Network Security– category –
-
Network Security
GeoIPブロッキングの設定と限界|国別IPフィルタリングで不正アクセスを減らす実践ガイド
毎日のようにサーバーのログを眺めると、特定の国のIPアドレスから大量のSSHログイン試行やポートスキャンが飛んでくる光景をよく目にします。「この国からのアクセスはまるごとブロックできないか」と考えたことがある方は少なくないはずです。 GeoIPブロ... -
Network Security
次世代ファイアウォール(NGFW)とは?従来型との違いと企業ネットワーク防御への活用ガイド
ファイアウォールを導入しているのに、社内から不審な大容量アップロードが続いている——そんな場面に遭遇したことはないでしょうか。ポート443経由のHTTPS通信はほとんどの従来型ファイアウォールを素通りします。クラウドストレージへの大量データ送信も... -
Network Security
STPセキュリティ実践ガイド|BPDUガード・ルートガード・PortFastでL2スイッチングの脆弱点を塞ぐ
社内LANを構築したあと「STPってデフォルトで有効だし、そのままで大丈夫でしょ」と放置していませんか。スパニングツリープロトコル(STP)はL2ループを防ぐ重要な仕組みですが、設定を放置すると攻撃者が偽のBPDUフレームを1本送りつけるだけでルートブ... -
Network Security
SASEとは?ゼロトラストとSD-WANを統合する次世代ネットワークセキュリティを現場目線で解説
リモートワークが当たり前になり、クラウドサービスの利用も増えている今、「社内ネットワークの境界で守る」という従来のセキュリティモデルが機能しなくなっています。VPN接続が遅い、支社やリモートワーカーのセキュリティをどう統一するか分からない、... -
Network Security
フォワードプロキシとは?仕組み・Webフィルタリング・ネットワーク出口制御を現場目線で解説
社内のPCがどのWebサイトに接続しているか、全部把握できていますか?マルウェアに感染したPCが攻撃者のサーバーと通信するC2トラフィックのほとんどは、外見上は普通のHTTPやHTTPSアクセスに見えます。出口制御が整っていなければ、不審な通信が流れ続け... -
Network Security
NDR(ネットワーク検知・対応)とは?EDRとの違い・仕組み・中小企業での導入ガイド
社内ネットワークに不審な通信が流れていても、ファイアウォールやエンドポイントのログだけでは気づけないことがあります。「セキュリティ製品は入れているのに、なぜ侵害が見えないのか」と感じるエンジニアは少なくないはずです。 その答えのひとつが、... -
Network Security
Kerberos認証とゴールデンチケット攻撃|Active Directory環境のチケット偽造リスクと防御設計
社内のWindowsサーバーを使っている企業なら、ほぼすべてが依存している認証基盤がKerberos(ケルベロス)です。普段は名前すら意識しないのに、一度攻撃者に突破されると「チケット1枚でドメイン全体を制圧」という最悪の事態になりかねない。それがゴー... -
Network Security
NetFlow・IPFIXでネットワークを可視化する入門ガイド|異常通信・C2通信の検知と中小企業での活用
「社内でどんな通信が流れているかまったくわからない」——そういった状態では、ランサムウェアのC2(コマンド&コントロール)通信が数週間流れていても気づけません。実際、侵害発覚までの平均日数は国内でも50日以上とされており、その多くが内部ネット... -
Network Security
スイッチングセキュリティ実践ガイド|Port Security・DHCP Snooping・DAIでL2スイッチを堅牢化する
社内ネットワークのセキュリティ強化を進める中で、ファイアウォールやVPN、多要素認証を整備してきた情シス担当者は少なくないでしょう。しかし、それらの「土台」にあるL2スイッチ(レイヤー2スイッチ)の設定は後回しになっていませんか? スイッチは社... -
Network Security
NTPセキュリティ完全ガイド|時刻改ざん攻撃の仕組みとchronydで実現する認証・監視設定
サーバー管理を担当していると、NTP(Network Time Protocol)の存在を意識するのは「時刻がずれてアラートが出たとき」だけ、という方も多いのではないでしょうか。 実は、NTPは攻撃者にとって格好の標的になり得るプロトコルです。時刻を数分ずらすだけ...