tenfold CE:無料のIDガバナンスツールに2つの新機能が登場
tenfoldのCommunity Edition(CE)を使えば、ユーザー数150人未満の組織は、同社のIGAソリューションのすべての機能を無料で利用できます。今回のアップデートで、共有コンテンツのアクセスレビューやイベントログの一元監査といった無料機能がさらに加わりました。 IT環境の分散化と複雑化が進むなか、従
tenfoldのCommunity Edition(CE)を使えば、ユーザー数150人未満の組織は、同社のIGAソリューションのすべての機能を無料で利用できます。今回のアップデートで、共有コンテンツのアクセスレビューやイベントログの一元監査といった無料機能がさらに加わりました。 IT環境の分散化と複雑化が進むなか、従
AIエージェントはあなたの認証情報を借りるだけです。しかしAIの同僚は、それを決して返してくれません。 執筆:Itamar Apelblat氏(Token Security 共同創業者兼CEO) 私たちには、何年もかけてゆっくり変化に適応する余裕はもうありません。AI主導の働き方の根本的な変化は月ごとに姿を変えており
アイデンティティプロバイダーのOktaは、企業向けエージェントのセキュリティ確保に巨額の投資を行っています。しかし、認証済みのエージェントであっても被害をもたらし得るため、競争が激化するエージェント型AIセキュリティ分野では依然として議論の余地が残されています。
クラウドと聞くと、何もかもがただ存在するだけの、洗練された未来的な白い部屋を想像するかもしれません。しかし実際にクラウドを扱ったことがある人なら誰でも知っているように、その実態はサービスと人間、そしてマシンが複雑に絡み合い、すべてが権限とアクセス制御によって統制されている世界です。クラウドアイデンティティは、ユーザーと
CISOの半数近くが過去12カ月間に少なくとも1件のディープフェイクによるインシデントを経験したと報告しており、マルチモーダルなディープフェイクの脅威に対応するため、インシデント対応計画書を更新する必要性が浮き彫りになっています。 ロンドンで開催されたGartner Security & Risk Ma
脅威インテリジェンスアナリスト Optimum | アメリカ | 出社 – 求人詳細を見る 脅威インテリジェンスアナリストとして、脅威、脅威アクター、マルウェアキャンペーン、関連するTTP(戦術・技術・手順)を特定するための情報収集と分析を担当します。敵対者の行動をMITRE ATT&CKに
AIエージェントは急速に日常業務の一部となりつつあり、これに伴って非人間型インサイダーリスクが高まっています。AIエージェントは生産性を向上させ、反復作業を減らし、組織がタスクをはるかに効率的に達成できるよう支援します。 したがって答えは、AIエージェントを禁止することではありません。組織は、人間のア
Apache Syncopeは、特権を持つ管理者が任意のSQLコマンドを実行したり、Groovyサンドボックスの保護を回避してコードを注入したり、露出したJWTアクセストークンを通じてより高い権限を持つユーザーセッションを乗っ取ったりできる、3件の重要な脆弱性を公表しました。 CVE-2026-82232、CVE-2
NISTとCISAは、連邦政府機関やクラウドサービスプロバイダー(CSP)がIDやアクセストークンを偽造・窃取・悪用から保護するためのガイドラインを最終版として公開しました。 このガイダンス「Protecting Tokens and Assertions from Forgery, Theft, a
結論: CIEMの料金体系は「アイデンティティ単位」または「クラウドリソース単位」が基本ですが、実際に価格を左右するのは非人間アイデンティティ(NHI)の数です。マシンは人間の数を大きく上回るため、これが見積もりを急激に膨らませる要因になります。 Tenable(Ermetic)とWizはプラットフォーム型CIEMを
すべての記事を読み込みました