お役立ち情報

シャドーAIとは?ルールと教育だけでは防げない、見えないリスクへの備え方

社員がどのようなAIツールを使用し、何を入力しているのか把握できていますか。 会社が承認していないAIツールを社員が業務に使う「シャドーAI」は、外部からの攻撃のように検知や遮断ができるわけではありません。日常業務の延長で、気づかないうちに情報漏洩が発生するリスクがあります。

記事を見る

警戒すべきはメールだけではない?AIを悪用したフィッシングの最新手口とは?

「フィッシング詐欺」と聞くと「怪しい日本語の不審なメール」をイメージする方が多いのではないでしょうか。しかし生成AI系ツールの登場以降、フィッシングメールの日本語は大きく「改善」しました。今や、日本語の不自然さだけで見抜くのは難しくなっています。 そして、AIの悪用は文章生成だけにとどまりません。SMS、QRコード、そして検索エンジンや生成AIチャットボットの回答までもが、攻撃者に悪用される入り口になっています。 本記事では、フィッシングの最新の手口と、今日から実践できる対策を解説します。

記事を見る




SSL-VPNはなぜ否定されるのか――IPsecへの移行とゼロトラストへの道筋

VPN、特にSSL-VPNはリモートアクセスの定番手段として長年使われてきました。しかし今、その前提が根本から問い直されています。 本記事では、SSL-VPNがなぜ問題視されるのか、当面の対処としてのIPsecへの移行が持つ意味と限界、そしてVPNaaS・SASEへの移行について順を追って整理します。

記事を見る

「脱VPN」の現実解としてのVPNaaS — 認証情報が漏れても「そのデバイス」がなければ侵入されない仕組みとは

VPNはリモートアクセスの定番手段として長年使われてきましたが、近年はVPN機器そのものが攻撃の足がかりとして使われるケースが国内外で報告されています。 とはいえ「すぐにゼロトラストへ移行を」と言われても、専任担当者がいない中小企業には無視できないハードルがあります。本記事では、そのギャップを埋める選択肢として注目されるVPNaaSを取り上げ、従来のVPNとの違いと「認証情報が盗まれても入れない」状態を作れる理由を整理します。

記事を見る


パッチ管理 ― ソフトウェアアップデート管理の重要性 セキュリティ対策は地道な一歩から

サイバー攻撃というと、高度なマルウェアや標的型攻撃を思い浮かべがちです。 しかし、実際の侵入経路として多いのは 「既知の脆弱性」 の悪用です。 そのため、脆弱性修正を含むようなパッチ適用は地味に見えても非常に効果の高いセキュリティ対策なのです。 ここでは、パッチ適用の重要性と、その一方で抱える現実とを解説いたします。

記事を見る


セキュリティ商材の提案力をもっと強化しませんか?
宝情報がサポートします

セキュリティソリューションの
資料はこちらから

お気軽に
お問い合わせください

お電話でのお問い合わせはこちら

平日 10時~17時30分

人気記事ランキング

タグ一覧