#トラストセキュリティ
Fortinet Security Fabric入門: ネットワーク防御の新常識、ゼロトラスト時代必須のFortinetで包括的に統合されたセキュリティアーキテクチャーをあなたに。, Vinari OS入門: Linuxをもっと自由に、ゼロから学ぶ次世代ディストリビューション, クラウド時代の防衛術 NeuVector入門: ゼロトラストを実現する!NeuVectorによるコンテナ保護の教科書 <社内ニート> が、Kindleストアで販売開始されました。
5leaf.jp/kindle/B0G2L7K575/#a...
クラウド時代の防衛術 NeuVector入門: ゼロトラストを実現する!NeuVectorによるコンテナ保護の教科書
著者:社内ニート(著) 個人出版 2025/11/17(月)配信
5leaf.jp
November 18, 2025 at 8:21 PM
第4章(データ基盤と分析の世界)(全288話中の第227話)
ゼロトラストセキュリティ

「次に、『ゼロトラストセキュリティ』という考え方です。これは、『何も信頼しない』という前提で、全てのアクセスを常に検証するセキュリティモデルです」と佐藤さん。「社内ネットワークにいるからといって信頼するのではなく、常にユーザーやデバイスの正当性を確認します」。健一は、性善説ではなく、性悪説に基づいた徹底的なセキュリティ対策だと感じた。DX時代の新たな標準だ。
November 18, 2025 at 4:44 AM
https://www.itmedia.co.jp/enterprise/articles/2511/14/news017.html
NTTドコモがVPNからゼロトラストに基づくセキュリティ対策へ移行し、約5万人のテレワーク環境を刷新しました。
Zscaler Private Access(ZPA)を導入し、Microsoft Entra IDやIntuneと連携してセキュリティを強化しています。
通信のボトルネック解消、セキュリティ強化、従業員の利便性向上、コスト削減などの成果を上げています。
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現
テレワークにおける社内システムへの安全なアクセス手段として、VPNを利用していたNTTドコモグループ。VPNの課題を解消すべく、「ゼロトラスト」に基づくセキュリティ対策を導入し、“脱VPN”を実現した。
www.itmedia.co.jp
November 17, 2025 at 12:35 AM
💡 Summary by GPT:

NTTドコモは、約5万人の従業員のテレワーク環境において、従来のVPNを廃止し、「ゼロトラスト」セキュリティモデルを導入して安全なアクセスを実現しました。これにより、セキュリティの強化と働き方改革を推進しています。システム構築はゼットスケーラーが支援し、NTTドコモソリューションズが担当しました。
November 17, 2025 at 12:04 AM
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現:セキュリティソリューション - ITmedia
news.google.com/rss/articles/CBMidEFVX3lxTE00N3VFSklVeldmdmdtS0ZCUWl6VkVadkdzYW8tLUVEMG5NN1Y1THBaSGtzSjZKZ0xrT3BtVU90aEFtZ0wxWkdBLVMyMFZlR3FuVmxmV3dGdHBlM0dKbTVZUnY1MnlLb3U4UnpwZlNVMEdtbDFk?oc=5
November 15, 2025 at 4:09 AM
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現:セキュリティソリューション - ITmedia
news.google.com/rss/articles/CBMidEFVX3lxTE00N3VFSklVeldmdmdtS0ZCUWl6VkVadkdzYW8tLUVEMG5NN1Y1THBaSGtzSjZKZ0xrT3BtVU90aEFtZ0wxWkdBLVMyMFZlR3FuVmxmV3dGdHBlM0dKbTVZUnY1MnlLb3U4UnpwZlNVMEdtbDFk?oc=5
November 15, 2025 at 3:09 AM
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現:セキュリティソリューション - ITmedia
news.google.com/rss/articles/CBMidEFVX3lxTE00N3VFSklVeldmdmdtS0ZCUWl6VkVadkdzYW8tLUVEMG5NN1Y1THBaSGtzSjZKZ0xrT3BtVU90aEFtZ0wxWkdBLVMyMFZlR3FuVmxmV3dGdHBlM0dKbTVZUnY1MnlLb3U4UnpwZlNVMEdtbDFk?oc=5
November 15, 2025 at 2:09 AM
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現:セキュリティソリューション - ITmedia
news.google.com/rss/articles/CBMidEFVX3lxTE00N3VFSklVeldmdmdtS0ZCUWl6VkVadkdzYW8tLUVEMG5NN1Y1THBaSGtzSjZKZ0xrT3BtVU90aEFtZ0wxWkdBLVMyMFZlR3FuVmxmV3dGdHBlM0dKbTVZUnY1MnlLb3U4UnpwZlNVMEdtbDFk?oc=5
November 15, 2025 at 1:09 AM
AristaとPalo Alto、AIデータセンターのセキュリティを強化

