並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 53件

新着順 人気順

zero-trustの検索結果1 - 40 件 / 53件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

zero-trustに関するエントリは53件あります。 セキュリティsecuritynetwork などが関連タグです。 人気エントリには 『VPN装置やファイアウォールを無料でクラウド化! より使いやすく進化した「Cloudflare Zero Trust」【イニシャルB】』などがあります。
  • VPN装置やファイアウォールを無料でクラウド化! より使いやすく進化した「Cloudflare Zero Trust」【イニシャルB】

      VPN装置やファイアウォールを無料でクラウド化! より使いやすく進化した「Cloudflare Zero Trust」【イニシャルB】
    • Cloudflare Zero Trustで自宅PCにアクセスする

      イントロダクション 最近自宅のネットワークが極端に遅かったため、IPv4 PPPoEからIPv6 IPoEに構成変更しました。 IPv4時代は固定グローバルIPを購入して外出先から自宅にVPNを張れるようにしていましたが、IPv6では残念ながらL2TP/IPSecが使えない。 (参考:https://zenn.dev/apple_nktn/articles/80acf34cf0634b) そもそもVPNで拠点接続するという構成自体が最近のトレンドではないよね、ということもありZTNA(Zero Trust Network Access)サービスであるCloudflare Zero Trustを試してみることにしました。 ゼロトラストネットワークとは(個人的な理解) ネットワーク上のあらゆるアクセスを信頼せず全て検査するという概念。 従来のDMZを用いた境界型防御は境界の内側は「暗黙的に信頼

        Cloudflare Zero Trustで自宅PCにアクセスする
      • Cloudflare Zero Trustを利用して開発環境への安全なアクセス方法を構築する | CyberAgent Developers Blog

        この記事は CyberAgent Developers Advent Calendar 2022 の6日目の記事です。 AI事業本部の黒崎(@kuro_m88)です。CyberAgent Developers Advent Calendar 8回目の参戦です! 今年はCloudflare Zero Trustを利用してオフィスでもリモートワークでも安全に必要な人だけが開発環境にアクセスできる仕組みを作ったので、それについてご紹介します。 開発環境におけるアクセス制御の課題 私が所属するサイバーエージェント AI事業本部の小売DX部門では様々な小売企業のアプリやCDPと呼ばれるデータ基盤の開発をしています。 事業内容についてはこちらをご参照ください。 この組織では、立ち上げから2年以上が経過し、組織として抱えるプロジェクトやメンバ、職種がかなり多くなってきました。 大きな組織の中で複数の顧客

          Cloudflare Zero Trustを利用して開発環境への安全なアクセス方法を構築する | CyberAgent Developers Blog
        • Cloudflare Zero Trustを導入してみた - POC環境構築編 - メモのページ - チラシの裏メモ 3枚目

          ゼロトラスト ネットワーク(ZTN)の学習用環境として、Cloudflare Zero Trustを自宅に導入してみた。 今回はCloudflare Zero Trust導入手順のメモ。 2023/7/8追記 ポリシーの設定やOktaとの連携等の記事は、当記事内下部の「Cloudflare Zero Trust関連の記事」のリンク先を参照。 Cloudflare Zero Trustとは CDN事業者として知られているClaudflare社が提供するゼロトラスト セキュリティソリューションである。 SWG(Secure Web Gateway)と呼ばれるクラウド型のプロキシサービス、IPアドレスの匿名化、アンチウイルス・アンチマルウェア、URLフィルタリング、アプリケーションフィルター等のサービスを提供する。 Cloudflare Zero Trustと競合する主なゼロトラストネットワーク

            Cloudflare Zero Trustを導入してみた - POC環境構築編 - メモのページ - チラシの裏メモ 3枚目
          • Cloudflare Zero Trustで社内システムへのリモートアクセスをよりセキュアで便利にした話

            こんにちは、Finatextの @s_tajima です。 弊社のこれまでのリモートアクセスの環境は、Pritunl というOpenVPNベースのソフトウェアで構築されていました。( 詳しくは、こちらの記事で以前紹介させていただいています。https://techblog.finatext.com/vpn-pritunl-on-aws-68619eda6b36 ) 今回は、このPritunlベースの従来のVPNを Cloudflare Zero Trustに置き換え、社内システムへのリモートアクセスをよりセキュアで便利にした話です。(“社内” という表現を使っていますが、”オフィスにある” という意味ではなく、”社内メンバー向けの” という意味です。) Cloudflare Zero Trust とはCloudflareと聞くと、CDNの会社というイメージが強いと思います。しかし昨今ではC

              Cloudflare Zero Trustで社内システムへのリモートアクセスをよりセキュアで便利にした話
            • Zero Trust上から見るか?下から見るか?

