<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>サーバー &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>勤怠管理はPC版かクラウド版か</title>
		<link>https://www.trilogyforce.com/blog/attendance-management-is-pc-version-or-cloud-version/</link>
		<pubDate>Mon, 03 Feb 2020 12:48:41 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[オンプレミス]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[コスト]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[システム]]></category>
		<category><![CDATA[スタンドアロン]]></category>
		<category><![CDATA[タイムレコーダー]]></category>
		<category><![CDATA[パッケージ]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[初期費用]]></category>
		<category><![CDATA[勤怠]]></category>
		<category><![CDATA[勤怠管理]]></category>
		<category><![CDATA[問い合わせ]]></category>
		<category><![CDATA[小規模]]></category>
		<category><![CDATA[従業員]]></category>
		<category><![CDATA[費用]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8609</guid>
		<description><![CDATA[先日、『勤怠のExcel集計はナンセンス』という記事にて『勤怠管理』のあり方に触れましたが、もし導入するなら『オンプレミス』の『PC版（パッケージ版）』が良いのか、『クラウド版』が良いのか、どちらだと思いますか？ 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『<a class="sb-line" href="/blog/excel-aggregation-of-attendance-is-nonsense/">勤怠のExcel集計はナンセンス</a>』という記事にて『勤怠管理』のあり方に触れましたが、もし導入するなら『オンプレミス』の『PC版（パッケージ版）』が良いのか、『クラウド版』が良いのか、どちらだと思いますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/attendance.jpg" alt="勤怠管理" width="450" height="450" class="size-full wp-image-8612" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/attendance.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/attendance-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/attendance-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/attendance.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は先日の記事『<a class="sb-line" href="/blog/excel-aggregation-of-attendance-is-nonsense/">勤怠のExcel集計はナンセンス</a>』の続き的なことをお伝えします。</p>
<h2 class="contTitle">勤怠管理はPC版（パッケージ版）かクラウド版かの選択</h2>
<p>勤怠管理の導入に『PC版（パッケージ版）』を選択するか『クラウド版』を選択するかについては前提条件次第ではないでしょうか。</p>
<p class="pdt20">例えば、先日の記事でもご紹介した『従業員30人程度』の中小企業で、タイムレコーダーは1つで済み、特にサーバーを設置するような規模ではない場合などは『PC版（パッケージ版）』で良いのではないでしょうか。</p>
<p class="pdt20">よく『PC版（パッケージ版）』の方が初期費用が掛かるということを言われたりもしますが、上記の例であれば初期費用はそれほど掛かりません。</p>
<p class="pdt20">パソコンに勤怠データがリンクしているタイプのタイムレコーダー、勤怠管理を行うパソコン（スタンドアロン）、勤怠管理ソフト（タイムレコーダーに付属のものもあります）があればOKですし、勤怠管理ソフトそのものはそれほど難しいものではありませんので付属のマニュアルを見ながらでも出来てしまうレベルです。</p>
<p class="pdt20">つまり、自社内で完結してしまえるのであれば『出張サポート費用』も掛からないということになります。</p>
<p>（そのような場合でも電話での問い合わせなどは可能な場合が多いです。）</p>
<p class="pdt20">上記はあくまでも一つの例ではありますが、これをあえて『クラウド版』で試算した場合には約1万円/月程度の費用が継続的に掛かっていくことになりますので、2年目あたりからは『PC版（パッケージ版）』よりもコストが掛かっていく可能性が高いケースとも言えます。</p>
<p class="pdt20">つまり、このケースの場合はコスト的には不向きです。</p>
<p class="pdt20">昨今、さまざまなシステムが『クラウド版』にて提供されてはいますが、ケースによっては従来通りの『PC版（パッケージ版）』を選択する方が良い場合も大いにあります。</p>
]]></content:encoded>
			</item>
		<item>
		<title>GMOの在宅勤務体制は正解です</title>
		<link>https://www.trilogyforce.com/blog/gmo-telecommuting-is-right/</link>
		<pubDate>Tue, 28 Jan 2020 13:46:13 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[時事的な記事]]></category>
		<category><![CDATA[GMO]]></category>
		<category><![CDATA[GMOインターネット]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[コロナウイルス]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[中国人観光客]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[内部管理]]></category>
		<category><![CDATA[在宅勤務]]></category>
