タグ

ブックマーク / techtarget.itmedia.co.jp (85)

  • IT史に名を残すシステム障害8選

    関連キーワード バックアップ | 災害対策 | システムトラブル ITは現代社会になくてはならない存在であり、われわれの生活を支える無数のシステムやサービスを構成している。そうした状態でのシステムやサービスの停止は、日常生活だけではなく企業の経済活動にも甚大な影響を引き起こす。近年はクラウドサービスへの依存が進む中で、影響はより広範に及ぶ傾向にある。どのようなシステム障害が発生し、どのような影響を与えてきたのか。 近年の重大なシステム障害8選 併せて読みたいお薦め記事 システム障害に備える Windows障害で明白になった「“わずか15社”がもたらす深刻なリスク」とは CrowdStrikeの“致命的バグ”で医療が停止 病院が取るべき備えは? IT歴史を振り返ると、枚挙にいとまがないほどのシステム障害が発生してきた。以下に挙げるのは、2015年以降に主要なシステム障害が発生した組織と、そ

    IT史に名を残すシステム障害8選
    ya--mada
    ya--mada 2024/11/17
    重大なシステム障害から得るべき教訓【前編】 サイバー攻撃やハードウェアの故障、自然災害、ヒューマンエラーなど、さまざまな要因でシステム障害が発生してきた。歴史に残る重大なシステム障害の例を8つ紹介する。
  • もはや新しい“テレワーク文化”「静かな休暇」の真実

    関連キーワード ERP |人事 テレワークやハイブリッドワーク(テレワークとオフィスワークの組み合わせ)を実施する従業員の間では、「静かな休暇」(クワイエットバケーショニング)が広がっており、特に若手世代に人気がある。静かな休暇とは、休暇を取得することではない。どのような働き方なのか。静かな休暇が台頭している理由とは。 もはやテレワーク文化? 「静かな休暇」の真実 併せて読みたいお薦め記事 連載:新しい働き方の概念 前編:もうやめられない“テレワークの真実”「静かな休暇」とは? 労働に関する「静かな」アクション 辞めない、でも頑張らない――「静かな退職」がじわり広がる理由 忍び寄る「静かな解雇」 退職せざるを得なくなる“無言の圧力”とは 静かな休暇とは、従業員が直属の上司を含む誰にも知らせずに休暇を過ごすことを意味する。静かな休暇中の従業員は、最低限の業務を実施することで“働いている感”を

    もはや新しい“テレワーク文化”「静かな休暇」の真実
  • まさかの倒産まで……ランサムウェアだけじゃない「中小企業を狙う脅威」の実態

    関連キーワード SMB | サイバー攻撃 | セキュリティ セキュリティベンダーSophosによると、中堅・中小企業(SMB)を標的にした攻撃が猛威を振るっている。SMBにとっての大きな脅威の一つはランサムウェア(身代金要求型マルウェア)攻撃だが、実はそれだけではない。Sophosの調査で明らかになった、SMBが今すぐに備えなければならない脅威とは何か。 ランサムウェアだけじゃない、中小企業を狙う脅威はこれだ 併せて読みたいお薦め記事 ランサムウェアに対抗するには ランサムウェア攻撃の実害を防ぐ“究極の対策”とは? 真っ先にやるべき「ランサムウェア対策」はこれだ Sophosは調査レポート「2024 Sophos Threat Report」で、2023年に発生した攻撃を分析した。同社のインシデントレスポンスチームが対処した攻撃の約75%がSMBを標的としたものだったという。同社はSMBを

    まさかの倒産まで……ランサムウェアだけじゃない「中小企業を狙う脅威」の実態
    ya--mada
    ya--mada 2024/07/28
    法人数だけでカウントしたら、SMBが99%なので、狙うかどうかに関わらず、SMBの被害数が多いのは当然。おお、SOPHOS独自の定義でSMBと言っているねか…。
  • 「Microsoft Teams」に群がり“あれ”を狙う攻撃者たち 打つべき対策は?

