Network Security– category –
-
Network Security
TLS 1.3移行完全ガイド|古いSSL/TLSを廃止して暗号スイートを安全化するApache・Nginx設定の実践手順
「うちのWebサーバー、まだTLS 1.0や1.1を使っているかもしれない」——そんな不安を抱えながらも、設定変更に踏み切れないインフラ担当者は少なくありません。 TLS(Transport Layer Security)のバージョン管理は、サーバーセキュリティの中でも見落とされ... -
Network Security
ポートノッキングとは?SSHへの不正アクセスを防ぐ隠しポート認証の仕組みとLinux設定ガイド
Linuxサーバーを公開した翌朝、ログを見ると見知らぬIPアドレスからのSSHログイン試行が数百件——そんな光景に心当たりはないでしょうか。攻撃者はインターネット上を常にスキャンしており、22番ポートが開いているサーバーはすぐに標的にされます。 fail2b... -
Network Security
VLAN Hopping攻撃とは?スイッチのセグメント境界を突破する仕組みとネットワーク設計で防ぐ方法
VLANでネットワークを分離したのに、攻撃者が別のセグメントに侵入してしまった。そんな事態が「VLAN Hopping攻撃」によって起きえます。 VLAN(Virtual LAN)はネットワークを論理的に分割し、不要なトラフィックを遮断するセキュリティの基礎インフラで... -
Network Security
ACL(アクセス制御リスト)とは?ルーターとスイッチのパケットフィルタリング設定を現場目線で解説
ルーターやスイッチの設定作業でACLの適用を求められたとき、「名前は聞いたことあるけど、ちゃんと理解できているか自信がない…」と感じたことはありませんか? ACL(アクセス制御リスト)はネットワーク機器が持つパケットフィルタリング機能の基本中の... -
Network Security
SSL/TLS証明書の期限切れ対策|certbotとacme.shでLet’s Encryptを自動更新するLinuxサーバー実践ガイド
「SSL証明書の期限が切れてしまい、社内外のユーザーからサイトにアクセスできないと問い合わせが殺到した」——実際のインシデントとして、こういった事例は決して珍しくありません。更新タスクを手動で管理していると、忙しい時期に見落とすリスクが常につ... -
Network Security
mTLS(相互TLS認証)とは?ゼロトラスト環境でサービス間通信を保護する仕組みと実践ガイド
サービス間のAPI通信はHTTPSで保護しているから安全、と思っていませんか。通常のTLS(HTTPS)は「サーバーが正規のサーバーかどうか」をクライアントが確認する仕組みです。しかし逆に、サーバー側が「このクライアントは本当に正規のサービスか」を確認... -
Network Security
DNSトンネリングとは?C2通信に悪用される仕組みと検知・遮断の実践ガイド
DNSはほぼすべてのファイアウォールで許可されているプロトコルです。その「誰でも通れる抜け穴」を悪用して、マルウェアが外部の攻撃者サーバーと密かに通信する手口がDNSトンネリングです。 ファイアウォールのログにHTTPS通信の痕跡がなくても、外部へ... -
Network Security
UTM(統合脅威管理)とは?仕組み・主要機能・中小企業での選び方を現場目線で解説
「ファイアウォールだけで本当に守れているのか、正直不安だ」――情シス担当が1人しかいない中小企業では、複数のセキュリティ製品を個別に管理する余裕がないのが実情です。 そこで注目されているのがUTM(Unified Threat Management/統合脅威管理)です... -
Network Security
ZTNA(ゼロトラストネットワークアクセス)とは?VPNとの違い・仕組み・中小企業への導入ガイド
リモートワークが当たり前になってから、こんな状況に直面した情シス担当者は多いはずです。 「VPN接続さえすれば、社内の基幹システムにもファイルサーバーにも自由にアクセスできてしまう」「VPNゲートウェイの脆弱性を突かれた認証情報漏洩の事例を見て... -
Network Security
VPNスプリットトンネリングとは?リモートワーク時のセキュリティリスクと正しい設定ガイド
「リモートワーク中はVPNを使っているから安全」——そう思っていませんか?実はVPNの設定次第で、会社のネットワークが深刻なリスクにさらされている可能性があります。 VPNスプリットトンネリングは、業務効率を上げるために使われる便利な機能ですが、設...