		<category><![CDATA[外部]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[新型コロナウイルス]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[環境構築]]></category>
		<category><![CDATA[社内体制]]></category>
		<category><![CDATA[通信インフラ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8582</guid>
		<description><![CDATA[ウェブサイトのインフラ支援を行うGMOインターネットは、1月27日から2週間程度を目途に日本国内の全従業員の9割にあたる約4,000人を在宅勤務にする方針を決めたようです。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>ウェブサイトのインフラ支援を行うGMOインターネットは、1月27日から2週間程度を目途に日本国内の全従業員の9割にあたる約4,000人を在宅勤務にする方針を決めたようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting.jpg" alt="在宅勤務" width="450" height="450" class="size-full wp-image-8585" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">1月26日、日本国内4例目の『新型コロナウイルス』に感染した患者の発生が確認されました。</p>
<p class="pdt20">それを受け、インターネット国内最大手の『GMOインターネット』が大規模な在宅勤務に踏み切りました。</p>
<h2 class="contTitle">GMOの在宅勤務体制は正解に思える</h2>
<p>今回のGMOインターネットの判断は個人的には正解だと思えます。</p>
<p class="pdt20">中国からの観光客が多い都市においては一定のリスクがあると考えたのでしょう。</p>
<p class="pdt20">在宅勤務であれば中国人観光客と接する機会はないでしょうから、万が一にでも感染してしまうよりはマシであるということに思えます。</p>
<p class="pdt20">こういったことには個人的に賛成です。</p>
<p class="pdt20">今の時代は通信インフラがかなり整備されていますので、体制が整うのであれば業種によっては在宅勤務は大いにありです。</p>
<p class="pdt20">そういった観点から考えると、GMOインターネットは業務的にもそれに向いている業種でもあります。</p>
<p class="pdt20">ただし、当然ながら外部から内部管理のサーバーなどにアクセスすることも出てくるわけですから、それなりの環境構築も必要です。</p>
<p class="pdt20">そのようなことも含め、GMOインターネットは何年も前から社内体制を整え、訓練も実施してきたようです。</p>
<p class="pdt50">過剰な反応は良くないかもしれませんが、冒さなくてよいリスクだけに今回の措置には賛同できます。</p>
<p class="pdt20">他の企業においても検討されると良いかもしれませんね。</p>
]]></content:encoded>
			</item>
		<item>
		<title>EC-CUBE2系でクレカ流出被害</title>
		<link>https://www.trilogyforce.com/blog/credit-card-leaked-in-ec-cube2/</link>
		<pubDate>Wed, 25 Dec 2019 12:02:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Basic認証]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 2系]]></category>
		<category><![CDATA[IP制限]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[クレジットカード情報]]></category>
		<category><![CDATA[サイト改ざん]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[フォームジャッキング]]></category>
		<category><![CDATA[ミドルウェア]]></category>
		<category><![CDATA[流出被害]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[通販サイト]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8469</guid>
		<description><![CDATA[インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）による被害が日本国内で増加しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg" alt="EC-CUBEのサイト改ざんに注意" width="450" height="450" class="size-full wp-image-8471" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた件に関しては『経済産業省』からも注意喚起が出ておりますので、今日はそれについてお伝えします。</p>
<h2 class="contTitle">EC-CUBE2系でクレカ情報流出被害増加</h2>
<p>『EC-CUBE』の中でも『EC-CUBE2系』において特に発ししている事象として、セキュリティ対策などが十分に行われていないECサイトにおいて改ざんがされ、攻撃を受ける可能性があるとされています。</p>
<p class="pdt20">・正しいインストール環境設定</p>
<p>・EC-CUBEの既知の脆弱性修正対策</p>
<p>・利用しているサーバーのセキュリティ対策</p>
<p>・ECサイトの管理画面のセキュリティ対策</p>
<p>・同じ環境に設置されている他のCMSのセキュリティ対策</p>
<p class="pdt20">これらが十分に行われているかが重要であるとしています。</p>
<p class="pdt20">具体的な確認と対策方法に関しては、</p>
<p class="pdt20">・/data ディレクトリや /install などのディレクトリが運用環境で公開されてしまっていないかを確認し、公開されてしまっている場合には /install の削除、 /data ディレクトリへのアクセス制限を行う。</p>
<p>・過去にEC-CUBEより発表された脆弱性が修正されていない場合は修正を行う。</p>
<p>・管理画面のURLが /admin/ など推測されやすいURLになっている場合、それを推測されにくいものに修正する。</p>
<p>・IP制限やBasic認証をかけるなどし、管理画面へのアクセス制限行う。</p>
<p>・利用しているサーバー、CMSなどのセキュリティが担保されているかや、そのサーバーのOSやミドルウェアの脆弱性対応がされているかを確認する。</p>
