並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 444件

新着順 人気順

VPNの検索結果201 - 240 件 / 444件

  • Authenticate AWS Client VPN users with AWS IAM Identity Center | Amazon Web Services

    AWS Security Blog Authenticate AWS Client VPN users with AWS IAM Identity Center September 12, 2022: This blog post has been updated to reflect the new name of AWS Single Sign-On (SSO) – AWS IAM Identity Center. Read more about the name change here. AWS Client VPN is a managed client-based VPN service that enables users to use an OpenVPN-based client to securely access their resources in Amazon We

      Authenticate AWS Client VPN users with AWS IAM Identity Center | Amazon Web Services
    • Mozilla、VPNサービスを正式提供--有料サービスで収益の確保を狙う

      Mozillaは米国時間7月15日、かねて開発していた仮想プライベートネットワーク(VPN)サービスを、「Windows」向けに提供開始したと発表した。さらに「Android」デバイスでのサポートも今週のうちに実現するという。今回のリリースは、ウェブブラウザー「Firefox」の開発元であるMozillaの経済的な自立を多少なりとも後押しするとみられる。 このVPNサービスの利用料は月額4.99ドル(約530円)で、当初は米国、カナダ、英国、シンガポール、マレーシア、ニュージーランドの6カ国で提供される。 Mozillaではこれまで1年近くかけてこのサービスのベータテストを行ってきた。Mozillaによると、このVPNサービスはより効率的な構造になっているため、より高速なブラウザ体験が実現されているという。MozillaのVPNは、WireGuardプロトコルの4000行のコードをベースに

        Mozilla、VPNサービスを正式提供--有料サービスで収益の確保を狙う
      • 「Pixel 7 / 7 Pro」の Google One VPN が日本でも無料利用できるようになりました

        「Pixel 7 / 7 Pro」の Google One VPN が日本でも無料利用できるようになりました 2022 11/30 Googleが「Pixel 7」および「Pixel 7 Pro」の組み込み機能として無料で使える「Google One VPN」が、段階的に利用可能となっていることが報告されました。実際に筆者のデバイスで試したところ、無料のアカウントでも利用可能でしたので、日本でも展開が始まっていることがわかりました。 もともと海外では、Google Oneクラウドストレージの2TB以上のプランでのみVPNを利用することができましたが、これを使うためにはサブスクリプションへの加入が必須となっていました。しかしGoogleがPixel 7シリーズをリリースしたとき、特典として「Pixel 7」と「Pixel 7 Pro」であれば課金せず無料のままVPN機能が使えることを発表して

          「Pixel 7 / 7 Pro」の Google One VPN が日本でも無料利用できるようになりました
        • ヤマハ 10ギガアクセスVPNルーター『RTX1300』

          ヤマハ株式会社は、VPN(Virtual Private Network)接続に対応するルーターの新ラインアップとして、中規模ネットワークのLAN/WANの高速化を実現する、10ギガアクセスVPNルーター『RTX1300』を9月下旬に発売します。 近年、テレワークやWeb会議が普及してきていることに加え、ウェビナーやオンライン研修などデータ量の大きいコンテンツを利用するユーザーが増えたことで、社内のネットワークに流れるトラフィックが急増しています。それに伴い、Wi-Fi 6対応の無線LANアクセスポイントや10ギガビット/マルチギガビット対応のスイッチが配備され、LAN側の高速化は進んでいますが、WAN側の高速化は未対応の拠点が多いという課題があります。その解決のために、中規模ネットワークにおけるWANの高速化を実現するルーターへの需要が高まっています。 今回発売する『RTX1300』は、

            ヤマハ 10ギガアクセスVPNルーター『RTX1300』
          • FortinetのVPN製品に「バッファオーバーフロー」の脆弱性 どう対処すべきか

            関連キーワード VPN | 脆弱性 | セキュリティリスク セキュリティベンダーFortinetによると、同社のVPN(仮想プライベートネットワーク)製品に存在する深刻な脆弱(ぜいじゃく)性が攻撃に悪用された。脆弱性「CVE-2022-42475」は、米国の共通脆弱性評価システムCVSS(Common Vulnerability Scoring System)の評価では、深刻度が最も高い「緊急」(スコア9.3)となった。悪用されれば、攻撃者が認証なしで任意のプログラムを実行できる恐れがあるとFortinetは説明している。 「バッファオーバーフロー」を引き起こす CVE-2022-42475への対処法とは 併せて読みたいお薦め記事 企業は脆弱性対策が欠かせない 新発見の脆弱性どころか「古い脆弱性」が危ない当然の理由 Avastセキュリティソフトの無効化攻撃を招いた「脆弱性」の正体とは? C

