メインコンテンツへスキップ

トピック

セキュリティ自動化

「トピックの観点から見たセキュリティ自動化トピックは、特定のテーマ、シグナル、または監視すべき話題を共有する記事を結びつけます。このページは、関連報道、公開情報源、市場関係者、インフラへの影響をたどる豊かな道筋を提供し、企業動向、政策決定、地域的影響、運用リスクにわたってそのトピックがなぜ重要なのかを理解するための十分な文脈を与えます。単なる記事リストにとどまらず、読者は繰り返し現れるシグナル、影響を受ける組織、公開証拠、市場背景、サービス継続性、調達、競争、コンプライアンス、戦略計画といった背景を比較できます。このページでは、トピックの対象範囲、関係するインフラ事業者や政策、報道内容を裏付ける証拠、そして通信事業者、顧客、投資家、政策関係者にとってそのテーマがなぜ重要なのかを説明します。」

Cellebrite、ARR は21%増でも契約残高は縮小

グローバルのクラウドサービストレンド

Cellebrite、ARR は21%増でも契約残高は縮小

Cellebrite の第2四半期末 ARR は5億780万ドルで、前年同期を21%上回った。一方、未収益化の契約価値は12月末から3520万ドル減り、通期の到達点も引き下げられた。数字が矛盾しているのではない。測っている時間軸が違う。

2026年8月28日
ARIN は Reg-RWS 鍵を URL の外へ移した――しかし古い入口はまだ開いている

記事

ARIN は Reg-RWS 鍵を URL の外へ移した――しかし古い入口はまだ開いている

ARIN は Reg-RWS の API 鍵を`Authorization`ヘッダーで送る方式を推奨し始めた。一方、URL のクエリ文字列に鍵を入れる従来方式も引き続き受け付けている。新方式は日常的な拡散経路を大きく減らすが、鍵を「捕捉不可能」にするものでも、利用者の移行完了を示すものでもない。

2026年8月28日
CrowdStrike の Falcon Flex 関連22.9億ドルは、採用企業の口座全体を含む

北米のクラウドサービストレンド

CrowdStrike の Falcon Flex 関連22.9億ドルは、採用企業の口座全体を含む

契約方式を変えた日と、その契約方式が新しい収益を生んだ日は同じではない。CrowdStrike が公表した22.9億ドル超の ARR は、この時間差を読まなければ意味が変わる。数字は Falcon Flex を採用した企業口座の大きさを示すが、Flex だけが新たに作った収益を示してはいない。

2026年8月28日
Data I/O は59%回復したが、受注残の補充は追いつかなかった

北米の機関トレンド

Data I/O は59%回復したが、受注残の補充は追いつかなかった

Data I/O の第2四半期売上高は514.9万ドル、受注額は490万ドルだった。受注残は3月末の260万ドルから6月末には210万ドルへ減った。弱い第1四半期から生産と出荷は立ち直ったが、次の売上を支える公開台帳は同じ速度で増えていない。

2026年8月28日

ケースファイル

権威ゾーンが沈黙し、リゾルバーが障害を増幅した

権威 DNS が応答しないことと、名前が存在しないことは同じではない。それでも、すべての経路を試し終えたリゾルバーには、同じ失敗をしばらく繰り返さない責任がある。RFC 9520 が与えるのは、問い合わせ作業を一時停止する局所的な権限であって、ゾーンに代わって不在を宣言する権限ではない。

2026年8月28日

ケースファイル

ブロック理由は読めた。それでも方針の権限は証明されない

夜間の運用担当者に届いたのは、単なる名前解決失敗ではない。認証済みリゾルバが、分類、説明、組織名、問い合わせ経路を整然と返した。だが、最後の通信路が正しいことと、上流の判定主体が正当な権限を持つことは同じではない。

2026年8月28日
ServiceNow は Armis 向け40億米ドル融資を主に2056年までの社債へ置き換えた

グローバルのクラウドサービストレンド

ServiceNow は Armis 向け40億米ドル融資を主に2056年までの社債へ置き換えた

買収の成否を測る時計は、製品ロードマップだけではない。ServiceNow は Armis の取得に使った6カ月物の融資を返済し、代わりに2028年から2056年まで満期の異なる5本の社債を残した。短い返済期限を越えることには成功したが、統合したセキュリティ事業が利息と元本を上回る価値を生むかという問いは、むしろ長くなった。

2026年8月28日

ケースファイル

証明は通った。それでも分岐は共有されていなかった

美咲の端末では、次のツリーヘッドが必ず前の状態につながり、検証失敗は一度も起きない。別の組織にいる航も、同じように整った履歴を持つ。ただし、同じ利用者名に結び付く公開鍵だけが異なる。ログは証明を壊したのではない。二人の証人を離したのである。

2026年8月28日

ケースファイル

暗号化は成功した。DNS の質問は先に見られていた

RFC 9539 は、再帰リゾルバーと権威サーバーの間に、事前調整なしで DoT または DoQ を持ち込む実験である。受動的な監視から多くの問い合わせを隠せる一方、相手の身元までは保証しない。したがって運用者が管理すべき対象は「TLS が成功したか」ではなく、どの質問がどの経路を通り、いつ平文へ戻り、何が認証されなかったかである。

2026年8月28日

ケースファイル

証明書は新しかった。番号の権限は別の時計で動いていた。

着信側が受け取った PASSporT は署名も証明書パスも正しく、証明書の失効までは数時間あった。だが、発行後に発信番号の割当てが変わっていたとしたらどうか。X.509 上の新しさは証明できても、発行理由となった番号権限が通話時点でも同じだとは限らない。

