新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:

Log4j 2の脆弱性に対する Cloudflare のセキュリティ対応について

2021年12月10日 23:39

VulnerabilitiesセキュリティLog4JLog4Shell

Cloudflare では、新しいセキュリティの脆弱性を確認した場合、すぐにチームを集めて次の2つの異なる質問に答えます。(1) お客様のインフラを確実に保護するために何ができるか、(2) 自社の環境を確実に保護するために何ができるか。昨日(2021年12月9日)...

実際の CVE-2021-44228 ペイロードが出廻り、捕捉されています

2021年12月10日 21:06

VulnerabilitiesセキュリティPage RulesLog4JLog4Shell

私は以前に、Log4j の CVE-2021-44228 をどのように軽減するか、どのようにしてこの脆弱性が発生したのか、そして Cloudflare のお客様に対する緩和策について書きました。この記事を書いている間にも、この脆弱性の深刻さを受けて、FREE のお客様にも保護策を展開しています。...

Log4j2の脆弱性(CVE-2021-44228)について

2021年12月10日 18:36

VulnerabilitiesZero Day ThreatsセキュリティWAF RulesLog4JLog4Shell

昨日(2021年12月9日)、一般的なJavaベースのロギングパッケージである Log4j に非常に深刻な脆弱性があることが公表されました。この脆弱性により、攻撃者はリモートサーバー上でコードを実行することができます。いわゆるリモートコード実行(RCE)です。JavaとLog4jは広く使われているため、これは Heartbleed や ShellShock以来、インターネット上で最も深刻な脆弱性の一つと考えられます。...

Cloudflare OneがMicrosoft 365へのユーザーの接続を最適化

2021年12月10日 13:59

CIO WeekCloudflare Oneスピードと信頼性Microsoft

CloudflareがMicrosoft 365ネットワーキングパートナープログラム(NPP)に参加したことをお知らせします。Cloudflareのお客様からMicrosoft 365へのTrafficに最適なパスを提供するCloudflare Oneは、Cloudflareのネットワークを経由するオンランプがMicrosoftへのユーザー接続を最適化することを実証し、先日NPPの認定を取得しました。...

その他の投稿

2021年12月10日 13:58

CloudflareがMDMベンダーとの統合を発表

Cloudflareでは、使用者やあらゆる規模の企業にとって、インターネットをより安全で、より信頼性が高く、よりパフォーマンスが高いものにする方法を常に考え続けています。デバイスをアプリケーションに安全に接続することは...

2021年12月10日 13:58

Cloudflare Agent - シームレスな大規模デプロイメント

1年前、当社がデスクトップ向けWARPを発売し、誰でもインターネットへの高速でプライベートなオンランプが使用できるようになりました。ビジネスのお客様の場合、ITおよびセキュリティ管理者が同じエージェントを使用して...

2021年12月09日 13:59

Cloudflareは、主要なサイバー保険取り扱い会社およびインシデント対応サービスプロバイダーとの提携を発表

Cloudflareは、お客様のサイバーリスク低減を支援するため、大手サイバー保険会社やインシデント対応サービスプロバイダーとのサイバーリスクパートナーシッププログラムを発表しました。Cloudflareのお客様は、当社のパートナーによる保険料の割り引きや補償内容の強化を受けることができます。...

2021年12月09日 13:59

シャドーIT:ユーザーが従いやすいルールに整える

SaaSアプリケーションの利用は、この10年で爆発的に増加しました。Gartnerによると、2021年の世界のSaaSへの支出は1,450億ドルで、2022年には1,710億ドルに達すると予測されています。SaaSアプリケーションの主な利点は、簡単に始めることができ、無料または低コストであることです...

2021年12月08日 14:00

ZarazはWorkersを使って第三者ツールを安全かつ高速にします

Zarazを作ろうと考えたのは、2020年3月末頃です。別の製品に取り組んでいた際、誰もが自分のWebサイトに多くのサードパーティがあることのパフォーマンスへの影響について質問していることに気付きました。サードパーティ製コンテンツ...

2021年12月08日 13:59

ゲストブログ:KUDELSKI SECURITY社とK8Sトンネル

本日は、マネージドセキュリティ・サービス・プロバイダーのKudelski Security社の友人によって書かれたブログ記事を公開します。数週間前、Kudelski Security社の主席クラウドおよびセキュリティエンジニアであるRomain Aviolat氏は、リモートワー...