まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

障害情報:ウイルスバスター ビジネスセキュリティサービス 障害のお知らせ:サポート情報 : トレンドマイクロ@ 10月31日から11月13日の間にVBBSSのWindowsエージェント(6.7.1449/14.2.1229)をインストールした環境で、URLフィルタとWebレピュテーションが動作しない不具合が出ていた模様。6.7.1427/14.2.1219にロールバックした模様

障害情報:ウイルスバスター ビジネスセキュリティサービス 障害のお知らせ:サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティサービスにおいて、以下の障害が発生していることを確認いたしましたのでご連絡いたします。


■対象サービス
ウイルスバスター ビジネスセキュリティサービス(以下、VBBSS)


■障害内容
2020年10月31日(土) のメンテナンス後から 2020年11月13日(金) 22:00 の間に
VBBSS の Windows版エージェント(6.7.1449/14.2.1229)をインストールした環境において
WebレピュテーションおよびURLフィルタが動作しない問題が発生しております。

※以前から VBBSS を利用しており、アップデートにより 6.7.1449/14.2.1229 となった環境では発生いたしません。

■回避策
VBBSSサーバ上のインストーラを問題の発生しないバージョン(6.7.1427/14.2.1219)に置き換えました。

対象の期間に VBBSS をインストールしたお客様につきましては、VBBSS の再インストールをお願いいたします。
なお、再インストール後しばらく経過すると、VBBSS は 6.7.1449/14.2.1229 に自動的にアップデートされます。
■今後の対応
修正モジュールの配信に向け、現在対応を行っております。なお、修正モジュールの配信は来週中を予定しています。

サポート情報 : トレンドマイクロ

[新サービス]セキュリティ製品等の新しい展開方法が可能なAWS Gateway Load Balancerが発表されたので調査してみた | Developers.IO@ 透過型のゲートウェイ製品を簡単に導入できるサービスらしい。

[新サービス]セキュリティ製品等の新しい展開方法が可能なAWS Gateway Load Balancerが発表されたので調査してみた:[新サービス]セキュリティ製品等の新しい展開方法が可能なAWS Gateway Load Balancerが発表されたので調査してみた | Developers.IO

さっくり説明すると、サードパーティのセキュリティ製品などをAWS上で利用する場合、従来ではNLBを挟んだり、VPC PeeringやTransit Gatewayなどでネットワークをつないでルーティングしたり、NATして連携したりしていたところを、GWLBとGateway Load Balancer Endpoint(GWLBE)を利用することによりシンプルにスケール・可用性・サービス提供のしやすさを向上することが可能になります。

[新サービス]セキュリティ製品等の新しい展開方法が可能なAWS Gateway Load Balancerが発表されたので調査してみた | Developers.IO

そしてこの間の通信はGeneve(Generic Network Virtualization Encapsulation)プロトコルを利用してレイヤー3でカプセル化され、元のトラフィックを加工せずにセキュリティ製品に転送します。パケットを加工しないためセキュリティ製品を透過的に挿入できます。

[新サービス]セキュリティ製品等の新しい展開方法が可能なAWS Gateway Load Balancerが発表されたので調査してみた | Developers.IO

残念ながらセキュリティ製品と連携してバッチリ動かすのが、詳細なドキュメントが出ていなくて簡単にできそうになかったので、Gateway Load BalancerとGateway Load Balancer Endpointを作るところだけやってみました。
ちなみに対応リージョンは米国東部(バージニア州北部)、米国西部(オレゴン州)、EUアイルランド)、アジア太平洋(シドニー)、および南米(サンパウロ)となり、東京はまだ対応していません。(かなしみ
まずはロードバランサーの作成から。作成画面にGateway Load Balancerが追加されています。旧来のClassic Load Balancerの位置にあったため一瞬CLBが無くなったかと思いましたが左下にちゃっかり生きていました。

[新サービス]セキュリティ製品等の新しい展開方法が可能なAWS Gateway Load Balancerが発表されたので調査してみた | Developers.IO

