最新記事一覧
ファイル転送管理ソリューション「GoAnywhere MFT」に脆弱性が見つかり、約800のインスタンスにパッチが未適用であることが判明した。
()
サイバー攻撃に限らず物事には始まりと終わりがある。侵入における「起点」で留意すべきポイントと、それでもやられてしまった場合の「終点」でどのような手を講じ、どう動くべきかを説いた。
()
Microsoftは、オープンソースのプログラミング言語の最新版「TypeScript 5.3」を公開した。
()
Offensive Securityは、セキュリティ専門家向けに設計されたKali Linuxの最新版「Kali Linux 2023.4」を公開した。AWSとAzureのマーケットプレースに向けた「Kali Linux AMD64」と「Kali Linux ARM64」を発表している。
()
ウイングアーク1stは、同社のデータマネジメントサービス「Dataring」に、スモールデータを収集して分析精度を高める機能「Dataring SmallData Manager」を追加した。
()
GitHubは2023年2月28日(米国時間)、公式ブログで「GitHub Codespaces」が役立つ活用シーンや便利な機能を紹介した。
()
第4回は、Pythonでストリーミング型のgRPCサービスを開発してみます。ここでは、幾つかあるストリーミング型のうち、サーバからの複数レスポンスとなるサーバサイドストリーミングを実装してみます。
()
企業の拠点間、あるいは拠点と外部を結ぶ「VPN(Virtual Private Network)」の構築において、ネックになるのが「VPNルーター」の価格である。バッファローのVPNルーター「VR-U300W」「VR-U500X」は、中小企業や中小規模の拠点への導入に焦点を当てることで税込み5〜6万円程度という手頃な価格を実現した。商品担当者へのインタビューを通して、その魅力に迫る。
()
テレワークとオフィスワークを組み合わせる「ハイブリッドワーク」では、従業員同士のデータ共有など課題が多々ある。その解決に役立つのがSynologyのNAS「DiskStation DS923+」だ。その特徴をチェックしていこう。
()
サイバネットシステムは、クラウドCAE環境の最新版「サイバネットCAEクラウド3.0」の販売を開始した。Webブラウザアクセスオプションの提供や多要素認証への対応などで、使いやすさと安全性が向上している。
()
システム構築、運用の自動化を担う「IaC(Infrastructure as Code)」を実現するソフトウェアは多くの種類が存在します。本連載では注目のIaCソフトウェア製品を7つ列挙し、それぞれの特徴などを比較して紹介します。ぜひ選ぶ際の参考にしてみてください。
()
ASUS JAPANは、ハイスペック仕様のWi-Fi 6対応ゲーミング無線LANルーター「ROG Rapture GT-AX11000 Pro」を発表した。
()
レンタルサーバやホスティング、EC支援など幅広く事業を展開するGMOペパボ。OpenStack、ベアメタル環境、クラウドとITインフラの変遷を反映したような同社のインフラ構成において、セキュリティ対策にどう取り組んでいるのか。@ITが2022年9月に開催した「Cloud Native Week 2022秋」でGMOペパボの山下和彦氏が紹介した。
()
CISAは「既知の悪用された脆弱性カタログ」にGoogle ChromeやiOSなどに存在する21個の脆弱性を追加した。確認の上、必要に応じてアップデートや緩和策を適用することが望まれる。
()
大規模サービスを展開する国内ITベンダー6社による「6社合同SRE勉強会」が2022年3月12日に開催された。ディー・エヌ・エー(以後、DeNA)は「Public CloudのさまざまなDeNA的管理手法」と題し、ほとんどのサービスをパブリッククラウド上で運用している同社における「コスト管理」と「セキュリティ管理」のための取り組みを紹介した。
()
QNAPはUPnPでのポート開放を利用しない方がいいとアドバイスした。QNAPは同プロトコルの問題点について指摘しつつ、これを悪用したサイバー攻撃が発生していると解説している。
()
Kubernetesやクラウドネイティブをより便利に利用する技術やツールの概要、使い方を凝縮して紹介する連載。今回は、Istioの環境構築と実践ポイントを説明します。
()
Kubernetesやクラウドネイティブをより便利に利用する技術やツールの概要、使い方を凝縮して紹介する連載。今回は、近年注目を集める「サービスメッシュ」と、そのツールとして人気の高い「Istio」について解説します。
()
「Exchange Server」を狙う攻撃の活発化によって、Exchange Serverのセキュリティ強化に注力する重要性が高まった。Exchange Serverを保護する方法とは。
()
独自開発のチップ「RP2040」を搭載したマイコンボード「Raspberry Pi Pico」でArduino IDEをテスト。
()
小型ボードコンピュータ「Raspberry Pi(ラズパイ)」を使って、低コストかつ現場レベルでIoT(モノのインターネット)を活用する手法について解説する本連載。第9回では、前回紹介したラズパイで制御するAGVについて、その構造や制御プログラムについて説明する。サンプルコードもあるよ!
