TECH PLAY

セキュリティ」に関連する技術ブログ

4376 件中 1 - 15 件目
SAP を運用している経営層にとって、問いはすでに変わっています。クラウドに移行するかどうかではなく、どれだけ早くそこに到達できるか、そして到達した後に組織として何を構築できるかが問われています。課題は、SAP のトランスフォーメーションが企業が取り組む最も複雑なプログラムの一つであり、財務、サプライチェーン、製造、お客様対応業務に同時に影響を及ぼすことです。そして AI はすべての経営会議の最重要議題ですが、ほとんどの組織は SAP データがクラウドに移行されるまで、その潜在能力を最大限に引き出すことが
はじめに セキュリティ推進室の山田です。 MNTSQはエンタープライズ企業を主な顧客としています。 契約という、顧客企業の事業戦略に直結するような情報を取り扱う性質上、さまざまな観点からセキュリティをしっかりと担保する必要があり、DMARCへの対応もそうした取り組みのひとつです。 DMARCはなりすましメール対策の仕組みであり、実質的な効果を持たせるにはポリシーをp=quarantineまたはp=rejectに設定する必要があります。 しかしMNTSQでは、DMARCレコード自体は存在していたものの、ポリ
G-gen の杉村です。当記事では、Google Cloud を管理・運用していくうえで必須となる 課金レポート の基本的な見方について、またコスト分析と対策を効率的に行うためのテクニックについて解説します。 課金レポートとは 課金レポートの基本 アクセス方法 基本的な見方 グループ化条件とフィルタ サービス単位での表示の限界 SKU とは グループ条件を SKU に設定する 表示対象の絞り込み その他のコスト分析テクニック 料金スパイクの原因を調査 特に料金が発生しているプロジェクトの特定 異常検知(A
はじめに こんにちは!モバイルアプリチームの二宮です。 AIエージェントは、ソフトウェア開発の現場でも活用が広がりつつあると感じています。コード補完にとどまらず、タスクの自律的な実行やマルチエージェント連携など、活用できる領域も広がっています。 一方で、まだ発展途上の領域でもあり、新しい機能やコンセプトも継続的に登場している印象です。そのため、キャッチアップするだけでも大変だと感じる場面があるのではないでしょうか。 モバイルアプリチームでは、プロダクト思考を大切にし、ユーザーにとって価値のある機能や体験に
1. はじめに なぜ改善が必要だったか どんな改善をした? 2. バージョンアップ運用フロー 2-1. CIによる機械的チェック(GitHub Actions) ①helm templateコマンドによるレンダリングチェック 実装詳細 ②PlutoによるKubernetes API互換性チェック 実装詳細 ③HelmChart展開後のマニフェスト差分把握 実装詳細 2-2. AIによる影響調査 AIレビューコメント例 なぜラベル起動にしたか プロンプト なぜDevinを選定したのか 3. 導入後の効果 4
はじめに Oracle Alloy の「Select AI」を、インターネットに公開されていないプライベートなLLM(Ollamaなど)と連携させて検証するための手順を解説します。 手順は少し長くなるため、  ①VCN の構築  ②コンピュートの準備  ③Autonomous Databaseの作成  ④LLM の準備と Select AI の実行確認 といった4つに分けて説明します。 第1回目はすべてのリソースの基盤となる仮想クラウド・ネットワーク (VCN) の構築です。 なぜこの設定が必要か? プラ
はじめにこんにちは。Service ReliabilityチームでSRE(Site Reliability Engineer)として働いているKi Cheol Cheonです。SREチームは、ユーザー...
月曜日の朝を想像してみてください。CFO、エンジニアリングディレクター、財務チームの全員が、包括的な AWS コストレポートを受信トレイで受け取ります。FinOps チームは誰一人として手を動かす必要がありません。レポートには先週の支出傾向、 Savings Plans の利用状況 、サービスごとのコスト内訳がすべてプロフェッショナルなフォーマットで整えられ、週次ビジネスレビューですぐに確認できる状態になっています。 AWS Billing and Cost Management (請求とコスト管理) ダ
