PR:クラファンで注目を集めた「UGREEN NASync」がついに一般販売開始! 実際に使って分かった人気の理由
日本でのクラウドファンディングによる先行販売で10億円を超える支援を獲得したUGREENのNAS「UGREEN NASync」の一般販売が始まった。NASyncは一体何がすごいのか――ラインアップを紹介しつつ、実際に使った上で感じたメリットを紹介したい。(2025/6/16)
製造ITニュース:
NTTコムとIIJ、OTシステム向けの統合セキュリティ管理ソリューションを共同開発
NTTコミュニケーションズとインターネットイニシアティブは、OTシステム向けの統合セキュリティ管理ソリューションを開発した。製造現場のサイバーリスクを低減し、事業継続に貢献する。(2025/6/18)
セキュリティニュースアラート:
NISTがゼロトラスト構築支援に向けた新ガイダンスを公開 19の実装例を収録
NISTはゼロトラストアーキテクチャの構築支援ガイド「SP 1800-35」を公開した。同資料は24の業界企業と連携して得た知見を基に19の実装例を示し、多様な現実環境を想定して技術選定や構成方法を解説している。(2025/6/17)
本当に安全なVPNとは【第3回】
「IPsec-VPN」と「SSL-VPN」の違いは? 仕組みからデメリットまで徹底解説
リモートアクセスや拠点間通信の安全性を高めるVPNのプロトコルには、IPsecとSSLという2つの主要な仕組みがある。両者の違いを詳しく見ていこう。(2025/6/17)
セキュリティニュースアラート:
TPM 2.0リファレンス実装に重大な欠陥、CERT/CCが警告
CERT/CCはTPM2.0リファレンス実装の署名関数に検証不足があると公表した。攻撃者が細工入力でメモリ外読取を実行して秘密鍵流出とサービス停止を招く恐れがある。(2025/6/16)
サプライチェーンをどう守る? アシュアードが新サービス「Assured企業評価」を発表
アシュアードは取引先を含めたサプライチェーンのセキュリティ強化を図る新たなサービス「Assured企業評価」を発表した。第三者評価によって委託元と委託先の両方が抱えるセキュリティ評価における課題の解消を目指す。(2025/6/12)
ITmedia エグゼクティブセミナーリポート:
緊急出動の現場から見える、ランサムウェア対応の勘所
セキュリティインシデントに遭った企業のSOSに応じて、緊急対応に必要な侵害原因調査・事業再開支援を行うラックの「サイバー救急センター」。緊急出動を通してインシデント対応を目の当たりにしてきた同センターが対策ポイントを紹介。(2025/6/11)
本当に安全なVPNとは【第2回】
いまさら聞けない「リモートアクセスVPN」と「拠点間VPN」の違い
通信の安全性を高める技術であるVPNには、その利用形態に応じて、主に「リモートアクセスVPN」と「拠点間VPN」の2種類がある。両者の特徴や違いについて解説する。(2025/6/10)
セキュリティ関連メーカーが警鐘:
「本当に安全なのか」 中国の機器や部品を見直すべき
深刻化する米中の技術冷戦。監視カメラなど向けのセキュリティ関連ソリューションを手掛けるNabtoのCEOは、中国製IoT機器やコンポーネントの安全性を見直すべきだと主張する。(2025/6/9)
CFOや財務幹部を狙う「高度なフィッシング攻撃」が拡大中 その巧妙な手口
世界中の銀行、投資会社、エネルギー関連企業、保険会社のCFOや財務幹部を狙った「高度に標的化された」スピアフィッシング攻撃が確認された――サイバーセキュリティ企業の米Trellixが発表した最新レポートで警告している。(2025/6/5)
セキュリティニュースアラート:
日本企業にひっそりと入り込む北朝鮮工作員 面接や採用後に見破る方法
ソフォスは北朝鮮の脅威グループ「NICKEL TAPESTRY」が不正なIT労働者として日本企業などに侵入し、情報窃取や恐喝を実行する事例が拡大していると警告した。面接時や採用後に工作員の潜入を見破るにはどうすればいいのか。(2025/6/3)
本当に安全なVPNとは【第1回】
いまさら聞けないVPNの「IPsec」と「SSL」とは何か?
VPNは従業員が安全に働くためになくてはならない通信技術であり、いまだにリモートアクセス技術の主流だ。VPNの主要プロトコルであるIPsecとSSLの基本を確認しよう。(2025/6/3)
Amazon スマイルSALE:
ウエスタンデジタルの大容量ストレージが最大20%オフ!
