<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>プロトコル &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%97%e3%83%ad%e3%83%88%e3%82%b3%e3%83%ab/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>ネットワーク接続とポート開放</title>
		<link>https://www.trilogyforce.com/blog/network-connection-and-port-opening/</link>
		<pubDate>Mon, 09 Dec 2019 13:24:29 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[1433]]></category>
		<category><![CDATA[1434]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft SQL Server]]></category>
		<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[SQL Server Browser]]></category>
		<category><![CDATA[TCP]]></category>
		<category><![CDATA[TCP/IP]]></category>
		<category><![CDATA[UDP]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[インスタンス]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[スタンドアロン]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[データベースへ接続できません]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[ポート開放]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8400</guid>
		<description><![CDATA[アプリケーションを起動させた際、『×データベースへ接続できません。』と出てしまう原因は『ファイアウォール』です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 冒頭に書いたエラーメッセージ、こ&#8230;]]></description>
				<content:encoded><![CDATA[<p>アプリケーションを起動させた際、『<span class="fontR">×</span>データベースへ接続できません。』と出てしまう原因は『ファイアウォール』です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/database.jpg" alt="データベースへ接続できません。" width="450" height="450" class="size-full wp-image-8404" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/database.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/database-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/database-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/database.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いたエラーメッセージ、これは正に『<span class="fontR">×</span>データベースへ接続できません。』という言葉そのものです。</p>
<p class="pdt20">『ファイアウォール』で許可されていないためにデータベースにアクセスできないということです。</p>
<p class="pdt20">では解決方法は？</p>
<h2 class="contTitle">ネットワーク接続にはポート開放が必要</h2>
<p>まず、スタンドアロン環境でアプリケーションを動かしている場合においては概ね問題は起きません。</p>
<p class="pdt20">今回の例としては『ネットワーク環境』におけるものとしてご説明します。</p>
<p class="pdt20">例えば、データベースに『Microsoft SQL Server』を使用している場合、そのデータベースが設置されているコンピュータにおいて以下の状態になっている必要があります。</p>
<p class="pdt10">１．SQL Server構成マネージャーで該当インスタンスのプロトコル『TCP/IP』が『有効』になっていること</p>
<p>２．Windows Defender ファイアウォールの詳細設定で受信の規則として『TCP 1433ポート』がポート接続を許可されていること</p>
<p class="pdt20">また、環境によっては以下の部分も必要になることがあります。</p>
<p class="pdt10">３．SQL Server構成マネージャーでSQL Serverのサービスにある『SQL Server Browser』が実行されていること</p>
<p>４．Windows Defender ファイアウォールの詳細設定で受信の規則として『UDP 1434ポート』がポート接続を許可されていること</p>
<p>５．Windows Defender ファイアウォールの詳細設定で受信の規則として該当インスタンスの『sqlserver.exe』がプログラム接続を許可されていること</p>
<p class="pdt20">といったことがあります。</p>
<p class="pdt50">まずは順番に確認すれば問題なく接続できるようになるでしょう。</p>
]]></content:encoded>
			</item>
		<item>
		<title>TLS1.3対応で安全性と高速化</title>
		<link>https://www.trilogyforce.com/blog/secure-and-speed-up-with-tls-1-3/</link>
		<comments>https://www.trilogyforce.com/blog/secure-and-speed-up-with-tls-1-3/#respond</comments>
		<pubDate>Mon, 08 Jul 2019 13:49:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[TLS1.0]]></category>
		<category><![CDATA[TLS1.1]]></category>
		<category><![CDATA[TLS1.2]]></category>
