top of page


Pipeline Blog
All Posts


アタック・サーフェース・マネジメント(ASM)を他のツールに連携する方法
ITセキュリティ市場は多くの解決策で溢れており、進化する脅威に適応するのに苦労しています。これらのソリューション間の統合の欠如は、CISO(最高情報セキュリティ責任者)がIT環境を効果的に保護することを困難にしています。多くのセキュリティソリューションが協調して動作しないと、サイバー攻撃を管理する際の非効率性につながります。
2024年4月15日


i-SOON文書流出 中国のサイバー攻撃能力と手法とは
2024年2月、中国のサイバーセキュリティ企業「i-SOON」の内部文書が突如としてインターネット上に流出し、世界中のセキュリティ専門家や政府機関の注目を集める事態となりました。この事件は、中国のサイバー攻撃能力と手法、そして政府との密接な関係性を示す重要な証拠として、国際的な安全保障の観点からも極めて重要な意味を持つものでした。
2024年3月1日


認証および不正ログイン脅威データ
認証およびログイン乱用の脅威データを実装することによって、こうしたタイプの自動化されたブルートフォースおよびログイン攻撃を防ぐことができ、不正、データ漏洩、および潜在的なプライバシーデータの流出からビジネスを守ることができます。認証および不正ログインデータを使用することで、悪意のあるトラフィックが、送信、ログインフォーム、およびその他のeコマースまたはビジネス関連のページにアクセスすることをブロックすることが可能になります。
2024年2月15日


最新のサイバーセキュリティ対策とは?
サイバー攻撃の手口は日々進化しています。企業や組織が被害を防ぐためには、最新のサイバーセキュリティ対策を理解し、実践することが不可欠です。私たちPIPELINEは、アジア太平洋地域の企業や組織が進化する脅威に先手を打てるよう、効果的な対策を提供しています。
2024年1月1日


Censys Platform:見えないリスクを可視化する次世代の攻撃対象領域管理(ASM)
現代のサイバーセキュリティ環境は、デジタルトランスフォーメーションの加速、クラウド利用の普及、リモートワークの常態化により、かつてないほど複雑化しています。組織が保有するデジタル資産は爆発的に増加し、その種類もサーバー、ネットワーク機器、Webアプリケーション、API、クラウドサービス、IoTデバイスなど多岐にわたります。このような状況下で、自組織の外部公開資産の全貌を正確に把握することは極めて困難な課題となっています。
2023年12月15日


サイバートラストと Pipeline が AlmaLinux OS サポートサービスの販売代理店契約を締結
サイバートラスト株式会社(本社:東京都港区、代表取締役社長:北村 裕司 以下、サイバートラスト)は、Pipeline 株式会社(本社:東京都中央区、代表取締役社長:渡辺 アラン 以下、Pipeline)と、サイバートラストが提供する「AlmaLinux OS サポートサービス 」の国内外における販売代理店契約を締結したことを発表します。Pipeline は海外における AlmaLinux OS サポートサービスの初めての販売代理店となります。
2023年11月22日


CISOの役割変革:単なる「肩書き」から企業価値創造の中核を担う戦略的経営機能へ
情報セキュリティを経営の最重要課題と位置づけ、トップマネジメントが直接コミットメントを示すことは、全社的なセキュリティ体制構築の出発点となります。CISOが経営会議に参画し、全社的な情報セキュリティ戦略を統括する権限と責任を持つことは、セキュリティに関する意思決定の迅速化と、必要なリソースの適切な配分を可能にする上で極めて重要であると認識されています。
2023年11月1日


Active! mailのゼロデイ脆弱性(CVE-2025-42599)を悪用したサイバー攻撃とは
Active! mailのゼロデイ脆弱性(CVE-2025-42599)を悪用したサイバー攻撃とは Active! mail(クオリティア社製)のゼロデイ脆弱性(CVE-2025-42599)を悪用したサイバー攻撃が2025年4月に発生し、複数の日本企業や組織に深刻な影響を与えています。この脆弱性は、スタックベースのバッファオーバーフローに起因するリモートコード実行(RCE)が可能な重大な欠陥です。CVSS v3スコアは9.8(緊急)と評価され、認証なしでネットワーク経由の攻撃が可能な点が特徴です。細工されたHTTPリクエストを送信することで、攻撃者がシステムの制御を奪い、任意のコードを実行したりサービスを停止させたりできます。 1.ゼロデイ脆弱性とは ゼロデイ脆弱性とは、ソフトウェアやシステムに存在するセキュリティ上の欠陥(バグや設計ミスなど)が、開発元や利用者にまだ知られておらず、修正プログラム(パッチ)も提供されていない状態の脆弱性を指します。この「ゼロデイ(0-day)」という言葉は、開発元がその問題を認識してからユーザーが対策を取れるま
2023年10月15日


能動的サイバー防御とは?関連法案が施行されると何が企業に求められるか?
政府が推進する「能動的サイバー防御(Active Cyber Defense:ACD)」が大きな注目を集めています。2025年4月に衆議院を通過した関連法案は、従来の受動的なサイバーセキュリティ対策から「攻撃の兆候を事前に検知し、先制的に対処する」というパラダイムシフトを意味します。この新たな枠組みが企業活動に及ぼす影響と国際的な潮流について、技術的・法的観点から最新の情報をもとに詳しく解説します。
2023年9月1日
bottom of page





