タグ

2021年3月10日のブックマーク (6件)

  • A journey into IoT Forensics - Episode 1 - Analysis of a Samsung Refrigerator (aka thanks VTO Labs for sharing!)

  • Azure RMS のしくみ - Azure Information Protection

    脚注 1 次のシナリオでは、Azure Information Protection クライアントに256 ビットが使用されます。 Pfile: 一般的な保護 ドキュメントが PDF 暗号化の ISO 標準で保護されているか、結果として保護されたドキュメントに .ppdf ファイル名拡張子が付いている場合、PDF ドキュメントをネイティブ保護します。 テキストまたは画像ファイル (.ptxt や .pjpg など) のネイティブ保護。 脚注 2 Azure Rights Management サービスがアクティブになっているときのキーの長さは、2048 ビットです。 以下のオプション シナリオでは、1024 ビットがサポートされます。 オンプレミスからの移行中に、AD RMS クラスターが暗号化モード 1 で実行している場合。 移行前にオンプレミスで作成されてアーカイブされたキーの場合、以

    Azure RMS のしくみ - Azure Information Protection
  • Azure Active Directory Rights Management の概要 - AIP

    Azure Rights Management (Azure RMS) は、Azure Information Protection によって使用されるクラウドベースの保護テクノロジです。 Azure RMS は、暗号化、ID、承認ポリシーを使用して、携帯電話、タブレット、PC などの複数のデバイス間でファイルと電子メールを保護するのに役立ちます。 たとえば、従業員がパートナー企業にドキュメントを電子メールで送信する場合、またはドキュメントをクラウド ドライブに保存する場合、Azure RMS の永続的な保護はデータのセキュリティを確保するのに役立ちます。 データが組織の境界を越えた場合でも、保護設定はデータに残りますので、組織内外の両方でコンテンツが保護されます。 Azure RMS は、コンプライアンス、法的証拠開示要件、または情報管理のベスト プラクティスのために法的に要求される場合

    Azure Active Directory Rights Management の概要 - AIP
  • Microsoft Purview の監査ソリューションについて説明します

    Microsoft Purview 監査ソリューションは、セキュリティ イベント、フォレンジック調査、内部調査、コンプライアンス義務に組織が効果的に対応するための統合ソリューションが用意されています。 何十もの Microsoft 365 サービスやソリューションで実行された何千ものユーザーや管理者の操作は、組織の統一された監査ログにキャプチャされ、記録されて保持されます。 これらのイベントの監査記録は、組織内のセキュリティ オペレーション、IT 管理者、インサイダー リスク チーム、コンプライアンスや法務調査担当者が検索できます。 この機能により、Microsoft 365 の組織全体で行われているアクティビティを可視化することができます。

    Microsoft Purview の監査ソリューションについて説明します
  • 監査 (プレミアム) を使用して、侵害されたアカウントを調査する

    侵害されたユーザー アカウント (アカウントの乗っ取りとも呼ばれます) は、攻撃者がユーザー アカウントへのアクセス権を取得し、ユーザーとして操作する場合の攻撃の種類です。 これらのタイプの攻撃は、攻撃者が意図していたよりも多くの損害を引き起こすことがあります。 侵害されたメール アカウントを調査する場合、攻撃者の実際の存在を追跡する中で示されるよりも多くのメール データが侵害されたと想定する必要があります。 メール メッセージのデータの種類によっては、機密情報が漏えいしていないことを証明できない限り、機密情報が侵害されたと見なすか、または規制当局の罰金に直面する必要があります。 たとえば、HIPAA の規制対象となる組織は、患者の健康情報 (PHI) が漏えいした証拠がある場合、多額の罰金に直面します。 これらの場合、攻撃者が PHI に関心を持つことはほとんどありませんが、組織は、別の

    監査 (プレミアム) を使用して、侵害されたアカウントを調査する
  • WUA を使用したオフライン更新プログラムのスキャン - Win32 apps

    Windows Update エージェント (WUA) を使うと、Windows Update または Windows Server Update Services (WSUS) サーバーに接続せずに、コンピューターのセキュリティ更新プログラムをスキャンできます。これにより、インターネットに接続されていないコンピューターでもセキュリティ更新プログラムをスキャンできます。 更新プログラムをオフライン スキャンするには、Windows Update から署名済みファイル Wsusscn2.cab をダウンロードする必要があります。 Wsusscn2.cab ファイルは、Microsoft によって署名されたキャビネット ファイルです。 このファイルには、Microsoft が発行したセキュリティ関連の更新プログラムに関する情報が含まれています。 インターネットに接続されていないコンピューターを

    WUA を使用したオフライン更新プログラムのスキャン - Win32 apps