SE(しがないエンジニア)のブログ

IT技術ネタ(クラウド・セキュリティ周り)が中心です!他雑記(お馬さん 他いろいろ)もあり。

セキュリティ

2021年の振り返り(Myself + IT News)

2021年の振り返り(Myself) 昨年最終日のブログ記事にて転職した旨の記事をアップ以来、1年間更新が途絶えていたわけですが(その前からも毎月更新みたいになってましたが。。)お馴染み?の1年の振り返りです。振り返るとこの1年は我が家に第二子が産まれ…

LanScope Cat × Splunk の連携を検証してみる

LanScope Cat 9.3 にて実装された勤怠ログ管理機能で 先日 LanScope Cat 9.3 にアップグレードした記事を掲載しているのですが、9.3 からは勤怠ログ管理機能が実装されています。昨今の「働き方改革」の一環で取り入れられた機能ではありますが、これには2つ…

リモートワークの環境を検証する(RemoteView 編)

コロナウイルスの影響を受けて 世間は在宅勤務への切替に真っ最中なようです。主なきっかけとしては NTTデータ の件でしょうか。 当社拠点における新型コロナウイルス感染者の発生について | NTTデータ 口火を切ったのは GMO というイメージですが続々と切替…

FalconNest を利用してセキュリティの状態を知る

FalconNest というツールをご存知でしょうか? 何か厨二病をくすぐるような名前のツール(「ファルコンネスト」と読む)ですがれっきとしたセキュリティのツールです。株式会社ラック様が提供している Web サービスで主に標的型攻撃による侵害痕跡の発見とマ…

Cylance Smart Antivirus を導入する

Cylance って聞いたことがありますか? セキュリティ系のソフトでアンチウイルスやアンチマルウェア対策のものは数多くありますが Cylance(サイランス) は聞いたことがありますか?私自身、とある企業様のプロダクトに関わるまでは全然聞いたことがなかっ…

巷で話題の Emotet を知る

今、流行の Emotet とは? 昨年10月後半ころから観測されているマルウェアの1種でここ最近の中では一番よく耳にするマルウェアかと思います。Word ファイルを開いた際にマクロ実行することにより Emotet がダウンロードされ下記のような挙動を引き起こします…

LanScope Cat / An における権限昇格の脆弱性(CVE-2019-6026)

珍しく出た LanScope 関連の脆弱性 12月頭に報告のあった脆弱性のニュースなのでやや古い感はありますが、権限昇格系なので情報共有致します。CVSS v3 では 7.8(重要) のレベルなので 9.0~ の緊急レベルではないですが、比較的高めです。 【重要なお知ら…

Windows 10 November 2019 Update(1909、19H2)がリリースされました ※随時追記中(最終更新日:2019-11-19)

いつの間に半期に一度のアップデートに ついこの前、1903の記事を書いていたような気がするのですが、もうあれから半年近く経ってしまったようで・・・・時が経つのは早いものです。 www.btsn.xyzちなみにですが、今回の1909の主なアップデート対象は下記が…

MOTEX DAYS 2019 ユーザー事例発表会に登壇させて頂きました

かれこれ 3~4 ヶ月前のこと MOTEX社様と打ち合わせをする機会がありまして、打ち合わせの中で登壇のご依頼を頂きました。弊社を担当して下さった営業さんは実は前職でも担当して下さってた経緯もあり、そんなこんなの縁での依頼でした。縁って大事ですね。 …

「セキュリティマネジメントカンファレンス2019夏 東京」に参加しました その2

セッション聴講 その1 からのつづき 超標的型攻撃時代に人を守るメールセキュリティ強化策~~(タイトル一部割愛) 日本プルーフポイントさんと日立ソリューションズさんの合同で行われたランチセッションです。この手のセミナーは間でランチに行くのが結構…

「セキュリティマネジメントカンファレンス2019夏 東京」に参加しました その1

どんなイベントだったか? 企業や組織を取り巻く脅威がますます高度化・複雑化していく中で総合的な対策をどうとっていけば良いのか、というところにフォーカスをあてたイベントでした。(ざっくり説明) 朝早くから各企業の多くの人が参加されていて、セキ…

