社内SEゆうきの徒然日記

社内SE歴20年以上の経験からIT全般についてつぶやきます

セキュリティ

バックドア>遠隔操作アプリに注意

前の記事 k5963k.hateblo.jp でちょっとで遠隔操作について書いたけどもう少し深堀 www.youtube.com www.youtube.com 業務妨害とか言われちゃうかもしれないので、個人的にはバックドアが仕掛けられたアプリいくつか知っているけど、表で具体的にどのアプリ…

クラウドストライクみたいなEDR(Endpoint Detection and Response)ってどうよ?EDRの必要性は?

最近、ランサムウェア被害増えているから気になっている人多そう。 クラウドストライク/EDRの口コミ、評判、体験レポート探してもあまりありませんね。 EDRって? it-trend.jp >パソコンやスマートフォンなどのエンドポイント端末を監視し、不審な振る舞いを…

VPNって安全なの?

VPN 機器の脆弱性に注意 ~最新版へのアップデートと認証強化を!~|BLOG| サイバートラスト 上より画像引用 こういうニュース見て、勘違いしている会社多いな、と思いました。 scan.netsecurity.ne.jp これだけ見ると、VPNという技術自体に問題ある。とい…

SSD/HDD暗号化BitLockerってどうよ?(除BitLocker to go)

Windowsの話。 Macもいろいろありそうだけど、それほど詳しくないから省略。 似たような機能あるみたいだけど。 support.apple.com WindowsUpdateで勝手に暗号化されるなど、どちらかといえばネガティブな評判の多いBitLocker。 https://www.youtube.com/res…

PPAPってどうよ?

www.gmo.jp 一通りの説明は上に書いていますが、私もPPAPはやめるべき!と思っています。 >PPAPが注目された背景 >そもそもPPAPは公的機関が広めたものではありません。 >PPAPが多くの企業に根付いたのは、「ある誤解」がきっかけだとされています。 >20…

クラウド vs オンプレミス

クラウドストレージとオンプレミスどちらが良いか? 様々な意見が出ています。 個人的な意見を書こうかな。 <クラウド> ・コストが安い 設備投資が少ない (本格的にやろうとするとサーバールーム設置、それに伴い空調、入出室管理、 CO2消火設備、無停電…

DDoS攻撃は防げる?

最近何かと話題のサイバーセキュリティ。その中のDDoS攻撃。 そもそもどういうことかということと、その防御策の記事を書いてみる。 そもそもDDoS攻撃って何? www.fortinet.com 知る人ぞ知る?いわゆるF5攻撃と呼ばれていたりします。(田代砲 笑) 似たよ…

オフィスのパソコンはどういう構成にすべきか

迷う人多いと思います。 実際、過去、情報システム部内の調達担当からも相談を持ち掛けられたこともあります。この辺りは元秋葉でパソコン販売をしていたという経験が強いかも 昔は、それだけで、完全にオタク扱いされて肩身狭かったですけど、時代の変化で…

にほんブログ村 IT技術ブログ IT技術メモへ
にほんブログ村 IT技術ブログ セキュリティ・暗号化へ