              FortinetのVPN製品に「バッファオーバーフロー」の脆弱性 どう対処すべきか
            • Cloudflare Zero TrustとRaspberry Piを使って自宅のPCをクラウド化する

              この記事はEEIC Advent Calendar 2022 4 日目の記事として作成しました はじめに こんにちは。EEIC2022 の hososuke です。最近自作 PC をしたんですが、せっかく組んだ性能のいい PC を大学にいるときや、実家に帰省したときでも使えるようにしたいと思い、色々と試行錯誤したことをこの記事に書きたいと思います。 記事のタイトルを「自宅の PC をクラウド化する」なんて大げさに書いてしまいましたが具体的に行ったことは次の 3 つになります。 外出先からも自宅の PC に SSH 接続できるようにする 自宅の PC を遠隔で起動できるようにする 自宅の PC の状態(起動しているかどうか)を監視する 若干タイトル詐欺気味になってしまうのですが、もし興味があれば最後までお付き合いいただければと思います笑 概説 以下に、ネットワークの概略図を載せます。 まず、

                Cloudflare Zero TrustとRaspberry Piを使って自宅のPCをクラウド化する
              • Google OneのVPN特典がすべてのプランで利用可能に | テクノエッジ TechnoEdge

                Googleは3月8日(現地時間)、これまでクラウドストレージサービスGoogle Oneの2TB以上のプラン向けに提供していたVPNサービス、VPN by Google Oneをすべてのプランで利用可能にすると発表しました。今後数週間をかけて展開される予定です。 VPN by Google Oneは、これまで月額1300円の2TB以上のプレミアムプランの特典として提供されていたサービス。ちなみにGoogle Oneに加入していなくてもPixel 7、Pixel 7 Proでは利用可能です。 VPNというと、接続元を偽装することで、日本からは利用できない海外サービスを使うためのものというイメージを持っている人もいるかもしれませんが、VPN by Google Oneの目的は、もちろんそれではありません。 VPN by Google Oneの目的は、セキュリティの強化。VPNは経路上のデータ

                  Google OneのVPN特典がすべてのプランで利用可能に | テクノエッジ TechnoEdge
                • ロシアで政府機関や国営企業が「VPN」を使いまくっているとの調査結果、民間人から役人まで検閲逃れに必死か

                  2022年2月24日のウクライナ侵攻以来、ロシア政府は反対意見を封殺するため、多数のサイトをブロックしたりソーシャルメディアへのアクセスを制限したりしています。これを回避するため、ロシア国内では公的機関がVPNサービスと多額の契約を交わしているとのレポートが公開されました。 Russian VPN Spending https://www.top10vpn.com/research/russia-vpn-spending/ ウクライナ侵攻を受けて、FacebookやYouTubeなどが相次いでロシア系メディアの収益を停止したり、配信をブロックしたりしています。こうした動きに対抗すべく、ロシア当局もTwitterやFacebookなどへのアクセスを制限しました。激化する規制を回避するため、ロシアではVPNの需要が急増しています。 VPNのロシアでの需要がウクライナ侵攻以前に比べて2692%増

                    ロシアで政府機関や国営企業が「VPN」を使いまくっているとの調査結果、民間人から役人まで検閲逃れに必死か
                  • TunnelCrack攻撃にいち早く対策した「SoftEther VPN」「PacketiX VPN」ベータ版/公衆Wi-Fiなどで通信内容が外部に平文で漏れる可能性

                      TunnelCrack攻撃にいち早く対策した「SoftEther VPN」「PacketiX VPN」ベータ版/公衆Wi-Fiなどで通信内容が外部に平文で漏れる可能性
                    • IPAがPHPの緊急脆弱性の悪用確認、国内の複数組織が被害

