Reading Time: 2 minutesお久しぶりです!あっという間に前回の投稿から一か月が経ってしまいました。 永年無料でも使えるManageEngineの統合監視ソフトウェア「OpManager」技術担当のゆら(ペンネーム)です。 今回は、一度構築編から離れまして、ZabbixとOpManagerをインストールしたサーバー自身を監視する方法について触れていきたいと思います とりあえず、2017/11/4の0時頃に、そろそろ次の投稿を手掛けようと思いまして (時刻については突っ込まないでください…)... >>続きを読む
Latest Posts
【JPCERT/CC提唱 】複数の端末にアクセスしたアカウントを監査
Reading Time: 1 minutes Active Directory環境では、多くの場合ローカル管理者アカウントではなく、ドメイン管理者アカウントを使用されるのではないかと思います。ドメイン管理者アカウントは、ドメイン内の全ての端末にアクセスでき、リソースを参照することができる便利なアカウントであるため、つい多用されがちです。しかし、一方で攻撃者側からすれば、管理者アカウントの情報を窃取することでドメイン内のリソースに自由にアクセスできてしまうため、恰好の的といえるでしょう。そこで、本投稿を読んでくださっている皆さまに質問です。 「管理者アカウントを使用する端末は、きちんと管理されていますか?」 管理者アカウントを複数の端末に対して使用するほど、例えばPass-the-Hash攻撃などで、キャッシュされたパスワード情報が盗まれた際、管理者アカウントの情報が窃取されるリスクが高まります。そのため、管理者アカウントは限定した端末のみに対して使用することが大切です。... >>続きを読む
【JPCERT/CC提唱】認証回数の調査をADAudit Plusで効率的に実現
Reading Time: 1 minutes 近年、多くの企業ではActive Directoryを導入しておりますが、それに伴いActive Direcoryのドメイン管理者アカウントが狙われるケースが増加しています。ドメイン管理者アカウントの認証情報を奪われた場合、機密情報の窃取やバックドアの作成などが簡単に出来てしまうため、企業側としては何としても避けたいことであり、その兆候はできる限り早く、気が付きたいものではないかと思います。 JPCERTコーディネーションセンター(以下、JPCERT/CC)では、ドメイン管理者アカウントの不正使用により、内部ネットワークに長期間に渡って潜伏し、情報窃取などが行われる攻撃を複数確認しており、注意喚起を行っています。JPCERT/CCが2017年7月に公開した資料「ログを活用したActive... >>続きを読む
ランサムウェアの歴史とこれからのランサムウェア
Reading Time: 1 minutes皆様どうも初めまして! ゾーホージャパン株式会社技術部のモノマネ担当・・・・・・・ ではなく、ManageEngine Desktop Centralを担当しております、Uematsuと申します★... >>続きを読む
「コスパの良い特権ID管理」その理由|Password Manager Pro
Reading Time: 1 minutes「Password Manager Pro(パスワード マネージャー プロ)」は、ManageEngineが提供する特権ID管理ソフトです。... >>続きを読む
「MS14-068」の脆弱性とは?JPCERT/CCが推奨するログの活用方法と併せてご紹介
Reading Time: 1 minutes 本投稿では、「MS14-068」の脆弱性とはどのようなものなのかを解説後、MS14-068の脆弱性を悪用した攻撃検知のため、JPCERT/CCで監視が推奨されているイベントログをご紹介します。また、最後には、そのイベントログを見逃さないためのツールとして、弊社製品のEventLog Analyzerを使用した場合の監視の流れについて、簡単にご案内させていただきます。 1. 「MS14-068」とはどのような脆弱性なのか... >>続きを読む
OpManagerをインストールするまでの流れ – 【連載】ZabbixとOpManagerから学ぶ!統合監視の世界
Reading Time: 1 minutes次回、私のローカルPCからZabbixの管理画面にアクセスできない。 ~To be Continued…~ …と、前回は不穏なことを書いて終わりましたが、... >>続きを読む
Zabbixをインストールするまでの流れ – 【連載】ZabbixとOpManagerから学ぶ!統合監視の世界
Reading Time: 2 minutes前回、ご挨拶させていただきました、永年無料でも使えるManageEngineの統合監視ソフトウェア「OpManager」技術担当のゆら(ペンネーム)です。 ということで、まずはやっぱりあまり知らない製品から!とZabbixをインストールすべくサイトへ訪問。 Linux用意しなきゃだったんですね…そういえばそうでした…( ^ω^) (ここでまさかの挫折(第一回目) この後数週間の空きがあり、再度確認したらアプライアンスの方はWindowsの文字がありました。)... >>続きを読む
【連載】ZabbixとOpManagerから学ぶ!統合監視の世界 – はじめに
Reading Time: 1 minutesみなさまはじめまして! 永年無料でも使えるManageEngineの統合監視ソフトウェア「OpManager」技術担当のゆら(ペンネーム)と申します。 私がゾーホージャパンに入社してから早4年、これまでOpManagerについて多くの案件に関わってきました。 その中で、自社製品の良いところ悪いところはいろいろとわかってきたのですが、いかんせん「視野が狭くなっているなー」と井の中の蛙感が否めない今日この頃。 「もっと知見を広げなくては!」と思いこの連載始めることにいたしました。(応援(放置)してくださっている先輩方、ありがとうございます!)... >>続きを読む