お問い合わせはこちら

セキュリティ

システム監視の解説
セキュリティ

システム監視とは?意味や目的・種類・監視項目をわかりやすく解説

システム監視は、企業のITインフラを安定的に運用するための重要な取り組みです。本記事では、システム監視の基本から実践的なポイントまでを詳しく解説します。システム管理者やIT部門の担当者の方々にとって、効果的な監視体制の構築方法や、障害の予防・早期発見のノウハウを学ぶことができます。また、システム監視ツールの選定や導入に […]
カゴヤのサーバー研究室 編集部

カゴヤのサーバー研究室 編集部

スパイウェアの解説
セキュリティ

スパイウェアとは?ウイルスとの違いや事件、対策方法までわかりやすく解説

スパイウェアという言葉が一般的になった2000年頃から長い時間が経っていますが、その脅威は現在も続いています。老舗セキュリティベンダー「ソフォス」の2024年版脅威レポート※によれば、スパイウェアによる企業への攻撃は世界的に広がっているようです。 ※【参照元】2024 年版ソフォス脅威レポート: Cybercrime […]
カゴヤのサーバー研究室 編集部

カゴヤのサーバー研究室 編集部

監視カメラと業者
セキュリティ

IDS/IPSとは?機能や違い、種類をわかりやすく解説 

IDS/IPSとは、ネットワークを監視し、不正アクセスや疑わしい通信を検知したり、遮断したりする機能です。サイバー攻撃や情報漏洩といった脅威を防ぐのに役立ちます。 ここではIDS/IPSの役割と違い、守備範囲、ファイアーウォールやWAFとの違い、種類などをわかりやすく解説しています。 IDSとは? IDSは「Intru […]
カゴヤのサーバー研究室 編集部

カゴヤのサーバー研究室 編集部

SQLインジェクションとは
セキュリティ

【初心者向け】SQLインジェクションの概要と対策方法

SQLインジェクションとは、Webサイトが利用するデータベースを狙った攻撃手法です。ただ、この名前を知っていても、その特徴やどのような被害が生じるか分からない方も多いのではないでしょうか。 この記事では、初心者の方でもわかるようにSQLインジェクションの特徴や仕組み、被害内容、実際の被害事例を紹介します。その上で対策の […]
小泉 健太郎

小泉 健太郎

クロスサイトスクリプティング脆弱性
セキュリティ

クロスサイトスクリプティングって何?サイトのセキュリティを高めるために

クロスサイトスクリプティングとはどういったものかご存知ですか?ここでは、図を使ってわかりやすく説明します。その上で被害事例や、この攻撃による被害を予防するための対策(入力値制限・サニタイジング・WAF)を徹底解説します。 クロスサイトスクリプティング(XSS)とは? クロスサイトスクリプティング(XSS)とは、攻撃対象 […]
小泉 健太郎

小泉 健太郎

セキュリティ

【入門】UTMとは?機能やメリットを分かりやすく

日本語で「統合脅威管理」と訳されるUTM。複数のセキュリティ機能を一つに集約し、社内ネットワークを包括的に保護できるため、中小企業などにおすすめです。 ここではUTMの特徴や機能、メリット・デメリット、また「古い」「必要ない」といわれる背景や導入をお勧めするケースを解説しています。 UTMとは UTMとは「Unifie […]
カゴヤのサーバー研究室 編集部

カゴヤのサーバー研究室 編集部

セキュリティ

【無料SSL入門】「Let’s Encrypt」とは?設定で挫折しない!使い方解説

「Let’s Encrypt」では、無料でSSL証明書を発行できます。無料のため不安に感じてしまう安全性や、ややわかりづらい設定方法、そしてサイトのリダイレクト方法をご紹介しています。それでは早速見てみましょう。 ※上記はInternet Security Research Groupの商標です。すべての権 […]
西山一郎

西山一郎

セキュリティ

ワンタイムパスワードとは?仕組み・使い方・メリット・デメリットをわかりやすく解説

ID・パスワードによる一般的な認証のみでは、セキュリティ上のリスクが高いことは長く指摘されていました。ID・パスワードが流出するだけで、それが不正利用され大きな被害につながるからです。 ワンタイムパスワードは、ID・パスワード認証の欠点を補う新しい認証方式として登場しました。昨今ではワンタイムパスワードが、様々なシーン […]
カゴヤのサーバー研究室 編集部

カゴヤのサーバー研究室 編集部

SSL概要
セキュリティ

【図解】SSLとは?SSL/TLSの仕組みについてわかりやすく解説します

インターネット上で各種のサービスを利用する際、行き来している大切な情報が書かれているデータは、どのようにして守られているのでしょうか。その実現にはSSL/TLSという技術が役立っています。まさに今ご覧になっているこちらのページでも、この安心できる仕掛けが動いています。現在は導入が楽になり、多くのWebサイトで使われるよ […]
西山一郎

西山一郎

IPSecの仕組み
セキュリティ

【わかりやすい】 【図解】IPsecの仕組みとは?IPsec-VPN とSSL-VPNの違い

新型コロナウイルスの感染拡大に伴い、自宅などで業務を行うリモートワークが急増しました。言うまでもなく、実施には組織内ネットワークへ安全に接続できることが必須です。コストを含め導入のしやすさでは、VPNの導入が現実的です。このVPNには多くの種類がありますが、その中から今回は拠点間通信において企業での導入が多いIPsec […]
西山一郎

西山一郎

SQL Server 2012の終了
セキュリティ

SQL Server 2012のサポート終了に対する今後の対応策とは

SQL Server 2012は2022年7月に、サポートが終了となります。サポート終了後はアップデートが行われなくなる上、セキュリティ更新プログラムも提供されません。その状態で使い続ければ、重大なセキュリティ被害につながる可能性があります。 SQL Server 2012を利用中の企業は、サポート終了前に対策を行うこ […]
小泉 健太郎

小泉 健太郎

SSL/TLSの解説
セキュリティ

【図解】SSL/TLSについてわかりやすく解説します(2)導入編

SSLサーバー証明書の本来の目的から、取得する際にも「正しい」申込み者かどうかを明らかにする手続き(認証)があります。その後に鍵(文字の羅列)を発行する手続きをしてから、サーバー上に設置します。これら認証の概要と導入方法について、無料と有料の場合に分けて説明しています。広く普及している無料のLet’s En […]
西山一郎

西山一郎