                      IPA(Information-technology Promotion Agency, Japan:情報処理推進機構)は7月5日、「PHPの脆弱性(CVE-2024-4577)を狙う攻撃について|情報セキュリティ|IPA 独立行政法人 情報処理推進機構」において、2024年6月に公開されたPHPの脆弱性を悪用するネットワーク貫通型攻撃が確認されたとして注意を喚起した。IPAは国内の複数の組織においてWebシェルが設置されるなどの被害を確認したと説明している。 PHPの脆弱性(CVE-2024-4577)を狙う攻撃について|情報セキュリティ|IPA 独立行政法人 情報処理推進機構 ネットワーク貫通型攻撃とは ネットワーク貫通型攻撃とは、ルータやVPN(Virtual Private Network:仮想プライベートネットワーク)機器のようなインターネットに直接接続されたデバイスを侵害して、

                        IPAがPHPの緊急脆弱性の悪用確認、国内の複数組織が被害
                      • YouTubeは位置情報を偽装してYouTube Premiumを購入したユーザーの購読をキャンセルしている

                        YouTubeは有料サブスクリプションとしてYouTube Premiumを提供しており、加入者は広告なしでYouTubeを利用したりYouTube Musicをオフラインやバックグラウンドで再生したりすることが可能となります。YouTube Premiumは日本では月額1280円で提供されていますが、提供地域によって価格が微妙に異なるため、一部のユーザーはVPNを使って位置情報を偽装することでより安価にYouTube Premiumを入手しているそうです。しかし、この位置情報を偽装してYouTube Premiumを購入したユーザーが、購読をキャンセルされていることが明らかになりました。 YouTube is canceling Premium subscriptions with spoofed locations - The Verge https://www.theverge.co

                          YouTubeは位置情報を偽装してYouTube Premiumを購入したユーザーの購読をキャンセルしている
                        • Cloudflare Zero Trust〜VPN置き換えについて〜 | DevelopersIO

                          Cloudflare Zero Trustを導入するときには、VPNの置き換えが基本になってきます。 今回は通常のVPNとの比較も交えて簡単にまとめてみようと思います。 基本情報として ・VPNとは? VPNとは、「Virtual Private Network」の略語で、インターネット上に仮想的なプライベートネットワークを構築する技術のことです。 VPNを通してやり取りする通信は暗号化され、第三者からは解読できないようにデータを保護し、安全に通信することができます。 ・VPNの種類 VPNは、使用回線別に大きく2つに分けられています。 IP-VPN 通信事業者が独自に保有している閉域ネットワークを利用。 インターネットVPN インターネット回線を利用。 また、インターネットVPNも接続方法の仕方で、2種類に分けられています。 拠点間VPN 離れた二つの拠点間をVPN機器同士で接続する方法

                            Cloudflare Zero Trust〜VPN置き換えについて〜 | DevelopersIO
                          • お知らせ|ニュース|オンキヨー株式会社

                            2020年8月25日 本日の一部報道について 本日、一部報道において、社外接続のための暗証番号等が流出した可能性が指摘されておりますが、当社の状況としましては以下の通りです。 問題となったVPN接続に関しましては、報道にもありますように2019年9月に脆弱性が指摘された段階にて当社は修正プログラムを適用済みです。 2019年9月以前より、ワンタイムパスワードや他の認証等によるセキュリティ対策も実施しております。 弊社から社内データが流出するなどの被害は確認しておりません。 当社は、今後もサイバーセキュリティ含め情報管理体制の強化に尽力してまいります。 オンキヨー株式会社

                              お知らせ|ニュース|オンキヨー株式会社
                            • [みんなのケータイ]「Google One VPN」終了に寄せて~「Google VPN」との複雑な関係

                                [みんなのケータイ]「Google One VPN」終了に寄せて~「Google VPN」との複雑な関係
                              • Amazon VPC同士の接続パターンまとめ (Whitepaper参照) | DevelopersIO

                                どうも、ちゃだいん(@chazuke4649)です。 前回、日本語訳ページが提供されていない AWS Whitepapers を参考に、「顧客拠点から Amazon VPCへの接続パターン」というテーマで1ページにまとめてました。 今回は、同様の方法で、「Amazon VPC同士の接続パターン」というテーマで1ページにまとめてみました。 概要 参照したWhitepaper バージョン 日付: 2020年6月6日 変更内容: ホワイトペーパーの更新 説明: AWS Transit GatewayとAWS Client VPNのオプションを追加し、全体を通して図と情報を更新しました。 Document revisions - Amazon Virtual Private Cloud Connectivity Options 参照した章 ※このWhitepaperから以下項目のみ抜粋しています。