統合ソリューションは、AristaのAIネットワーキングファブリックとPalo Altoの次世代ファイアウォールを活用し、データセンター内でゼロトラストセキュリティを実現します。 Arista NetworksとPalo Alto Networksは、データセンター内でゼロトラストセキュリティを実装するためのフレームワークを顧客に提供するため、パートナーシップを拡大しました。…
AristaとPalo Alto、AIデータセンターのセキュリティを強化
統合ソリューションは、AristaのAIネットワーキングファブリックとPalo Altoの次世代ファイアウォールを活用し、データセンター内でゼロトラストセキュリティを実現します。 Arista NetworksとPalo Alto Networksは、データセンター内でゼロトラストセキュリティを実装するためのフレームワークを顧客に提供するため、パートナーシップを拡大しました。 この新しいフレームワークは、ネットワーク制御と管理活動をセキュリティポリシーと組み合わせ、エンタープライズ全体で統合された自動化と一貫した適用を可能にする方法を顧客に提供することを目的としています。これまで、AristaとPalo Altoは情報を共有しながらも個別に対応しており、統合は基本的に顧客自身が行う必要がありましたが、新たな合意によりこれが変わります。 DevOpsチームは、継続的インテグレーション/継続的デリバリーやその他の手法を用いてアプリを自動的に構築・更新しており、利用が拡大する中でアプリを円滑に稼働させるためには、リソースを自動的に追加し、クラウド環境をまたいだオーケストレーションが必要な場合も含めて、それらを調整できるシステムが必要だと、Aristaのキャンパス担当バイスプレジデント兼ゼネラルマネージャーのKumar Srikantan氏と、AristaのプロダクトマネジメントディレクターAlessandro Barbieri氏は述べています。 「この俊敏性と地理的に分散したスケールへの需要は、東西トラフィックの膨大な規模から生じる既存の深刻なセキュリティ課題をさらに複雑にします。これに加えて、AIを活用した新種の脅威が登場し、攻撃者はAIを使ってこれまでにない高度かつ大規模な回避型攻撃を仕掛けており、セキュリティインシデントの影響を大幅に高めています」と、Srikanta氏とBarbieri氏はパートナーシップに関するブログで述べています。「さらに、AI主導の攻撃は従来型の防御を高速ですり抜けるよう設計されています。データの持ち出し攻撃や脆弱性の悪用、ランサムウェアの開発など、かつては数週間や数日かかっていたものが、今では数時間や数分で行われることもあります。」 パートナーシップの拡大により、AristaとPalo Altoはこれらの課題に対応することを目指しています。 4つの主要機能のうち最初は、データセンター向けのゼロトラストセグメンテーションで、Palo Altoの次世代ファイアウォール(NGFW)とAristaのマルチドメインセグメンテーションサービス(MSS)ファブリックによって、セグメンテーション、可視化、ゾーン間保護を統合します。この機能により、ネットワーク全体の可視性を持つAristaファブリックが、東西アプリケーショントラフィックをPalo AltoのNGFWにインテリジェントに誘導し、レイヤ7での詳細な検査を実現すると、Palo Altoのプロダクト担当バイスプレジデントSrini Kotamraju氏がブログで述べています。 「この検査に基づき、NGFWは包括的でアプリケーション認識型のセキュリティポリシーを作成します。その後、Aristaファブリックに対し、同様のトラフィックフローに対してワイヤースピードでそのポリシーを適用するよう指示します」とKotamraju氏は述べています。「この『一度検査し、多数に適用』モデルは、すべてのトラフィックをファイアウォール経由でヘアピン転送したり、高価で破壊的なネットワーク再設計を強いることなく、きめ細かなゼロトラストセキュリティを実現します。」 2つ目の機能は、Palo AltoのNGFWがCloud-Delivered Security Services(CDSS)を利用して回避型脅威を特定できる動的隔離機能です。「これらのサービスは、ゼロデイマルウェア向けのAdvanced WildFireや未知の脆弱性向けのAdvanced Threat Preventionなどで、グローバルな脅威インテリジェンスを活用し、従来のセキュリティが見逃す攻撃を検出・ブロックします」とKotamraju氏は述べています。 Aristaファブリックは、検査後に信頼できる大容量の「エレファントフロー」をファイアウォールからインテリジェントにオフロードし、ファイアウォールが高リスクトラフィックに集中できるようにします。脅威が検出されると、NGFWはArista CloudVisionに通知し、ネットワークスイッチが自動的にハードウェアラインレートで侵害されたワークロードを隔離するようプログラムされます。「この即時対応により、パフォーマンスのボトルネックや手動介入を必要とせず、脅威の横展開を阻止します」とKotamraju氏は述べています。 3つ目の機能は統合ポリシーオーケストレーションで、Palo Alto Networksの管理プレーンがゾーンベースやマイクロペリメータポリシーを集中管理し、CloudVision MSSがAristaスイッチのオフロードと適用を担います。「これにより、地理的に分散したネットワーク全体を単一の論理スイッチとして扱い、ワークロードをクラウドネットワークやセキュリティドメイン間で自由に移動できるようになります」とSrikanta氏とBarbieri氏は述べています。 最後に、Arista Validated Design(AVD)データモデルはネットワークをコード化し、CI/CDパイプラインと統合します。AVDは、ベストプラクティス、テスト、ガードレール、生成された設定を組み込んだAristaのAVA(Autonomous Virtual Assist)AIエージェントによって生成することも可能です。 「私たちの統合は、ネットワークファブリックとセキュリティポリシーを分離するクリーンなアーキテクチャを実現し、この対立を直接解決します。これにより、NetOpsチーム(Aristaファブリックを管理)がSecOpsチーム(Palo Alto Networksのセキュリティを管理)と独立してスケール、アップグレード、イノベーションを行えるようになります」とKotamraju氏は述べています。「NetOpsは高性能で信頼性の高いネットワーク構築に集中し、SecOpsは最高水準のセキュリティサービス提供に専念できます。各チームは自分たちのドメイン固有の管理ツールを使い、統合レイヤーがポリシーと適用アクションを自動的に同期します。」 AristaはFortinet、Check Point、Splunkなど多くのセキュリティベンダーと連携していますが、Palo Altoほど深く統合された例はありません。また、ネットワークベンダーとしても、CloudVisionMSSやAI駆動のネットワーク検知・対応プラットフォームなど独自のセキュリティパッケージを提供しています。 翻訳元:
blackhatnews.tokyo
November 14, 2025 at 3:32 PM
『「Zscaler Private Access」(ZPA)を導入』:NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現:セキュリティソリューション - ITmedia エンタープライズ https://www.itmedia.co.jp/enterprise/articles/2511/14/news017.html
NTTドコモが“脱VPN”で約5万人のテレワーク環境を刷新 「ゼロトラスト」で実現
テレワークにおける社内システムへの安全なアクセス手段として、VPNを利用していたNTTドコモグループ。VPNの課題を解消すべく、「ゼロトラスト」に基づくセキュリティ対策を導入し、“脱VPN”を実現した。
www.itmedia.co.jp
November 13, 2025 at 11:58 PM
日本銀行が主催するデジタル時代の信頼形成セミナーが開催されます#東京都#中央区#デジタル社会#日本銀行#トラスト形成

