ブログ

最新のアップデートと、厳選したおすすめ。

ClickFix。ユーザー自身がエクスプロイトになるとき、そしてそれを止める方法

ClickFixはユーザーを自分自身への攻撃者に変えます。偽のCAPTCHA、コピー&ペースト、そして悪意あるコードがメモリ上で走り、ディスクには何も残りません。Microsoft Defenderがこの攻撃をどう検知するのか、検知はどこで限界に達するのか、そしてRunMRUハントと4つの防御レイヤーでその隙間をどう埋めるのかを解説します。

管理業務と日常業務を1台のPCで。Game Overです。

CIOにとってテナントが1つでは足りない理由と、2つ目がめったに検討されない理由。Managed Red Tenantは管理業務をオフィス環境からアーキテクチャとして分離し、Managed Dark Tenantは防御が破られてもなお組織が動き続けられるようにします。それが運用モデル、SOCのシグナル、そしてNISG 2026による証明義務にとって何を意味するのかを解説します。

4度のLeader。ISGドイツ調査2026のglueckkanja

ISG Provider Lens®調査2026は、ドイツにおいてglueckkanjaを4つのクアドラントでLeaderに位置づけました。Microsoft Productivity and Business Process ServicesとAzure Managed Servicesの、それぞれLarge MarketとMid Marketです。調査の名称はMicrosoft AI and Cloud Ecosystemに変わり、評価の尺度も移りました。AIとエージェントのワークロードを制御可能なかたちで運用できるかが問われています。

Rising StarからLeaderへ。ISGスイス調査2026のglueckkanja

ISG Provider Lens®調査2026は、スイスにおいてglueckkanjaをMicrosoft AI and Cloud Ecosystemクアドラントの、Azure Managed Services領域とMicrosoft Productivity and Business Process Services領域でLeaderに位置づけました。ベルンでの市場参入から2年、Rising Star選出から1年でのことです。

Outbreak。OpenAI/Hugging Faceの事案が示すこと、示さないこと

AIエージェントがテスト環境から脱出し、ゼロデイを見つけ、別の企業をハッキングする。映画の脚本のようですが、2026年7月に実際に起きました。冷静に位置づける時期です。少しの心理学、2人のセキュリティ専門家、そしてそれが自社の防御にとって何を意味するのかという問いとともに。

LeaderそしてRising Star。ISGサイバーセキュリティ調査2026のglueckkanja

ISG Provider Lens®調査 Cybersecurity 2026は、glueckkanjaをNext-Gen SOC/MDR Services(Midmarket)クアドラントのLeaderに選出しました。Next-Gen SOC/MDR Servicesの全体市場では、当社はRising Starです。ISGは当社の平均を上回る成長、Microsoftセキュリティに関する深い専門性、そしてドイツ国内から提供する24時間365日のSOCを評価しています。

The Holy Trinity:AIが実際に働くために本当に必要なもの

ある製造業の企業が、14,000あるSKUのうちどれが実際に利益を生んでいるのかを知りたいと考えました。答えは3つのシステムの中にありますが、それらは一度もデータを1件たりともやり取りしたことがありません。少し前までは、その答えを得るのに3つの部門、2週間、そして相当な善意が必要でした。2026年初頭からは、AIがこの問いに数分で答えられます。データを走査し、関連を結び、推奨を出す。ただし、アクセスできることが前提です。

Microsoft Frontier Partner:当社もその一員です

最近、Microsoft AI Cloud Partner Programに新たな最高位の称号としてFrontier Partner Badgeが設けられました。Microsoftがこれを授与するのは、ワークプレイスからクラウドプラットフォーム、セキュリティ、そしてAIアプリケーションそのものに至るまで、Microsoftスタック全体でAIプロジェクトを確実に届けられると実績で示した、世界でもごく限られたパートナーだけです。DACH圏でこのグループに属するのは数社にすぎず、当社はそのうちの1社です。

未知のAMOSスティーラーの解剖:アラートから免疫獲得まで数時間

これまで文書化されていなかったAMOSスティーラーの亜種が、macOSエンドポイントを侵害しました。既知のハッシュはなく、公開データベースにC2データもありません。当社のSOCは6層の難読化を解体し、すべての指標を抽出したうえで、業界がこの検体を目にするよりも前に、数時間以内ですべてのSOCのお客様へ保護を配布しました。

