TOP > 労働 > 餃子の王将、数日間使い続け酸化した油で調理している事を従業員にバラされてしまう…油の交換を求めると上司「頻繁に交換しては利益が出ない」 Tweet カテゴリ労働 0 :ハムスター速報 2017年10月13日 09:02 ID:hamusoku 「王将」社員、「パワハラでうつ病」労災申請 酸化サラダ油使い続け健康被害、LINEいじめも 広島 「餃子の王将」を展開する王将フードサービス(京都市)の社員で、広島県廿日市市の店舗で勤務していた男性(55)が、周囲からのパワハラなどでうつ病を発症したとして、9月に廿日市労働基準監督署へ労災申請していたことが13日、男性への取材で分かった。 申立書などによると、男性は平成26年秋から29年2月まで、廿日市市の同店舗で勤務。27年ごろから、数日間使い続け酸化した調理用サラダ油により、吐き気や頭痛などの健康被害を受けたと主張。上司らに
みんなのAI講座は、誰に対しても開かれた人工知能、機械学習の講座です。プログラミングや数学の事前知識はほとんど必要ありません。 難解な数式やプログラミングが学習の妨げであった方でも、問題なく学習できます。 文系や非エンジニアの方にもお勧めです。 Udemyの受講生数が数万人に及ぶ経験豊富な講師が指導します。 本コースでは、人工知能技術全般の解説を行いますが、実際にを書くのは主に機械学習のコードです。 機械学習のコードは、人工知能の分野で最もメジャーなプログラミング言語、Pythonで記述します。 開発には、Google Colaboratoryという開発環境を使います。これにより、初心者の方が躓きやすい環境設定が大幅に楽になります。ターミナルなどのコマンドラインを開く必要はありません。 データの分類や、文字認識、株価分析などの実践も行います。 その他コースの特徴は、以下通りです。 - 理論
DIY? 修理屋? スマホに異常が見られた際に読んでもらいたい手引き2017.10.13 18:3513,767 Doga DIYでいく? 修理屋にお願いする? どっち!? 最近のハイエンドスマホは10万円近くすることもあるので、故障なんてした際にはもう気持ちがだいぶダークになっちゃいます。壊れかけのスマホをそのまま使い続けている人も結構いると思うんですけど、まぁ長く使うには限界がありますよね。すると、こう思うはず「専門の修理サービスに数千円払うか...それとも自分で直してしまおうか?」と。これからするお話は、DIY修理をするか、専門店にお願いするか決めかねているあなたにこそ読んで欲しいです。 ソフトウェアのバグソフトウェアのバグは、スマホ修理の中でも最もお手軽です。ですが、だからと言ってすぐに全て直せると思ったら大間違い。ある特定のアプリのバグであれば、単にアンインストールして、アプリを
「僕は子供の頃、君のポスターを壁に貼っていたよ」ネッツのジェレミー・リンは両親が台湾出身の台湾系アメリカ人。2010-11シーズンにNBAデビューを果たし、NBA2年目のニックスでは、初先発から5試合で合計136得点を挙げる活躍で、ニューヨ… 記事全文を見る 「僕は子供の頃、君のポスターを壁に貼っていたよ」ネッツのジェレミー・リンは両親が台湾出身の台湾系アメリカ人。2010-11シーズンにNBAデビューを果たし、NBA2年目のニックスでは、初先発から5試合で合計136得点を挙げる活躍で、ニューヨークで時の人となり、尋常ではないという英単語『Insanity』から『Linsanity』という造語が生まれるほどの社会現象を起こした。ホーネッツとネッツに所属するここ2シーズンはケガに苦しめられているが、今は厳しいチーム状況にあるネッツの再建に尽力している。 そのリンはしばしば髪型を変えることで知
日本中のクライアントが 「自分たちもよその会社の若い人を殺してしまうことがあるかもしれない」 と思えるかどうかだ。 引用元:HUFFPOST BLOG「電通には鉄槌が下されたが……?」 思っていました。 電通のクライアント企業の広告宣伝部に在籍していたあいだ、ずっと。 電通新入社員の自殺がメディアで盛んに取り上げられていたとき、すでに会社をやめて1年以上経っていましたが、大変不謹慎ながら最初に頭に浮かんだ言葉はこれです。 「危なかった」 あのまま会社に残っていたら、わたしも電通の社員を死に追いやっていたかもしれない。 加害者になるところだったと、青ざめました。 ニュースを見て、電通の体質が問われていることに大いに違和感を感じ、いや、違うだろ、そっちじゃないだろ!と、ひとり憤り。 この事実を知って、元同僚たちはなんと言っているのだろうかと想像し 「甘いよね~」 「ウチの担当のAさんにも死なれ
内閣府子ども子育て会議委員の、認定NPO法人フローレンス代表の駒崎です。 本日は現場で保育・子育て支援事業を営む立場から、そして有識者会議で政策審議に携わる立場から、衆院選各党の子ども子育て政策について比較・解説します。 【自民党】 ●人づくり革命 ・子育て世代への投資、社会保障の充実、財政健全化にバランスよく取り組みつつ、「人づくり革命」を力強く進めていくため、消費税率10%への引き上げに伴う増収分などを活用した2兆円規模の新たな政策を本年末までにとりまとめます。 ・幼児教育の無償化や介護人材の確保などを通じてわが国の社会保障制度を全世代型社会保障へ大きく転換するとともに、所得の低い家庭の子供に限った高等教育無償化やリカレント教育の充実など人への投資を拡充し 、「人づくり革命」を力強く推進します。 ・意欲と能力のある子供たちが経済的理由により専修学校や大学への進学を諦めることのないよう、
地球の周りを回る中国の無人宇宙実験室「天宮1号」が制御不能となり、数カ月以内に地球に落下するとみられることが13日、分かった。来年1~2月の可能性が高いとの分析もある。英紙ガーディアンなど海外メディアが報じた。 大部分は大気圏への突入時に燃え尽きるとみられるが、重さ100キロ程度の部品が地面に落下、有害物質が付着している恐れを指摘する報道もある。地球上は、海や、人が居住しない地域が広く、人を直撃する危険性は低いが、落下場所の予測は直前まで困難とみられる。 日本の宇宙航空研究開発機構(JAXA)は「落下の可能性が指摘されていることは承知しており、情報収集に努めている」としている。 天宮1号は中国初の有人宇宙ステーションの建設を目指し、宇宙船とドッキング実験をするために2011年9月に打ち上げられた。全長10.4メートル、重さ約8.5トン。13日のガーディアン電子版などによると、天宮1号は16
13日、都内で開かれた、全国の公共図書館などの関係者が集まる大会で、文庫本を出している出版社の社長が「図書館で文庫本の貸し出しをやめてほしい」と呼びかけました。本の売り上げ減少という課題がある一方で、さまざまな本を提供する図書館の役割もあり、議論を呼びそうです。 この中で松井社長は、文庫本の売り上げについて3年前から毎年、金額ベースで6%程度減り続けていると指摘しました。 そのうえで、「会社にとって文庫本は、収益全体の30%を占める大きな柱になっているだけでなく、良書を発行し続け作家を守るためにあるといっても過言ではない。できれば図書館で文庫本の貸し出しはやめていただきたい。それが議論の出発点になればいい」と呼びかけました。 一方、会場では出版と図書館の現状に詳しい慶応大学文学部の根本彰教授も講演しました。 この中で根本教授は図書館の貸し出しによって本が売れなくなっていることを示すデータは
米カリフォルニア州北部のナパやソノマなどで広がっている原野火災は、13日午後までに死者が33人となった。約5700の建物が焼け、スヌーピーで知られる漫画「ピーナッツ」の原作者宅も焼失したことがわかった。 ロサンゼルス・タイムズ紙などによると、これまでに東京23区の面積を大きく上回る約860平方キロメートルが焼失した。現在も17カ所で燃え続けているが、火災を急速に広げた強風は収まりつつあるという。消防は遺体の収容を始めており、今後死者数はさらに増える恐れがある。 「ピーナッツ」の原作者、故チャールズ・シュルツ氏が長年暮らした自宅も全焼した。愛用していた作業机や持ち物は焼失したが、作品の多くは近隣の美術館に保管されており、無事だったという。(サンフランシスコ=宮地ゆう)
テスト駆動開発の考案者 Kent Beck が記した原典『Test-Driven Development by Example』を新たに訳し直し、新訳版『テスト駆動開発』としてオーム社から復刊しました。ただ訳し直すだけではなく、初めての方にも旧訳版をお持ちの方にも読んでいただけるための工夫を凝らしました。 テスト駆動開発 作者:Kent Beckオーム社Amazon 電子書籍版は Kindle 版は Amazon Kindle ストア、 PDF 版と EPUB 版は 達人出版会 から発売されています。 テスト駆動開発 作者:KentBeckオーム社Amazon テスト駆動開発【電子書籍】Kent Beck(著), 和田卓人(訳) オーム社 発行日: 2017-10-20 対応フォーマット: PDF, EPUB 詳細を見る 『Test-Driven Development by Exampl
2017年10月13日にこのような記事が公開されました。 www.nikkei.com この記事の「自動運転、手離し65秒で手動に」というタイトルをぱっと見て、 それって「自動運転」じゃないじゃん!日本のお役所がまた面倒な規制をかけちゃって…… と思った方も多いと思います。 自分も気になって調べてみましたが、結論から言えばその考えはおそらく誤解です。 この新基準はむしろ規制緩和(正確に言えば時代に合わせた規制の適正化)といってもいいかと思います。 ここでは、新基準の背景や意義について調べた内容を説明していきます。 何を調べるのか 記事をしっかり読んでみる 基準改定前の状態を確認 基準の中身 自動運転のレベルについて 基準の前提と対象 報道発表資料や元の国際基準を見てみる 今の車はどうなるのか 今後の基準作成の方向性 なぜ誤解が生じるか 自動運転=レベル4の自動運転のイメージがついている 元