2025年11月12日、日本銀行金融研究所が情報セキュリティ・セミナーを開催します。デジタル社会における信頼の形成を探ります。
日本銀行が主催するデジタル時代の信頼形成セミナーが開催されます
2025年11月12日、日本銀行金融研究所が情報セキュリティ・セミナーを開催します。デジタル社会における信頼の形成を探ります。
news.3rd-in.co.jp
November 12, 2025 at 5:33 PM
短期間・低コストでゼロトラストへ移行できるPoCサービス「Prisma Access」を開始#東京都#千代田区#Palo_Alto_Networks#PoCサービス#Prisma_Access

株式会社エーピーコミュニケーションズが、Palo Alto Networksの「Prisma Access」を用いた新しいPoCサービスを提供開始。セキュリティ基盤強化が可能に。
短期間・低コストでゼロトラストへ移行できるPoCサービス「Prisma Access」を開始
株式会社エーピーコミュニケーションズが、Palo Alto Networksの「Prisma Access」を用いた新しいPoCサービスを提供開始。セキュリティ基盤強化が可能に。
news.3rd-in.co.jp
November 12, 2025 at 1:55 AM
NTTドコモグループがゼットスケーラーで働き方改革を実現#NTTドコモ#ゼロトラスト#ゼットスケーラー

