2025�N11��26���J�ẤuITmedia Security Week 2025 �H�v�ŁA�p�����S ����� �� �ō��Z�p�ӔC�� �ђB�玁���u�[���g���X�g�̐^�̈Ӌ`�Ƃ��̊� �`�[���g���X�g���ۂ��Ƃ̌��ʁ`�v�Ƒ肵�ču�������B
���̋L���͉������ł��B����o�^�i�����j����ƑS�Ă������������܂��B
�@�ю��́A����܂ő����̊�ƁE�g�D�̃Z�L�����e�B��ɁA�F�E�F��A�C�f���e�B�e�B�[�iID�j�Ǘ��𒆐S�Ɋւ���Ă����B�o�ώY�Ə� �������� ���v���W�F�N�g���i2020�`2022�N�j�ɂ��ݐЂ��A���݂̓f�W�^���� �A�C�f���e�B�e�B�A�[�L�e�N�g�^�A�C�f���e�B�e�B���j�b�g ���j�b�g�������߂Ă���B�c���`�m��w ��w�@ ���f�B�A�f�U�C�������ȁiKMD�j������m�ے��ŁA����w��KMD������ �����ł�����B
�@�u���g�D�̃V�X�e���͍��A�N������Ă��Ȃ��B�����f�����āA���S���Ė���Ă��܂����H�v�Ƃ����₢����n�܂����{�u���ŗю��́A���{�̑����̊�ƁE�g�D���ׂ��Ă���u�[���g���X�g�������v�ɑ��錵����������w�E�B�{������ׂ��Ɉڂ邽�߂ɁA�Z�p�ɉ����ċZ�p�ҁA�o�c�҂��ǂ̂悤�Ɏ����ϗe������K�v�����邩����������B�{�e�ł́A�u�����e��v��B
�@�ю��́u�����͊��ɐN������Ă���v�Ƃ����O��ɗ��ׂ����Ǝ咣����B���̗����������A�[���g���X�g�Z�L�����e�B�ւ̑����Ȃ̂��Ƃ����B�ю��́A�{���I�ȉ��v�ɂ́u�g�D�̏d�v�T�[�o���C���^�[�l�b�g�ɒ��ځA���Œu���܂����H�v�Ƃ����₢�ɓ������邩�ɂ���Ƒ�����B���A�����Ȃ��Ă��Ȃ����R�͗��j��������Ă���B
�@�u�[���g���X�g�v�Ƃ����l�������K�v�ɂȂ����w�i�ɂ́A�]���́u���E�h��v�^���f�������{���畢�����A���X�̏d��ȃZ�L�����e�B�C���V�f���g�����݂���B�ю��́A���j�Ɏc��悤�ȍU����������n��ŕ��͂��A���ꂼ�ꂪ����̃Z�L�����e�B�A�[�L�e�N�`���ɂǂ̂悤�ȋ��P�������炵�������������B
�@2009�N�AGoogle���͂��߂Ƃ��鑽���̃e�b�N��Ƃ��W�I�ɂȂ����uOperation Aurora�v�́A��x�����l�b�g���[�N�ւ̐N�����������U���҂��u�M�����ꂽ���K�]�ƈ��v�Ƃ��ĐU�镑���A���������R�Ɉړ��i���e�������[�u�����g�j�ł��������𔒓��̉��ɂ��炵���B���̎������˂��t�������P�͋��E�h��̎��ł���A�u�ǂ̓����́A�����Ĉ��S�ł͂Ȃ��v���Ƃ�\�����̂������B
�@���ɐ��E��k���������̂́A�U���҂�MSP�i�}�l�[�W�h�T�[�r�X�v���o�C�_�[�j�Ƃ̐M���W�����p���A�����e�i���X�pVPN�iVirtual Private Network�j�ڑ��Ƃ����u�����v����ڋq�l�b�g���[�N�ɐN�������uOperation Cloud Hopper�v���B�uA�Ђ�B�Ђ�M�����Ă��邩��Ƃ����āAB�Ђ���̃p�P�b�g�����ɐM�p���Ă͂Ȃ�Ȃ��v�Ƃ����T�v���C�`�F�[���U���ɂ�����d�v�ȋ��P�u�M���͐��ڂ��Ȃ��v���m�����ꂽ�B