<p>・WordPressなどのCMSなどにおいてデータベース接続を行うアプリケーションをインストールしている場合、アプリケーションのプラグインの脆弱性対応がされているかを確認する。</p>
<p class="pdt20">これらの確認が必要になってきます。</p>
<p class="pdt20">また、自社内での確認、対策などが困難な場合はインテグレートパートナーに相談するなどして対応するよう呼び掛けています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>委託業者任せは情報流出を招く</title>
		<link>https://www.trilogyforce.com/blog/entrusting-contractors-leads-to-information-leakage/</link>
		<pubDate>Mon, 16 Dec 2019 11:04:15 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[HDD]]></category>
		<category><![CDATA[オークション]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[データ消去]]></category>
		<category><![CDATA[ハードディスク]]></category>
		<category><![CDATA[ブロードリンク]]></category>
		<category><![CDATA[リース]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[公官庁]]></category>
		<category><![CDATA[委託]]></category>
		<category><![CDATA[委託業者]]></category>
		<category><![CDATA[富士通リース]]></category>
		<category><![CDATA[復旧]]></category>
		<category><![CDATA[復旧不可能]]></category>
		<category><![CDATA[情報提供]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[物理破壊]]></category>
		<category><![CDATA[神奈川県]]></category>
		<category><![CDATA[神奈川県庁]]></category>
		<category><![CDATA[管理体制]]></category>
		<category><![CDATA[落札]]></category>
		<category><![CDATA[記憶装置]]></category>
		<category><![CDATA[転売]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8435</guid>
		<description><![CDATA[先日、『富士通リース』が廃棄を委託した業者『ブロードリンク』から『HDD（ハードディスク）』が持ち出され、オークションサイトで転売された後に情報流出が起きた事件、あなたならどう考えますか？ 皆さん、こんにちは。 業務改善&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『富士通リース』が廃棄を委託した業者『ブロードリンク』から『HDD（ハードディスク）』が持ち出され、オークションサイトで転売された後に情報流出が起きた事件、あなたならどう考えますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg" alt="HDD（ハードディスク）完全消去・物理破壊" width="450" height="450" class="size-full wp-image-8438" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた事件は他人事ではありません。</p>
<p class="pdt20">他の公官庁や企業においても同じことが起きており、自社においても起き得ないとは言えない事件です。</p>
<p class="pdt20">では、一連の流れの中で何に問題があったのでしょうか？</p>
<h2 class="contTitle">委託業者任せは情報流出を招く可能性</h2>
<p>まず、報道を見る限りでは以下のように書かれています。</p>
<p class="pdt20">・HDD（ハードディスク）は神奈川県と富士通リースがリース契約を結び、今年の春まで神奈川県のサーバーで使用していたもの。</p>
<p>・リース契約満了に伴い、HDD（ハードディスク）は神奈川県が初期化作業にてデータを消去した後、富士通リースに返却された。</p>
<p>・富士通リースはブロードリンクにHDD（ハードディスク）のデータ消去作業を委託した。</p>
<p>・ブロードリンクの社員がHDD（ハードディスク）を盗み、オークションサイトで転売した。</p>
<p>・オークションで落札した購入者が情報提供し、一部のHDD（ハードディスク）は返却された。</p>
<p class="pdt20">概ねこのような流れのようですが、ここにはいくつかの問題点があります。</p>
<p class="pdt20">・神奈川県から富士通リースにサーバーが返却される際、何故神奈川県内部にてデータの復旧を不可能にする作業を行わなかったのか。</p>
<p>（消去の方式はいくつかありますが、時間を要するだけで手順に沿って行えば誰でも行える作業です。）</p>
<p class="pdt20">・リース契約とは言え、記憶装置に関しては返却しない契約にできなかったのか。</p>
<p>（データを一定の基準以上の方式にて消去し、その後に物理的に破壊することを神奈川県にて行えば良かったと思える。）</p>
<p class="pdt20">・神奈川県、富士通リースともに、何故委託先業者に任せたままであったのか。</p>
<p class="pdt20">※　ここでブロードリンクに対する疑問を記載していないのは、あまりにも管理体制がずさん過ぎるとしか言えないため記載するまでもない論外的な話として捉えてください。</p>
<p class="pdt50">これらの内容に関しては他人事ではありません。</p>
<p class="pdt20">個人情報をはじめとする多くの情報を事業者は必ず抱えています。</p>
<p class="pdt20">神奈川県の問題と同じことが起きないよう、自社においても記憶装置に関する廃棄手順をしっかりと策定し、それを遵守していくことが非常に重要であると言える事案です。</p>
]]></content:encoded>
			</item>
		<item>
		<title>iOS13 探すAppと紛失防止タグ</title>
		<link>https://www.trilogyforce.com/blog/ios13-search-app-and-loss-prevention-tag/</link>
		<comments>https://www.trilogyforce.com/blog/ios13-search-app-and-loss-prevention-tag/#respond</comments>