ゼットスケーラーがNTTドコモグループのゼロトラスト環境構築を支援。5万人の働き方改革が進展し、セキュリティと利便性の向上を実現。
NTTドコモグループがゼットスケーラーで働き方改革を実現
ゼットスケーラーがNTTドコモグループのゼロトラスト環境構築を支援。5万人の働き方改革が進展し、セキュリティと利便性の向上を実現。
news.3rd-in.co.jp
November 11, 2025 at 6:32 AM
動画配信事業は、近年ID連携(Google/Apple/Facebookなど)を多層的に採用しており、「SSOトークンの管理不備」「OAuthリダイレクトの悪用」が不正アクセス経路となる例が増えています。仮に第三者による不正APIアクセスが確認されれば、個人情報保護法第26条に基づく個人情報漏えい報告義務が発生。経産省や総務省の「サイバーセキュリティ経営ガイドライン」でも、こうしたクラウド基盤型事業者におけるゼロトラストIAMの強化が求められています。
November 7, 2025 at 9:35 AM
アイディルートコンサルティングがCloudflareと提携、AIトラストを構築する新たな一歩#東京都#Cloudflare#アイディルートコンサルティング#AIトラスト

アイディルートコンサルティングとCloudflareの戦略的パートナーシップが、AIトラスト構築に向けたセキュリティ環境を提供します。
アイディルートコンサルティングがCloudflareと提携、AIトラストを構築する新たな一歩
アイディルートコンサルティングとCloudflareの戦略的パートナーシップが、AIトラスト構築に向けたセキュリティ環境を提供します。
news.3rd-in.co.jp
November 6, 2025 at 4:39 AM
最新のサイバーセキュリティ対策を学べる「ITmedia Security Week 2025 秋」開催#サイバーセキュリティ#ゼロトラスト#ITmedia

2025年秋に開催される「ITmedia Security Week 2025 秋」では、サイバーセキュリティの最新情報を無料で学べます。専門家による講演を通じて、企業の安全対策を強化しましょう。
最新のサイバーセキュリティ対策を学べる「ITmedia Security Week 2025 秋」開催
2025年秋に開催される「ITmedia Security Week 2025 秋」では、サイバーセキュリティの最新情報を無料で学べます。専門家による講演を通じて、企業の安全対策を強化しましょう。
tokyo.publishing.3rd-in.co.jp
November 6, 2025 at 3:40 AM
今日のQiitaトレンド

宇宙の視点から考えるセキュリティ ― NASAのゼロトラストの思想
宇宙開発の最前線であるNASAやJAXAは、ミスが許されない環境下でセキュリティを確保するため、ゼロトラストを採用しています。
ゼロトラストとは、「何も信頼しない」を前提とし、内部ネットワークのアクセスであっても常に検証するセキュリティモデルです。
過去のハッキング事件の教訓から、両機関は「信頼を継続的に確かめ続ける文化」を組織全体で構築しており、この姿勢は一般の開発チームにも応用できる普遍的な概念です。
宇宙の視点から考えるセキュリティ ― NASAのゼロトラストの思想 #初心者 - Qiita
🌌はじめに GMOコネクトの大谷です。 「宇宙開発」と聞くと、ロケットや火星探査のような“夢”や“挑戦”を思い浮かべる人が多いと思います。 でも、その裏では 一つの誤りが命に関わるほどの「ミスが許されない環境」 で日々の業務が行われています。 そんな極限の現場で、NASA...
qiita.com
November 5, 2025 at 10:22 PM
CISAとNSAがWSUSとMicrosoft Exchangeサーバーを保護するための緊急ガイダンスを発行

アメリカサイバーセキュリティ・インフラ・セキュリティ・エージェンシー(CISA)と国家安全保障局(NSA)は、オーストラリアとカナダの国際的なパートナーとともに、オンプレミスのMicrosoft Exchange Serverインスタンスを潜在的な悪用から強化するためのガイダンスを発表しました。

「管理アクセスを制限し、多要素認証を実装し、厳格なトランスポートセキュリティ構成を強制し、ゼロトラスト(ZT)セキュリティモデルの原則を採用することで、組織は潜在的なサイバー攻撃に対する…
CISA and NSA Issue Urgent Guidance to Secure WSUS and Microsoft Exchange Servers
CISA and NSA warn of WSUS and Exchange attacks, urging immediate patching and zero trust adoption.
thehackernews.com
November 4, 2025 at 3:47 AM
🔒 今回は被害拡大前に気づけたが、次どうか?監視よりも、“侵入を前提とした”ゼロトラスト設計が鍵。

