェア攻撃手法を特定した。この攻撃では正規のツールを悪用し、EDR製品を無効化したり資格情報を窃取したりすることが確認されている。(2024/9/13)

セキュリティニュースアラート:
リモートアクセスツールの無秩序な導入がOT環境にもたらすリスクとは?
Clarotyはリモートアクセスツールの拡散がOT環境にもたらすリスクに関する調査結果を発表した。調査では、OT環境でリモートアクセス対応デバイスが過剰に使用されることで新たなリスクが生まれているという。(2024/9/13)

Innovative Tech:
“ネットに未接続”のPCからデータを盗む攻撃 7m先からエアギャップPC内の機密情報を盗む
イスラエルのBen-Gurion University of the Negevに所属する研究者は、インターネットに接続していないコンピュータ(エアギャップPC)から機密情報を漏えいさせる新たなサイドチャネル攻撃手法を提案した研究報告を発表した。(2024/9/13)

海外医療技術トレンド(111):
米国の医療データ標準化で広がる2次利用とAI
本連載第91回で、米国の研究開発領域におけるアプリケーションプログラミングインタフェース(API)やデータの相互運用性標準化に向けた動きを取り上げたが、その後、臨床現場における医療データ流通やAI利用が本格化している。(2024/9/13)

20億ドルの賠償金支払を命じた判決が覆される:
「競合分析」と「スパイ行為」の境目とは PegasystemsとAppianを巡るソフトウェア裁判に進展
TechTargetは「Pegasystemsのスパイ行為に関する判決」に関する記事を公開した。IT業界における競合企業へのスパイ行為について一度出された判決が覆った。その理由は「ソフトウェアを証拠として取り扱わなかった」ことだ。(2024/9/13)

Gartner Insights Pickup(368):
CDAOが優先的に取り組むべき3つのプライバシー課題
最高データ/アナリティクス責任者(CDAO)は、データとアナリティクス(D&A)、AIから価値を生み出す上で、多くのプライバシー課題に直面している。CDAOが革新的なデジタル環境でリーダーシップを発揮し、成功を収めるには、現代の3つのプライバシー課題への対応が重要だ。(2024/9/13)

デル、4K/180Hz駆動対応の27型ゲーミング液晶ディスプレイ フルHD/360Hzモードにも切り替え可能
デル・テクノロジーズは、2モードの切り替え利用に対応した多機能設計の27型ゲーミング液晶ディスプレイ「AW2725QF」を発表した。(2024/9/12)

Bluesky、動画投稿が可能に 最長60秒、1日に25本まで
Blueskyで60秒までの動画を投稿できるようになる。投稿された動画はデフォルトで自動再生される。コミュニティガイドライン違反の動画は削除される可能性がある。(2024/9/12)

セキュリティニュースアラート:
Ivanti Endpoint Managerの最新アップデートを公開 CVSS10.0を含む複数の脆弱性を修正
IvantiはIT資産管理ソリューションIvanti Endpoint Manager 2024および2022 SU6のリリースを通じて重大な脆弱性16件を修正した。このアップデートには10件の特に重大な問題が含まれている。(2024/9/12)

安曇野ミネラルウォーターの秘策:
なぜ「2リットル」だけを製造? ミネラルウオーターの“ドル箱”をあえて狙わない、小さな会社の独自戦略
市場規模が伸び続けるミネラルウオーター業界において、2リットル製品のみに注力する企業がある。長野県安曇野市に本社を置く「安曇野ミネラルウォーター」だ。なぜ2リットルだけなのかというと……。(2024/9/12)

LLMのリスクが明らかに
「RAG」が特に危ない? NVIDIAが指摘した生成AIの“2大脅威”
生成AIの利用が広がる中、大規模言語モデル(LLM)を狙った攻撃も活発になりつつある。NVIDIAの研究者が生成AIの“2大脅威”について語った。生成AIを安全に使うために知っておきたい点とは。(2024/9/12)

