<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UTM &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/utm/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>2FA（二要素認証）のスマホ側</title>
		<link>https://www.trilogyforce.com/blog/smartphone-side-of-2fa-two-factor-authentication/</link>
		<comments>https://www.trilogyforce.com/blog/smartphone-side-of-2fa-two-factor-authentication/#respond</comments>
		<pubDate>Wed, 19 Jun 2019 10:24:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[1Password]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[AgileBits]]></category>
		<category><![CDATA[Authy]]></category>
		<category><![CDATA[FreeOTP Authenticator]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Authenticator]]></category>
		<category><![CDATA[HOTP]]></category>
		<category><![CDATA[LastPass Authenticator]]></category>
		<category><![CDATA[LogMein]]></category>
		<category><![CDATA[Microsoft Authenticator]]></category>
		<category><![CDATA[QRコード]]></category>
		<category><![CDATA[Red Hat]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Mobile Security]]></category>
		<category><![CDATA[TOTP]]></category>
		<category><![CDATA[Two-Factor Authentication]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[エンドポイントセキュリティ]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[スマホアプリ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パスワード管理]]></category>
		<category><![CDATA[ワンタイムパスワード]]></category>
		<category><![CDATA[二要素認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7652</guid>
		<description><![CDATA[昨日、『WordPressのLogin Security』という記事にて『WordPress』にログインする際の『2FA（Two-Factor Authentication / 二要素認証）』について触れました。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a href="sb-line" href="/blog/wordpress-login-security/">WordPressのLogin Security</a>』という記事にて『WordPress』にログインする際の『2FA（Two-Factor Authentication / 二要素認証）』について触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/one-time-password.jpg" alt="ワンタイムパスワード" width="450" height="450" class="size-full wp-image-7655"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/one-time-password.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/one-time-password-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/one-time-password-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/one-time-password.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、昨日お伝えした『<a href="sb-line" href="/blog/wordpress-login-security/">WordPressのLogin Security</a>』はログイン先の『2FA（Two-Factor Authentication / 二要素認証）』に何を使うか？というものでしたが、今日は、『ワンタイムパスワード』を発行するアプリに何を使うか？ということをお伝えしたいと思います。</p>
<h2 class="contTitle">2FA（二要素認証）のスマホアプリ</h2>
<p>日本において一番使われていると思われるスマホアプリは『Google Authenticator / Google LLC』かとは思いますが、それ以外にも使えるものはいくつかあります。</p>
<p class="pdt20">・Microsoft Authenticator / Microsoft Corporation</p>
<p>・Authy / Authy Inc.</p>
<p>・Sophos Mobile Security / Sophos Ltd.</p>
<p>・1Password (mobile and desktop versions) / AgileBits Inc. </p>
<p>・LastPass Authenticator / LogMein, Inc.</p>
<p>・FreeOTP Authenticator / Red Hat</p>
<p>・その他etc&#8230;</p>
<p class="pdt20">こんな感じですが、『Google Authenticator / Google LLC』と同じくらい使われているのは『Microsoft Authenticator / Microsoft Corporation』のような気がします。</p>
<p class="pdt20">『1Password (mobile and desktop versions) / AgileBits Inc. 』は『パスワード管理』でもよく使われています。</p>
<p class="pdt20">個人的には『Sophos Mobile Security / Sophos Ltd.』がお勧めです。</p>
<p class="pdt20">ウイルス対策などの『エンドポイントセキュリティ』からネットワーク保護のための『UTM（Unified Threat Management） / 統合脅威管理』まで、コンピュータセキュリティのソフトウェアとハードウェアを開発・提供するベンダーです。</p>