【セキュリティ事件簿#2025-433】
テモナ株式会社
第三者による不正アクセスによるシステム障害についてのお知らせ

👉 公式リリース永久保存版(ブログ)
blog.b-son.net/2025/11/sec2...
【セキュリティ事件簿#2025-433】テモナ株式会社 第三者による不正アクセスによるシステム障害についてのお知らせ 2025/10/26
テモナ株式会社は2025年10月26日、ログ監視により不正アクセスを検知したことを明らかにした。
blog.b-son.net
November 4, 2025 at 2:59 AM
企業の未来を守る!安心・安全なIDセキュリティーを提供開始#ゼロトラスト#BIPROGY#IDセキュリティー

企業のIDを起点とした新サービス『IDセキュリティー強化パック』が登場。ハイブリッド環境でも迅速かつ強力なセキュリティー対策を提供します。
企業の未来を守る!安心・安全なIDセキュリティーを提供開始
企業のIDを起点とした新サービス『IDセキュリティー強化パック』が登場。ハイブリッド環境でも迅速かつ強力なセキュリティー対策を提供します。
news.3rd-in.co.jp
November 4, 2025 at 2:11 AM
Google のゼロトラスト ソリューション Chrome Enterprise Premiumの導入支援を開始 | NEWSCAST

... マルウェア・フィッシング防護- リモート・ハイブリッド環境での安全なアクセス制御- セキュリティ脅威の検出と対応- Chrome内蔵セキュリティ(追加 ...
newscast.jp/news/6346816
サテライトオフィス、Google のゼロトラスト ソリューション Chrome Enterprise Premiumの導入支援を開始
ニュースをメディアだけではなくSNSで拡散。ニュース、ニュースリリース、プレスリリース発信サービス
newscast.jp
November 2, 2025 at 3:51 AM
サテライトオフィスがGoogleのゼロトラストソリューション導入支援を開始#東京都#江東区#ゼロトラスト#サテライトオフィス#Chrome_Enterprise

株式会社サテライトオフィスがGoogleのゼロトラストソリューション『Chrome Enterprise Premium』の導入支援を発表。セキュリティ強化に貢献します。
サテライトオフィスがGoogleのゼロトラストソリューション導入支援を開始
株式会社サテライトオフィスがGoogleのゼロトラストソリューション『Chrome Enterprise Premium』の導入支援を発表。セキュリティ強化に貢献します。
news.3rd-in.co.jp
October 31, 2025 at 3:51 AM
GMOトラスト・ログインがLINE WORKSと連携でアカウント管理を効率化#東京都#渋谷区#LINE_WORKS#GMOトラスト・ログイン#アカウント管理

GMOトラスト・ログインとLINE WORKSが提携し、アカウントの作成・管理を自動化。業務の効率化とセキュリティ向上を実現します。
GMOトラスト・ログインがLINE WORKSと連携でアカウント管理を効率化
GMOトラスト・ログインとLINE WORKSが提携し、アカウントの作成・管理を自動化。業務の効率化とセキュリティ向上を実現します。
news.3rd-in.co.jp
October 31, 2025 at 2:54 AM
Keeper Securityがサイバーセキュリティに関する新レポートを発表 - 最新の脅威とは?#AI#サイバーセキュリティ#Keeper_Security

Keeper Securityが新たに発表したサイバーセキュリティに関するレポートでは、AIやゼロトラストの重要性、そして急増する脅威について明らかになっています。
Keeper Securityがサイバーセキュリティに関する新レポートを発表 - 最新の脅威とは?
Keeper Securityが新たに発表したサイバーセキュリティに関するレポートでは、AIやゼロトラストの重要性、そして急増する脅威について明らかになっています。
news.3rd-in.co.jp
October 30, 2025 at 6:51 AM
テクバン、Zscaler社から栄誉ある受賞を達成!#テクバン#ゼロトラスト#Zscaler

テクバン株式会社が、Zscaler社の年次カンファレンスにおいて「コマーシャル パートナー オブ ザ イヤー」を受賞。セキュリティ分野での業績が評価されました。
テクバン、Zscaler社から栄誉ある受賞を達成!
テクバン株式会社が、Zscaler社の年次カンファレンスにおいて「コマーシャル パートナー オブ ザ イヤー」を受賞。セキュリティ分野での業績が評価されました。
tokyo.publishing.3rd-in.co.jp
October 30, 2025 at 12:37 AM