「セキュリティ」に関連する技術ブログ - TECH PLAY

TECH PLAY

「セキュリティ」に関連する技術ブログ

全 4905 件中 91 - 105 件目
G-gen の三浦です。当記事では、Google SecOps の AI エージェントである Detection Engineering エージェント を使い、ある脅威を既存のルールで検出できるかを Antigravity CLI から評価した結果を紹介します。 概要 Google SecOps とは Detection Engineering エージェントとは 注意点 検証の手順 事前準備 必要な IAM ロール 対象ログのパーサー Application Default Credentials の構成
はじめに NTT DATAの刈谷です。私たちは、仮想化基盤を管理・運用するソフトウェア Prossione Virtualization(以下、PV)を開発しています。本記事は「Prossione Virtualizationを理解する・使ってみる」シリーズ Vol.1 です。 サーバー仮想化は、いまや社会インフラを支える当たり前の技術になりました。クラウド上のサーバーも、社内のシステムも、その多くは仮想マシン(VM)の上で動いています。ふだんは意識せずに使えてしまう技術ですが、その構造を知っているかどう
本記事は 2026 年 8 月 6 日に公開された「 Control agent behaviors and cost beyond a single action: new capabilities in Amazon Bedrock AgentCore 」を翻訳したものです。 エージェントの自律性は高まり、各チームが運用するエージェントの数も増え続けています。しかし、信頼性とセキュリティはその速度に追いついていません。McKinsey によると、およそ 80% の組織がすでに AI エージェントによる
NTTドコモビジネスでは、小島克重社長の考え方や経営判断の背景を、対話形式で相談できるAI社長「AIコジー」を開発しています。最初は経営幹部向けのAI社長として提供していましたが、2026年7月にセキュリティを守りながら一般の社員でも使えるように「AIコジー(全社版)」を公開しました。 参考: NTTドコモビジネス、AI社長が営業に助言 システムは外販も検討(日本経済新聞) 参考: 「“社長AI”って意味ある?」→言った本人も手のひら返し 幹部の9割が高評価したNTTドコモビジネスの「AI小島社長」開発録
1. はじめに エージェントの記憶をエンドユーザー単位で分離するとき、AgentCore Gateway に Memory connector の target を置く構成では、Memory から見える呼び出し元が gateway 実行ロールに集約されます。そのため IAM ポリシーの条件キーで「誰のリクエストか」を絞り込むことができません。前回の記事で、JWT の検証と実行ロールだけの状態では user-a のトークンで user-b の会話本文まで取得でき、実行ロールに namespace 単位の D
Antigravityは自分仕様にカスタマイズできる Antigravityの特徴のひとつが、エージェントの振る舞いをカスタマイズできることです。生成AIに毎回ゼロから指示を出していると、「このプロジェクトではこの書き方にしてほしい」「テストコードではこのルールを守ってほしい」といった同じ説明を何度も繰り返すことになります。
はじめに 英国最大級の銀行である NatWest Group にとって、一貫したカスタマーエクスペリエンスの提供はビジネス上の優先事項であると同時に、規制上の要件でもあります。カスタマーエクスペリエンス業務を中断なく維持することは、事業継続と災害復旧の義務を果たすための基盤です。 NatWest は当初、AWS のヨーロッパ (ロンドン) リージョンに Amazon Connect Customer で カスタマーエクスペリエンスプラットフォームを構築しました 。Amazon Connect Custom
本ブログは 2024 年 11 月 24 日に公開された AWS Public Sector ブログ Deploying AWS Modular Data Center: From ordering to delivery and installation を翻訳したものです。 Amazon Web Services (AWS) Modular Data Center (MDC) とは、AWS のマネージドデータセンターを迅速にデプロイするサービスで、インフラが限られた場所でも、ロケーション依存型アプリケ
今回作成するSkill 今回作るのは、コードレビューを行うためのSkillです。たとえばAntigravityに、「このコードをレビューして」と依頼したとします。もちろん、そのままでもAntigravityはコードを確認してくれます。しかし、レビューの観点や出力方法をあらかじめ決めておきたいケースもあると思います。
AntigravityのSkillsとは? Skillsとは、 エージェントの能力を拡張するためのオープンスタンダード の仕組みです。1つのSkillは基本的にフォルダとして管理され、その中に必須ファイルとして SKILL.md を配置します。 たとえば、コードレビュー専用のSkillであれば、以下のような構成になります。
Google Workspace Studioの承認機能とは? 一般的なワークフローの承認とは性質が異なる Workspace Studioの承認機能は、一般的なワークフロー製品にある「申請者が上司へ申請し、上司が承認したら処理を進める」という承認ワークフローとは少し性質が異なります。Workspace Studioでは、管理者が設定したセキュリティポリシーに該当するステップへフローが到達すると、その処理が一時停止します。フローを実行しているユーザー自身が内容を確認して承認すれば処理が行われ、拒否した場合
こんにちは!イーゴリです。 AWS Systems Manager(SSM)及びSSMのジャストインタイムノードアクセス(JIT)機能を導入する際、ログ・証跡の設計で意外と見落とされがちなポイントがあります。特に Port Forwarding や SSH over SSM を使う場合の挙動は、想定外の動作をするケースがあります。 本記事では、接続方式ごとのログ記録の仕組みと、SSM及びSSM JIT(ジャストインタイムノードアクセス) 一時クレデンシャルとの関係について整理します。 SSM セッションの
こんにちは、セーフィーの横道(@m_yokomichi)です。 先日、株式会社カンリーさんとの合同勉強会に登壇し、「生成AIを安全に使う仕組みをつくる 〜 ガードレール整備と社内標準化の取り組み」というテーマでお話ししました。 ガードレールの詳細な実装の話というよりは、整備の流れやガードレールそのものへの理解を深めてもらいつつ、「守るための話」であると同時に「攻める点をどう考えるか」を伝える内容です。この記事では、当日話した内容を改めて紹介します。 当日の発表はアーカイブ動画も公開されていますので、あわせ
G-gen の佐々木です。当記事では、Cloud Run にデプロイした AI エージェントや MCP サーバーにエージェント ID を割り当て、Agent Registry に自動登録する「 Cloud Run の Agent Platform 機能 」について解説します。 前提知識 Cloud Run とは Gemini Enterprise Agent Platform とは Agent Platform の概要 Agent Identity Agent Registry Cloud Run の A
Logstash の転送先や Python 等のアプリケーションから指定する Elasticsearch の接続先 URL(endpoint URL)は、運用形態(Self-Managed、Elastic Cloud Hosted、Elastic Cloud Serverless)ごとに取得方法や基本形式が異なります。 この記事では、それぞれの運用形態における接続先 URL の取得・確認手順をまとめて解説します。 目次 Self-Managed の場合 URLの基本形式 取得・確認手順 Elastic C