「セキュリティ」に関連する技術ブログ - TECH PLAY

TECH PLAY

セキュリティ」に関連する技術ブログ

4640 件中 31 - 45 件目
みなさん、こんにちは。ソリューションアーキテクトの武松です。 AWS は数十年にわたり、世界中で事業を展開する何百万のお客様を同時に保護するためのプロセスとツールを開発してきました。AWS のセキュリティチームと脅威インテリジェンスチームは、日々 AI と自動化を駆使した取り組みを続けています。たとえば AI を活用したログ分析により、SecOps エンジニアがセキュリティログの分析に要する時間は平均 6 時間からわずか 7 分へと短縮され、この 50 倍もの生産性向上により脅威の検出と対応をかつてないス
はじめに こんにちは、株式会社NTTデータの松本です。 2026年6月10日に東京で開催されたCode with Claudeに参加してきました。 本記事では、当日の様子と印象に残ったセッションの要点を紹介します。 https://claude.com/code-with-claude/tokyo ! 本記事の内容は、筆者が当日聴講した際のメモをもとにしています。 書き起こしではないため、表現や厳密な数値などは公式の発表内容と異なる場合があります。 正確な情報は公式サイトや、後日公開される予定のセッション
こんにちは。アマゾン ウェブ サービス ジャパン合同会社 パートナーソリューションアーキテクトの深井 宣之です。 2026 年 6 月 5 日に AWS 公共パートナーネットワーク(PSN)セミナーとして「IT 基盤の環境変化に対応する AWS マイグレーション」と題した Webinar を開催しました。本ブログでは開催内容について Blog にまとめたものになります。投影資料もダウンロードすることが可能です。 本セミナーでは、アマゾン ウェブ サービス ジャパン合同会社 パブリックセクター統括本部 パー
はじめに こんにちは、全社AWS管理部門の江島です。社内で利用されているAWS環境を全社横断的に管理する役割を担っています。 全社AWS管理部門では、AWSを安全に運用するために日頃からさまざまな取り組みを行っています。例えば、AWS本番環境へのアクセス管理においてIAM Identity Centerを活用し、定期的な棚卸しや申請ベースの権限管理といったセキュリティ対策を継続的に実施してきました。 こうした取り組みを土台としつつ、さらなるセキュリティ強化に向けて「必要なときだけ権限を付与する」最小権限の
はじめに こんにちは、クラウドエースの梶尾です。 Google Cloud の運用保守を進める中で、「社内ネットワーク以外のIPアドレスからのアクセスを防ぎたい」という課題は避けて通れません。 正直なところ、Google Workspace の有料ライセンス(Context-Aware Access)を契約して入り口でシャットアウトするのが一番手軽かつ確実な方法です。 ただ、予算の都合で「ライセンス費用は出せないけれど、許可してないIPアドレスからのアクセスには即座に気づけるようにしたい」というケースは少
IoTの活用が広がる中で、本格的にビジネス活用に取り組む企業が増えています。 しかし、いざ構築・運用を始めると、遠隔デバイスの管理やセキュリティ確保に課題を感じるケースも多いのではないでしょうか。本記事では、NTTドコモビジネスが提供するIoT向けネットワークプラットフォーム「docomo business SIGN™」の機能の中から、運用に役立つ「デバイスアクセス」と「フローコレクター」を実際に試した様子をご紹介します。 はじめに docomo business SIGN™とは docomo busin
はじめに # Model Context Protocol (MCP) は、2024年11月の初版リリース以来、AIモデルと外部データ・機能を接続する標準プロトコルとして急速に進化してきました。 今回の2026-07-28 Release Candidate(以下、RC)は、単なる機能追加ではなく、プロトコルの実運用前提を大きく変える改訂です。 とくに注目すべきは、プロトコル層のステートレス化です。 セッション管理を外し、ロードバランシング・再試行・観測性・キャッシュ運用をHTTP標準に近い形へ寄せること