              AWS CDKでECS on FargateのCI/CDを実現する際の理想と現実 / ideal-and-reality-when-implementing-cicd-for-ecs-on-fargate-with-aws-cdk

                Zero Trust上から見るか?下から見るか?
              • Cloudflare Zero Trustを導入してみた - ポリシー設定編① - メモのページ - チラシの裏メモ 3枚目

                前回は、ゼロトラストネットワーク(ZTNA)の学習用環境としてCloudflare Zero TrustのPOC環境を構築し、自宅の環境でも手軽にゼロトラストネットワークを体験出来た。 疎通確認としてYouTubeへのアクセスをBlockするポリシーを設定し、想定どおりアクセスをブロックさせる事が出来たが、今回はもう少し踏み込んだ内容でポリシーを設定してみた。 当記事は、ポリシーの設定および疎通確認のメモ。 前回の記事の内容、Cloudflareのアカウント作成からCloudflare Zero Trustの設定、そしてクライアント側の設定までの流れに関しては、以下のリンク先を参照。 https://debslink.hatenadiary.jp/entry/20221103/1667482863 Cloudflare Zero Trustを導入してみた - POC環境構築編 追加記事の内

                  Cloudflare Zero Trustを導入してみた - ポリシー設定編① - メモのページ - チラシの裏メモ 3枚目
                • Implementing a Zero Trust security model at Microsoft - Inside Track Blog

                  Our Zero Trust security model enables us to provide a healthy and protected environment internally at Microsoft. At Microsoft, our shift to a Zero Trust security model more than five years ago has helped us navigate many challenges. The increasing prevalence of cloud-based services, mobile computing, internet of things (IoT), and bring your own device (BYOD) in the workforce have changed the techn

                    Implementing a Zero Trust security model at Microsoft - Inside Track Blog
                  • Cloudflare Zero TrustとYubicoでシームレスなフィッシング対策を実現する(ハードウェア)キー

                    Cloudflare Zero TrustとYubicoでシームレスなフィッシング対策を実現する(ハードウェア)キー2022/09/29 ハードウェアキーを使用すると、最高レベルの認証セキュリティが実現し、優れたフィッシング耐性が提供されます。しかし、お客様からは、「どのように実装すればいいのか」「どのセキュリティキーを購入すればいいのか」といった問い合わせがあります。本日、Cloudflareのお客様向けに、ハードウェアキーをこれまで以上にお求めやすく、経済効果の高い特別なプログラムをご紹介します。業界をリードするハードウェアセキュリティキーベンダーであるYubicoとの新たなコラボレーションで実現したこのプログラムにより、Cloudflareのお客様は「インターネット特別料金」でハードウェアキーを購入することができます。 Cloudflareをご利用のすべてのお客様は、今すぐCloud

                    • SP 800-207, Zero Trust Architecture | CSRC

                      Date Published: August 2020 Planning Note (04/19/2024): Unofficial translations of NIST SP 800-207 are available: Spanish translation developed by Dreamlab Technologies (4/19/24)Japanese translation developed by PwC Consulting LLC for the Information-technology Promotion Agency (IPA), Japan (12/11/20)(DISCLAIMER: These translations are not official U.S. Government or NIST translations.  The U.S. G

                      • Cloudflare Zero Trustを利用したセキュアな開発環境へのアクセス手法の確立

                        Cloudflare Meet-up Tokyo Vol.2で発表した資料です https://cfm-cts.connpass.com/event/291753/

                          Cloudflare Zero Trustを利用したセキュアな開発環境へのアクセス手法の確立
                        • Zero Trust Networkでの運用を考える - freee Developers Hub