		<category><![CDATA[TLS1.3]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Webページ]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[暗号化通信]]></category>
		<category><![CDATA[通信]]></category>
		<category><![CDATA[高速]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7764</guid>
		<description><![CDATA[現在、Webにアクセスする際の暗号化通信の中心は『TLS1.2』ですが、既に『TLS1.3』に対応したブラウザやサーバも世に出ています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 既に『T&#8230;]]></description>
				<content:encoded><![CDATA[<p>現在、Webにアクセスする際の暗号化通信の中心は『TLS1.2』ですが、既に『TLS1.3』に対応したブラウザやサーバも世に出ています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3.jpg" alt="TLS1.3" width="450" height="450" class="size-full wp-image-7769"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">既に『TLS1.0』と『TLS1.1』は多くのサービスで終了がアナウンスされており、現在の中心は『TLS1.2』となります。</p>
<p class="pdt20">しかし、それよりももっとセキュリティ的に安全で高速なのは『TLS1.3』での通信です。</p>
<h2 class="contTitle">TLS1.3対応で安全で高速な通信が間もなく</h2>
<p>『Google Chrome』や『Mozilla Firefox』など、主要なブラウザでは既に『TLS1.3』に対応済みですが、ホストとなるサーバ側の方は一部のサーバが『TLS1.3』に対応し始めた程度の状況で、多くは未だ『TLS1.2』の状態です。</p>
<p class="pdt20">この『TLS1.3』は『TLS1.2』に比べてセキュリティ面、速度面の両面にて改善されている『暗号化通信プロトコル』であるため、早い段階で様々なところで対応がされることが望ましいわけですが、ホスト以外にも少々引っかかってしまう可能性があるものがあります。</p>
<p class="pdt20">それはセキュリティソフトです。</p>
<p class="pdt20">多くのセキュリティソフトでは各Webサイト（ページ）にブラウザからアクセスする際の通信を保護する機能が付いていますが、その部分が未だ『TLS1.2』までしか対応していないものがあります。</p>
<p class="pdt20">そのような場合、よく閲覧する『信頼できる』Webサイト（ページ）が『TLS1.3』に対応しているならばそれをチェック対象から外して通信を行うしかありません。</p>
<p class="pdt20">おそらく、各セキュリティソフトの次のバージョンにおいては間違いなく『TLS1.3』に対応したものがリリースされるはずですから、もう間もなくで環境が整ってくるのではないかと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/secure-and-speed-up-with-tls-1-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>米国上院議員の公式連絡ツール</title>
		<link>https://www.trilogyforce.com/blog/us-senators-official-contact-tool/</link>
		<comments>https://www.trilogyforce.com/blog/us-senators-official-contact-tool/#respond</comments>
		<pubDate>Tue, 07 May 2019 11:33:14 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[GW]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[SNS]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[エドワード・スノーデン]]></category>
		<category><![CDATA[エンドツーエンド]]></category>
		<category><![CDATA[ゴールデンウイーク]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[上院議員]]></category>
		<category><![CDATA[中央情報局]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[国家安全保障局]]></category>
		<category><![CDATA[暗号化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7412</guid>
		<description><![CDATA[NSA（米国家安全保障局）の個人情報収集を内部告発した元CIA（米中央情報局）職員『エドワード・スノーデン』は、さすがに元CIAというだけあってセキュリティを非常に重要視しています。 そのような方々が使うSNSツールとは&#8230;]]></description>
				<content:encoded><![CDATA[<p>NSA（米国家安全保障局）の個人情報収集を内部告発した元CIA（米中央情報局）職員『エドワード・スノーデン』は、さすがに元CIAというだけあってセキュリティを非常に重要視しています。</p>
<p class="pdt20">そのような方々が使うSNSツールとは？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/signal.jpg" alt="SNSアプリSignal" width="450" height="450" class="size-full wp-image-7414"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/signal.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/signal-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/signal-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/signal.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、長いGW（ゴールデンウイーク）明けですので今日は軽い話題をお届けします。</p>