�@���ݐi�s�`�ő����uVolt Typhoon�v�́A�}���E�F�A���g�킸�AOS�W���c�[���݂̂𗘗p����uLiving off the Land�v�i���ALotL�j��p�ƁA��������SOHO���[�^�[�Q�ݑ�ɂ��邱�ƂŁu��ʉƒ납��̃A�N�Z�X�v�ɋU������I���Ȏ����g�ݍ��킹��B
�@�]���̌��m��@�����͉������Volt Typhoon�ɑ��A�ю��́u�Ȃ����̃��[�U�[���A�[��ɉƒ�p���[�^�[�o�R��PowerShell�����s���Ă���̂��H�v�Ƃ������A�R���e�L�X�g�ُ̈�𗝉����邱�Ƃ̏d�v������������B
�@Salt Typhoon�����ݐi�s�`�̋��Ђ��BAT&T��Verizon�ALumen�Ƃ�����ISP�i�C���^�[�l�b�g�T�[�r�X�v���o�C�_�[�j�̃R�A�l�b�g���[�N�A�����Cisco Systems�����[�^�[���^�[�Q�b�g�ɁA�Ǝ�i�������Ⴍ�j����˂����ƂŃ��[�^�[���x���Ńg���t�B�b�N���~���[�����O���A�U���҂̃T�[�o�ɓ]��������B
�@�u�G���h�|�C���g��T�[�o�ł͂Ȃ��A�������Ȃ��y�ǁi�l�b�g���[�N�j���̂��̂��������ꂽ�B�o�b�N�h�A�i���@�I�T��j���̂��U���҂̃o�b�N�h�A�Ƃ��ċ@�\�����ň��̃P�[�X�BISP��l�b�g���[�N�@�킷��M�p�ł��Ȃ��B�A�v���P�[�V�����w�iL7�j�ł̃G���h�c�[�G���h�Í����iALTS�FApplication Layer Transport Security�j�Ƒ��ݔF�imTLS�FMutual Transport Layer Security�j�ȊO�ɖh���͂Ȃ��v�i�ю��j
�@�ߔN�A�U���̎����ID��Ղ��̂��̂Ɉڂ��Ă���B�uStorm-0558�v�ł�Microsoft�̏��������ގ悳��A�uMidnight Blizzard�v�ł�MFA�i���v�f�F�FMulti-Factor Authentication�j���ݒ�̃e�X�g�����N�_�ɁA�{�Ԋ��́uMicrosoft 365�v�ւ̃t���A�N�Z�X�����������ӂ���OAuth�A�v�����쐬���ꂽ�B����ꂪ�ˑ�����IDaaS�iIdentity as a Service�j���̂��P���Q�_�ɂȂ蓾��Ƃ��������́A�uIDaaS�Ȃ���S�v�Ƃ�������̏I���������Ă���Ɨю��͎w�E����B
�@�����̎����͑Ί݂̉Ύ��ł͂Ȃ��B�u���J�Î��i2025�N11���j�ł��V�X�e���ɉe�����c���Ă����A�T�q�O���[�v�z�[���f�B���O�X�iHD�j�̃C���V�f���g�ł́A�N��������s�܂łɖ�17�J�����̒����Ԑ�������Ă����\�����w�E����Ă���B����͌��݂̓��{�ɂ����鋫�E�h��̎��Ԃ̈�[���B�ю��͌x���������炷�B
�@�u�U���҂�1�N�ȏ�A���Ȃ��̏]�ƈ��ׂ̗ő�����߂Đ������Ă��邩������Ȃ��v
�@�����̗��j�I�C���V�f���g�́A�����̃Z�L�����e�B���f���������Ɍ��E�ɒB���Ă��邩�������Ă���B�ǂɎ��ꂽ�u�����v�͂��͂⑶�݂��Ȃ��B���̌����F���������A�[���g���X�g�̐^�̒�`�𗝉�����o���_�ƂȂ�B
