まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Microsoft、ChromeとFirefox向け「Windows Defender Application Guard」拡張機能公開 - ITmedia NEWS:Microsoft、ChromeとFirefox向け「Windows Defender Application Guard」拡張機能公開 - ITmedia NEWS@ Win10のセキュリティ機能をChromeやFirefoxで利用できるすアドオンをMSがリリース。

Microsoft、ChromeとFirefox向け「Windows Defender Application Guard」拡張機能公開 - ITmedia NEWS:Microsoft、ChromeとFirefox向け「Windows Defender Application Guard」拡張機能公開 - ITmedia NEWS

 MicrosoftWebブラウザ「Edge」に搭載されているWindows 10のセキュリティ機能「Windows Defender」の機能を、ChromeおよびFirefoxでも利用できるようにするものだ。管理者があらかじめ定義している信頼済みサイト以外のサイトにユーザーがブラウザでアクセスしようとすると、分離されたEdgeセッションにリダイレクトされる。信頼されていないURLはサンドボックス内で表示され、ユーザーの環境は保護される。

Microsoft、ChromeとFirefox向け「Windows Defender Application Guard」拡張機能公開 - ITmedia NEWS

興味を持った記事(2019年03月20日)

セキュリティ

一転「インスタ映え」 寝転び巨大なこけしバルーン、話題に 京都 - 毎日新聞:一転「インスタ映え」 寝転び巨大なこけしバルーン、話題に 京都 - 毎日新聞@ 見てきた。

一転「インスタ映え」 寝転び巨大なこけしバルーン、話題に 京都 - 毎日新聞:一転「インスタ映え」 寝転び巨大なこけしバルーン、話題に 京都 - 毎日新聞

1300人が参加した社内セキュリティーコンテスト、NECが表彰式 | 日経 xTECH(クロステック)@ NECのCTFの表彰式。1300人参加とのこと。

NECのCTFの表彰式。1300人参加とのこと。

1300人が参加した社内セキュリティーコンテスト、NECが表彰式 | 日経 xTECH(クロステック):1300人が参加した社内セキュリティーコンテスト、NECが表彰式 | 日経 xTECH(クロステック)

 コンテストの名称は「NECセキュリティスキルチャレンジ」。CTF(Capture The Flag)形式で得点を競う。CTFはセキュリティー技術を駆使して、主催者側や相手側が隠したデータを見つけ出す競技である。

 前回よりも多い1300人が参加し、半数は新規の参加者だったという。問題数は「他社の取り組みでは20~40問」(NEC)なのに対し、100問を用意。それぞれの問題がセキュリティーの知識やスキルに対応しているため、コンテスト参加者のセキュリティーに関する能力を可視化できるという。

1300人が参加した社内セキュリティーコンテスト、NECが表彰式 | 日経 xTECH(クロステック)

 28人を表彰した。内訳はセキュリティー以外の仕事を担当する上位者が5人、セキュリティー事業に従事する上位者が5人、初参加の上位者が10人、前回から得点が伸びた上位者が5人、良問を作成した問題作成者が3人である。表彰式の最後にサイバーセキュリティ戦略本部の石井俊行本部長は「様々な観点で表彰したことで、みなで楽しみながらセキュリティーを底上げしていこうという雰囲気を感じた」と話した。

[>1300人が参加した社内セキュリティーコンテスト、NECが表彰式 | 日経 xTECH(クロステック)]

つくりながら学ぶ!  Pythonセキュリティプログラミング

つくりながら学ぶ! Pythonセキュリティプログラミング

Windows Defender ATP leaderhip in MITRE APT3 evaluation@ MITREのEDR評価のあれ

MITREのEDR評価のあれ。

Windows Defender ATP leaderhip in MITRE APT3 evaluation:Windows Defender ATP leaderhip in MITRE APT3 evaluation

On November 29, 2018, MITRE published the results of their evaluation of several endpoint detection and response (EDR) solutions, testing them against a chain of attack techniques commonly associated with the APT3 activity group. MITRE avoided direct vendor comparisons, but this has not prevented participating vendors from claiming victory and leveraging the results in aggressive marketing campaigns.

