新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:

Cloudflareのパートナープログラムにて、SASEとZero Trustのマネージドサービスのサポートを開始

2022-01-31

パートナーAPI

2021年もまた、Cloudflareパートナーネットワークの重要性を強く示す年となりました。これは、2021年に記録的な規模でパートナー様が増大したことからも明らかで、2022年にはさらなる増大を目指します。私たちはパートナー様の声に耳を傾け、あらゆるタイプのビジネ...

2021年第4四半期におけるDDoS攻撃の傾向

2022-01-10

DDoSAttacksTrendsCloudflare RadarRDDoSREvilVoIPMerisDDoS ReportsRansom Attacks

2021年上半期には、世界中の重要なインフラストラクチャの複数の側面(米国最大の石油パイプラインシステム運営会社の1つを含む)を妨害する大規模なランサムウェアとランサムDDoS攻撃キャンペーンや、学校、公共機関、旅行団体、信用金庫などを対象としたIT管理ソフトの脆弱性などの問題が発生しました...

Log4jの脆弱性からお客様を守るためのCloudflareログのサニタイジング

2021-12-14

LogsVulnerabilitiesZero Day ThreatsセキュリティLog4JLog4Shell

2021年12月9日、Apache Log4jユーティリティに影響を与えるゼロデイエクスプロイトCVE-2021-44228について世界中に知れ渡りましたCloudflareは直ちにWAFを更新し、この脆弱性から保護するようにしましたが、お客様にはできるだけ早くシステムを更新することをお勧めします...

Notificationsの新機能

2021-12-11

CIO WeekNotificationsEmail

2019年に戻って、当社はブログで、あなたのアカウントに通知を設定するための一元化されたハブとして、当社ブランドの新しい通知センターを紹介しました。それ以来、設定できる新しいタイプの通知については多く語ってきましたが、通知プラットフォーム自体の更新についてはそれ...

Log4j 2の脆弱性に対する Cloudflare のセキュリティ対応について

2021-12-10

VulnerabilitiesセキュリティLog4JLog4Shell

Cloudflare では、新しいセキュリティの脆弱性を確認した場合、すぐにチームを集めて次の2つの異なる質問に答えます。(1) お客様のインフラを確実に保護するために何ができるか、(2) 自社の環境を確実に保護するために何ができるか。昨日(2021年12月9日)...

実際の CVE-2021-44228 ペイロードが出廻り、捕捉されています

2021-12-10

VulnerabilitiesセキュリティPage RulesLog4JLog4Shell

私は以前に、Log4j の CVE-2021-44228 をどのように軽減するか、どのようにしてこの脆弱性が発生したのか、そして Cloudflare のお客様に対する緩和策について書きました。この記事を書いている間にも、この脆弱性の深刻さを受けて、FREE のお客様にも保護策を展開しています。...

Log4j2の脆弱性(CVE-2021-44228)について

2021-12-10

VulnerabilitiesZero Day ThreatsセキュリティWAF RulesLog4JLog4Shell

昨日(2021年12月9日)、一般的なJavaベースのロギングパッケージである Log4j に非常に深刻な脆弱性があることが公表されました。この脆弱性により、攻撃者はリモートサーバー上でコードを実行することができます。いわゆるリモートコード実行(RCE)です。JavaとLog4jは広く使われているため、これは Heartbleed や ShellShock以来、インターネット上で最も深刻な脆弱性の一つと考えられます。...

Cloudflare OneがMicrosoft 365へのユーザーの接続を最適化

2021-12-10

CIO WeekCloudflare Oneスピードと信頼性Microsoft

CloudflareがMicrosoft 365ネットワーキングパートナープログラム(NPP)に参加したことをお知らせします。Cloudflareのお客様からMicrosoft 365へのTrafficに最適なパスを提供するCloudflare Oneは、Cloudflareのネットワークを経由するオンランプがMicrosoftへのユーザー接続を最適化することを実証し、先日NPPの認定を取得しました。...