APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

SIG の検索結果:

パスキーは破られていないのに突破される——デバイスコードフロー攻撃とEntra IDでの対策

…nfamiliar sign-in properties:非対話的なサインインでこの検知が発生した場合、トークンリプレイ攻撃の兆候として扱われる この2つはまずサインインリスクとして評価されますが、その場で確定しなかった場合はユーザーリスク(Anomalous token (user) など)へとエスカレーションして蓄積されます。Microsoftはこの2段構えを踏まえ、次の2つのポリシーを両方設定することを推奨しています。 サインインリスクポリシー:リスクレベルが中〜高の場…

【CrowdStrike】ホストグループの仕様および設定手順

…分けフィルタ (Assignment Rules)」を設定します。 端末が所属するメカニズム 自動判定: ホスト名、OSバージョン、IP、タグなどの属性が条件と一致した端末が自動所属します。 自動追加: 新規インストール端末や設定変更により条件を満たした端末は、情報同期のタイミングで自動追加されます。 自動除外: OSアップデート等で条件を満たさなくなった端末は、自動的にグループから外れます。 一覧で「Dynamic」と表示されているグループを開きます。 画面内の [Edit…

【Backstage】NODE_OPTIONS=--no-node-snapshot 指定が不要に

…-vm. This significantly improves the confidence level in the sandbox implementation since it builds upon v8 isolates directly. github.com なぜ「NODE_OPTIONS=--no-node-snapshot」が不要になったのか 新しいBackstageでは isolated-vm に依存する nunjucks の利用を見直し、 新しい nu…

API Management ハンズオン三部作で辿る、MCPとAI Agentのセキュアな統合

…ication Insightsへ直接エラーとして送る仕組みを別途組んでいます(JSON-RPC Error Telemetry to Application Insights)。また、foundryiqmcp接続のOn-Behalf-Of交換は、呼び出し元本人のトークンがそのままFoundryに届くことを前提にしているため、他のバックエンドと同じようにAPIMのマネージドIDへ差し替えると壊れてしまう、という制約も実際に組んでみて初めて表面化したものでした(toolbox:…

【Backstage】 New Frontend System導入ガイド (Part4「Home Pluginの導入と/(root)パスの変更」)

…erSettingsSignInAvatar />} to="/settings" > {nav.take('page:app-visualizer')} {nav.take('page:user-settings')} </SidebarGroup> </Sidebar> ); }, }, }); コード中段にある {nav.take('page:home')} の行を追加します。するとサイドバーの「Home」のリンクが「Search」と「Catalog」の間に移動しました…

グラフDBの移行に必要な考慮事項

…re Role Assignment 罠2:ECS + ALBだからContainer Apps + Application Gatewayではない 罠3:Azureの命名規則にTerraformが止められる セキュアなAzure基盤は「最終形から逆算する」 私なら「箱 → デプロイ経路 → アプリ」の順で作る Step 1:ネットワークとIDの「箱」を作る Step 2:CI/CDのデプロイ経路を確認する Step 3:最小データで疎通する まとめ:クラウド移行は「サービス…

個人アプリを企業品質で測ってみた

…ild.kill('SIGTERM') でサーバーを止めます。macca の Go サーバーは signal.Notify を持たないので、SIGTERM を受けた時点でプロセスが即座に終わります。カバレッジはプロセスが正常に終了するときに書き出されるため、間に合いません。 最小のサーバーで確かめました。 終了処理 covcounters カバレッジ シグナルを捕捉せず即死 出ない 0.0% SIGTERM を捕捉して正常終了 出る 100.0% 同じコードで同じリクエストを…

AZ-104合格体験記

…ed Access Signature)の設定など、もう少し細かい設定項目まで時間をかけて確認しておくべきだったと感じています。 難易度に関して 今回受験した資格は、Azure認定資格の中級レベルに該当します。 ただし、一部の人の中ではこの資格よりも上位資格であるAZ-305よりも難しいと言われることもあります。日々Azureの環境を利用していない人には難しいと感じる場合もあるかと思います。 感想 思った以上に難易度が高かったです。 他のパブリッククラウドの経験があるため、A…

