Tag
#ゼロトラスト
22件の記事
Cloudflareの「Full Setup」と「CNAME Setup」の違い|DNS移管・部分導入の選び方
Cloudflare導入時の2つのセットアップ方式を解説。ネームサーバーを丸ごと預けるFull Setup(フルセットアップ)と、既存DNSを残したまま一部だけ通すCNAME Setup(パーシャル)の仕組み・メリット・制約・選定基準を整理します。
記事を読む →Chrome Enterprise Premiumとは?機能・料金とCoreとの違い
Google Chrome Enterprise Premium(CEP)の機能体系、Coreとの違い、料金、向く企業・向かない企業、導入ステップを情シス目線で体系的に解説。VPN不要のゼロトラスト、DLP、脅威防御をChromeブラウザに統合する仕組みを基礎から理解できます。
記事を読む →VPN装置経由の不正アクセス事件が止まらない ― 中小企業がやるべき防御策10選
FortiGate、Pulse Secure、Citrix、SonicWall、ASA など、VPN装置の脆弱性を悪用したランサムウェア・情報窃取事件が続発しています。なぜVPNが狙われるのか、過去の代表的な事件の手口、そして中小企業が今日から取り組むべき防御策10項目を実務目線で解説します。
記事を読む →SASE/SSE導入ガイド — 中小企業でも手が届くネットワークセキュリティの最適解
SASE(Secure Access Service Edge)とSSE(Security Service Edge)の仕組みを中小企業向けにわかりやすく解説。Zscaler、Cato Networks、Cisco Umbrellaなどの製品比較、導入判断の基準、段階的な導入ステップを紹介します。
記事を読む →パスキー認証を社内標準にした企業が、フィッシング被害ゼロを3年続けられている理由
パスキー(FIDO2認証)を全社標準に切り替えた中小企業が、フィッシング被害ゼロを継続している理由と、Entra ID × パスキーの実装手順、段階移行のロードマップを解説。ID棚卸し・条件付きアクセスを先に整えた企業の優位性も具体的に紹介します。
記事を読む →Entra ID 条件付きアクセス設計テンプレート|中小企業向け5つの推奨ポリシー
Microsoft Entra IDの条件付きアクセスを中小企業向けに設計。MFA強制、管理者保護、デバイスコンプライアンス、リスクベース認証、ゲストアクセス制限の5つの推奨ポリシーテンプレートと設定手順を解説。
記事を読む →ゼロトラストとは?「何も信頼しない」セキュリティモデルを中小企業向けにわかりやすく解説
ゼロトラストは「社内は安全」という前提を捨て、すべてのアクセスを都度検証する考え方です。境界型からの移行を検討する中小企業向けに、①従来モデルとの違い ②ゼロトラストの3原則 ③段階的な導入ステップを解説します。
記事を読む →認証コンテキストの活用|機密リソースだけ追加認証を要求する設定
Entra IDの認証コンテキストを使えば、「SharePointの特定サイトにアクセスする時だけ追加のMFAを要求」「機密ラベル付きファイルを開く時だけ準拠デバイスを要求」といった、リソース単位のきめ細かいアクセス制御が実現できます。
記事を読む →Microsoft Entra IDの「条件付きアクセス」とは? ゼロトラストの中核を担うアクセス制御の仕組み
条件付きアクセスは「誰が・どこから・何のデバイスで・何にアクセスするか」の条件に基づいてアクセスを許可・ブロック・MFA要求するポリシーです。基本概念、代表的なポリシー例、必要なライセンス、中小企業の導入ステップを解説します。
記事を読む →Intuneコンプライアンスポリシー設計|条件付きアクセスとの連携
Microsoft Intuneのコンプライアンスポリシーで、OSバージョン、BitLocker、パスワード要件などのデバイス準拠条件を定義し、条件付きアクセスと連携して非準拠デバイスのアクセスを制限する方法を解説します。
記事を読む →VPN vs ZTNA ― テレワーク時代のネットワーク接続の選び方
テレワークの接続方式は「VPNで社内に入る」から「ZTNAでクラウドに直接つなぐ」へ移行が進んでいます。中小企業の情シス向けに、①VPNの限界 ②ZTNAの仕組みとメリット ③現実的な選択と移行の判断基準を解説します。
