# CloudNative BLOGs > 株式会社クラウドネイティブの技術ブログ ## サイト概要 株式会社クラウドネイティブが運営する技術ブログです。ゼロトラスト、SaaS セキュリティ、AI、クラウドネイティブ技術に関する最新情報、技術解説、導入事例、イベントレポートを発信しています。 ## カテゴリ - [AI](https://blog.cloudnative.co.jp/category/ai/): AIカテゴリの記事一覧 - [SaaS](https://blog.cloudnative.co.jp/category/saas/): SaaSカテゴリの記事一覧 - [セキュリティ](https://blog.cloudnative.co.jp/category/security/): セキュリティカテゴリの記事一覧 - [コラム](https://blog.cloudnative.co.jp/category/column/): コラムカテゴリの記事一覧 - [働き方](https://blog.cloudnative.co.jp/category/workstyle/): 働き方カテゴリの記事一覧 - [イベント](https://blog.cloudnative.co.jp/category/event/): イベントカテゴリの記事一覧 - [その他](https://blog.cloudnative.co.jp/category/other/): その他カテゴリの記事一覧 ## 主要記事(最新 20 件) - [読み取りはAIに、確定は人に——経理が引いた一本の線](https://blog.cloudnative.co.jp/articles/line-parse-ai-confirm-human/): 経理にAIを取り入れるとき最初に悩むのは「どこまで任せるか」。請求書処理を読み取りと確定に分け、読み取りはAI・最終承認は人と線を引いた実体験から、任せた範囲と承認した範囲を明示することがそのまま内部統制になる、という考え方を紹介します。 - [「パスキーにしたのに破られた」その手法。Vaultjacking/パスキー登録ヴィッシングに学ぶセキュアなパスキー設計](https://blog.cloudnative.co.jp/articles/passkey-enrollment-sync-recovery-hardening-2026/): パスキーが攻撃されています。その手法を学び、組織のパスキーをセキュアにする方法を学びましょう。Vaultjackingの同期層攻撃、O-UNC-066のEntra登録ヴィッシング、Google Cloud Authenticatorの構造を一次情報で整理し、情シスの設計・監視の要点を解説します。 - [Claude Tag に脆弱性レポートの CVE を自動解説させる仕組みを作った話](https://blog.cloudnative.co.jp/articles/claude-tag-cve-auto-explanation/): CVE 番号は分かるのに「結局これは何で、うちは急ぐのか」を毎回調べ直して時間が溶ける——その“読み始め”を、Slack 常駐の Claude Tag に肩代わりさせてみました。鍵になったのは、一次情報ベースで書かせて確認できないことは「未確認」と明示させるプロンプト設計。自律トリガー最小1時間の壁にぶつかりつつ、「急ぎは人が直接メンション・それ以外はスタンプで解説予約して毎朝のスイープで回収」という現実解にたどり着くまでを、コストと統制の考え方も含めて残した実践記です。 - [NetskopeのログをMicrosoft Sentinelに取り込む — 新コネクタ「Netskope Alerts and Events」接続手順](https://blog.cloudnative.co.jp/articles/connect-netskope-sentinel/): 本稿では、NetskopeのAlertや各種EventsをMicrosoft Sentinelへ取り込む方法を、APIプル方式を中心に接続手順・コネクタ比較・保持設定まで詳しく解説し、SaaS担当者やセキュリティチームの導入支援を目的としています。 - [2026年夏、なぜUSBメモリのリスクが再燃しているのか考えてみた](https://blog.cloudnative.co.jp/articles/usbmemory-incident/): セキュリティカテゴリの記事 - [SaaS管理で何に困っているのか分からないとき、最初に見るべきポイント](https://blog.cloudnative.co.jp/articles/saas-management-first-points/): SaaSが増えてきたものの、何が問題なのかうまく言語化できない。そんな状態から抜け出すために、管理責任、権限、台帳、申請フロー、例外運用の5つの観点で、最初に見るべきポイントを整理します。 - [社会人2年目、クラウドネイティブに入社しました☝️](https://blog.cloudnative.co.jp/articles/cloudnative-entry-ryusei/): クラウドネイティブ運用支援チームに入社した新人が、Slack・Notion・Glean・Claudeなど初体験ツールの使い方やフルリモート・フレックス勤務で感じた驚き・不安・感動を率直に語り、同じくキャリア初期のエンジニアに向けた実践的な入社レポートです。 - [自社の Okta がどのセルにあるか、3分で確認する方法](https://blog.cloudnative.co.jp/articles/check-okta-cell-quickly/): Oktaテナントのセル名を確認する手順を解説します。 - [CIAMとは?