まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

pythonでバッチスクリプトを書くときの雛形 - Qiita@ 最近なぜかスクリプト書くのでメモ

pythonでバッチスクリプトを書くときの雛形 - Qiita:pythonでバッチスクリプトを書くときの雛形 - Qiita

仕事上Pythonスクリプトをよく書くので、雛形コードを備忘録も兼ねて載せておきます。

pythonでバッチスクリプトを書くときの雛形 - Qiita

興味を持った記事(2019年06月29日)

セキュリティ

宇宙

WordPress でも大丈夫!実例で見るウェブパフォーマンス改善 - Speaker Deck@ 参考にする

WordPress でも大丈夫!実例で見るウェブパフォーマンス改善 - Speaker Deck:WordPress でも大丈夫!実例で見るウェブパフォーマンス改善 - Speaker Deck

WordPress でも大丈夫!実例で見るウェブパフォーマンス改善 - Speaker Deck

WordPress でも大丈夫!実例で見るウェブパフォーマンス改善 - Speaker Deck

ラック、サポート終了製品の延命支援サービスの提供を開始 | セキュリティ対策のラック@ Windows2008のサポート延長のために、クラウドにリフトアップして、MSの公式サポートを受けようというHackを提供って話。

ラック、サポート終了製品の延命支援サービスの提供を開始 | セキュリティ対策のラック:ラック、サポート終了製品の延命支援サービスの提供を開始 | セキュリティ対策のラック

サポート終了を間近に控えたWindows Server 2008を利用するユーザーに対して、マイクロソフト社のクラウド環境へ移行し3年間の延命を実現する「セキュリティ診断付Azure移行支援サービス」の提供を本日より開始します。

ラック、サポート終了製品の延命支援サービスの提供を開始 | セキュリティ対策のラック

サポート終了後にセキュリティアップデートプログラムの提供を受けるには、同社と延長サポート契約をするか、新しい製品へのバージョンアップが必要となります。

ラック、サポート終了製品の延命支援サービスの提供を開始 | セキュリティ対策のラック

マイクロソフト社はオンプレミス環境のWindows Server 2008を同社のパブリッククラウドサービス「Microsoft Azure」に移行した場合に限り、無償でセキュリティアップデートプログラムを提供することを決定しています。

ラック、サポート終了製品の延命支援サービスの提供を開始 | セキュリティ対策のラック

働きアリからの脱出 個人で始める働き方改革

働きアリからの脱出 個人で始める働き方改革

NIST サイバーセキュリティフレームワーク準拠から読み解く自組織の AWS セキュリティ | DevelopersIO@ メモ。


NIST サイバーセキュリティフレームワーク準拠から読み解く自組織の AWS セキュリティ | DevelopersIO:NIST サイバーセキュリティフレームワーク準拠から読み解く自組織の AWS セキュリティ | DevelopersIO

これからクラウドを使ってみたい、または、すでに使っているが
セキュリティ対策をどうすれば良いか不安に思っている方は多いと思います。

そうした漠然とした不安を解消するために
どうしたらものかと悩んでいましたが、
AWS クラウドにおける NIST サイバーセキュリティフレームワークへの準拠 – 日本語のホワイトペーパー が公開されましたので自分なりの解釈で要約してみました。

このホワイトペーパーでは AWS の責任範囲とセキュリティ管理が何であるか、
自組織で実施すべきセキュリティ管理が何であるか、を明確にして
セキュリティのニーズに対する AWS サービスのマッピングを可能にしています。

NIST サイバーセキュリティフレームワーク準拠から読み解く自組織の AWS セキュリティ | DevelopersIO

「承認欲求」の呪縛 (新潮新書)

「承認欲求」の呪縛 (新潮新書)

ウイルスバスター コーポレートエディション XG Service Pack 1 Critical Patch (ビルド 5383) および、XG Patch 1 Critical Patch (ビルド 1952) 公開のお知らせ:サポート情報 : トレンドマイクロ@ Windows 10 May 2019 Update (バージョン 1903) がサポート及び、一部不具合対応


ウイルスバスター コーポレートエディション XG Service Pack 1 Critical Patch (ビルド 5383) および、XG Patch 1 Critical Patch (ビルド 1952) 公開のお知らせ:サポート情報 : トレンドマイクロ

ウイルスバスター コーポレートエディション XG Service Pack 1 Critical Patch (ビルド 5383) および、XG Patch 1 Critical Patch (ビルド 1952) を下記日程にて公開いたします。


■公開開始日
2019年6月25日(火)


