並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 397件

新着順 人気順

認証の検索結果281 - 320 件 / 397件

  • 「基本対策だけでは心配」な方に ちょっと発展的な“プラスセキュリティ”のススメ

    ランサムウェアや情報漏えい、改ざんなどさまざまなサイバー攻撃が企業を襲った報道が日々流れてきています。中には事業停止を余儀なくされる事例もあり、サイバー空間の治安が一気に悪化していると感じています。 各種サービスが被害に遭うことは、利用者からは防ぎようがないのが実情ですが、個人でできること、組織が気をつけねばならないことは平時でも有事でも大きな変化はありません。今回は、筆者自身が今できることをやってみたというお話を取り上げたいと思います。 「基本対策だけでは心配」な方におススメしたい、ちょっと発展的な対策 これまでの繰り返しとなりますが、セキュリティの基本であるOSやWebブラウザのアップデート、重要情報のバックアップはしっかりと実施しましょう。OSやWebブラウザは自動アップデートが機能として提供されているので、これを阻害するような設定がないかどうかをチェックしておきます。加えて、最近で

      「基本対策だけでは心配」な方に ちょっと発展的な“プラスセキュリティ”のススメ
    • ファイル転送サービスの「MOVEit Transfer」の欠陥が判明し直後に悪用を試みた痕跡が確認される

      SFTPやおよびHTTPプロトコルを使用してファイル転送を行う企業向けサービス「MOVEit Transfer」にセキュリティ上の欠陥が見つかった上、ベンダーが脆弱(ぜいじゃく)性を報告したわずか1日後に悪用の試みが行われたことが明らかになりました。 MOVEit Gateway Critical Security Alert Bulletin – June 2024 – (CVE-2024-5805) - Progress Community https://community.progress.com/s/article/MOVEit-Gateway-Critical-Security-Alert-Bulletin-June-2024-CVE-2024-5805 Article Detail https://community.progress.com/s/article/MOVEit

        ファイル転送サービスの「MOVEit Transfer」の欠陥が判明し直後に悪用を試みた痕跡が確認される
      • Rails: Kamalデプロイツールはゲームチェンジャーになるか?(翻訳)|TechRacho by BPS株式会社

        概要 元サイトの許諾を得て翻訳・公開いたします。 英語記事: Kamal: hot deployment tool to watch—or a total game changer?—Martian Chronicles, Evil Martians’ team blog 原文初版公開日: 2023/04/25 原文更新日: 2024/04/02 原著者: Kirill Kuznetsov(SRE筆頭)、Travis Turner(技術編集者) サイト: Evil Martians -- ニューヨークやロシアを中心に拠点を構えるRuby on Rails開発会社です。良質のブログ記事を多数公開し、多くのgemのスポンサーでもあります。 日本語ブログ: 合同会社イービルマーシャンズ - Qiita 日本語タイトルは内容に即したものにしました。 なお、KamalはRails 8からデフォルトの

          Rails: Kamalデプロイツールはゲームチェンジャーになるか?(翻訳)|TechRacho by BPS株式会社
        • 迷惑メール転送すると送信元が行政処分される? Xでアドレス拡散、宛先の「迷惑メール相談センター」が明かす実情

          「行政指導をするための材料」として活用 Xで拡散されている送信先のアドレスは、「meiwaku@dekyo.or.jp」だ。実際にこのアドレスに報告し、迷惑メールが来なくなったとの体験談も書き込まれた。 これは「迷惑メール相談センター」が、迷惑メールやSMS(ショートメッセージサービス)に関する情報提供を受け付けているメールアドレスだ。「迷惑メール相談センター」は、一般財団法人日本データ通信協会(デ協)が総務省の委託を受けて運営しており、迷惑メールに関する相談や情報の受け付け、分析などを行っている。 J-CASTニュースの取材に応じたデ協担当者は、このメールアドレスに提供された情報は、「迷惑メールの送信者に対し行政指導等をするための材料として活用させてもらっている」としている。 迷惑メールは、「特定電子メールの送信の適正化等に関する法律」(特定電子メール法)により規制されている。例えば、事

            迷惑メール転送すると送信元が行政処分される? Xでアドレス拡散、宛先の「迷惑メール相談センター」が明かす実情
          • 【自動車メーカー】トヨタやマツダも?国交省が車両認証不正で5社に突撃調査! : 毎日の時事ネタ・ニュース

            ダイハツ工業の車両認証不正を巡る問題を受けて国土交通省が自動車メーカー各社に調査を求めた結果、トヨタ自動車、マツダ、ヤマハ発動機、ホンダ、スズキの5社で不適切事案があったことがわかった。国交省が3日、明らかにした。 国交省は道路運送車両法に基づき、4日にもトヨタ本社に立ち入り検査を実施する。ほかの4社に対しても順次、立ち入るという。 また、トヨタとマツダをめぐっては、過去に生産していた車で、衝突試験における試験車両の不正加工が確認されたという。 認証不正問題を巡っては、トヨタの完全子会社であるダイハツや豊田自動織機などで不正が相次いだ。 続きはこちらから https://news.yahoo.co.jp/articles/965f76830ee11cc5b1742c0e3ee7ebe110b8f1dc

              【自動車メーカー】トヨタやマツダも?国交省が車両認証不正で5社に突撃調査! : 毎日の時事ネタ・ニュース
            • 「RHEL」対「SLES」 Linuxディストロの学びやすさや認定資格の違いとは?