2026年8月28日

ケースファイル

トークンはサーバーに残った。それでもブラウザーはセッションを使った

調査で持ち出されたアクセストークンは見つからず、リフレッシュトークンも盗まれていなかった。HttpOnly のセッション Cookie をスクリプトが読んだ形跡もない。それでも状態を変える要求は BFF を通り、保護されたサービスへ届いた。欠けていた証拠は秘密の保管ではない。同じオリジンで動く侵害コードが要求を作り、BFF が設計どおり認可情報を加えていた。

2026年8月28日
あなたのためではなかった青信号:NNTP がグループ方針と投稿権限を分けた理由

インターネット史

あなたのためではなかった青信号:NNTP がグループ方針と投稿権限を分けた理由

ニュースグループ一覧の末尾に `y` がある。通常なら「投稿可」を意味する。ところが同じ接続から `POST` を送ると、サーバーは `440 Posting not permitted` と答えられる。NNTP にとって両者は矛盾しない。前者はグループの標準的な扱い、後者はそのクライアントに対する現在の判断だった。

2026年8月28日
外部から見たアドレス:STUN が発見できたが保証できなかったもの

インターネット史

外部から見たアドレス:STUN が発見できたが保証できなかったもの

STUN が返すのは、NAT を越えた一回の Binding 取引で外部サーバーが実際に見た送信元アドレスとポートです。その値は接続候補にはなりますが、恒久的な公開識別子でも、別の相手への到達性を保証する証明でもありません。

2026年8月28日

ケースファイル

証明書が示すのはインターフェースであり、装置全体ではない

複数ポートを持つ制御装置の受入試験で、一枚の証明書に書かれた MAC アドレスだけが「装置 ID」として台帳に登録された。ところが障害時に使う予備ポートは別のアドレスを持つ。切替は正しく、鍵も同じなのに、監視は別装置と判定する。2026年8月公開の RFC 10031は、X.509 でレイヤー2の識別子を表す方法を定めた。どの部品の連続性を装置の連続性と呼ぶかまでは決めていない。

2026年8月28日
Brian Carpenter と、「内側」を証明しなければならない境界

IETF

Brian Carpenter と、「内側」を証明しなければならない境界

ネットワーク図では、工場やキャンパスの外周を一本の線で囲める。ところがパケットには、その線が見えない。Brian Carpenter と Bing Liu が RFC 8799で整理したのは、閉じた環境を名乗る方法ではなく、局所的な意味を持つプロトコルについて、所属、役割、退出、境界処理を機械が確かめるための未完の要件である。

2026年8月28日

ケースファイル

時刻印は鋭くなった。時計の決定権は移らない

変更作業のチェックリストに「UDP 123から319へ」という一行が加わった瞬間、これは単なるポート変更ではなくなる。NIC は PTP イベントを認識して線上に近い時点で時刻印を打てる。その代わり、NTP の送信元ポート無作為化は使いにくくなる。2026年8月の RFC 10030は、こうした利得と制約を明示し、測定精度と時刻源の権限を同じものにしなかった。

2026年8月28日
認証しても再開されなかったコマンド:NNTP がもう一度の要求を求めた理由

インターネット史

認証しても再開されなかったコマンド:NNTP がもう一度の要求を求めた理由

制限されたニュースグループへの要求が `480` で退けられたあと、クライアントは正しく認証されて `281` を受け取る。それでもグループは選択されない。もう一度同じコマンドを送って初めて処理が始まる。NNTP はこの反復によって、身元の確立と、過去の意図を実行する権限とを分離した。

2026年8月28日

ケースファイル

期限が切れたのは通知であって、メールボックスではない

終了したイベントの案内が、翌朝の受信トレイで薄く表示される。予定を探す人には便利な処理だ。しかし、後日会場変更の経緯を確認しようとしたとき、原文まで消えていたら話は違う。IETF が承認したメールの `Expires` フィールドは、この二つを分ける。送信者が有効期限を示すことと、受信者の記録を処分することは、同じ権限ではない。

2026年8月28日
消えたグループより長く残る出生記録――ACTIVE.TIMES が履歴と可用性を分けた理由

インターネット史

消えたグループより長く残る出生記録――ACTIVE.TIMES が履歴と可用性を分けた理由

現在の一覧には選択できるグループがあるのに、その作成記録は残っていない。履歴一覧には別のグループの作成時刻があるのに、現在は選択できない。NNTP はこの食い違いを許した。現在のサービスと、サーバーが保持できた過去は、同じ表ではなかったからだ。

2026年8月28日
ICANN の24時間ルールは書かれた。認証が整うまで時計は動かない

ICANN

ICANN の24時間ルールは書かれた。認証が整うまで時計は動かない

規則の本文に「24時間」と書かれた日と、24時間以内の対応が契約上の義務として始まる日は同じではない。ICANN の登録データポリシーは、認証済みの緊急要請について2時間以内の受領確認と、原則24時間以内の応答を定めた。一方、同じページの実施注記は、要請者を認証するコンセンサスポリシーを ICANN が完全に実施した日に第10.7節が発効するとしている。現在は、時計の文字盤は完成していても、始動条件が満たされていない状態だ。この移行を曖昧にしないためには、発効事実を版・時刻・対象・受付経路と結び付ける「起動証跡」が要る。同時に、認証は身元の確認にとどまり…

2026年8月28日