    関連キーワード Microsoft(マイクロソフト) | サイバー攻撃 | セキュリティ 「コラボレーションツール『Microsoft Teams』(Teams)が攻撃を受けることはない」と考えているとしたら、それは大きな誤解だ。Teamsでは各種システムに関する情報を含め、さまざまな機密データのやりとりがされることがある。そのTeamsを狙うフィッシング攻撃は活発だ。Teamsを安全に利用し、データ流出を防ぐためにはどうすればいいのか。攻撃の実例を見つつ、防御策を紹介する。 「Microsoft Teams」で“あれ”を狙う攻撃者 打つべき対策は? 併せて読みたいお薦め記事 フィッシング攻撃は猛威を振るっている “ソースコード流出”のDropboxが強化するフィッシング対策は? 「MFA」が無効になることも……フィッシング攻撃に“有効なMFA”は何が違う? Teamsを標的にしたフィッシ

    「Microsoft Teams」に群がり“あれ”を狙う攻撃者たち 打つべき対策は?
    ya--mada
    ya--mada 2024/06/16
    「アレ」とはo365のクレデンシャル。"Microsoftによると、Storm-0324は社外からTeamsへのアクセスを許可している組織をターゲットにしていた。Storm-0324は攻撃で得た認証情報をランサムウェ攻撃者に提供することで知られている"
  • 「脱ESXi」で陥る落とし穴 “AHVへの移行”が簡単にはいかないのはなぜか

    関連キーワード VMware vSphere | VMware | SAN | ハイパーバイザー 半導体ベンダーBroadcomがVMwareを買収したことで、製品の価格やライセンス体系などが変化している。こうした理由により、VMwareのハイパーバイザー「ESXi」から、Nutanixのハイパーバイザー「Acropolis Hypervisor」(AHV)への移行を検討するユーザー企業がある 。 ただし、VMwareのハイパーバイザー「ESXi」の代わりにAHVを使用することを考えているユーザー企業は、幾つかの課題に直面する可能性がある。どのような困難があるのか。 「ESXi」から「AHV」への移行が簡単にはいかない理由 併せて読みたいお薦め記事 連載:ESXiの移行先はどうする 前編:VMwareユーザーの一部が「Nutanix」に移行する理由 Broadcomの買収を乗り切る ESX

    「脱ESXi」で陥る落とし穴 “AHVへの移行”が簡単にはいかないのはなぜか
  • iPhoneは監視されている――なぜGoogleが警鐘を鳴らすのか

    ダウンロードはこちら ランサムウェア(身代金要求型マルウェア)をはじめとする、さまざまな種類のマルウェアを使った攻撃がある中、特に気付きにくいのがスパイウェアによるデバイスの監視だ。Googleセキュリティ研究部隊は、Appleのスマートフォン「iPhone」やGoogleのモバイルOS「Android」搭載のモバイルデバイスが、重点的にスパイウェアの標的になっていると警鐘を鳴らす。 スパイウェアはどのように標的デバイスに入り込み、人の行動を監視するのか。そもそもどのような人を狙うのか。被害に遭わないために、ユーザーはどうすればいいのか――。資料は、Googleが発見した恐るべき実態に光を当て、誰でも被害者になり得るスパイウェアの危険性に迫る。 中身を読むには、「中身を読む」ボタンを押して無料ブックレットをダウンロードしてください。 連載:「スパイウェア」「脆弱性悪用」がもたらす脅威

    iPhoneは監視されている――なぜGoogleが警鐘を鳴らすのか
  • 「パスワード」どころか「多要素認証」(MFA)さえ“万全な保護策”ではない

    関連キーワード バイオメトリクス認証 | 情報漏えい対策 | セキュリティ IDおよびアクセス管理(IAM)ツールは、生体認証(バイオメトリクス認証)の技術を取り入れることによって進化を遂げている。生体認証はユーザーにとっての使いやすさだけではなく、セキュリティの向上にもつながる。従来の認証の仕組みではなぜ危ないのか。パスワードをはじめとした従来の“4つ認証方法”の特徴とリスクを整理しておく。 パスワードもMFAも危ない? 主要な認証方法4つの弱点 併せて読みたいお薦め記事 そもそも「IAM」とは何か いまさら聞けない「IAM」が「クラウド利用」に欠かせない理由 AWS IAM、Amazon Cognito、AWS Directory Serviceとは? AWSの主要クラウドIAM まずはIAMツールの現状から確認しよう。従来のIAMツールは主に以下の認証手法を採用している。 パスワード

    「パスワード」どころか「多要素認証」(MFA)さえ“万全な保護策”ではない
  • 「オンプレミス回帰」は本当に起きているのか“幻想”なのか? Red Hatが分析

    関連キーワード アプリケーション開発 | ハイブリッドクラウド | オンプレミス | パブリッククラウド 世間ではパブリッククラウドからオンプレミスに自社システムの大部分を回帰する動きや、逆に大部分をクラウドサービスに移行する動きが注目されやすい。そうした話題はどこまで現実を反映しているのか。ソフトウェアベンダーのRed Hatが世界各国で実施した調査から、そうした注目されがちな動向の実態を含めて、ITインフラ利用の現実と企業の音が見えてきた。 Red Hatが分析した「オンプレミス回帰」の実態とは? 併せて読みたいお薦め記事 IT予算の思わぬ落とし穴 クラウドユーザーが驚く「コスト超過」「予測不能な料金」の原因は何なのか? 「古いCOBOLをやめる予算」がない――“レガシー依存”企業の音 Red HatはITの予算策定や製品・サービスの購買に関与する人物をITリーダーとして、ITリー