              関連キーワード Linux | Red Hat Enterprise Linux | SUSE | OS さまざまなベンダーや団体が、企業向けの「Linux」ディストリビューション(配布パッケージ)を提供している。その中でRed Hatが提供する「Red Hat Enterprise Linux」(RHEL)と、SUSEが提供する「SUSE Linux Enterprise Server」(SLES)は、代表的な存在だ。学習コースや認定資格を含めて、学びやすさの観点から両者を比較する。 違い3.トレーニングと認定資格 併せて読みたいお薦め記事 連載:RHELとSLESの違い 前編:企業向けLinuxディストリビューション「RHEL」「SUSE」は何が違う? Linuxディストリビューションの選び方のヒント CentOS後継争い「Rocky Linux」対「AlmaLinux」の勝負は“あれ

                「RHEL」対「SLES」 Linuxディストロの学びやすさや認定資格の違いとは?
              • NECの顔認証、2025年大阪万博で採用 入場も決済も「顔パス」 トリセツ×カイセツ - 日本経済新聞

                NECの顔認証システムが2025年国際博覧会(大阪・関西万博)に採用される。入場と店舗決済が「顔パス」でできるようになる。NECは2800万人超の来場者を見込むビッグイベントで利便性を訴求し、幅広いサービスとの連携につなげる狙いがある。その技術力や強みを探った。NECは生体認証の草分け的存在だ。1971年に指紋認証、89年に顔認証、2007年に目の虹彩認証の研究をそれぞれ始めた。近年は声認証な

                  NECの顔認証、2025年大阪万博で採用 入場も決済も「顔パス」 トリセツ×カイセツ - 日本経済新聞
                • ゼロトラストの欠点は何ですか?

                  A:セキュリティ強化のためにゼロトラストを導入すると、厳格な認証とネットワーク上のリソースの継続的な監視が欠かせなくなります。つまり、運用コストと運用に必要な時間や人員が増えます。 ゼロトラストセキュリティは、ネットワークを対象としてセキュリティを高める手法だ。「信頼は与えられるものではなく、検証されるものだ」という原則に従う。従来のセキュリティモデルでは、企業のネットワーク境界内に存在するデバイスやユーザーを信頼できると考えて扱ってきた。しかし、ゼロトラストモデルでは、従来の境界内であっても全てのアクセスを潜在的な脅威として扱い、アクセスを許可する前に厳格な認証と検証を必要とする。 厳格な認証を実現するため、多要素認証はもちろん、ユーザーのアクセス状況からリスクを判定し、リスクがあると判定した場合に追加の認証を実行するリスクベース認証の他、IPアドレスや地域、利用デバイスなどによるアクセ

                    ゼロトラストの欠点は何ですか?
                  • 新たな決定打登場!全面進化したAlldocubeの新型8インチ小型タブレビュー!【Alldocube iPlay60 mini Pro】

                    外観とスペック まずは同梱物を見ておきます。↓のようにタブレット本体のほか、マニュアルとUSBチャージャー、USB-Cケーブル、SIMピンとなっています。 本体は前モデル同様、ベゼルも狭めで筐体も薄型軽量、2万円タブレットとしてはかなりの高品質ボディです。 スペックは、SoCにARM Cortex-A75@2.2GHz x2とA55@2.0GHz x6のオクタコアであるHelio G99、Mali-G57 MC2 GPU、8GB LPDDR4x RAM(物理メモリ)、128GB UFSストレージ、8.4インチ(1920×1200)IPSディスプレイ、6,040mAhバッテリー、18w急速充電、リア13MPフロント5MPカメラなど。OSはAndroid 14ベースのAlldocube OS 3.0です。 GPS、microSD、デュアルnano SIM対応で、対応バンド帯はGSM:B2/3/

                      新たな決定打登場!全面進化したAlldocubeの新型8インチ小型タブレビュー!【Alldocube iPlay60 mini Pro】
                    • オンプレミス ユーザー向けの Microsoft Entra プライベート アクセス

                      こんにちは、Azure Identity サポートチームの 張替 です。 本記事は、2024 年 5 月 16 日に米国の Azure Active Directory Identity Blog で公開された Microsoft Entra Private Access for on-prem users - Microsoft Community Hub を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 クラウドの技術とハイブリッド ワーク モデルの出現は、サイバー脅威の急速な激化と高度化とともに、人々の仕事のやり方を大きく塗り替えています。組織の境界がますます曖昧になるにつれ、かつては認証済みのユーザーにとって安全であった社内アプリケーションやリソースが、今では踏み台となったシステムやユーザーからの侵入に対して脆弱になっています。ユーザーが

                        オンプレミス ユーザー向けの Microsoft Entra プライベート アクセス
                      • 2024年に急拡大したX風SNS「Bluesky」、分散型オープンプロトコルで移行を自由に