                          こんにちは、freee CSIRT専属engineerのEiji Sugiuraです。早いものでfreeeにjoinしてから、2年が経ちました。忘年会シーズンを前にしてγGTPが20を切ったので、これは酒を飲めと言う神様の思し召しだと感謝しています。 今回は、Zero Trust Networkを、既存のシステムにどうやって適用していくかを考えてみたいと思います。 この記事は freee Developers Advent Calendar 2019 の 5日目の記事です。 adventar.org Zero Trust Networkは、Forrester Research社が提唱したシステムのセキュリティを考える上での概念です。「境界防御を超えて」といった修飾子が付いてたりしますね。 Forrester 2011−08のreport、Zero Trustという言葉がtitleに初めて入

                            Zero Trust Networkでの運用を考える - freee Developers Hub
                          • Cloudflare Zero Trustを使って、赤ちゃんの様子をモニタリングするシステムを構築する

                            Cloudflare Zero Trustを使って、赤ちゃんの様子をモニタリングするシステムを構築する はじめに ご無沙汰しています。Team DELTA代表の丹です。 実は最近子供がうまれ、育休をいただいていたのですが、育休が開けるのに際して「いつでも赤ちゃんの様子を確認したい」という思いが強くなったので 表題の赤ちゃんモニタリングシステムを構築しました。という記事です。 やったこと Cloudflare Zero Trustを使って、家の外からセキュアに赤ちゃんの様子を確認できるシステムを構築した Raspberry PiとWEBカメラで家のローカルNW向けに映像を配信する Cloudflare Zero Trust + WARP Clientを使ってVPNを構築し、家のNWと疎通して出先で映像を見られる Cloudflare Zero Trustは導入がめちゃくちゃ簡単かつ従来型のV

                              Cloudflare Zero Trustを使って、赤ちゃんの様子をモニタリングするシステムを構築する
                            • CloudflareがゼロトラストのeSIM「Zero Trust SIM」を発表

                              世界ではPCよりはるかに多くのモバイルデイバイスが使われており、自宅などリモートで仕事をする機会が増えていることから、従業員が持つ携帯端末は企業にとって主要な攻撃ベクトルとなりつつあります。セキュリティサービス大手のCloudflareが、見落とされがちなモバイルデイバイスのセキュリティをゼロトラストで保護する「Zero Trust SIM」を発表しました。 The first Zero Trust SIM https://blog.cloudflare.com/the-first-zero-trust-sim/ Securing the Internet of Things https://blog.cloudflare.com/rethinking-internet-of-things-security/ Cloudflare launches an eSIM to secure mo

                                CloudflareがゼロトラストのeSIM「Zero Trust SIM」を発表
                              • Firezone: Zero trust access that scales

                                EFFORTLESS SETUPReplace your obsolete VPN with a modern zero trust upgrade. Firezone supports the workflows and access patterns you're already familiar with, so you can get started in minutes and incrementally adopt zero trust over time. Create a SiteDeploy one or more GatewaysAdd a Resource (e.g. subnet, host or service)Choose which user groups have access RELIABLE ACCESSFirezone is fast and depe

                                  Firezone: Zero trust access that scales
                                • Cloudflare Zero TrustとRaspberry Piを使って自宅のPCをクラウド化する

                                  この記事はEEIC Advent Calendar 2022 4 日目の記事として作成しました はじめに こんにちは。EEIC2022 の hososuke です。最近自作 PC をしたんですが、せっかく組んだ性能のいい PC を大学にいるときや、実家に帰省したときでも使えるようにしたいと思い、色々と試行錯誤したことをこの記事に書きたいと思います。 記事のタイトルを「自宅の PC をクラウド化する」なんて大げさに書いてしまいましたが具体的に行ったことは次の 3 つになります。 外出先からも自宅の PC に SSH 接続できるようにする 自宅の PC を遠隔で起動できるようにする 自宅の PC の状態(起動しているかどうか)を監視する 若干タイトル詐欺気味になってしまうのですが、もし興味があれば最後までお付き合いいただければと思います笑 概説 以下に、ネットワークの概略図を載せます。 まず、