		<pubDate>Tue, 03 Sep 2019 10:33:22 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[AR]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Items]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iOS 13]]></category>
		<category><![CDATA[iOS13]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPhone 11]]></category>
		<category><![CDATA[iPhone11]]></category>
		<category><![CDATA[iPhoneを探す]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[オフライン]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[スマートトラッキングタグ]]></category>
		<category><![CDATA[タグ]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[プライベート]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[位置情報]]></category>
		<category><![CDATA[拡張現実]]></category>
		<category><![CDATA[探す]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[紛失防止]]></category>
		<category><![CDATA[赤い風船]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7983</guid>
		<description><![CDATA[間もなく（2019年9月10日（米国現地時間））Apple（アップル）が新型の『iPhone（iPhone 11？）』を発表すると報道されていますが、それと同時に『iOS 13』のリリースが予定されています。 皆さん、こ&#8230;]]></description>
				<content:encoded><![CDATA[<p>間もなく（2019年9月10日（米国現地時間））Apple（アップル）が新型の『iPhone（iPhone 11？）』を発表すると報道されていますが、それと同時に『iOS 13』のリリースが予定されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/09/find.jpg" alt="iOS 13 探すアプリとスマートトラッキングタグ" width="450" height="450" class="size-full wp-image-7985" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/find.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/find-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/find-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/09/find.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">『iOS 13』から『iPhoneを探す』アプリは『探す』アプリに名称が変わるそうですが、それは単に名称変更されるだけではなく大幅に進化したものになります。</p>
<p class="pdt20">また、この『探す』アプリに関連し、紛失防止用に使われるとされるキーホルダー程度のデバイス『スマートトラッキングタグ』も準備されているという話しもあります。</p>
<h2 class="contTitle">iOS 13の探すアプリとスマートトラッキングタグ</h2>
<p>まず、『iOS 13』の『探すアプリ（現iPhoneを探す）』はどのように進化するか？</p>
<h4 class="pdt20 fontSB">＜iOS 13の探すアプリ＞</h4>
<p class="pdt10">『iOS 13』の探すアプリは『オフライン』状態の『iPhone』、『iPad』、『Mac』の位置情報を取得します。</p>
<p class="pdt20">これには『オフライン』状態の第三者の『iPhone』と『Bluetooth』通信をし、それで得た位置情報をAppleのサーバーの送信することで位置情報を取得するとされています。</p>
<p class="pdt20">もちろん第三者の位置情報は高度な暗号化技術が用いられ、Appleもこの暗号化技術の詳細を明らかにはしていません。</p>
<p class="pdt20">ただし、デバイスの位置を特定するには『同じApple IDでログイン』している別のデバイスが必要にはなります。</p>
<h4 class="pdt20 fontSB">＜スマートトラッキングタグとは＞</h4>
<p class="pdt10">既に類似製品は他社から出てはいますが、この『スマートトラッキングタグ』というものは『財布・バッグ・鍵』といったものを追跡するのに役立てるデバイスとして準備中だとされています。</p>
<p class="pdt20">このデバイスは『探す』アプリの『Items』というタブで管理されるようで、タグづけされたアイテムから離れると通知が送られると言われています。</p>
<p class="pdt20">これには面白い仕掛けがあるようで、紛失したアイテムを探すのに『AR（拡張現実）』が応用される可能性があるともされています。</p>
<p class="pdt20">iPhoneの画面とカメラを通して周囲を見渡すと、アイテムがある場所に『赤い風船が浮かぶ』らしいのです。</p>
<p>（歩き回ってiPhoneを上下に動かすと風船が視界に入ってくるとも。。。）</p>
<p class="pdt50">『プライベート』、『ビジネス』に関係なく、これらは役に立ちそうです。</p>
<p class="pdt20">特に、『ビジネス』においては紛失が大問題に発展する可能性も秘めていますから、可能性がありそうな方には有難いものになるかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ios13-search-app-and-loss-prevention-tag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache2.4の場合の.htaccess</title>
		<link>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/</link>
		<comments>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/#respond</comments>
		<pubDate>Tue, 25 Jun 2019 17:44:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[500 エラー]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Apache2.2]]></category>
