お問い合わせはこちら

セキュリティ

TIPS&トレンド情報

【わかりやすい】 常時 SSL 化とは?未導入の問題点、有料のSSL証明書選択と導入方法

公開サイトの全ページを対象にSSLを設定することを、常時SSL化と呼んでいます。この記事では、未実施の場合に起こりうる問題をまとめました。SSL証明書には種類があるため、目的と予算に応じた賢い選び方を紹介しています。また、SSL証明書をWebサーバーに設定する際のポイントも整理しています。 常時SSL化とは? 常時SS […]
西山一郎

西山一郎

セキュリティ

シングルサインオン(SSO)とは?メリットと仕組みを解説

Office365やG Suite、Dropboxなど、企業で利用されるWebサービス・クラウドサービスは多くなっています。その分、IDとパスワードの入力や管理にも手間がかかり悩んでいる方も多いことでしょう。ID・パスワードを覚えるのが面倒で、全てのWebサービスで同じものを利用したり、付箋などにメモをしてパソコンに貼 […]
小泉 健太郎

小泉 健太郎

セキュリティ

ワンタイムパスワードとは?仕組みをわかりやすく解説

IDとパスワードが流出して、悪意のある第三者に不正利用されるケースが増えています。そんな中、セキュリティを強化する目的で注目されているのがワンタイムパスワードです。 ネットバンキングをはじめ、様々なシーンで利用が広がっているワンタイムパスワードですが、その仕組みや導入方法については、あまり知られていないのではないでしょ […]
小泉 健太郎

小泉 健太郎

rentalserver_security
TIPS&トレンド情報

【実用コラム】レンタルサーバー(共用)のセキュリティ対策のキホン

企業だけでなく個人の方でも、レンタルサーバー(共用)を使うことにより、独自ドメインによるホームページやメールアドレスの運用が手軽にできます。しかしながらホームページやメールアドレスは、悪意ある第三者の攻撃対象になりえるため、セキュリティ対策は必須です。この記事では、レンタルサーバー(共用)においてどんなセキュリティ対策 […]
小泉 健太郎

小泉 健太郎

情報セキュリティ

テレワークのセキュリティ対策!Powered BLUEでワンタイムパスワードを簡単導入

働き方改革で多様なワークスタイルを実現するためや、大規模災害時に事業継続するための手段としてテレワーク環境の確保は必須です。しかしそのためには、社内サーバーをインターネットからアクセスできるようにする必要が生じることから、セキュリティ上の不安を感じる管理者の方も多いのではないでしょうか。 特に社内サーバーへアクセスする […]
小泉 健太郎

小泉 健太郎

Wooden alphabets building the word SQL - Structured Query Language acronym on blackboard
セキュリティ

【初心者向け】SQLインジェクションの概要と対策方法

SQLインジェクションって聞いたことはあるけど、そもそもどんな攻撃なの?どう対策すればいいの?とお困りのあなたへ、この記事ではSQLインジェクションの概要や具体的な対策について、初心者の方でもわかるように簡単に解説します。 個人情報の漏洩やWEBサイトの改ざんを防ぐためにも、しっかり対策しましょう! SQLインジェクシ […]
小泉 健太郎

小泉 健太郎

SSH, Secure Shell protocol and software. Data protection, internet and telecommunication concept.
サーバー/クラウド

SSHとは?仕組みとSSHサーバーの設定をわかりやすく解説します!

SSHとは「Secure Shell」の略で、ネットワークに接続された機器を遠隔操作し、管理するための手段です。ポイントはSecure(安全)に!で、そのために必要な仕組みが用意されています。この記事では初心者の方にも分かるように、あらためてSSHの概要や設定方法などの基本を解説します。 SSHとは? SSHの設定や利 […]
西山一郎

西山一郎

パソコンセキュリティー対策・マルウェア
情報セキュリティ

【実用コラム】マルウェア対策のキホン!サーバーへの感染・拡大を防ぐために

マルウェアに感染して個人情報が流出した…などニュースでは聞いたことがあっても、どんな危険性があり、どう対策すればいいか分からない方も多いと思います。 企業で言えば、業務で使っている従業員各々のPCが狙われやすく、ここからネットワークを通じて基幹システムのサーバーや他PCに感染し、拡大していく危険性があります。 こちらの […]
西山一郎

西山一郎

監視カメラと業者
セキュリティ

IDS・IPSとは?不正侵入検知・防御サービス解説

IDS・IPSとは、ネットワークにおいて不正侵入を検知・防御するシステムです。ネットワークのセキュリティを守るソフトウェアや機器としてはファイアウォールがよく知られていますが、IDS・IPSではファイアウォールでは実現できない対策が可能となっています。 この記事では、IDS・IPSの概要やそれぞれの役割について、イラス […]
小泉 健太郎

小泉 健太郎

クロスサイトスクリプティング脆弱性
セキュリティ

クロスサイトスクリプティングって何?サイトのセキュリティを高めるために

クロスサイトスクリプティングとはどういったものかご存知ですか?ここでは、図を使ってわかりやすく説明します。その上で被害事例や、この攻撃による被害を予防するための対策(入力値制限・サニタイジング・WAF)を徹底解説します。 クロスサイトスクリプティング(XSS)とは? クロスサイトスクリプティング(XSS)とは、攻撃対象 […]
小泉 健太郎

小泉 健太郎

WordPress実践編

WordPressの脆弱性は?対処法を知って対策しよう

WordPressでは脆弱性を狙った攻撃が頻繁に行われており、安全に利用するためには対策が必須です。この記事では、脆弱性とは何かといった基本から、具体的にどのような種類の攻撃があるか、さらには対策方法についても紹介します。WordPressの脆弱性対策は、方法さえ知っていれば専門的な知識を勉強したりそれほど手間をかけた […]
小泉 健太郎

小泉 健太郎

WordPress実践編

SiteGuard WP Pluginでサイトを守る!設定と注意事項

「SiteGuard WP Plugin」はWordPressの管理画面・ログイン画面を保護するための無料プラグインです。この記事ではSiteGuard WP Pluginの使い方と、手違いでログインできなくなった場合(URLを忘れた場合)の解決方法を解説しています。 SiteGuard WP Pluginとは? Wo […]
小泉 健太郎

小泉 健太郎