IPv6(MAP-E)で盛大に沼った話
引っ越し後、IPv6(IPoE)・MAP-E環境で突然VPN接続できなくなりました。FortiGateとWindows標準VPNを利用した環境で、証明書認証や接続先設定、スプリットトンネルの問題を切り分け、解決に至るまでの実体験を紹介します。
引っ越し後、IPv6(IPoE)・MAP-E環境で突然VPN接続できなくなりました。FortiGateとWindows標準VPNを利用した環境で、証明書認証や接続先設定、スプリットトンネルの問題を切り分け、解決に至るまでの実体験を紹介します。
Proofpointの「2026 AI-Era Ransomware Report」をもとに、AI時代のランサムウェア攻撃の実態を解説。フィッシングや認証情報窃取、ClickFixなどの最新手法と、企業に求められる対策を紹介します。
CISAが警告した設定不備ルータへの攻撃について解説。攻撃の仕組みやリスク、自治体・企業が確認すべきセキュリティ対策を分かりやすく紹介します。
Linuxカーネルの権限昇格脆弱性「Copy Fail(CVE-2026-31431)」とDirty Fragを解説。Docker・Kubernetesへの影響や、algif_aead無効化・seccompによる暫定対策について整理します。
Adobe Readerを標的とした高度なゼロデイPDF攻撃が確認されています。PDFファイルを悪用した最新の攻撃手法やリスク、組織が取るべき対策について分かりやすく解説します。
Zoomを装ったフィッシング攻撃がAIの活用によってさらに巧妙化しています。認証情報窃取のリスクや、組織として実施すべきセキュリティ対策を紹介します。
金融詐欺はもはや特別な犯罪ではなく日常的な脅威となっています。インターポールの最新レポートから、急増する詐欺手法と対策のポイントを解説します。
ZIP作成やPDF結合のためだけにフリーソフトを導入していませんか。自治体や閉域網環境で求められる安全な運用方法と代替手段を解説します。
2026年3月、Microsoft Threat Intelligence は、ClickFix と呼ばれる社会工学攻撃キャンペーンが進化し、Windows Terminal(wt.exe)を悪用してマルウェアを実行させる手口を確認したと公表しました。
本記事では、Microsoft 365(Intune + WDAC)を用いて ClickFix にどう対抗すべきかを、実運用を前提に整理します。
ISMS(ISO/IEC 27001)の運用では、
「決めていること」よりも 「実際にできていることを、どう証明するか」 が重要になります。
Microsoft 365 E5 は、ISMSで求められる管理策を
日常業務の延長で実行し、そのまま監査証跡として提示できる 点が大きな特長です。
本記事では、ISMS対応を効率化する 5つのポイント を紹介します。