情シスのかたち

powered by gin

CASBとは?従来品との違いや仕組み、メリット・機能を広く解説!

CASBという新しいセキュリティソリューションをご存知ですか?昨今のクラウドの普及に比例して非常に注目を集めているセキュリティ対策の一つです。本記事で基礎から分かりやすく解説していますので、是非ご覧ください。 CASBとは? キャスビーと呼ぶCASB(C…

業務改善のメリットやデメリットから具体的な実現方法やフローを解説

働き方改革が施行され、多様な働き方と並び、労働生産性の向上の必要性が叫ばれています。特に日本の労働生産性は先進国と比べて低い状況が続いています。かし、労働生産性を向上させるには一朝一夕に向上させることは難しいです。そこでまずは業種を問わず…

業務フローとは?マニュアルや業務プロセスについても説明します

IT技術を活用して業務を改革するデジタルトランスフォーメーション(DX)が注目されていますが、DXを実現するには業務フローの見直しが欠かせません。手作業を前提として業務フローをそのままIT化してもうまくいきません。使いにくいだけの不便な仕組みが出来…

BCP対策とは?必要性やガイドラインを分かりやすく解説!

東北大震災をきっかけに注目されたBCP対策。昨今のコロナウィルスの動きでも、再び注目が集まっています。いざという時のための、企業のBCP対策。その背景やガイドラインを徹底的に解説しました。 BCP対策とは? まず、BCPとはBusiness Continuity Planの略…

BPMとは?ITを活用して企業の業務プロセスを管理する方法を解説!

変化するビジネス環境に合わせて業務プロセスを改善する方法として、BPMが注目されています。BPMとは業務プロセスを管理するという考え方で、この考え方は以前からありますが最近のITの進化に伴い、簡単にBPMを実現できるようになりました。 とはいえBPMとな…

Boxとは?ファイル共有の機能やDropboxとの特徴の違いを解説!

Boxとは? Box社が提供するクラウド型のファイル共有・管理サービスです。 業務で利用するPDF・テキストファイル・エクセルデータなど、様々なデータの保存・共有を実現しています。 また、Boxは世界全体で約10万社近くの企業が導入しており、全米売上500社…

生体認証とは?メリット・デメリットや活用事例を紹介!

生体認証とは? 生体認証とは指紋や声、顔など人間の体の一部を認証機能に利用することです。スマートフォンやPCに事前に指紋や声を登録しておくことで、認証を可能にします。 一人一人特徴が異なる身体的機能を活用することで、犯罪者によるなりすましを防…

サイバー攻撃とは?標的型攻撃からDDoS攻撃まで種類を徹底解説!

昨今、様々なサイバー攻撃が増えています。7PAYなどのセキュリティ・インシデントも非常に目にするようになってきたのではないでしょうか?正しいセキュリティ対策をするために、この記事では守るべきサイバー攻撃の種類を解説します。 サイバー攻撃とは サ…

サイバーセキュリティとは?対策の必要性や具体的な対策を紹介!

サイバーセキュリティとは? パスワードリスト型攻撃やマルウェア感染など、多様化するサイバー攻撃からPCや社内システム内に保存した情報資産を守ることです。情報資産を守るためにセキュリティツールの導入、社員への情報・デバイス機器の扱い方に関して教…

監査とは?監査の流れや目的、種類まで分かりやすく解説します

会社がしっかり健全な事業を行っているかどうかを監査人が確認、報告する作業を監査と呼びます。 会社の責任者は一定の監査条件を満たして事業を行うことは、法律により義務付けられています。 今回は、監査の基本情報から流れ、必要性などについてご紹介し…

監査ログとは?取得してセキュリティ強化を行おう

今では企業でもITスキルを習得して業務を遂行することが増えています。効率的に仕事をするためにはIT技術を駆使することが大事ですが、同時にセキュリティの強化も行わなくては情報漏洩してしまい会社の信用を損なうこともあります。 今では、サイバー攻撃な…

APIとは?初心者も理解できるように簡単に、具体例と合わせて解説

WEBに関わる機会があると「API」というワードを耳にすることがありますが、エンジニアとして働いていたりITに精通している方でない限り「API」が何なのか分からない…という方も多いでしょう。「API」というシステムを聞いたことが無い方でも、日々生活する中…

ActiveDirectory(AD)の連携とは?機能やクラウド版のADも紹介します!

ActiveDirectory(AD)とは? ActiveDirectoryとは、Windows 2000 から標準搭載されたディレクトリサービスです。ディレクトリサービスは、サーバーやアプリなどからネットワーク接続を行なったリソースの所在やユーザー情報を集め、記録・管理を行うサービ…

ActiveDirectory(AD)とは?導入メリット等を解説

古くから企業の人事システムとして機能してきたオンプレで動くActiveDirectory。その導入に関するメリット・デメリットは勿論ですが、歴史的な背景からクラウドに移すべき理由、その時の課題など豊富に解説しています。是非ご覧ください。 ActiveDirectoryと…

アクセス管理とは?必要性の解説とクラウド上で利用すべきサービスを紹介!