認証基盤での役割と、自社社員向けIdPの外部ID機能/専業CIAMの選び方【2026】](https://blog.cloudnative.co.jp/articles/ciam-role-authentication-choice/): 顧客向けID管理(CIAM)の概要と、社内IdPの外部ID機能とAuth0・Okta・PingOneなど専業CIAMの選択ポイントを、要件整理と製品比較を交えてPM向けに解説します。 - [クラウドネイティブに入社しました! 〜一人情シスから、チームで挑む課題解決](https://blog.cloudnative.co.jp/articles/cloudnative-entry-hiroki/): 株式会社クラウドネイティブにPMとして入社したヒロキが、営業・情シス経験から得た視点で、チームでの課題解決への想いと今後の挑戦を語り、IT業界で成長したい読者や同業者に役立つ内容です。 - [外部公開レポートの数字を、情シスの社内説明にどう使うか](https://blog.cloudnative.co.jp/articles/security-report-internal-explanation/): 外部公開レポートの数字は、不安をあおるためではなく、社内で優先順位をそろえるために使うと伝わりやすくなります。IPA、警察庁、JPCERT/CC、Verizon、IBMなどの資料を、情シスの社内説明にどう活用できるかを整理します。 - [誰もが稼げる課金Webサービスを作れる時代に?Cloudflare「Monetization Gateway」が示す“機械が支払うインターネット”](https://blog.cloudnative.co.jp/articles/cloudflare-monetization-gateway-x402-stablecoin-agent-payment/): Cloudflareが発表したMonetization Gatewayを起点に、x402プロトコルとステーブルコインの基礎、日本の制度動向と請求書払い文化との接続、AIエージェントに支払い権限を与える際の統制設計までを整理します。 - [NHIの脆弱性に組織はどう向き合うか](https://blog.cloudnative.co.jp/articles/addressing-nhi-vulnerabilities/): NHI(Non-Human Identity)の脆弱性を平文保存・過剰な認可など5つに整理し、OWASPのASIとNIST CSF 2.0の6機能で対応を解説します。Wizで対応できる範囲とガバナンスでしか埋められない統治領域を示し、実務向けチェックシートも紹介します。 - [Intune Suite が Microsoft 365 E3 / E5 に追加!追加される機能と提供時期を解説](https://blog.cloudnative.co.jp/articles/intune-suite-in-microsoft-365-e3-e5/): SaaSカテゴリの記事 - [AWS Blocks で週次 Slack 通知を実装し、ローカル検証から段階デプロイまで動かす](https://blog.cloudnative.co.jp/articles/38f3617f2dbe8040/): AWSカテゴリの記事 - [IntuneでMicrosoft 365 Apps を ODT × Win32 で配布する手順を解説! 再パッケージ不要で運用負荷軽減](https://blog.cloudnative.co.jp/articles/intune-deploy-microsoft-365-apps-odt-win32-guide/): Intune管理者向けに、Microsoft 365 Apps を Office Deployment Tool と組み合わせて Win32 アプリとして配布し、再パッケージ不要で運用負荷を軽減する手順と検証ポイントを具体的に解説しています。 - [Jamf Connect はまだ必要?WWDC 2026後のPlatform SSOとmacOSログイン設計を整理する](https://blog.cloudnative.co.jp/articles/WWDC26-PlatformSSO-JamfConnect/): WWDC 2026で大幅強化されたPlatform SSOを踏まえて、「Jamf Connectはまだ必要か?」をmacOSログイン設計の観点から整理して解説します。 - [Microsoft 365 Copilotの新機能:Copilot Cowork GAと従量課金(Copilot Credits)の設定を理解する](https://blog.cloudnative.co.jp/articles/microsoft-365-copilot-cowork-ga-usage-based-billing/): Microsoft 365 CopilotのCopilot Coworkが一般展開となり従量課金(Copilot Credits)が開始されたため、従量制課金設定手順をIT管理者向けに解説します。 - [情シスが役員や上司に出す稟議書はどう書くべきか](https://blog.cloudnative.co.jp/articles/security-investment-approval-guide/): 情シスがセキュリティ施策を役員や上司に説明する際、稟議書に何を書けば伝わりやすいのか。背景、課題、業務影響、運用体制、費用対効果の整理方法を解説します。 - [コンサルタントを入れたのに、現場が苦しくなるのはなぜか](https://blog.cloudnative.co.jp/articles/consultant-genba-kurushikunaru-naze/): コンサルタントを入れても現場が楽にならない。そんなときは、提案の中身だけでなく、誰と話し、何を前提にしているかを見直したい。現場を見ない支援と、現場に届く支援の違いを整理します。 ## 詳細情報 - [全記事一覧](https://blog.cloudnative.co.jp/llms-full.txt): 全記事のURL、カテゴリ、タグ、公開日、著者、概要