()
ファイアウォールや画面転送プロトコル、VRAMの設定によっては、「VMware Horizon」の仮想デスクトップが利用できなくなる「ブラックスクリーン」問題が発生することがある。これらの問題を説明する。
()
すでにマイコンを使い込まれている上級者向けの技術解説の連載「ハイレベルマイコン講座」。今回は新しいプロジェクトの開始から動作させるまでの手順について解説。その中でも、推論アルゴリズムをAIプロジェクトにインポートして解析する工程について詳しく解説する。
()
トヨタ自動車は2020年10月22日、レクサスブランド初の電気自動車(EV)市販モデル「UX300e」に限定販売を発表。価格は580万円からで、航続距離はWLTCモードで367kmを実現するという。
()
Azure Active Directory(Azure AD)の「アプリケーションプロキシ」はリモートデスクトップサービスの発行をサポートしています。2020年7月からは「リモートデスクトップWebクライアント」のサポートがパブリックプレビューとして開始されました。
()
ASUS JAPANは、Wi-Fi 6接続に対応した無線LANルーター「RT-AX86U」を発売する。
()
ASUS JAPANは、RGBライティングを採用した無線LANルーター「RT-AX82U」を8月21日に発売する。
()
本連載の読者なら、テレワークで起きがちな問題や気をつけるべき点などはすでに十分ご存知かと思います。そこで今回は読者で最も多いと思われる「中級以上」の方ならではのリスクをご紹介します。「そう言えば数年前にいじったきりだなあ」というルーターを、そのまま使っていませんか?
()
Aqua Security Softwareは、コンテナ環境を標的にした「kinsing」マルウェア攻撃の脅威について、レポートを発表した。Docker APIポートの設定ミスにつけ込み、多数のコンテナに感染しながら、仮想通貨の発掘を試みる攻撃だ。クラウドネイティブ環境では何に気を付ければよいのかもまとめている。
()
総務省主導のIoT機器向けセキュリティチェック「NOTICE」開始から1年、民間のセキュリティは、一体国からどう見えているのか――。セキュリティ専門家の徳丸浩氏と総務省サイバーセキュリティ統括官室の赤阪晋介氏による対談。後編では、NOTICEの結果から見えた日本企業の“危うい現実”と、取り組みの今後について詳しく聞いた。
()
スイッチの種類としてマネージドスイッチ、アンマネージドスイッチ、スマートスイッチがある。それぞれ機能的な違いがあり、管理者に求められるスキルも異なる。違いを具体的に解説する。
()
筆者の3人いる子どものうち、一番上はもう大学2年生。遠方で1人暮らしをしています。大学入学時に必要ということでWindows 10のノートPCを買い与えました。PCは高校時代から使っていますが、Windowsに詳しいというわけではありません。今回は、PCの安定運用のために筆者が用意した、日常的な更新の簡素化とリモートメンテナンス環境について紹介します。Windowsを使い慣れていて、来春、大学生を遠方に送り出す予定がある親御さんには、参考になるかもしれません。
()
不定期でお届けする、海で使えるさまざまなIT機器を取り上げる本連載。今回は令和の時代で主流となりつつある「スマートフォンで電子海図と航法支援」について取り上げる。
()
今回から、光トランシーバーについて解説する。データセンター、コンピュータや工場内ネットワークで使用される80km程度以下の中短距離光リンクを中心に、ストレージ、ワイヤレスやアクセス通信ネットワークなど、多様なアプリケーションで使用されている光トランシーバーを紹介する。
()
攻撃者がランサムウェア「GandCrab」の標的を探して、WindowsのMySQLサーバをスキャンしていることをセキュリティ研究者が発見した。対策は比較的簡単にできる。
