APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

0-WAN の検索結果:

インターネットのトレンドを凝縮された2日間でお届け。Internet Week ショーケースとは

…ミュニケーションズ 0-WANの島田です。今回はJPNIC主催イベントの1つである、Internet Week ショーケースについてご紹介したいと思います。 Internet Weekといえば、インターネット界隈の基礎~トレンドを幅広く取り揃えたカンファレンスのことですが、それにショーケースと名前が付いているのがこのイベント。Internet Week ショーケースは、前年に行われたInternet Weekで好評だったプログラムを中心に、2日間分に再編成した凝縮版です。その…

CrowdStrike × Zscaler連携によるデバイスポスチャを構築してみた

…設定確認 おわりに 0-WANについて 一緒に働いて頂ける仲間も募集しています はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの篠崎と申します。CrowdStrikeの設計、構築、運用からSOCまで幅広く対応できるエンジニアとして日々研鑽に励んでおります。 今回は、Zscalerのデバイスポスチャ機能を利用し、デバイス上でCrowdStrikeが起動していることを条件としたアクセス制御を行います。これにより、企業のセキュリティ体制を強化…

TryHackMe Advent of Cyber 2023から2024へ(3) Log analysis(ログ分析)

…何ですか? まとめ 0-WANについて 一緒に働いて頂ける仲間も募集しています 自己紹介 こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの田中と申します。 弊社でEDR製品を導入いただいたお客様のインシデント調査を主に担当しております。 その傍らプログラマーとしての経験と知識を生かしてセキュリティに関するウェブアプリケーションを設計構築するなどSOCチームのメンバーとして日々サイバーセキュリティと共に在るエンジニアです。 TryHackMeの「A…

Pythonを使ってNVD(National Vulnerability Database)から脆弱性情報をAPIで抽出してみた

…5 補足 おわりに 0-WANについて 一緒に働いて頂ける仲間も募集しています はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの岸上です。 セキュリティ分野をメインに、自身のCSIRT及びSOCの経験を活かし、幅広く活動を行うエンジニアです。 今回はタイトルにもある通り日々発生するセキュリティ脆弱性情報をNVDからPythonを使ったAPIで簡単に取得する方法をご紹介したいと思います。 使用Webサイト:https://nvd.nist…

Zscaler Academyを使ってみた

…myとは おわりに 0-WANについて はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの平野と申します。 最近Zscalerを取り扱う機会が増え、学習のためにZscaler Academyを利用してみましたので紹介させていただきます。 Zscaler Academyとは Zscaler社が提供しているWebサイトで、e-learningで自習したりオンラインでZscaler認定資格の試験を受験できる内容となっています。 注意事項:Zsc…

TryHackMe Advent of Cyber 2023から2024へ(2) Machine learning(機械学習)

…リティ対策 まとめ 0-WANについて 一緒に働いて頂ける仲間も募集しています 自己紹介 こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの田中と申します。 弊社でEDR製品を導入いただいたお客様のインシデント調査を主に担当しております。 その傍らプログラマーとしての経験と知識を生かしてセキュリティに関するウェブアプリケーションを設計構築するなどSOCチームのメンバーとして日々サイバーセキュリティと共に在るエンジニアです。 TryHackMeの「A…

TryHackMeの使い方まとめ(随時更新)

…ackBoxを起動 0-WANについて 一緒に働いて頂ける仲間も募集しています 自己紹介 こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの田中と申します。 弊社でEDR製品を導入いただいたお客様のインシデント調査を主に担当しております。 その傍らプログラマーとしての経験と知識を生かしてセキュリティに関するウェブアプリケーションを設計構築するなどSOCチームのメンバーとして日々サイバーセキュリティと共に在るエンジニアです。 TryHackMeをテー…

CrowdStrike ZTA × Okta連携による堅牢なアクセス制御の構築

…ョン選択 おわりに 0-WANについて 一緒に働いて頂ける仲間も募集しています はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの篠崎です。 CrowdStrikeの設計、構築、運用からSOCまで幅広く対応できるエンジニアとして日々研鑽に励んでおります。 今回はWindows端末にインストールされたCrowdStrikeとOktaを連携し、ZTAによって算出されたセキュリティスコアによるアクセス制御が実施できるよう構築していきます。 セキ…