A celebrity penguin, which made international headlines after forming an attachment to a cardboard cut-out in a Japanese zoo, has died at the age of 21. Tobu Zoo in Japan's central Saitama prefecture announced Grape's death through its Twitter account, saying that the cause of death was unknown. But according to NewsWalker, he would have been around 80-years-old in "human years". Grape the Humbold
第48回衆議院選挙が10月10日に公示され、465議席を争って1180人が立候補した。有権者は安倍政権の存続を望むのか。モリカケ疑惑は?憲法改正は?安全保障政策は?喫煙者の人権は? 選挙直前での「野党再編」はどんな結果をもたらすのか。 政策も政局も話題に事欠かない選挙戦だが、本紙ではそんな話とは一切関係なく、これまで本紙が取り上げてきたカルト宗教やニセ科学的なものと関わりがある「オカルト候補」を無慈悲にリストアップ。1180人中300人を超える候補者たちのオカルトぶりを徹底チェックした。(記事末尾に一覧あり) 取材・記事:本紙「2017衆院選特別取材班」 今回、「オカルト候補」を選ぶ基準には「日本会議」という要素を含めていない。日本会議が、本紙が通常扱っているような「カルト問題」にかかわる類の団体かどうかが明確でないこと、候補者によって関わり方や直接関わっている団体が違うこと、日本会議系議
2017年10月17日に一般提供が始まる「Windows 10 Fall Creators Update」は、Windowsの正式な機能としてLinux互換環境「Windows Subsystem for Linux(WSL)」を搭載する。Windowsストアから簡単にLinux OSを導入できる機能だが、つまずきやすい落とし穴がある。 Windowsの中でネイティブのLinux OSを動かせる「Windows Subsystem for Linux」。Fall Creators Updateから正式版になった。画面はUbuntuのもの。 導入までに必要な操作は、 Windows Subsystem for Linux(WSL)を有効化 Windowsストアからインストールして起動 ユーザーアカウントを作成してログイン の3ステップだ。いきなりWindowsストアで「linux」、またはL
前回は、root権限で起動するコンテナを使って多段にネストさせたコンテナを起動させたり、LXCコンテナ内でDockerを起動したりしました。 今回は、一般ユーザで起動する非特権コンテナでネストを試してみます。同時に、Ubuntu 16.04で採用された、一般ユーザに書き込み権限のあるcgroupを作るためのpam_cgfsも紹介します。 pam_cgfs コンテナのネストを試す前に、一般ユーザ権限で起動する非特権コンテナで使用するpam_cgfsというPAMモジュールを紹介します。pam_cgfsはLXCFSに含まれています。 Ubuntuではこれまで、cgmanagerやパッチを適用したsystemd-logindを使って、ユーザ権限で操作できるcgroupを作成し、非特権コンテナを起動してきました。Ubuntu 16.04では、ログイン時にpam_cgfsというPAMモジュールを使って
中山(順)です。 みなさん、PCは何を利用されてますか? 私はクラスメソッドのジョインするまでWindowsを利用しており、これからもWindowsを利用します。 しかし、社内のノウハウ(ツールのインストールおよび導入方法)はMacやLinuxを前提に書かれていることがほとんどです。 これでは社内のノウハウを十分に生かせない・・・ しかし、今のWindowsにはWindows Subsystem for Linux(以下、WSL)があります!(まだベータですが) というわけで、この記事ではpiculetとroadworkerを使えるようにするまでの手順をまとめました。 Windows Subsystem for Linux(WSL)とは? 公式のドキュメント1では以下のように説明されています。 The Windows Subsystem for Linux lets developers
What’s the simplest Unix command you know? There’s echo, which prints a string to stdout and true, which always terminates with an exit code of 0. Among the series of simple Unix commands, there’s also yes. If you execute it without arguments, you get an infinite stream of y’s, separated by a newline: y y y y (...you get the idea) What seems to be pointless in the beginning turns out to be pretty
Similarly to the Windows 10 Creators Update, the Windows 10 Fall Creators Update (FCU) delivers a large number of improvements and features in the Windows Subsystem for Linux (WSL) . Note: For fans of our sister project, Windows Console, please also read our post on “What’s New in Windows Console in FCU“. We’ve been documenting many of these new features and improvements on this blog over the las
貸し会議室サイト「スペイシー」を運営するスペイシーは10月12日、席単位で利用できるスペースのシェアを10月13日から開始すると発表した。全席Wi-Fiや電源完備で、30分50円から利用できる。 ビルの空室やオフィスの一部、店舗の営業時間外など、使われていない時間と場所の遊休スペースを活かした時間貸しかつ、席単位での利用可能なスペースを提供するというもの。同社では、ビジネスミーティングや研修などビジネスに活用できる会議室シェアサービスを提供しており、そのノウハウを活用して席単位でも展開する。 ユーザーはPCやスマートフォンから検索や予約が可能で、ユーザー登録を行うと、ワークスペースが利用できる。Wi-fiや電源が完備していることに加え、女性が向けに化粧直しや着替えができるよう、メイクアップ道具、アイロン、ドライヤーなどが利用可能なパウダールーム、フィッティングルームを併設するほか、ヘアスタ
インターネット上のサーバーを無差別にスキャンし、脆弱性を突こうとする攻撃者。その手口を解析する罠として機能する疑似サーバー、いわゆるハニーポットにラズパイを仕立てるのが「DShield Raspberry Pi Sensor」です。 DShield Raspberry Pi Sensorは、SSHのポート22番、Webサーバーの80番といったポートへの攻撃を擬似的なサーバーで待ち受け、攻撃者の傾向を分析するサーバーソフトです。世界各地にあるセキュリティセンサーの一つとしてコミュニティーに貢献できるほか、無料のアカウントを取得することで収集したログを閲覧できるようになります。 DShield Raspberry Pi Sensorをインストール DShield Raspberry Pi Sensorを利用するには、まず動作環境として公式OSの「Raspbian(ラズビアン)」を用意し、DSh
Macの定番ファイルユーティリティ「Yoink」のiOS版がリリースされています。詳細は以下から。 Macのディスプレイ端にファイルの一時保存場所を提供してくれるファイルユーティリティ「Yoink」 を開発しているEternal Storms Softwareは本日、既にアナウンスしていた通り「Yoink for iOS」を新たにApp Storeで販売を開始したと発表しています。 Yoink for iPad – Improved Drag & Drop on iOS 11 After taking an unnecessarily prolonged odyssey through Apple’s App Review, I’m finally able to inform you about the immediate availability of Yoink for iPad.