Cutting through the marketing hype, the evaluation highlighted Windows Defender Advanced Threat Protection’s (Windows Defender ATP) distinct, superior capabilities when compared with other participating vendors:

Windows Defender ATP leaderhip in MITRE APT3 evaluation

働きアリからの脱出: 個人で始める働き方改革 (単行本)

働きアリからの脱出: 個人で始める働き方改革 (単行本)

Windows 7 および Windows 8.1 向け Windows Defender ATP EDR 機能をリリース - Windows Blog for Japan

Windows 7 および Windows 8.1 向け Windows Defender ATP EDR 機能をリリース - Windows Blog for Japan:Windows 7 および Windows 8.1 向け Windows Defender ATP EDR 機能をリリース - Windows Blog for Japan

Windows Defender APTがWin7Win8.1番のEDR機能を一般公開!!!素晴らしい!!!

Windows 7Windows 8.1 に向けて Windows Defender ATP の EDR (Endpoint Detection and Response) 機能の一般提供を開始いたします。EDR とは、エンドポイントで脅威を検知し対応を支援する機能です。今回の一般提供開始により、Windows 10 への移行を進めているお客様は、実現しうる最高のセキュリティを確保できるようになります。

Windows 7 および Windows 8.1 向け Windows Defender ATP EDR 機能をリリース - Windows Blog for Japan

Windows 10 へのアップグレードを進めている間もお客様がセキュリティを維持できるように、マイクロソフトWindows 7 および Windows 8.1 向け EDR ソリューションを開発しました。展開が容易で、エンドユーザーにとってシームレスなソリューションとなっており、挙動に基づいた検知、調査、対応を可能にします。

Windows 7 および Windows 8.1 向け Windows Defender ATP EDR 機能をリリース - Windows Blog for Japan

サイバーセキュリティ (岩波新書)

サイバーセキュリティ (岩波新書)

パスワードマネージャー Windows 最新版公開のお知らせ:サポート情報 : トレンドマイクロ@ パスワードマネージャーWindows版で累積的修正対応のアップデート

パスワードマネージャー Windows 最新版公開のお知らせ:サポート情報 : トレンドマイクロ

パスワードマネージャー Windows 最新版の公開を、以下の日程にて実施いたします。

■ 公開予定日
Windows版:3/13(水)

■ 配信予定日
Windows版:3/13(水)
※パスワードマネージャーがインストールされている環境に順次配信されます。

■ 最新バージョン情報
Windows版:3.8.1091

■ 主な更新内容
・累積の修正

サポート情報 : トレンドマイクロ

Trend Micro Deep Security as a Service システムメンテナンスのお知らせ (2019/03/14):サポート情報 : トレンドマイクロ@ DSaaSでAzureアカウントのクイックセットアップが削除とのこと。AzureADのグローバル管理者ロールと、Azureサブスクリプションの所有者ロールが必要となるらしい。(今後DSのアカウントが攻撃者に狙われる?)

Trend Micro Deep Security as a Service システムメンテナンスのお知らせ (2019/03/14):サポート情報 : トレンドマイクロ

以下の日程でTrend Micro Deep Security as a Service (以下、DSaaS) のメンテナンスを実施します。


■メンテナンス日時
2019年3月14日(木) 23時00分 ~ 2019年3月15日(金) 07時00分

■主な変更点
本メンテナンスにより、Azureアカウントの追加方法のセットアップタイプからクイックが削除されます。
クイックの場合、DSaaSとの連携に際し、Azure Active Directoryグローバル管理者ロールとAzureサブスクリプション所有者ロールが必要となり、過剰な権限を付与する必要があったためです。

[コンピュータ]-[追加]-[Azureアカウントの追加]

現在はクイックと詳細の2つから選択可能ですが、メンテナンス後は詳細のみとなりますので詳細を選択した際の画面に遷移します。

※すでにクイックで追加されたアカウントはこの削除により影響を受けません。

■影響範囲
本メンテナンスに伴うサービス影響はございません。
※メンテナンス中はDSaaSコンソール画面へアクセスする事が可能です。
※メンテナンスの時間は予告なく延長されることがございます。