記事を読む →Microsoft Entra PIM入門 ― 特権アクセス管理の中小企業向け活用ガイド
Microsoft Entra PIMは、グローバル管理者などの特権ロールを必要な時だけ一時的に有効化する仕組みです。常時付与のリスク、PIMの基本機能(JIT、承認ワークフロー、監査ログ)、必要なライセンス、中小企業での現実的な導入方法を解説します。
記事を読む →ゼロトラストとは?中小企業が現実的に導入するためのステップと費用感
ゼロトラストは高価な専用製品を買わなくても、Microsoft 365の標準機能から段階的に始められます。中小企業の情シス向けに、①よくある誤解 ②M365ベースの導入5ステップ ③従業員100名規模の費用とロードマップを解説します。
記事を読む →Active DirectoryからEntra IDへの移行ガイド|5ステップで解説
オンプレミスADの維持コストとセキュリティリスクを整理し、Entra ID(旧Azure AD)への段階的な移行方法を5ステップで解説。Entra Connect同期、Hybrid Join、Entra Join、GPOからIntuneへの移行まで網羅します。
記事を読む →UEM(統合エンドポイント管理)とは? ― MDM・EMMとの違いと中小企業が取るべきアプローチ
UEM(Unified Endpoint Management)の概念をMDM・EMMとの違いから解説。Microsoft Intuneを中心に、PC・スマートフォン・タブレットを一元管理する方法を中小企業の情シス担当者向けに整理します。
記事を読む →Chrome Enterprise Premium解説 ― VPNなしで情報漏えいを防ぐブラウザファースト戦略
Google Chrome Enterprise Premiumは、ブラウザそのものをセキュリティの制御ポイントに変えるゼロトラストソリューションです。DLP、コンテキストアウェアアクセス、リアルタイム脅威防御など、中小企業の情シスが知っておくべき機能と導入メリットを解説します。
記事を読む →FortiGateがSSL VPNを廃止 ― IPsec移行だけで終わりではない、ZTNAへの道筋
FortiOS 7.6.3でSSL VPNトンネルモードが廃止されました。背景にある深刻な脆弱性の歴史、IPsec VPNへの移行手順、そして最終的に目指すべきZTNAアーキテクチャへの移行ロードマップを解説します。
記事を読む →FortiGateのSSL VPN廃止対応ガイド|IPsec移行手順とZTNAへのロードマップ
FortiOS 7.6.3でSSL VPNトンネルモードが廃止。背景にある深刻な脆弱性の歴史、IPsec VPNへの移行手順、FortiGate ZTNAの設定方法、最終的に目指すべきゼロトラストアーキテクチャへのロードマップを解説。
記事を読む →中小企業のVPN選定ガイド ― 拠点間接続・リモートアクセスの最適解
リモートワークの定着と多拠点化で、従来のVPN構成では対応しきれないケースが増えています。中小企業のIT担当者向けに、①IPsec・SSL-VPN・クラウドVPN・ZTNAの違い ②用途別の選定 ③運用上の注意点を解説します。
記事を読む →セキュリティポリシー統一の進め方 ― M&A後、2社のルールを1つにする実務
片方がMFA必須でもう片方が未対応なら、攻撃者は弱い方から入ってきます。M&A後の統合担当者向けに、①両社ポリシーの棚卸し ②ギャップ分析と統一ポリシーの策定 ③段階的な展開とよくある落とし穴を解説します。
記事を読む →【IT PMI連載 第6回】セキュリティポリシー統一の進め方 ― 2社のルールを1つにする実務
M&A後のポリシー統一は「厳しい方に合わせる」だけでは現場が回りません。統合を担当するIT部門向けに、①両社の現状を可視化する方法 ②リスクベースの優先順位づけ ③段階的な適用と社員への伝え方を解説します。連載第6回。
記事を読む →中小企業でもできるゼロトラスト入門 ― 段階移行と実装ステップガイド
ゼロトラストは大企業だけのものではありません。中小企業がMicrosoft 365やGoogle Workspaceの標準機能を活用して、段階的にゼロトラスト的なセキュリティを実現するための考え方と具体的なステップを解説します。
記事を読む →