9月21日(木) 退院から一週間が経過したところで、摘出後の腫瘍マーカー(血液検査)のために再度病院へ。 まず傷口を確認して、手術時に塗ってあった人体用のボンドのようなものを剥がしました。 足の付け根〜傷口辺りはまだまだ痺れのような違和感と痛みがあって不安でしたが、表皮はしっかり塞がっているとのこと。 時間経過とともに、違和感と痛みが薄れている実感はあったので、これは時間経過で収まるのを待つしかなさそうな感じです。 その後の診察で、摘出した睾丸の病理検査の中間報告が来ているとのことで、ズタズタに解剖した自分のタマの写真を見せられつつ(グロかったです) 「やはり悪性腫瘍、精巣ガンでした」と告げられました。 手術前の腫瘍マーカーの数値からある程度覚悟していた事でしたが、やはり正式にガンだと告げられるのはなかなかショックなものがありますね…。 腫瘍は「非セミノーマ」と呼ばれる複数の腫瘍が混在して
ゲームやチャリティバンドルなどを販売する「Humble Bundle」が、エンターテイメント系メディアIGNを有する「IGN Entertainment」に買収されたことが明らかとなった。Humble Bundleの公式ブログにて報告されたもので、同社のCEOであるJeffrey Rosen氏がその経緯を説明している。 ゲームやチャリティバンドルなどを販売する「Humble Bundle」が、エンターテイメント系メディアIGNを有する「IGN Entertainment」に買収されたことが明らかとなった。Humble Bundleの公式ブログにて報告されたもので、同社のCEOであるJeffrey Rosen氏がその経緯を説明している。 Rosen氏は、IGNを選択したのは「我々のビジョンを真に理解してくれた、ゲームへの情熱を共有してくれた、そしてチャリティを支えながら素晴らしいデジタルコン
印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます オープンドアは、旅行比較サイト「トラベルコ」のデータベース基盤として「EDB Postgres」を導入した。アシストとエンタープライズDBが10月11日に発表した。 トラベルコでは、オープンソースの「PostgreSQL」をメインのデータベースとし、バックエンドデータベースの一つとして「Oracle Database Enterprise Edition」が稼働していた。提携先の旅行予約サイトから取り込んだ商品情報を管理しており、処理の大部分は更新系トランザクションだった。ITコストの適正化を図るため、2014年にPostgreSQLの活用を拡大することを決定した。 ただ、Oracle Databaseからの移行には、既存データベースか
ネットブレインズの「総合セキュリティパック」は、中小企業向けUTM(統合脅威管理)機器「Firebox Tシリーズ」(米WatchGuard Technologies製)と、リモート運用支援サービスに、損害保険ジャパン日本興亜のサイバー保険を付帯したパッケージ商品である。 万が一、サイバー攻撃で被害を受けても、サイバー保険で必要な対応を取るための備えを補償している。企業内に情報システム部門を配置することが難しい中小企業でも、事故対応の経験や対策費用を心配する必要がない、としている。 サイバー保険は同パッケージを導入した環境下で起きた損害や各種費用を補償する。具体的には、提訴された場合の損害賠償(損害賠償金、争訟費用など)や、事故対応費用(原因調査費用、再発防止費用、コールセンター対応費用、弁護士等への相談費用、データ復旧費用、情報機器等修理費用など)を補償する。補償額は、1つの事故につき合
NTTテクノクロス(以下、NTTテクノクロス 本社:東京都港区港南、代表取締役社長:串間和彦)は、クラウドセキュリティソリューションTrustBindシリーズの新たなラインナップとして、クラウドサービス利用者の行動をリアルタイムで可視化し、クラウドの情報持ち出しを防ぐ新商品「TrustBind/Cloud Daemon(トラストバインド・クラウドデーモン 以下、本サービス)」を2017年10月12日から販売します。 ■背景 クラウドサービスと利用企業の関係はこの数年間で大きく変化しました。企業の情報システム部門はクラウドを最優先に考える「クラウドファースト」からさらに一歩進み、特に営業支援ツールやファイル共有などの分野では、クラウド採用を前提とする「クラウドオンリー」が新たなスタンダードとして浸透しています。クラウドセキュリティへの関心についても同様に「クラウドへ移行してもセキュリティを確
◆当日予定(アジェンダ) <敬称略> *18:30-18:35 ご挨拶 UMTP問題作成部会主査 羽生田 栄一 *18:35-18:55 L4合格者の語るL3/L4 モデリングのコツ L4認定者 *18:55-19:15 L4受験者ならこうモデリングできるハズ <講師> UMTP技術部会主査 河合 昭男 *19:20-20:10 ワークショップ(L3 サンプル問題で) <講師> UMTP問題作成部会 メンバー *20:10-21:00 懇親会乾杯、体験談(L3トップの方、L4合格者)、L4試験の実際 *21:00 閉会 ※講演内容や時間などは予告無く変更される場合がありますので、ご了承願います。 ※UML-L2・L3・L4認定取得者以外のお申込みはご遠慮ください。
パスロジは2017年10月11日から13日まで東京ビッグサイトで開催している「ITpro EXPO 2017」で、トークンなしでワンタイムパスワードを実現する認証システム「PassLogic」の展示をしている。 PassLogicはあらかじめ文字列の抽出パターンをユーザーが指定、毎回表示の変わる数字列からパターンに沿った数字を入力することで、ログインなどの認証をする仕組み。抽出パターンが選べるので忘れにくく、表示される数字が毎回変化するためショルダーハッキングなどの盗み見による不正アクセスを防ぐ。 一度認証に成功すると、あからじめ登録したサービスのログインプロセスを自動で行うため、複数サービスのパスワード入力が不要となるシングルサインオンを実現できる。また、Active Directoryと連携させると、Windowsのサインインの認証をPassLogicに置き換えることも可能だ。 201
SaaS導入で考えるべき2つのこと、「AD FS」で実現するハイブリッドID管理のメリットとは:AD FSを使ったSaaSとのSSO環境構築(1)(1/3 ページ) 業務で活用が増えている「SaaS」。そのまま使うのではなく、ID管理システムと連携することで、ユーザーの利便性は上がり、システム管理者は運用管理が容易になる。本連載では、AD FSを使ったSaaSとのシングルサインオン環境の構築方法を説明する。 Windows Server 2016のAD FSを使ったSaaSとのSSO環境構築 メールやスケジュール、ドキュメント管理などのさまざまなシステムがSaaS(Software as a Service)になり、多くの企業で日常的に利用を始めています。このようなSaaSを利用する場合、ログインのアカウントとパスワードが既存システムと異なっているとユーザーの利便性が下がり、情報システム部
車載ネットワークに新たな動きがある。日立らの「電力線通信を用いた車載ネットワーク」とパナソニックやトレンドマイクロの「車載ネットワークのサイバー攻撃の防御」である。 【こちらも】ルネサス、車載プラットフォーム「R-Car」が人工感性知能に対応 日立製作所と日立オートモティブシステムズは11日、車載ECU(Electronic Control Unit)と、複数のセンサーやアクチュエーターを個々につないでいるワイヤーハーネスを集約して共有化し、ネットワーク接続を可能にする、車載用の大容量直流の電力線通信技術を新たに開発したと発表。先進運転支援システムや自動運転によって、確実に増加するワイヤーハーネスの総数と総重量を40%削減できる技術であり、実証実験などの結果によっては、主流の車載ネットワークとなる可能性を秘める。 一方、パナソニックは10日、自動運転・コネクティッドカーに対するサイバーセキ
“夫婦同姓”民法改正すべき 国連委員会が4度目の勧告 女性差別の撤廃を目指す国連の委員会が、日本政府に対し、「選択的夫婦別姓を可能にすべき」として民法を…
ロシア政府とつながりのあるハッカーの動きを探っていたイスラエル情報機関のチームが、世界で4億人が使っているKaspersky Labのアンチウイルスソフトウェアが、これらのハッカーにツールとして愛用されていることを暴き出したと、The New York Timesが米国時間10月10日付で報じた。 今回の報道によると、2年前にこのハッキングを検知したイスラエル情報機関のチームは、ロシアのハッカーたちが、情報を探るためのツールとしてこのソフトウェアを使っていると、米国に対して警告したという。これを受けてトランプ政権は各連邦機関に対し、モスクワを本拠とするサイバーセキュリティ企業であるKaspersky Labの製品をネットワークから削除するように命じたとのことだ。 また、The Washington Postの別の報道によると、このイスラエルのチームは、Kasperskyのネットワーク内で、