()
新しいPCを買ったら、セキュリティ対策をするのは当たり前ですよね。でも、ネットに接続して使う掃除機やゲーム機といった“スマート家電”を買った時も、同じように対策していますか? 実は、そうでない機器が増えた結果、恐ろしいことが起きているんです。
()
複数の実装手法があるIoT。今回は、身近な課題として、ポストの開閉検知を「加速度センサー」で実現する方法を紹介していきます。
()
セキュリティ対策を進める上で重要になるのが、侵入後の対処に焦点を当てた「サイバーレジリエンス」の強化だ。本稿では、NISTが明らかにした14種類のサイバーレジリエンス手法を紹介する。
()
NRIセキュアが「サイバーセキュリティ傾向分析レポート2018」を発表した。調査ではIoT機器やWebサイトの、外部に開放された不要なポートが攻撃経路となっている傾向が見られた。こうした設定の不備を防ぐためには。
()
スマートスピーカーやその関連デバイスについて、試行錯誤を繰り返しつつ、機能をバリバリ使えるようになる(予定)までの過程を、時系列でお届けする本連載。今回は、ビジネスホテルではスマートスピーカーを便利に使うことができるのか、実際に持ち込んで試してみたので紹介したい。
()
自動車がインターネットなどに接続される「コネクテッドカー」は、今後急速に普及していくことが予想され、より安心、安全、快適な運転環境をもたらすものとして期待されている。しかし、“つながる”ことでさまざまなメリットが得られると同時に、サイバー攻撃にさらされるリスクも高まっていく。「Mentor Forum 2017 - Automotive Day」においてトレンドマイクロは、自動車のハッキング事例、コネクテッドカー開発におけるセキュリティ課題、具体的な対策アプローチについて詳しく紹介した。
()
面倒な設定なしで手軽に利用できるネットワークカメラはないものだろうか。この「Safie」は、映像をクラウドに自動アップロードするサービスにより、セットアップが簡単で、外出先からの視聴も自由自在という。実際に試してみた。
()
ツクモ名古屋1号店でNAS・HDDメーカー4社による合同イベント。23日まで特価販売も。
()
Azure上に作成したWindows Server 2016の仮想マシンにIISをインストールしてみます。オンプレミスの場合と大まかな手順は変わりませんが、いくらか違いもあります。
()
無料のFTPツールは、企業のファイルをマネージドファイル転送サービスに送るのに役立つだろう。ただしセキュリティ要素については考慮が必要だ。セキュリティの専門家がそうした考慮すべき要素について解説する。
()
シスコシステムズの小型産業用イーサネットスイッチ「Cisco Industrial Ethernet 1000シリーズ」(IE 1000シリーズ)の販売をネットワンパートナーズが開始した。
()
クラウド/モバイル利用の普及により、IDをいかに適切に管理し、セキュリティやガバナンスを維持していくかが、企業の大きな課題となっている。そして、この課題を解決し、さらなる生産性向上を実現するためにマイクロソフトは「Azure Active Directory」を提供。クラウド/モバイル時代における企業のID管理環境は、Azure Active Directoryでどのように改善されていくのだろうか。
()
チャットやWeb会議、ビデオ会議などコラボレーションツールは豊富にあり、それぞれ適している場面がある。適材適所のツール活用で、ワークスタイル変革を1歩前進させることができる。
()
OSSのチャット基盤であり、Dockerコンテナとして簡単に導入できるRocketChatを使った、コミュニケーション基盤の作り方を学ぶ連載。最終回は、RocketChatと他のアプリケーション(Subversion、Redmine、Jenkins、Zabbix、fluentdなど)と連携させる方法を紹介します。
()