本田雅一のクロスオーバーデジタル:
なぜ“まだ使えない”Apple Intelligenceを推すのか? 新製品から見えるAppleの狙い
Appleが、毎年恒例の9月のスペシャルイベントを開催した。順当に発表された新型iPhoneでは、生成AIを生かした「Apple Intelligence」が推されてるのだが、当のApple Intelligenceは発売時に使うことはできない。なぜ、発売当初に使えない機能を推すのだろうか。新製品の狙いを見ていこう。(2024/9/11)

Qualcommの新型SoCはどうだ? Snapdragon X Plus搭載で「Copilot+ PC」準拠の2in1タブレットPC「ASUS ProArt PZ13」(HT5306)を試す
ASUS JAPANから、Qualcommの新型SoCを採用したクリエイター向けの2in1タブレットPC「ASUS ProArt PZ13」(HT5306)が発売された。ペンやキーボードなどが標準で付属した製品をいろいろ試してみた。(2024/9/11)

FAニュース:
スイッチング電源の新シリーズを発表、広い出力範囲で多様な装置に適応
Schneider Electric(シュナイダーエレクトリック)は、スイッチング電源「Modiconパワーサプライ」の新シリーズ「ABLU3」「ABLS」を発表した。本体はDINレールに取り付けて簡単に設置でき、広い出力範囲で多様な装置に適応する。(2024/9/11)

製造ITニュース:
NECの生体認証技術で1分間に100人の歩行者を認証、新システムの販売開始
NECは、施設入場時の混雑緩和に向けて、生体認証技術により一度に多人数の歩行者を認証するシステムを、日本とアメリカ、シンガポールを中心にグローバルで販売する。(2024/9/11)

ITセキュリティ責任者の有事における役割とは:
Gartnerが語る「ランサムウェアの身代金は支払うべきか」問題
ランサムウェア被害が相次いでおり、身代金を支払うべきかどうかについての議論も聞かれるようになった。果たして支払いはすべきなのか。IT/情報セキュリティ責任者は被害があった際にどう行動すればいいのか。Gartnerのアナリストに聞いた。(2024/9/11)

第1回「GX実現に向けたカーボンプライシング専門WG」:
企業の排出量取引制度、2026年度の導入へ本格的な制度検討がスタート
国のGX推進戦略において2026年度の本格導入が計画されている排出量取引制度。国は新たに「カーボンプライシング専門ワーキンググループ」を設置し、排出量取引制度の具体化に向けた検討を開始した。(2024/9/11)

システムとの“自然な対話”の未来【前編】
CLIやGUIとは根本的に違う「NUI」とは? どんな「UI」なのか
新しいユーザーインタフェース「NUI」が注目を集めている。従来のUIよりも直感的な操作を可能にするNUIは、何を目指しているのか。人とシステムの新しい関係を探る。(2024/9/11)

半径300メートルのIT:
ランサムウェア身代金、支払うべきか、支払わないべきか 最新事情から考える
ランサムウェア対応においては「身代金を支払うべきかどうか」がしばしば議論に上ります。支払いの是非については、それぞれの主張があるため甲乙つけがたいですが、調査から攻撃者側の最新事情も見えてきたので紹介したいと思います。(2024/9/10)

ITmedia エグゼクティブセミナーリポート:
10年の経験を経たRecruit-CSIRTに見る、平時とこれからのCSIRTのあり方――リクルート 鴨志田昭輝氏
有事に対応するだけではなく、リスト型攻撃やカード不正が日常となった“平時”も含めてどのような価値貢献をするかが問われるようになってきた。(2024/9/10)

ITmedia Security Week 2024 夏:
ゼロトラストの理想と現実を立命館大学 上原教授が語る――本当に運用できるか? 最後は“人”を信用できるかどうか
「ITmedia Security Week 2024 夏」で、立命館大学 情報理工学部 教授の上原哲太郎氏が「ゼロトラストは『急がば回れ』」と題して講演。ゼロトラストという輝かしいワードと、その実態について解説した。(2024/9/13)

