tomohiro– Author –
-
Network Security
次世代ファイアウォール(NGFW)とは?従来型との違いと企業ネットワーク防御への活用ガイド
ファイアウォールを導入しているのに、社内から不審な大容量アップロードが続いている——そんな場面に遭遇したことはないでしょうか。ポート443経由のHTTPS通信はほとんどの従来型ファイアウォールを素通りします。クラウドストレージへの大量データ送信も... -
Security Basics
攻撃対象領域(アタックサーフェス)とは?企業のデジタルリスクを可視化する管理実践ガイド
「どこを守れば十分なのか」——情シス担当者なら一度は感じたことがある問いです。ファイアウォールを設定し、パスワードポリシーを整え、バックアップも取っている。それなのになぜか、「もし攻撃されたらどうなるか」という不安が消えません。 その不安の... -
Vulnerability
一括代入(Mass Assignment)脆弱性とは?Webフレームワークの危険な設定と防御手順をわかりやすく解説
開発者が「手間を省くために」と使ったコードが、攻撃者に管理者権限を手渡してしまう—そんな事故は決して他人事ではありません。 一括代入(Mass Assignment)脆弱性は、Ruby on Rails・Laravel・Djangoなど主要なWebフレームワークで発生しやすく、適切... -
Security Basics
情報漏洩とは?原因・経路・事例・対策をわかりやすく解説
「もし顧客データが外部に漏れてしまったら?」そんな不安を抱えながらも、何から手をつければよいかわからないまま日々の業務に追われている情シス担当者は少なくありません。 情報漏洩は大企業だけの問題ではありません。中小企業でも毎年多くの事故が発... -
Network Security
STPセキュリティ実践ガイド|BPDUガード・ルートガード・PortFastでL2スイッチングの脆弱点を塞ぐ
社内LANを構築したあと「STPってデフォルトで有効だし、そのままで大丈夫でしょ」と放置していませんか。スパニングツリープロトコル(STP)はL2ループを防ぐ重要な仕組みですが、設定を放置すると攻撃者が偽のBPDUフレームを1本送りつけるだけでルートブ... -
Glossary News
ラテラルムーブメント(横移動)とは?内部ネットワークを侵食する攻撃手口と防御策を現場目線で解説
ファイアウォールを突破した後、攻撃者がまず行うのは「横移動」だ。最初に侵害した端末から、別のサーバー・別のアカウントへとじわじわ侵食域を広げる。境界防御だけでこれを防ぐのは難しい。 ランサムウェア被害の多くで共通するのは、「気づいた時には... -
Vulnerability
ビジネスロジック脆弱性とは?自動スキャナが見落とす業務フロー上の欠陥と対策を現場目線で解説
自社のECサイトや社内システムに自動スキャナをかけて「問題なし」と出た。WAFも導入している。それでも、攻撃者が業務フローの抜け穴を使って価格を改ざんしたり、クーポンを何度も使い回したり、他の社員のデータにアクセスしたりできてしまう——そんなケ... -
Network Security
SASEとは?ゼロトラストとSD-WANを統合する次世代ネットワークセキュリティを現場目線で解説
リモートワークが当たり前になり、クラウドサービスの利用も増えている今、「社内ネットワークの境界で守る」という従来のセキュリティモデルが機能しなくなっています。VPN接続が遅い、支社やリモートワーカーのセキュリティをどう統一するか分からない、... -
Security Basics
情報資産の分類とラベリング|機密レベルの設定から廃棄まで情シスが整備すべき管理体制
「顧客名簿はどのフォルダに入っていますか」——入社したばかりの社員にそう聞かれて、すぐ答えられる組織はどのくらいあるでしょうか。重要なデータが社内のあちこちに散在し、誰が何にアクセスできるかも曖昧なまま業務が進んでいる。そういった状態は、... -
Security Basics
エンドツーエンド暗号化(E2EE)とは?仕組み・ビジネス活用・管理上の注意点をわかりやすく解説
「このメッセージはサービス運営会社に読まれているのか?」「クラウドに保存したファイルは本当に守られているのか?」 セキュリティを意識し始めた情シス担当者から、こういった疑問をよく聞きます。その答えを左右する技術が、エンドツーエンド暗号化(...