Anthropicが企業向けID管理機能を追加し、Claude MCPのセキュリティを強化
Anthropicは、企業のIDプロバイダー(IdP)を通じてコネクタへのアクセスを一元的にプロビジョニング・管理できる「エンタープライズ管理型認可」機能を追加し、Claude EnterpriseのModel Context Protocol(MCP)セキュリティ機能を拡張しました。SocialSecurity p
Anthropicは、企業のIDプロバイダー(IdP)を通じてコネクタへのアクセスを一元的にプロビジョニング・管理できる「エンタープライズ管理型認可」機能を追加し、Claude EnterpriseのModel Context Protocol(MCP)セキュリティ機能を拡張しました。SocialSecurity p
AWSは、AIエージェントを通じてユーザーの認可コンテキストを伝播させる手法について詳細を公表しました。この手法により、アクセス制御をエージェント自身に依存させるのではなく、インフラや下流のサービス側で強制できるようになります。 Amazon Bedrock AgentCoreを利用する顧客は、Ama
このHelp Net Securityのビデオで、OleriaのCEOであるジム・アルコーヴが、ゼロトラストプログラムが1~2年後に典型的にどこに位置するかについて説明しています。ほとんどの組織がエンドポイント・セキュリティとネットワーク・セグメンテーションで進展を遂げていますが、アイデンティティは依然として厄介な
アイデンティティ環境が複雑化する中、アクセス障害の多くは十分なコンテキストなしに...
Open Source Security Foundation (OpenSSF)のSecuring Software Repositories Working Groupは、パッケージリポジトリのセキュリティを強化するためのフレームワークを発表しました。このフレームワークはセキュリティ成熟度を評価し、改善のロードマップを支援します。-パッケージリポジトリのセキュリティ能力を評価するためのフレームワークとは?