アクセス管理とは? 社員にデータファイルやクラウドサービスへのアクセス権の範囲を管理者が制御することです。権限管理やID管理と言われる場合もあります。ユーザーは社内ネットワーク等へのアクセスを要求した際に、本人確認とデバイス機器の認証を求めら…

テレワークにVPNを導入しても遅い・繋がらない?!課題などを解説

2020年2月頃から新型コロナウイルス感染防止対策として、テレワークが推進されてきました。しかし、中小企業ではそもそもテレワークの想定やテレワークを安全かつ合理的に実行する為の知見を持ち合わせていることも多くはないでしょう。そこで、テレワークを…

VPNが遅い・重い・接続できない場合の対策を分かりやすく解説

VPNは第三者からの情報の盗み見や改ざんなどを防御するための一手段です。近年は無料Wi-Fiを安全に利用するために用いられるものとして、注目を浴びています。VPNが接続できない場合の基本的な論点・対策も含め広く解説していきます。 VPNが接続できない時の…

VPNは安全とは言い切れない!セキュリティのリスクを徹底解説

新型コロナウィルスの感染拡大、およびそれに伴うテレワーク体制の構築で、一気に企業のVPN採用が広がりました。ただし、VPNは認知されていないだけで、米国国家機関も指摘する重大なセキュリティリスクをはらんでいます。本記事ではVPNのリスクや失敗事例、…

テレワークのやり方を解説!セキュリティ等の懸念や課題を説明します

この記事ではテレワークのやり方について詳しく解説しています。新型コロナウィルス感染症によって注目を集めたテレワークですが、実際に企業で採用するにはセキュリティ面を含め様々なハードルがあります。本記事ではそれらの障壁とその乗り越える際のポイ…

テレワークに必要なものとは?回線やデスク環境、ガジェットまで解説

本稿では、これからテレワークをはじめるにあたって一体何が必要となり、何をあらかじめ準備しておけばいいのか、また数あるアイテムの中から何を選べばいい、オススメなものは何なのかなどを紹介していこうと思います! テレワークに必要なものとは? 2020…

テレワークをリモートデスクトップで実現!メリットやオススメを紹介

今ではテレワークが多くの企業に導入されており、すっかり新しい働き方として日本社会に定着しています。柔軟な働き方が普及していくことで、それに伴うシステムの整備の必要性も高まっています。 テレワークをリモートデスクトップ方式で実施 テレワークの…

テレワーク環境をVPNで構築!メリットや費用、セキュリティを評価

現在、新型コロナウイルス蔓延による感染拡大防止の観点からテレワークへの移行が進んでいます。そこで、大企業から中小企業、フリーランスまで在宅勤務中の生産性をどのようにして高めていくかが重量課題と言えるでしょう。 そこで、VPNルータはテレワーク…

テレワーク時のセキュリティにおける課題とは?リスクや解決策を解説

昨今のコロナウィルスの影響で、企業へのテレワークの要請は日に日に高まっています。しかし、テレワークを実現しようにも、それが可能なITインフラ・体制になっていないことが殆どではないでしょうか?そのような企業様のために、本記事ではテレワーク時の…

Auth0(オースゼロ)とは?口コミや評判からメリット・デメリットを解説

Auth0とは? Auth0は、Auth0社が提供するクラウドサービスやアプリを利用する際の認証プラットフォームサービスを提供するIDaaS(Identity as a Service)の1つです。IDaaSは、自社で運用・管理を行っていたオンプレミスでの社員のID/パスワード管理をクラウド…

中小企業がテレワークを導入するメリットや課題を分かりやすく解説!

昨今の新型コロナウィルス感染症の拡大により、中小企業にも広くテレワークの社会的要請が発生しています。中小企業では相対的にテレワークの導入率が低い現状ですが、なぜそうなっているのか・何が対策として必要なのかを広く解説しました。是非ご覧くださ…

中小企業のセキュリティを被害事例やリスクから必要な対策まで広く解説

昨今、中小企業を狙ったサイバー攻撃が非常に増えています。専門的にはサプライチェーン攻撃という名称の攻撃増加が背景にありますが、それ以外にも様々な脅威が増えています。実際に発生したセキュリティインシデントの事例解説から、本当に必要なリスクマ…

人事異動に伴うID管理とは?ID管理の必要性やおすすめツールを紹介!

人事異動とは? 組織内のマンパワー調整や人材育成など、様々な目的のために企業が社員を配置転換することです。 日本の企業は職務や職責を限定とした採用は行っておらず、ジョブローテーションを積極的に行い社員に様々な部署の仕事を経験させます。 部署間…

ID・パスワード管理を行う必要性とは?おすすめ製品も含めて解説!

ID・パスワード管理とは? 複数のクラウドサービスやWebサイトへログインする際に入力するID・パスワードを管理することです。情報漏洩対策のために1つのパスワードの使い回しを禁止している企業は多く、サービスやアプリごとに複数のパスワードを使い分ける…

マイクロソフトが提供するゼロトラストを実現するための製品を解説!

本記事ではゼロトラストを実現するためのソリューションを一部提供しているマイクロソフト社の製品について、なぜ必要なのかどういった製品なのかを中心に分かりやすく解説しています。 ゼロトラストとは何か ゼロトラストはアメリカの調査会社Forrester Res…

コンプライアンスとは?法令遵守の考え方についてわかりやすく解説

大手企業の不祥事などで、コンプライアンス違反という言葉を耳にすることが増えました。コンプライアンスは法令遵守と訳されることも多いですが、本当の意味や考え方についてよくわからないという方も多いのではないでしょうか。 当記事では、コンプライアン…