名前からはぱっとイメージしづらいですが、セキュリティ製品のゲートウェイとなってシンプルに可用性やスケールを実現できるのがAWS Gateway Load Balancerでした。
透過的に利用でき、既存の構成よりもかなりシンプルに利用できると思います。
また、PrivateLinkで利用することができるので、利用者のVPCとセキュリティ製品のVPCが別の会社でも安心して利用できそうです。マネージドセキュリティサービスを提供する方法としても活躍しそうです。

[新サービス]セキュリティ製品等の新しい展開方法が可能なAWS Gateway Load Balancerが発表されたので調査してみた | Developers.IO

法人製品におけるmacOS Big Sur への対応状況について:サポート情報 : トレンドマイクロ@ 「対応モジュール適用まで、macOS Big Sur へのアップグレードはお待ちください。」

法人製品におけるmacOS Big Sur への対応状況について:サポート情報 : トレンドマイクロ

法人製品におけるmacOS Big Surへの対応予定、状況についてお知らせいたします。


■関連する製品/サービス
Trend Micro Apex One用プラグイン: Trend Micro Apex One (Mac)
ウイルスバスター コーポレートエディション用プラグイン: Trend Micro Apex One(Mac)
Trend Micro Apex One (Mac) SaaS
ウイルスバスター ビジネスセキュリティ用プラグインTrend Micro Security (for Mac) 2.1
ウイルスバスター ビジネスセキュリティサービス 6.7


■対応状況について
現時点での対応予定、状況、及び注意事項については以下製品Q&Aをご確認ください。

製品Q&A:法人製品におけるmacOS Big Sur への対応状況について教えて下さい


※ご注意
macOS Big Sur 対応モジュールは、OSバージョンを macOS Big Sur へアップグレードする前に適用する必要があります。

対応モジュール適用まで、macOS Big Sur へのアップグレードはお待ちください。

各製品における対応モジュールの公開日程が決まりましたら、上記製品Q&Aにて情報更新をさせていただきます。

サポート情報 : トレンドマイクロ

興味を持った記事(2020年11月13日)

セキュリティ

Executive Summary

A security feature bypass vulnerability exists in the way Key Distribution Center (KDC) determines if a service ticket can be used for delegation via Kerberos Constrained Delegation (KCD).
To exploit the vulnerability, a compromised service that is configured to use KCD could tamper with a service ticket that is not valid for delegation to force the KDC to accept it.
The update addresses this vulnerability by changing how the KDC validates service tickets used with KCD.

Apple

宇宙

IT

その他

AI分析でわかった トップ5%社員の習慣

AI分析でわかった トップ5%社員の習慣

  • 作者:越川 慎司
  • 発売日: 2020/09/25
  • メディア: 単行本(ソフトカバー)

Deep Security 12.0 update 14 (12.0U14)のLinux/UNIX/Windows Agent、Managerのアップデートが出ています。@ 主に不具合修正対応っぽい

Deep Security Linux Agent 12.0 update 14

Deep Security Agent - 12.0 update 14
Release date: November 12, 2020

Build number: 12.0.0-1436

Resolved issues

  • The error "scheduling while atomic" occurred because the dsa_filter caused kernel panic. SEG-83207/SF03470132/DSSEG-6282
  • The Anti-Malware driver showed warning messages during the initialization. SEG-92204/03784490/DSSEG-6389
What's new in Deep Security Agent? | Deep Security

Deep Security UNIX Agent 12.0 update 14

Deep Security Agent - 12.0 update 14
Release date: November 12, 2020

Build number: 12.0.0-1436

Resolved issues

  • Kernel panic occasionally occurred on Solaris servers. DSSEG-4698
What's new in Deep Security Agent? | Deep Security

Deep Security Windows Agent - 12.0 update 14

Deep Security Agent - 12.0 update 14
Release date: November 12, 2020

Build number: 12.0.0-1436
There are no changes for the Windows Deep Security Agents this release.

