ハイブリッドクラウド時代に追いつかないセキュリティポリシー
Dive Brief 企業の約3分の2が、セキュリティポリシーの設定ミスに起因する業務上重要なアプリケーションの停止を経験していることが、Cloud Security Allianceのレポートで明らかになりました。 初出 Dive Brief: Cloud Secu
Dive Brief 企業の約3分の2が、セキュリティポリシーの設定ミスに起因する業務上重要なアプリケーションの停止を経験していることが、Cloud Security Allianceのレポートで明らかになりました。 初出 Dive Brief: Cloud Secu
マージリクエストを確認するメンテナーには、その差分を書いたのが人間なのかモデルなのかを見分ける術がなく、しかも誰もそれを申告する義務がありません。Debianの開発者たちは8月28日まで投票を行い、プロジェクト書記のKurt Roeckx氏が結果を発表しました。採択された案は、貢献者にAI支援の開示を
医療機関がHIPAA要件を満たすために法律の専門知識は必要ありません。コンプライアンスは法律の条文を解釈する能力ではなく、定められたプロセスを正しく実行できるかどうかにかかっているからです。規則そのものは法律用語で書かれていますが、そこから生じる義務――リスク分析、ポリシー策定、研修の実施、ベンダーとの契約
Microsoftは、識別された外部ボットを自動的にブロックする新しいMicrosoft Teams会議ポリシーを導入しています。これは、機密性の高いオンライン会議に侵入しかねない、許可されていないAI議事録作成ツール、文字起こしツール、録画アシスタントに対する懸念の高まりに対応するものです。 この新機能は、2026
AIモデルがもたらすセキュリティ脅威への対応を狙う Oracleは、企業がデータベース環境全体のセキュリティリスクを一元的に把握できるようにするセキュリティツールを公開しました。 Oracle Databa
Python Package Index(PyPI)は、公開から14日以上経過したリリースへのファイルアップロードを拒否する新しいセキュリティ制限を導入しました。 Seth Larson氏が発表したこの変更は、公開用の認証情報やCI/CDワークフローが侵害された場合に、攻撃者が安定版として既に公開済みのリリースを汚染
GitHubは2026年7月27日より二段階(パブリックおよび非公開)のバグバウンティ制度を開始低品質なAI生成レポートの増加を受けた変更VIP研究者はレポート1件あたり約3~4倍の報酬を得られる見込みGitHubは、バグバウンティプログラムを二段階制へと発展させる計画を明らかにしました。この変更は、2026年7
Arista Networksは、VeloCloud SD-WAN向けに新たなAI駆動型のEdge Threat Management(ETM)を発表しました。これにより、企業の支社向けに統合されたゼロトラストセキュリティを提供します。顧客はこの統合機能を活用することで支社環境を簡素化し、複数のばらば
Salt Securityは、企業環境全体でAIエージェントを統制する実践的な方法を組織が模索する中、Policy Hubを拡張し、100種類の事前構築済みセキュリティポリシーを追加しました。 同社によると、この節目により、API、Model Context Protocol(MCP)サーバー、認証、
Microsoftは、レジストリベースの新しいポリシーを導入します。これにより、IT管理者は、Microsoft Entra IDで管理されているWindows 11バージョン24H2および25H2搭載デバイスにおいて、Windows SSOの許可を自動的に承認できるようになります。 個人用Micro
すべての記事を読み込みました