パナソニックは、自動運転・コネクティッドカーに対するサイバーセキュリティ対策を実現するオートモーティブ侵入検知・防御システムを開発したと発表した。 コネクテッドカーはICT端末としての機能を持ち、先進安全システムや自動運転を実現する次世代のクルマとして注目を集めているが、ネットワークに常時接続するため、現在のITシステム同様、世界中からのサイバー攻撃にさらされる危険性を併せ持つ。 パナソニックが開発したオートモーティブ侵入検知・防御システムは、車載機に搭載する「監視モジュール」と、監視モジュールと連携する「監視クラウド」で構成される。監視モジュールが監視ルールに基いて車両内部を監視。サイバー攻撃をリアルタイムに検知するとともに、検知したサイバー攻撃を防御することが可能となる。 また、自動車はライフサイクルの長い商品であり、出荷時に想定していた攻撃よりも進化した攻撃にさらされる可能性もある。
概要 このセキュリティ更新プログラムは、Microsoft Office の脆弱性を解決します。この脆弱性により、特別に細工された Office ファイルをユーザーが開いた場合にリモートでコードが実行される可能性があります。 これらの脆弱性の詳細については、Microsoft の一般的な脆弱性と露出に関する記事 CVE-2017-11774 および Microsoft の一般的な脆弱性と露出に関する記事 CVE-2017-11776 を参照してください。 注: このセキュリティ更新プログラムを適用するには、コンピューター上にリリース版の Microsoft Office 2013 Service Pack 1 がインストールされている必要があります。 Microsoft ダウンロード センターの更新プログラムは、Microsoft インストーラー (.msi) ベース エディションの Of
「働き方改革」向けに拡販 2014年に米ジュニパーネットワークスのSSL VPN事業の譲渡を受け設立した米パルスセキュアの日本法人、パルスセキュアジャパン(伊藤利昭・カントリーマネージャー)は、オンプレミスとクラウドの両環境でセキュアにモバイルワークが可能な製品群の国内販売を強化中だ。「働き方改革」を推進する企業の業務システム向けだけでなく製造業を中心としたIoT関連でも案件を発掘する。 現在は、ジュニパーが提供していた製品群の機能を強化。「統合化されたアクセスソリューション」として、モビリティとクラウド活用の推進を支援している。 主な製品としては、以下を揃えている。マイクロソフトのOffice 365などのクラウドアプリにセキュアにアクセスする「Pulse Cloud Secure」や、モバイルVPNを構築する「PulseConnect Secure」、個人所有のデバイスである「BYOD
英国のIT専門媒体、「The Register」とも提携し、エンタープライズITのグローバルトレンドを先取りしている「The Next Platform」から、@IT編集部が独自の視点で“読むべき記事”をピックアップ。プラットフォーム3へのシフトが急速に進む今、IT担当者は何を見据え、何を考えるべきか、バリエーション豊かな記事を通じて、目指すべきゴールを考えるための指標を提供していきます。 ここ数年のSaaS企業におけるインフラストラクチャとアプリケーションのトレンドを見ていて、唯一はっきりしているのは「物事が単純ではない」ということだ。トランザクション電子メール処理のように比較的分かりやすいサービスでさえも、コストと同様に、複雑さという「隠れた層」について考えなければならない。 Webベースのサービスを提供するほとんどの企業は、インフラストラクチャに関する処理をパブリッククラウドに負わせ
送信ドメイン認証のSPFとDKIMの普及が進んでいる。総務省の情報によれば、通信事業者や企業・団体の9割以上がSPFに対応しているという。 SPFあるいはDKIMに対応している企業・団体の割合の推移。総務省の公開情報を基に編集部で作成した。ここでの「対応」とは、自ドメインのDNSサーバーでSPFレコードやDKIM公開鍵を公開していること。受信側がSPFやDKIMで検証できるようにしていることを意味する。 理由の一つは、送信側だけなら簡単に対応できるからだ。DNSサーバーにTXTレコードを追加するだけでよい。 「NTTドコモが対応を進めたことも、普及を後押しした」(メール関連の製品やサービスを手掛けるTwoFive 代表取締役社長の末政 延浩氏)。NTTドコモは2007年9月、携帯電話の迷惑メール対策の一環として、SPFによる検証機能を用意。ユーザーがなりすましメールを拒否する設定にした場合
Congratulations to the Top MSRC 2025 Q1 Security Researchers! Friday, May 09, 2025 Congratulations to all the researchers recognized in this quarter’s Microsoft Researcher Recognition Program leaderboard! Thank you to everyone for your hard work and continued partnership to secure customers. The top three researchers of the 2025 Q1 Security Researcher Leaderboard are 0x140ce, VictorV, Vaisha Berna
君はガチンコ!をみたか――。競合する企業が壇上に並び、プレゼンによるバトルを繰り広げる。ネットワールドの名物企画だ。今回のバトルテーマは「ハイパーコンバージドインフラストラクチャ(HCI)」と「コラボレーションツール」の二つ。9月6日開催の東京会場から、白熱したガチンコセミナーの模様を紹介しよう。 働き方改革が日本を救う! ネットワールドは9月6日に東京、9月15日に大阪の2会場において、Networld .next 2017を開催した。オープニングで登壇したネットワールドの森田晶一代表取締役社長は、同イベントの名称にある「.next」ついて触れ、「皆様の少しでも役に立つイベントにしたいとの思いを込めて、昨年『Networld .next』とした。このイベントで業界の“次”のことを伝えたい」と語った。5年目となる同イベントは、年々規模が大きくなっており、今回も入場者数とスポンサー数で過去最
ビックデータはデータの収集だけでなく活用が最大の課題だ。新しい問題ではないが、いまだに簡単に解決できる策がないのが現状で、企業の資産としてのデータをどう活かすかは多くの企業にとって悩みの種だ。「SAP Leonardo」でイノベーションツールセットを提供するSAPが9月末、この問題を解決するソリューションとして「Data Hub」を発表した。Data Hubの開発を率いたGreg McStravick氏(データベースとデータマネジメント担当プレジデント)に、Data Hubの内容や位置付けについて話を聞いた。 データ管理を中央化する共通基盤が「Data Hub」 ――9月25日にData Hubを発表しました。開発の背景について教えてください。どのような問題を解決できるのでしょうか? McStravick氏:顧客は、SAPや他のシステムでトランザクションデータを取得している。これに加えて、
4つのレイヤーと3つの業種をフルカバー、トレンドマイクロのIoTセキュリティ戦略:IoTセキュリティ トレンドマイクロはIoT向けセキュリティ戦略を発表。新たにIoTサービスを構成する4つのレイヤーを全てをカバーする形で業種ごとのセキュリティ対策を進めていく方針を示した。 トレンドマイクロは2017年10月11日、IoT(モノのインターネット)向けセキュリティ戦略を発表。IoTサービスを構成する4つのレイヤーを全てカバーする形で業種ごとにセキュリティ対策を進めていく方針を示した。 3つの業種でのIoTセキュリティを展開 IoT機器の市場拡大が加速しているが、同時にセキュリティ面での脅威も増大している。ネットワーク接続デバイス数が爆発的に増加している他、ミッションクリティカルな環境での使用も今後拡大するためである。 これらの環境に対応するためにトレンドマイクロでは2017年3月に「家庭向け(
クラウドサービスは、サーバやネットワークなどのインフラを、どこからでも、簡便に、必要に応じて利用でき、かつ品質が高いことから、個人のみならず企業までもが活用している。 クラウドサービスは、Iaas、Paas、Saasのサービスモデルで提供されており、最近ではサービスモデルのひとつであるIaasをより効率良く活用するために、必要最小限のリソースでアプリケーションを実行できる環境を提供するコンテナ型の仮想サービスが注目を集めている。 そこで、コンテナ型の仮想サービスを理解する上で、代表的なソフトウェアであるDockerについて説明する。 「Docker」とは、Docker Incが提供するコンテナ型の仮想化環境を構成、管理するソフトウェアである。コンテナ型の特徴として、必要最小限のアプリケーション実行環境(コンテナ)をソフトウェアとして提供できるところにある。 仮想化環境は、コンピュータ上に仮
