TECH PLAY

セキュリティ」に関連する技術ブログ

4318 件中 76 - 90 件目
はじめに こんにちは。コーポレートエンジニアリング部ITサービスブロックの高橋です。 当社はJira / Confluence Data Center版からAtlassian Cloudに移行しました。今回は、実務で直面した課題を交えてその経験をお伝えします。 目次 はじめに 目次 なぜ移行したのか 移行の進め方 アプリ移行を重視した理由 事前準備 組織統合の整理 SSO/SCIMと権限設計 グループ同期の注意ポイント UAT(ユーザ受け入れテスト)の設計と運用 ユーザへの案内内容 アプリ確認を支えるガイ
こんにちは。SCSK渡辺(大)です。 Proプランをサブスクリプションする前にClaude Codeをお試しで触ってみたかったので、世の中的には何番煎じか分かりませんが、Claude CodeをAmazon Bedrock経由で利用するための環境を作りました。 環境構築に必要なリソース群はAWS CloudFormationテンプレート(YAML)1つにまとめたので、デプロイも後片付けもコマンド一発です。 Amazon Bedrock経由の場合は従量課金で青天井になるため、おまけ程度ですがトークン数の監視
はじめに Snowflakeでエラー通知を受け取った際、失敗内容や原因をすぐに把握したい場面があります。 本記事では、クエリ履歴に記録されたエラー情報をSnowflake CortexのAI_COMPLETEで解析し、原因や対応案を生成してメール通知する仕組みを検証しました。 SnowflakeのAlertや監視機能でもエラー検知や通知は可能です。 一方で、原因調査や対応判断は人手に依存するケースが多く、初動対応に時間がかかることがあります。 本手法では生成AIを組み合わせることで、エラーの解釈・原因推定
本記事は 2026 年 03 月 31 日 に公開された “ Enabling nested transactions in Amazon DynamoDB using C# ” を翻訳したものです。翻訳は Solutions Architect の嶋田 朱里が担当しました。 Amazon DynamoDB は、あらゆる規模の高性能アプリケーション向けに設計された、フルマネージド型のサーバーレス NoSQL データベースサービスです。この記事では、C# を使用して DynamoDB で ACID (原子性
皆さま、こんにちは! 駅メモ!開発チームエンジニアの id:szeto です。 今回は、毎月行う報酬配布作業について、これまで行っていた本番環境のCLIでのスクリプト実行から、管理画面(運営が駅メモ!のゲーム設定を閲覧・更新できるシステム)の操作に変更した事例を皆さまに共有したいと思います。この取り組みのおかげで、運用効率が約66%改善されました! これまでは本番サーバーにSSHでログインし、スクリプトを実行していましたが、Webブラウザから安全に、いくつかのクリックで操作できるように改善しました。この記
TL;DR ML専門チーム以外でも様々なバックボーンを持つ人々がAI/MLに取り組むようになりました。 しかし、施策を実運用に乗せるためには、PoCからプロダクションシステムへ移行する必要があり、そこには独自の課題が存在します。 そこで、それらの課題を解決してボトルネックを解消し、全社のリソースを最大限に活用することで、AI/ML(機械学習)システムを社内で量産し、様々な施策をスピーディに実現できるように整えました。 背景・経緯 MLチームの紹介 こんにちは、株式会社バンダイナムコネクサスのデータ戦略部で
垣見です。 セキュリティ対策を検討する際、「とりあえずWAFを入れる」「ポートを閉じる」といった場当たり的な対応になっていませんか? システムの全体像を把握し、どこにどのようなリスクがあるのかを構造的に理解するための手法が「脅威モデリング(Threat Modeling)」です。 Well-Architectedフレームワークにも、SEC01-BP07 脅威モデルを使用して脅威を特定し、緩和策の優先順位を付けるで「やらない場合のリスクレベル:高」として載っています。 今回は、この脅威モデリングの考え方と、
