合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
OpenSSLの脆弱性問題で注目度急上昇「Forward Secrecy」って何だ?
OpenSSLの脆弱性問題(別名「Heartbleed」)に世界中の企業が動揺する中、将来の暗号解読からデータを保護する暗号化技術「Forward Secrecy」が注目を集めている。自社のWebセキュリティの抜本的な安全対策を検討したいサーバ管理者に、ぜひ本書の一読をお薦めする。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
OpenSSLの脆弱性問題(別名「Heartbleed」)に世界中の企業が動揺する中、将来の暗号解読からデータを保護する暗号化技術「Forward Secrecy」が注目を集めている。自社のWebセキュリティの抜本的な安全対策を検討したいサーバ管理者に、ぜひ本書の一読をお薦めする。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
Webサイト訪問者に「このサイトは重い」と思われてしまうと、離脱率が上昇してしまい、機会損失を招いてしまう。すべてのWebサーバ管理者のために今日から始められるパフォーマンス計測方法と改善テクニックを紹介しよう。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
サーバ間通信でセッションをハイジャックされ、情報の盗聴や改ざんをする中間者攻撃の危険性が指摘されている。もし自己署名のSSLサーバ証明書で対策しようとしているなら注意が必要だ。サーバ間通信における中間者攻撃の仕組みと対策方法を解説する。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
米国諜報機関による通信監視プログラム「PRISM」の発覚に伴い、ベンダー各社は対策に奔走した。多くのユーザー情報を抱えるTwitterも例外ではない。その同社が企業に呼びかけるのが、HTTPSの実装だ。その理由と詳細に迫る。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
モバイルデバイスの利用拡大の一方で、個人情報やクレジットカード情報を入力するスマフォアプリにおけるSSL実装のエラーや欠陥がまん延している。全てのモバイルアプリ提供者のために、SSL/TLSの正しい実装方法からチェック方法まで解説する。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
社内ポータルやwikiなどの社内向けサイトだからといって、自己署名のSSLサーバ証明書を代替手段として使ってはいないだろうか? 「オレオレSSLサーバ証明書」の活用がかえってコスト高を招くという事実を知っていただきたい。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
サイト開発の工程においてSSLサーバ証明書の設定が占める割合は非常に小さい。しかし、だからこそその仕組みを知っておくことによってトラブルの原因を回避することが重要だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
利便性や可用性の高さから注目を集めるクラウドサービスであるが、それらを強固に支える基礎としてセキュリティ対策の重要性にも目を向ける必要がある。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
スマートフォンの利用者は急増しており、今後オンラインショッピングもスマートフォン経由で成長することが予想される。サイト運営者はデザインや操作性だけでなく、安全性の確保についてもしっかりと押さえておくことが必要だ。
2017/03/21
合同会社シマンテック・ウェブサイトセキュリティ(旧 日本ベリサイン株式会社)
スマートフォンを外部モデムとしてインターネットに接続するテザリング対応端末の登場によってWiFi通信の利用シーンが拡大している。その一方で、HTTPセッションをハイジャックできるWebブラウザのアドオンツールが公開されるなど、通信内容の盗聴や、第三者による介入などのリスクも高まっている。
2017/03/21