「勘定系ではオンプレミス環境のメインフレームに一日の長があるが、新規システムのプロジェクトを始める際には、クラウドファーストであることを義務付けた。どのようなシステムであっても、まずはアマゾンウェブサービス(AWS)の上で動かすことを第一に検討することになっている」。 2017年10月12日、東京ビッグサイトで開催している「ITpro EXPO 2017」に三菱UFJフィナンシャル・グループ(MUFG)の執行役員で事務・システム企画部長を務める亀田浩樹氏が登壇。なぜクラウドファーストの立場をとるのかなど、MUFGにおけるクラウドへの取り組みについて講演した。 MUFGは現在、国内だけで1009個の業務システムを稼働させている。内訳は、メインフレームを使ったシステムが87個、分散系/オープン系のシステムは、物理サーバー環境が569個で、仮想化技術を用いたプライベートクラウド環境が138個、A
レポート セキュアな設計・コーディングのeラーニングと脆弱性検査ツールのコンビネーション - CEATEC JAPAN 2017 様々なイノベーションの原石が一堂に会するCEATEC JAPAN 2017。今回も前回比引き続きUS Pavilionエリアで筆者の琴線に触れたブースを紹介していこう。今回お届けするのは、スキルや知識を開発フェーズで活かすことを主眼とした、質の高い学習環境を提供するSecurity Innovationの「TEAM Professor」と、高い脆弱性検出率でアプリケーションに潜むウィークポイントを見つけ出すことが可能なユービーセキュアの「Vex(Vulnerability Explorer)」が展示されていたSecurity Innovationブースだ。 一見すると「eラーニングサービスと脆弱性検出ツールが何故ひとつのブースで紹介されているの?」と思いがちだが
OKIエンジニアリングは、組み込みシステムのプリント配線基板について、IC端子部分の接続不良(オープン)や短絡(ショート)などの故障個所を24時間以内に特定するサービス「組込システム搭載基板向け故障診断サービス」の提供を2017年10月13日に開始する。
バラクーダネットワークスジャパンは、2017年10月11日から13日まで東京ビッグサイトで開催している「ITpro EXPO 2017」で、次世代ファイアウォール機器やデータバックアップ専用装置などセキュリティ機器群をパネル展示している。特に、SD-WAN機能やランサムウエア対策の着眼点に立って製品群を披露する。 SD-WAN機能にフォーカスした展示の一つとして、次世代ファイアウォール機器への設定(コンフィグ)の反映を自動化する“ゼロタッチコンフィグ”機能の強化についてパネルで説明している。2017年に入ってから、フルイメージのコンフィグを配信する従来の管理サーバー(ハードウエアまたは仮想アプライアンス)に加え、ベース部分のコンフィグを配信するクラウド型の管理ポータルを追加した。 次世代ファイアウォール機器をインターネットに接続すると、まずはクラウド上の管理ポータルにアクセスする。ここから
スマホ特化のフリマ「スマホのマーケット」を買取比較のジラフが公開、格安SIM診断機能と動作保証でユーザーの安心感を獲得 買取比較サイト「ヒカカク!」を運営するジラフは10月12日、スマホ特化のフリマサイト「スマホのマーケット」を公開したことを発表した。 同サービスはiPhoneをはじめとしたスマートフォンの中古端末を売買できるフリマサイト。格安SIMの診断機能や同社による動作保障、端末の除菌といったフリマ機能以外の付帯サービスを充実させており、ユーザーが安心感を得られる仕組みづくりが特徴だ。購入端末に適合する格安SIMカード購入の申し込みや出品者に対しての端末内データの削除といったオプションも搭載している。 システム利用料は無料で、出品した中古端末が売れた場合のみ10%の手数料がかかる。決済はスマホのマーケットを介したエスクロー方式だ。 同社は8月時点で同サービスの公開を発表していた。今後
通信費を少しでも安く。そんな触れ込みが浸透し、スマホ利用者のうち格安SIMユーザーが増えている。MMD研究所によると、格安SIM全体のシェアは今年9月で8.5%。3年で5倍超になっている。 そんな格安ブームの中にあって興味深いのが、BIGLOBEの調査だ。「格安SIMに… この記事は有料会員限定です。 日刊ゲンダイDIGITALに有料会員登録すると続きをお読みいただけます。 (残り747文字/全文887文字) ログインして読む 【ログインしていただくと記事中の広告が非表示になります】 初回登録は初月110円でお試しいただけます。
ビジネスマンのなかには、自分用と会社用という2台のスマホを毎日持ち歩いている人は多い。しかし、ほぼ同じ機能を備えたスマホを2台持つメリットは少なく、「重くてかさばる」と嘆いている人は少なくないだろう。 そういった人にオススメしたいのが、SIMフリーで利用できる超小型携帯電話「NichePhone-S」(フューチャーモデル、税込み1万780円)だ。 このNichePhone-S、そのサイズ感やSIMフリーという特徴以外に、テザリング機能を備えているのが大きな特徴。スマホを2台持ちしていて「片方はシンプルで小型なモデルがいい」という人や、「日常的にタブレット端末を持っているので、もう一台は通話とテザリングだけできればいい」という人などにおすすめの製品といえる。実際、クラウドファンディングサイト「Makuake」では1800万円を超える支援を集めたほどで、多くのニーズがあるのは確実だ。 見た目や
ときどき現れては最新版へのアップデートを促してくるJava。アップデートされたからといって大きく仕様変更がなされることも稀ですが、それでも定期的なアップデートは逐一行った方が良いと一般的には言われています。 大きな変更がないのにもかかわらずアップデートが更新され、インストールする必要があるのはなぜなのでしょうか。今回はそんなJavaの仕様と最新バージョンを維持すべき理由についてご紹介します。 ポピュラーなプログラミング言語であるJava 最新の状態でなければその特性を活かせない セキュリティ向上も兼ねて常にアップデートは忘れないように そもそもJavaとは何か Javaは世界で最も使われているプログラミング言語の一つで、様々なアプリケーションに用いられています。OSもwindows、macの両方に対応しているため人を選ばず、PCを持つ人であれば誰にでもJavaを用いたソフトを利用してもらい
カスペルスキーは、2017年10月11日から13日まで東京ビッグサイトで開催中の「ITpro EXPO 2017」で、脆弱性管理ソフト「Kaspersky Vulnerability and Patch Management」と、仮想化環境向けのウイルス対策ソフト「Kaspersky Security for Virtualization」を展示している。 脆弱性管理ソフトのKaspersky Vulnerability and Patch Management(2017月5月に旧称のKaspersky Systems Managementから名称を変更)は、Windows OSやJava実行環境、Adobe Flash Playerなど、OSや各種アプリケーションの脆弱性の修正モジュール(パッチ)をエンドポイントのPCに配信して適用する機能を備える。 同ソフトは、個々のエンドポイントで動
中古PC活用の第3弾では、本命ともいえるLinuxをインストールする。ただ、Linuxにはさまざまなディストリビューションがあり、ユーザーインタフェース(UI)などが異なっている。そこで、今回はWindowsユーザーが比較的容易に移行できそうなWindows風UIを持つLinuxを取り上げる。 連載目次 Windows 10がリリースされてから2年以上が経過し、大型更新プログラムも数回提供されたことから、企業もWindows 10への移行が本格化しているようだ。そこで、移行に際して不要となってしまった中古PCに、Windows OS以外のOSをインストールして活用してみよう。今回、「Chromium OS」「Remix OS(Android OS)」に続く第3弾として、中古PC活用の王道ともいえるLinuxを取り上げることにする。 クライアント向けのLinuxに要求されるハードウェア仕様は
ビットコインがバブルだとしたら、崩壊するのはいつなのか? 2017.10.13 Updated by Ryo Shimizu on October 13, 2017, 20:56 pm JST 暗号通貨の高騰が止まらない。中国政府が本気で規制しようとした動きを見せた瞬間に30万円まで下げたものの、1カ月もしないうちに最高値を更新。このままでは遠からず100万円の大台に乗るのではないかというのが大方の予想である。 ビットコインはバブル状態と言われる。バブル状態とはどのような状態かというと、実態の価値よりも不当に高い価値がついている状態だ。 例えば土地バブルは、土地の値段は永遠に上がり続けると信じられ、人は借金をしてまで土地を買うことにエネルギーを注いだ。確かにこれはバブルである。買うための原資もなく投資しているわけだから。サブプライムローンの崩壊も、基本的には支払い能力のない人間にまで土地を
