ゼロトラスト

研究・論文

AWSの認証後セッションを再評価|査読前研究解説

AWSは認証を通った後のセッションが信頼され続けます。この空白をCloudTrailの8指標で埋めるという査読前の研究を、報告値の読み方と実運用で詰まる4点、GuardDutyの既存機能との重なりまで情シス目線で解説します。
研究・論文

継続的認証を端末ログで判定|Android研究を解説

ログイン後も本人か問い続ける「継続的認証」を、Android端末のシステムログだけで実現する研究がWiMob 2026に採択されました。誤検知1%未満という結果の中身と、Entra IDのCAEやMDMのログで情シスが今日できることを整理します。
用語解説

ZTNAとは?VPNとの違い・仕組みを情シス向けに解説

ZTNA(ゼロトラストネットワークアクセス)とは、利用者やデバイスを毎回検証し、必要なアプリだけに最小限のアクセスを許す仕組みです。VPNとの違い、仕組み、情シスが導入時に押さえるべき注意点を実務目線で解説します。
用語解説

SASEとは?構成要素とSSEとの違いを解説

SASE(サシー)とは、WAN機能とネットワークセキュリティをクラウドで束ねて提供する仕組みです。定義・4つの構成要素・SSEとの違い・ゼロトラストとの関係、そして情シスが導入・運用で押さえるべき勘所を実務目線で整理します。
用語解説

最小権限の原則とは?情シスが押さえる基本と実務

最小権限の原則とは、利用者やプログラムに業務遂行上必要な最小限の権限だけを与える考え方です。定義・背景・RBACやPAMによる実装、情シスが運用で陥りやすい落とし穴までを実務目線で解説します。
研究・論文

LLMの多段ジェイルブレイク対策『認知的ファイアウォール』

1通ずつ見れば無害な会話を積み重ねてLLMから有害出力を引き出す「多段ジェイルブレイク」に、会話全体を監視する多層ゲート型の防御を提案した査読前研究をarXivが公開。情シス向けに要点と実務への示唆を解説します。
用語解説

ゼロトラストとは?境界防御との違いと導入の勘所

ゼロトラストとは「何も信頼せず常に検証する」考え方です。NIST SP 800-207の定義と7原則、従来の境界型防御との違い、情シスが導入で押さえるべき要点を実務目線で解説します。