                                  Amazon VPC同士の接続パターンまとめ (Whitepaper参照) | DevelopersIO
                                • Interop 2023のShowNetバックボーン詳解:Geekなぺーじ

                                  Interop Tokyo 2023のShowNetバックボーンに関して、ShowNet NOCの中村遼さんからの寄稿を頂きました。 詳細であり、かつ、わかりやすい素晴らしい解説、ありがとうございます! 2023年のInterop Tokyo ShowNetにおいて、ルーティングという観点からの見どころはおおきく2つです。 SRv6によるバックボーンネットワーク EVPN-VXLANによるユーザ収容ネットワーク それぞれの技術の概要と、2023年のShowNetのどこでどう使われているか、ShowNet名物の一つ、トポロジー図から見ていきます。 SRv6によるバックボーンネットワーク Segment Routingは、ネットワーク上のあらゆる要素、たとえばノードやノード同士の隣接関係、そしてサービス等を、Segment Identifer (SID)と呼ばれる識別子で表現し、転送するパケッ

                                  • FortiOS SSL-VPN の脆弱性対策について(CVE-2022-42475) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                                    概要 FortiOS SSL-VPN は、リモートアクセスを実現するための VPN 製品です。 この FortiOS SSL-VPN において、ヒープベースのバッファオーバーフローの脆弱性が確認されています。 本脆弱性が悪用されると、認証されていない遠隔の第三者によって細工したリクエストを送信され、任意のコードやコマンドを実行される可能性があります。 本脆弱性を悪用した攻撃が確認されており、今後被害が拡大するおそれがあるため、早急にアップデートを実施してください。 影響を受けるシステム FortiOS バージョン 7.2.0 から 7.2.2 まで FortiOS バージョン 7.0.0 から 7.0.8 まで FortiOS バージョン 6.4.0 から 6.4.10 まで FortiOS バージョン 6.2.0 から 6.2.11 まで FortiOS-6K7K バージョン 7.0.0

                                      FortiOS SSL-VPN の脆弱性対策について(CVE-2022-42475) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
                                    • Palo Alto Networks社PAN-OSの脆弱性 CVE-2021-3064について | セキュリティ研究センターブログ

                                      ■概要 Palo Alto Networks社のNWアプライアンスで利用されるPAN-OSに関する非常にリスクの高い脆弱性 CVE-2021-3064 が2021年11月10日に公表されました。 本ブログの執筆時点(2021年11月11日)では、ターゲットとなるサーバを探索する活動は観測*1されているものの、本脆弱性を悪用した活動は報告されていません。しかしながら、2021年12月10日には本脆弱性を発見したセキュリティベンダより脆弱性の詳細情報が公開される予定*2であり、その前後で実際の攻撃が始まってしまう恐れがあります。 今回の脆弱性は一度攻撃が始まってしまうとその対応がパッチ適用のみでは終わらず、後述の通り非常に煩雑になってしまう恐れがあります。また、自組織の侵害に悪用された場合には、ランサムウェアの被害等の極めて深刻なインシデントにつながる恐れがあるため、早めの対策を強く推奨します

                                        Palo Alto Networks社PAN-OSの脆弱性 CVE-2021-3064について | セキュリティ研究センターブログ
                                      • PPTP and L2TP deprecation: A new era of secure connectivity | Microsoft Community Hub

                                        As technology advances, so must our security protocols. As part of our ongoing commitment to provide the highest level of security and performance, we are deprecating the PPTP (Point-to-Point Tunneling Protocol) and L2TP (Layer 2 Tunneling Protocol) protocols from future Windows Server versions. While these protocols have served us well over the years and will still be available to users, it is ti

                                        • 10GbE対応のヤマハ製VPNルーター「RTX1300」がオリオスペックに入荷

                                            10GbE対応のヤマハ製VPNルーター「RTX1300」がオリオスペックに入荷
                                          • そこまでやるか…社員をほったらかしにしない"トヨタ式"在宅勤務 | PRESIDENT BOOKS | ベストセラー著者と読者をつなぐメディア

