クラウド時代の管理不能リスク ―シャドーITとSaaSスプロールを“見える化”するKAMOME SSO―
VPNの限界が明確になる中、「ゼロトラストセキュリティ」への移行が注目されています。本記事では、VPNの課題とゼロトラストの違い、導入の進め方、そして認証基盤整備の重要性について分かりやすく解説します。クラウド時代に求められる新しいセキュリティ設計をご検討の方に最適です。
VPNの脆弱性が狙われる!医療機関に求められるゼロトラストの重要性
近年、医療機関を狙ったサイバー攻撃が急増しており、診療の中断や長期にわたる復旧作業を余儀なくされるケースが相次いでいます。さらに最近は、ある大手企業で発生したランサムウェア被害の報道をきっかけに、「VPN経由の侵入」というリスクが改めて注目されています。テレワークの普及で多くの組織がVPNを利用する一方、脆弱性を突かれると情報漏洩や業務停止に直結する重大なリスクを抱えていることが浮き彫りになりました。こうした深刻な被害を防ぐためには、新たなアプローチが求められています。そこで注目されているのが「ゼロトラスト」です。本記事では、医療機関がゼロトラストを導入すべき理由や、その具体的な方法について解説します。
VPNのセキュリティリスク|最新事例から見る『脱VPN』の必要性
最近、ある大手企業で発生したランサムウェア被害が報道されました。記者会見では、攻撃者が初期侵入経路として「VPN経由」を悪用した可能性が指摘されており、VPNのセキュリティリスクが改めて大きく注目されています。テレワーク利用が一般化した今、多くの企業がVPNを利用していますが、脆弱性を突かれると重大な情報漏洩や業務停止など深刻な被害に直結してしまいます。本記事では、VPNに潜む代表的なセキュリティリスクと対策、さらに脱VPNを実現するゼロトラストへの移行について解説します。
パスキーとは?企業がMFAから乗り換えるメリットと導入ステップ
パスワードや認証コード入力の手間をなくす!注目の「パスキー」の仕組みと、企業がMFAからパスキーに移行すべき理由、導入ステップを徹底解説します!
なぜ自治体でIDaaS導入が進むのか? 背景・メリット・導入ポイントを整理
自治体でIDaaS導入が進む背景やメリットをわかりやすく解説。クラウド利用推進や自治体システム標準化により、職員ID管理の効率化とセキュリティ強化が重要に。IDaaSで何が変わるのか、導入時のポイントまで整理します。
VPNはもう古い?ゼロトラスト移行の判断ポイントを整理
VPNの限界が明確になる中、「ゼロトラストセキュリティ」への移行が注目されています。本記事では、VPNの課題とゼロトラストの違い、導入の進め方、そして認証基盤整備の重要性について分かりやすく解説します。クラウド時代に求められる新しいセキュリティ設計をご検討の方に最適です。
SSO・IDaaS導入のタイミングはいつがベスト? よくある導入シナリオ5選
SSO・IDaaSの導入タイミングはいつがベスト?本記事では「SaaS増加」「従業員100名超」「セキュリティ監査」など、よくある5つの導入シナリオをもとに、最適な導入時期と判断のポイントをわかりやすく解説します。
小規模な組織こそ「脱VPN」を―安全でシンプルなリモートアクセスを実現するには?
ランサムウェアの被害は年々深刻化しており、警察庁の統計でも「VPNやリモートデスクトップなどのリモートアクセス経由」が企業・団体で発生した侵害の8割超を占めています。特に中小企業では、限られた人員や予算のなかでシステムを運用しているため、脆弱性対応や設定不備を突かれやすく、攻撃の踏み台にされるリスクが高まっています。こうした状況で、従来の「社内に入れば安全」という前提のVPNモデルには限界が見え始めています。本記事では、VPNが抱える構造的な問題と、中小企業が直面する現実的な課題を整理しながら、ゼロトラストの考え方を取り入れた“脱VPN”の方向性を紹介します。あわせて、かもめエンジニアリングが提供するゼロトラスト接続サービス KeygatewayC1 を例に、中小規模組織でも始めやすい新しいリモートアクセスの形を解説します。
スマホがないユーザーでも使える?現場に合ったID管理の選び方
スマホがなくても安全に使えるID管理・SSOの方法を解説。ICカード、OTPトークン、生体認証など多様な認証方式で現場の課題を解決し、セキュリティと利便性を両立します。
自社でもクラウドを活用!移行の流れと注意点とは
クラウドサービスの利用が世界的に広がっており、データベースやストレージを構築する際の多数派となっています。この記事では、クラウドサービスの概要やクラウド移行が進んでいる背景について解説したうえで、クラウドへの移行を進める際の注意点・手順を解説しています。
IDaaSとは?基礎知識・機能・導入のポイントまで解説!
近年のクラウド利用拡大に伴い注目されている「IDaaS」について、基礎知識から導入メリットまでをわかりやすく解説します。IDaaSの主要機能のポイントを整理し、導入前に確認すべき課題の洗い出し方や、セキュリティ要件・連携範囲・コスト構造などのチェック項目も詳しく紹介します。自社に最適なIDaaSを選ぶための実践的な視点を提供します。
2025年のセキュリティ10大脅威とは? 概要と行うべきセキュリティ対策を解説
2025年に企業が注意すべき「情報セキュリティ10大脅威」(IPA発表)について、それぞれの脅威の特徴や攻撃手口、具体的な対策方法を丁寧に解説しています。ゼロトラストやID管理といった最新のセキュリティ方針にも触れながら、企業が中長期的に取り組むべきポイントを分かりやすく解説します。