�@���E�h��̍\���I�s�k��Ɋ�����Google�́AOperation Aurora���@�ɁuBeyondCorp�v�Ƃ����V���ȃZ�L�����e�B���f���̍\�z�ɒ��肵���B�ю��ɂ��A�����Google�ɂƂ��Ắu���������v�ł���A�P�Ȃ鐻�i�����ł͂Ȃ��A�Z�L�����e�B�N�w�̍��{�I�ȕϊv�������Ƃ����B
�@�����ł́uCorp�v�͈�ʖ����ł͂Ȃ��BGoogle�Г��ɑ��݂��������C���g���l�b�g�ucorp.google.com�v�Ƃ����ŗL�������w���B���āA���̃l�b�g���[�N�̓����ɂ���ΎГ��̂�����Ɩ��A�v���ɃA�N�Z�X�ł��鐹�悾�����BGoogle�����������f�́A���̐���̊��S�Ȕp�~���B
�@Google�͎Г�LAN���A�J�t�F�̌��OWi-Fi�ȂǂƓ����́A��ؐM���ł��Ȃ��l�b�g���[�N�ɒu���������B����ɂ��A�A�N�Z�X����̊�_�́u�ꏊ�v�iIP�A�h���X�j����uID�ƃf�o�C�X�̏�ԁv�i�R���e�L�X�g�j�ւƊ��S�Ɉڍs���ꂽ�B���̌��ʁAVPN�͑S�p����A�S�Ẵ��N�G�X�g���ʂɌ�����Identity-Aware Proxy�iIAP�j���A�v���P�[�V�����̎�O�ɔz�u���ꂽ�B
�@�u�����̏��݂��w�l�b�g���[�N�x����wID�x�Ɉړ]������A�[�L�e�N�`���̍\�����v�������[���g���X�g�̖{�����v
�@�[���g���X�g�Ƃ������t�����{�ŕ��y���Ă���10�N�B�������A�ю��͂��̎����̑������{�����猜�����ꂽ�u�[���g���X�g�������v�ɂƂǂ܂��Ă���ƌ������w�E����B
�@�����̓��{��Ƃ���������ZTNA�i�[���g���X�g�l�b�g���[�N�A�N�Z�X�j���i�̎��Ԃ́A�C���o�E���h�|�[�g����������́uVPN 2.0�v�ɉ߂��Ȃ��P�[�X���U�������Ɨю��B�g���l���Z�p�ŎГ��l�b�g���[�N���������Ă��邾���ł���A��x�N�����������e�������[�u�����g�̃��X�N�͑S����������Ă��Ȃ��B
�@�u�|���V�[���w10.0.0.0/8 Permit�x�Ȃ�A����̓N���E�h�o�R�̋����LAN�ł����Ȃ��v�i�ю��j
�@�����������P�[�X�ł́A���[����肪��������Ă���B�uIDaaS����ꂽ������S�v�uSWG�iSecure Web Gateway�j��CASB�iCloud Access Security Broker�j�����Ă����Α��v�v�Ƃ������A���i�����ɂ��v�l��~���B
�@�uID�����͑O�i�����A�f�o�C�X�̏�Ԃ����Ă��Ȃ��B�R���e�L�X�g���l�����Ȃ���Ζ��͂ȕ������c��B�o����͂��Ă��A�����ʐM�����@�n�т̂܂܂ł́A���������U���҂̊����������Ă��܂��B�����͋Z�p�I���̌p�����v
�@�ł́A�Ȃ������̑g�D�́A�A�[�L�e�N�`���̕ϊv�ł͂Ȃ��A���Ղȃt�@�C�A�E�H�[���ɓ�������ł����̂��낤���B�ю��́A�u���`���̖₢�u�g�D�̏d�v�T�[�o���C���^�[�l�b�g�ɒ��ځA���Œu���܂����H�v�ɐG��A���̗��j�I�w�i���l�@����B