【Zscaler】情シス部門の心強い味方、ZDXとは

…ミュニケーションズ 0-WANの島田です。今回はZscalerの中でも一風変わった製品の1つである、Zscaler Digital Experience(ZDX)について簡単にご紹介したいと思います。 #2 ZDXとは その名の通り、ユーザーのデジタルエクスペリエンスを最適化することに特化した製品です。ZscalerのエージェントであるZCC(Zscaler Client Connector)がWi-Fi、CPU負荷、サーバー応答時間などの状況を収集することで、ネットワーク、…

OktaログをMicrosoft Sentinelに取り込んでみた

…C事業部 BzD部 0-WANの坂口です。 今回は、OktaのログをMicrosoft Sentinelに格納する方法をご紹介します。 想定アーキテクチャ 想定するアーキテクチャは、下図のとおりです。 Azure Functions 定期的にOktaに接続してログを収集します。 Log Analytics workspace 収集したOktaログを格納します。 Microsoft Sentinel Log Analytics workspaceに格納されたログを参照・分析しま…

TryHackMe Advent of Cyber 2023から2024へ(1) What is TryHackMe?

…ケジュール まとめ 0-WANについて 一緒に働いて頂ける仲間も募集しています 自己紹介 こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの田中と申します。 弊社でEDR製品を導入いただいたお客様のインシデント調査を主に担当しております。 その傍らプログラマーとしての経験と知識を生かしてセキュリティに関するウェブアプリケーションを設計構築するなどSOCチームのメンバーとして日々サイバーセキュリティと共に在るエンジニアです。 質問です。みなさんの「推…

【Zscaler】話題のBranch Connectorを構築してみた

…ミュニケーションズ 0-WANの島田です。近頃、Zscaler話題の新機能 Branch Connector のVMを構築する機会がありました。今回はその様子とともに、Branch Connectorとはどんなものなのかを簡潔に説明していきたいと思います。 #2 Branch Connectorとは 主にIoT/OTデバイスからの通信について、Zscalerを経由するように仲介するインスタンスのことを Branch Connector と呼びます。 IoT/OTデバイスはWi…

CrowdStrike XDR構築<Zscaler,Okta編>

…グの確認 おわりに 0-WANについて 一緒に働いて頂ける仲間も募集しています はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの篠崎と申します。 CrowdStrikeの設計、構築、運用からSOCまで幅広く対応できるエンジニアとして日々研鑽に励んでおります。 今回は弊社で検証環境として使用しているCrowdStrikeでXDR環境を構築したので紹介させていただきます。 XDRとはなにか 昨今のサイバーセキュリティ分野で"XDR"といった…

ゼロトラストとは - 後編 -

…ミュニケーションズ 0-WANの嘉藤です。 0-WANは、0から1を作るというゼロトラスト事業の成功へ向けた願いと、お客様へゼロトラスト環境を提供することで、いつでもどこでも業務が継続できる、つまりは、閉域網に頼らずともセキュアに業務ができる環境を提供するという思いを込めて創設されたチームです。 前回(ゼロトラストとは - 前編 -:https://techblog.ap-com.co.jp/entry/2024/02/08/220857)に引き続き、ゼロトラストを実現する要…

ゼロトラストカオスマップを作成・公開します!

…C事業部 BzD部 0-WANの小澤です 0-WANは0から1を作るというゼロトラスト事業の成功へ向けた願いと、 お客様へゼロトラスト環境を実現することによって、いつでもどこでも業務が継続できる環境を構築する、 つまりは、閉域網に頼らずともセキュアに業務ができる環境を構築するという思いを込めて創設されたチームです。 今回、ゼロトラストカオスマップを作成しましたので、公開いたします。みなさまのゼロトラスト理解促進の一助になりますと幸いです! 作成のきっかけ 「ゼロトラスト」の考…