                        Twitter(現X)共同創業者のジャック・ドーシー氏が立ち上げた分散型オープンプロトコル「ATプロトコル」開発プロジェクトを基に作られたSNS。招待制だった利用者登録が自由登録になったことから、利用者が増加している。 Blueskyの投稿例。開発企業にはTwitter共同創業者のジャック・ドーシー氏が取締役として関わっている(出所:BlueskyのWebサイト) 「Bluesky」は「X」(旧Twitter)風のSNS。2019年にTwitterの社内プロジェクトとして生まれた分散型オープンプロトコルの技術を基に作られたサービスだ。その後、当時のTwitterから独立し、2023年1月にアプリ提供を開始した。当初は招待制で、ユーザー数は徐々に増えていった。2024年2月6日に利用者登録が自由登録となり、それまで300万人ほどだった利用者数が2月22日には一気に500万人を超えるなど、利用

                          2024年に急拡大したX風SNS「Bluesky」、分散型オープンプロトコルで移行を自由に
                        • AWS WAF のアクセスログをAmazon Managed Grafana で可視化する | DevelopersIO

                          こんにちは、なおにしです。 Amazon S3に保存されているAWS WAF のアクセスログを Amazon Managed Grafana のAmazon Athena 組み込みデータソースを使用して可視化してみましたのでご紹介します。 はじめに Amazon S3に保存されているAWS WAF のアクセスログをAmazon Athena で解析することがあるかと思います。その際、トラブルシューティングなどでのアドホックな利用ではなく、例えば月次レポート用にデータを確認するようなシチュエーションであれば、Athena のクエリも時間指定のみが異なるだけで基本的には同じクエリを使用するというケースもあるかもしれません。 もちろん、トラブルシューティングにおいても必ず見るべき内容(特定条件のアクセス数など)が決まっているのであれば実行クエリも決まっていると思います。あとはデータ取得の時間指定

                            AWS WAF のアクセスログをAmazon Managed Grafana で可視化する | DevelopersIO
                          • メルカリの2024年新卒エンジニア向け研修 “DevDojo”の資料と動画をご紹介! | メルカリエンジニアリング

                            こんにちは、メルカリ Engineering Office チームの@yuki.tです。 メルカリでは「誰もが高い基準を志しながらお互いに成長できる組織」を目指し、メンバーが相互に学び合う仕組みや機会を大事にしています。 その仕組みの一つとして、社内技術研修「DevDojo」があります。 DevDojoでは、社内の有志によってメルカリで使用されている技術に関する研修を新卒エンジニアの入社タイミングに合わせて毎年提供しています。 そしてDevDojoの一部コンテンツはLearning materials Websiteで外部公開しています。 今年も4月に様々な研修が提供されました。このブログでは今年の研修の一部をご紹介します。 あらたに提供を開始したコンテンツもありますので、ぜひご覧ください。 技術研修DevDojoとは 新卒エンジニアのオンボーディングは、ビジネスマナーなどの働くうえで必要

                              メルカリの2024年新卒エンジニア向け研修 “DevDojo”の資料と動画をご紹介! | メルカリエンジニアリング
                            • 約20万円でも「Xiaomi 14 Ultra」が想定以上の反響だった理由 ミッドレンジは“企業努力”で価格を維持

                              約20万円でも「Xiaomi 14 Ultra」が想定以上の反響だった理由 ミッドレンジは“企業努力”で価格を維持(1/3 ページ) エントリーモデルやミッドレンジモデルを中心に日本で販売を伸ばしてきたXiaomiだが、フラグシップモデルの投入は見送られてきた。型番の最後に“T”のつく費用対効果を重視したハイエンドモデルは導入されていた一方で、Xiaomiの後に数字を冠したフラグシップモデルは発売されてこなかった。こうした状況を変える1台になったのが、5月16日に販売を開始した「Xiaomi 14 Ultra」だ。 2月にグローバル版が発表された同モデルは、そのカメラ性能の高さや、装着するとまるでデジタルカメラのような撮影が可能になる「Photography Kit」が大きな話題を呼んだ。日本では、キャンペーンでこのPhotography Kitが付属。キャリアモデルとしての展開はないが、

                                約20万円でも「Xiaomi 14 Ultra」が想定以上の反響だった理由 ミッドレンジは“企業努力”で価格を維持
                              • 異星人が作るダイソン球の正体はちりに覆われた高温の銀河「ホットドッグ」かもしれない

                                2024年5月に、異星人の巨大構造物「ダイソン球」の候補となる天体を7つ発見したとの論文が発表されました。これを検証した新しい研究により、ダイソン球候補の正体は「ちりに覆われた高温の銀河(Hot, dust-obscured galaxy:Hot DOG)」、いわゆるホットドッグの可能性が示されました。 [2405.14921] Background Contamination of the Project Hephaistos Dyson Spheres Candidates https://arxiv.org/abs/2405.14921 Are dusty quasars masquerading as Dyson sphere candidates? – Physics World https://physicsworld.com/a/are-dusty-quasars-masqu

                                  異星人が作るダイソン球の正体はちりに覆われた高温の銀河「ホットドッグ」かもしれない
                                • ヤマハ、配信者お馴染みのソフト「OBS」とスポンサー契約 ストリーマー支援に意欲

                                  ヤマハ株式会社が、クリエイター&コンシューマーオーディオ事業(コンシューマー向け音響機器)において、ライブ配信向けソフトウェア「OBS Studio」を提供するOBS(Open Broadcaster Software)とのスポンサー契約を締結した。 今回のスポンサー契約により、配信者(ライバー/ストリーマー)の活動を支えるOBSをヤマハが支援。 それによって、音楽やトーク、ゲームなど幅広いコンテンツを創作・配信するクリエイターの活動を支えるとしている。 クリエイターにとって便利な配信システムの構築を目指すヤマハ今回のスポンサー契約締結に際してヤマハは、ライブ配信において高品質で使いやすい製品の提供を目指し、OBSとの連携をより一層高めると表明した。 これまで培ってきたヤマハの音に関するテクノロジーとノウハウに、OBSとの技術交流で得られる知見を加えて、クリエイターにとってより便利なストリ