ウエスタンデジタルが、Amazon.co.jpで開催中の「Amazon スマイルSALE」に参加している。おなじみデスクトップHDDの他、ポータブルHDDや内蔵HDDを通常価格より最大20%引きで販売中だ。(2025/5/30)
デスクトップ環境へのアクセス方法を比較【前編】
いまさら聞けない「リモートデスクトップ」と「仮想デスクトップ」の違い
業務に必要なデスクトップ環境に遠隔でアクセスする手段となる「リモートデスクトップ」と「仮想デスクトップ」。それぞれの基本的な仕組みと違いを解説する。(2025/5/29)
セキュリティニュースアラート:
アジアを中心に被害拡大中 Kling AIを模した偽Webサイトに用心を
AIコンテンツ生成プラットフォーム「Kling AI」を模倣した偽のWebサイトを通じてマルウェアを配布するサイバー攻撃キャンペーンが見つかった。偽のWebサイトは非常に精巧に作られており、一見して判別は困難だという。(2025/5/26)
DXの進捗や生成AI導入状況、セキュリティインシデントまで:
企業ITの「今」が分かる 2025年版企業IT利活用動向調査結果をJIPDECが公開
JIPDECは「企業IT利活用動向調査2025」の結果を発表した。全社戦略に基づいてDXを実施している企業は61.8%、生成AIを利用している企業は45.0%、ランサムウェア感染被害を経験した企業の割合は48.0%だった。(2025/5/26)
Amazon スマイルSALE:
アイ・オー・データ機器のゲーミングディスプレイが10%オフで買えるセール!
アイ・オー・データ機器が、5月23日にスタートした「Amazon スマイルSALE」に製品を出品している。対象となっているのは各種ディスプレイやストレージ類などだ。セール期間は6月2日午後11時59分までだ。(2025/5/23)
自作アプリをAIエージェントに使わせることが可能に:
Windows 11もMCPをネイティブサポート セキュリティの問題にどう対応する?
Microsoftは開発者向け年次カンファレンス「Microsoft Build 2025」で、「Windows 11」での「MCP」のネイティブサポートを発表した。同カンファレンスで多数発表されたAI開発のための新しいプラットフォームの一つだ。(2025/5/23)
ランサムウェア対策の新潮流:
PR:脱SSL-VPNを実現する5つの選択肢 自社に適した移行先を選ぶには? 専門家が解説
ランサムウェアの脅威が増加する中、SSL-VPNの脆弱性が攻撃者の主要な侵入経路となっている。こうした状況でセキュリティ強化のために「脱SSL-VPN」が注目を集めている。本記事は移行先となる5つの選択肢を紹介し、メリットや導入時のポイントを解説する。(2025/5/21)
Computer Weekly日本語版+セレクション
VPNが「もはや時代遅れ」であるこれだけの理由
VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPN が抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。(2025/5/7)
Cybersecurity Dive:
旧型のSonicWall SMA100の脆弱性が攻撃者に人気 なぜ狙われているのか?
CISAは「既知の悪用された脆弱性カタログ」に、リモートアクセス機器「SonicWall SMA100」に存在するOSコマンドインジェクションの脆弱性を追加した。SonicWallの脆弱性はサイバー攻撃者たちに積極的に悪用されている。その理由とは。(2025/4/28)
「IPsec VPN」への移行が必要:
Fortinet、「FortiGate」用OS「FortiOS 7.6.3」からSSL VPNトンネルモードのサポートを終了へ
Fortinetは、同社のファイアウォール「FortiGate」に搭載するOS「FortiOS」の最新バージョン「FortiOS 7.6.3」から、「SSL VPNトンネルモード」のサポートを終了すると発表した。(2025/4/28)
F1チームはなぜIT企業と手を組むのか
メルセデスF1チームが「TeamViewer」や「SAP」と戦う“もう一つの勝負”とは?
現代のF1はサーキットコースでのスピード競争に加え、組織運営の効率性においても競争しており、そこで成果を出せるパートナーが求められている。メルセデスAMGペトロナス F1チームの取り組みとは。(2025/4/23)
ラテラルムーブメント対策が後手に
「ゼロトラスト」に取り組む企業の“残念な現実” なぜ必要な対策ができていない?
全ての通信を信頼しない「ゼロトラストセキュリティ」への注目が集まっている。しかし、企業が実際に注力しているセキュリティ対策は、実際のゼロトラストからはほど遠い。なぜなのか。(2025/4/18)
Cybersecurity Dive:
Palo Alto Networks製VPNへのスキャンが急増 大規模攻撃への前兆か?