		<category><![CDATA[Apache2.4]]></category>
		<category><![CDATA[Deny from all]]></category>
		<category><![CDATA[Internal Server Error]]></category>
		<category><![CDATA[Require all denied]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Webサーバー]]></category>
		<category><![CDATA[アクセス制御]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[モジュール]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[高負荷]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7683</guid>
		<description><![CDATA[Webサーバーに『Apache』が使われているレンタルサーバーを契約していたり、自社のWebサーバーに『Apache』を使っている場合、そのApacheのバージョンはいくつですか？ 皆さん、こんにちは。 業務改善を行うI&#8230;]]></description>
				<content:encoded><![CDATA[<p>Webサーバーに『Apache』が使われているレンタルサーバーを契約していたり、自社のWebサーバーに『Apache』を使っている場合、そのApacheのバージョンはいくつですか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg" alt="Apache 2.4" width="450" height="450" class="size-full wp-image-7688"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">私もここ最近で気づかされたことがあります。</p>
<p class="pdt20">Webサーバーの『Apache』が『Apache 2.4』からアクセス制御の記述方法が大きく変わっていることを。</p>
<h2 class="contTitle">Apache2.4におけるアクセス制御</h2>
<p>『.htaccess』などに記述するアクセス制御ですが、『Apache 2.2』と『Apache 2.4』では記述方法が異なります。</p>
<p class="pdt20">例えば、すべての要求を拒否する場合に『Apache 2.2』では</p>
<p>Order deny,allow<br />
Deny from all</p>
<p class="pdt20">と記述していましたが、『Apache 2.4』では</p>
<p>Require all denied</p>
<p class="pdt20">と記述します。</p>
<p class="pdt20">ただし、多くのホスティング会社では従来の『Apache 2.2』の記述方法でアクセス制御が可能となるよう、『Apache』に『モジュール』を追加して対応していると思われます。</p>
<p class="pdt20">それならば問題はないのでは？</p>
<p class="pdt20">となるところですが、</p>
<p class="pdt20">サーバーの高負荷などが原因でその『モジュール』が正常に動作しないことが発生すれば別です。</p>
<p class="pdt20">『500 Internal Server Error』となりWebサイトが表示されなくなります。</p>
<p class="pdt20">つまり、そういったエラーの要因を一つでも減らしておくには『Apache 2.4』の記述に変更すべきと言えるわけです。</p>
<p class="pdt50">明日に続く。。。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>宅ふぁいる便 Web 特設サイト</title>
		<link>https://www.trilogyforce.com/blog/takufilebin-web-special-site/</link>
		<comments>https://www.trilogyforce.com/blog/takufilebin-web-special-site/#respond</comments>
		<pubDate>Wed, 10 Apr 2019 17:38:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[オージス総研]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ポイント]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[宅ふぁいる便]]></category>
		<category><![CDATA[宅ふぁいる便Web特設サイト]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[退会]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7332</guid>
		<description><![CDATA[宅ふぁいる便サービス停止に伴い実施できておりませんでした以下の機能について、特設サイトにてご提供させていただけるようになりました。 ① 宅ふぁいる便に登録されているパスワードをご確認いただける機能 ② 退会のお申し込み受&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>宅ふぁいる便サービス停止に伴い実施できておりませんでした以下の機能について、特設サイトにてご提供させていただけるようになりました。<br />
<br />
① 宅ふぁいる便に登録されているパスワードをご確認いただける機能<br />
② 退会のお申し込み受付機能<br />
③ 宅ふぁいる便ポイント交換機能</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site.jpg" alt="宅ふぁいる便Web特設サイト" width="450" height="450" class="size-full wp-image-7336"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">481万件の個人情報が漏えいした事件で『宅ふぁいる便』を運営する株式会社オージス総研は、流出したパスワードなどを確認できる『宅ふぁいる便Web特設サイト』を開設しました。</p>
<h2 class="contTitle">宅ふぁいる便Web特設サイトの開設</h2>
<p>1月の個人情報漏えい事件以降、調査中のまま退会すらできなかった『宅ふぁいる便』がようやく動きを見せました。</p>
<p class="pdt20">今回設けられた『宅ふぁいる便Web特設サイト』では、</p>
<p class="pdt10">１．宅ふぁいる便に登録されているパスワードの確認</p>
<p>２．退会申込受付</p>
<p>３．ポイント交換</p>
