セキュリティ– category –
-
セキュリティ
FortiGate 暗号化と物理アクセスの堅牢化手順|SSL と TPM 設定
はじめに 管理アクセスの経路を絞っても、その通信を保護する暗号方式が弱ければ、盗聴や中間者攻撃の余地が残ります。また、機器そのものに物理的に触れられる環境では、コンソールや USB を経由した操作のリスクも考える必要があります。FortiGate のハ... -
セキュリティ
FortiGate 仮想パッチの設定手順|FortiOS 脆弱性の暫定緩和
はじめに FortiOS 自身に影響する脆弱性が公表されたとき、本来の対応はパッチを含むバージョンへのアップグレードです。ただし、メンテナンスウィンドウの確保や HA 構成での検証、業務影響の調整などで、すぐにアップグレードできないこともあります。こ... -
セキュリティ
FortiGate ログ管理とフォレンジックの手順|長期保存と監査設定
はじめに FortiGate はトラフィック・イベント・セキュリティと多様なログを記録しますが、既定の保存先や保存期間のままでは、再起動でログが消えたり、インシデント発生時に追跡に必要な記録が残っていなかったりすることがあります。ログを消えない形で... -
セキュリティ
FortiGate 管理アクセス制限の手順|Trusted Host と Local-in-Policy
はじめに 管理者アカウントや認証を強化しても、管理インターフェースが広く露出していれば、攻撃者がログインを試みる入り口は残ります。FortiGate の管理面の堅牢化では、「どのインターフェースで・どのポートで・どこから」管理接続を受けるかを絞り込... -
セキュリティ
FortiGate 管理者アカウントと認証設定の手順|2 要素認証とロックアウト
はじめに FortiGate の管理者まわりは、出荷時のままだと既定アカウント名 admin が使われ、権限も super_admin に集中しがちです。アカウント名が既知のまま、単一アカウントを複数人で共有する運用は、総当たり攻撃の的になりやすく、操作の追跡も難しく... -
セキュリティ
FortiGate ハードニングの優先度と確認手順|設定チェックリスト
はじめに FortiGate は出荷時設定のままでも稼働しますが、出荷時の既定値には利便性や互換性を優先したものが含まれ、セキュリティの観点では見直しが推奨される項目があります。外部に露出した管理インターフェース、変更されていない管理者アカウント名... -
セキュリティ
情報セキュリティ10大脅威 2026|企業が取り組むべき対策の優先順位
はじめに 2025 年は、国内の大手企業でランサムウェアを起点とした長期の業務停止が相次ぎ、サイバー攻撃が事業継続に直結するリスクであることが改めて明確になった 1 年でした。一方で、企業のセキュリティ対策に投じられる予算と人員には限りがあり、「... -
セキュリティ
SASE 見直しの判断基準と主要 SSE・SASE ベンダー 8 選の比較
はじめに リモートワークの定着にともない、多くの企業がネットワークとセキュリティを統合する SASE(サシー)を導入してきました。導入から数年が経過した現在、現場では「Web 会議が途切れやすい」「セキュリティ機能を追加したら遅くなった」「ユーザ... -
セキュリティ
FortiGate プロキシ設定の手順と Explicit Proxy 認証のポイント
はじめに 今回は、FortiGate の 「Explicit Proxy(明示的プロキシ)認証」 について解説します。 セキュリティ要件で「インターネットへアクセスする前に、ユーザー ID とパスワードを入力させたい」というケースがあります。FortiGate の Explicit Proxy... -
セキュリティ
FortiGate FSSO の設定手順とエージェントレス AD 連携のポイント
はじめに FortiGate のログを確認していて、こうした課題に直面したことはないでしょうか。 怪しい通信があるが、送信元が 192.168.1.50 としか記録されていない。この端末の利用者を特定したい。 DHCP 環境では IP アドレスが変動するため、ログの IP と ...