Palo Alto NetworksのVPNソリューションに対するログインおよびスキャンが急増している。過去30日間で約2万4000件のユニークなIPアドレスが同ポータルへのアクセスを試みている。これは大規模攻撃の前兆の可能性もある。(2025/4/16)
プレミアムコンテンツ:
「VPNプロトコル」5種のこれだけの違い
テレワークによってより身近な存在になった「VPN」(仮想プライベートネットワーク)。その役割や要素技術を正しく理解できているだろうか。登場の背景を振り返りつつ、VPNを基礎から学び直そう。(2025/4/15)
企業の意外な盲点
ランサムウェアの半数以上が“あの侵入経路”を悪用――見過ごされたリスクとは?
サイバー保険会社Coalitionの調査レポートによると、ランサムウェア攻撃の侵入経路には”ある傾向”が見られたという。攻撃のトレンドや、ますます高まる脅威リスクへの備え方と併せて解説する。(2025/4/10)
Microsoft Azure最新機能フォローアップ(219):
「Windows Admin Center 2410」で利用可能なPowerShellコマンドレットを知る[その1]――インストールパラメーター関連コマンドレット
2024年12月に正式リリースとなった「Windows Admin Center 2410」ですが、リリース当初は日本語環境へのインストール時に文字化けを起こしていました。2025年2月末にリリースされたリリースビルドでは、この不具合が解消されています。今回は、Windows Admin Center 2410で利用可能なPowerShellコマンドレットを詳しく見ていきます。(2025/4/7)
「NASync DXP4800 Plus」は価格も手頃で初物にしては出来がよいNASだった 買い換えを検討中の筆者が実機を試して分かったこと
スマートフォン向け周辺機器で知られる中国UGREENがNASをリリースする――そう聞いた時、筆者は「え、大丈夫なの?」と不安になった。しかし、実際に借りて使ってみると意外なことが分かった。(2025/4/4)
セキュリティニュースアラート:
日本企業を狙うサイバー攻撃の最新実態が判明 チェックポイント調査
チェックポイントは、最新の脅威インテリジェンスレポートを公開した。日本企業の中でも製造業や金融業、ハードウェアベンダー、コンサルティング、小売・卸売業が標的になっていることが分かった。(2025/4/2)
Cybersecurity Dive:
VPNは“障壁”ではなく“開かれた扉” 進むセキュリティ製品の悪用
Coalitionの報告によると、ランサムウェアを原因とするサイバー保険請求のうち6割が、VPNやファイアウォールなどの境界セキュリティデバイスの侵害に関連しているという。(2025/3/27)
Cybersecurity Dive:
3万台以上の大規模botネットがDDoS攻撃を開始 有効な3つの防御策
Nokia DeepfieldとGreyNoiseの研究者たちは、botネット「Eleven11bot」が3万台以上のデバイスを含む規模に成長していると警告した。このbotネットはDDoS攻撃に使用されているという。防御に向けた3つの対策を紹介する。(2025/3/19)
電子帳簿保存法に準じた文書管理も簡単、便利に:
PR:ファイル共有サービスだけでぐんぐん進む 中小企業が「脱紙業務」のついでに目指したいDXの第一歩
多くの企業がDX実現を目指しているが、一部の業務をデジタル化するだけではDXとはいえない。情報共有と文書管理を起点にして見積書や請求書などの帳票業務プロセス全体を最適化して、中小企業が無理なくDXのステップを進める方法を紹介する。(2025/3/7)
抽選でAmazonギフトカードが当たる
「リモートアクセスと仮想デスクトップインフラ」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/3/11)
iPhoneとAndroidの「脱獄とroot化」【後編】
iPhoneやAndroid端末の「改造スマホ」はなぜ危ない? 安全な扱い方は?
iPhoneやAndroid搭載デバイスでは、アプリケーションやOSの使用に関する制限を取り除く「脱獄」や「root化」と呼ばれる方法がある。そうしたモバイルデバイスがもたらすセキュリティリスクに対処するには。(2025/3/9)
工場セキュリティ:
PR:スマート工場の未来を守るOTセキュリティの進め方
スマート工場の普及が進む中、OT環境を狙ったサイバー攻撃の脅威が高まり、いつでも工場停止が起こり得る状態になっている。その中で工場が選ぶべきOTセキュリティサービスはどういうものなのだろうか。(2025/2/27)
セキュリティソリューション:
EUサイバーレジリエンス法に対応したネットワーク&デバイス管理を導入、サキコーポレーション
東京に本社を持ちグローバルに事業を展開する検査装置メーカーであるサキコーポレーションはIllumioのゼロトラスト・セグメンテーションソリューションを導入した。海外を含む複数拠点でのIT環境の複雑化やセキュリティリスクに対処する。(2025/2/19)
製造IT導入事例:
ニトリがNetskopeのセキュリティ基盤を導入、海外での保守作業負担を軽減
ニトリホールディングスは、Netskope Japanのセキュリティプラットフォーム「Netskope Intelligent SSE」を導入した。(2025/2/17)
Cybersecurity Dive:
VPNはサイバー攻撃を助長しているのか? ネットワーク機器の深刻なパラドックス
ファイアウォールやVPN、ルーターをはじめとした企業ネットワークの境界で稼働するセキュリティ機器やサービスから頻繁に脆弱性が見つかり、サイバー攻撃を助長している可能性がある。この問題にどう対処すればいいのか。(2025/2/14)
セキュリティソリューション:
ニトリがNetskopeのSSE製品を採用 得られた5つの成果とは?
