とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
セキュリティ
【セキュリティ】企業が取り組むべきサイバー攻撃対策と情報漏洩のリスク管理
はじめに デジタル時代において、情報は「石油」に例えられるほど価値ある資産となりました。 しかし、その価値が高まるにつれて、情報を狙う脅威も日々巧妙化しています。 「情報セキュリティ」と聞くと、難解なプログラムや高価なソフトウェアの話だと思... -
サーバー&クラウド
Microsoft Defender 無料版の設定|Windows 11 推奨構成と落とし穴
はじめに Windows 11 には、OS 標準のセキュリティ機能として Microsoft Defender(旧称: Windows Defender)が搭載されています。追加のライセンス費用なしで利用でき、初期状態でも一定の防御力を備えていますが、各機能の役割を理解した上で設定状態を... -
ネットワーク
netsh wlan で作る Wi-Fi 自動接続バッチの手順とポイント
はじめに 新入社員の PC キッティングや、複数拠点を行き来する社員の PC セットアップで、長く複雑な Wi-Fi パスワードを 1 台ずつ手入力していませんか。大文字・小文字の確認や入力ミスは、台数が増えるほど運用負荷を高めます。 Windows 標準の netsh ... -
プログラミング
Python と Google Maps API で複数地点を近い順に並べ替える手順
はじめに 営業の外回りや設備の定期点検、出張時の移動計画などで、訪問先の住所を Google マップに 1 件ずつ入力し、地図を見ながら回る順番を考える作業に時間を取られることがあります。 「出発地から近い順に、自動で並べ替えられれば」と感じる場面は... -
サーバー&クラウド
VMware オーバーコミット設計のポイントと落とし穴
はじめに 仮想化基盤の設計や運用に携わるエンジニアにとって、避けて通れないテーマの 1 つが「オーバーコミット」です。 物理サーバーが持つリソース量を超えて仮想マシンへリソースを割り当てることで、リソース利用効率の向上とインフラコストの削減に... -
セキュリティ
FortiGate キャプティブポータルの設定手順とゲスト Wi-Fi 構築のポイント
はじめに 前回は、ブラウザに認証ポップアップを表示させてアクセス制御を行う「Explicit Proxy 認証」の設定方法を紹介しました。 詳細は関連記事『FortiGate Explicit Proxy の仕組みと基本設定手順』を参照してください。 今回は、もう一つの代表的な認... -
セキュリティ
SASE 見直しの判断基準と主要 SSE・SASE ベンダー 8 選の比較
はじめに リモートワークの定着にともない、多くの企業がネットワークとセキュリティを統合する SASE(サシー)を導入してきました。導入から数年が経過した現在、現場では「Web 会議が途切れやすい」「セキュリティ機能を追加したら遅くなった」「ユーザ... -
セキュリティ
FortiGate プロキシ設定の手順と Explicit Proxy 認証のポイント
はじめに 今回は、FortiGate の 「Explicit Proxy(明示的プロキシ)認証」 について解説します。 セキュリティ要件で「インターネットへアクセスする前に、ユーザー ID とパスワードを入力させたい」というケースがあります。FortiGate の Explicit Proxy... -
セキュリティ
FortiGate FSSO の設定手順とエージェントレス AD 連携のポイント
はじめに FortiGate のログを確認していて、こうした課題に直面したことはないでしょうか。 怪しい通信があるが、送信元が 192.168.1.50 としか記録されていない。この端末の利用者を特定したい。 DHCP 環境では IP アドレスが変動するため、ログの IP と ... -
セキュリティ
FortiGate VRRP の設定手順|HA(FGCP)との違いと使い分け
はじめに FortiGate で冗長化(High Availability)を構成する場合、メーカー独自のクラスタ機能である HA(FGCP: FortiGate Clustering Protocol) を利用するのが一般的です。設定が同期され、セッションも引き継がれるため、FortiGate 同士で構成するな...