日立ソリューションズは2017年10月11日から13日まで東京ビッグサイトで開催されている「ITpro EXPO 2017」で、マルウエアやランサムウエアからの被害を最小限にとどめるためのツール「秘文 Device Control」を展示している。8月31日にリリースされたばかりの製品となる。 この製品は、暗号化製品の技術を外部からの侵入防止に応用したもの。暗号化製品とは「秘文 Data Encryption」で、データの暗号化機能とマルウエアのアクセス防止機能を持つ。このソフトの開発によって蓄えられた技術とノウハウを活用して生まれたのが、今回展示された「秘文 Device Control」だという。 このシステムは、エンドポイント向けマルウエア対策製品である米Cylanceの「CylancePROTECT」と連携し、端末のどんな操作がマルウエアの感染を招いたかを特定する。これによって、迅
IT Leaders トップ > テクノロジー一覧 > IoT/M2M > 新製品・サービス > NEC、IoTのエッジやデバイスを守るソフトウェア群を提供 IoT/M2M IoT/M2M記事一覧へ [新製品・サービス] NEC、IoTのエッジやデバイスを守るソフトウェア群を提供 2017年10月13日(金)IT Leaders編集部 リスト NECは2017年10月12日、IoTシステムを構成するエッジやデバイスで相互認証および暗号化に必要なデバイスIDなどを作成・管理できる「SecureWare/Credential Lifecycle Manager」と、情報の漏洩を防止し改ざんを検知できる「軽量暗号 開発キット」の提供を順次開始した。価格(税別)は、SecureWare/Credential Lifecycle Managerが50万円からで、軽量暗号 開発キットは5万円から。販売
ユニアデックスは2017年10月13日まで東京ビッグサイトで開催中の「ITpro EXPO」で、ITオートメーション、コミュニケーション、セキュリティ、クラウド&ITアウトソーシング、「IoT-AI-Robot」の5分野に関連するソリューションを展示している。ここではコミュニケーションとセキュリティ、IoT-AI-Robotに関連する展示内容を紹介する。 コミュニケーション分野では、同社が取り扱っている企業向けチャットツール「LINE WORKS」(提供元はワークスモバイルジャパン)とコラボレーション用のクラウドサービス「Cisco Spark」(提供元はシスコシステムズ)を展示。いずれも販売だけではなく、関連サービスを提供している。 LINE WORKS関連では「ユニアデックス LINE WORKS AD連携サービス」を提供中だ。これは企業が認証基盤などに利用しているActive Dir
同サービスの特徴は、クラウドサービス利用者の行動のリアルタイムな検知・防御、複数クラウド/プライベートクラウドへの対応、モバイルアクセスやリモートアクセスへの対応の3点。 リアルタイムの検知・防御に関しては、クラウドサービス利用者のアクセスを監視し、大量ファイルのアップロードやダウンロードといった不適切な行動を検知した場合、管理者へのメール通知や、自動的なアクセス遮断を行うなどの対処が可能。また、任意の利用者に対するアクセスログを抽出し、利用者単位での行動の可視化もできるという。 クラウドサービスへの対応については、標準でOffice 365、Box、Salesforceの3種類に対応し、順次拡張を予定しているほか、IaaS上に構築したシステムや独自サービスにも対応も可能(別途インテグレーションが必要)。 モバイルアクセス/リモートアクセスへの対応に関しては、社内ネットワーク以外からのアク
IT Leaders トップ > テクノロジー一覧 > セキュリティ > 新製品・サービス > CTC、サイバー攻撃検知時の初動対応を支援するサービスを開始 セキュリティ セキュリティ記事一覧へ [新製品・サービス] CTC、サイバー攻撃検知時の初動対応を支援するサービスを開始 2017年10月13日(金)日川 佳三(IT Leaders編集部) リスト 伊藤忠テクノソリューションズ(CTC)は2017年10月12日、サイバー攻撃にともなうセキュリティインシデントが発生した際の初動対応を支援するサービス「インシデントハンドリング初動対応サービス」を発表した。価格(税別)は、月額50万円から。販売目標は、関連するシステム販売を含めて今後3年間で15億円。 インシデントハンドリング初動対応サービスは、サイバー攻撃によってセキュリティインシデントが発生した際の初動対応をリモートで支援するサービス
2017年10月13日12時51分 【市況】北朝鮮の仮想通貨によるバイパス形成、法規制はどうあるべきか【フィスコ・ビットコインニュース】 北朝鮮がビットコインをはじめとする仮想通貨を、サイバー攻撃などの不法な方法によって獲得しようとする動きが観測されている。 サイバーセキュリティ対策とマルウェア対策を提供する企業ファイア・アイは、「北朝鮮は自国の軍事・諜報機能を厳格に管理している」ことから、「北朝鮮への国際制裁が高まる中、国家または平壌のエリート層の資金調達目的で」2016年頃から数々のサイバー犯罪が観測されていると同ホームページ上で報告している。また、こうした「国家支援された攻撃者が、制裁を回避しつつ国際決済通貨を得て政府の資金源とするため、ビットコインをはじめとする仮想・暗号通貨の窃盗を模索」しているとし、2017年5月以降その活動が多発化していると報告する。 北朝鮮は2017年5月以
セキュリティの認知啓蒙は高まっているとはいえ、技術の進化は早く、ハッキングする側のスキルも改善している。企業のIT部門にとっては未だ課題だ。それはセキュリティ企業Sophosであっても同じようだ。同社のIT部門でサービスエンジニアを務めるSam Cave氏がSophosのブログで、「ITチームがやってほしい5つのセキュリティ対策」を挙げている。 1.コンピューターにロックする デスクを離れる時、コンピューターをロックするという人は多い。だが、この重要性を軽視している人もいる。コンピューターのロックは徹底すること。 あなたの画面はあなたのものであって、他の人のものではない。だから、あなたが画面を見ていないのなら他の人もその画面を見るべきではない。ましてや、あなたに代わってログインするべきでもない。信頼できる同僚であっても、だ。 ロックは簡単だ。Windows PCをロックインするときは「CT
印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米国の社会保障番号(SSN)は身元確認手段として用いるべきではないという議論が持ち上がっている。データ漏えい事件が増加の一途をたどるなか、代替となる認証技術や身元確認技術を検討する必要性が高まっている。 米信用情報会社Equifaxの前最高経営責任者(CEO)Richard Smith氏は、Equifaxで最近発生したデータ漏えい事件と、その後始末における不手際について明確に語っていない。しかし、SSNを捨て去る必要があるという同氏の意見は間違っていない。 Smith氏は、米下院金融サービス委員会の証人喚問において針のむしろに座らされたものの、以下の同氏の発言は委員らから一定の賛同を得ていた。 米国において身元確認の標準手段となっている
トレンドニュースの記事一覧です。ネットで話題の新商品や、流行のイベント、テレビで話題のグルメやスイーツなど、新聞・通信社が配信する最新記事のほか、動画ニュースや雑誌記事まで、注目のトレンドニュースをまとめてお届けします。
過去最大規模のハッキングを受けたEquifaxが、またしても攻撃を受けた可能性がある。 フリーのサイバーセキュリティアナリストであるRandy Abrams氏は米国時間10月12日、Equifaxのウェブサイトが訪問者に悪意のあるソフトウェアを配布し、アドウェアを拡散させようとしていたと述べた。 Abrams氏が先ごろEquifaxのウェブサイトを訪れたところ、害のない「Adobe Flash」のアップデートに見えるものをダウンロードするよう誘導されたという。しかし、これは実際には「Adware.Eorezo」として知られる悪意のあるソフトウェアだった。アドウェアは、ユーザーのコンピュータに自らをインストールし、ユーザーがオンラインの間に不要な広告を表示するソフトウェアだ。 ハッカーらはアドウェアを訪問者に配布するために、Abrams氏(および同氏と同じ体験をした他の訪問者)をEquifa
総務省は10日、「サイバーセキュリティに関する総務大臣奨励賞」にかかわる公募について発表した。サイバーセキュリティ対応を行っている個人または団体を自薦・他薦問わず公募。最大で3者を選出し「サイバーセキュリティに関する総務大臣奨励賞」として表彰する。11月30日まで募集を受け付ける。 応募できるのはサイバーセキュリティ対応で5年程度以上就業し、インシデント対応など功績があり、今後の活躍が期待できる個人または団体。応募・推薦時点までの過去1年間において労働関連法令などで重大な違反がないことや反社会勢力とのつながりがないことなども条件。 用紙に応募・推薦理由などを記入し、提出は電子メールもしくは郵送で可能。表彰者は2018年2月に総務省ホームページで公表。同年2月1日~3月18日の「サイバーセキュリティ月間」に標章を行う予定となっている。 ■ニュースリリースはこちら http://www.sou