Edgeを唯一の社内標準ブラウザーにすべき理由

Chromeを本気で選んだ企業はほとんどありません。独自の同期ロジック、独自のアカウント管理、独自のポリシー画面を抱えたまま、ただそこにあっただけです。一方でMicrosoft Edgeは、すでに動いているインフラ、つまりEntra ID、Intune、Defenderに直接組み込まれます。本記事では、移行がどのようなものか、IntuneのポリシーでどのようにChromeをランディングページへリダイレクトするか、そして2つのブラウザーを並行運用するのをやめると何が不要になるかを紹介します。

必要だったのは管理者アカウント1つだけでした

2026年3月11日、Handalaは79か国の端末を消去しました。そのために必要だったのは、侵害されたIntuneの管理者アカウント1つだけです。マルウェアもエクスプロイトもなく、正規の管理ツールが所有者自身に向けられました。何が起きたのか、なぜそれが通用したのか、そして塞ぐべき2つのアーキテクチャ上の穴について説明します。

6つのAgent。4週間。実際の運用へ。

6社、4週間のビルドフェーズ、6つの動作するAI Agent。これが第1回glueckkanja AI Agent Hackathonの成果です。Kiekert、Dr. Oetker、Eckes-Granini、igefa、lila logistikがCopilot StudioでAgentを構築し、それらは現在すでに本番で稼働しています。そこで何が生まれ、この形式がどのように機能するのかを紹介します。

Exchange AD Split Permissionsを後悔なく導入する

メールボックスをすべてクラウドへ移行済みの組織でも、オンプレミスのExchangeサーバーは動き続けていることが多く、それはActive Directoryにとって過小評価されたセキュリティリスクでもあります。「AD Split Permissions」モデルは、攻撃者がドメイン全体の侵害に悪用しうる広範なADの特権をExchangeから取り除きます。これまで導入が進まなかった主な理由は、管理者に強いるプロセス変更でした。本記事では、まさにそのハードルをスマートに乗り越える方法を紹介します。失われたADのアクセス許可を関連するOUにだけ選択的に再付与するスクリプトを使えば、慣れ親しんだ運用をそのままに、セキュリティ上の効果を余さず得られます。

AuthCodeFix aka ConsentFix

年の瀬を前にConsentFixが現れました。正規の認証フローを悪用して認可コードを盗み出し、事実上Microsoft Entraの鍵を攻撃者に渡してしまう巧妙なOAuthベースの攻撃です。条件付きアクセスがあってもなぜ通ってしまうのか、ログにどんな痕跡が残るのか、そして守る側が実害の出る前にどう検知し止められるのかを解きほぐします。

サイバー攻撃を防ぐ:ITの構造で企業がレジリエンスを築く方法

土曜日の朝、ドイツのどこか。多くの人にとって週末が始まったばかりのその時間に、当社のチームはあるお客様のシステムで最初の警告に気づきます。ただごとではない挙動で、すぐに警報が鳴り響きました。手早く分析すると疑いは確信に変わります。ランサムウェアです。ごく短い時間で中核のシステムが侵害されました。そこから始まるのは時間との競争です。システムを守り、重要な領域を切り離し、そのうえで復旧に取りかかります。

世界でも最初の一社として:glueckkanjaのSecurity Copilot Agents

glueckkanjaはMicrosoft Security Store Previewの最初のパートナーの一社であり、提供開始にあたりSecurity、Entra、Intune、Purview向けにMicrosoftネイティブなSecurity Copilot Agentsを10種類そろえました。これらのAgentはお客様と密に協力しながら開発され、当初からセキュリティの現場で実際に起きている課題に合わせて作られています。シームレスに統合され、エンタープライズでの利用に耐え、セキュリティ運用をより簡単に、より速くするために作られたものです。

Global Secure Access Unlocked

本稿では、Microsoft Global Secure Accessが当社のManaged Red Tenantでセキュリティと制御をどう高めるのかを取り上げます。Entra Internet AccessとPrivate Accessを使えば、管理者セッションを保護し、ゼロトラストを徹底し、クラウドとオンプレミスのリソースへのアクセスを整理できます。実際のユースケースとアーキテクチャの解説を通じて、M365環境を効果的に守る方法を示します。

2025年にエージェント対応であるために堅牢なインフラが必要な理由

Microsoft 365 Copilot Agentsが本当の価値を生む前に、土台が固まっている必要があります。整理されたデータ、適切なアクセス権、そして信頼できるインフラです。本稿では、データ品質がAIの成果を左右する理由を説明し、過剰共有やサイロ化といったリスクを取り上げ、M365環境を安全かつコンプライアンスに適合し、スケールするエージェント対応の状態にするための10の実践的なステップを示します。

