ニュースイミー

ネットワーク

Google Distributed Cloud、エアギャップ環境でパブリック クラウドのようなネットワーキングを実現

cloud.google.com

Google Distributed Cloud (GDC) エアギャップ 1.15 では、エアギャップ環境におけるセキュリティを維持しながら、パブリック クラウドのようなネットワーキング機能を提供する新機能がプレビュー版で登場しました。Cloud NAT によるアウトバウンド トラフィック管理、標準クラスタの接続性向上、ロードバランサでの高度な HTTP/HTTPS ヘルスチェック、そしてサブネット管理の簡素化が主な改善点です。 この記事は、エアギャップ環境でのクラウド活用とセキュリティの両立に課題を抱える、インフラエンジニア、ネットワークエンジニア、セキュリティエンジニア、およびプロダクトマネージャーを対象としています。

グーグル・クラウド・ジャパン合同会社 <name>Philip Bai</name><title>Product Manager</title><department></department><company></company>
ネットワーク

Cycloud LoadBlancingにおける DataPlaneのIstioからEnvoy Gatewayへの移行の検証

developers.cyberagent.co.jp

Cycloud LoadBalancingにおけるDataPlaneのIstioからEnvoy Gatewayへの移行について解説します。 本記事は、インフラストラクチャやプラットフォームエンジニア、ネットワークエンジニアを対象としています。 IstioからEnvoy Gatewayへの移行における検証内容や知見を共有します。

ネットワーク

ホーム ネットワークに潜む脅威: 世界最大級の住宅用プロキシ ネットワークの活動を阻止

cloud.google.com

Googleは、世界最大級の住宅用プロキシネットワーク「IPIDEA」の活動を停止させる措置を講じました。このネットワークは、不正行為者が悪意のある活動を隠蔽するために悪用されており、サイバー犯罪や情報操作などに利用されていました。 本記事は、住宅用プロキシの仕組み、IPIDEAネットワークの解体、そして一般ユーザーや業界関係者への推奨事項について解説しています。 この記事は、セキュリティ担当者、ネットワーク管理者、およびインターネットの安全性に関心のあるすべての人々向けです。

グーグル・クラウド・ジャパン合同会社 <name>Google Threat Intelligence Group </name><title></title><department></department><company></company>
ネットワーク

Net-NTLMv1 に終止符を: プロトコル廃止を加速させるレインボー テーブルの公開

cloud.google.com

Net-NTLMv1プロトコルは20年以上前から非推奨とされていますが、依然として稼働中の環境で発見されることがあります。Mandiantは、この脆弱なプロトコルからの移行を加速させるため、Net-NTLMv1レインボーテーブルを公開しました。これにより、攻撃者は低コストのハードウェアでも容易に認証情報を窃取できるようになり、組織は迅速な対策が求められます。 この記事は、セキュリティ担当者、インフラエンジニア、およびネットワーク管理者向けです。 * Net-NTLMv1の脆弱性と、レインボーテーブル公開によるリスク増大について解説します。 * 攻撃者がどのようにNet-NTLMv1ハッシュを取得し、パスワードを復元するかの技術的な詳細が示されています。 * Net-NTLMv1を無効化し、認証強制攻撃を防ぐための具体的な対策手順が解説されています。

グーグル・クラウド・ジャパン合同会社 <name>Mandiant </name><title></title><department></department><company></company>