「セキュリティ」に関連する技術ブログ

企業やコミュニティが発信する「セキュリティ」に関連する技術ブログの一覧です。

【クローズド・閉域】インターネット接続不可の Amazon WorkSpaces

こんにちは、クラウドインテグレーション部 技術1課 宮形 です。 私が好きなAWSのサービスとして、 Amazon WorkSpaces があります。 VDI を短時間で簡単に作れるところが気に入っています。 そんな Amazon WorkSpaces (以下 WorkSpaces と記) ですが、WorkSpaces の中の OS をインターネット接続不可のクローズド(閉域)にしても問題なく使えるのでしょうか?という疑問がありました。 ネッ

コンテナイメージを設計する際の推奨事項

こんにちは。XI本部 クラウド イノベーション センターの柴田です。 最近ではアプリケーションを実行する手段としてコンテナ技術が広く用いられています。 しかし、本番環境で稼働できる品質のコンテナイメージを作る際、初学者がコンテナ設計の段階で見落としがちなポイントがいくつかあります。 そこで今回はコンテナイメージを設計する際の推奨事項をいくつか

AuroraとOpenSearchとElastiCacheをGraviton2移行!...に失敗しました(切り戻し済み)

クラシマです。 弊社、 AWS さんからスタートアップ支援としてアド バイス を受ける機会を定期的に作っていただいており、直近では主にコスト面やセキュリティ面について、 アーキテクチャ 図を見ながらご提案をいただいています。 使っていないときは止める、SavingsPlansや リザーブ ド インスタンス で前払い、などのご提案とともに、Graviton2 インスタンス への切り替

Amazon NeptuneでJupyterNotebookを利用したいときの権限等まとめ

こんにちは、篠﨑です。 これまでAmazon Neptuneでデータの操作をするブログを書いてきましたが、 今回は、Amazon Neptuneでデータ操作をする際に必要な権限とセキュリティグループについてまとめていきたいと思います。 はじめに 必要なポリシー JupyterNotebookを開く 読み込み権限 書き込み権限 S3からデータをロードする Amazon Neptuneに付与するセキュリティグループ Amazon Neptune

TechWorkshop「NTTコムのセキュリティ業務紹介&サイバー攻撃対応ワークショップ」を開催しました!

はじめまして。プラットフォームサービス本部セキュリティサービス部門の大倉です。普段はインシデントレスポンスチームに所属し、お客様で発生したセキュリティインシデントの調査を業務として行っています。 今回、2021年12月4日(土)に開催された TechWorkshop「NTTコムのセキュリティ業務紹介&サイバー攻撃対応ワークショップ」の内容について紹介します。 TechWorksho

基幹系システムのDB変更の話 ~Oracle卒業します~

みなさん、こんにちは。 電通国際情報サービス (ISID)コーポレート本部システム推進部の宮井です。この記事ではISIDの基幹系システムのDB変更( Oracle → Amazon Aurora )にまつわる意思決定のお話をします。 自己紹介 なぜOracleから移行するのか おわりに 自己紹介 その前に少しだけ自己紹介を。わたくし「システム推進部」という部署の部長を務めているのですが、「シ

ラクスによる The PHP Foundation への寄付について

Y-Kanoh です。普段は PHP による開発を行っています。 先日、株式会社 ラク スは PHP の繁栄と継続的な開発を支援するため、 The PHP Foundation へ寄付を行いました。 The PHP Foundation について The PHP Foundation は、 PHP の長期的な存続と繁栄を目的とした 非営利団体 です。 PHP のトップコントリビュータである Nikita Popov 氏が活動の中心を PHP から他へ移すことに起因して、 PHP の開

ネットコムメンバーでAWSの入門本を書きました!

お久しぶりです。小林です。 前回から半年ほど経ち、IPAの情報処理技術者試験全13区分取得を達成することができました。 そしてもうひとつ、 AWSの入門書「図解 Amazon Web Servicesの仕組みとサービスがたった1日でよくわかる」 を執筆させていただきました。 これで私個人としては4冊目の執筆となりました。 イラスト図解式 この一冊で全部わかるWeb技術の基本 要点整理か

IoBが拓く、身体とネットの新結合

IoBが拓く、身体とネットの新結合 2022.1.23 株式会社Laboro.AI マーケティング・ディレクター 和田 崇 概 要 2021年頃から急速に注目を集めている戦略的テクノロジーのトレンドのひとつ「IoB」。“身体や振舞いのインターネット化”を意味し、人々の状態や行動をデータとして取得することを目指すIoBとは、どのような概念で、今後どのような活用が見込まれるのでしょ

Amazon CognitoでSingle Sign Onを実現してみた

KAKEHASHI の Musubi Insight チームでエンジニアをしている横田です。 KAKEHASHI では薬剤師さん向けに Musubi という業務システムや、BI ツールの Musubi Insight という Web アプリケーションなどを提供しています。 それらは toB のサービスなので 一般的な Web サービスとの ID フェデレーションなどを利用することが難しく、Amazon Cognito によって共通の認証情報でのログインを実現して

デジタルハーツはエンジニアブログをはじめました

はじめまして。デジタルハーツの技術広報(的なことをやっている)あきです。 私は普段、社内広報を担当しており、全社会議やLT(ライトニング・トーク)を始めとした社内コミュニケーション活動を行っています。 私たちは品質に関する事業を中核として、ソフトウエアテスト、サイバーセキュリティ、システムやインフラのインテグレーションなど幅広いソリューシ

【AWS CLI】セキュリティグループにルールを追加する方法

こんにちは。AWS CLIが好きな福島です。 はじめに 利用するコマンド,サブコマンド 結論 ①セキュリティグループを調査するコマンド 特定のIPが含まれるルールを出力 ②ルールを追加するコマンド 単一のIPから443のインバウンド通信を許可する場合 単一のIPから8000-8010のインバウンド通信を許可する場合 複数のIPから443のインバウンド通信を許可する場合 おまけ ルールを

本番データを使った検証を手軽にできる仕組みの構築

ロジクラでエンジニアをしている高梨です! 前回のstagingDev環境構築に引き続き、DevOps周りの改善を紹介します! 普段開発を進めていると、本番のデータを利用したいと思うことがよくあったりしますよね? 例えばロジクラでは 顧客からの不具合問い合わせの検証 新機能の仕様検証 新機能のパフォーマンス検証 ...etc などなど、色々なタイミングで本番データを利用し

オンラインイベントの会場としてマイクラサーバーを立ててみた話

みなさんこんにちは、はやし(ま)です。 今回は、最近当社が取り組んでいる「さくらのマイクロコミュニティ」、及びそのマイクロコミュニティの一つである「マイクラサーバー管理者の会」のご紹介、そして、このイベントの中でマインクラフト(マイクラ)サーバーを会場として立ててみた話をお届けいたします。 ※この記事をお読みいただく際の注意事項 このペー

AWS Security Hubの指摘をSlackで通知されるようにしたい

今回のゴール AWS上の環境を精査して、セキュリティ的に良くないところがないか指摘してくれるAWSのサービス『AWS Security Hub』があります。 一度Security Hubを有効化すれば毎日チェックしてくれて「ここがダメ」と指摘してくれるのですが、AWSマネジメントコンソールにログインしてメニューから AWS Security Hub を選択して、AWS Security Hubの画面に遷移して結果を確認すること
技術ブログを絞り込む

TECH PLAY でイベントをはじめよう

グループを作れば、無料で誰でもイベントページが作成できます。情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?