さ-せ

セキュリティフレームワーク

セキュリティフレームワークとは、情報セキュリティおよびサイバーセキュリティを確保するために策定・定義された指針、セキュリティ対策基準、ガイドラインおよび体系的に整理されたベストプラクティス集などのことです。これらは、単なるセキュリティ対策…

新たな資金調達手段や投資対象として注目されるセキュリティトークン(ST)とは? - 仕組みや暗号資産との違い、セキュリティトークンを扱うためのウォレットについて紹介

セキュリティトークン( ST:Security Token )とは、ブロックチェーンの技術を用いて電子的に発行した有価証券のことを指します。2021年に大和証券をはじめ大手金融機関による取り扱いが開始されたことで、新たな資金調達手段や投資対象として注目を集めて…

生成AIのビジネス活用で注目されるRAG(検索拡張生成)とは? - 仕組みや活用例、精度向上のノウハウなどを紹介

RAGとは、Retrieval Augmented Generationの略で、自社に蓄積された大量の業務文書・規定などの社内情報、外部の最新情報を活用する手段として、信頼できるデータを検索して情報を抽出し、それに基づいて大規模言語モデル(LLM)に回答させる方法のことです…

生物多様性と情報開示

生物多様性の喪失は、気候変動と同様、地球規模で深刻な危機につながる問題であるとの認識が高まっています。生物多様性が失われると、それまで生物間で保たれてきたバランスが崩れて様々な生物が絶滅、それが生態系に影響を及ぼし、これまで人類が享受して…

失敗しないSalesforce導入 - 事前にやるべき2つのポイントを解説

Salesforceとは、世界トップシェアを誇るクラウド型CRMです。本記事では、Salesforceの概要と主な機能、導入に失敗しないためにやっておくべき2つのポイント「データモデルの作成」と「業務フローの整理」について解説します。

ゼロトラストとは - 構成要素やメリット、導入のポイントを解説

ゼロトラストとは、‟信頼(Trust)は、なし(Zero)”の文字通り、「何も信頼しない」という前提に基づくセキュリティの概念で、さまざまな技術要素から構成されます。本記事では、ゼロトラストの定義や構成要素、導入のポイントなどを解説します。

セキュリティフレームワーク - 抜け漏れのないセキュリティ対策への近道 -

セキュリティ分野における「フレームワーク」とは、セキュリティを確保する目的で定義・策定された指針やセキュリティ対策基準、ガイドライン、ベストプラクティス集などのことです。フレームワークを活用することで、効率的に質の高いセキュリティ対策を実…

生成AI(ジェネレーティブAI)

生成AI(ジェネレーティブAI)とは、文章・音声・画像などのコンテンツを、指示文(プロンプト)やデータをもとに自動生成できる人工知能技術の一種です。生成AIの機械学習モデルは、特定の深層学習アルゴリズムを用いて大量データを学習することにより作成…

ゼロエミッション

ゼロエミッション(Zero Emission)は、1994年に国連大学によって提唱されたもので、人間活動から発生する排出物(温室効果ガス、廃棄物、汚染物質等)を限りなくゼロにすることを目指した理念を指します。 具体的には大量生産、大量消費、大量廃棄をもとに…

セキュアWebゲートウェイ(SWG)

セキュアWebゲートウェイ(SWG: Secure Web Gateway)とは、インターネット経由の通信を中継機として、危険なWebサイトやマルウェアから従業員の端末を保護する製品もしくはソリューションのことです。従業員の端末にエージェントをインストールし、SWGを経…

セキュリティ・トークン・オファリング(STO)

STOは、Security Token Offering(セキュリティ・トークン・オファリング)の略称で、ブロックチェーンの技術を用いて電子的に発行した有価証券であるセキュリティトークン(ST)を売却して行う資金調達のことを指します。日本ではセキュリティトークンは202…

セマンティック

セマンティック(semantic)とは、収集した情報の「意味」を正しくコンピュータが解釈できるように形式化・構造化したデータとして抽出する概念のことです。 元々、Webページの記述内容の意味をタグ付けすることで、意味を理解できるようにする「セマンティ…

説明可能AI

説明可能AI(Explainable AI、XAI)とは、機械学習のモデルが生み出した結果を、人間が理解できるようにホワイトボックス化するための技術です。 近年、AIは社会の様々な場面で登場し、企業や組織が重要な判断を下す際の判断材料の一つとしてAIの分析結果が…

セキュリティオペレーションセンター(SOC)

SOC(ソック)は、Security Operation Centerの略で、ネットワーク機器やサーバなどが生成するログを定常的に監視・分析し、検出したサイバー攻撃に対する対応策の提案などを行う専門組織です。セキュリティ関連の組織としては、他にCSIRT(シーサート)があ…

脆弱性検査

システムのセキュリティ上の問題を発見するために行うテストを脆弱性検査といいます。検査結果に基づいた対策を行うことでサイバー攻撃による被害を未然に防止できます。脆弱性検査は検査対象によって主に以下の2種類に分類されます。 プラットフォーム検査 …

ゼロトラスト

従来は、社内と社外でネットワークを分け、その境界でセキュリティ対策を行ってきました。ゼロトラストは、従来のようなネットワークの境界の概念をなくし、守るべき情報資産やシステムへのアクセスを全て疑い対策を行うというセキュリティの考え方です。

ゼロデイ脆弱性

ゼロデイ脆弱性とは、修正プログラムが提供されていないセキュリティ上の欠陥を指します。近年は、脆弱性を攻撃するツールの市場拡大等により、ゼロデイ脆弱性を狙ったサイバー攻撃が増加傾向にあります。

デジタル証券/セキュリティトークン

ブロックチェーンによって保有情報が管理される電子的な有価証券のことです。比較的に安い手数料で取引が行えるため、個人投資家などの参入障壁が低くなることから、不動産業界などで注目を集めています。