What's new in Deep Security Agent? | Deep Security

Deep Security Manager 12.0 update 14

Deep Security Manager - 12.0 update 14
Release date: November 12, 2020

Build number: 12.0.484

Resolved issues

  • Scheduled Scans on vCloud Director VMs did not work. SEG-82971/SF03421234/DSSEG-6037
  • The "Malware Scan Status" widget on the Dashboard occasionally displayed the wrong data. SEG-81776/03398406/DSSEG-6359
  • The auto-renew mechanism for the certificate used for TLS communication between Deep Security Manager and Deep Security Agent didn't work as expected. The expired certificates resulted in the manager and agents being unable to communicate with each other, which caused many offline agents to appear on the web console. SEG-79146/SF03240076/DSSEG-6321
  • Occasionally, issues occurred when vCenters attempted to sync with Deep Security Manager. SEG-90204/SF03773453/DSSEG-6382
What's new in Deep Security Manager? | Deep Security

TippingPoint Threat Protection System 5.3.2 公開のお知らせ:サポート情報 : トレンドマイクロ@ 累積修正っぽいのかなぁ

TippingPoint Threat Protection System 5.3.2 公開のお知らせ:サポート情報 : トレンドマイクロ

TippingPoint Threat Protection System 5.3.2 が以下の通り公開されました。


■公開開始日
2020年11月10日 (火)

機能等の詳細につきましては以下のRelease Notes(英語)をご覧ください。

Threat Protection System 5.3.2 Release Notes

■入手方法
Trend Micro TippingPoint Threat Management Center(TMC)からアップグレード用のモジュールやドキュメントをダウンロード
することができます。
※ログインには TMC アカウントが必要です。

■導入手順
導入手順につきましてはOnline Help Centerからダウンロードできるインストールガイドやユーザーガイドをご参照ください。
※ドキュメントは全て英語です。

サポート情報 : トレンドマイクロ

Important notes

This release is supported on vTPS, 440T, 2200T, 1100TX, 5500TX, 8200TX, and 8400TX devices.

  • If you are upgrading from an earlier, nonsequential TOS, refer to the release notes of any interim releases for additional enhancements.
  • All TPS devices must be running a minimum of v5.3.0 before installing this version. Learn more.
  • Use SMS v5.3.0 and later to manage a TPS device with this release.
  • TippingPoint recommends any users requiring SSL Inspection to upgrade to this release.
https://docs.trendmicro.com/all/tip/tps/v5.3.2/en-us/TPS_532_Release_Notes.pdf

Release Contents

Description Reference
This release repairs an SMB flow issue in which Trust actions were slow to complete on 8200TX and 8400TX devices. TIP-56512
Attempts to contact the peer device during TRHA no longer cause the system to freeze. TIP-56762
Statistics from the following commands are now included in TSRs to help diagnose SSL issues:
• show ssl-inspection congestion – includes the average number of SSL
connections per second, the number of current SSL connections (and the device limit), and whether SSL sessions that exceed the device limit are not inspected or blocked.
• show system statistics fast-path
TIP-56125
SSL connections that were not closed properly and did not give any notification would persist indefinitely. With this release, the connection will be dropped after a specified interval (60 seconds is the default). To configure this interval, contact TippingPoint product support. TIP-56189
A stability issue in HTTP Response Processing has been repaired. TIP-56954
Idle SSL connections can now be identified, reported and cleared out. This prevents increasing concurrent connections that are not really being used. If an SSL Inspection reached Critical threshold message is displayed in the system log, and users cannot modify their topology or application to close connections more reliably, they can contact TippingPoint product support to enable this SSL proxy idle timeout feature, which is disabled by default. TIP-56250
https://docs.trendmicro.com/all/tip/tps/v5.3.2/en-us/TPS_532_Release_Notes.pdf

Known issues

Description Reference
Because congestion visibility is enabled by default, if you had it disabled in v5.3.1, you must manually disable it again after an upgrade to v5.3.2. TIP-56634
In some rare cases, link-down synchronization can cause both sides of a segment to remain down or cause a port to be up when it should be down. You can rectify these situations by restarting the device and the ports. TIP-57408
https://docs.trendmicro.com/all/tip/tps/v5.3.2/en-us/TPS_532_Release_Notes.pdf