【Zscaler】ChatGPTへの情報漏えいを防ぐ―ZIAのPrompt CaptureとDLPを検証してみた

…結果】 Web Insights Logsを確認すると、入力したプロンプトがGenAI-Confidential-Phrases-JPに一致し、GenAI-Confidential-Block-for-Promptによってブロックされたことを確認できます。 【図8:テキストプロンプトに対するDLPログ】 Web Insights Logsでは、実際に入力したプロンプトと、検知したDLP Dictionary、適用されたBlockポリシーをあわせて確認できます。 また、Prom…

【Zscaler】ZIAの生成AI制御とは?可視化・アクセス制御・DLPを解説

…ort、Web Insights Logs 利用された生成AI、利用者、操作、プロンプト、機密情報を含む送信の検出状況を確認する サービスへのアクセスを制御する URL Filtering URLカテゴリや接続先を基に、生成AIサービスへのアクセスを制御する アプリ内の操作を制御する Cloud App Control チャット、ファイルアップロード、ダウンロードなどを制御する 入力内容を記録する Prompt Capture 対応する生成AIへ入力されたプロンプトをログへ記…

【9月からのAIクレジット上限変更に注意を】GitHub Copilotの課金モデル変更に対するAPCの施策事例

はじめに 6月1日 課金モデルの変更 6月2日 衝撃、走る 6月4日 使用量の追加 自分の使用量を把握できない問題の解決 なんとか6月を乗り切る 現在、そして今後 【重要】組織向けプランのプロモーション期間の終了 ACS 事業部のご紹介 はじめに 2026年6月1日にGitHub Copilotの課金モデルが変更されました。 本記事ではこの変更に伴い、APCが実施した施策を公開・共有します。 GitHub TeamプランとGitHub Copilot Businessプランを…

【ゼロトラスト解体新書 第10回】AWS Marketplaceで実現するセキュリティ調達とガバナンスの最適化

…urement insightsやCost Allocation Tagを利用し、製品、販売者、部門、AWSアカウントなどの観点で支出を確認します。 AWSコミットメントを有効活用する 対象となるAWS Marketplace購入については、AWSとのコミットメント契約へ充当できる場合があります。 ただし、充当可否は製品ごとに異なります。 1. Public Offer Public Offerは、AWS Marketplaceの製品ページに公開されている標準価格と標準条件で…

【ゼロトラスト解体新書 第9回】0-WANが考えるゼロトラスト・リファレンスアーキテクチャ ~IdP+Zscaler+CrowdStrikeで中核を構成する~

…ty Threat SignalをIdentity RiskやResponseへ利用 CrowdStrike → Zscaler Endpoint Riskに応じたInternet/Private App Access制御 CrowdStrike Response → Zscaler ZIA側のResponse ActionなどをXDR Workflowから実行 Okta Response → CrowdStrike Account、Session、Identityに関するR…

【ゼロトラスト解体新書 第8回】ゼロトラスト製品は統合すべきか ~4つの構成パターンを比較~

…PIやShared Signal、Log Streaming、SIEM、SOARなどを利用して、高度に連携できる場合があります。 そのため、同じベンダーであることと、技術的・運用的に統合されていることは分けて考える必要があります。 4つの構成パターン 今回比較する4つの構成は、次のとおりです。 構成パターン 基本的な考え方 ポイント製品積み上げ型 領域ごとに専門製品を個別に選定する 単一ベンダー統合型 一社のセキュリティプラットフォームへ広く集約する クラウドスイート中心型 …

【ゼロトラスト解体新書 第7回】EPP・EDR・XDR・SIEMの違い ~SecOpsプラットフォームの現在地~

…、既知のマルウェアをSignatureで検出するAntivirusが中心でした。 現在のEPPでは、Signatureだけでなく、機械学習、振る舞い分析、Exploit対策、Application Controlなど、複数の技術を組み合わせます。 EPPの主な機能 機能 主な役割 Anti-Malware/NGAV 既知・未知のマルウェアを検知・防御する Behavioral Protection プロセスや操作の振る舞いから攻撃を検知する Exploit Preventio…