                                    Cloudflare Zero TrustとRaspberry Piを使って自宅のPCをクラウド化する
                                  • The first Zero Trust SIM

                                    This post is also available in 简体中文, 日本語, Deutsch, Français and Español. The humble cell phone is now a critical tool in the modern workplace; even more so as the modern workplace has shifted out of the office. Given the billions of mobile devices on the planet — they now outnumber PCs by an order of magnitude — it should come as no surprise that they have become the threat vector of choice for th

                                      The first Zero Trust SIM
                                    • Cloudflare Zero Trust〜VPN置き換えについて〜 | DevelopersIO

                                      Cloudflare Zero Trustを導入するときには、VPNの置き換えが基本になってきます。 今回は通常のVPNとの比較も交えて簡単にまとめてみようと思います。 基本情報として ・VPNとは? VPNとは、「Virtual Private Network」の略語で、インターネット上に仮想的なプライベートネットワークを構築する技術のことです。 VPNを通してやり取りする通信は暗号化され、第三者からは解読できないようにデータを保護し、安全に通信することができます。 ・VPNの種類 VPNは、使用回線別に大きく2つに分けられています。 IP-VPN 通信事業者が独自に保有している閉域ネットワークを利用。 インターネットVPN インターネット回線を利用。 また、インターネットVPNも接続方法の仕方で、2種類に分けられています。 拠点間VPN 離れた二つの拠点間をVPN機器同士で接続する方法

                                        Cloudflare Zero Trust〜VPN置き換えについて〜 | DevelopersIO
                                      • 「Cloudflare Zero Trust」 で組織のゼロトラストネットワークを構成する

                                        この記事以外にもいくつかCloudflareのゼロトラストについての記事を書いています。今回はその第一弾として、Cloudflareのゼロトラストネットワークの概要について書きます。 「Cloudflare Zero Trust」 で組織のゼロトラストネットワークを構成する Cloudflare Zero Trust の基本的なセットアップ手順 Cloudflare Zero Trust クライアント側のセットアップ手順 Cloudflare Zero Trust 経由でAWS上のEC2(グローバルIPアドレス無し)にSSHでログインする 2023年11月27日 追記 PayPayやInstagramなど、一部サービスのスマートフォンアプリが使えない問題の解決策を追記しました。 背景 2020年、新型コロナウイルスが蔓延しだしてから、「ゼロトラスト」という言葉をよく聞くようになりました。

                                          「Cloudflare Zero Trust」 で組織のゼロトラストネットワークを構成する
                                        • Zero Trust Networkで実現するアプリケーションサービス

                                          2019年2月5日、NoOps Japan Communityが主催する勉強会「NoOps Meetup Tokyo #4」が開催されました。「システム運用保守の"嬉しくないこと"をなくそう!」 をテーマに、 NoOpsを実現するための技術・設計手法・開発運用保守サイクル・ツールや考え方・事例などを共有します。プレゼンテーション「Zero Trust Networkで実現するアプリケーションサービス 」に登壇したのは、F5ネットワークスジャパン合同会社ソリューションアーキテクトの伊藤悠紀夫氏。講演資料はこちら Zero Trust Networkで実現するアプリケーションサービス 伊藤悠紀夫氏:みなさんこんにちは。F5の伊藤と申します。私も実はテーマが同じで、Zero Trust Networkのアーキテクチャの部分です。前半は概要をお話しさせていただきまして、後半は実際にやってみたという

                                            Zero Trust Networkで実現するアプリケーションサービス
                                          • SP 800-207, Zero Trust Architecture | CSRC

                                            Date Published: September 2019 Comments Due: November 22, 2019 (public comment period is CLOSED) Email Questions to: zerotrust-arch@nist.gov Author(s) Scott Rose (NIST), Oliver Borchert (NIST), Stu Mitchell (Stu2Labs), Sean Connelly (DHS) Announcement This draft publication discusses the core logical components that make up a zero trust architecture (ZTA) network strategy. Zero trust refers to an