<p class="pdt20">日本においては圧倒的に『LINE』というSNSアプリを使っている方が多いとは思いますが、海外やセキュリティを重要視しなければいけない立場にある方などはこんなSNSアプリを使っているようです。</p>
<h2 class="contTitle">米国上院議員が使うSNS『Signal』</h2>
<p>元CIA職員『エドワード・スノーデン』も高く評価し、米国上院議員も公式連絡ツールとして認められている『Signal（シグナル）』というSNSアプリがあります。</p>
<p class="pdt20">これ、『Open Whisper Systems』というところが開発しているオープンソースのメッセンジャーソフトで、すべての通信内容が『エンドツーエンドで暗号化』されることから非常にセキュリティ性の高いSNSアプリです。</p>
<p class="pdt20">この『Signal』で採用されている『エンドツーエンドの暗号化』は、運営者、管理者、サーバ所有者のいずれも会話内容を盗聴することはできない仕組みとなっています。</p>
<p class="pdt20">また、『Signal』の暗号化に使われている『プロトコル』はオープンソースのため、他のSNSアプリでも導入されています。</p>
<p class="pdt20">・WhatsApp：標準ですべての通信にSignalプロトコルを適用</p>
<p>・Facebook Messenger：一部の機能にのみSignalプロトコルを適用</p>
<p>・Skype：一部の機能にのみSignalプロトコルを適用</p>
<p class="pdt50">さて、日本はまだまだセキュリティに対する意識が低いように思いますが、あなたの会社はビジネスにおいて何を選択しますか？</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/us-senators-official-contact-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webサイトが突然速くなった訳</title>
		<link>https://www.trilogyforce.com/blog/web-site-suddenly-got-faster/</link>
		<comments>https://www.trilogyforce.com/blog/web-site-suddenly-got-faster/#respond</comments>
		<pubDate>Wed, 24 Apr 2019 10:28:47 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL1.0]]></category>
		<category><![CDATA[SSL2.0]]></category>
		<category><![CDATA[SSL3.0]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[TLS1.2]]></category>
		<category><![CDATA[TLS1.3]]></category>
		<category><![CDATA[Transport Layer Security]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スピード]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ハンドシェイク]]></category>
		<category><![CDATA[パフォーマンス]]></category>
		<category><![CDATA[ブログ]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[安全性]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[暗号化通信]]></category>
		<category><![CDATA[秘匿性]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7391</guid>
		<description><![CDATA[昨日、Webサイトが突然速くなった（パフォーマンスがアップした）ことに気づき、契約しているサーバ会社のインフォメーションを見てみると、新たに対応されたものがありました。 皆さん、こんにちは。 業務改善を行うIT・業務コン&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、Webサイトが突然速くなった（パフォーマンスがアップした）ことに気づき、契約しているサーバ会社のインフォメーションを見てみると、新たに対応されたものがありました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/04/protocols.jpg" alt="TLS1.2からTLS1.3へ" width="450" height="450" class="size-full wp-image-7397"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/protocols.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/protocols-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/protocols-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/04/protocols.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">このブログを読んでいただいている方々、何か数日前までとはパフォーマンスが違うことにお気づきでしょうか？</p>
<p class="pdt20">その理由はこんなことにありました。</p>
<h2 class="contTitle">Webサイトが突然速くなった理由</h2>
<p>さて、昨日突然Webサイトが速くなった（パフォーマンスがアップした）理由ですが、こんな対応がされたことにあります。</p>
<p class="pdt20">『<b>TLS1.3</b>』対応です。</p>
<p class="pdt20">TLS（Transport Layer Security）というのはインターネットなどのコンピュータネットワークにおいてコンピュータ同士が安全にデータのやり取りをするための暗号化通信プロトコルのことを言いますが、これが最新の『<b>TLS1.3</b>』に対応してくれたのです。</p>
<p class="pdt20">何故それがパフォーマンスにつながるのか？</p>
<p class="pdt20">『<b>TLS1.3</b>』は、『TLS1.2』から『セキュリティとスピードの向上が約束された暗号化通信プロトコル』だからです。</p>
<p class="pdt20">セキュリティ面では暗号化の手法などが変更されたことなどで安全性が飛躍的に向上し、秘匿性の徹底も図られています。</p>
<p class="pdt20">また、今回のようなパフォーマンス面への影響に関しては、ハンドシェイクという『2点間の通信路を確立した後に本格的な通信を行う前にパラメータを取り決めるなどの事前のやり取りを自動的に行う技術』が大きく改善され、『TLS1.2』に比べてより少ない回数で暗号化通信を開始できるようになっているという部分が大きく影響しているようです。</p>