経営者のための 情報セキュリティQ&A45

経営者のための 情報セキュリティQ&A45

  • 発売日: 2019/11/02
  • メディア: 単行本(ソフトカバー)

Webレピュテーションサービス誤警告について:サポート情報 : トレンドマイクロ@ 11/10 06時から11時までWeb閲覧で誤警告で誤ブロックしていたらしい

Webレピュテーションサービス誤警告について:サポート情報 : トレンドマイクロ

Webレピュテーションサービスにおいて、特定のURLに対して誤警告の発生を確認いたしました。

※Webレピュテーションサービスにおける誤警告とは
Webレピュテーションサービスを利用している環境において、危険のないURLを危険なURLと判定し、誤ってブロックしてしまう事象のことです。

■影響を受ける製品
個人のお客さま向け製品、法人のお客さま製品ともに、
Smart Protection Network あるいはSmart Protection Serverを使用し、かつ、Webレピュテーションサービスを利用しているトレンドマイクロ製品

■検出タイミング
対象のURLへアクセスした場合

■お客様への影響
対象のURLへのアクセスが行えませんでした。

■問題発生期間
2020年11月10日(火) 6時30分頃 ~ 11月10日(火) 11時00分頃 復旧

■対応状況
現在復旧済みです。

■弊社製品側での復旧方法
お客様環境で該当のURLのブロックがあった場合、
復旧後、再度アクセスしなおしていただくことで通常通りのご利用が可能です。

サポート情報 : トレンドマイクロ

稼げるプレゼン

稼げるプレゼン

  • 作者:越川慎司
  • 発売日: 2020/05/15
  • メディア: 単行本

ウイルスバスター クラウド プログラムアップデートのお知らせ:サポート情報 : トレンドマイクロ@ 累積修正対応

ウイルスバスター クラウド プログラムアップデートのお知らせ:サポート情報 : トレンドマイクロ

■対象製品
ウイルスバスター クラウド (月額版を含む)

プログラムバージョン 17 (バージョン番号:17.x.xxxx)
※プログラムバージョンの確認方法は下記の製品Q&Aページでご確認いただけます。
https://helpcenter.trendmicro.com/ja-JP/article/TMKA-17981/


■公開予定日
2020年11月12日(木)


■入手方法
このプログラムアップデートは、上記公開予定日からウイルスバスター クラウドがインストールされている環境に順次配信されます。
プログラムアップデート後、サービスが自動的に再起動します。


■主な更新内容
累積の修正

サポート情報 : トレンドマイクロ

Trend Micro Cloud One - Workload Security の固定IPアドレス廃止予定について:サポート情報 : トレンドマイクロ@ よくわからない、、、固定IPアドレスによる接続設定を変える必要があるのかな?

Trend Micro Cloud One - Workload Security の固定IPアドレス廃止予定について:サポート情報 : トレンドマイクロ

Trend Micro Cloud One - Workload Security の固定IPアドレス廃止予定について、下記のとおりご案内いたします。

なお、本変更予定については「What's new in Workload Security?」ページにて2020年11月2日に公開をいたしており、 本サポートニュースは注意喚起のためのご案内となります。
※リリースノートはRSSフィードの購読が可能です。ぜひご活用ください。

■ 変更の対象
Trend Micro Cloud One - Workload Security (以下、C1WS)で使用するIPアドレス

■ 変更内容
サービスのスケーラビリティを強化するため、現在公開しているC1WSの固定IPアドレスの使用を段階的に廃止します。

■ 必要なご対応
C1WSで管理する Deep Security Agent (以下、DSA) の接続を制限している環境では、通信許可が必要です。

2020/11/22以前に作成された C1WS (旧DSaaS) アカウントで管理するDSAの場合の影響/対応は以下の通りです。
・C1WSのFQDNおよびポートを指定した通信:引き続き可能です。
・C1WSの固定IPアドレスおよびポートを指定した通信:2022/12/31までは現在と同様に利用可能ですが、2023/1/1以降はご利用いただけません。計画的に通信許可設定の変更をお願いいたします。

