By user , 22 February 2026

Transport Layer Security(TLS)は、転送中のデータを暗号化します。 証明書は公開キーをドメイン名に結び付け、信頼できる認証局によって発行される必要があります。 期限切れまたは構成ミスの証明書は、障害の原因となる可能性があります。 自動化された証明書ライフサイクル管理は、オペレーショナルリスクを低減します。

By user , 22 February 2026

仮想LAN(VLAN)は、物理的に分離することなくネットワークを論理的にセグメント化します。 これによりブロードキャストドメインが削減され、パフォーマンスが向上します。 セキュリティの観点から、VLANは部署やデバイス タイプ間での横移動を制限します。 しかし、効果的に機能させるためには、適切なアクセス制御リスト(ACL)と組み合わせる必要があります。

By user , 22 February 2026

侵入検知システム(IDS)はトラフィックを監視し、アラートを発生させます。 侵入防止システム(IPS)は、リアルタイムで悪意のあるトラフィックを積極的にブロックします。 IDSは通常パッシブですが、IPSはインラインで動作します。 両者は、署名ベースおよび行動分析を用いて脅威を検出します。

By user , 22 February 2026

DNSSECはDNSレコードに暗号署名を追加し、クライアントが真正性を検証できるようにします。 DNSSECがなければ、攻撃者はキャッシュポイズニング攻撃を行うことができます。 DNSSECはDNSトラフィックを暗号化しませんが、整合性を保証します。 展開には、DNSゾーン全体での慎重なキー管理と調整が求められます。

By user , 22 February 2026

ファイアウォールは、定義されたルールに基づき、ネットワーク間のトラフィックを検査およびフィルターします。 従来のファイアウォールはIPアドレスやポートに重点を置いていますが、次世代ファイアウォールは高度なパケットインスペクションやアプリケーション認識機能を追加しています。 適切なルールの管理と定期的な監査は極めて重要です。 構成ミスのあるルールは、セキュリティ上のギャップの一般的な送信元です。

By user , 22 February 2026

アドレス解決プロトコル(ARP)スプーフィングは、攻撃者が偽のARPメッセージを送信し、自身のMACアドレスを正規のIPアドレスに関連付ける際に発生します。 これにより中間者攻撃が可能になります。 緩和策には、動的ARPインスペクション、重要なシステムに対する静的ARPエントリ、およびネットワークセグメンテーションが含まれます。 異常なARPトラフィックのパターンを監視することも重要です。

By user , 22 February 2026

ゼロトラストは、企業ネットワーク内であっても、いかなるデバイスやユーザーも本質的に信頼できるものではないと前提しています。 境界防御に依存するのではなく、すべてのアクセスリクエストは認証され、認可され、暗号化されます。 多要素認証、デバイス ポスチャー チェック、マイクロセグメンテーションなどの技術は、重要な構成要素です。 ゼロトラストは、ラテラルムーブメントを抑制し、侵害時の被害範囲の制限を実現します。

By user , 13 February 2026
<h3>なぜSSL検査が必要なのか</h3><p>テストアップデート 2月13日。</p><p>現在、ウェブトラフィックの大多数は<strong>SSL/TLS</strong>(セキュアソケットレイヤー/トランスポートレイヤーセキュリティ)で暗号化されています。 暗号化はユーザーのプライバシーや機密データを保護しますが、同時にセキュリティツールにとって盲点を生み出します。 マルウェア、フィッシングのペイロード、コマンド&コントロールのトラフィック、データの持ち出しは、すべて暗号化された接続の中に隠れることができます。</p><p>SSL検査がなければ、ファイアウォールやセキュアウェブゲートウェイはトラフィックの行き先は見えても、その中身は分かりません。</p><h3>SSL検査の仕組み</h3><p>SSL検査は通常、「中間者(MITM)」プロキシと呼ばれるプロセスを通じて動作します。</p><ol><li data-list-item-id="e29c9c188bfb949d44e14146264a22952">ユーザーがHTTPSウェブサイトに接続しようとします。
By user , 13 February 2026

Webフィルタリングは、ユーザーがアクセスできるWebサイトやオンラインコンテンツをコントロールするために使用されるテクノロジーです。 企業、学校、公共機関によって広く展開されており、セキュリティの強化、適切な使用状況の確保、生産性の維持を実現しています。

Webフィルタリングの方法

基本的に、Webフィルタリングはインターネットトラフィックを定義済みのルールに基づいて評価します。 これらのルールは、以下に基づいている場合があります。

By user , 30 January 2026

Rubricの次のステップ: 「持分を持てば、発言権も持てる」

これほど活気あふれるカンファレンスの中で、ひとつのキーなポイントを選ぶのは難しいですが、「持分を持てば、発言権も持てる」というメッセージがイベント全体を通して響き渡り、特に印象に残りました。

私たちは従業員所有の企業であることを誇りに思っており、このカンファレンスを通じて、それが当社にとって最適な戦略モデルであると改めて確信しました。

Rubricはこれからも人を最優先に考えます。たとえば、スマートな自動化と人が担う品質を両立させるAssured AIの開発や、誰もが本当に活躍できる職場文化の作成など、常に人を中心に据えた取り組みを続けていきます。 私たちの同僚がより主体的に関わり、自信を持って行動できるほど、クライアントに提供できるエクスペリエンスも向上します。