テレワークを支えるネットワーク運用【前編】
「VPNが遅い」「ネットが危ない」を解決する“テレワーク4大対策”はこれだ
テレワーク勤務の従業員が生産性を高められるかどうかは、IT部門が提供するネットワークに左右されることがある。快適かつ安全なネットワークを提供するにはどのような取り組みが必要なのか。(2024/9/10)

AMの品質保証とISO/ASTM 52920:
ISO/ASTM 52920の適用範囲〜どんなAMの、何について、規定しているか〜
本連載では、AM(Additive Manufacturing)における品質保証と、その方法を標準化した国際規格ISO/ASTM 52920について解説する。今回は、ISO/ASTM 52920の適用範囲について紹介する。(2024/9/9)

メールが届かない時代の始まり:
送ったメールが届いていないかも…… 不達を疑うときにチェックすべき2つの兆候
私たちはメールが届いて当たり前だと思いがちですが、Googleが定めた新しいガイドラインに違反したらメールが届かなくなるかもしれません。本連載はメールの不達を疑う2つの兆候と7つの具体的な原因、その対処法をお伝えします。(2024/9/9)

アシスタントアプリの開発方法を解説:
Bluetooth新機能「Auracast」を旧世代スマホで使う方法とは?
現在、Bluetooth の最新機能「Auracast ブロードキャスト オーディオ」の普及に向けた動きが加速し、対応するデバイスも続々と開発されています。一方、Auracast非対応の旧世代スマートフォンが市場拡大を妨げています。本稿では、その理由と、解決策となるスタンドアロン型Auracastアシスタントアプリ開発について解説します。(2024/9/9)

Windows 365の基本の基【後編】
MacやLinuxでもWindowsを操作できる「Windows 365」を使う理由はこれだ
「Windows 10」や「Windows 11」をデバイスや利用する場所に制限されずに使うための選択肢として「Windows 365」がある。Windows 365を使う理由とは何か。Windows 365の利点やプランをまとめた。(2024/9/8)

コーディングも支援:
xAI、X上でリアルタイムに情報処理できるLLM「Grok-2」「Grok-2 mini」β版をリリース 性能はGPT-4oに匹敵?
xAIはGrok-2のβ版をリリースした。Grok-2は最先端の推論機能を備えたLLMで、X PremiumまたはPremium+ユーザーは、Xアプリ上で利用できる。(2024/9/7)

ITmedia Mobile読者に聞く:
モバイルオーダーで失敗したこと/改善してほしいことは?:読者アンケート結果発表
ITmedia Mobileではモバイルオーダーについての読者アンケートを実施。約9割のユーザーがモバイルオーダーを使っていることが分かりました。モバイルオーダーでの不満点では、決済手段に関する声が挙がりました。(2024/9/6)

ゲームボーイミクロファン必見 レトロな見た目がたまらない「AYANEO POCKET MICRO」国内正規版の予約受け付けがスタート 実機を見てきた
天空が、中国AYANEO製「AYANEO POCKET MICRO」国内正規版の予約販売を開始した。同機は「AYANEO REMAKE」構想に基づくシリーズの1つで、任天堂「ゲームボーイミクロ」をフィーチャーした端末だ。お披露目会の様子を紹介する。(2024/9/6)

認証部分を設計、開発する際に考慮すべきポイントとは:
マイクロサービスアーキテクチャにおける「認証」 5つのベストプラクティスとは
マイクロサービスアーキテクチャにおける認証は、重要なセキュリティコンポーネントの一つだ。マイクロサービスの認証プロセスを展開、管理するに当たって従うべき5つのベストプラクティスを紹介する。(2024/9/6)

セキュリティニュースアラート:
YubiKey 5に重大な脆弱性 新バージョンのデバイス購入が必要
NinjaLabはYubiKeyに重大な弱性があることを公表した。この脆弱性は、内蔵されているInfineon Technologiesのセキュアエレメント内の暗号化ライブラリーの実装問題に起因している。(2024/9/6)

検知と封じ込めに最も時間がかかる“厄介な攻撃”とは? IBMが年次レポートで明らかに
日本IBMは「2024年データ侵害のコストに関する調査レポート」の日本語版を発表した。データ侵害における平均コストや復旧にかかる期間、検知や封じ込めに期間を要するサイバー攻撃の種類などが明らかになっている。(2024/9/6)