                                            工場以外の事務職は在宅勤務に トヨタの生産現場では危機管理人が毎朝、大部屋で会議を開き、サプライチェーンをつなげる努力をした。一方、事技系と呼ばれる工場以外で働く、技術、経理、人事、調達、営業、情報システム、広報、宣伝といった職場は職場での密を避けるために在宅勤務を増やした。 具体的には次のような施策を行っている。 A 対面での勤務を防ぐためにそれぞれの席に飛沫防止パネルを設置。 B 職場での3密を防ぐために、時差出勤と部分的在宅勤務の推奨。なお、4月のある時期、名古屋地区、豊田本社の従業員の一部に関しては日進にある研修センターのなかにサテライトオフィスを設けた。これはパソコンがない、通信環境が不安定な従業員のためのものだったが、現在は閉鎖された。 C 職場によっては事前に出社率を把握し、一定の目標値を定めて在宅や勤務場所の変更を指示する。

                                              そこまでやるか…社員をほったらかしにしない"トヨタ式"在宅勤務 | PRESIDENT BOOKS | ベストセラー著者と読者をつなぐメディア
                                            • 無料で使えるシンプルで高速なVPNのWireGuard用の構成ファイルを管理してくれるサービス「WireHub」を使ってみた

                                              「WireHub」は、シンプルで高速なVPNサービスを提供するオープンソースソフトウェアの「WireGuard」用の構成ファイル管理サービスです。無料で使用可能とのことなので使い勝手を確かめてみました。 Social Networking / WireHub https://www.wirehub.org/ WireHubのページへアクセスし、「Join the Beta!」をクリック。 GitHubかGitLabのアカウントでログインできます。今回は「Sign Up with GitHub」をクリックします。 「Authorize wirehubhq」をクリック。 ログインに成功するとこんな感じ。見本として3つのネットワークが既に形成されていますが、今回は「New Network」をクリックして新たなネットワークを作成していきます。 ネットワーク名とそのネットワークに割り当てるCIDRを

                                                無料で使えるシンプルで高速なVPNのWireGuard用の構成ファイルを管理してくれるサービス「WireHub」を使ってみた
                                              • Google、Pixel 7/ProにVPN機能を12月から無償提供。日本でも利用可能

                                                  Google、Pixel 7/ProにVPN機能を12月から無償提供。日本でも利用可能
                                                • テレワークのネットワーク渋滞を解消する鍵は「脱・VPN」(2) 企業の新たなセキュリティ境界線「SASE」とは?

                                                  企業の内側と外側の間に境界を引くことを前提としたアーキテクチャは、クラウドをはじめとするIT環境の変化に伴って陳腐化した。それに代わって今、SASEと呼ばれる新たなアプローチが注目され始めている。 境界に多層防御を重ねるというアプローチは時代遅れ 前回は、長年企業のリモートアクセス環境を支えてきたVPNが、IT環境の変化、テレワークの大規模化にともなって限界を露呈させたことを紹介した。 オンプレミスやデータセンターでの1点集中型の構成は、従業員がそのシステム内にいて、アクセスする先もオンプレミス環境という前提ではうまくいっていた。セキュリティ対策もその前提に沿って、境界に多層防御を重ねるというアプローチで実装され、VPNはその「内側の世界」に、外部の端末からアクセスする仕組みとして活用されてきた。 だが、IT環境が大きく変化した今、このアプローチは現状に追随できなくなっている。 まずは、利

                                                    テレワークのネットワーク渋滞を解消する鍵は「脱・VPN」(2) 企業の新たなセキュリティ境界線「SASE」とは?
                                                  • リモートワーク文脈で超低コスト擬似DNSを社内で提供しました。 - エニグモ開発者ブログ

                                                    こんにちは、インフラチームの加藤です。 この記事は Enigmo Advent Calendar 2020の23日目の記事となります。 本記事では、リモートワーク環境のため、擬似DNSを社内提供したお話をします。 エニグモでは、今年の2月頃から全社的にリモートワークを開始しました。 それに伴いインフラチームでは、リモートワークのネットワーク周りの対応を行いました。 エニグモが運用しているサーバ群 エニグモの運用するサーバは、データセンター内に構築したものとAWSのものがあります。 情シスの足立さんが、SaaS導入を進めて下さったためオフィス内にサーバはほぼありません。 サーバへの疎通経路 オフィス・リモート環境共にVPN経由(+ファイアウォール)で、サーバ群へアクセス可能です。 リモートワーク開始後のサーバアクセスの問題 リモートワーク開始直後から、ネットワーク設定に関するお問い合わせと、