�@���āASELinux��Network Access Control�AHost-based IPS�iIntrusion Prevention System�j�Ƃ������z�X�g���S�i����낤�j���Z�p�͑��݂������A���̕��G���Ɖ^�p���ׂ̍������猻��Ō`�[�����Ă������B���̉ߋ��̎��s���A���E�h��^�Ƃ���������₷���Z�L�����e�B���f���ւ̐[�������I�ˑ��݁A�����̋Z�p�I�����i�������Ă���B
�@����E�p���A�����I�Ȉ���ݏo���ɂ́A���z�_�ł͂Ȃ���̓I�Ȑ헪�����߂���B
�@�S�]�ƈ��ɍ����ȃ��C�Z���X��t�^�������S�Ǘ��[����z�z����\�\Google���u�k�ɐ��v�ƕ\������悤�ȗ��z�I�ȃ[���g���X�g�́A�����̓��{��ƂɂƂ��Ĕ��I���B�������A�ю��́u���߂�K�v�͂Ȃ��v�ƌ��A�R�X�g�ƕ����̕ǂ��z���邽�߂̌����I�ȃA�v���[�`�����B
�@�܂��������ׂ��́A�R�X�g���ABYOD�iBring Your Own Device�j�ɂ�����v���C�o�V�[�ւ̒�R���A������MDM�iMobile Device Management�j��EDR�iEndpoint Detection and Response�j�̖���������3���B
�@���ɁuEDR����ꂽ����MDM�͕s�v�v�Ƃ����uEDR�_�b�v�́u�v���I�Ȍ�����v�Ɨю��BMDM�́u�˒��܂�v�i�\�h�j�ł���AEDR�́u�Ď��J�����v�i����Ή��j���B�Ď��J�����������Ă��˒��܂肪�Ȃ���ΓD�_�͓������ł���AEDR�����ł͐�q��LotL�U���ɂ͖��͂��B�����āATPM�iTrusted Platform Module�j�Ƃ������n�[�h�E�F�A�ł̖h����K�v�ɂȂ�B
�@�R�X�g��v���C�o�V�[�AEDR�_�b�̖����������邽�߂ɗю��������̂��A�u�M���̊K�w���v�Ƃ��������I�Ȑ����헪���B����́AGoogle�́uTrust Tiers�v���f�����Q�l�ɁA�f�o�C�X�̊Ǘ����x���ɉ����ăA�N�Z�X����������A�v���[�`���B
�@�[���g���X�g�̊T�O�́A���͂�]�ƈ��̃A�N�Z�X�iBeyondCorp�j�����ɂƂǂ܂�Ȃ��B�u�k�ɐ��͈ړ������v�Ɨю��͌��A�h�q�����N���E�h�l�C�e�B�u���ɂ�����T�[�r�X�ԒʐM�Ɋg�����ꂽ�uBeyondProd�v�̐��E����������B
�@BeyondProd�Ƃ́A�f�[�^�Z���^�[�����ł���M�������A�}�C�N���T�[�r�X�Ԃ̒ʐM�i���[�N���[�hID�j�������郂�f�����BIP�A�h���X���Ӗ��𐬂��Ȃ��Ȃ����R���e�i���ŏd�v�Ȃ̂́u�ǂ�IP���v�ł͂Ȃ��u�ǂ̃��[�N���[�h���v�u�ǂ̃R�[�h���v����肷�邱�Ƃ��B
�@���̎����W���Ƃ��āA�ю���Cloud Native Computing Foundation�iCNCF�j�̃v���W�F�N�g�uSPIFFE/SPIRE�v�iSecure Production Identity Framework for Everyone/SPIFFE Runtime Environment�j���Љ���B�v���b�g�t�H�[���Ɉˑ������A�����郏�[�N���[�h�Ɍ��؉\��ID�I�ɕt�^����I�[�v���Ȏd�g�݂��B