                                    ヤマハ、配信者お馴染みのソフト「OBS」とスポンサー契約 ストリーマー支援に意欲
                                  • AWS はルートユーザーと IAM ユーザーにパスキー多要素認証 (MFA) を追加します | Amazon Web Services

                                    Amazon Web Services ブログ AWS はルートユーザーと IAM ユーザーにパスキー多要素認証 (MFA) を追加します セキュリティは Amazon Web Services (AWS) の最優先事項であり、6月11日、お客様の AWS アカウントのセキュリティ体制を強化するのに役立つ 2 つの機能をリリースします。 まず、ルートユーザーと AWS Identity and Access Management (IAM) ユーザー向けに、サポート対象の多要素認証 (MFA) のリストにパスキーを追加します。 次に、ルートユーザーに MFA を適用し始めました。最も機密性の高いユーザー、つまり AWS Organization の管理アカウントのルートユーザーから始めました。2024年の残りの期間中に、この変更を他のアカウントにも引き続き適用します。 MFA は、アカウン

                                      AWS はルートユーザーと IAM ユーザーにパスキー多要素認証 (MFA) を追加します | Amazon Web Services
                                    • Amazonプライムデーが7月16日から!先行セール11日〜Music Unlimited/Audible/Kindle Unlimited最大5か月無料も! - こぼねみ

                                      Amazonプライム会員限定のビッグセール「プライムデー」が7月16日から開催されます。 今回は7月16日(火)0時から7月17日(水)23時59分までの48時間にわたって開催されます。 最大15%ポイントアップキャンペーンも同時開催です。 先行セールが7月11日 (木) 0時スタートするほか、本日から適用可能なおすすめクーポン特集も用意されています。 先行セール【7/11 0時から】 先行セール対象商品 プライムスタンプラリー【7/23まで】 最大15%ポイントアップキャンペーン Amazon Music Unlimitedが最大5か月無料【7/18まで】 Amazon Audibleが最大3か月無料【7/22まで】 Kindle Unlimitedが最大3か月無料【7/17まで】 Amazonギフトカードを買うと500ポイントプレゼント【NEW】 ※本サイトは事業者からのアフィリエイト

                                        Amazonプライムデーが7月16日から!先行セール11日〜Music Unlimited/Audible/Kindle Unlimited最大5か月無料も! - こぼねみ
                                      • レゴランド・ジャパン、認定自閉症センターに 日本初

                                        レゴランド・ジャパン(愛知県名古屋市)は6月27日、日本のテーマパークで初めて、米国のIBCCES(国際資格認定・障害教育基準委員会)から「認定自閉症センター」に認定されたと発表した。自閉スペクトラム症を抱える来場者に対し、適切な対応に取り組んでいる施設として認証を受けた。 認証には、従業員の80%以上が試験に合格する必要がある。レゴランドではゲスト対応を行う従業員にトレーニングを受講させ、その後の試験では93%に当たる815人が基準をクリアしたという。 パーク内では、各アトラクションにIBCCESが開発した「感覚ガイド」を設置。そのアトラクションで受ける刺激と強さ(触覚、視覚など5種をそれぞれ11段階)を説明する。刺激の少ない環境で休める休憩スペースも用意した。 この他、アトラクションの待機列に長時間並ぶことが困難な人には、列から離れて過ごせる「アシスト・アクセス・パス」を発行。希望者に

                                          レゴランド・ジャパン、認定自閉症センターに 日本初
                                        • 「30センチ必要なのに厚さわずか3センチ」“空洞だらけ”のトンネル施工不良 原因は「施工業者の倫理観欠如」調査報告書で結論付ける 知事「規模は車の認証不正に匹敵」と糾弾(MBSニュース) - Yahoo!ニュース

                                          和歌山県の串本町と那智勝浦町を結ぶ「八郎山トンネル」でコンクリートの厚さが不足するなど施工不良が見つかった問題。専門家らによる「技術検討委員会」は今回の問題に関する調査報告書を取りまとめ、建設会社の技術員や現場監督らの倫理観の欠如やミス、さらに県の監督体制に不備があったなどと指摘しました。 【画像を見る】コンクリートはがしてみると…隙間が見えたトンネル 南海トラフ地震の災害時のう回路として去年12月に供用開始予定だった問題となっているのは和歌山県の串本町と那智勝浦町の町境をつなぐ県道のトンネル「八郎山トンネル」です。県などによりますと、全長711mのこのトンネルは、南海トラフ地震などの災害時には、海沿いの国道42号の迂回道路として、重要な意味合いを持つ県道として、整備中で、トンネルはおととし9月に完成し、去年12月に供用開始の予定でした。 コンクリの厚さ30センチ必要なのに…わずか3センチ

                                            「30センチ必要なのに厚さわずか3センチ」“空洞だらけ”のトンネル施工不良 原因は「施工業者の倫理観欠如」調査報告書で結論付ける 知事「規模は車の認証不正に匹敵」と糾弾(MBSニュース) - Yahoo!ニュース
                                          • マイクロソフト、批判を浴びた「Recall」機能について軌道修正