私にとって 2026 年 5 月 4 日週、最もエキサイティングだったニュースは、 Amazon Bedrock AgentCore が最初のマネージド支払い機能をプレビュー したことです。これにより、AI エージェントが API、MCP サーバー、ウェブコンテンツ、その他のエージェントに自律的にアクセスして支払いを行うことが可能になります。Coinbase や Stripe と提携して構築されているため、請求、認証情報管理、コンプライアンスを実現するためにカスタマイズしたシステムを構築するという、差別化
はじめに 昨今、ランサムウェアをはじめとするサイバー攻撃による被害が深刻化しています。 ログ分析や不正検知は昔から取り組まれてきたテーマですが、不正は複数のイベントの関連の中で現れることが多く、単発のイベントだけでは検知が難しくなっています。 特にクラウドやSaaSでは、管理操作やデータアクセスがAPIや複数サービスに分散して監査ログに記録されるため、個々の操作は自然に見えても、主体・対象の関係を横断して見ると不自然さが現れることがあります。 そこで本記事では、クラウド監査ログ向けに設計した不正検知の一つ
RenovateのlockFileMaintenanceの利用シーン Renovateを導入してパッケージを更新しても、GitHubの脆弱性検知数が減少しないことがあります。これは、リポジトリの脆弱性検知が間接的にインストールされるパッケージも対象とする一方で、デフォルトのRenovateの挙動では間接依存のパッケージを対象にしないためです。この記事ではRenovateで間接依存パッケージ更新も行うオプションを紹介します。 lockFileMaintenanceの説明 RenovateにはlockFile
目次 はじめに 検証用リソース 1. Audit Logging とは何か? 2. 監査ログを有効にする方法 elasticsearch.yml の設定例 Docker 環境でのログ出力設定 3. 主要な監査イベントの種類 4. ログ構造の理解(JSON 形式) 5. 実際の Audit Log サンプル 5.1. 認証失敗(存在しないユーザー / パスワード間違い) 5.2. 権限のないインデックスへのアクセス 5.3. 検索の実行とクエリ内容の記録 6. 実践的な運用 Tips ノイズのフィルタリング
本稿は、日本取引所グループの戦略的なデータ・デジタル事業を担う株式会社 JPX 総研による「 Amazon Quick Sight を活用した JPX 保有データ(J-LAKE)活用推進の取り組み」について、アーキテクティングと開発をリードされた箕輪 郁雄 様、鹿島 裕 様に寄稿いただきました。 イントロダクション JPX 総研 は、市場全体の機能強化および効率化に繋がるマーケット・サービスの創造を追求することを目的に、2022年4月に子会社として事業を開始しました。主に金融商品市場に関係するデータ・イン
はじめまして。LINEヤフー株式会社の石井です。ヤフーのAndroidアプリにログイン機能を提供する社内向けのSDKの開発を担当しています。近年、ログインの簡単さやセキュリティなどの観点でパスキーが注...
みなさん、こんにちは。AWS ソリューションアーキテクトの木村です。 GW で連休をとられた方はリフレッシュできましたでしょうか。私はのんびり過ごしていたのですが、その間にも生成 AI 関連のサービスアップデートは止まることを知らず…。今週も盛りだくさんでお届けします! 5 月 4 日週の個人的な注目アップデートは、「Kiro の Claude Opus 4.7 での適応的思考(Adaptive Thinking)」「Kiro Web のプレビュー版」「Amazon Bedrock AgentCore R

ブログランキング

集計期間: 2026年5月2日 2026年5月8日

タグからブログをさがす

ソフトウェア開発

GitHub CopilotTDDSketchSolr

プログラミング

RustC言語FlaskCOBOL

TECH PLAY でイベントをはじめよう

グループを作れば、無料で誰でもイベントページが作成できます。 情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?
無料でイベントをはじめる