2020/11/23以降に作成されたC1WSアカウントで管理するDSAの場合の影響/対応は以下の通りです。
・C1WSのFQDNおよびポートを指定した通信:引き続き可能です。
・C1WSの固定IPアドレスおよびポートを指定した通信:ご利用いただけません。

許可が必要な宛先については、「Port numbers, URLs, and IP addresses」をご覧ください。

■ 変更の実施時期
2020年11月23日:2020年11月23日以降に新規作成されたC1WSアカウントでの固定IPアドレスの使用廃止
2023年01月01日:2020年11月22日以前に作成されていたC1WSアカウントでの固定IPアドレスの使用廃止

サポート情報 : トレンドマイクロ

Starting on 2020-11-23, all new Workload Security accounts that require a traffic policy to be applied to egress traffic originating from Deep Security Agent connections to Workload Security must use DNS names, rather than IP addresses. This change is driven by the continued evolution of our service to meet the needs of our customers. For all existing customers, we recognize reasonable lead time is required to coordinate this type of change with your internal teams. To minimize the impact to existing customers we will continue to honour static IP addresses for two years (end of life on 2022-12-31) for any Deep Security as a Service or Workload Security account created prior to 2020-11-23.

What's new in Workload Security - Workload Security | Trend Micro Cloud One™ Documentation

AI分析でわかった トップ5%社員の習慣

AI分析でわかった トップ5%社員の習慣

  • 作者:越川 慎司
  • 発売日: 2020/09/25
  • メディア: 単行本(ソフトカバー)

パスワードマネージャー (Android) 最新版公開のお知らせ:サポート情報 : トレンドマイクロ@ 累積修正対応

パスワードマネージャー (Android) 最新版公開のお知らせ:サポート情報 : トレンドマイクロ

パスワードマネージャー (Android) 最新版を公開いたしました。

■ 対象製品
パスワードマネージャー (Android) (月額版を含む)

■ 公開日
Android版:11/10(火)
※最新版はGoogle Playストアよりダウンロードすることが可能です。

■ 最新バージョン情報
Android版:5.60.1074

■ 主な更新内容
・累積の修正

サポート情報 : トレンドマイクロ

Trend Micro Portable Security 3.0 Patch 3(ビルド 5026) 公開のお知らせ:サポート情報 : トレンドマイクロ@ Rescue DiskのNVMe SSD対応、Windows 2000 SP3/SP4対応!!!対応?!!!!2024年まで対応するんだって!

サポート情報 : トレンドマイクロ:サポート情報 : トレンドマイクロ

Trend Micro Portable Security 3.0 Patch 3(ビルド 5026) を下記日程にて公開いたします。


■公開日
2020年11月12日 (木)



■修正内容・新機能
本 Patch に含まれる修正は付属の readme をご確認ください。



■入手方法
本製品は、 最新版ダウンロードページよりダウンロードできます。



■導入方法
以下製品Q&Aにて適用方法を公開しておりますので、ぜひご利用ください。

製品Q&A:Trend Micro Portable Security 修正モジュールの適用方法

サポート情報 : トレンドマイクロ

修正される問題
本リリースで修正される問題はありません。

新機能
本リリースでは、 次の新機能が提供されます。

機能 1
Rescue Diskがアップグレードされ、NVMeインタフェースのソリッドステートドライブ (SSD) デバイスがサポートされるようになります (マウントパス: /dev/nvme_)。

機能 2
Windows 2000 SP3/SP4でのウイルス検索および資産情報の収集がサポートされるようになります。

ただし、ルートキット検出を除いた検索に関連する機能 (ファイルの検索、隔離、検索ログの検索ツールへの保存) および資産情報の収集のみがサポートされ、パターンファイルのアップデートや管理プログラムとの通信はサポートされません。 Windows 2000のサポートは2024年末まで継続されます。 詳細については、「免責事項」を参照してください。

機能 3
データを保存する際、TMPS3がより早く終了するようになります。

機能 4
いくつかの軽微な不具合が修正されます。

Trend Micro Portable Security 3.0 - GM Readme

サイバーセキュリティ入門 (日経ムック)