    「オンプレミス回帰」は本当に起きているのか“幻想”なのか? Red Hatが分析
    ya--mada
    ya--mada 2024/04/12
    「自社で運用・管理するシステム」って前提だと大分アレだな。
  • ESXi「サポート切れ」後の代替候補になるHyper-V、KVM、AHVの違いはこれだ

    関連キーワード VMware vSphere | VMware | サーバ仮想化 VMware(Broadcom が2023年11月に買収)のハイパーバイザー「ESXi」を含むサーバ仮想化製品群「VMware vSphere」(以下、vSphere)のバージョン6.5と6.7は、2023年11月にEoTG(End of Technical Guidance:テクニカルガイダンス期間の終了)を迎えた。EoTGを過ぎたバージョンのvSphereは、セキュリティパッチ(パッチ:修正プログラム)の配布や新機能の追加がされなくなる。 連載は、vSphereの古いバージョンを使い続けるリスクと、ESXiのバージョン7.0以降に搭載された新機能を解説してきた。vSphereのサポート終了は、バージョンアップだけでなく、ESXi以外のハイパーバイザーを検討する機会でもある。ハイパーバイザーの選択肢はさま

    ESXi「サポート切れ」後の代替候補になるHyper-V、KVM、AHVの違いはこれだ
  • 「DNS」「DHCP」「IPAM」をまとめた「DDI」とは何か? なぜ必要なのか

    関連キーワード IT部門 | ネットワーク | ネットワーク管理 | ネットワーク監視 ネットワーク内のデバイスを管理するには、単にIPアドレスを割り当てるだけでは不十分だ。クラウドサービスやIoT(モノのインターネット)の利用が増加傾向にある中で、企業のネットワークは複雑化している。そのネットワークと、ネットワーク内のデバイスを管理する仕組みが重要になってきた。 IPアドレスベースのネットワーク管理を合理化するためには、「DNS」(Domain Name System:ドメインネームシステム)、「DHCP」(Dynamic Host Configuration Protocol:動的ホスト構成プロトコル)、「IPAM」(IP Address Management:IPアドレス管理)といったネットワークのプロトコルやシステムが欠かせない。以上3つを総称した用語が「DDI」だ。 DDIのそれ

    「DNS」「DHCP」「IPAM」をまとめた「DDI」とは何か? なぜ必要なのか
    ya--mada
    ya--mada 2024/03/14
    うーむ、IPアドレス管理製品って大成しないイメージが出来上がっている。
  • NVMe全盛でも「SAS接続」のHDD、SSDはなぜ使われ続けるのか?

    関連キーワード SSD | 半導体ストレージ | ハードディスク | データ SSDなどフラッシュストレージのために開発されたストレージインタフェース「NVMe」(Non-Volatile Memory Express)がストレージ市場で存在感を示す中、「SAS」(Serial Attached SCSI)で接続するSSDやHDDは今後どうなるのか。 SAS接続のストレージは、NVMe接続のSSDに比べてデータ転送速度やレイテンシ(遅延時間)の短縮といった性能の面で見劣りするので、今後の市場では生き残れないという意見がある。そうした見方が出てくることは当然だ。だがSASには、「不要になる」とは言い切れない良い一面が幾つもある。 全盛のNVMeに対する「SAS」接続ストレージの良さ 併せて読みたいお薦め記事 HDD、SSDの気になる今後 “HDDの呪縛”から「SSD」が解放される日 「HDD

    NVMe全盛でも「SAS接続」のHDD、SSDはなぜ使われ続けるのか?
    ya--mada
    ya--mada 2024/02/08
    nvmeでもホットプラグ(活性での抜き差し)は可能っぽい。アンマウントしてから外さないといけなさそうだが…。 https://akiba-pc.watch.impress.co.jp/docs/news/news/1230518.html
  • 「CentOS Linux」の終了だけじゃなく「移行先が決まらない」のが大問題?