<p class="pdt20">簡単に言えば『効率的』になったということで、この部分が大幅に改善されたことでパフォーマンスが向上しています。</p>
<p class="pdt50">中小企業・小規模事業者の場合はホスティングサービス契約を行っていることが大半でしょうから契約先の対応次第となってしまいますが、自社サーバ運用を行っている企業であれば今後は『<b>TLS1.3</b>』の導入が望まれるところでしょう。</p>
<p class="pdt50">※　現在、ホスティングサービス会社は脆弱性のある『TLS1.0/1.1』を順次停止しており（Apple/Google/Microsoft/Mozillaのブラウザは2020年に無効化されます）、多くは『TLS1.2』での対応となっています。また、『SSL1.0/2.0/3.0』は仕様上の脆弱性により数年前から使用されていません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/web-site-suddenly-got-faster/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTP/3でWEBが効率化される</title>
		<link>https://www.trilogyforce.com/blog/web-is-streamlined-with-http3/</link>
		<comments>https://www.trilogyforce.com/blog/web-is-streamlined-with-http3/#respond</comments>
		<pubDate>Mon, 21 Jan 2019 11:17:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[5G]]></category>
		<category><![CDATA[HTTP over QUIC]]></category>
		<category><![CDATA[HTTP/1.1]]></category>
		<category><![CDATA[HTTP/2]]></category>
		<category><![CDATA[HTTP/3]]></category>
		<category><![CDATA[HTTP1.1]]></category>
		<category><![CDATA[HTTP2]]></category>
		<category><![CDATA[HTTP3]]></category>
		<category><![CDATA[QUIC]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[TLS1.2]]></category>
		<category><![CDATA[TLS1.3]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パフォーマンス]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[モバイル通信]]></category>
		<category><![CDATA[リクエスト]]></category>
		<category><![CDATA[レスポンス]]></category>
		<category><![CDATA[並列処理]]></category>
		<category><![CDATA[効率化]]></category>
		<category><![CDATA[暗号化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6973</guid>
		<description><![CDATA[Webアクセスに使われるプロトコルであるHTTP（Hypertext Transfer Protocol）は、新たに『HTTP/3』が登場することになりそうです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタ&#8230;]]></description>
				<content:encoded><![CDATA[<p>Webアクセスに使われるプロトコルであるHTTP（Hypertext Transfer Protocol）は、新たに『HTTP/3』が登場することになりそうです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/http3.jpg" alt="HTTP/3 （HTTP over QUIC）" width="450" height="450" class="size-full wp-image-6976"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/http3.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/http3-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/http3-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/http3.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">現在、Webアクセスのプロトコルは『HTTP/1.1』と通信効率を改善した『HTTP/2』が使われていますが、近い将来、『HTTP/3』が登場し、さらに効率化されたものとなりそうです。</p>
<h2 class="contTitle">HTTP/3の登場で効率化されるWEB</h2>
<p>まず、現状使われている『HTTP/1.1』や『HTTP/2』は以下のように動作しています。</p>
<p class="pdt20">＜HTTP/1.1＞</p>
<p class="pdt10">・基本的には1回のリクエストで1回のレスポンスを返す</p>
<p>・主にTCPを使う</p>
<p>・リクエスト数などによってはレスポンスが重い</p>
<p class="pdt20">＜HTTP/2＞</p>
<p class="pdt10">・1回のTCPコネクションで複数のリクエストを通信し、並列処理を可能にしているためHTTP/1.1と比べWebサイトのパフォーマンスが向上する</p>
<p>・実質的にはHTTPS（SSL/TLS通信）であるため安全性も確保される</p>
<p class="pdt20">そして、新バージョンとなる『HTTP/3（HTTP over QUIC）』は以下のように改善されるようです。</p>
<p class="pdt20">＜HTTP/3（HTTP over QUIC）＞</p>
<p class="pdt10">・TCPではなくUDPを使うため効率的な通信が行える</p>
<p>・TLS1.2より効率の良いTLS1.3を使った暗号化となる</p>
<p class="pdt20">このように改善されます。</p>
<p>（詳細にはもっとあると思います。)</p>