                                            • NoOpsの視点で考える、Zero Trust Networkとセキュリティ

                                              2019年2月5日、NoOps Japan Communityが主催する勉強会「NoOps Meetup Tokyo #4」が開催されました。「システム運用保守の"嬉しくないこと"をなくそう!」 をテーマに、 NoOpsを実現するための技術・設計手法・開発運用保守サイクル・ツールや考え方・事例などを共有します。プレゼンテーション「シンプルに考えよう Zero Trust Network」に登壇したのは、日本マイクロソフト株式会社クラウドソリューションアーキテクトの吉松龍輝氏。講演資料はこちら シンプルに考えよう Zero Trust Network 吉松龍輝氏:今からのお時間は、Zero Trust Networkについてのお話です。今日お集まりのみなさんはどちらかと言うとデベロッパー寄りの方が多いんじゃないかと思いますが、僕のセッションはどちらかと言うとややインフラ寄りの話になります。な

                                                NoOpsの視点で考える、Zero Trust Networkとセキュリティ
                                              • 猫でもわかるCloudflare Access (Zero Trust)

                                                TL;DR 最後まで読め 流石に猫にはわからんて。しらんけど。 前置き Cloudflareとはなにかを理解していてドメイン設定は済んでいる人が対象 Tunnel設定の備忘録なのでAccessに関してはサクサクっと飛ばします Cloudflare Accessとは ngrokにzero trust機能付けたやつ ポート空けずにSSHとかHTTP(S)通せる 猫でも分かる要素終わり ここから下は設定方法しか書いてません タイトル詐欺じゃねえの 目次フローチャート 共通 ├外部に穴開けてゼロトラストしたい人 │  └→ゼロトラストしたい └WARP(1.1.1.1)アプリ使ってVPNしたい人 └→閉鎖網(VPN)したい 環境 Location: Oracle Cloud OS: Ubuntu 20.04.3 LTS User: ubuntu 共通 1. cloudflared インストール

                                                  猫でもわかるCloudflare Access (Zero Trust)
                                                • Cloudflare Zero Trust導入でよくあるネットワーク課題はどのように改善するのかまとめてみました。 | DevelopersIO

                                                  Cloudflare Zero Trust導入でよくあるネットワーク課題はどのように改善するのかまとめてみました。 どうもさいちゃんです。本ブログはクラスメソッド DevOps・セキュリティ Advent Calendar 2023の5日目の記事です。今回はよくあるネットワーク課題がCloudflare Zero Trustを使うことでどのように改善するのかについてご紹介します! Cloudflare Zero Trustに関しての記事では、各機能にフォーカスを当てたものが多くありました。しかし、実際に導入を考える際には「その機能を使えば本当に現状のネットワーク課題が解決するの?」という疑問を持つ方も多いのではないでしょうか? そこで今回は、Cloudflare Zero Trustの様々な機能を使うと現状のネットワーク課題がどのように改善されるのかについてをご紹介していきます。 インター

                                                    Cloudflare Zero Trust導入でよくあるネットワーク課題はどのように改善するのかまとめてみました。 | DevelopersIO
                                                  • Cloudflare Zero TrustでWebサイトのステージング環境へのアクセスを制限する

                                                    Webサービスのステージング環境をアクセス制限をCloudflare Zero Trustでやってみたところ、とても手軽でちょうど良かった。特に必要な知識はなかったが、今後同じことをやりたくなったときのために設定内容をメモしておく。 やったこと Cloudflare Zero Trustで「特定のメールアドレスの所有者」にだけWebサイトへのアクセスを許可する(ここでは例としてhttps://app.example.com/*へのアクセスを制限する) 前提 ドメインをCloudflareで管理しており、DNS設定でプロキシモードが有効になっていること 設定その1: ログイン方法を追加しておく Cloudflareにログインした状態でZero Trustを開く Settings → Authentication → Login methodsでOne-time PINを追加しておく 指定した

                                                      Cloudflare Zero TrustでWebサイトのステージング環境へのアクセスを制限する
                                                    • GitHub - codenotary/immudb: immudb - immutable database based on zero trust, SQL/Key-Value/Document model, tamperproof, data change history