■修正内容・新機能
Windows 10 May 2019 Update がサポートされるようになります。


■入手方法
本 Critical Patch は 最新版ダウンロードページよりダウンロードできます。


■導入方法
以下製品 Q&A にて概要および適用方法を公開しておりますので、ぜひご利用ください。

製品Q&A:ウイルスバスター コーポレートエディション XG Service Pack 1 Critical Patch (ビルド 5383) のインストール手順
製品Q&A:ウイルスバスター コーポレートエディション XG Patch 1 Critical Patch (ビルド 1952) のインストール手順

サポート情報 : トレンドマイクロ

ウイルスバスター コーポレートエディション XG Service Pack 1 Critical Patch (ビルド 5383)

修正される問題
本Critical Patchは、 次の各問題を修正します。

問題 1: (SEG-45703)
ユーザがタスクマネージャを開くと、不正変更防止サービスが大量のCPUリソースを消費する問題

修正:

本Critical Patchの適用後は、挙動監視モジュールがアップデートされ、特定のイベントをスキップするようウイルスバスター Corp.を設定できるようになり、この問題が修正されます。

手順:

この設定を有効にするには、次の手順に従ってください。

本Critical Patchをインストールします (「4.1 インストール手順」を参照)。
ウイルスバスター Corp.サーバのインストールフォルダ内の「PCCSRV」フォルダにある「ofcscan.ini」ファイルを開きます。
[Global Setting] セクションに次のキーを追加して、値を「1」に設定します。
[Global Setting] AegisSkipTaskmgrCreateMutant=1

変更内容を保存し、ファイルを閉じます。
ウイルスバスター Corp. Webコンソールを開き、[クライアント]→[グローバルクライアント設定] の順に選択します。
[保存] をクリックして設定をクライアントに配信します。ウイルスバスター Corp.クライアントプログラムによって、次のレジストリキーが自動的に設定されます。
キー名: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\AEGIS 名前: SkipTaskmgrCreateMutant 種類: DWORD データ: 1

ウイルスバスター Corp.クライアントを再起動します。
問題 2: (SEG-52959)
Critical Patch (ビルド5377) の適用後、アンロードパスワードを有効にしたウイルスバスター Corp.クライアントをアンロードできないことがある問題 この問題は、暗号化および復号に使用されるアルゴリズムの変更に伴い、ウイルスバスター Corp.クライアントで動的共有鍵が必要となることに起因します。

修正:

本Critical Patchの適用後は、この問題が修正されます。

新機能
本Critical Patchでは、 次の新機能が提供されます。

機能 1: (SEG-50774)
ウイルスバスター Corp. XG Service Pack 1クライアントプログラムで、Microsoft Windows 10 May 2019 Update (バージョン 1903) がサポートされるようになります。

機能 2: (SEG-34470)
ウイルスバスター Corp.サーバを設定して、ウイルスバスター Corp. Webコンソールへのログイン失敗イベントをWindowsイベントログとウイルスバスター Corp.サーバのシステムイベントログに記録できるようになります。

手順:

この機能を有効にするには、次の手順に従ってください。

本Critical Patchをインストールします (「4.1 インストール手順」を参照)。
ウイルスバスター Corp.サーバのインストールフォルダ内の「PCCSRV\ Private」フォルダにある「ofcserver.ini」ファイルを開きます。
[INI_SERVER_SECTION] セクションに次のキーを追加して、値を「1」に設定します。
[INI_SERVER_SECTION] EnableLoginFailAuditing=1

注意: キーの初期値は「0」(無効) です。

変更内容を保存し、ファイルを閉じます。

ウイルスバスター コーポレートエディション XG Patch 1 Critical Patch (ビルド 1952)

修正される問題
本Critical Patchは、 次の各問題を修正します。

問題 1: (SEG-48892)
ウイルスバスター Corp.クライアントコンピュータをWindows 10 April 2018 Update (Redstone 4) にアップグレードした場合、起動時クリーンナップドライバによって不要な空白行が「ServiceGroupOrder」レジストリ値に追加されることに起因して、クライアントコンピュータの再起動後にブルースクリーン (BSOD) が発生することがある問題

修正:

本Critical Patchの適用後は、ウイルスバスター Corp.クライアントプログラムがアップデートされ、この問題が修正されます。

問題 2: (SEG-51965)
cURLライブラリの動的アンロードに関連する問題により、OfficeScan NT RealTime Scanサービス (Ntrtscan.exe) が予期せず停止することがある問題

修正:

本Critical Patchの適用後は、ウイルスバスター Corp.クライアントプログラムがアップデートされ、この問題が修正されます。

新機能
本Critical Patchでは、 次の新機能が提供されます。

機能: (SEG-50774)
ウイルスバスター Corp. XG Patch1 クライアントプログラムで、Microsoft Windows 10 May 2019 Update (バージョン 1903) がサポートされるようになります。

朝から晩まで英語漬け ビジネスパーソンの英会話ハンドブック [音声DL付]

朝から晩まで英語漬け ビジネスパーソンの英会話ハンドブック [音声DL付]

Trend Micro Deep Security 11.0 Update 12 公開のお知らせ:サポート情報 : トレンドマイクロ@ ついにログにタイムゾーンが記載されるように!