�@����ɖ����ɖڂ�������ƁA���U����ID�Ǘ��@�\��A�g������uIdentity Fabric�v�Ƃ����T�O��A�����I�Ƀ^�X�N�����s����AI�i�l�H�m�\�j�G�[�W�F���g���̂�ID��t�^����l�����ANIST�i�č����W���Z�p�������j���f������̉�����OpenID Foundation�ɂ��AuthZEN�iAuthorization Exchange�j��SSF�iShared Signals Framework�j�Ƃ������W���d�l�ȂǁAID�Ǘ��͂�蓮�I�����ݐڑ����ꂽ���E�Ɍ������Ă���B
�@�u���̍Ō�ɁA�ю��̓[���g���X�g���f���ւ̈ڍs�ɂ�����A����ׂ��p���Ƃ��āA�G���W�j�A�����O�̐��E����2�̌��t�����p�����B
�@1�ڂ́A�G�N�X�g���[���v���O���~���O�iXP�j�̒҃P���g�E�x�b�N���́uEmbrace Change�v�i�ω�����i����j���B���Ђ�����₦���ω����钆�ŁA�Œ�I�ȁu�ǁv�ɌŎ�����̂ł͂Ȃ��AID�ƃR�[�h���j�Ƃ��āA�ω��ɂ��Ȃ₩�ɑΉ��ł���\���ւƎ����ϗe�����Ă����K�v������B
�@2�ڂ́A�\�t�g�E�F�A�J���҂̃W���G���E�X�|���X�L�[���́uFire and Motion�v�i�ˌ����O�i�j�B���z�͉�����������Ȃ����A�͍��̒��ŗ����~�܂��Ă�������ꌂ����Ă��܂��B�����Ȍv���҂̂ł͂Ȃ��A�����̃Z�L�����e�B��Ŏ��Ԃ��҂��Ȃ���A���̗��ŏ������ł��Z�p�I����ԍς��A�A�[�L�e�N�`���̖{���I�ȉ��P��i�߂�ׂ����B
�@�Ō�ɁA�ю��́u�w�[���g���X�g���ۂ��x���瑲�Ƃ��A�wBeyondCorp�x�Ɋw�сA�C���^�[�l�b�g�ɐ������Ȃ���x�o��������Ăق����v�ƌĂъ|����B���̐�ɂ����A�u���`���̖₢�ɑ���^�̓����A���Ȃ킿�u�{���Ɉ��S���Ė����v��Ԃ��҂��Ă���̂��B
�@�ю��́A����܂ł�ITmedia Security Week�Łu�F�v���e�[�}�ɉ��x���u�����Ă���B����ҏW���ł́A���̔F�̏d�v����ʊp�x����œ_�Ă�ׂ��A�[���g���X�g���e�[�}�ɂ����u�����˗������B���͂�[���g���X�g�ƔF�E�F�͂قړ��`�ł���A���m�E�Ή������ł͂Ȃ��h��̎��_�ł��d�v�������܂��Ă���B�������AIDaaS�̗��p���S�[���ł͂Ȃ��B�ю��ɂ́A���̎����J�ɉ�����Ă����������B
�@���i�̓������Z�L�����e�B����̒��S�ł͂Ȃ��Ȃ������A�܂��͍�����ꂽ�悤�ȍl�����ւƈӎ������߂邱�Ƃ������A��ƁE�g�D���ł���u�ˌ����O�i�v�̑����ɂȂ�g�s���h�Ȃ̂ł͂Ȃ����낤���B
���w���ł����v�f�F�̍��A��Ƃ̔F�^ID�Ǘ��͎g���ɂ����A�s���R�ɂ��قǂ�����@�����͕ϗe����̂�
�[���g���X�g�ADigital Identity Wallet�APasskey�\�\�g�f�W�^���A�C�f���e�B�e�B�[�h�̗��j�ƍŐV����
�y7pay�AOmni7���z��ƁA���p�ҁA���f�B�A�A�G���W�j�A�͉������P�ɂ��ׂ���Copyright © ITmedia, Inc. All Rights Reserved.
��IT eBook