                                                      Don't forget to ⭐ this repo if you like immudb! 🎉 23M pulls from docker hub! Detailed documentation can be found at https://docs.immudb.io/ immudb is a database with built-in cryptographic proof and verification. It tracks changes in sensitive data and the integrity of the history will be protected by the clients, without the need to trust the database. It can operate as a key-value store, as a d

                                                        GitHub - codenotary/immudb: immudb - immutable database based on zero trust, SQL/Key-Value/Document model, tamperproof, data change history
                                                      • Zero Trust Information

                                                        Yesterday Google ordered its entire North American staff to work from home as part of an effort to limit the spread of SARS-CoV-2, the virus that leads to COVID-19. It is an appropriate move for any organization that can do so; furthermore, Google, along with the other major tech companies, also plans to pay its army of contractors that normally provide services for those employees. Google’s large

                                                          Zero Trust Information
                                                        • 【エバンジェリスト・ボイス】NIST SP800-207 Zero Trust Architecture

                                                          フェロー 関原 弘樹 多くの組織で年度末を迎える 3 月となりましたがメディアは新型コロナウイルスのニュース一色です。 多くの学校が休校となり数々のイベントが中止される中、みなさまも国や自治体の施策を含めた関連ニュースを注視されているのではないでしょうか。 この新型コロナウイルスに関する年初からのニュースや担当組織の動きを見ていると現実のウイルスもコンピュータウイルスも感染による被害を最小化するにはその初動がいかに大切かということがよくわかりますね。 また、○○がないとか、○○が対策になるという不確定な情報が飛び交い、それにより人々が行動するという有事の際のありがちなパターンを見るにつけ基本的な知識とリテラシーの重要性を再認識しました。 しばらくは窮屈な毎日となりますが、人との接触を避けつつ適度に体を動かしてストレス解消に努めたいものです。個人的には幸い寒さもだいぶ和らいでいることから早朝

                                                            【エバンジェリスト・ボイス】NIST SP800-207 Zero Trust Architecture
                                                          • Cloudflare Zero Trustを導入してみた - ポリシー設定編② - メモのページ - チラシの裏メモ 3枚目

                                                            前回は、Cloudflare Zero TrustのPOC環境の構築後、NetworkポリシーとHTTPポリシーをCloudflare Gatewayにて適用しユーザ側からWebサービスへの通信を制御した。 疎通確認の結果、アクセス対象のWebアプリへの通信を想定どおり制御する事が出来た。今回は別のポリシーでユーザ端末からWebサービスへのアクセスを制御してみた。 今回は、DNSポリシーによる通信の制御設定および疎通確認のメモ。 前回の記事の内容、Cloudflare Zero TrustのGatewayにてNetworkポリシーとHTTPポリシーの設定、そして疎通確認までの流れに関しては、以下のリンク先を参照。 https://debslink.hatenadiary.jp/entry/20221110/1668087871 Cloudflare Zero Trustを導入してみた -

                                                              Cloudflare Zero Trustを導入してみた - ポリシー設定編② - メモのページ - チラシの裏メモ 3枚目
                                                            • Learn Zero Trust from Zero

                                                              Security-JAWS#29 AWS Summit Tokyo 2023�オンデマンド配信を楽しむためのセキュリティ関連トピックご紹介

                                                                Learn Zero Trust from Zero
                                                              • NIST Special Publication 800-207 Zero Trust Architecture

                                                                NIST Special Publication 800-207 Zero Trust Architecture Scott Rose Oliver Borchert Stu Mitchell Sean Connelly This publication is available free of charge from: https://doi.org/10.6028/NIST.SP.800-207 C O M P U T E R S E C U R I T Y NIST Special Publication 800-207 Zero Trust Architecture Scott Rose Oliver Borchert Advanced Network Technologies Division Information Technology Laboratory Stu Mitch

                                                                • Cloudflare Zero Trust IdP統合とIdP集約 | DevelopersIO

                                                                  Cloudflare Zero Trustにおけるアクセス時の認証について ゼロトラストアーキテクチャでは、誰がアクセスしてきたのか(認証)、どんな権限でリソースにアクセスできるか(認可)を厳密に制御することが求められます。アクセスコントロールのフレームワークの一つであるAAA(トリプルA)の「Authentication」と「Authorization」と同じ原則になります。 Cloudflare Zero Trustでは、認証を司るIdPとしての機能を持っていませんが、サードパーティーのIdPを統合することで、ネットワークアクセス時の認証およびSSO(Single-sign-on)を実現します。 ※Cloudflare Zero Trust単体ではメールアドレスとOTPによる簡易的な認証機能が利用可能です(One-time PIN login) Cloudflare Zero Trus