ニトリホールディングスは、グローバルでの事業拡大に伴うセキュリティ強化に向けてNetskopeのSSEソリューション「Netskope Intelligent SSE」プラットフォームを導入した。これによって得られた5つの成果とは。(2025/1/30)
データ探しにAI活用、クラウドの使い勝手も取り込んだ新世代のNAS「UGREEN NASync」
ユーグリーン・ジャパンが1月15日に「UGREEN NASync」を発表しました。すでにクラファンで約10億円を集めることに成功したそうですが、どこがそんなに支持されたのでしょうか。今回はじっくりチェックしました。(2025/1/29)
ITmedia エグゼクティブセミナーリポート:
具体的な状況に基づいた議論こそが生み出す意味のあるセキュリティ対策とは――Armoris 鎌田敬介氏
業務を復旧させるにはシステムそのものの稼働はもちろんだが、安全なネットワークやリモートアクセス環境も必要になる。より広い視点で「業務を復旧させるには何が必要か」を考えた上で備えてほしい。(2025/1/29)
脱VPNは必要なのか【中編】
脱VPNを実現する「SDP」と「SASE」とは? VPNとの違いは
VPN(仮想プライベートネットワーク)は重要な技術だが、現在では企業にとって必ずしも安全なツールとは限らない。VPN以外のリモートアクセス技術の特徴とは。(2025/1/29)
羽ばたけ!ネットワークエンジニア(85):
2025年の企業ネットワークは「ワイヤレスの高度活用」と「電話の革新」に注目
2025年に企業ネットワークを進化させる要素として、5G、衛星通信、sXGPなど多様化する「ワイヤレスの高度活用」と、クラウドPBXと固定電話番号の柔軟な使い方で可能になった「電話の革新」について述べる。(2025/1/27)
自社の要件を見極める7大ポイント
「Windows for IoT」と「Linux」を徹底比較 IoT用OSに最適なのはどっち?
IoTデバイスの管理システムには、「Windows for IoT」「Linux」といったOSを導入することになる。自社の要件に合うのはどちらかを判断する基準となる、7つのポイントを紹介する。(2025/1/22)
「AI PC」の販売比率が15%突破、27年には50%に――日本HPがAI対応をさらに拡充する製品群を披露
日本HPが東京都内で事業戦略説明会を開催した。説明会では「CES 2025」でグローバル発表された製品の一部を日本に投入する計画が明らかとなった。主要な新製品を見てみよう。【修正】(2025/1/17)
セキュリティニュースアラート:
VPN製品「Ivanti Connect Secure」にゼロデイ脆弱性 悪用確認済みのため直ちに対処を
Google CloudのMandiantチームはIvanti Connect Secure VPNにゼロデイ脆弱性が存在すると報告した。この脆弱性はサイバー攻撃者に既に悪用されているため、該当バージョンを使用する全ての組織において直ちに対応が求められている。(2025/1/14)
抽選でAmazonギフトカードが当たる
「リモートアクセスと仮想デスクトップインフラ」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2025/1/14)
Google Home、Matter端末のオフラインでのローカル制御可能に
Googleは、スマートホーム「Google Home」をオフライン(インターネットに接続されていない状態)でも操作可能にするアップデートを発表した。Matterへの対応拡張により可能になる。(2025/1/9)
中堅中小でも導入しやすい次世代UTM
脱VPNなんて一気には無理──忙しすぎる情シスの“起死回生の策”は?
サイバー攻撃の激化により、VPN機器の脆弱性が中堅中小企業でも大きな課題となっている。リプレイスの機会に“脱VPN”やクラウド化を検討するものの、段階的な更新では“継ぎはぎ”環境となり運用管理が複雑化する。柔軟な解決法を探る。(2024/12/25)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。