タグ: ランタイムセキュリティ

sysdig.com

戦場を守る:エージェント型脅威時代のためのステートフル検知

クラウドネイティブ環境を守るには、迅速な対応が不可欠です。クラウドセキュリティが人間のスケールの限界に達しつつあることについては、私たちはこれまでも繰り返し指摘してきました。2026年初頭には、明らかな変化が起きました。React2Shellのような攻撃が、脆弱性の公開からわずか数時間後に発生するようになったのです。し

securityweek.com

AI時代を見据えたアプリケーションセキュリティの再考

前回のコラムでは、フロンティアAIというテーマを取り上げ、ベンダーが謳う本物のAI機能とマーケティング上の誇大表現を、企業がどう見分ければよいかについて論じました。その記事では、企業が自社アプリケーションに関して、脆弱性の特定・緩和・パッチ適用のペースがますます加速する中で、それに追いつけなくなるのではないかという懸

sysdig.com

エージェント型脆弱性管理をエンドツーエンドで検証:119,443件の検出から絞り込んだ2,731件、承認された修正はわずか1件

Sysdigのエージェント型クラウドセキュリティの仕組み要点: Sysdig Secure AIのライブセッションでは、エージェントが119,443件に及ぶ検出結果のバックログをトリアージし、SLA違反となっている2,731件の検出結果をたどってベースイメージの修正1件に集約しました。そして人間がその結果生成されたJi

helpnetsecurity.com

RapidFortのRuntimeが継続的なCVE監視と改ざん検知を実現

RapidFortは、リアルタイムのセキュリティソリューション「RapidFort Runtime」を発表しました。同社のSSCS(ソフトウェアサプライチェーンセキュリティ)機能を実運用環境にまで拡張するもので、デプロイ前段階の厳選されたマルウェアスキャン済みオープンソースソフトウェアから、本番環境に

sysdig.com

ヘッドレスクラウドセキュリティ向け「Runtime Remediation Skill」のご紹介

検知はあくまで出発点Sysdigが重大度の高いランタイムアラート(たとえば、Webポッド内で動作するクリプトマイナー、外部へ接続するリバースシェル、クラウドメタデータエンドポイントからの認証情報の窃取など)を発報したとき、ほとんどのチームは数秒のうちに「何が起きているか」を把握できます。しかし、「それにどう対処すべきか

sysdig.com

SysQLスキル登場:セキュリティグラフに何でも質問できる時代へ

平易な言葉。リアルタイムデータ。1回の対話で下せる修正判断。ダッシュボードが答えられるのは、誰かがあらかじめ画面を作ると決めた質問だけです。それ以外の質問――新たに公表されたCVEが急遽突きつけてくる疑問や、どのベンダーも想定していなかった疑問――は、誰かがレポートを書くかチケットを起票するまで放置されます。重大なCV