本ブログは 2026 年 3 月 31 日に公開された AWS Blog “ AWS Security Agent on-demand penetration testing now generally available ” を翻訳したものです。 本日 (2026 年 3 月 31 日)、 AWS Security Agent のオンデマンドペネトレーションテストの一般提供を開始しました。最も重要なアプリケーションだけでなく、すべてのアプリケーションに対して包括的なセキュリティテストを実施できるようにな
PART1:ドキュメント指向データベースの活用と Amazon DocumentDB の選択 -検討編- AWA 株式会社は、1 億 8,000 万曲以上の楽曲を提供する音楽ストリーミングサービス「 AWA 」を運営しています。 独自のライブ配信機能「 AWA ラウンジ 」やフラワーチャット / フラワースタンプ(投げ銭)機能を備え、幅広いデバイスに対応しています。 2015 年のサービス開始当初から AWS 上でシステムを構築してきた同社は、2025 年にサービス基盤のデータベースを MongoDB o
PART2:23 億ドキュメントの移行プロセスとコスト約 50% 削減の効果 -移行・効果編- PART1 では、 AWA がドキュメント指向データベースの特性をどのように活用しているか、そして Amazon DocumentDB の採用に至った経緯を解説しました。 PART2 では、23 億ドキュメントの大規模環境をニアゼロダウンタイムで Amazon DocumentDB へ移行した具体的なプロセスと、直面した課題、そして移行後の効果についてご紹介します。 移行前後のシステム構成 移行先の構成 移行前
みなさん、こんにちは。ソリューションアーキテクトの片山です。 近年、医療機関におけるセキュリティ対策の重要性が高まっています。厚生労働省の「医療情報システムの安全管理に関するガイドライン」の改定にも見られるように、電子カルテシステムをはじめとする医療情報システムの安全な運用に向けて、組織的なセキュリティ対策の強化がこれまで以上に求められています。 こうした背景を踏まえ、2026 年 3 月 31 日にヘルスケア業界のお客様を AWS にお招きして「ヘルステック企業向け セキュリティインシデント疑似体験 G
セキュリティサービス部 佐竹です。 `AWS Middle East (Bahrain) Region (ME-SOUTH-1)` と `AWS Middle East (UAE) Region (ME-CENTRAL-1)` で発生中の障害について、現時点での情報と私が独自に調べたことをまとめました。本ブログが皆様におかれましても、何かを学び・理解するための機会となれば幸いです。
2026年3月、 RFC 9849: TLS Encrypted Client Hello というインターネット標準のプロトコル仕様が発行されました。(正確には “Proposed Standard” ではありますが、標準と呼んで差し支えないでしょう。) この Encrypted Client Hello (以降 ECH と表記します) は、プライバシー保護という観点では望ましい技術ですが、Cato クラウドのようにセキュリティ機能を提供するサービスとは相性が悪い面があります。具体
この記事の狙い Windows 11への移行や第12世代以降のハイブリッドCPU採用が進む中、企業端末の運用・セキュリティ対応の現場では、「CPU使用率は高くないのに操作が重く見える」「更新・同期・セキュリティ関連のバックグラウンド処理が前面操作に影響しているように見えるが、原因を説明しにくい」といった事象を、従来より丁寧に整理・説明する必要性が高まっています。 特に、セキュリティ対策ソフト、ログ収集、更新適用、同期処理など、業務上必要なバックグラウンド処理がユーザー体感や業務アプリの応答性に影響している
サイオステクノロジー株式会社 Saman 2026年3月、ソフトウェアサプライチェーンを狙った攻撃が相次ぎました。 信頼されているライブラリやツールそのものが侵害され、開発者が普通に使うだけでリスクにさらされる状況が現実のものとなりました。 その中で注目されたのが、JavaScriptライブラリ「Axios」の侵害と、それを早い段階で捉えたElasticのPoCツールです。 目次 2026年3月:相次いだサプライチェーン攻撃 Axiosとは何か 今回の攻撃で何が起きたのか plain-crypto-jsと