<p class="pdt20">この3つの機能が公開されています。</p>
<p class="pdt20">また、この『宅ふぁいる便Web特設サイト』に関しては、『宅ふぁいる便の保有データから必要最小限の項目を抽出し、暗号化等の適切なセキュリティ処理を実施した上で宅ふぁいる便システムとは完全に分離された、まったく別の環境・サーバー上に別システムとして新たに開発・構築したうえで提供している。』となっています。</p>
<p class="pdt50">『<a class="sb-line" href="https://contact.ogis-support.jp/login" target="_blank" rel="noopener noreferrer">宅ふぁいる便Web特設サイト</a>』</p>
<p>（サービス提供時間：9：00～17:45）</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/takufilebin-web-special-site/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>回線自動判別機能は影響がある</title>
		<link>https://www.trilogyforce.com/blog/the-automatic-line-judgment-function-is-affected/</link>
		<comments>https://www.trilogyforce.com/blog/the-automatic-line-judgment-function-is-affected/#respond</comments>
		<pubDate>Tue, 08 Jan 2019 10:51:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WAN]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Wi-Fiルーター]]></category>
		<category><![CDATA[buffalo.jp]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インターネット＠スタート]]></category>
		<category><![CDATA[ケーブル]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[サーバー障害]]></category>
		<category><![CDATA[ネットワーク機器]]></category>
		<category><![CDATA[バッファロー]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[ファームウェア]]></category>
		<category><![CDATA[ルーター]]></category>
		<category><![CDATA[再起動]]></category>
		<category><![CDATA[周辺機器]]></category>
		<category><![CDATA[回線自動判別]]></category>
		<category><![CDATA[無線LAN]]></category>
		<category><![CDATA[無線LANルーター]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6917</guid>
		<description><![CDATA[事務所などの多くで使われている『無線LANルーター（Wi-Fiルーター）』には、インターネット回線を自動で判別する機能が搭載されているものがあります。 しかし、この機能は時には障害の影響を受ける可能性があります。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>事務所などの多くで使われている『無線LANルーター（Wi-Fiルーター）』には、インターネット回線を自動で判別する機能が搭載されているものがあります。</p>
<p class="pdt20">しかし、この機能は時には障害の影響を受ける可能性があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/router.jpg" alt="無線LANルーター（Wi-Fiルーター）" width="450" height="450" class="size-full wp-image-6922"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/router.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/router-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/router-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/router.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、パソコン周辺機器で有名なバッファローがこんな発表をしました。</p>
<p class="pdt20">『無線LANルーター製品の一部でインターネットに接続できない障害が発生した。』と。</p>
<p class="pdt20">さて、これは何が影響してそのような事態になったのでしょうか？</p>
<h2 class="contTitle">回線自動判別機能が影響した障害</h2>
<p>インターネットに接続できなくなった原因は、2018年12月29日から2019年1月3日の間に発生していた『buffalo.jpサーバーの障害』にありました。</p>
<p class="pdt20">これ、一見何の関係が？と思えてしまいますが、バッファローの無線LANルーターに搭載されている『インターネット＠スタート』という回線自動判別機能が障害の起きたサーバーを使っているために起きたものです。</p>
<p class="pdt20">バッファローの無線LAｎルーターは非常に多く使われていますが、簡単に設定ができるように出荷時の初期状態において『インターネット＠スタート』を使うようになっています。</p>
<p class="pdt20">この状態でサーバー障害の発生期間に無線LANルーターの再起動やWANポートのケーブルの抜き差しを行ってしまうとインターネット接続ができなくなってしまい、上流のネットワーク機器の設定変更や再起動などによっても同じ障害が発生した可能性があるとされています。</p>
<p class="pdt20">ただし、この現象が起きた無線LANルーターは以下の機種に限定されているようです。</p>
<p class="pdt20">・WSR-1166DHPシリーズ</p>
<p>・WCR-1166DS</p>
<p>・WXR-1900DHP2（ファームウエアVer2.49以前）</p>
<p>・WXR-1750DHP（同Ver2.48以前）</p>
<p>・WXR-1900DHP</p>
<p class="pdt20">上記の機種においてインターネットに接続できない回線であると誤判定されていたようです。</p>
<p class="pdt20">このインターネット接続判定は機種のグループによってサーバーが異なるようで、対象機種以外の無線LANルーターにおいては問題は発生しなかったとされています。</p>
