  • アンチウイルスソフト Antivirus for Amazon S3 を本番環境に導入してみてわかったメリット・デメリット - ANDPAD Tech Blog

    こんにちは。SREチームの吉澤です。 アンドパッドでは最近、AWSのS3バケット上のファイルをスキャンするために、アンチウイルスソフト Antivirus for Amazon S3 を本番環境に導入しました。その結果、私たちの要件はほぼ全て満たされたうえに、従来比で大幅なコスト削減を実現できました。 Antivirus for Amazon S3について日本語で書かれた記事はまだ少ないですが、S3に対するウイルススキャンが求められるケースでは、導入を検討する価値があるソフトです。 そこで、今回はこのAntivirus for Amazon S3の概要、私たちが本番環境に導入してみてわかったメリットやデメリット、そしてこのソフトが適した状況をご紹介します。 背景 S3に対するウイルススキャンが必要な理由 Antivirus for Amazon S3の導入前に利用していたソフト Antiv

    • ロシアのアンチウイルスソフト「Kaspersky」がアメリカで全面禁止に

      by David Orban アメリカのジョー・バイデン政権が2024年6月20日に、ロシア製アンチウイルスソフトであるKasperskyの国内販売を禁止することを発表し、9月29日までに他社製品に切り替えるよう要請しました。背景には、ロシア政府が自国企業を通じてアメリカの機密情報を収集し、軍事転用することに対する安全保障上の懸念があります。 Commerce Department Prohibits Russian Kaspersky Software for U.S. Customers | Bureau of Industry and Security https://www.bis.gov/press-release/commerce-department-prohibits-russian-kaspersky-software-us-customers Biden bans Ka

      • Downfall

        Downfall attacks target a critical weakness found in billions of modern processors used in personal and cloud computers. This vulnerability, identified as CVE-2022-40982, enables a user to access and steal data from other users who share the same computer. For instance, a malicious app obtained from an app store could use the Downfall attack to steal sensitive information like passwords, encryptio

        • Linux上で動作するAntiVirusに関して(I) - SIOS SECURITY BLOG

          こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面です。 こちらの記事は、以前(2016年11月)に書いた記事の更新版となります。 ここでは、Linux上で動作するAntiVirusを簡単にまとめ、各AntiVirusの性能面を実際にテストしたホワイトペーパーを紹介します。 Linux上のAntiVirusの必要性筆者もかつてAntiVirusベンダーにエンジニアとして居たことから、よく「LinuxにAntiVirusは必要なのか?」と聞かれることが有ります。 Linux上でのAntiVirusの必要性について、筆者の考える所は以下になります。 ユーザへのシェアの問題で対象外なだけだがLinuxでもMalwareは増加している MacOSなどの議論でもよく言われていますが、LinuxはやはりWindowsに比べてデスクトップPCとしての普及率は圧倒的に少ないです。 OSのシ

          • 「Avast」がブラウザの閲覧データを販売したとして約25億円の罰金を科される

            無料のセキュリティソフト「Avast Antivirus」で知られるAvastが、ユーザーのウェブサイト閲覧データを販売したとして、アメリカの連邦取引委員会(FTC)から1650万ドル(約25億円)の支払いを命じられました。 FTC Order Will Ban Avast from Selling Browsing Data for Advertising Purposes, Require It to Pay $16.5 Million Over Charges the Firm Sold Browsing Data After Claiming Its Products Would Block Online Tracking | Federal Trade Commission https://www.ftc.gov/news-events/news/press-releases/2

            • Microsoft Defenderが「このコンテンツは利用できなくなりました」と書かれたテキストファイルを「重大な脅威」と誤検知して削除してしまうと判明

              WindowsにはMicrosoftが開発したアンチウイルスソフトウェア「Microsoft Defender」が搭載されており、一般ユーザーであればサードパーティー製のセキュリティスイートを入れずとも強力なウイルス対策が可能とされています。しかし、このMicrosoft Defenderに特定のテキストファイルを重大な脅威と見なしてしまうバグが発見されました。 Microsoft Defender flags text file containing ‘This content is no longer available.’ as a severe threat | Tom's Hardware https://www.tomshardware.com/software/antivirus/microsoft-defender-flags-text-file-containing-th

              • Best Practices for Securing Active Directory

                Applies to: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 Attacks against computing infrastructure have increased over the last decade in all parts of the world. We live in an age of cyber-warfare, cybercrime, and hacktivism. As a result, organizations of all sizes all over the world have had to deal with information leaks, theft of inte