次のレベルのAzure IaC:Azure Verified Modules

Infrastructure-as-Code(IaC)、とりわけTerraformを用いたIaCは、当社のAzure Foundationの中核をなす要素であり、あらゆるクラウド移行の土台でもあります。IaCを体系的に使えば、クラウドサービスの導入も新しい製品の開発も速くなります。ここで浮かぶのが次の問いです。どこから始めるのが一番よいのでしょうか。

Akira Stealerの内側: モジュール型スティーラーの完全な技術分析

始まりはMicrosoft 365のDefenderアラート1件でした。マルウェアもシグネチャも検出されず、騒ぎにもなりませんでした。ノイズの中のささやきが1つあっただけです。そこから明らかになったのは、数か月に及ぶ認証情報の窃取でした。外科手術のように正確で、静かで、ほとんど目に見えないものでした。当社のCSOCがこの静かな兆候を全面的な対応へと変えた経緯をご紹介します。お客様が制御を失っていたことに気づく前に、それを取り戻しました。

ウィーン。Microsoft。当社。techConference 2025にて。

クラウドがオーストリアに上陸したら何が起きるのでしょうか。技術の意思決定者、サイバーセキュリティの先駆者、Microsoftのプロが一堂に会したら、どうなるのでしょうか。そこにあるのがtechConferenceであり、当社はその中心にいます。Platinum Partnerとしてだけでなく、ブースとセッションを構えるだけでもありません。新しいMicrosoftクラウドリージョン オーストリアの仮想化分野における公式ローンチパートナーとしても参加します。

四度目の栄冠。glueckkanjaが再びISGのLeaderに

ISG Provider Lens™調査2025は、glueckkanjaをManaged Services for AzureとMicrosoft 365 Servicesの両部門で改めてLeaderと認定しました。受賞はMidmarketとLarge Accountsという二つの市場セグメントの双方に及びます。ここ数年の流れが裏づけられたかたちです。Microsoft環境の標準化、自動化、スケーリングに本気で取り組むなら、glueckkanjaは避けて通れません。

glueckkanja、引き続き世界トップ5のMSSPに

Microsoft Security Excellence Awardsは、業界で最も重要な賞のひとつです。サンフランシスコで開催されたRSA Conference 2025でも、革新性、サービス品質、そして献身によって基準を打ち立てたパートナーが表彰されました。glueckkanjaが2025年も「Security MSSP of the Year Awards」のファイナリストに選ばれたことを大変うれしく思います。これはチーム全体が日々積み重ねてきた仕事に対する力強い評価です。

システムが止まったとき、計画の実力が明らかになります

現代のITはつながり合い、分散し、複雑です。そして多くの場合、思っている以上に脆弱です。ビジネス継続とディザスタリカバリはもはやITの贅沢品ではなく、レジリエンスの前提条件です。問われているのは何かが起きるかどうかではありません。起きたときにどれだけ備えられているかです。

Hello Clöud

いまオーストリアの企業は転換点に立っています。デジタル化はますます速度を上げています。それにともなってITセキュリティ、スピード、柔軟性への要求も高まり、コストや規制のハードル、新技術の導入に関する課題も大きくなっています。

'23、'24、'25 三連覇を達成しました

glueckkanjaはSecurity MSSP of the Year Awardsで再びファイナリストに選ばれ、4月にサンフランシスコのRSA Conferenceで表彰される世界有数のManaged Microsoft Securityプロバイダーに再び名を連ねました。3年連続でサイバーセキュリティ分野の最優秀パートナーに数えられたことは、他に例を見ない歩みです。

Compliant Device Bypass - 知っておくべきことのすべて

本記事では、glueckkanjaのMVPであるFabian Bader、Chris Brumm、Thomas NaunheimがMicrosoft Intune Company PortalのCompliant Device Bypassについて詳しく解説します。追加の調査により、この潜在的な脅威を検知し対応するための手法を見つけ出しました。攻撃対象領域を減らすための条件付きアクセスの指針と、影響範囲(blast radius)の詳細もあわせてご紹介します。

Microsoft 365 Copilotを安全に導入する: 押さえておくべきこと

2025年も人工知能、とりわけMicrosoft 365 Copilotは中心的なテーマであり続けます。多くの企業がこの技術のパイロット導入や本格導入を控えています。自社もそのひとつという場合に備えて、事前に確認または実施しておくべき重要な前提を整理しました。とりわけ重要なのは、安全な導入を確実にするために、セキュリティとデータ保護の観点をしっかり検討することです。本記事では、Microsoft Copilotを最大限に活用するために何が要点になるのかをご説明します。