<p class="pdt20">TCPではなくUDPを使うことに対してセキュリティ的に疑問視する方もおられるようですが、その部分は新たに採用される『TLS1.3』などにおいて安全性にも優れいていることがテストで証明されているようです。</p>
<p class="pdt20">安全性が保持され、さらにパフォーマンスが向上するのであれば非常にありがたい話しです。</p>
<p class="pdt50">今、モバイル通信が『5G』へと進化しようとしていることもあり、Webにおいても早い段階で『HTTP/3（HTTP over QUIC）』が導入されることに期待ができそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/web-is-streamlined-with-http3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress更新が止まるのは</title>
		<link>https://www.trilogyforce.com/blog/wordpress-update-stops/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-update-stops/#respond</comments>
		<pubDate>Wed, 26 Sep 2018 12:57:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[プロトコルフィルタ]]></category>
		<category><![CDATA[メッセージ]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[途中で止まる]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6515</guid>
		<description><![CDATA[以前、『WordPressの更新が止まる訳』という記事にてWordPress本体やプラグインが更新途中で止まってしまう原因に関してお話ししました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、『<a class="sb-line" href="/blog/update-of-wordpress-stops/">WordPressの更新が止まる訳</a>』という記事にてWordPress本体やプラグインが更新途中で止まってしまう原因に関してお話ししました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress.jpg" alt="WordPressのアップデートトラブル" width="450" height="450" class="size-full wp-image-6519"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/wordpress.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭で書きました通り、以前にWordPressの更新が止まってしまう原因にてお伝えしたわけですが、新たにこんなケースもあることがわかりました。</p>
<h2 class="contTitle">WordPressの更新が止まる訳（続）</h2>
<p>今回わかったケースでは、WordPress本体やプラグインの更新が途中で完全に止まってしまったというより、止まってしまったように見えるような現象です。</p>
<p class="pdt20">ダウンロードしている表示以降、完了しても一覧に戻るなどのリンクは表示されず、一見ダウンロード途中で止まっているように見えます。</p>
<p class="pdt20">このような現象が起きていた原因として、セキュリティソフトの存在があります。</p>
<p class="pdt20">単にセキュリティソフトが常駐していることがダメなわけではなく、ある特定のことを行っている場合に限ってです。</p>
<p class="pdt50">セキュリティソフトの中には、SSL/TLSのプロトコルをチェックする機能を搭載したものがあり、その中に、チェックを行う必要性のないWebサイトのSSL証明書を認識させておくことができるものもあります。</p>
<p class="pdt20">ここにWordPressを使っているWebサイトのSSL証明書を認識させておくと更新が途中で止まってしまっているかのように見える現象が発生します。</p>
<p class="pdt50">やはり、セキュリティソフトが搭載している機能は何らかの形で影響を与えるケースが多いですね。</p>
<p class="pdt20">同じ現象が発生している方、一度試しに認識させたSSL証明書を削除して更新を実行してみると正常な状態に戻ります。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-update-stops/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットワークインフラが標的に</title>
		<link>https://www.trilogyforce.com/blog/network-infrastructure-targeted/</link>
		<comments>https://www.trilogyforce.com/blog/network-infrastructure-targeted/#respond</comments>
		<pubDate>Tue, 17 Apr 2018 16:41:29 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[DHS]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[GRE]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[NCSC]]></category>
		<category><![CDATA[SMI]]></category>
		<category><![CDATA[SNMP]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[シリア]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[レガシー]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[侵入検知]]></category>
		<category><![CDATA[共同技術アラート]]></category>
		<category><![CDATA[政府]]></category>
		<category><![CDATA[空爆]]></category>
		<category><![CDATA[米国土安全保障省]]></category>
		<category><![CDATA[米英仏]]></category>
		<category><![CDATA[米連邦捜査局]]></category>
		<category><![CDATA[英国家サイバーセキュリティセンター]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5853</guid>
