Network Security– category –
-
Network Security
DNSフィルタリングとは?マルウェアC2通信の遮断と有害サイトブロックを情シス1人でも実現する実践ガイド
社内のPCがマルウェアに感染したとき、攻撃者は真っ先にDNSを使って指令サーバー(C2)と通信しようとします。HTTPをブロックしても、DNSを放置したままでは感染端末からの情報漏洩を止められません。「ファイアウォールは入れたけど、DNSまで管理できてい... -
Network Security
Bastionホスト(踏み台サーバー)のセキュリティ設計|SSH接続を一元管理して内部ネットワークを守る実践ガイド
社内の複数サーバーに直接SSHでアクセスしている構成をよく見かけます。管理は楽ですが、攻撃者にとっては「どのサーバーも直接狙える」状態です。Bastionホスト(ジャンプサーバー)を設計すれば、SSH接続の入口を一本化して内部ネットワーク全体を守る構... -
Network Security
GeoIPブロッキングの設定と限界|国別IPフィルタリングで不正アクセスを減らす実践ガイド
毎日のようにサーバーのログを眺めると、特定の国のIPアドレスから大量のSSHログイン試行やポートスキャンが飛んでくる光景をよく目にします。「この国からのアクセスはまるごとブロックできないか」と考えたことがある方は少なくないはずです。 GeoIPブロ... -
Network Security
次世代ファイアウォール(NGFW)とは?従来型との違いと企業ネットワーク防御への活用ガイド
ファイアウォールを導入しているのに、社内から不審な大容量アップロードが続いている——そんな場面に遭遇したことはないでしょうか。ポート443経由のHTTPS通信はほとんどの従来型ファイアウォールを素通りします。クラウドストレージへの大量データ送信も... -
Network Security
STPセキュリティ実践ガイド|BPDUガード・ルートガード・PortFastでL2スイッチングの脆弱点を塞ぐ
社内LANを構築したあと「STPってデフォルトで有効だし、そのままで大丈夫でしょ」と放置していませんか。スパニングツリープロトコル(STP)はL2ループを防ぐ重要な仕組みですが、設定を放置すると攻撃者が偽のBPDUフレームを1本送りつけるだけでルートブ... -
Network Security
SASEとは?ゼロトラストとSD-WANを統合する次世代ネットワークセキュリティを現場目線で解説
リモートワークが当たり前になり、クラウドサービスの利用も増えている今、「社内ネットワークの境界で守る」という従来のセキュリティモデルが機能しなくなっています。VPN接続が遅い、支社やリモートワーカーのセキュリティをどう統一するか分からない、... -
Network Security
フォワードプロキシとは?仕組み・Webフィルタリング・ネットワーク出口制御を現場目線で解説
社内のPCがどのWebサイトに接続しているか、全部把握できていますか?マルウェアに感染したPCが攻撃者のサーバーと通信するC2トラフィックのほとんどは、外見上は普通のHTTPやHTTPSアクセスに見えます。出口制御が整っていなければ、不審な通信が流れ続け... -
Network Security
NDR(ネットワーク検知・対応)とは?EDRとの違い・仕組み・中小企業での導入ガイド
社内ネットワークに不審な通信が流れていても、ファイアウォールやエンドポイントのログだけでは気づけないことがあります。「セキュリティ製品は入れているのに、なぜ侵害が見えないのか」と感じるエンジニアは少なくないはずです。 その答えのひとつが、... -
Network Security
Kerberos認証とゴールデンチケット攻撃|Active Directory環境のチケット偽造リスクと防御設計
社内のWindowsサーバーを使っている企業なら、ほぼすべてが依存している認証基盤がKerberos(ケルベロス)です。普段は名前すら意識しないのに、一度攻撃者に突破されると「チケット1枚でドメイン全体を制圧」という最悪の事態になりかねない。それがゴー... -
Network Security
NetFlow・IPFIXでネットワークを可視化する入門ガイド|異常通信・C2通信の検知と中小企業での活用
「社内でどんな通信が流れているかまったくわからない」——そういった状態では、ランサムウェアのC2(コマンド&コントロール)通信が数週間流れていても気づけません。実際、侵害発覚までの平均日数は国内でも50日以上とされており、その多くが内部ネット...