サポート情報 : トレンドマイクロ

興味を持った記事(2019年03月15日)

セキュリティ

Intelは3月12日(現地時間)、複数の同社製品における脆弱(ぜいじゃく)性を公開し、対策を呼びかけた。グラフィックスドライバの「Intel Graphics Driver for Windows」では19件の脆弱性が報告され、最新バージョンへのアップデートが推奨されている他、「Intel Matrix Storage Manager」や「Intel USB 3.0 Creator Utility」では利用の中止やアンインストールを求めている。

複数のIntel製品に脆弱性、修正版が公開 一部製品では利用中止を呼びかけ - ITmedia PC USER

つまり私たちが利用するGoogleのすべてのサービスも、Googleの社内で使われているツールもすべて、すでにGoogleではDockerのようなコンテナ型仮想化技術の上で実行されているということのようです。 「We start over 2billion containers per week.」(私たちは毎週20億個以上のコンテナを起動している)とも書いてあり、Google内部ではすさまじい数のコンテナが実稼働していることになります。

GmailやGoogle Drive障害の症状はKubernetes環境独特の動きだった - orangeitems’s diary

Windows 7Windows 8.1 に向けて Windows Defender ATP の EDR (Endpoint Detection and Response) 機能の一般提供を開始いたします。EDR とは、エンドポイントで脅威を検知し対応を支援する機能です。今回の一般提供開始により、Windows 10 への移行を進めているお客様は、実現しうる最高のセキュリティを確保できるようになります。

Windows 7 および Windows 8.1 向け Windows Defender ATP EDR 機能をリリース - Windows Blog for Japan

宇宙

興味を持った記事(2019年03月14日)

セキュリティ

将来にわたって安心してご利用いただくために、最新技術の採用や利便性向上等のためのシステム再構築が必要であることから、本サービスは当面休止とさせて頂きます。今後の対応につきましては、方針決定後速やかに当社ホームページ等でお知らせします。

「宅ふぁいる便」サービスにおける不正アクセスについて ~お客さま情報の漏洩について(お詫びとご報告)~ | 株式会社オージス総研

興味を持った記事(2019年03月13日)

セキュリティ

SecBokは、セキュリティ人材の役割定義と、役割(ロール)とNIST SP800-181スキル項目とのマッピング、各役割とSP800-181ロールとの対応表、知識項目のカテゴリ分類などを実施したもの

「SecBok」新版を公開、セキュリティ人材をスキル・タスク・ロールで把握(JNSA) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

ブロックチェーン」は遅くて高価なデータベースを意味します。

ブロックチェーンが使い物にならない理由|S ⚡️|note

Trend Micro Mobile Security 9.6、9.7 サポート終了日に関するお知らせ:サポート情報 : トレンドマイクロ@ Trend Micro Mobile Security 9.6、9.7が2019年12月31日にサポート終了になるので要注意!計画的なアップデートを!

Trend Micro Mobile Security 9.6、9.7 サポート終了日に関するお知らせ:サポート情報 : トレンドマイクロ

Trend Micro Mobile Security 9.6、9.7 のサポート終了日につきまして、以下の通りご案内いたします。

以下の日付をもちまして、Trend Micro Mobile Security 9.6、9.7 のサポートが終了となります。
本バージョンをご利用中のお客様は、サポート終了までに最新版の Trend Micro Mobile Security 9.8への移行についてご検討のほどよろしくお願い申し上げます。
■対象製品
Trend Micro Mobile Security 9.6
Trend Micro Mobile Security 9.7


■サポート終了日
2019年12月31日 (火)


サポートライフサイクル情報はこちらをご参照ください。


Trend Micro Mobile Security 9.8 入手方法
Trend Micro Mobile Security 9.8 は、 最新版ダウンロードページよりダウンロードできます。

サポート情報 : トレンドマイクロ