                                                      リモートワーク文脈で超低コスト擬似DNSを社内で提供しました。 - エニグモ開発者ブログ
                                                    • VPNとは VPNが役立つのはどんな時?メリット・デメリット

                                                      カフェや駅など人が集まるところには無料でつかえるフリーWi-Fiが増えてきています。フリーWi-Fiは利用する場合はセキュリティの面でリスクがあります。VPNが安全にインターネット通信を利用するための方法として注目されています。あまり詳しくない方にはVPNって「どんな仕組み」で「何に使う」ものなのか、イメージつかないとおもいます。、専門的なことはできるだけ減らして、VPNわかりやすくまとめていきたいと思います。 VPNとは VPNはVirtual Private Network(バーチャル・プライベート・ネットワーク)略語です。仮想的に構築した専用ネットワークを、暗号化などの技術で安全な通信回線として実現する方法です。「仮想専用回線」です。 仮想専用回線と言ってもセキュリティとして安全なのかはイメージできないと思いますので、わかりやすくイメージができるように通勤時の新型コロナウィルスへの感

                                                        VPNとは VPNが役立つのはどんな時?メリット・デメリット
                                                      • old schoolerなネットワークエンジニアがIAP Connectorを試してみた - エニグモ開発者ブログ

                                                        お疲れ様です。インフラチームの山口です。 この記事は Enigmo Advent Calendar 2020の18日目の記事となります。 2020年はコロナ禍でほぼ全社的にリモートワークになったこともあり、 前職のネットワークエンジニアだった頃のWANやビデオ会議の思い出を思い返す機会が多い一年でした。 強く思い出に残っているのは大概、障害と機器の不具合などのトラブル系しかなく、それだけでお腹いっぱいになる感じです。 話は変わりますが、アドベントカレンダーは業務から少しずらした内容で書くポリシーなので、現行の業務とはあまり関係ない、リモートワークに伴ってよく起こりがちなネットワークのごまかしの話をします。 今年、私の業務何やってたかなというとEKSの運用サポートとオンプレの保守対応が多かったので、業務からずれた内容をエイヤで書き下します。 1.はじめに 本記事はオフィスおよびオンプレミスの

                                                          old schoolerなネットワークエンジニアがIAP Connectorを試してみた - エニグモ開発者ブログ
                                                        • 「純粋なルーター」はほとんどない、国内外8社の製品ラインアップに見る得意分野

                                                          次は「使い方」だ。エンタープライズ製品は様々な機能を備えている。純粋な「ルーター」はほとんどない。企業ネットワークと外部ネットワークの境界に置くため、例えばVPN(Virtual Private Network)やSD-WAN(Software Defined-Wide Area Network)などの機能を使えるケースが多い。 VPN機能はインターネットVPNやIP-VPNを足場にしてWAN(Wide Area Network)をつくるときに使う。

                                                            「純粋なルーター」はほとんどない、国内外8社の製品ラインアップに見る得意分野
                                                          • インターンシップ体験記 〜SRv6 L3VPN機能検証〜 - NTT Communications Engineers' Blog

                                                            はじめに こんにちは、田啓文と申します。NTTコミュニケーションズで開催された2週間のインターンシップに参加させていただきました。 普段はSDNアーキテクチャにおけるDDoS検知法について研究しています。 今回のインターンシップでは「次世代のサービスを生み出す検証網Testbedの設計構築業務」をテーマとして、Segment Routingという技術を中心とした様々な検証をしました。 私は学部時代にInter-AS MPLS VPNに関して研究していたため、今回は経験を活かしてL3VPN over SRv6 を検証しました。この記事では、その体験談を記載します。 インターンシップに参加するまでの経緯 日本へ留学する前のことですが、2018年に中国でNTTの求人情報(NTT communications China)を拝見しました。 その時はまだ日本語が流暢に話せず、日本に関する知識もあまり

                                                              インターンシップ体験記 〜SRv6 L3VPN機能検証〜 - NTT Communications Engineers' Blog
                                                            • wireproxyでDockerから--cap-addせずにWireGuardに繋ぐ - febc技術メモ