<p class="pdt50">このように、回線自動判別機能を使って無線LANルーターを設定している場合、メーカーのサーバー障害による影響を受ける可能性がありますので、できればそれを使わずに設定を行いたいものです。</p>
<p class="pdt50">ちなみに、現在サーバーは復旧しているとのことで、現在でもインターネット接続ができない場合は無線LANルーターを再起動するか、WANポートのケーブルを抜き差しすることでインターネット接続が復旧するようです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-automatic-line-judgment-function-is-affected/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTPS化にJPRSのSSL証明書</title>
		<link>https://www.trilogyforce.com/blog/jprs-ssl-certificate-for-https/</link>
		<comments>https://www.trilogyforce.com/blog/jprs-ssl-certificate-for-https/#respond</comments>
		<pubDate>Thu, 24 May 2018 17:50:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.jp]]></category>
		<category><![CDATA[JPNIC]]></category>
		<category><![CDATA[JPRS]]></category>
		<category><![CDATA[SECOM]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[アピール]]></category>
		<category><![CDATA[イメージ]]></category>
		<category><![CDATA[サイトシール]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セコムトラストシステムズ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ドメイン認証]]></category>
		<category><![CDATA[指定事業者]]></category>
		<category><![CDATA[日本ネットワークインフォメーションセンター]]></category>
		<category><![CDATA[日本レジストリサービス]]></category>
		<category><![CDATA[証明書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6043</guid>
		<description><![CDATA[JPRS（株式会社日本レジストリサービス）とは、トップレベルドメイン『.jp』の登録・管理を行っている会社で、元々はJPNIC（一般社団法人日本ネットワークインフォメーションセンター）が行っていた管理業務を移管し、その業&#8230;]]></description>
				<content:encoded><![CDATA[<p>JPRS（株式会社日本レジストリサービス）とは、トップレベルドメイン『.jp』の登録・管理を行っている会社で、元々はJPNIC（一般社団法人日本ネットワークインフォメーションセンター）が行っていた管理業務を移管し、その業務を行っている組織です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl.jpg" alt="SSL（サーバー）証明書" width="450" height="450" class="size-full wp-image-6046"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/ssl.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、ネットワークやインターネット関連の携わっている方なら誰でも知っている『JPRS』ですが、ドメインの管理だけではなく、実はHTTPS化に必須なSSL（サーバー）証明書の発行サービスも行っています。</p>
<p class="pdt20">今日はそれに関してお伝えします。</p>
<h2 class="contTitle">HTTPS化にJPRSのSSL証明書を使う</h2>
<p>今やWebのHTTPS化は必須ともなってきており、それを行うにはSSL（サーバー）証明書が必要になります。</p>
<p class="pdt20">どうせHTTPS化を行うのに必要ならばイメージの良いところのものを使いたい。</p>
<p class="pdt20">しかし、できることならば安価なものがありがたい。</p>
<p class="pdt20">そんな事業者の方には『JPRS』のSSL（サーバー）証明書が良いかもしれません。</p>
<p class="pdt20">取り扱い事業者（指定事業者）を通じての購入になりますが、証明書の申請者が証明書に記載のドメイン名について登録者または管理者であることを証明する『ドメイン認証型』であれば、一番安い取り扱い事業者で972円/1年（税込）という安さでサイトシール（日本語、英語の2言語対応）もついています。</p>
<p class="pdt20">さらに、ルート証明書は『SECOM（セコムトラストシステムズ）』が運営しているため安心度も高いものになります。</p>
<p class="pdt40">HTTPS化に伴って高い信頼性などのイメージ的なアピールをされたい事業者の方には非常にお勧めなSSL（サーバー）証明書です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/jprs-ssl-certificate-for-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GW終盤に膨大なスパムメール!</title>
		<link>https://www.trilogyforce.com/blog/huge-spam-email-at-the-end-of-gw/</link>
		<comments>https://www.trilogyforce.com/blog/huge-spam-email-at-the-end-of-gw/#respond</comments>
		<pubDate>Mon, 07 May 2018 10:37:33 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[GW]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[apple.com]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[ウェブブラウザ]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[サインイン]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[チェッカー]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[ヘッダ情報]]></category>