    関連キーワード Linux | OS | Red Hat Enterprise Linux | Red Hat(レッドハット) 「CentOS」はOS「Linux」のディストリビューション(配布用パッケージ)を提供するプロジェクトだ。2004年にグレゴリー・クルツァー氏が立ち上げた。「CentOS Linux」は企業向けLinuxディストリビューション(配布用パッケージ)「Red Hat Enterprise Linux」(RHEL)の無償版として、世界中の個人や組織が利用してきた。2020年にRed Hatがメンテナンスを引き継ぎ、最終リリース版となる「CentOS Linux 8」(CentOS 8)を発表し、終わりを迎えることになった。 Red HatがCentOS Linuxの後継として発表したのが「CentOS Stream」だ。CentOSは、現行バージョンのRHELに基づいて

    「CentOS Linux」の終了だけじゃなく「移行先が決まらない」のが大問題?
    ya--mada
    ya--mada 2024/01/29
    にせん、にじゅう、よねん、です、ヨネ?
  • 「脱メインフレーム」で“40年の歴史”を終わらせる 米特許機関の決断

    関連キーワード 人工知能 | インフラ | メインフレーム 米国特許商標庁(United States Patent and Trademark Office:USPTO)は19世紀の初頭から220年以上にわたり、特許を扱う機関としてさまざまなイノベーション(技術革新)に触れてきた。USPTOが2018年に直面したのは、庁内システムの不具合による一時のサービス停止だ。それを機に、同機関はシステム刷新を決断した。 大規模な作業になった脱メインフレーム 併せて読みたいお薦め記事 気になるメインフレームの「今後」 「メインフレームの今後は明るい」は当か? 塩漬けだった「メインフレーム」が再び脚光を浴びる理由 2018年8月にシステムの不具合が発生し、約5日間、USPTOの特許出願データベース「Patent Application Locating and Monitoring」(PALM)が使

    「脱メインフレーム」で“40年の歴史”を終わらせる 米特許機関の決断
    ya--mada
    ya--mada 2024/01/13
  • メインフレームの寡黙な担当者がクラウドに「ノー」を宣告

    ダウンロードはこちら ITのさまざまな話題を紹介するPDF形式のブックレット「Computer Weekly日語版+」。今回は、重要システムのインフラであり続ける「メインフレーム」の価値を再考する連載記事を再構成して、1のブックレットにまとめました。 PCやタブレットなどのデバイスの画面でご覧いただくことも、印刷してお使いいただくことも可能です。ぜひダウンロードしてご活用ください。 中身を読むには、「中身を読む」ボタンを押して無料ブックレットをダウンロードしてください。 連載:メインフレームの価値を再考

    メインフレームの寡黙な担当者がクラウドに「ノー」を宣告
  • 売れなくなったiPhone、大人気になった“あのスマホ”

    ダウンロードはこちら かつて破竹の勢いだったスマートフォン市場に逆風が吹いている。2023年のスマートフォンの需要は世界的に低迷。景気の影響を受けにくいと考えられてきたAppleのスマートフォン「iPhone」も例外ではなかった。 AppleXiaomiをはじめとする主要ベンダーのスマートフォンは出荷台数を大幅に落としている状況だが、全てのスマートフォンが同じように売れなくなったわけではない。著しい成長を見せたベンダーがあった。 スマートフォン市場に激変をもたらした要因は何なのか。調査結果を参考にしつつ、スマートフォン市場に起きた変化と、急成長を見せたベンダーの動向を解説する。 中身を読むには、「中身を読む」ボタンを押して無料ブックレットをダウンロードしてください。 関連記事:2023年前半のスマートフォン市場動向 関連リンク Computer Weekly日語版+セレクション

    売れなくなったiPhone、大人気になった“あのスマホ”
  • 誰もがぞっとする「Microsoftアカウント」の侵害はなぜ起きたのか

    関連キーワード Microsoft(マイクロソフト) | サイバー攻撃 | セキュリティリスク Microsoft2023年7月、中国のサイバー犯罪集団「Storm-0558」が米国の連邦政府機関を含む約25組織のメールアカウントに侵入したことを公表した。Storm-0558はシングルサインオンツール「Microsoftアカウント」(MSA:Microsoft account)のコンシューマーキー(身分証)を不正入手し、標的のメールアカウントに入り込むための認証トークンを偽装したという。Microsoftはこの攻撃についてどう説明しているのか。 Microsoftに“致命的な落ち度”はあったのか 攻撃が明らかになってからも、MicrosoftはMSAのコンシューマーキーが流出した経緯について詳細な情報を公開せず、同社に批判が集まっていた。この件について、同社はより具体的な情報を2023

    誰もがぞっとする「Microsoftアカウント」の侵害はなぜ起きたのか
    ya--mada
    ya--mada 2023/10/11
    Microsoftは問題の原因が同社システムの脆弱(ぜいじゃく)性ではないと述べた。同社によれば、今回の問題は同社が定義する脆弱性には当てはまらず、むしろ「誤設定」や「誤操作」といった言葉が適切だと説明する。
  • “身代金なんて払わない派”が主流に 「ランサムウェア攻撃」変化の真相