サイバーセキュリティ入門 (日経ムック)

  • 発売日: 2020/03/23
  • メディア: ムック

興味を持った記事(2020年11月12日)

セキュリティ

Apple

This update includes 2 security fixes. Below, we highlight fixes that were contributed by external researchers. Please see the Chrome Security Page for more information.
[$TBD][1147206] High CVE-2020-16013: Inappropriate implementation in V8. Reported by Anonymous on 2020-11-09
[$TBD][1146709] High CVE-2020-16017: Use after free in site isolation. Reported by Anonymous on 2020-11-07
Google is aware of reports that exploits for CVE-2020-16013 and CVE-2020-16017 exist in the wild.

Zoom

November 9, 2020 version 5.4.2 (58740.1105)
Download type: Manual
Download here: Download Center
Resolved issues
Minor bug fixes

宇宙

Trend Micro Hosted Email Security メンテナンスのお知らせ (2020年11月16日):サポート情報 : トレンドマイクロ@ メンテナンスにより、Webコンソール接続にTLS1.0/1.1が無効化

Trend Micro Hosted Email Security メンテナンスのお知らせ (2020年11月16日):サポート情報 : トレンドマイクロ

以下の日程で、Trend Micro Hosted Email Securityのメンテナンス作業を実施します。



■メンテナンス日時
2020年11月16日 (月) 15:00 ~ 17:00

※メンテナンス時間は予告なく変更されることがあります。

■メンテナンス内容
以下のWebコンソールへのアクセスにおいて、TLS 1.0とTLS 1.1を無効にいたします。


Trend Micro Hosted Email Security 管理コンソール
エンドユーザメール隔離コンソール
昨今のTLS 1.0とTLS 1.1の無効化に伴い、Trend Micro Hosted Email SecurityのWebコンソールにおいても無効化を実施いたします。
ご利用のWebブラウザを最新バージョンにアップデートいただく等、ご利用のWebブラウザにおいてTLS 1.2以降の有効化をお願いいたします。


■影響範囲
上述の通り、以降、TLS 1.0とTLS 1.1で管理コンソールとエンドユーザメール隔離コンソールにアクセスできなくなります。
メール送受信等のその他の機能につきまして、機能変更やサービス停止といった影響はございません。

サポート情報 : トレンドマイクロ

サイバーセキュリティ入門 (日経ムック)

サイバーセキュリティ入門 (日経ムック)

  • 発売日: 2020/03/23
  • メディア: ムック

Trend Micro Email Security メンテナンスのお知らせ (2020年11月16日):サポート情報 : トレンドマイクロ@ メンテナンスで、Webコンソール接続でTLS1.0/1.1を無効化

Trend Micro Email Security メンテナンスのお知らせ (2020年11月16日):サポート情報 : トレンドマイクロ

以下の日程で、Trend Micro Email Securityのメンテナンス作業を実施します。



■メンテナンス日時
2020年11月16日 (月) 15:00 ~ 17:00

※メンテナンス時間は予告なく変更されることがあります。

■メンテナンス内容
以下のWebコンソールへのアクセスにおいて、TLS 1.0とTLS 1.1を無効にいたします。


Trend Micro Email Security 管理コンソール
エンドユーザコンソール(隔離メール管理用コンソール)
昨今のTLS 1.0とTLS 1.1の無効化に伴い、Trend Micro Email SecurityのWebコンソールにおいても無効化を実施いたします。
ご利用のWebブラウザを最新バージョンにアップデートいただく等、ご利用のWebブラウザにおいてTLS 1.2以降の有効化をお願いいたします。


■影響範囲
上述の通り、以降、TLS 1.0とTLS 1.1で管理コンソールとエンドユーザコンソールにアクセスできなくなります。
メール送受信等のその他の機能につきまして、機能変更やサービス停止といった影響はございません。

サポート情報 : トレンドマイクロ

稼げるプレゼン

稼げるプレゼン

  • 作者:越川慎司
  • 発売日: 2020/05/15
  • メディア: 単行本