【ゼロトラスト解体新書 第5回】SSE市場の全体像 ~主要製品と第三者評価から違いを読み解く~

…er Peer InsightsのSSE市場ページでは、SSEを、ユーザーの場所、利用端末、アプリケーションの配置場所を問わず、Web、クラウドサービス、プライベートアプリケーションへのアクセスを保護する製品として説明しています。 出典:Gartner Peer Insights:Security Service Edge 2026年7月時点で、Gartnerが必須機能として公開している内容には、概略として次の要素があります。 管理プレーンとデータプレーンが主にクラウドから提…

【ゼロトラスト解体新書 第4回】Identity Securityの全体像 ~IdP・IGA・PAM・ITDRの役割~

…ーチ・Peer Insights市場 2025年以降も更新 出典: Gartner Magic Quadrant for Access Management Gartner Critical Capabilities for Access Management Gartner Market Guide for Identity Governance and Administration Gartner Magic Quadrant for Privileged Access …

【Backstage】 New Frontend System導入ガイド (Part2「サイドメニューの設定」)

…erSettingsSignInAvatar />} to="/settings" > {nav.take('page:app-visualizer')} // ⑥ {nav.take('page:user-settings')} // ⑥ </SidebarGroup> </Sidebar> ); }, }, }); このコードで表示されるサイドメニューが以下のものです。 図中の①〜⑥に該当する部分が Sidebar.tsx 内の①〜⑥に該当します。 ④ の部分を除き、Si…

【Backstage】 New Frontend System導入ガイド (Part1「SSOの設定」)

…odules 内に signIn フォルダを作成し、以下のファイルを追加します。 packages/app/src/modules/signIn/signInPage.tsx import { githubAuthApiRef } from '@backstage/core-plugin-api'; import { SignInPageBlueprint } from '@backstage/plugin-app-react'; import { SignInPage } …

【AWS Summit Japan 2026】 AI Agentが経営する店に行ってみた

…営役へ橋渡しする。 Signage 広告担当 会場モニターの広告内容を在庫・売り上げを見て自律的に切り替える。 Vendor 仕入れ 別会社の取引先。発注を受けて商品を作り出荷する。 ブース内の画面では、チャットツールを使ってCEOが各AI Agentにメンションして指示を出している様子が見られました。 面白いのは、AI Agent同士でやり取りをしているため、その内容が「AIにとって最適化された形」になっていたことです。(人間が見てもパッと理解できないような、効率重視のデー…

「通信は電気」から「すべてを光へ」 【Interop Tokyo 2026参加レポート】

※本記事では、Interop Tokyo 2026の参加レポートとIOWN構想について注目したポイントを、内容をできる限り客観的に共有することを目的に作成しました。また、生成AIを活用し添削などを行っています。 はじめまして、2026年度新卒で入社いたしました組織能力開発部の林 楓馬(はやし ふうま)です。 先日、幕張メッセで開催された「Interop Tokyo 2026」に参加してきました! 本記事では、その中で特に興味深かった技術や、私が感じた学びについてご紹介します。…

【Datadog】AWS 全冠エンジニアが Datadog 認定 3 試験に合格しました 〜勉強法と対策まとめ〜

…plication Signals などが該当する機能です。 3 試験を通じて理解した Datadog の全体像 Datadog を学習する上で重要だと感じたのは、単に機能名を覚えることではありません。 ログ、メトリクス、トレースをどのように関連付けて、障害調査や性能分析につなげるかを理解することが重要です。 ログ、メトリクス、トレースの関連 Datadog Fundamentals では、Datadog の共通言語としてのタグ設計や、メトリクス・モニター・ダッシュボードの基…