                                                              はじめに 試用期間を無事に乗り越えた お久しぶりです。今年の7月からさくらインターネットで働き始めておりました。 febc-yamamoto.hatenablog.jp 先月で試用期間が終わり、今月から正式採用となりました。 無事に試用期間を乗り切れて一安心です。 担当業務は? 所属部署はこれまで通りSRE室です。 ボスであるkazeburoさんをはじめ頼もしい同僚たちに囲まれて毎日楽しく仕事しております。 そんな中での私の業務はというと、引き続きUsacloudやTerraformプロバイダーといったOSSの開発をしつつSREとしての業務も担当しています。 Embedded SRE/Enabling SREとして、開発/運用の両者が共通のゴールをもって、運用性に優れたソフトウェアを開発すべくさまざまな取り組みをしています。 今日は最近のSREとしての取り組みの中から、デプロイの自動化にま

                                                                wireproxyでDockerから--cap-addせずにWireGuardに繋ぐ - febc技術メモ
                                                              • AWSでサードパーティーの仮想ルーターが活躍する理由とは?

                                                                AWSでサードパーティーの仮想ルーターが活躍する理由とは?:羽ばたけ!ネットワークエンジニア(45) 現在の企業ネットワークの主流は、閉域ネットワークサービスとクラウド接続サービスを組み合わせる構成だ。ここに新顔が現れた。「インターネット+クラウド用仮想ルーター」という構成だ。クラウド用仮想ルーターにはどのようなメリットがあり、将来はどのようになるのだろうか。 連載:羽ばたけ!ネットワークエンジニア 筆者が主催する情報化研究会は、2021年9月25日にヤマハの里吉一浩氏を招き、Amazon Web Services(AWS)で使う仮想ルーターの話をしていただいた。参加者の関心は高く、1時間余りの講演に対して質疑と意見交換にも1時間を要した。AWSでサードパーティーの仮想ルーターが活躍しているのだ。今回は仮想ルーターのメリットと、これからの活用について紹介する。 筆者がヤマハの仮想ルーター「

                                                                  AWSでサードパーティーの仮想ルーターが活躍する理由とは?
                                                                • JAXAに複数回サイバー攻撃、機密流出か NASA、トヨタ情報も:朝日新聞

                                                                  宇宙航空研究開発機構(JAXA、本社・東京都調布市)が昨年から今年にかけて複数回のサイバー攻撃を受け、機密指定を含む大量の情報が外部に流出した恐れがあることが複数の関係者への取材でわかった。流出の可…

                                                                    JAXAに複数回サイバー攻撃、機密流出か NASA、トヨタ情報も:朝日新聞
                                                                  • クラウドから撤退して自前サーバに自分でwebアプリを建てるおはなし - Qiita

                                                                    構成 基本的構成 わたしのサイトでは、基本的に以下のような形でつくってあります。 httpsを解釈するreverse proxy (VPS内) httpで動くアプリケーション (自宅サーバdocker内) 両者はsite-to-siteなVPNでつながる 露出する頭だけVPSにおいておき、背後のアプリケーションは自宅においてVPNでつなげるというのが基本的な構成です。 そのこころは以下です。 自分のノートパソコンやスマホは常時VPNでVPSに接続 リバースプロキシでSSLクライアント証明書を要求・検証することで、赤の他人のアクセスを排除 VPSでの処理を最小限にする(なるべく安いVPSを使う) なるべく自宅サーバ側で処理をする 自宅にグローバルIPをつけたくない sslh nginxやapacheの前段にsslhをつけるとsshとopenvpn(のtcp接続)も443に同居させることができ

                                                                      クラウドから撤退して自前サーバに自分でwebアプリを建てるおはなし - Qiita
                                                                    • [PDF] ランサムウェア事案調査報告書 (地方独立行政法人 岡山県精神科医療センター)

                                                                      • 警察庁に不正アクセス。Fortinet製SSL-VPNの脆弱性CVE-2018-13379を悪用か?(大元隆志) - エキスパート - Yahoo!ニュース

                                                                        警察庁は27日、庁内の端末1台が外部から不正アクセスを受けていたと発表した。報道内容からは、2019年8月から今月中旬まで46回、複数のIPアドレスから不正アクセスがあったという。 ■Fortinet-SSLVPNの脆弱性CVE-2018-13379を利用か? 実は、先日伝えた「Fortinet製SSL-VPNの脆弱性にパッチ未適用のリスト約5万件が公開される。日本企業も含む。」で公開されたIPアドレスの一つに警察庁のものが含まれていた。 これを発見した筆者は、24日に警視庁の「不正アクセスに関する情報提供」から警察庁のIPが含まれていたことを通知。翌25日に警視庁から反応があった。 毎日新聞には「25日に警視庁から「不正アクセスを受けているのではないか」と情報提供があり、発覚した。」とあり、時系列的には一致している。 また、Fortinet-SSLVPNの脆弱性CVE-2018-1337