    関連キーワード サイバー攻撃 | マルウェア | セキュリティ ランサムウェア(身代金要求型マルウェア)攻撃の“常識”が変わりつつある。攻撃者が標的システムのデータを暗号化しない、被害者が身代金の支払い要求に応じないなど、従来とは違う動きが現れ始めているのだ。 身代金を“払わない派”が主流に その真相とは? 併せて読みたいお薦め記事 ランサムウェア攻撃への身代金支払いについて意見が分かれる フェラーリがランサムウェア攻撃への身代金支払いを拒否したことは“正解”か? ランサムウェア犯罪者への身代金支払い「禁止法」は学校にとって“逆効果”か? セキュリティベンダーCovewareによると、ランサムウェア攻撃を受けた組織の身代金支払率は低下傾向にある。身代金を支払う組織は、2020年ごろまではランサムウェア被害組織の大半を占めていたものの、2023年には少数派になったと同社はみる。その理由につい

    “身代金なんて払わない派”が主流に 「ランサムウェア攻撃」変化の真相
  • Microsoft 365で「Teams」を使うことがなぜ“大問題”になったのか

    関連キーワード Microsoft(マイクロソフト) | コミュニケーション | Office 365 | オフィススイート Microsoftはサブスクリプション形式のオフィススイート「Microsoft 365」に、Web会議ツール「Microsoft Teams」をバンドルして提供している。このことについて、欧州連合(EU)の執行機関である欧州委員会は2023年7月27日(現地時間)、EUの独占禁止法に違反しているかどうかを評価するために、正式な調査を開始したと発表した。Microsoftのオフィススイートと、競合製品との相互運用性の程度についても調査を進める。 この調査の背景には2020年7月、ビジネスチャットツール「Slack」を手掛けるSlack Technologiesが欧州委員会に対して、Microsoftを独占禁止法違反で提訴したことがある。「Microsoftは同社の支

    Microsoft 365で「Teams」を使うことがなぜ“大問題”になったのか
    ya--mada
    ya--mada 2023/08/31
  • ESXi攻撃に使われた脆弱性は深刻度「低」――VMwareの判断根拠が客観的だった

    VMware製品に見つかった脆弱(ぜいじゃく)性「CVE-2023-20867」は、同社のハイパーバイザー「ESXi」のセキュリティを脅かす。セキュリティベンダーMandiantによると、中国政府が支援しているとみられるサイバー犯罪グループUNC3886は、CVE-2023-20867を積極的に悪用している。一方でVMwareは、CVE-2023-20867の深刻度を“ある理由”から「Low」(低い)と判断した。 「客観的」なVMwareの判断根拠とは? 併せて読みたいお薦め記事 連載:犯罪者が狙う「ESXi」 前編:ESXiを攻撃する犯罪者集団が悪用した脆弱性「CVE-2023-20867」とは? VMware「ESXi」は今日も狙われている 犯罪者の「ESXi離れ」どころか“ESXi依存”が止まらないのはなぜ? “危ないESXi”を世界中で生んだランサム攻撃「ESXiArgs」 推奨の

    ESXi攻撃に使われた脆弱性は深刻度「低」――VMwareの判断根拠が客観的だった
    ya--mada
    ya--mada 2023/08/25
  • ESXiを攻撃する犯罪者集団が悪用した脆弱性「CVE-2023-20867」とは?

    VMwareのハイパーバイザー「ESXi」に影響を及ぼす、同社製品の脆弱(ぜいじゃく)性「CVE-2023-20867」について、セキュリティベンダーMandiantが警戒を呼び掛けている。中国政府が支援しているとみられるサイバー犯罪グループUNC3886が、CVE-2023-20867を悪用して攻撃を仕掛けているという。そもそもCVE-2023-20867は、どのような脆弱性なのか。 犯罪者集団が悪用した「ESXi」脆弱性の正体とは? 併せて読みたいお薦め記事 VMware「ESXi」は今日も狙われている 犯罪者の「ESXi離れ」どころか“ESXi依存”が止まらないのはなぜ? “危ないESXi”を世界中で生んだランサム攻撃「ESXiArgs」 推奨の対策はこれだ CVE-2023-20867は、同社の仮想マシン(VM)管理ツール群「VMware Tools」の脆弱性だ。Mandiantに

    ESXiを攻撃する犯罪者集団が悪用した脆弱性「CVE-2023-20867」とは?
    ya--mada
    ya--mada 2023/08/19