新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:

Cloudflareの不正利用に対するポリシーとその取り組み

2022/08/31

Freedom of Speech (JP)Legal (JP)日本語Abuse (JP)

Cloudflareは12年前に創立されました。サービスの立ち上げ以来、時間の経過とともに当社のサービスははるかに複雑なものになりました。このような複雑さの中で、私たちはCloudflareのさまざまな機能が不正使用された場合の扱いについてポリシーを策定しました。...

2022年1月のOktaのセキュリティ侵害に関するCloudflareの調査

2022/03/22

Security (JP)APJC (JP)Okta (JP)日本語

Oktaでセキュリティ侵害があったことが、本日(2022年3月22日)03:30 UTC(協定世界時)に判明しました。当社では、従業員の本人確認のため、社内の認証スタックの一環としてOktaを使用しています。今回のセキュリティ侵害について当社で慎重に調査したところ、この侵害の結果として不正アクセスがあったとは考えられません...

Zero Trustへの架け橋

2022/03/18

Cloudflare Zero Trust (JP)Security (JP)Product News (JP)Zero Trust (JP)Security Week (JP)

本日、従来のネットワークアーキテクチャからZero Trustへの移行を支援するパズルのピースをもう一つ発表できることを嬉しく思います。それが、軽量ローミングエージェント( WARP )をインストールしたユーザーデバイスからのトラフィックを、マジックIP層トンネル(エニーキャストGRE 、 IPsec 、またはCNI )に接続された任意のネットワークにルーティングすることができる機能です...

Cloudflare APIゲートウェイを発表

2022/03/16

Product News (JP)Security (JP)API Gateway (JP)API (JP)Security Week (JP)

本日は、CloudflareAPIゲートウェイを発表します。既存のゲートウェイをわずかな費用で完全に置き換えることができます。また、当社のソリューションでは、Workers、ボット管理、Access、および変換ルールの背後にあるテクノロジーを使用した、市場で最も高度なAPIツールセットを提供します...

Log4j2の脆弱性(CVE-2021-44228)について

2021/12/10

Vulnerabilities (JP)日本語Log4J (JP)Log4Shell (JP)Security (JP)Zero Day Threats (JP)

昨日(2021年12月9日)、一般的なJavaベースのロギングパッケージである Log4j に非常に深刻な脆弱性があることが公表されました。この脆弱性により、攻撃者はリモートサーバー上でコードを実行することができます。いわゆるリモートコード実行(RCE)です。JavaとLog4jは広く使われているため、これは Heartbleed や ShellShock以来、インターネット上で最も深刻な脆弱性の一つと考えられます。...