-
Network Security
フォワードプロキシとは?仕組み・Webフィルタリング・ネットワーク出口制御を現場目線で解説
社内のPCがどのWebサイトに接続しているか、全部把握できていますか?マルウェアに感染したPCが攻撃者のサーバーと通信するC2トラフィックのほとんどは、外見上は普通のHTTPやHTTPSアクセスに見えます。出口制御が整っていなければ、不審な通信が流れ続け... -
Glossary News
APIセキュリティとは?REST APIを狙う攻撃手法と防御策を現場目線で解説
「うちのAPIはHTTPS化しているから大丈夫」と思っていませんか。実際には認証の抜け穴・過剰なデータ返却・レート制限の欠如など、HTTPSだけでは防げない脆弱性が多数存在します。 スマートフォンアプリ、クラウドサービス、社内の業務システム。あらゆる... -
Network Security
NDR(ネットワーク検知・対応)とは?EDRとの違い・仕組み・中小企業での導入ガイド
社内ネットワークに不審な通信が流れていても、ファイアウォールやエンドポイントのログだけでは気づけないことがあります。「セキュリティ製品は入れているのに、なぜ侵害が見えないのか」と感じるエンジニアは少なくないはずです。 その答えのひとつが、... -
Network Security
Kerberos認証とゴールデンチケット攻撃|Active Directory環境のチケット偽造リスクと防御設計
社内のWindowsサーバーを使っている企業なら、ほぼすべてが依存している認証基盤がKerberos(ケルベロス)です。普段は名前すら意識しないのに、一度攻撃者に突破されると「チケット1枚でドメイン全体を制圧」という最悪の事態になりかねない。それがゴー... -
Security Basics
認証方式の種類と仕組み|パスワード・証明書・生体認証・OTPを現場目線で比較
「うちのシステム、パスワードだけで本当に大丈夫なのか?」 社内システムや業務アプリのセキュリティを見直そうとしたとき、まず突き当たるのが「認証をどう強化するか」という壁です。 パスワード認証、電子証明書、生体認証、ワンタイムパスワード——何... -
Network Security
NetFlow・IPFIXでネットワークを可視化する入門ガイド|異常通信・C2通信の検知と中小企業での活用
「社内でどんな通信が流れているかまったくわからない」——そういった状態では、ランサムウェアのC2(コマンド&コントロール)通信が数週間流れていても気づけません。実際、侵害発覚までの平均日数は国内でも50日以上とされており、その多くが内部ネット... -
Glossary News
マルバタイジング(Malvertising)とは?正規広告経由でマルウェアに感染する仕組み・被害例・対策をわかりやすく解説
セキュリティが強固なはずの大手ニュースサイトやまとめサイトを閲覧しただけで、マルウェアに感染したという報告が増えています。心当たりのない不審サイトには近づいていないのに、なぜ感染するのか。 その答えが「マルバタイジング(Malvertising)」に... -
Network Security
スイッチングセキュリティ実践ガイド|Port Security・DHCP Snooping・DAIでL2スイッチを堅牢化する
社内ネットワークのセキュリティ強化を進める中で、ファイアウォールやVPN、多要素認証を整備してきた情シス担当者は少なくないでしょう。しかし、それらの「土台」にあるL2スイッチ(レイヤー2スイッチ)の設定は後回しになっていませんか? スイッチは社... -
Security Basics
ISMS(情報セキュリティマネジメントシステム)とは?ISO 27001との関係・認証取得の流れと中小企業での活用をわかりやすく解説
「ISMSの認証って取るべき?」「ISO 27001はうちには関係ない話では?」——セキュリティ体制を整えようとしたとき、こうした疑問にぶつかる情シス担当者は多いはずです。 ISMSは大企業だけのものではありません。その考え方を取り入れるだけで、属人的なセ... -
Glossary News
LOLBins(Living off the Land)攻撃とは?合法ツールを悪用するステルス攻撃の仕組みと防御策
「うちにはウイルス対策ソフトが入っているから大丈夫」と思っていませんか。残念ながら、現代の攻撃者はその安心感を逆手に取っています。LOLBins(Living off the Land)攻撃は、WindowsやLinuxに標準搭載された正規ツールをそのまま使って侵害を進める...