パブリッククラウド利用時のリスク、内部サーバを狙う「SSRF攻撃」の手口と対策
クラウドにおける重大なリスクとして、公開サーバを経由して、外部アクセス不可の内部サーバを狙う「SSRF攻撃」が台頭しつつある。そのメカニズムを解説するとともに、従来型WAFでは対処の難しい、この攻撃を防ぐ方法を紹介する。
2020/07/22
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
クラウドにおける重大なリスクとして、公開サーバを経由して、外部アクセス不可の内部サーバを狙う「SSRF攻撃」が台頭しつつある。そのメカニズムを解説するとともに、従来型WAFでは対処の難しい、この攻撃を防ぐ方法を紹介する。
2020/07/22
企業がDXを推進して新たなビジネスモデルを創出するには、モダンアプリケーションの開発が重要だ。そのためには、アプリケーション開発者とIT管理者の対照的なニーズへの対応が不可欠となるが、どのように実現すればよいのだろうか。
2020/07/22
クラウド導入に欠かせないPoCだが、ユースケースごとに検証項目は異なる。そこでデータセンターの拡張やクラウド移行、災害対策などの用途別に検証項目・準備項目をまとめた。スムーズなクラウド利用に役立ててほしい。
2020/07/22
都市全体の複雑なモデルを組み込んだ超大規模地震シミュレーション。その実現につながる最新アルゴリズムの研究開発が新たな領域に突入している。この革新的なチャレンジを支える1つの計算機が、6TBメモリを搭載する共有メモリ型サーバだ。
2020/07/21
トポロジカル量子コンピューティングの基盤技術の確立を目指して行われている、最先端の「量子スピン液体」研究。膨大なリソースが求められるその計算環境を支えているのが、多コア構成のサーバプラットフォームによるクラスタシステムだ。
2020/07/21
デジタル変革が進む今日の企業競争を決めるのは、企業規模ではなくスピードだといわれる。つまり、アプリケーションやサービスを迅速に市場投入でき柔軟に変化もできる企業が勝利に近づくのだ。では、ビジネスをどう変えればよいのか。
2020/07/21
働き方改革やBCP対策などの観点から、コールセンター業務へのテレワーク導入に取り組む企業が増えている。しかし、実際に在宅勤務を行ってみると、業務に専念できる環境ではないことも見えてくる。事例を基に、その課題と対策を探る。
2020/07/21
デバイスをサブスクリプション型のサービスとして提供する「Device as a Service」の利用が拡大している。その中でも注目されているのが、機器選定までユーザーに任せられ、管理者の手間が大幅に軽減されるサービスだ。
2020/07/20
SaaSのハードウェア版ともいえる、新しいPC運用の形を提示するDevice as a Service。“as a Service”の本質や、この運用方式が求められる背景とともに、メリットを享受するために企業側で必要な準備について解説する。
2020/07/20
感染症拡大の影響を受け、急きょテレワークを導入した企業は多いが、急激な変化によって混乱するケースも見られる。テレワーク導入における課題を解消し、生産性の向上と働き方改革の実現を両立するためには、何が必要となるのだろうか。
2020/07/20
「システム運用管理」に関連するカテゴリ
POS端末 アイデンティティー管理 OS 統合運用管理 ディレクトリサービス クライアント端末管理 デスクトップPC ノートPC シンクライアント PDA/モバイル端末/携帯電話 バックアップ装置 バックアップソフト ディザスタリカバリ IT資産管理 パフォーマンス管理 ログ管理 仮想化バックアップ