                                            Microsoftはプライバシー擁護者らからの数週間にわたる批判を受け、「Windows」搭載PCの新カテゴリー「Copilot+ PC」で提供する自動スクリーンショット機能「Recall(回顧)」に関する変更を発表した。 Microsoftは米国時間6月7日のブログ記事で、Copilot+ PCのセットアップの際にRecallを有効にするか無効にするかを選べるようにすると述べた。同社はRecall機能を5月20日に発表していた。 Recallは、数秒ごとにスクリーンショットを記録することでWindows PC上のすべてのアクティビティーを追跡する機能だ。人工知能(AI)ツールを使用して「視覚的にあなたの足跡をたどり」、以前に開いたアプリ、作業、ウェブサイトなどを簡単に検索できるようにする。 Microsoftは、こうしたスクリーンショットが「暗号化され、ローカルで保存および分析される」と

                                              マイクロソフト、批判を浴びた「Recall」機能について軌道修正
                                            • 【コラム】トヨタの「スキャンダル」、官民が変わる好機-リーディー

                                              自動車産業が重大な岐路に立たされている日本は今、本題から外れた「オフロード走行」に時間を費やしている場合ではないはずだ。 トヨタ自動車をはじめとする自動車・二輪車メーカー5社が量産に必要な「型式指定」の認証申請に関し不正行為があったと明らかにし、日本の自動車業界は泥沼に引きずり込まれた。発端となったのは、昨年報告されたトヨタ子会社ダイハツ工業での同じような不正だ。 国土交通省はトヨタなどに立ち入り検査を実施。これは通常、より重大な不正行為にのみ許される措置であり、驚きだ。 ニュース報道は予想通りだった。多くの海外メディアは 「安全スキャンダル」「大規模不正」と報じた。日本国内の報道はさらに厳しく、 あるメディアは「日本の基幹産業の大きな汚点」だと論じ、別のメディアは英語で「日本の自動車史における異例かつ恥ずべき日」とX(旧ツイッター)に投稿した。 しかし、この問題は本当にこのような自責の念

                                                【コラム】トヨタの「スキャンダル」、官民が変わる好機-リーディー
                                              • トヨタ会長の発言に違和感、認証不正の原因は経営の怠慢だ

                                                「私も含め(認証に関わる業務の)全体像を把握している人は自動車業界に1人もいないと思う」 トヨタ自動車、ホンダ、マツダ、スズキ、ヤマハ発動機の5社で、クルマの量産に必要な型式認証に関する不正問題が発覚した。それを受けて2024年6月3日にトヨタが開いた記者会見で、豊田章男会長は認証関連業務の実態を経営として把握できていなかったことを明らかにした。 型式認証とは、新車を量産する前に安全基準などに合致しているか審査を受ける制度のことだ。試験条件などは法令で細かく定められているが、試験は自動車メーカーが手順書を作成して自ら実施し、データを国に提出するのが基本だ。 認証に関わる業務は新車の企画、開発、生産準備の各工程にまたがり、多くの部署が関与する。各工程で手戻りが発生したりするため、最終工程の認証試験の担当部署にしわ寄せがいく。なすべき業務の標準化ができておらず、属人的な技能に頼るケースも多いと

                                                  トヨタ会長の発言に違和感、認証不正の原因は経営の怠慢だ
                                                • カードを不正利用されたかも? カード会社の連絡から無事を確認するまでの苦闘

                                                  実際、過去に何度も怪しいメールを受け取った経験がある。まずは正規のメールであることを確かめるため、送信元をチェックする。メールアドレスのドメインは「@vpass.ne.jp」となっており、認証情報も大丈夫なようだ。しかし、まだ完全には信じられない。他の確認ポイントがないだろうか。 メールのリンク先をクリックするのは危険なので、カード会社の公式サイトを検索して参照してみた。偽メールが多いこのご時世、案の定、「不審なメールの見分け方」というページがあった。 そこにリストアップされていたドメインは、筆者に届いたメールの送信元と確かに同じだ。一安心である。しかし、「ドメインは悪意により、以下と同一のドメインに偽装されている場合があります。ほかのチェックポイントも合わせてご確認ください」とある。やはり、これだけではダメなようだ。 このページにはチェックポイントとして5項目が挙げられていた。送信元のメ

                                                    カードを不正利用されたかも? カード会社の連絡から無事を確認するまでの苦闘
                                                  • SmartHR、共通基盤を活かしたマルチプロダクト展開でID管理や従業員ポータルなど新領域に参入 | SmartHR|シェアNo.1のクラウド人事労務ソフト

                                                    株式会社SmartHR(本社:東京都港区、代表取締役CEO:芹澤 雅人、以下「当社」)は、2024年7月1日開催の新プロダクト発表会にて、情報システム部門が重視するID管理領域への新規参入や、労務管理・タレントマネジメントの新プロダクトを発表しました。 ■ プロダクトリリースを加速させるSmartHR 当社は2023年からマルチプロダクト戦略を掲げ、クラウド人事労務ソフト「SmartHR」の多角的な展開を推進しています。雇用契約や入社手続きなどを効率化させる労務管理機能を軸として、収集した従業員データを活用し人事戦略に貢献するタレントマネジメント機能の拡充や、アプリケーションプラットフォーム「SmartHR Plus」、また他社システムとの柔軟な連携など、個社ごとのニーズに応えるべく「SmartHR」の利便性を向上しています。 「SmartHR」の開発においては、権限基盤や認証基盤などプロ

