Permify:オープンソースの認可管理サービス
Permifyはオープンソースの認可サービスで、「ユーザーXはドキュメントYを閲覧できるか」「チームYのメンバーはどの投稿を編集できるか」といったアクセス権の判定を実行時に行います。こうしたルールを一箇所にまとめて管理できるため、アプリケーションコード側にルールを持たせる必要がなくなります。 Per
Permifyはオープンソースの認可サービスで、「ユーザーXはドキュメントYを閲覧できるか」「チームYのメンバーはどの投稿を編集できるか」といったアクセス権の判定を実行時に行います。こうしたルールを一箇所にまとめて管理できるため、アプリケーションコード側にルールを持たせる必要がなくなります。 Per
AIエージェントにシステムプロンプトで「ユーザーが閲覧を許可されている範囲だけを見せる」よう指示しておいても、誰かがそれを言いくるめた瞬間に、そのエージェントはより多くの情報を渡してしまいます。AWSでSecurity Hub、GuardDuty、Inspectorを統括するGee Rittenhou
クラウドコストの高騰やリスクの所在、データ主権、レガシーシステムとの互換性など、さまざまな理由から、安価で潤沢なローカルストレージとしてファイルサーバーを使い続けている組織は少なくありません。とはいえ、データがどこに置かれていようと、正しい相手にだけアクセスを許可するアクセスガバナンスは欠かせません。 クラウド全盛の
Adaptivaは、OneSite Patch向けの新機能「AirGap for OneSite Patch」を発表しました。この機能は、自律型パッチ管理の対象をエアギャップ環境にまで拡張するものです。政府機関、重要インフラ事業者、そして高度なセキュリティ環境を運用する大企業からの需要増加を受けて開発
F5は、フロンティアAIが脆弱性対応の許容時間を圧縮し続ける中、企業がF5 BIG-IP環境全体でリスクエクスポージャーを低減できるよう支援する新しいフリート管理機能を、F5 Insight for ADSP向けに発表しました。 新たに追加されたF5 Insightのワークフローは、セキュリティチーム
OpenAIは今週、ChatGPTにセキュリティ重視の設定「ロックダウンモード」を導入しました。プロンプトインジェクション攻撃によるデータ漏洩リスクを軽減することを目的としています。 この機能は、対象となる個人アカウント(Free、Go、Plus、Pro)およびセルフサービスのChatGPT Businessワークス
Jailerはebpfベースのプロセスジェイリングシステムで、Linuxに対する強制アクセス制御(MAC)を提供します。BPFタスク_ストレージマップを使用してプロセスを追跡し、ファイルアクセス、ネットワーク操作、プロセス実行に対するロールベースのポリシーを実施します。 機能 機能 ステータス 説明 プ
米国政府は企業に対し、医療機器企業Strykerへの先週のサイバー攻撃で悪用され...
サイバーセキュリティとインフラストラクチャセキュリティ庁(CISA)は、組織にエ...
デジタルセキュリティ提供企業のAuraは、標的型のソーシャルエンジニアリング攻撃...