金融IT本部の河岸です。 先日、クロスイノベーション本部の大岡叡さんが主催する「25卒合同AWS勉強会 #3」に参加してきました。本ブログでは、その様子をお届けします。 去年12月にスタートしたAWS勉強会も今回で3回目。今回は参加企業が7社、参加者は34名となり、コミュニティは回を重ねるごとに拡大しています。AWSを学ぶ同期たちが会社の垣根を越えて集まり、最新技術や実案件の知見を共有する場へと成長してきました。 (ぜひ 第1回 と 第2回 の記事もあわせてご覧ください!) 開催背景 イベント概要 イベン
テスト観点が書けない・・・・、その壁、壊せます。 前回の記事で「テスト観点で語れ」「足りない観点を指摘しなさい」と書きました。でも、こう思った人もいるんじゃないでしょうか。 「で、テスト観点ってどうやって書くの?」 テスト観点という言葉は知っている。大事なのもわかる。でも、いざ書こうとすると手が止まる。何を書けばいいのか、どこまで書けばいいのか、これで合ってるのか。その不安が、最初の一歩を阻んでいます。 この記事では、テスト観点が書けない原因を3つの壁に分解して、それぞれの乗り越え方からチームでの運用方法
そもそもWorkspace StudioとGASは設計思想が異なる GASは、Google Workspaceを自動化・拡張し、Googleサービスと連携するためのクラウドベースのJavaScriptプラットフォーム(ローコード開発基盤)です。実行時間等の制約はありますが、外部へのデータ通信等、ユーザーは自由度の高い実装が可能になります。
プロダクト開発やサービスデザインにおいて、ユーザーの体験を時系列で可視化する「カスタマージャーニーマップ」。ユーザー理解を深め、チームの目線を合わせるための強力なツールですが、作成する中で以下のような壁にぶつかったことはありませんか? ユーザーの行動は並べられたけれど、その裏にある『真の感情』や『潜在的な課題(インサイト)』まで踏み込めていない気がする チーム内だけでブレインストーミングをしても、ありきたりな課題や、自分たちの都合の良い解釈ばかりが出てきてしまう こうした膠着状態を、ChatGPT、Gem
今回、6月25日・26日に幕張メッセで開催された AWS Summit Japan 2026 に、SREチームで参加してきました! 会場では多くの企業によるAWSの活用事例や、生成AI・セキュリティ・運用改善に関するセッションが行われており、日々の開発やSRE活動に活かせそうな学びが多くありました。 SREチームとしても、普段取り組んでいる信頼性向上や運用改善のヒントを得る良い機会になりました。 こちらのブログでは、弊社の参加メンバーが特に印象に残った講演について、自社の課題や活かせそうなポイントを踏まえ
🎯はじめに 古くは業務パッケージ製品、そして近年はLow-Code Platform製品(以下LCPと略)を用いて、短期間で業務アプリケーションを構築できる時代になりました。 一方で、LCPによる開発では、画面や業務ロジックの実装がスムーズに進む分、「実現したい業務が動くか」といった機能面の確認に意識が向きやすくなります。しかし、本番運用を見据えたときに重要になるのは、それだけではありません。性能・可用性・セキュリティ・拡張性・運用保守性といった、いわゆる非機能の観点も、あわせて抑えておく必要があります。
本ブログは 2026 年 7 月 7 日に公開された AWS Blog “ Enforce zero data retention on Amazon Bedrock with Bedrock Projects and service control policies ” を翻訳したものです。 Claude Fable 5 のように、サードパーティープロバイダーとのデータ共有を必要とするモデルの登場により、組織には データ保持 ポリシーを一元的に適用する方法が求められています。 Amazon Bedroc
大規模なネイティブアプリ開発では、実装力だけでは解けない課題があります。iOSとAndroidが並走し、WebやBFF(Backend for Frontend)とも連携しながら機能を届ける。その一方...