タグ

Firewallに関するs_naganoのブックマーク (5)

  • Office365などSaaSの性能問題を解決。帯域を圧迫しない「クラウド時代のネットワーク構成」に簡単に変える方法

    Office365などSaaSの性能問題を解決。帯域を圧迫しない「クラウド時代のネットワーク構成」に簡単に変える方法:「従来型のネットワーク構成」がクラウド活用の足かせに? クラウドサービスは便利なものだが、活用が広がるにつれ、幾つかの課題も浮上してきた。特に、複数の拠点と社データセンターとをWAN回線で結び、インターネット接続を集約するタイプのネットワーク構成では、ネットワークがボトルネックになり、サービスのレスポンスが悪化してしまう。クラウドを前提とした今の時代、どのようなネットワーク構成が最適なのだろうか?――その現実解となるのが、インターネットを生かしたハイブリッド型のWANと、それを実現するためのジュニパーネットワークスの拠点向けセキュアルーター「SRXシリーズ」だ。 “教科書通りのネットワーク構成”、クラウド時代には不向き? 経営環境変化が速い近年、企業が競争を勝ち抜く上では

    Office365などSaaSの性能問題を解決。帯域を圧迫しない「クラウド時代のネットワーク構成」に簡単に変える方法
    s_nagano
    s_nagano 2017/10/28
    どのソリューションがキャズム超えするのだろう?
  • JPCERT コーディネーションセンター Weekly Report

    <<< JPCERT/CC WEEKLY REPORT 2016-08-31 >>> ■08/21(日)〜08/27(土) のセキュリティ関連情報 目 次 【1】Apple iOS に複数の脆弱性 【2】VMware Identity Manager および vRealize Automation に複数の脆弱性 【3】FortiGate および FortiSwitch にバッファオーバーフローの脆弱性 【4】サイボウズ ガルーンに複数の脆弱性 【5】LINE PC版(Windows版)にダウンロードファイル検証不備の脆弱性 【6】Accellion kiteworks に複数の脆弱性 【7】夜フクロウにサービス運用妨害 (DoS) の脆弱性 【8】シンプルチャットにクロスサイトスクリプティングの脆弱性 【今週のひとくちメモ】NISC が「安全なIoTシステムのためのセキュリティに関する一

    JPCERT コーディネーションセンター Weekly Report
  • Windows10 Anniversary updateで知らぬ間にSSHdが起動している : やすひでぶろぐ

    リリースされたばかりのWindows10 Anniversary updateを適用しました。 目当てはBash(Ubuntu) on Windows。早速開発者モードを有効にしてセットアップ! どれどれ、ほかに変わったところは無いかな。 ん・・・!? SSH Server Broker、SSH Server Proxy is 何? ためしに管理者のユーザー名、パスワードを入力して、ポチッとな! コマンドプロンプトが使えました。 ア カ ン v4/v6 Listen、ファイアウォール全許可 ローカルListenしているだけで、ネットワーク越しには使えないよね常識的にかんg・・・ 0.0.0.0:22、[::]:22でListenしている。 Windows Firewallの様子はどうかと思うと・・・ 全許可。なんということでしょう。 Bash on Windows利用時は注意 目玉機能の一

    Windows10 Anniversary updateで知らぬ間にSSHdが起動している : やすひでぶろぐ
    s_nagano
    s_nagano 2016/08/04
    怖すぎ
  • 中国、ネット検閲強化でVPN遮断か

    中国南部海南(Hainan)省の海口(Haikou)のレストランでタブレット型端末を用いてネット検索する女性(2012年12月21日撮影)。(c)AFP 【12月24日 AFP】中国当局のインターネット検閲システム「グレート・ファイアウオール(万里のファイアウオール、Great Firewall of China)」──このほどシステムの強化が行われたと見られており、企業からはいらだちの声、また活動家からは懸念の声が上がっている。 中国政府が脅威とみなすウェブサイトに制限をかけるグレート・ファイアウオール。このたび行われたと見られているシステム強化では、グレート・ファイアウオールによる制限を回避するために一般的に用いられているVPN(バーチャルプライベートネットワーク)サービスについても制限の対象となったようだ。 VPNは、中国国外にあるプロキシサーバーとデータの暗号化技術を用いて、米SN

    中国、ネット検閲強化でVPN遮断か
  • 部門間にファイアウオールを設置したいのですがポートの設定はどうすればよい

    社内でワームが広がることを避けるため,部門間にもファイアウオールを設置することにしました。 しかし,社内ではActive Directoryの認証やWindowsのファイル共有など,インターネットと通信する場合と異なる通信が広く使われています。ファイアウオールでは,どのようなポートを通すように設定すればよいのでしょうか? まず,ユーザーが使っているクライアントは,認証を受けるドメイン・コントローラ(DC)に関する情報を受け取るためにDNSサーバーに接続します。 このときに使うのはTCP接続とUDP接続のポート53番です。 次に,クライアントはLDAP(ライトウェイト・ディレクトリ・アクセス・プロトコル)のPingを使って,指示されたDCへの接続を確認します。 このときに使用しているのが,UDP接続のポート389番です。 接続が確認されると,KerberosとSMB*のプロトコルを使ってユー

    部門間にファイアウオールを設置したいのですがポートの設定はどうすればよい
  • 1