                                                      SmartHR、共通基盤を活かしたマルチプロダクト展開でID管理や従業員ポータルなど新領域に参入 | SmartHR|シェアNo.1のクラウド人事労務ソフト
                                                    • 複数の質問に対するAmazon Bedrock Claudeの各回答の精度を一括評価するAWS Lambdaを作成してみた | DevelopersIO

                                                      はじめに 複数の質問に対するAmazon Bedrock Claudeの各回答の精度を一括評価するAWS Lambdaを作成してみました。 前回の記事では、Amazon Connect、Amazon Bedrock、およびAmazon Lexを統合し、生成AIを用いて電話での問い合わせ内容を種別判定し、最適な担当者に振り分けるシステムの構築方法と、その精度評価について解説しました。 構成や処理の流れの詳細 構成としては、下記の通りです。 Connectフロー内の構成は下記の通りです。 以下は、ユーザーがお問い合わせした内容を種別判定し、内容によって担当者に振り分けするまでのフローです。 電話でユーザーがお問い合わせ内容を伝えます。 ユーザーからお問い合わせ内容をLexで受け取ります。インテントは、FallbackIntentを呼びます。 受け取った内容をBedrockのClaudeに渡し、

                                                        複数の質問に対するAmazon Bedrock Claudeの各回答の精度を一括評価するAWS Lambdaを作成してみた | DevelopersIO
                                                      • AWS re:Inforce 2024 Keynote での新発表まとめメモ - Qiita

                                                        AWS re:Inforce 2024 が 2024/6/10 - 12 までペンシルベニア州フィラデルフィアで開催されています。AWS re:Inforce はクラウドセキュリティ、コンプライアンスに特化したテクノロジーカンファレンスです。 現地時間 6/11 の基調講演で新しくアナウンスされた内容をメモしています。 AWS Private CA Connector for SCEP の発表 (Preview) SCEP(Simple Certificate Enrollment Protocol) は、モバイルデバイス管理 (MDM) ソリューションで広く採用されているプロトコル Microsoft Intune や Jamf Pro などの MDM ソリューションで AWS Private CA を使用できるように SCEP コネクターは追加料金なしで利用可能 プレビュー期間中はバー

                                                          AWS re:Inforce 2024 Keynote での新発表まとめメモ - Qiita
                                                        • 鉄道改札で全国初の「顔認証」本格導入、6駅にタブレット8台…従来の切符と定期券の新規発売取りやめ(読売新聞オンライン) - Yahoo!ニュース

                                                          千葉県佐倉市のユーカリが丘ニュータウンを走行する鉄道「山万ユーカリが丘線」で15日、顔認証で乗り降りできるシステムが全国で初めて本格導入される。利用者は事前に専用サイトでクレジットカード情報と顔を登録し、改札に設置されたタブレットに顔をかざして乗車する。両手に荷物を持っていてもスムーズに利用できるなど、利便性が高まることが期待される。(渡辺亮平) 【写真】バスの車内に設置された「顔認証」タブレット 同ニュータウンを運行する山万コミュニティバスにも、同じシステムを本格導入する。鉄道とバスを運営する不動産会社「山万」(東京)によると、設置するタブレットは15台。鉄道6駅の改札に計8台、バスの車内に7台だ。

                                                            鉄道改札で全国初の「顔認証」本格導入、6駅にタブレット8台…従来の切符と定期券の新規発売取りやめ(読売新聞オンライン) - Yahoo!ニュース
                                                          • CentOS 7と脆弱性

                                                            企業がセキュリティ事故から身を守るためには「脆弱性と EOL(End Of Life: サポート終了)」にも気をつける必要があります。その中でも特に多くの企業で Red Hat Enterprise Linux の代替として使われている「CentOS Linux(以下、CentOS)」の EOL と脆弱性について説明します。 1. CentOS 7 の EOL は 2024 年 6 月 CentOS にも当然 EOL がありますが、中でも CentOS 7 は 2024 年 6 月 30 日で EOL を迎えます。 それ以降は、重大な脆弱性が発見されても開発本家のセキュリティアップデートが提供されなくなります。 一口に「セキュリティアップデートが提供されなくなります」と言っても、どれくらいの影響があるのか判断しにくいと思います。そこで実際に、2021 年〜2023 年に公開された脆弱性がど

                                                              CentOS 7と脆弱性
                                                            • 親方の信条 - Love of Cats 猫たちからのギフト

                                                              前回こちらでも序章をご紹介した前世リーディングの記事は、丸ごとサブブログに引っ越しました。 あーちゃんの㊙️前世物語も含め、壮大な世界線を絶賛そちらに連載中で〜す。 認証突破して入ってね。 oyakataumanga.hatenablog.com さて。 結構昔の話ですが、BBC版「マスケティアーズ」の最終回にこんなセリフがありました(ノートに入れてある🤣) さすがマスケティアーズ! さすがご先祖様(!?) 親方の心です。 この先何があっても関係ないさ 何があろうと同じように挑めばいい 大いなる情熱 誠実な心を大事な人に抱き続ける それに勇気 どんな敵が待とうと変わらない 信念 闇の後は必ず光が差すと信じる 愛は? 何よりも大事だ この季節は毛玉が出ることが何よりも大事です

