Log4jの脆弱性からお客様を守るためのCloudflareログのサニタイジング
2021年12月14日 10:23
2021年12月9日、Apache Log4jユーティリティに影響を与えるゼロデイエクスプロイトCVE-2021-44228について世界中に知れ渡りましたCloudflareは直ちにWAFを更新し、この脆弱性から保護するようにしましたが、お客様にはできるだけ早くシステムを更新することをお勧めします...
2021年12月14日 10:23
2021年12月9日、Apache Log4jユーティリティに影響を与えるゼロデイエクスプロイトCVE-2021-44228について世界中に知れ渡りましたCloudflareは直ちにWAFを更新し、この脆弱性から保護するようにしましたが、お客様にはできるだけ早くシステムを更新することをお勧めします...
2021年12月11日 13:59
Cloudflareの製品とサービスは、この1年で大幅に拡大し、これまで以上に多くのお客様を保護しています。今週初めには、Cloudflareセキュリティセンターを立ち上げ、お客様が攻撃対象領域をマッピングし...
2021年12月10日 23:39
Cloudflare では、新しいセキュリティの脆弱性を確認した場合、すぐにチームを集めて次の2つの異なる質問に答えます。(1) お客様のインフラを確実に保護するために何ができるか、(2) 自社の環境を確実に保護するために何ができるか。昨日(2021年12月9日)...
2021年12月10日 21:06
私は以前に、Log4j の CVE-2021-44228 をどのように軽減するか、どのようにしてこの脆弱性が発生したのか、そして Cloudflare のお客様に対する緩和策について書きました。この記事を書いている間にも、この脆弱性の深刻さを受けて、FREE のお客様にも保護策を展開しています。...
2021年12月10日 18:36
昨日(2021年12月9日)、一般的なJavaベースのロギングパッケージである Log4j に非常に深刻な脆弱性があることが公表されました。この脆弱性により、攻撃者はリモートサーバー上でコードを実行することができます。いわゆるリモートコード実行(RCE)です。JavaとLog4jは広く使われているため、これは Heartbleed や ShellShock以来、インターネット上で最も深刻な脆弱性の一つと考えられます。...
2021年12月10日 13:58
Cloudflareでは、使用者やあらゆる規模の企業にとって、インターネットをより安全で、より信頼性が高く、よりパフォーマンスが高いものにする方法を常に考え続けています。デバイスをアプリケーションに安全に接続することは...
2021年12月10日 13:58
Web上のすべては、ドメイン名から始まります。ドメイン名は、企業のオンラインプレゼンスを構築する基盤です。その土台の安全性が損なわれた場合のダメージは計り知れません。...
2021年12月10日 11:39
人気の高い Apache Log4j ユーティリティ ( CVE-2021-44228 )に影響を与えるゼロデイエクスプロイトが2021年12月9日に公開され、リモートコード実行(RCE)に至ります。...
2021年12月09日 13:59
Cloudflareは、お客様のサイバーリスク低減を支援するため、大手サイバー保険会社やインシデント対応サービスプロバイダーとのサイバーリスクパートナーシッププログラムを発表しました。Cloudflareのお客様は、当社のパートナーによる保険料の割り引きや補償内容の強化を受けることができます。...
2021年12月09日 13:59
Cloudflareセキュリティセンターは、当社のセキュリティ製品群、セキュリティに関する専門知識、独自のインターネットインテリジェンスを統合したセキュリティインテリジェンスソリューションとして...
2021年12月09日 13:59
SaaSアプリケーションの利用は、この10年で爆発的に増加しました。Gartnerによると、2021年の世界のSaaSへの支出は1,450億ドルで、2022年には1,710億ドルに達すると予測されています。SaaSアプリケーションの主な利点は、簡単に始めることができ、無料または低コストであることです...
2021年12月09日 13:59
本日、Magic Firewallの一連のアップデートを発表できることを大変嬉しく思います。最新のクラウドファイアウォールにおいて鍵となるセキュリティと可視性の機能を追加しました。セキュリティ強化のために、...
2021年12月07日 13:59
お客様が Cloudflare ログを Cloudflare R2 ストレージにまもなく保存できるようになることをお知らせします。Cloudflare にログを保存することで、CIO ならびにセキュリティチームは簡素化、節約、そしてさらなるセキュリティを実現するインフラストラクチャの統合の機会を得ることができます。...
2021年12月07日 13:59
お客様のチームは、Cloudflareブラウザ分離サービスを利用して、Webブラウザ内のフィッシング攻撃や認証情報の盗難から保護することができるようになりました。ユーザーはリスクを負わずに、より多くのインターネットを閲覧することができます。管理者は...
2021年12月06日 14:00
本日、お客様がハードウェアのファイアウォール機器から、次世代ネットワーク向けに構築された真のクラウドネイティブファイアウォールへと移行するための新機能を発表でき、嬉しく思います。Cloudflare Oneは...
2021年12月06日 13:59
クラウドフレアは、日々巧妙な攻撃から積極的にサービスを守っています。Magic Transitのユーザーの場合、DDoS保護対策が攻撃を検知して...
2021年12月06日 13:59
Cloudflareでは、セキュリティのためにプライバシーを妥協する必要はないと考えています。昨年、当社はCloudflare Gatewayを発表しました。これは、お客様の組織のためにZero Trustブラウジングコントロールを組み込んだ...
2021年10月20日 1:00
ここ数年、「ゼロトラスト」という言葉が大きな注目を集めてきました。...
2021年10月01日 0:05
ここ1か月ほど、複数のVoice over Internet Protocol(VoIP)プロバイダーが、REvilを名乗る主体による分散型サービス妨害 (DDoS)攻撃の標的にされました。...
2021年8月16日 12:59
Cloudflare for Teamsを使えば、管理者はCloudflare Accessでユーザーがアプリケーションに安全にアクセスできるようにし、Cloudflare Gatewayでユーザーが様々なアプリケーションにアクセスできないように明示的にブロックすることができます...