Trend Micro Deep Security 11.0 Update 12 公開のお知らせ:サポート情報 : トレンドマイクロ

Deep Security 11.0 Update 12 のモジュールを公開いたしました。
■ 公開開始日

2019 年 6 月 24 日 (月)

■ 対象モジュール

Deep Security Manager
Linux 版 Deep Security Agent
Unix 版 Deep Security Agent
Windows 版 Deep Security Agent
Windows 版 Deep Security Notifier
■ 追加機能/修正内容

追加機能や修正内容は付属の Readme をご覧ください。
※日本語のReadmeは一か月以内を目安に公開いたします。

■ 入手方法

Deep Securityヘルプセンターからダウンロードできます。

DeepSecurityヘルプセンター
また、以下の製品 Q&A も合わせてご参照ください。
Update プログラムとは

サポート情報 : トレンドマイクロ

Deep Security Manager

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   There are no enhancements in this release.
   

   2.2 Resolved Known Issues
   =====================================================================
   There are no resolved known issues in this release.

   2.3 Security Updates
   =====================================================================
   Security updates are included in this release. For more information 
   about how we protect against vulnerabilities, visit 
   https://success.trendmicro.com/vulnerability-response.

   Update 1:      [DSSEG-3691]
                  Deep Security Rule Updates must now be signed before
                  they are imported or applied.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Update 2:      [DSSEG-3686]
                  On the primary tenant, unsigned and self-signed
                  software packages can no longer be imported to Deep
                  Security Manager.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   

Linux 版 Deep Security Agent

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancement(s) are included in this release:
   
   Enhancement 1: [DSSEG-3872]
                  Deep Security Agent log file statements will now
                  include the Agent's timezone.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issue(s):
   
   Issue 1:       [DSSEG-4023]
                  In some cases, the Tbimdsa driver did not correctly
                  release spinlock, causing the system to hang.
   
   Solution 1:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 2:       [DSSEG-4013/SEG-52195/SF01954511]
                  The heartbeat thread crashed due to a SQLite exception
                  when getting Log Inspection events.
   
   Solution 2:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 3:       [DSSEG-3945]
                  Red Hat Enterprise Linux 8 is supported in this
                  release
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 4:       [DSSEG-3887]
                  A security update was triggered every time a policy
                  was sent to Deep Security Virtual Appliance.
   
   Solution 4:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 5:       [DSSEG-3778]
                  Many JSON decode errors occurred in the Deep Security
                  Agent log if a Ubuntu 16.04 instance was launched and
                  an agent in GCP or other cloud platforms was installed
                  in it.
   
   Solution 5:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Unix 版 Deep Security Agent

2. What's New
========================================================================
   
   2.1 Enhancements
   =====================================================================
   The following enhancement(s) are included in this release:
   
   Enhancement 1: [DSSEG-3872]
                  Deep Security Agent log file statements will now
                  include the Agent's timezone.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issue(s):
   
   Issue 1:       [DSSEG-4023]
                  In some cases, the Tbimdsa driver did not correctly
                  release spinlock, causing the system to hang.
   
   Solution 1:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 2:       [DSSEG-3887]
                  A security update was triggered every time a policy
                  was sent to Deep Security Virtual Appliance.
   
   Solution 2:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 3:       [DSSEG-3778]
                  Many JSON decode errors occurred in the Deep Security
                  Agent log if a Ubuntu 16.04 instance was launched and
                  an agent in GCP or other cloud platforms was installed
                  in it.
   
   Solution 3:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Windows 版 Deep Security Agent
Windows 版 Deep Security Notifier

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancement(s) are included in this release:
   
   Enhancement 1: [DSSEG-3872]
                  Deep Security Agent log file statements will now
                  include the Agent's timezone.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issue(s):
   
   Issue 1:       [DSSEG-4023]
                  In some cases, the Tbimdsa driver did not correctly
                  release spinlock, causing the system to hang.
   
   Solution 1:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 2:       [DSSEG-3887]
                  A security update was triggered every time a policy
                  was sent to Deep Security Virtual Appliance.
   
   Solution 2:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 3:       [DSSEG-3778]
                  Many JSON decode errors occurred in the Deep Security
                  Agent log if a Ubuntu 16.04 instance was launched and
                  an agent in GCP or other cloud platforms was installed
                  in it.
   