		<description><![CDATA[米国土安全保障省（DHS）と米連邦捜査局（FBI）、および英国家サイバーセキュリティセンター（NCSC）は、4月16日に共同技術アラートを発表しました。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国土安全保障省（DHS）と米連邦捜査局（FBI）、および英国家サイバーセキュリティセンター（NCSC）は、4月16日に共同技術アラートを発表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/cyber-attack.jpg" alt="サイバー攻撃" width="450" height="300" class="size-full wp-image-5859"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/cyber-attack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/cyber-attack-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/cyber-attack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>さて、多数のメディア報道にてご承知の通り、米英仏によるシリア空爆によってロシアとの対立が深まっており、これに関連し、ロシアからのサイバー攻撃に対して警戒するよう呼び掛けています。</p>
<h2 class="contTitle">世界のネットワークインフラが標的に</h2>
<p>共同アラートでは、世界各国のルータ、ファイアウォール、ネットワークベースの侵入検知システムなど、ネットワーク機器を狙った攻撃を仕掛けているとされています。</p>
<p class="pdt20">政府機関、民間組織、基幹インフラプロバイダー、業界を支えるISP（インターネットサービスプロバイダー）が主なターゲットとなっており、スパイ活動支援、知的財産の取得、ネットワークへの常駐、今後の破壊活動の基盤固めを狙っているとされ、レガシープロトコル、弱いプロトコル、サービスポートなどを使って脆弱性のある機器を見つけ、ファームウェアやOSの改ざんなどを行っているとされています。</p>
<p class="pdt20">影響を受けるとされているのは、GRE（Generic Routing Encapsulation）、Cisco Smart Install（SMI）、SNMP（Simple Network Management Protocol）が有効になっている機器。</p>
<p class="pdt20">また、セキュリティ対策が不十分なままインストールされた機器、メーカーのサポートが終了し、パッチが提供されない機器なども悪用されているようです。</p>
<p class="pdt40">被害に遭う前にチェックしておきたいところです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/network-infrastructure-targeted/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressへの攻撃で最多は</title>
		<link>https://www.trilogyforce.com/blog/the-most-number-of-attacks-against-wordpress/</link>
		<comments>https://www.trilogyforce.com/blog/the-most-number-of-attacks-against-wordpress/#respond</comments>
		<pubDate>Mon, 26 Feb 2018 12:41:00 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XML-RPC]]></category>
		<category><![CDATA[mod_rewrite]]></category>
		<category><![CDATA[xmlrpc.php]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[ラボ]]></category>
		<category><![CDATA[リダイレクト]]></category>
		<category><![CDATA[レポート]]></category>
		<category><![CDATA[分析]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[遠隔]]></category>
		<category><![CDATA[高負荷]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5544</guid>
		<description><![CDATA[先日、ある情報セキュリティ関連の会社がラボを開設したことを発表しました。 そのラボにおける活動の第一弾として、『日本国内におけるWordPressセキュリティの現状』の分析レポートが公開されています。 皆さん、こんにちは&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、ある情報セキュリティ関連の会社がラボを開設したことを発表しました。</p>
<p class="pdt20">そのラボにおける活動の第一弾として、『日本国内におけるWordPressセキュリティの現状』の分析レポートが公開されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/attack-wordpress.jpg" alt="WordPressへの攻撃" width="450" height="287" class="size-full wp-image-5550"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/attack-wordpress.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/attack-wordpress-300x191.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/attack-wordpress.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いたラボが公開した分析レポートにおいて、WordPressへの攻撃（検出箇所）として以下のものが最多として書かれていましたのでご紹介します。</p>
<h2 class="contTitle">WordPressへの攻撃で最多のものとは</h2>
<p>WordPressへの攻撃（検出箇所）で検出が最も多かったものは、『xmlrpc.php』というものです。</p>
<p class="pdt20">『XML-RPC』というのは、遠隔での呼出しを行うプロトコルの一種で、WordPressで言えば、通常の管理画面以外からの投稿を可能にするものです。</p>
<p class="pdt20">WordPressの場合、スマホアプリなどのXML-RPCを使った更新にも対応しているため、xmlrpc.phpというファイルが用意されています。</p>