                • SRE Lounge #17 イベントレポートと SRE NEXT 2024 アンドパッドブースのご案内 - ANDPAD Tech Blog

                  こんにちは。SREチームの吉澤です。 7/2(火)に開催されたSRE Lounge #17の会場として、秋葉原のアンドパッド本社の9Fにあるイベントスペース「ANDPADコミュニティ」と懇親会用の飲食物を提供させていただきました! 設営直後の会場の様子 面白い発表が多いイベントでしたので、今回はこのSRE Lounge #17のイベントレポートをお送りします。また記事の最後に、8/3(土)〜4(日)に開催されるSRE NEXT 2024でのアンドパッドブースも軽くご紹介します。 SRE Lounge #17のアーカイブ配信 アンドパッドのスポンサーセッション Xで頂いた質問 各セッションの紹介と感想 飲食店のインフラサービス “ダイニー” のトラブル対応のすべて(dinii, inc. 唐澤さん) WAFでどのリクエストがBlockされたのか、ログを集計してSlackで簡単に見れるようにし

                  • Windowsセキュリティ(Defender)をコマンドラインで扱う (1/2)

                    Windowsを使っていると、ときどきWindowsセキュリティ(Defender)からの通知を見ることがある。今回は、このWindowsセキュリティの機能をコマンドラインから使う方法を解説する。 Windowsセキュリティの「ウィルスと脅威の防止」が、Microsoft Defender Antivirusのウィンドウになる。すべての履歴を見るには、「フィルター」で「フィルターのクリア」を選択する そもそもDefenderとは? 以前からWindowsを使っているユーザーからすれば、Windowsのセキュリティ機能といえば「Defender」を思い浮かべるだろう。Defenderの名称は、Windows XP時代の2006年(これ以前にベータ版が配布されていた)にスパイウェア対策ソフトに使われた。これは買収した製品(GIANT Company SoftwareのGIANT AntiSpa

                    • So You Want To Build A Browser Engine

                      Eyes Above The Waves Robert O'Callahan. Christian. Repatriate Kiwi. Hacker. Archive 2024 June So You Want To Build A Browser Engine Real-Time Settlers Of Catan April Auckland Waterfront Half Marathon 2024 Whanganui River Journey 2024 2023 December Rees-Dart Track 2023 Caples/Routeburn Track 2023 Abel Tasman Kayaking November Mount Pirongia 2023 Blog Migrated April Why I Signed The "Pause" Letter A

                      • Freeを満喫? | ゆっくり逝こうぜw

                        情報量が半端ない これは保存している旧ブログから移動させた過去記事ですw 自分は何かソフトを探すときは、基本的に無料の物を色々試して一番いいと思うやつを使うのだが、その度にインストールするため、パソコンの一時ファイルや、レジストリーは大変な事になっている。 ゲームだけは無料の範囲では、やりたいものが中々見つからないので、多少身銭を切る事になるが仕方がない事だなと理解しているが、数もそうだが、物によっては大容量となりディスクを圧迫する事になる。 今のパソコンのディスクはCがSSDで207GBだが既に3/4は埋まって余裕がない、だが、もう一つ増設してる通常ディスクが1.81TBとなり、1/6程の使用なので未だ余裕がある。 だから、最近はもっぱら通常ディスクへインストールするのだが、ダウンロードする際の一時ファイルやレジストリの書き換えなどによってCドライブはゴミの山となってしまうのだ。 保存と

                        • Introducing Amazon GuardDuty Malware Protection for Amazon S3 | Amazon Web Services

                          AWS News Blog Introducing Amazon GuardDuty Malware Protection for Amazon S3 Today we are announcing the general availability of Amazon GuardDuty Malware Protection for Amazon Simple Storage Service (Amazon S3), an expansion of GuardDuty Malware Protection to detect malicious file uploads to selected S3 buckets. Previously, GuardDuty Malware Protection provided agentless scanning capabilities to id

                          • つよつよ性能でAIにもガチ対応。これからやってくる「スナドラXエリートなPC」まとめ #MicrosoftBuild

                            つよつよ性能でAIにもガチ対応。これからやってくる「スナドラXエリートなPC」まとめ #MicrosoftBuild2024.05.21 19:3019,630 武者良太 同じCopilot+ PCでも、PCメーカーの色が出るもんだなあ。 全力AI時代をリードできる(かもしれない)、今後発売が予定されているSnapdragon X Elite搭載のノートPCを集めてみました。Snapdragon X Eliteは本日登場した強力な新型SoC。 これだけたくさんのSnapdragon X Elite搭載ノートPCが一気に発表されるとは。Apple M2~M3のMacBookシリーズだけではなく、Intel/AMDのCPUを積んだWindowsノートともカニバルのではないかと思ってしまうのですが、それだけマイクロソフトとWindows PCメーカー勢が新しいAI時代を迎えるのにふさわしいPCを