                                                                親方の信条 - Love of Cats 猫たちからのギフト
                                                              • 仮想マシンに安全に接続する Azure Bastion を無料で使える Developer SKU を試してみた - 御成門プログラマーの技術日記

                                                                Azure Bastion を無料で使用できる Developer SKUが一般提供されたので試してみました。 2024年5月13日にAzure Bastion を無料で使用できる Developer SKU がGA そもそも Azure Bastion って何? Azure Bastion を Developer SKU で構築してみる Azure Bastion Developer SKUとその他有償SKUとの違いについて 2024年5月13日にAzure Bastion を無料で使用できる Developer SKU がGA 2024年5月13日に Azure Bastion を無料で使用できる Developer SKU がGAしました。 azure.microsoft.com Azure 更新情報の説明を引用しますと下記のような内容でした。 新しい Bastion Develop

                                                                  仮想マシンに安全に接続する Azure Bastion を無料で使える Developer SKU を試してみた - 御成門プログラマーの技術日記
                                                                • バズワード化する「人的資本経営」、組織での推進を妨げる“3つの猿”とは

                                                                  立命館大学経営学部卒業後、国内独立系コンサルティングファームにて、中長期成長戦略策定、新規事業戦略立案、財務/事業DD、幹部育成研修、事業譲渡や債権放棄を含むターンアラウンドなど企業変革を支援。2021年フロンティア・マネジメントに参画後、企業価値戦略部にて、気候変動経営、脱炭素戦略、人的資本経営などサステナビリティ経営の戦略構想から実行プラン検討及び開示まで、企業価値向上を支援。ISO30414 リードコンサルタント/アセッサー、IPO・内部統制実務士。 企業サバイバル最前線 金融、電機、小売、外食、運輸、不動産……グローバル競争やビジネス構造の変化により、 あらゆる業界で企業の生き残り競争が激化している。そこにふりかかった新型コロナ禍は、 企業に根本的なビジネスモデルの見直しを迫っている。羅針盤のない「ニューノーマル時代」 をサバイバルするために、企業関係者はどうすればいいのか。事業再

                                                                    バズワード化する「人的資本経営」、組織での推進を妨げる“3つの猿”とは
                                                                  • 激増中のサイバー犯罪 ”自分は大丈夫”は過信「個人情報」の漏洩に気がついたら優先的にすべき対応とは | 弁護士JPニュース

                                                                    もしもワニに襲われたら…そんなめったにないことにわざわざ備えておく必要なんかない!多くの人はそう考えているかもしれない。だが、「まさか」が起こってしまうのが現実というものだ。世の中では運よりも、「知恵」の方がサバイバルには有効だったりする。 本連載では、クマやナイフを振り回す悪漢に襲われながら逃げ切るなど、誰もしたくない経験を持つ2人の作者が実体験も踏まえ、状況別に生き残る術をわかりやすく紹介。まさに「窮地から生き延びるためのノウハウ」を、万一の時に備え、共有する。 第4回のテーマは、「もしもプライバシーを侵害されたら」。昨今のネット詐欺では、ほとんどが個人情報の漏洩が起点となっている。あの手この手で迫りくる詐欺グループに対し、警戒してもし過ぎることはない。 常に狙われているのが実状の中、今回は予防策対応策を共有する。知っているだけでも安心でき、まさかの時にも冷静に対処できるはずだ。(全4

                                                                      激増中のサイバー犯罪 ”自分は大丈夫”は過信「個人情報」の漏洩に気がついたら優先的にすべき対応とは | 弁護士JPニュース
                                                                    • 送信ドメイン認証の対応状況を調査!83%が必要性を感じる結果に-エンタープライズIT [COLUMNS]

                                                                      こんにちは。マーケティング担当のまっちゃんです。 前回の生成AIに関するアンケート調査に続き、今回は、メールセキュリティ対策に関するアンケート調査を実施しました。 GoogleやYahooがメール送受信に関するガイドラインを発表した中、「送信ドメイン認証の対応状況は?」「対応における課題は?」といった質問に対して、様々な回答が集まりましたので紹介します。 【アンケート調査の概要】 調査手法:IIJメールマガジンの読者に対するWebアンケート 調査期間:2024年4月24日~5月2日 回答対象者:情報システム部門 有効回答数:388件 目次 送信ドメイン認証の対応状況 送信ドメイン認証対応における課題 まっちゃんによる考察 送信ドメイン認証に対応したクラウド型メールセキュリティ IIJセキュアMXサービス 送信ドメイン認証の対応状況 GoogleやYahooが発表したメール送受信に関するガイ

                                                                        送信ドメイン認証の対応状況を調査!83%が必要性を感じる結果に-エンタープライズIT [COLUMNS]
                                                                      • ガバメントクラウドに消去証明書、ADECが2024年中に認証サービス

