「ブラウジング」から探す!IT製品・セミナー情報

「ブラウジング」に関するIT製品・セミナー情報を表示しています。

「ブラウジング」に関するIT製品・セミナー情報、最新ニュースならキーマンズネット。 IT製品の詳細スペック情報から導入事例、価格情報・比較表機能も充実。 資料請求も、まとめて簡単にダウンロードできます!

基礎解説キーマンズネットとは?

キーマンズネットは企業・法人のIT選定・導入をサポートする総合情報サイトです。ご利用は完全無料。IT初心者から上級者まで、みなさまの様々なニーズにお応えします。

「ブラウジング」に関する特集



 これまで、私のコラムでは、IPレピュテーション、なりすましログイン対策、強制ブラウジング、スロークライアントアタックなどの攻撃手法について、ご説明してきました。これらの攻撃対策として、「Barracuda WAFが有効です」というご説明もしてきましたが、WAFと他のセキュリティ製品との区別が付きにくいかもしれません。今回は、その違いについてご説明します。


カテゴリ  WAF | IPS | ファイアウォール




 最近、WordPressの脆弱性を突いた事件が多く発生しております。たとえば、2013年8月末に某Webホスティング事業者で、WordPressのプラグインやテーマの脆弱性を利用した改ざん事件(詳細はHASHコンサルティングの徳丸先生のブログ参照)。また、2013年7月に公表されたWordPressにおけるクロスサイトスクリプティングの脆弱性(JVN25280162)など多岐にわたります。 現在オープンソースのCMSアプリケーションは非常に質が高く高機能なため、米New York Times紙のWebサイトを初め多くの商用サイトにも利用されています。しかし、高機能であるだけにアプリケーションのコードも肥大化し、脆弱性が生まれやすくなります。また利用者が誤ったインストールや設定をしてしまうことで、脆弱性を作ってしまう可能性があります。  2012年秋、日本を含め多くの大学がハッカー集団「Ghost Shell」に攻撃され、情報漏洩や改ざん事件があったのをご存知でしょうか?この被害に遭われた、とある大学の先生のご相談に乗る機会がありました。この大学ではWordPressのコンテンツが狙われたそうで、インストールしてから一度もアップデートをしていなかったとのこと。「失敗したな〜」と悔やんでおられました。  なお、大学も履修システムやE-Learningなど、Webアプリが企業以上に多数有り、先進的な大学はWAFをどんどん導入されています。 札幌学院大学様ではハッカー被害は受けていなかったものの、この事件を機にWAFを導入されました(事例)。研究室で構築される勝手サーバのセキュリティ向上、そしてオープンソースのセキュリティレベルの底上げとして利用されており、実際にWordPressに対する攻撃も検出されたとのことでした。 バラクーダネットワークスジャパンのWebサイトにも、弊社製WAFを導入していますが、存在しないはずのWordPressの管理URLに対してのアクセス痕跡があり、機械的に手当たり次第リクエストを投げていることが想定されます。このように、公開WebサイトからリンクされていないURL、秘密情報や管理者機能に直接アクセスする攻撃を「強制ブラウジング」といいます。


カテゴリ  WAF |


「ブラウジング」に関するニュース



 株式会社日立製作所は、企業や自治体向けに、インターネットを経由した企業・組織内の業務システムからの情報漏洩防止を支援する「セキュアWebブラウジングソリューション」の提供を開始した。「セキュアWebブラウジングソリューション」は、インターネット接続のブラウザ環境(インターネット接続環境)と社内ネ…


カテゴリ  その他エンドポイントセキュリティ関連 | VDI




 先端技術研究所は、Pearl Softwareの従業員インターネット利用管理ソフトウェア「Pearl Echo」を発売した。Pearl Echoでは、中心の位置から、複数のPC・シンクライアントのオンラインの動きを管理し、Webブラウジング、ファイル転送、ニュース、チャット、メール、IM(インターネット メッセージング)を監視する…


カテゴリ  フィルタリング |




 セキュアソフトは、Internet Explorer(IE)を安全に使うためのソフトウェア「SecureSoft mamoret」を12月19日に発売する。価格は、年間使用料が9000円(税別)/1ユーザー。mamoretは、1台のPC上にWebブラウジング専用環境を生成し、一般業務を行うローカル環境と分離することで、ランサムウェアなどのマルウェア…


カテゴリ  その他エンドポイントセキュリティ関連 |



製品スペックや導入事例・価格情報・技術文書などの充実したIT製品情報に加え、製品の選び方を分かりやすく解説した特集記事によって企業のIT製品選びをサポートします。
「ブラウジング」以外にも、製品情報と特集記事に加え、ITセミナー・企業向けIT製品ニュースも毎日更新!


ページトップへ