SCSKクラウドソリューション の技術ブログ

Google Cloud Runにおけるシークレット管理

こんにちは、SCSKの齋藤です。 Google Cloudでは、このシークレット管理の課題を解決するために「 Secret Manager 」というサービスを提供しています。Secret Managerは、機密情報を安全に保存、管理、アクセス制御するためのフルマネージドサービスであり、バージョン管理や監査ログ機能も備えています。 本稿では、Cloud RunアプリケーションでSecret Managerを活用する際に検討すべ

セキュリティコマンドセンターを有効化してみた

こんにちは、SCSKの齋藤です。 皆さん、日々のクラウドセキュリティ運用で、こんな課題に直面していませんか? 「あれ、このVMのポート、外部に開けっ放しじゃないか?」 「新しいストレージバケットが作られたけど、パブリック公開の設定になってないか心配だ…」 「不審なアクセスアラートが多すぎて、どれから対応すべきか分からない…」 クラウド環境は、その

過剰な権限がついているIAMを洗い出してみた【Security Command Center】

こんにちは、SCSKの齋藤です。 本記事では、IAMのセキュリティ分析情報を用いて、権限整理を行った事例について紹介します。   はじめに、なぜIAMの権限整理が必要なのか? クラウドサービスの普及により、企業は以前にも増して迅速にアプリケーションを開発し、多様なサービスを展開できるようになりました。その一方で、クラウド環境におけるセキュリティの重

Azure資格 AZ-104の更新レポ(一回落ちた)

更新必要な資格の中でも、私が初めて取得したAZ-104の更新時期がついにやってきました。 取得した当時は実務経験もそれほど多くなかったため、実務想定の長文ケーススタディ問題には相当苦戦した記憶があります。 一年足らずで更新のタイミングが来て、「もう更新か…」と正直驚きました。 これからも資格の更新あるので備忘も兼ねて記事に残しておきます。 &nb

【Catoクラウド】Anti-Malware・IPSの操作方法と挙動について

本記事は 夏休みクラウド自由研究2025 8/8付の記事です 。 Catoクラウドのセキュリティ機能のうち、Threat Preventionオプションにて提供される Anti-MalwareとIPSについて詳しく紹介いたします。 はじめに:Threat Prevention機能について Catoクラウドが提供する数多くのオプションの中で、最も基本的なセキュリティ機能を提供するのが 「Threat Prevention」オプションです。 本オプショ

MackerelでAmazon Connectを監視してみた

こんにちは、SCSK株式会社3年目の愛甲です。 前回、私たちの部署の嶋谷さんが、 MackerelでOracle Databaseを監視してみた という記事を掲載しました。 MackerelでOracle Databaseを監視してみた – TechHarmony 今回は、AWSの通話サービスであるAmazon Connectを Mackerelで監視し可視化しましたので、ご紹介いたします。 MackerelでのAWSリソースの監視 Mackerelでは、AWSインテグレーションとい

【AWS Summit 2025 参加レポート】Snowflakeは寒そうなのか、今アツいのか

はじめまして。吉越です。 今回、6月25日に開催されていたAWS Summit2025へ参加して持ち帰ってきた話をブログにまとめようと思います。 はじめに 早速ですが、みなさんにSNSで話題となったラーメン山岡家のブースの「ゆで麺タイマー」のアーキテクチャをお見せします! AWS Summitの企業ブースに山岡家がある~と思って近づいたところ、ゆで麺タイマー(?)というものがA

CatoクラウドをAIで操作するMCPサーバの解説とユースケース

本記事は 夏休みクラウド自由研究2025 8/7付の記事です 。 2025年6月、Cato クラウドを AI を通じて操作するための MCP サーバの提供が開始されました! Meet Cato’s MCP Server: A Smarter Way to Integrate AI Into Your IT & Security Processes  Cato’s Model Context Protocol (MCP) is now available. It lets AI agents query your Cato environment using natural langua... www.catonetworks.com 本ブログ記事では、Cato の MCP サーバが一体ど

Zabbix7.2新機能検証(NETCONF編)

こんにちは、SCSK株式会社の小寺崇仁です。 Zabbixの7.2から実装されたNETCONFについて検証したいと思います。 7.2の新機能につきましては、公式HPに記載がございます。 Zabbix 7.2の新機能 Zabbix 7.2 introduces new ways to visualize your data and host information, and improves upon various existing monitorin... www.zabbix.com Zabbix7.2はポイントリリースのため、サポート期間が短くなっています。 本番利用する

Ansibleを使用してNW機器設定を自動化する(PaloAlto-サービスグループ編①)

はじめに 当記事は、 日常の運用業務(NW機器設定)の自動化 により、 運用コストの削減 および 運用品質の向上  を目標に 「Ansible」 を使用し、様々なNW機器設定を自動化してみようと 試みた記事です。 Ansibleは、OSS版(AWX)+OSS版(Ansible)を使用しております。   PaloAltoの「Objects-サービスグループ」の登録/変更/削除を実施してみた 事前設定 Templateを作成

【Google Cloud】Vertex AI AutoMLを使った愛猫分類機「リクか、リク以外か」

こんにちは。SCSKの松渕です。 皆さん、ペット飼っていらっしゃいますか?自分のペットは、周りとどれだけ違うんでしょうか。気になったことありませんか。 そして、AIでどれだけちゃんと識別できるんだろうか、と。 ということで、今回はGoogle Cloud Vertex AIのAutoMLを利用して、 写真に写っている猫を、私の飼っている猫(リク)と、そのほかの猫を分類するモデル「リ

Cato パートナープログラムで最高位の「MSP アドバンスドパートナー」を獲得しました!

本記事は 夏休みクラウド自由研究2025 8/6付の記事です 。 今年もSCSKの技術ブログ「TechHarmony」で今月「夏休みクラウド自由研究 2025」企画が開始されていますが、Catoクラウドチームとしては、8/4から8/13の合計10記事を担当します。   はじめに 「夏休みクラウド自由研究」として別テーマで記事を考えていたのですが、ちょうど昨日(2025年8月5日)Cato Networks社のパート

Bedrock×Rekognitionで、画像認識して関西弁でツッコむ「辛口AIソムリエ」を作ってみた

皆さん、こんにちは! 皆さん、生成AI活用していますか? 文章を書かせたり、プログラムのコードを生成させたり、最近では気兼ねなく悩みを打ち明けられる良き相談相手として活用している人もいるようです。 でも、なんだか彼らの回答って、いつも丁寧で優等生すぎると思いませんか…? 「もちろんですよ!」「お役に立てて光栄です!」 …いや、嬉しいんだけど

設定のやりっぱなしをBest Practiceで解決!

Catoを導入後、管理者の方は日々の運用の中で設定の追加や変更を行っているのではないでしょうか。 しかし、ふと「今の設定のままほっておいて大丈夫なのか…」と不安になることはありませんか? そんなときに役立つのが、Catoに標準搭載されている「Best Practiceチェック機能」です。 この機能を使えば、管理コンソール上の設定状況を自動で確認し、Best Practice(推奨

【イベントレポート】AWS Summit Japan 2025 – インシデント対応もっと楽になる?

こんにちは!SCSKの髙橋です🌸 この記事では、AWS Summit Japan 2025に参加して得た知見をご紹介します。 AWS Summitについて ご存じの方が多いと思いますが、AWS SummitはAWSが開催する情報交換や事例紹介のためのイベントで、2025は幕張メッセで開催されました。 まじめな技術要素の展示以外にも、企業がおもしろいイベントを企画していたり(くじ引きとか、VR体験会のようなも