                                                                        データ適正消去実行証明協議会(ADEC)は、パブリッククラウド環境で「暗号化消去」の実証実験を実施したと発表した。暗号化消去とは、記録媒体にデータを暗号化した状態で保存し、データの抹消が必要になった際は復号に用いる鍵を消去してデータを復元できなくする手法だ。 ADECはクラウドサービスを対象に暗号化消去のプロセスを審査・認証するサービスを2024年中に開始する予定である。ガバメントクラウドのユーザーに対して、適正にデータが消去されていることを第三者の立場で証明する「消去証明書」の発行を目指す。 暗号化消去はデータを保存する時点で暗号化し、復号に用いる鍵を厳重に管理しなければならない。システム運用に関する規定類で暗号化消去に必要な項目を網羅し、規定類が守られていることを確認する必要もある。 さらに政府が進めているガバメントクラウドや「政府情報システムのためのセキュリティ評価制度」(ISMAP

                                                                          ガバメントクラウドに消去証明書、ADECが2024年中に認証サービス
                                                                        • 現役ネットワーク管理者のバックアップ巻き戻しは三度目で失敗

                                                                          どうしよう、俺だけが使えるマニュアル未記載リストアコマンドで侵入事案を解決できないと、来期からLv.1スライムに異世界転職だ ・確定ではないが、マルウェアにやられて、奥深いところまで侵入された ・ランサムウェアではないので、パナマに待避させた会社の暗号資産では解決できないぞ ・「奥深いところ」まで侵入された公開系システムは、作り直すことにした ・作り直すことにしたと発表したら、ユーザーに激励された ・「奥深いところ」には基幹系も含む ・どこまでデータが汚染されているかわからないので、システムは外部ネットワークから切り離してコールドスリープ ・俺だけが使えるマニュアル未記載リストアコマンドでもサルベージできたのは一部データのみ ・基幹系には認証システムも含むので、承認フローが回せない ・承認フローが回せないので、宣伝企画なども承認できず、Excel申請書に変えた ・廃棄済み承認システムを一部

                                                                            現役ネットワーク管理者のバックアップ巻き戻しは三度目で失敗
                                                                          • 【イオン】レシートレス(電子レシート)機能を6月21日より提供

                                                                            更新日:2024/06/16 イオンは2024年6月21日(金)より順次、「電子レシート(レシートレス機能)」を拡大し、イオングループ19社約4,000店舗にて、提供を開始します。 今回はイオンの電子レシートの使い方をご紹介します。 イオンでお買いの物の際にぜひご利用ください。 電子レシートって何? 電子レシートとは購入した日付や店名、商品など通常紙で提供されるレシートを電子化し、お客さまのスマートフォンでお買物履歴を確認することができる仕組みです。 電子レシート化することで、店舗で削減されるロール紙は、樹木に換算するとイオングループで年間約7.8万本分に相当します。 電子レシートは、イオンの対象店舗でお買物いただく際、イオンのトータルアプリ「iAEON(アイイオン)」のご提示にて利用できます。 また、電子レシート画像をスマートフォンに保存する機能も搭載しており、紙のレシートと同様に返品や

                                                                              【イオン】レシートレス(電子レシート)機能を6月21日より提供
                                                                            • TVアニメ「ワンルーム、日当たり普通、天使つき。」より、トレーディングミニアクリルスタンドの登場 - アニメ大好き館

                                                                              トレーディングミニアクリルスタンド TVアニメ「ワンルーム、日当たり普通、天使つき。」より、トレーディングミニアクリルスタンドの登場。 とわ、堤つむぎ、和泉のえる、リリーシュカ、蔓深ひすいのイラストがミニアクリルスタンドに。 本体:(最大約)35×32mm 台座:(約)直径25mm    厚み:3mm ※2024年08月8日までに当商品を1BOX、または単品にて1BOX相当数ご注文ごとに、予約購入特典として「リリーシュカ ミニアクリルスタンド イベント&AMNIBUS 限定特典」を付属 発送予定: 2024年12月上旬より順次発送 予約期間: 2024年08月08日まで受付 👇 予約・購入はこちらから 👇 トレーディングミニアクリルスタンド アニメ・映画・ドラマがぜーんぶ見放題! まずは、30日間無料でお試しPrime Video お弁当作ってもいいですか? 梅田修一朗 Amazon

                                                                                TVアニメ「ワンルーム、日当たり普通、天使つき。」より、トレーディングミニアクリルスタンドの登場 - アニメ大好き館
                                                                              • 山万ユーカリが丘線、顔認証乗車システム「ユーカリPASS」

                                                                                  山万ユーカリが丘線、顔認証乗車システム「ユーカリPASS」
                                                                                • 今秋やってくる新macOS「Sequoia(セコイア)」で追加される新機能まとめ #WWDC24

                                                                                  今秋やってくる新macOS「Sequoia(セコイア)」で追加される新機能まとめ #WWDC242024.06.11 08:4534,607 ヨコヤマコム セコイア! 本日WWDC24にて、Apple(アップル)が新たなmacOSを発表しました。その名も「macOS Sequoia」です。 このSequoia(セコイア)はヒノキ科の植物とのことで、高木として知られて大きいものは100mを超えるらしいです。 さて、Appleの人工知能「Apple Intelligence」の登場により、より一層賢くなったというmacOS Sequoiaの新機能をご紹介します。 iPhoneの連携・ミラーリングImage: ApplemacOS Sequoiaでまず目を引く新機能として発表されたのが、iPhoneのミラーリング機能です。 これは、macOSデバイス上で自身のiPhoneにケーブル接続なしでアク

                                                                                    今秋やってくる新macOS「Sequoia(セコイア)」で追加される新機能まとめ #WWDC24