                                                                          警察庁に不正アクセス。Fortinet製SSL-VPNの脆弱性CVE-2018-13379を悪用か?(大元隆志) - エキスパート - Yahoo!ニュース
                                                                        • [Multi-AS Segment Routing 検証連載 #0] Multi-AS Segment Routing で VPN を構築する記事を連載します - NTT Communications Engineers' Blog

                                                                          サマリ Multi-AS での Segment Routing 活用について検証しています。 検証結果についてこれから連載します。 この記事では検証の概要(Multi-AS、Multi-vendor、SR で VPN と TE を実現)について述べます。 はじめに イノベーションセンターの田島です。主にサービスプロバイダー網の技術検証から検証用 AS の設計・構築・運用まで担当しています。 我々が検証に取り組む Multi-AS での Segment Routing 活用について、今回から複数回にわたって解説します。 記事一覧 概要説明(この記事) #1 SR-MPLS L3VPN in Single-AS #2 SR-MPLS L3VPN in Multi-AS #3 SR-MPLS EVPN in Single/Multi-AS #4 Color-Based Steering in S

                                                                            [Multi-AS Segment Routing 検証連載 #0] Multi-AS Segment Routing で VPN を構築する記事を連載します - NTT Communications Engineers' Blog
                                                                          • https://jp.techcrunch.com/2020/10/29/https-techcrunch-com-2020-10-28-twingate-series-a/

                                                                              https://jp.techcrunch.com/2020/10/29/https-techcrunch-com-2020-10-28-twingate-series-a/
                                                                            • 600超の組織にサイバー攻撃 テレワーク機器の欠陥悪用 | 共同通信

                                                                              テレワークや遠隔操作に使われる情報機器の欠陥が悪用され、少なくとも607の国内企業や行政機関などがサイバー攻撃を受けていたことが30日、専門家への取材で分かった。警察庁や日本政府観光局、岐阜県庁、リクルート、札幌大などで被害が判明。多くがID、パスワードなどの認証情報を盗まれていた。 この機器は外部からネットワーク内部に安全に接続するために利用され「VPN(仮想私設網)」と呼ばれる。新型コロナウイルス流行で利用が増えている。問題のVPNは米フォーティネット社製で、欠陥が放置されている機器は世界で約5万台あり、うち1割超の約5400台が日本関連だった。

                                                                                600超の組織にサイバー攻撃 テレワーク機器の欠陥悪用 | 共同通信
                                                                              • VPN に繋ぐと WSL2 や Hyper-V VM でネットワークに繋がらなくなる問題を解消する | Aqua Ware つぶやきブログ

                                                                                OpenVPN や Cisco AnyConnect, GlobalProtect 等といった VPN に接続した際、 Hyper-V 仮想マシン内からや、 WSL2 のディストリビューション内、 Windows Sandbox 内、 WSL2 ベースの Docker コンテナ内 等々、 Hyper-V 系の技術を使った仮想環境から、 PC 外のネットワークにアクセスしようとすると、 以下のようなエラーが発生して失敗する。 $ # curl 利用時の例 curl: (6) Could not resolve host: example.com curl: (5) Could not resolve proxy: proxy.example.com $ # apt で更新しようとした場合の例 W: Failed to fetch http://archive.ubuntu.com/ubunt

                                                                                • Mozillaの独自VPNサービス「Mozilla VPN」のWindows・Android版がついに正式リリース

                                                                                  ウェブブラウザ・Firefoxの開発元であるMozillaが開発を進めてきた独自のVPNサービス「Mozilla VPN」のWindows版とAndroid版が正式にリリースされました。 Mozilla VPN: Protect Your Entire Device https://vpn.mozilla.org/ Mozilla Puts Its Trusted Stamp on VPN - The Mozilla Blog https://blog.mozilla.org/blog/2020/07/15/mozilla-puts-its-trusted-stamp-on-vpn/ Mozilla VPN exits beta, launches on Android and Windows for $5 a month | VentureBeat https://venturebeat

                                                                                    Mozillaの独自VPNサービス「Mozilla VPN」のWindows・Android版がついに正式リリース

                                                                                  新着記事