   Solution 3:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

つくりながら学ぶ!  Pythonセキュリティプログラミング

つくりながら学ぶ! Pythonセキュリティプログラミング

Inside out: Get to know the advanced technologies at the core of Microsoft Defender ATP next generation protection - Microsoft Security@ Windows Defender APTの動きってこんなのなんだ。なかなか面白そう。そして良さそう

Inside out: Get to know the advanced technologies at the core of Microsoft Defender ATP next generation protection - Microsoft Security:Inside out: Get to know the advanced technologies at the core of Microsoft Defender ATP next generation protection - Microsoft Security

Windows Defender Antivirus is the next-generation protection component of Microsoft Defender Advanced Threat Protection (Microsoft Defender ATP), Microsoft’s unified endpoint security platform. Much like how Microsoft Defender ATP integrates multiple capabilities to address the complex security challenges in modern enterprises, Windows Defender Antivirus uses multiple engines to detect and stop a wide range of threats and attacker techniques at multiple points.
These next-generation protection engines provide industry-best detection and blocking capabilities. Many of these engines are built into the client and provide advanced protection against majority of threats in real-time. When the client encounters unknown threats, it sends metadata or the file itself to the cloud protection service, where more advanced protections examine new threats on the fly and integrate signals from multiple sources.

Inside out: Get to know the advanced technologies at the core of Microsoft Defender ATP next generation protection - Microsoft Security

Microsoft、「OneDrive」の月額1.99ドルのプランが50GBから100GBに増量へ - ITmedia NEWS@ OneDrive課金してるのだが100GBに増量されるのか!嬉しいぞ!

Microsoft、「OneDrive」の月額1.99ドルのプランが50GBから100GBに増量へ - ITmedia NEWS:Microsoft、「OneDrive」の月額1.99ドルのプランが50GBから100GBに増量へ - ITmedia NEWS

 まず、「Office 365」にサブスクリプションしていない、OneDriveのみのプランを利用している場合の月額1.99ドル(年間プランはない)での追加ストレージ容量が、従来の50GBから100GBに増量される。
 もう1つは、「Office 365 Solo」(月額6.99ドル、年額だと69.99ドル)ユーザーであれば、OneDriveを最大2TBまで段階的に増量できるようになる。現在は1TB一択だ。200GBずつ増量でき、1TB追加(総量2TB)は月額9.99ドルだ。

Microsoft、「OneDrive」の月額1.99ドルのプランが50GBから100GBに増量へ - ITmedia NEWS

サイバーセキュリティ (岩波新書)

サイバーセキュリティ (岩波新書)

興味を持った記事(2019年06月26日)

セキュリティ

宇宙

その他

朝から晩まで英語漬け ビジネスパーソンの英会話ハンドブック [音声DL付]

朝から晩まで英語漬け ビジネスパーソンの英会話ハンドブック [音声DL付]

興味を持った記事(2019年06月24日)

セキュリティ

宇宙

[障害情報]ウイルスバスター ビジネスセキュリティサービス 6.6 で発生した問題と対応について:サポート情報 : トレンドマイクロ@ Proxy経由の通信に失敗する不具合が発生しているそうです。Proxyは以下の場合は、アップデートもできないので、至急対応が必要そう。

[障害情報] ウイルスバスター ビジネスセキュリティサービス 6.6 で発生した問題と対応について:サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティサービス 6.6 において、下記の問題が発生しておりましたのでご連絡いたします。


■対象サービス
ウイルスバスター ビジネスセキュリティサービス(以下、VBBSS)


■障害内容
VBBSS の Proxy 設定の読み込みに問題があり、一部の環境において VBBSS が Proxy 経由の通信に失敗します。
その結果、下記の事象が発生します。
Smart Scan server への接続ができない

パターンアップデートができない

Web ブラウジングが遅延する

VBBSS がオフラインになる


■影響範囲
下記に該当する一部の環境において、本問題が発生します。
VBBSS エージェントが 6.6.2252 - 6.6.2432 の間のバージョンである

Proxy をご利用中で、Proxy Server が FQDN で設定されている (Pac ファイル内で Proxy Server を FQDN で設定している場合も含む)


■対応
本問題の修正プログラムを 6/15 に配信いたしましたが、既に問題が発生している場合、修正プログラムが自動配信されません。そのため、既に問題が発生している場合は、下記の製品Q&Aの「ワークアラウンド」の対応をお願いいたします。

サポート情報 : トレンドマイクロ

サイバーセキュリティ (岩波新書)

サイバーセキュリティ (岩波新書)

興味を持った記事(2019年06月21日)

セキュリティ

宇宙