Android 15に対応、Java 22機能のサポートなど:
Google、「Android Studio Koala Feature Drop(2024.1.2)」をリリース 開発に役立つ新機能を多数追加
Androidアプリの公式IDEの最新版「Android Studio Koala Feature Drop(2024.1.2)」が公開された。(2024/9/6)

PR:快適なキー入力と圧倒的なパワーを装備! 「G-Tune E5-I9G60BK-A」はゲームも普段使いも快適で持ち運び可能なノートPCだ
マウスコンピューターのゲーミングノートPC「G-Tune E5-I9G60BK-A」は、性能だけでなく使いやすさにもこだわった1台だ。実機を入手したので、そのお勧めポイントをチェックした。(2024/9/6)

深海での洋上風力に向け「電気運搬船」開発 スタートアップのパワーエックス
風車を洋上に浮かべる「浮体式洋上風力発電」は、四方を深い海に囲まれた海洋国・日本にとって再生可能エネルギーの切り札になる。だが、深ければ深いほど海底に送電用の電力ケーブルを敷くのは難しく、コストもかさむ。こうした海域でも洋上風力を可能にして発電量を増やそうと、エネルギー系スタートアップ(新興企業)のパワーエックス(東京都港区)が「電気運搬船」の独自開発に取り組んでいる。(2024/9/5)

なりすましメールの“実質的”対策率、日本の大手企業は2割にとどまる 米国は6割
日本プルーフポイントは、日米における「なりすましメール」対策についての分析結果を発表。自社になりすましたメールの対策に有効な、送信ドメイン認証技術「DMARC」を導入している日本企業は増加しているものの、メール自体の配信を防ぐ有効な対策については、米国と比べて遅れている状況が明らかになった。(2024/9/5)

レノボの14.5型Copilot+ PC「Yoga Slim 7x Gen 9」を試す 静音/長時間駆動にワンランク上のビジュアルとサウンドが魅力!
レノボ・ジャパンの「Lenovo Yoga Slim 7x Gen 9」は、Snapdragon X Eliteを搭載するCopilot+ PC準拠ノートPCだ。クリエイターの利用を意識したきれいな有機ELディスプレイや、高音質なスピーカーを搭載する本機の使い勝手を試していこう。(2024/9/5)

医療機器ニュース:
モニタリング技術を統合した、スマートウェアアラブルの新システムを発表
HUAWEIは、生体データを迅速かつ正確に測定できるスマートウェアラブルの新技術ブランド「HUAWEI TruSense」システムを発表した。同社の個々のモニタリング技術を多次元センシングシステムに統合している。(2024/9/5)

KDDI「povo3.0」の姿が明らかに B2B2Cモデルで他サービスと連携、“生活に溶け込む通信”へ
KDDIは9月4日、KDDI SUMMIT 2024の中で、同社の携帯電話ブランド「povo」の新たな展開について講演を行った。「povo3.0」では、B2B2Cモデルで他社サービスとの連携を目指す。パートナーには富士ソフト、ワイヤ・アンド・ワイヤレス(Wi2)、ABEMAの名前が挙がった。(2024/9/5)

スマートホーム:
DXYZの顔認証と三菱地所のスマートホームサービス、エイペストの都市型マンションで標準採用
DXYZの顔認証プラットフォームと三菱地所の総合スマートホームサービスが、エイペストが開発する都市型レジデンス「Fullea」シリーズに標準採用される。両サービスは2024年4月からパッケージ化し、共同で販売している。(2024/9/5)

11の機能が正式リリース、22の機能がβに昇格、11の機能がαとして追加:
「Kubernetes v1.31: Elli」公開 セキュリティ向上や運用の効率化につながる45の機能強化を発表
Kubernetesプロジェクトは、オープンソースのコンテナオーケストレーションプラットフォーム「Kubernetes」の最新バージョンである「Kubernetes v1.31」を公開した。(2024/9/5)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。