                            • How bad are search results? Let's compare Google, Bing, Marginalia, Kagi, Mwmbl, and ChatGPT

                              Marginalia does relatively well by sometimes providing decent but not great answers and then providing no answers or very obviously irrelevant answers to the questions it can't answer, with a relatively low rate of scams, lower than any other search engine (although, for these queries, ChatGPT returns zero scams and Marginalia returns some). Interestingly, Mwmbl lets users directly edit search res

                              • Delving Into the World of IT Security

                                In a time when technology is in every part of our daily lives, IT security has become a top priority in organizational strategies worldwide. This article discusses IT security and its various areas and aspects. What is IT Security All About Information technology is at the heart of our society, which heavily relies on digital tools. While it helps us interact easily and smoothly with each other, i

                                • 0x8007000dの対応方法 - ヌーソの皿の上

                                  対応日2023/9/27 Acer製パソコン複数台で同じ状況が起きました。 対象のパソコンのスペックはこちら --------------- 15.6型(インチ) CPU:第7世代 インテル Core i3 7020U(Kaby Lake)/2.3GHz/2コア CPUスコア(PassMark):2574 ストレージ容量:HDD:500GB メモリ容量:4GB ビデオチップ:Intel HD Graphics 620 OS:Windows 10 Home 64bit --------------- もう動きはもっさりしてきています。OSはwindows10のままです。 このパソコンで、windowsupdateができなくなっていました。 この症状に対して以下の対応をしました。 ①再試行 ②再起動 ③windowsupdateのトラブルシューティング →①~③を3回くらい反復することになりま

                                  • 「Microsoft 365」「Office 365」は高い、安い? 月額をシナリオ別に計算

                                    関連キーワード Office 365 | Microsoft(マイクロソフト) | Microsoft Office | Windows Microsoftは、オフィスアプリケーションやコラボレーションツール、OS「Windows」などを利用できるサブスクリプション型のプランを幾つも用意している。サービスの分類としては「Microsoft 365」と「Office 365」に分かれる他、プランとしては「ビジネス」系や「エンタープライズ」系、「現場担当者向け」などに分かれている。 どれを選択するのが適切なのかは、必要なアプリケーションや機能、ユーザーの各種条件などによって変わる。条件を設定してシナリオに分けて考えてみると、サービスやプランの基礎的なところがよく理解できるはずだ。Microsoftが公式に説明している内容は、必ずしも明快ではない。 そこで本稿では、200人程度の組織から、さまざ

                                    • Data Security: Importance, Spheres, and Best Practices

                                      Data Security refers to practices employed in securing data from unauthorized tampering or corruption in an IT ecosystem. The entire digital world is run on data, and hence the statement, “data” is the new oil.” Data is in files, databases, accounts, and networks in forms like emails, passwords, texts, names, IDs, or electronic cash. We need to ensure the security of all these items from threat or

                                      • SysAid On-Prem Software CVE-2023-47246 Vulnerability - SysAid

                                        Written by Sasha Shapirov CTO @ SysAid & Profero Incident Response Team On Nov 2nd, a potential vulnerability in our on-premise software came to our security team’s attention. We immediately initiated our incident response protocol and began proactively communicating with our on-premise customers to ensure they could implement a mitigation solution we had identified.  We engaged Profero, a cyber s

                                        • 今週のはてなブログランキング〔2024年4月第1週〕 - 週刊はてなブログ

                                          • Israel warns of BiBi wiper attacks targeting Linux and Windows

                                            HomeNewsSecurityIsrael warns of BiBi wiper attacks targeting Linux and Windows Data-wiping attacks are becoming more frequent on Israeli computers as researchers discovered variants of the BiBi malware family that destroys data on both Linux and Windows systems. Over the weekend, Israel's CERT published an alert with rules that could help organizations identify or prevent the threat actors' activi

                                            • ビルド時間を3割短縮するWindows 11の新ストレージ「Dev Drive」、実際試してみた

                                              Windows 11バージョン22H2では、米Microsoft(マイクロソフト)が2023年9月26日以降に提供した更新プログラムによって、「Dev Drive(デブドライブ)」という新しいストレージボリュームを利用できるようになった。Dev Driveはアプリ開発向けのボリュームで、ReFS(Resilient File System)というファイルシステムを採⽤している。 特徴は、Microsoft Defender Antivirusパフォーマンスモードと組み合わせて使用すると、ビルドにかかる時間をこれまでの最大3割短縮できるとしている。Microsoft Defender Antivirusパフォーマンスモードとは、ウイルススキャンを非同期で実行することでパフォーマンスを向上させるモード。例えば、ソースコードをビルドする際には、大量のディスクI/O(Input/Output)が発