<p class="pdt20">アプリには『2FA（Two-Factor Authentication / 二要素認証）』の『ワンタイムパスワード管理』以外に、『パスワード管理』、『QRコードのセキュリティチェック』、『Wi-Fiセキュリティ』も付いており、2FAの方式は『TOTP（時間ベース）』、『HOTP（カウンターベース）』、両方の方式に対応しています。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/smartphone-side-of-2fa-two-factor-authentication/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ウイルスメール受信率を下げる</title>
		<link>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/</link>
		<comments>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/#respond</comments>
		<pubDate>Wed, 07 Jun 2017 11:26:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[exe]]></category>
		<category><![CDATA[zip]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インターネットセキュリティ]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルスメール]]></category>
		<category><![CDATA[エンドポイント]]></category>
		<category><![CDATA[エンドポイントセキュリティ]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[端末]]></category>
		<category><![CDATA[統合脅威管理]]></category>
		<category><![CDATA[駆除]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4351</guid>
		<description><![CDATA[昨今、ウイルスメールの拡散は非常に多く、それらが止むことはありません。むしろ増加する一方です。 では、これらのウイルスメールにはどのように対処したら良いのでしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、ウイルスメールの拡散は非常に多く、それらが止むことはありません。むしろ増加する一方です。</p>
<p>では、これらのウイルスメールにはどのように対処したら良いのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg" alt="ウイルス" width="450" height="338" class="size-full wp-image-4360"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/virus-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>冒頭でも書きました通り、ウイルスメールの拡散は非常に多い状況にあります。</p>
<p>それらの被害を軽減するには、UTM（統合脅威管理）を導入するなどしてそれらを排除してしまうことが手っ取り早い方法ではありますが、これには導入時のイニシャルコストや保守費用としてのランニングコストが掛かります。</p>
<p>費用面などのこともあり、なかなか導入に踏み切れないところもあるでしょう。</p>
<p>また、UTM（統合脅威管理）を導入したからと言って、必ずしも万全な体制が整備されるかと言うと、そうではありません。</p>
<p>（※　お勧めではありますので、費用面などにおいて余裕があるのであれば導入をお勧めします。）</p>
<p>では、何か他に良い方法はないものでしょうか？</p>
<h2 class="contTitle">ウイルスメールの受信率を下げる</h2>
<p>まず大前提として、社内のインターネットセキュリティ、端末におけるエンドポイントセキュリティは絶対条件です。</p>
<p>小規模であれば、インターネットセキュリティとアンチウイルスソフトなどが1つにまとめられているパーソナル向けのセキュリティでも構いませんので、各端末への導入は必須です。</p>
<p class="pdt20">さて、それを前提とした上でウイルスメールの受信率を下げるとはどういうことでしょうか？</p>
<p>ウイルスメールになり得るのは、zipファイルやExcel・Word、.exeや.comなどの添付ファイルが付いたメールか、メールの本文にウイルス感染への導線となるURLが書かれているかの2つになります。</p>
<p>そこから考えると、そもそもそれらを受信しなければ、メール経由でのウイルス感染は確率的に減少することになります。</p>
<p class="pdt20">例えば、最近最も多いウイルスメールとしてはzipファイルが添付されたものが多いですが、これをメールサーバーに届いた段階で専用アカウントに転送してしまうか、無条件で削除してしまうなどの対策をすればウイルスメールの端末（クライアントパソコン）での受信率は下がります。</p>
<p>クライアントパソコンでそれらを受信することがなければ、誤って添付ファイルを開いてしまうこともなくなるわけです。</p>
<p class="pdt20">ウイルス対策ソフトも絶対的に保護されることを約束されているものではありません。</p>
<p>タイミングなどによっては検知・駆除されない場合もありますので、端末（クライアントパソコン）で受信する前段階における対策も1つの方法と言えるでしょう。</p>
<p class="pdt20">メールサーバにおける設定方法などは明日のブログにおいてご紹介しますので、是非、明日の投稿もお読みください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WAFを使ったセキュリティ対策</title>
		<link>https://www.trilogyforce.com/blog/security-measures-with-waf/</link>
		<comments>https://www.trilogyforce.com/blog/security-measures-with-waf/#respond</comments>
		<pubDate>Thu, 30 Jun 2016 13:01:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[SQLインジェクション]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[WAF]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウェブアプリケーションファイアウォール]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[統合型セキュリティ]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2719</guid>
		<description><![CDATA[ウェブでアプリケーションを動かしている場合、不具合はもちろん、脆弱性などの問題によりバージョンアップをしなければいけないケースが出てきます。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 冒頭でお書&#8230;]]></description>
				<content:encoded><![CDATA[<p>ウェブでアプリケーションを動かしている場合、不具合はもちろん、脆弱性などの問題によりバージョンアップをしなければいけないケースが出てきます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock.jpg" alt="ロック・アンロック" width="450" height="450" class="size-full wp-image-2721"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>冒頭でお書きしたことは、特にWordPressなどのオープンソースのCMSツールを使っている場合のことを意味しています。</p>
