セキュリティ– category –
-
脆弱性対応
FortiSandbox のアップグレード手順|HA 構成でダウンタイムを抑える対応
はじめに 2026 年 4 月 14 日(現地時間)、Fortinet 社はサンドボックス型マルウェア対策製品「FortiSandbox」に関するセキュリティアドバイザリを 6 件公開しました。このうち 2 件は Fortinet 公式アドバイザリで CVSSv3 スコア 9.1(Critical)と評価... -
セキュリティ
SCS 評価制度の★3・★4 要件とインフラ設計|FortiGate での実装ポイント
はじめに 2026 年 3 月、経済産業省および内閣官房国家サイバー統括室より「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS 評価制度)」の制度構築方針が正式に確定・公表されました。本制度は、取引先を含めたサプライチェーン全体のセキュ... -
セキュリティ
FortiWeb とは|提供形態と機械学習による防御の仕組み
はじめに Fortinet 製品で構成した環境に Web アプリケーションファイアウォールを追加する際、選択肢のひとつになるのが FortiWeb です。FortiGate(NGFW)にも WAF の機能はありますが、専用 WAF である FortiWeb とは守備範囲が異なります。導入を検討... -
セキュリティ
WAF とは|仕組みと種類、選定のポイント
はじめに Web アプリケーションや API を公開すると、SQL インジェクションや XSS、bot による不正アクセスなど、アプリケーション層を狙った攻撃にさらされます。こうした攻撃への対策として広く使われるのが WAF(Web アプリケーションファイアウォール... -
セキュリティ
AWS WAF の構成と設計の基礎|保護対象・ルール・料金の全体像
はじめに Web アプリケーションを公開すると、SQL インジェクションや XSS、bot による不正アクセスなど、アプリケーション層を狙った攻撃への対策が必要になります。AWS では、これらをマネージドサービスとして扱える AWS WAF が用意されています。導入... -
脆弱性対応
FortiClient EMS の脆弱性 CVE-2026-35616 と緊急ホットフィックス適用の手順
はじめに エンタープライズ環境のエンドポイント管理に広く利用されている Fortinet の FortiClient EMS において、CVSS スコア 9.1 を記録する重大な脆弱性(CVE-2026-35616)が公開されました。Fortinet 公式アドバイザリは FG-IR-26-099 として登録され... -
脆弱性対応
axios npm 1.14.1 / 0.30.4 のマルウェア混入と検出・修復の手順
はじめに 2026 年 3 月 31 日、世界で週 1 億回以上ダウンロードされる主要な HTTP クライアントライブラリ「axios」のメンテナアカウントが侵害され、悪意のある依存関係を含むバージョン(1.14.1 および 0.30.4)が npm レジストリへ公開されるサプライ... -
セキュリティ
FortiGate のキャプチャを Wireshark で解析|fgt2eth 変換の手順
はじめに FortiGate のトラブルシュートでは、実際に流れているパケットを確認したい場面があります。FortiGate には、CLI の組み込みパケットスニファ(diagnose sniffer packet)と、GUI のパケットキャプチャという 2 つの取得方法があります。ただし、... -
セキュリティ
Fortinet 公式情報の探し方|製品仕様から脆弱性情報までの調べ方
はじめに Fortinet の公式情報は、日本語の製品サイト、Document Library、FortiGuard、Community(KB)、FNDN など複数のサイトに分散しています。製品仕様を調べたいのか、脆弱性情報を確認したいのか、設定例を探したいのかによって見るべき場所が変わ... -
セキュリティ
FortiGate 機種選定の調べ方|データシートと機能表・最大値の使い分け
はじめに FortiGate の機種選定では、「このモデルで性能が足りるか」「必要な機能が使えるか」「設定したい数が上限に収まるか」という 3 つの問いに答える必要があります。やっかいなのは、これらの答えがそれぞれ別の公式情報に分かれている点です。混...