印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 2017年6月1日に中国版サイバーセキュリティ法(網絡安全法)が施行された。前年11月に全人代でこの法は可決されている。ごくごく簡単に言えば、個人情報保護やネットワークにおける安全保障を目的としたもので、外国のネット企業絡みでいうと、中国の個人情報を海外に持ち出してはいけないというものである。 既にいくつも関連記事が出ているので、興味がある読者はそれをご覧いただきたい。 網絡安全法は当然ながら外国企業だけでなく中国企業も対象としている。中国企業も個人情報を利用者の許可なく漏洩してはならないのである。法施行以前は「名前、携帯電話番号、身分証番号」を日本円で1件につき10円程度で、「学歴、マイカー、家、積立金」などの情報も1件につき30円程
カリフォルニア大学サンディエゴ校、コーネル大学、ミシガン大学、カリフォルニア大学ロスアンジェルス校の大学院の学生がRISC-Vコアを使った3階層のメニーコアチップを開発し、Hot Chips 29で発表を行った。 発表のタイトルスライドには、設計に参加したこれら4つの大学の28人の名前が書かれているが、その中でUC サンディエゴ校のScott Davidson、コーネル大のKhalid Al-Hawaj、ミシガン大のAustin Rovinskiの3氏が登壇して発表を行った。 Hot Chips 29での発表のタイトルスライド。開発に参加した4大学28人の大学院生の名前が載っている (このレポートのすべての図は、Hot Chips 29におけるCelerityチップの発表スライドのコピーである) カリフォルニア大学のサンディエゴ校とロスアンジェルス校は比較的近いが、それ以外の大学は遠く離れ
Drupal8(ドルーパル8)の無料入門コース「「THUNDER」11月の開催予定(東京、大阪、名古屋) ネットサービス Drupal8(ドルーパル8)の初心者向け無料研修プログラムを開催。大阪11月6日(月)・名古屋11月7日(火)・東京11月10日(金)。本プログラムでは、初心者を対象に、Drupal8サイトの構築の仕方が学べます。今回は、欧州最大の出版会社Hubert Burda Mediaが中心開発したディストリビューション「THUNDERl」を使った研修。Hubert Burda Mediaが運営するELLEやPlayboy等の自社のメディアへの展開するだけでなく、そのプラットフォームをディストリビューションとして公開した事により、同社の戦略がDrupalコミュニティでも大変注目されています。「THUNDER」は、従来のDrupalの機能に、ニュースポータルサイト構築に必要な要件
SPF/DKIMおよびDMARCを組み合わせた場合、 SPFとDKIMの両方が認証をパスしてもDMARC認証に失敗した場合は、送信ドメイン認証に失敗したとして、DMARCポリシーに基づいて処理する。 SPFとDKIMの両方で認証に失敗した場合、なりすましメールの可能性があるとして、DMARCポリシーに従って処理する。 どちらか一方、あるいは両方で認証に成功した場合には、DMARC認証に進む。SPFあるいはDKIMで正しいとされた送信元ドメインと、送信者アドレスのドメインを比較し、一致すれば認証に成功したとして宛先ユーザーにメールを配信する。SPFとDKIMの両方の認証に成功したとしても、DMARCの認証に失敗した場合には、認証失敗とする。 DMARCに対応するのは容易 送信側でDMARCに対応するには、SPFと同様に、自社ドメインのDNSサーバーにTXTレコードを追加▼するだけでよい。
医薬品や医療機器の販売を手掛けるほくやく・竹山ホールディングスは2017年10月11日、子会社が運営する医療機関向け予約システムが不正アクセスを受け、約60万人の個人情報が流出した可能性があると発表した。不正アクセスがあったと思われる海外からの通信を遮断する措置を実施済み。同社によると10月12日現在、「個人情報が不正利用された事実は確認できていない」(ほくやく・竹山ホールディングス)という。 不正アクセスを受けたのは、子会社のアドウイックが提供する予約システム「シマフクロウ・シリーズ」のサーバーだ。不正アクセスにより、断続的に個人情報を盗まれていたとみられる。同社は10月10日、定期的に実施している監視作業で、同一IPアドレスから20万件超のアクセスがあることを発見。システム部門がアクセスログを解析したところ、欧州から南アフリカを経由する形で不審なアクセスがあったことが明らかになったとい
MQX RTOS version 5.0 (CVE-2017-12718) MQX RTOS version 4.1 およびそれ以前 (CVE-2017-12722) バッファオーバーフロー (CWE-120) - CVE-2017-12718 MQX version 5.0 の RTCS DHCP クライアントでは、DHCP オプション 66 および 67 に該当するデータ長チェックが正しく行われません。遠隔の第三者は、これらのデータ項目を細工した DHCP パケットを送信することによりバッファオーバーフローを発生させ、任意のコードを実行させることが可能です。 境界外読み取り (CWE-125) - CVE-2017-12722 MQX version 4.1 およびそれ以前の DNS クライアントでは、不正な DNS パケットのサイズを適切に処理できず、領域外メモリ参照が発生します。遠
「『エポス Net』ご利用を一部制限させていただき、ご連絡させていただきました。」等のEPOSカードを装う偽メールに注意
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、株式会社日立ソリューションズが提供する「秘文」に関連する複数のプログラムのインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは7.8。 橘総合研究所の英利雅美氏(CVE-2017-10864、CVE-2017-10863)、およびNTTコミュニケーションズ株式会社の東内裕二氏(CVE-2017-10865)が報告を行った。 「秘文 機密ファイルビューア 11.20.0001 より前のバージョン」のインストーラには、同一ディレクトリに存在する特定の実行ファイルの呼び出し(CVE-2017-10864)、「秘文
ジェネシスは、Microsoft Ignite カンファレンスにてジェネシス カスタマーエクスペリエンス・プラットフォームがMicrosoft Office 365に対応することを発表いたします。 2017年10月13日【日本語訳】 ジェネシス、Microsoft Office 365と統合しカスタマーエクスペリエンスをより円滑に Office 365へ移行する組織に向けてジェネシスのプラットフォームを提供し、 オムニチャネル・カスタマーエンゲージメントが可能に オーランド、2017年9月27日 - オムニチャネル・カスタマーエクスペリエンス(CX)とコンタクトセンター・ソリューションのリーディングベンダーであるジェネシス(http://www.genesys.com/jp)は、Microsoft Ignite カンファレンスにてジェネシス カスタマーエクスペリエンス・プラットフォームがM
仮想通貨時価総額2位のイーサリアム(ETH)のETN(指標連動証券)がスウェーデンの証券取引所、Nasdaq Stockholm(ナスダックストックホルム)にCoinSharesによって提供されることが発表された。 CoinSharesは、すでにビットコインETNを提供しており、欧州での投資家たちの関心が高いことからも人気の商品だ。今回のイーサリアムETNを待ちわびていた方もいるのではないだろうか。 欧州ではこのようにビットコインETNなどの商品が積極的に扱われ、イーサリアムも後に続いていることから、その他の仮想通貨も商品化される可能性も高い。ETNに限らず、ETF(上場投資信託)としての提供も多くの投資家から待たれている。 米国ではCFTC(米商品先物取引委員会)が先物としての承認をしておらず、そういった関連性からSEC(米証券取引委員会)が厳しい姿勢を見せている。しかしながら、欧州での
Availability for the Always-On Enterpriseを実現するソリューションの革新的プロバイダーであるVeeam Software(本社:スイス、バール。以下、Veeam)は、来る11月16日(木)、東京マリオットホテルにて「VeeamON Forum Tokyo 2017」を開催します。 VeeamOn Forumは、管理すべきデータが日々増大していく中、企業運営やビジネス継続を確実に行うために不可欠な、ITデータの保護やディザスタ・リカバリ、またITシステムの常時稼動により安心して利用できるIT環境の実現を確実なものにすることを目的として世界各国で開催されているセミナー・イベントです。「アプリケーションやデータの『すべて』に対してアベイラビリティによる常時稼動を実現する」という、企業のIT環境においてプライオリティの高い課題の解決に的を絞っていることが特徴