<p>以前も<a class="sb-line" href="/blog/wordpress-is-disabled-updates/">WordPressアップデート不可</a>の記事にて書かせていただきましたが、いくつかの理由でWordPressは定期的にアップデートされています。</p>
<p>セキュリティ関連の修正も含まれているため本来はアップデートを行った方が良いわけですが、レンタルサーバーが対応していないなどの理由によりアップデートができないケースが存在するのも事実です。</p>
<p>そのような場合はどのような方法にて対処するのが良いのか？</p>
<h2 class="contTitle">WAFを用いたセキュリティ対策</h2>
<p>アップデートができない以上、何らかの対策を行っていないとウェブが非常に危険な状態にさらされることは言うまでもありません。</p>
<p>その場合、WAF（ウェブアプリケーションファイアウォール）というものを使ってウェブアプリケーションの脆弱性を補っておくことが望ましいです。</p>
<p>このWAFは、通常のファイアウォールやIPSでは対処できない『SQLインジェクション』や『クロスサイトスクリプティング』などの攻撃からウェブアプリケーションを守ってくれるもので、ウェブアプリケーションの脆弱性対策アップデートが行えない以上、これくらいのことをしておくくらいしか正直手段がありません。</p>
<h2 class="contTitle">レンタルサーバーと自社サーバー</h2>
<p>レンタルサーバーの場合、探せばオプションとしてWAFが使えるところはありますので、アップデートができない場合はこのようなオプション契約をされることをお勧めします。</p>
<p>費用的には月額500円程度で利用可能でしょう。</p>
<p>また、自社サーバーの場合はUTMなどの統合型セキュリティを導入されることが望ましいです。</p>
<p>ウェブアプリケーションそのものは脆弱性対策がとられていたとしても攻撃を受けないわけではありませんので、被害の確率を減少させるためにもUTMなどは導入していただきたいものです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-measures-with-waf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ファイアウォールでは厳しい今</title>
		<link>https://www.trilogyforce.com/blog/severe-in-the-firewall-now/</link>
		<comments>https://www.trilogyforce.com/blog/severe-in-the-firewall-now/#respond</comments>
		<pubDate>Thu, 21 Apr 2016 13:23:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[侵入検知]]></category>
		<category><![CDATA[侵入防御]]></category>
		<category><![CDATA[情報漏洩防止機能]]></category>
		<category><![CDATA[次世代ファイアウォール]]></category>
		<category><![CDATA[統合脅威管理]]></category>
		<category><![CDATA[高度標的型攻撃]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2362</guid>
		<description><![CDATA[ファイアウォールとは、ローカルなコンピュータやネットワークと外部ネットワークの間に設置され、内外の通信を中継・監視し、外部の攻撃から内部を保護するためのソフトウェアやハードウェアなどのことです。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>ファイアウォールとは、ローカルなコンピュータやネットワークと外部ネットワークの間に設置され、内外の通信を中継・監視し、外部の攻撃から内部を保護するためのソフトウェアやハードウェアなどのことです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/firewall.jpg" alt="ファイアウォール" width="450" height="444" class="size-full wp-image-2365"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/firewall.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/firewall-300x296.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/firewall.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="444"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨今、サイバー犯罪が高度化していく中、外部からの攻撃を保護するのはファイアウォールで良いのでしょうか？</p>
<h2 class="contTitle">ファイアウォールでは困難</h2>
<p>事業者の場合、社内ネットワークのどこかに業務システム・業務データが存在しています。</p>
<p>また、そのローカルネットワークはインターネット接続されていることが大半です。</p>
<p>その場合、従来のファイアウォールにて外部からの攻撃を保護しようとしても困難な時代になってきています。</p>
<p>ファイアウォールの場合、通信の通るところを許可したり拒否したりすることはできるものの、通信の内容までは把握することはできないため、それだけでは保護することが難しくなってきているのです。</p>
<p>ファイアウォールは、内側からの通信を大半許可していることが多いことから、外から不用意にダウンロードしてしまったりすることでウイルス感染してしまったり、最悪は侵入経路を作られてしまうことがあります。</p>
<h2 class="contTitle">不正侵入を防止する</h2>
<p>先日の記事『<a class="sb-line" href="/blog/?p=2290">リスク分析と情報セキュリティ</a>』でも書きました通り、中小・零細企業であってもハッカーのターゲットになります。</p>
<p>最終目的ではなく、踏み台にされることでのターゲットになります。</p>
<p>その踏み台にされないためにも、不正なアクセスを検知して防御してくれるIDS（侵入検知）やIPS（侵入防御）を導入し、踏み台にされない対策が必要です。</p>
<h2 class="contTitle">その他の防御</h2>
<p>上記以外にも、DLP（情報漏洩防止機能）やAPT（高度標的型攻撃）などの対策も必要になってくるでしょう。</p>
<p>これらに関しては、UTM（統合脅威管理）や次世代ファイアウォールと呼ばれるものを導入することが効果的です。</p>
<p class="pdt20">これらのセキュリティ製品の導入に関しては私どもでもご相談をお受けしております。</p>
<p>是非お気軽にご相談くださいませ。</p>
<p class="pdt20">追伸：『自社なんかが攻撃されるわけがない。』と思っていらっしゃる方、そんな時代はもう終わりました。</p>
<p>是非真剣にセキュリティを考えてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/severe-in-the-firewall-now/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