<p class="pdt20">これが使用可能になっているとどうなるのか？</p>
<p class="pdt20">xmlrpc.phpをターゲットとしたDDoS攻撃などの被害に遭う可能性があり、それを受けた際にはサーバが高負荷状態でパンクしてしまうことにもなります。</p>
<p class="pdt20">つまり、アクセスできない状態にされてしまう恐れがあるということです。</p>
<p class="pdt20">では、これを避けるための対策法はどのようにすれば良いのか？</p>
<h2 class="contTitle">xmlrpc.phpファイルへの攻撃の対処法</h2>
<p>WordPress3.5未満においては管理画面の投稿設定にxmlrpcを無効にするチェックボックスがあったのですが、WordPress3.5以降のバージョンではそれがなく（現在の最新は4.9.4）、デフォルトで有効な状態にあります。</p>
<p class="pdt20">その場合、一番簡単な方法は『.htaccess』でxmlrpc.phpへのアクセスを禁止してしまう方法です。</p>
<p class="pdt20">&lt;Files xmlrpc.php&gt;</p>
<p>Order allow,deny<br />
Deny from all<br />
&lt;/files&gt;</p>
<p class="pdt20">と、記述を追加すればOKです。</p>
<p class="pdt20">どうしても特定のIPアドレスからのみ許可をしたい場合、</p>
<p class="pdt20">&lt;Files xmlrpc.php&gt;</p>
<p>Order allow,deny<br />
Deny from all<br />
<span class="fontR">Allow from xxx.xxx.xxx.xxx</span><br />
&lt;/files&gt;</p>
<p class="pdt20">と、赤字の部分を加えればOKです。</p>
<p class="pdt20">これ以外に、多少サーバへの負荷が残るものを考慮したいのであれば以下の方法が良いです。</p>
<p class="pdt20">&lt;IfModule mod_rewrite.c&gt;</p>
<p>RewriteEngine On<br />
RewriteBase /<br />
<span class="fontR">RewriteRule ^xmlrpc\.php$ &#8220;http\:\/\/0\.0\.0\.0\/&#8221; [R=301,L]</span><br />
RewriteRule ^index\.php$ &#8211; [L]<br />
RewriteCond %{REQUEST_FILENAME} !-f<br />
RewriteCond %{REQUEST_FILENAME} !-d<br />
RewriteRule . /index.php [L]<br />
&lt;/IfModule&gt;</p>
<p class="pdt20">というように、WordPressで.htaccessに設定される記述に赤字の部分を追加し、xmlrpc.phpへのアクセスを0.0.0.0にリダイレクトさせてしまう方法もあります。</p>
<p class="pdt20">ちなみに、プラグインを使って無効化する方法もありますが、プラグインそのものに脆弱性が見つかることもあるためお勧めではありません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-most-number-of-attacks-against-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティソフトによる影響</title>
		<link>https://www.trilogyforce.com/blog/impact-of-security-software/</link>
		<comments>https://www.trilogyforce.com/blog/impact-of-security-software/#respond</comments>
		<pubDate>Mon, 24 Apr 2017 10:55:12 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[SHA-1]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[コンテンツ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[安全ではない接続]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4103</guid>
		<description><![CDATA[昨今、WebのHTTPS化を行っているところが増えてきていますが、一部のサイトにおいて『安全ではない接続』として扱われてしまうものがあります。 それは本当にブラウザ側のチェックだけによるものなのでしょうか？ 皆さん、こん&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、WebのHTTPS化を行っているところが増えてきていますが、一部のサイトにおいて『安全ではない接続』として扱われてしまうものがあります。</p>
<p>それは本当にブラウザ側のチェックだけによるものなのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure.jpg" alt="安全ではない接続" width="450" height="450" class="size-full wp-image-4105"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/not-secure.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>少し前あたりから、主要なブラウザにおいてHTTPSアドレスに対するチェックの強化が行われています。</p>
<p>そのため、SHA-1のSSL証明書を利用している場合であったり、コンテンツ内に非SSLコンテンツを使用している場合などにおいて警告表示がされます。</p>
<p>しかし、それらには問題がない場合においても警告表示が出されてしまい、閲覧したいウェブサイトが表示されないケースもあります。</p>
<h2 class="contTitle">セキュリティソフトの影響によるもの</h2>
<p>昨今のセキュリティソフトには、SSL/TLSプロトコルをチェックする機能が搭載されていることが多いですが、そのSSL/TLSプロトコルのチェック機能がうまく反映されなかった場合においても『安全ではない接続』として警告表示されることがあります。</p>
<p>こういった機能は、セキュリティソフトによって各ブラウザの『信頼されたルート証明機関』であったり、『認証局証明書』部分にセキュリティソフト会社のものを追加させている場合があり、それで中継させてSSL証明書のチェックを行っていたりします。</p>
<p>このような場合、すべてのブラウザとメールソフトを終了させ、当該機能を一度オフにし、セキュリティソフトに設定を書き込みします。</p>