NECは10月13日、多様なログパターンをAI技術を活用して自動で抽出・モデル化することでログ分析作業を支援するソフトウェア「NEC Advanced Analytics - ログパターン分析」を発売した。 システムやネットワークの稼働状況や操作履歴のログから、障害発生時の根本原因分析の迅速化、障害の予兆検知の精度向上、不正アクセスの検知を分析するためのツール。現在では仮想化やクラウド化などシステムが大規模かつ複雑化しておりログも膨大な量となるため、分析作業を支援するソフトェアが必要とされている。 NECでは同社のAI技術を活用することで、事前の定義なしでログのフォーマットや可変部の取りうる範囲といったパターンを抽出。これまでのようにフォーマット定義が不要となり、テンプレート作成や修正の工数作業を低減できる。ログパターンやログに含まれる変数の種類・値の範囲を学習・モデル化し、モデルとのマッ
新しい政党が次々に生まれた今回の衆院選。だが、有権者の中には、この時期に選挙が行われることへの疑問や、選択肢がないといった不満もくすぶる。自らの意思をどう表現するのか。新しい形を模索する動きもある。 「こんな選挙は意味がない!『積極的棄権』の声を聞いてほしい!」 インターネットの署名サイトで9月末、こんな呼びかけが始まった。今回の衆院選を「大義がなく、解散権の乱用」「民意を反映できる選択肢がない」と批判。最終的に投票に行くか、棄権するかは個々の判断だが、こうした声を署名によって可視化しようという運動だ。署名は衆院選後に国会議員に届ける。 呼びかけ人で、出版社「ゲンロン」を経営する思想家の東浩紀さん(46)は「メディアも選挙という『お祭り』に巻き込まれ、政局報道で盛り上がり、ポピュリズムを生むだけ。そんなに無理して投票すべきなのか」と語る。自身が投票に行くかは「当日まで考える」という。 東さ
安倍晋三首相が11日夜のテレビ朝日の番組「報道ステーション」で、学校法人「森友学園」の前理事長の籠池泰典被告(64)について「詐欺を働く人物」と語った。籠池被告は詐欺罪などで起訴されたが、裁判の判決はまだ出ていない。法曹関係者から「無罪推定の原則を無視した発言だ」との批判も出ている。 番組では各党党首の討論を放送。安倍首相は、番組コメンテーターから森友学園の問題について問われた際、籠池被告について「詐欺で逮捕、起訴されました。これから司法の場に移っていくんだろうと思います」としながら「こういう詐欺を働く人物の作った学校でですね、妻が名誉校長を引き受けたことはやっぱり問題があった。こういう人だからだまされてしまったんだろう」と述べた。 大阪地検は、国や大阪府・市から補助金をだまし取ったとして籠池被告と妻を詐欺罪などで起訴したが、公判は始まっていない。 元検事の郷原信郎弁護士はブログで首相の発
骨粗鬆症(こつそしょうしょう)で起こりやすくなる中高年の大腿(だいたい)骨骨折の人口あたりの割合は西日本で高く、北海道や東北地方で低いという調査結果を、骨粗鬆症財団や近畿大などの研究グループがまとめた。食生活の違いなどが関係している可能性があるという。 調査は、厚生労働省のデータベースを利用し、大腿骨骨折をした40歳以上の男女の割合を、年齢の偏りを調整した上で都道府県別に比べた。2015年に大腿骨を骨折した人は男性3万2千人、女性12万人。また高齢者ほど骨折しやすく、75歳以上が男性で76%、女性で87%を占めたという。 都道府県別に比較すると、「西高東低」の傾向が浮かび上がった。全国平均を100とした骨折の発生比は、女性では兵庫や和歌山、沖縄などが120前後と西日本で高く、秋田や青森など東北以北で低かった。男性も同じ傾向で、最も高い沖縄と低い秋田では2倍超の差があった。 今回の調査では地
Twitter Japanは10月13日、日本での「児童の性的搾取」への取り組みを発表した。2017年上半期に世界で凍結した、児童の性的搾取関連アカウントのうち、38%が日本のアカウントとみられるという。 Twitterは、児童の性的搾取(援助交際含む)を助長する画像へのリンクやコンテンツを規制。発見した場合は予告なく削除し、アカウントを永久凍結。凍結したアカウントの情報はNCMEC(全米行方不明/被搾取児童センター)に報告している。 2017年上半期に行った、児童の性的搾取に関するアカウントの凍結のうち、38%が日本のユーザーによるものとみられ、うちの98%は、第三者の通報ではなくTwitterが発見したケースだったという。この期間中、対象アカウントがTwitterの上でアクティブに活動していた時間は半減したとしている。 永久凍結されたユーザーは、新たに別のアカウントを持つこともできない
京都府警科学捜査研究所(通称:科捜研)を舞台とした人気テレビドラマシリーズ「科捜研の女」の撮影に協力しました。 はてな京都オフィスで、この秋からスタートする第17シーズンの第1話のロケーション撮影を実施し、執務スペースや会議室を使ったシーンが放送予定です。 普段利用しているオフィスで沢口靖子さんをはじめとするキャストの方々がお芝居されている様子は不思議な光景でした。 「木曜ミステリー 科捜研の女」第1話は、2017年10月19日(木)20時から(テレビ朝日系24局)放送です。ぜひご覧ください。 ※第1話の前に、10月15日(日)21時からスペシャル放送も予定されているそうです。そちらもぜひ! www.tv-asahi.co.jp
神奈川県大磯町の中学校給食が異常な残食率と異物混入件数から「マズい学校給食」としてニュースになっているのを受けて先日このような記事を二本書かせていただいた。 元給食営業マンが話題の「マズい」学校給食を考察してみた。 - Everything you've ever Dreamed 【続】元給食営業マンが話題の「マズい」学校給食を考察してみた。 - Everything you've ever Dreamed 記事の主旨は業務を受託した業者に非難が集中しているが、委託する側の町の姿勢にも問題が見られること、車で一時間かかる県央エリアに拠点を持つ給食会社に弁当デリバリー方式で業務委託すること自体が安全性の面で問題があることを神奈川で営業活動をしていた元給食営業マンの立場から言っておきたかったからだ。その根底には、この大磯町のケースは極めて酷いレアケースであり、給食会社や給食業界そのものに悪いイ
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/101101158/ Q1.役所の仕事なんて全国でほぼ一緒なのに、なんで自治体ごとに別のシステムを作るの? A1.地方自治体の事務や財務について法律で決まっているのは大枠だけだよ。 それを実務≒内部規定に落とし込むのは各役所ごとなので大枠は似てても実務プロセスは全然各役所で違うよ。例えば同じ業務でも独自の語彙があったり、下手すると同じ語で市町村ごとに意味が違ったりするよ。 Q2.なんで新規で作らないの? A2.80年代ぐらいにやったよ。その結果が政令市クラスに残ってて今回京都市が更新しようとしてるような、メインフレーム上のシステムだよ。 Q3.メインフレーム(汎用機)って何? A3.みんなが使ってるWindowsとかLinuxとかのOSがなかった時代のコンピュータだよ。IBMとかがベンダーご
WISPAメンバーがCambium Networksへの3賞授与を表決 AsiaNet 70552 (1611) 【ローリングメドウズ(米イリノイ州)2017年10月13日PR Newswire=共同通信JBN】 *製品、サービス、メーカー部門で年間最優秀リーダーとして評価される 無線ネットワーキング・ソリューションで世界をリードするCamibum Networks(http://www.cambiumnetworks.com/ )は、同社のcnMaestro(TM)(http://www.cambiumnetworks.com/products/software-tools/cnmaestro/ )管理システムでManufacturer of the Year(年間最優秀メーカー)とService of the Year(年間最優秀サービス)を、PMP 450m(http://www.c
ミロク情報サービスは東京ビッグサイトで2017年10月13日まで開催した「ITpro EXPO 2017」で、働き方改革とサイバーセキュリティに関する同社の製品やサービスを出展した。働き方改革では、オフィスのペーパーレス化やテレワークを推進するソリューションを展示した。 一方サイバーセキュリティでは、米Fortinetの「FortiGate」シリーズ、Webフィルタリング機能を備えたアプライアンス「SOX BOX NX」、重要なデータのバックアップ用ストレージ「MJS セキュア 外レージサービス」を紹介した。 インターネットから社内システムへの入口、社内システムからインターネットへの出口、さらには外部ストレージまで「現在の当社のセキュリティ関連ソリューションをトータルで展示した」という。「ミロク情報サービスといえば、財務や経営に関するシステム構築という印象を持たれがちだが、セキュリティにも
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く