		<category><![CDATA[メールサーバー]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[連休]]></category>
		<category><![CDATA[長期休暇]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5953</guid>
		<description><![CDATA[GW終盤の5月5日、15時半過ぎくらいに受信した『Appleを装ったスパムメール』を16時半前後に発見したのが始まりでした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 やはりGWは要注意で&#8230;]]></description>
				<content:encoded><![CDATA[<p>GW終盤の5月5日、15時半過ぎくらいに受信した『Appleを装ったスパムメール』を16時半前後に発見したのが始まりでした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/spam-mail.jpg" alt="Appleを騙ったスパムメール" width="450" height="450" class="size-full wp-image-5960"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/spam-mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/spam-mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/spam-mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/spam-mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">やはりGWは要注意です。</p>
<p class="pdt20">今朝のインターネットニュースなどを見ると、『Apple Store』の偽メールの記事を見かけましたが、私が体験したのはそれではありません。</p>
<p class="pdt20">『あなたのApple IDのセキュリティ質問を再設定してください』という、Apple IDに関する偽メールでした。</p>
<h2 class="contTitle">GW終盤を襲った膨大なスパムメール</h2>
<p>GW終盤の5月5日、16時半前後にiPhoneでメールをチェックした時、膨大な『Apple』からの偽メールを受信したことが始まりです。</p>
<p class="pdt20">その時点で受信した数は70通ほど。</p>
<p class="pdt20">やむを得ずメールサーバーの設定を変更することに。。。</p>
<p class="pdt20">確認すると、スパムメールの始まりは15時半過ぎくらい。</p>
<p class="pdt20 pdb10">内容は、以下のようなものです。</p>
<blockquote><p>From：Apple&lt;noreply@email.apple.com&gt;</p>
<p>件名：あなたのApple IDのセキュリティ質問を再設定してください。</p>
<p>本文：お客様のApple IDが、ウェブブラウザからiCloudへのサインインに使用されました。</p>
<p>日付と時間：2018年5月5日 **:** JST</p>
<p>のブラウザ：Mozilla Firefox</p>
<p>オペレーティングシステム：Windows</p>
<p>IP：***.***.***.***（静岡）</p>
<p>上記が問題でない場合は、このメールを無視してください。</p>
<p>あなたのアカウントの安全性を守るために、セキュリティ質問を再設定して頂くことが必要です。再設定された後、たとえあなたのApple IDとパスワード及び元のセキュリティ情報を知っているとしても、それを使用することができません。</p>
<p>この問題を解決するにはこちら</p>
<p>今後ともよろしくお願い致します。</p>
<p>Apple サポートセンター </p>
<p>Apple ID | サポート | プライバシーポリシー<br />
Copyright 2018<br />
Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland.<br />
すべての権利を保有しております。</p></blockquote>
<p class="pdt20">こういった内容です。</p>
<p class="fontR">※　すべての本文は確認していませんので、これとは異なる内容のものもあるかもしれません。</p>
<p class="pdt20">これ、メールサーバーのフィルタリング設定を変更している最中にも次々に届き、この日だけで300通くらいは届いていたかと思います。</p>
<h2 class="contTitle">Appleを装ったスパムメール対策</h2>
<p>このようなスパムメールが届く場合、サーバー側でフィルタリング設定が可能なのであれば以下のような設定をすると良いです。</p>
<p class="pdt20">『ヘッダ全体（全体）』に『apple.com』を『含む』かつ</p>
<p>『ヘッダ全体（全体）』に『SPF: pass』を『含まない』かつ</p>
<p>『ヘッダ全体（全体）』に『***.***.***.***（<span class="fontR">実際にはAppleのIPアドレス</span>）』を『含まない』</p>
<p>すべてのメールを『削除』</p>
<p class="pdt20">これは1つの例で、私の場合は、SPF認証もpassせず、IPアドレスも把握しているAppleのものではないのであれば、まずスパムであると判断して間違いないという考えからこのようにしています。</p>
<p class="pdt20">また、IPアドレスの部分は勝手に公表すべきではないと考えましたので、過去に受信した正規のAppleからのメールのヘッダ情報を確認し、そのIPアドレスをチェッカーなどで確認してみてください。</p>
<p class="pdt20">Appleは膨大なIPアドレスを持っていますが、私が確認した限りでは、日本のユーザーに配信されるIPアドレスはある程度特定できます。</p>
<p class="pdt20">そして、一部異なる部分はワイルドカードで指定してあげれば正規のAppleからのメールのみを受信できるかと思います。</p>
<p class="pdt20">これが少々怖いという場合、フィルタリングに問題がないことを確認するまでの間はどこかに隔離するなどし、一応確認だけは行えるようにしておくのも良いでしょう。</p>
<p class="pdt40">最後に、長期休暇中はこのようなスパムメールが多発することが多いです。</p>
<p class="pdt20">連休明けに受信したスパムメールに騙されないように注意してください。</p>
<p class="pdt20">間違ってもリンク部分をクリックしないように。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/huge-spam-email-at-the-end-of-gw/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