<p>その後、再度セキュリティソフトの設定画面を開き、もう一度その機能をオンにしてセキュリティソフトに書き込みします。</p>
<p>この動作を行った後、各ブラウザにて確認すると通常通り閲覧できるようになったりします。</p>
<p>ただし、これでもNGなケースがないわけではありませんので、その場合は当該機能をオフにしてブラウザにて確認をしてみることになります。</p>
<p class="pdt20">サイバー攻撃、インターネット犯罪が増加するばかりの昨今においては、セキュリティソフト側もさまざまなチェック機能を搭載するようになっていますので、少々複雑化していることは事実ですのでご注意ください。</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/impact-of-security-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IoTデバイスに感染させない策</title>
		<link>https://www.trilogyforce.com/blog/measures-not-to-infect-iot-devices/</link>
		<comments>https://www.trilogyforce.com/blog/measures-not-to-infect-iot-devices/#respond</comments>
		<pubDate>Wed, 15 Mar 2017 12:28:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[IPカメラ]]></category>
		<category><![CDATA[IP電話]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[TELNET]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウェブカメラ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[デジタルビデオレコーダ]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[デフォルト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファームウェア]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[ポート]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[無線ルータ]]></category>
		<category><![CDATA[通信規約]]></category>
		<category><![CDATA[遠隔操作]]></category>
		<category><![CDATA[駆除]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3886</guid>
		<description><![CDATA[IPカメラ、ルータ、無線ルータ、VoIP、IP電話、ウェブカメラ、デジタルビデオレコーダなどなど、IoTデバイスは多岐にわたり、それがまたマルウェアの感染機器ともなっている。 皆さん、こんにちは。 業務改善を行うIT・業&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPカメラ、ルータ、無線ルータ、VoIP、IP電話、ウェブカメラ、デジタルビデオレコーダなどなど、IoTデバイスは多岐にわたり、それがまたマルウェアの感染機器ともなっている。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/iot.jpg" alt="IoTデバイス" width="450" height="450" class="size-full wp-image-3889"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/iot.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/iot-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/iot-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/iot.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今の時代、あらゆるところにインターネットに接続されたIoTデバイスが存在し、それが便利なものとして活用されています。</p>
<p>しかし、便利であることとは裏腹に、リスクも増加しているのです。</p>
<h2 class="contTitle">IoTデバイスに存在するもの</h2>
<p class="pdb5">そんなIoTデバイスに存在するものとして、Telnetというものがあります。</p>
<blockquote><p>Telnetとは、ネットワークに接続された機器を遠隔操作するために使用するソフトウェア、またはそれを可能にするプロトコル（通信規約）のことを言います。</p></blockquote>
<p class="pdt10">このTelnetは、すべての通信を暗号化せずに平文のまま送信するため、セキュリティ的な観点から考えるとリモート通信方法としての利用は推奨できないものですが、多くのIoTデバイスにはそれが存在します。</p>
<p>そして、さらに悪いことに、これらのIoTデバイスへのログインIDやパスワードがデフォルト（初期値）のまま使われていることが多いという現状もあります。</p>
<p>※　ログインIDやパスワードは、デフォルトが公開されているものも多くあるため、必ず変更しておく必要がありますが、IDなどは固定化されてしまっているものもあるため脆弱です。</p>
<h2 class="contTitle">IoTデバイスにおいてすべきこと</h2>
<p>IoTデバイスにおいて最低限やっておきたいこととしては以下のことがあります。</p>
<p>１．Telnetは原則止めておく（Telnetポートを閉じておく）</p>
<p>２．IDやパスワードをデフォルトから変更しておく</p>
<p>３．脆弱性修正やファームウェア更新は必ず行う</p>
<p class="pdt20">また、ある実験結果によると、IoTデバイスがマルウェアに感染してしまった場合に以下の方法で駆除に成功したという事例もあるようです。</p>
<p>１．IoTデバイスを再起動</p>
<p>２．主電源を切る</p>
<p>３．工場出荷時の状態に戻す</p>
<p>これを行うことによって駆除に成功したデバイスもあるため、万が一の際は行ってみるのも1つの手でしょう。</p>
<p>ただし、工場出荷時に戻した際は機器設定がデフォルトに戻ってしまうため、再設定を行う必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/measures-not-to-infect-iot-devices/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