WSUSで最新のビルドのパッチが同期されないとき

あれ?見当たらない? 企業でWSUS運用をしている際に「最新のパッチが落ちてこないなぁ。。」ということはありませんでしょうか?しかも、あるビルド(1809, 1903 等)からとか・・・・そんな時の対処法は?(クライアント側では最新でない場合に下記のよう…

MOTEX様主催の事例発表会に登壇させて頂くことになりました

MOTEX様と製品の紹介から MOTEX様は統合型エンドポイント製品「LanScope Cat」を開発しており、製品は国内トップシェアを誇ります。競合では「SKYSEA Client View」があり、それぞれ利点を活かしつつ凌ぎを削っている、という分野です。導入社数は全国で1万…

Active Directory環境下でログオン先を制限する方法

早速実践! 表題を実践するケースとしては職場の環境で理由は様々だと思いますが、サクっと設定可能なので実践します。 「サーバー マネージャー」のダッシュボードより[ツール]➡[Active Directory ユーザーとコンピューター]を選択します。開いたウイン…

WSUS環境を構築する

WSUSって何て呼べば良いの? そこから入りたくなりますが「ダブルサス」が一般的なのでしょうか?「ダブリューサス」?似ている言葉でASUSは「エイスース」と呼ぶし「ダブルスース」なのか。この業界の略称は色んな呼び方があると思うのでうっかり別物だと勘…

SCCM 1902を導入してみる(後編)

本題のつづき 【SQL Server 2017をインストールする】 to VM4 対応しているエディションとしてプライマリサイトでは必然的に Enterprise または Standard が必要となります。(対してセカンダリサイトではExpressでも運用可能です) 参考サイトではSQL Serve…

SCCM 1902を導入してみる(前編)

SCCMって何ぞや? SCCMはマイクロソフトが提供するクライアントの構成管理に関する情報の収集、分析等を行うサーバーミドルウェアです。近しいエンドポイント管理ソフトウェアは存在するのですが、マイクロソフト自身が提供しているというところで気になり自…

Windows 10 May 2019 Update(1903、19H1)がリリースされました ※随時追記中(最終更新日:2019-07-17)

ダウンロードはこちらから(直接アップデートも可能) Windows Updateでは順次対応のようなので早速アップデートしたい場合は下記のマイクロソフト公式より。 Windows 10 のダウンロード 1809の際と比較して気付いたこと ※追記していきます ・前回と同様、「…

ファイルサーバの監査について(Windows & Linux)

ファイル消したの誰じゃぁぁぁぁぁ! [良くあるシステムあるある] ある日、ぼく君の勤めている会社で社長がかなり怒っていたようです。。 ぼく君「どうしたんですか、社長?」 社長「ファイルサーバにあったワシの秘蔵コレクションの xxxx.mp4 が削除され…

Active Directory環境下でGPOを利用してリムーバブル書き込み制限

このご時世は情報漏洩に敏感である [良くあるシステムあるある(ないない)] 上司「あいつ、今日で退職のはずだけど、何のデータをUSBに書き込んでるんだ?」 ぼく「彼、仕事中にポエムを書き溜めてたみたいでそれを書き込んでるんじゃないんですかね?」 …

証明書の期限切れについて

今日とあるサイトで、、 私用で某有名な企業様のキャンペーンサイトにアクセスしたらSSLのエラーが・・・・まさか、と思い詳細を見てみると証明書の期限切れとなっておりました。企業サイトのお知らせを探してみると「エラーは出ますが進んで下さい」との事…

Active Directory環境下でGPOを利用してスクリーンセーバーを設定する

クリアデスククリアスクリーン! セキュリティが騒がれるご時世に良く聞く言葉、ですがスクリーンセーバーはこれの「クリアスクリーン」にあたります。基本的に覗き見されない事を目的とする場合はWindowsの場合「Windowsキー + L」を押下してロックするのが…