目の前のペタバイト:既存のオンプレミスデータへDatabricksを拡張する

導入 — なぜ"オンプレミスのままクラウド分析"が今必要か Ugur Tigli氏は、セッションでオンプレミスに残すデータ資産を活かしつつDatabricksの分析機能を利用するアプローチを紹介した。多くの組織でデータ主権やコンプライアンス、機密情報の扱いがクラウド移行を制約しており、データを丸ごとクラウドへ移す従来の手法ではコストや運用負荷、データ忠実度の観点で課題が残る。ここでは、DatabricksとMinIOの連携で提案された「データを移動せずに分析を拡張する」アーキ…

BIとAIにおけるセマンティックモデリングベストプラクティス

Databricks の Chris Eubank 氏と Dillon Morrison 氏によるセッションBIとAIにおけるセマンティックモデリングベストプラクティスでは、AI時代に適応するためのセマンティックレイヤー再設計が議論された。ダッシュボード中心の分析から、AIエージェント主導の問い合わせが増える環境へ移行する中で、ビジネスコンテキストをAIに適切に提供し信頼性の高い応答を得る手法が求められている。 ※本記事は、Data + AI Summit のセッションを現地…

Lakeflow Designer:ノーコードETL — AIで作成され、本番環境向けに構築

…akeflow Designer: No-code ETL— Authored With AI, Built for Productionのセッションでは、ビジネスユーザーがコードを書かずにデータ整備・結合・集計・可視化を行えるノーコードETLツールが紹介された。Lakeflow Designerはドラッグ&ドロップのUIとGenie CodeによるAI支援を組み合わせ、背後で本番環境対応のPySparkコードを生成する。生成コードはGit連携やスケジューリング、マテリアライ…

2時間から2分へ:PanasonicのData Intelligence Platformによるグローバル規模のエンジニアリング

From Two Hours to Two Minutes: Panasonic’s Global Scale Engineering With the Data Intelligence PlatformのセッションではBrendan Byrne氏(Panasonic North Americaのデータエンジニア)とPriyanka Kasliwal氏(DatabricksのSolutions Architect)が、パナソニックがレガシーなデータ基盤からDatabrick…

Delta Sharing SecureConnect:外部データコラボレーションのネットワーク設定を簡素化

From Two Hours to Two Minutes: Panasonic’s Global Scale Engineering With the Data Intelligence PlatformのセッションではBrendan Byrne氏(Panasonic North Americaのデータエンジニア)とPriyanka Kasliwal氏(DatabricksのSolutions Architect)が、パナソニックがレガシーなデータ基盤からDatabrick…

Lakehouseにおけるスケーラブルな高速化

Speed at Scale on the Lakehouseのセッションで、Jeremy Lewallen氏とMostafa Mokhtar氏は、Lakehouse上での低遅延分析と高同時接続に関する課題と、Databricksが提供するアプローチを説明した。ここでは、セッション内容をもとに技術的ポイントを整理する。 ※本記事は、Data + AI Summit のセッションを現地で視聴したエンジニアが、内容をできる限り客観的に共有することを目的に、生成AIを活用して作成し…

祝・GA!GitHub Copilot app クイックスタート ~VS Code + GitHub Copilot ユーザーの視点を添えて~

…ウントで認証する。 Sign in to GitHub を選択すると、認証コードが表示されます。 同時に認証コードの入力ページがブラウザで表示されるので、認証コードを入力して、認証を進めます。 認証後、ワークスペースやアプリのカラーテーマを設定するオンボーディングが開始します。後から設定することもできるので、スキップしても構いません。 主要機能の紹介 Sessions:エージェントセッションの操作 GitHub Copilot app では複数のエージェントセッションを同時に…

オンプレミス環境からEntra-Only IDでAzure Filesを利用してみる

はじめに こんにちは、エーピーコミュニケーションズ ACS事業部の内田です。 先日、「Entra-Only IDでAVDのProfile Containerを構成する」という内容の記事を書きました。 techblog.ap-com.co.jp 今回はそこから派生して、オンプレミス環境からEntra-Only IDでAzure Filesを利用する場合を試してみます。 はじめに オンプレミス環境からEntra-Only ID認証でAzure Filesを利用するための前提条件 …