次世代のアイデンティティセキュリティは「権限」を土台にすべき理由
企業のITシステムへのアクセス権を持っているからといって、誰もが(あるいは何もかもが)あらゆる場所へ自動的にフリーパスで入れるわけではありません。企業が問うべきなのは、アクセスを許可された主体が実際に何をできるのかという点です。 MFAやSSOなどのプロトコルは「誰か」という問いにはうまく答えられます。しかし、そのア
企業のITシステムへのアクセス権を持っているからといって、誰もが(あるいは何もかもが)あらゆる場所へ自動的にフリーパスで入れるわけではありません。企業が問うべきなのは、アクセスを許可された主体が実際に何をできるのかという点です。 MFAやSSOなどのプロトコルは「誰か」という問いにはうまく答えられます。しかし、そのア
Delineaの「2026 Identity Security Report: The AI Enforcement Gap」によると、アイデンティティセキュリティを担当するIT部門は、AIエージェントによる社内システムへの継続的なアクセスと、ユーザーに代わって実行する操作に懸念を抱いています。 De
ゼロトラストの原則は、いまや企業インフラの標準となっています。多くの組織が長年にわたり、高度な攻撃からID(アイデンティティ)とシステムを守る対策に投資してきました。 しかし、ヒューマンエラーは、堅牢化された組織にとってさえ依然として突かれやすい侵入経路です。特に、信頼が手作業で確立される場面では顕著です。オンボーデ
セキュリティ研究者らは、特権アクセス権を持つ攻撃者が不正な外部MFAプロバイダーを登録し、正規のログイン試行中にユーザーのパスワードを窃取できる攻撃手法を開発しました。 Varonis Threat Labsが「TrustSink」と名付けたこの手法は、この外部認証モデルに依存するプロバイダーであればどれでも通用する
HYPRの「State of HR Identity Fraud Detection」レポートによると、採用からオンボーディングまでの90日間という期間が、企業のアイデンティティセキュリティに死角を生み出しています。 HYPRのCEOであるBojan Simic氏は次のように述べています。「攻撃者はも
今回のインタビューでは、Teleportのプロダクトマーケティング担当VPであるChris Webber氏が、AIエージェントに対応するためにゼロトラストの原則をどう変える必要があるかを解説します。同氏は、エージェントがソフトウェアのように高速に、人間のように予測不可能に、そして継続的に行動する点を取
アイデンティティセキュリティ企業のOkta(NASDAQ: OKTA)は、市場予想を上回る第2四半期決算を発表し、通期見通しを引き上げたことを受けて株価が急伸しています。人工知能(AI)が需要を押し上げる要因としてますます重要性を増しています。 同社の株価は水曜日の時間外取引で19%以上上昇し、通常取引を134.42
大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID
アイデンティティシステムは企業セキュリティの中核を担っていますが、ランサムウェアなどの破壊的なサイバー攻撃を仕掛ける攻撃者が最初に狙う場所の一つでもあります。今回のeSecurity Planetのビデオポッドキャストでは、Semperis社でReady1・戦略イニシアチブ担当ゼネラルマネージャーを
データセキュリティ企業のCyeraは火曜日、エージェント型アクセス管理プロバイダーであるOasis Securityを買収する契約を締結したと発表しました。 CyeraはSecurityWeekに対し、これが10億ドル規模の取引であるとする複数の報道内容を確認しました。Calcalistは報じたところによると、およそ
すべての記事を読み込みました