                                                                    Cloudflare Zero Trust IdP統合とIdP集約 | DevelopersIO
                                                                  • Cloudflare Zero Trust クライアント側のセットアップ手順

                                                                    背景 この記事以外にもいくつかCloudflareのゼロトラストについての記事を書いています。今回はそのうちのクライアントセットアップについて書きます。 「Cloudflare Zero Trust」 で組織のゼロトラストネットワークを構成する Cloudflare Zero Trust の基本的なセットアップ手順 Cloudflare Zero Trust クライアント側のセットアップ手順 Cloudflare Zero Trust 経由でAWS上のEC2(グローバルIPアドレス無し)にSSHでログインする 社内外を問わず、どこからインターネットにアクセスしてもトラフィックやDNSクエリに基づいて、ウイルススキャンやアクセスブロックをしてくれて、社内や自宅からクラウド上の自社サーバーに安全にアクセスできるサービスを50人まで無料で提供してくれるのは凄くありがたいです。 ただ、Cloudf

                                                                      Cloudflare Zero Trust クライアント側のセットアップ手順
                                                                    • Zero Trust networks · Tailscale Blog

                                                                      I am leery of jargon. I am as guilty of using it as the next engineer, but there comes a point where there are just too many precise, narrowly-understood terms polluting your vocabulary. The circle of people you can talk to shrinks until going to the store to buy milk feels like an exercise in speaking a foreign language you took one intro course to in college. Less jargon is better. Thus the firs

                                                                        Zero Trust networks · Tailscale Blog
                                                                      • Open Source Zero Trust Networking

                                                                        OpenZiti is a free and open source project focused on bringing zero trust networking principles directly into any application. The project provides all the pieces required to implement a zero trust overlay network and provides all the tools necessary to integrate zero trust into your existing solutions. The OpenZiti project believes the principles of zero trust shouldn’t stop at your network, thos

                                                                          Open Source Zero Trust Networking
                                                                        • Cloudflare Zero Trustを利用して快適なリモートワーク環境を構築する

                                                                          自己紹介 こんにちは。株式会社DELTA代表の丹です。 この記事は Cloudfalre Advent Calendar 2023 の7日目の記事となります。 普段はAWSコスト削減をはじめとして、ベンチャースタートアップのCTOを中心に技術支援を行っています。 今回は私がCloudflare Zero Trustを活用して構築したリモートワーク環境について紹介しつつ、Cloudflare Zero Trustの基本的な考え方について紹介します。 Cloudflare Zero Trustとは Cloudflare Zero Trustとは、一言でいうとVPNよりも高速かつ安全(とされる)ネットワークアクセスのサービスです。(多くのサービスが含まれるため、本当に一言でいうと、でしかないですが) いわゆるZero Trustとは、そもそもVPNに入ってたからといってそこからのトラフィックって

                                                                            Cloudflare Zero Trustを利用して快適なリモートワーク環境を構築する
                                                                          • Cloudflare Zero Trustでホテル/コワーキングなど公共LANへの接続を解禁しました | DevelopersIO

                                                                            クラスメソッドではこれまで会社が管理する社内ネットワークや自宅以外への貸与パソコン接続を禁止してきました。今回Cloudflare Zero Trustというサービスを利用しホテルやコワーキングスペースで提供されるネットワークへの接続を許可することにしました。 公共LANの危険性 クラスメソッドの情報セキュリティマニュアルでは、会社が管理していないホテル、カフェ、コワーキングスペースのネットワークを「公共LAN」と呼んでいます。 公共LANがすべて危険というわけではありません。適切に管理されたLANがほとんどだとは思いますが、どの公共LANなら安全で接続を許可するのかリストアップするのは現実的ではありません。また利用者が安全/危険を判断するのは困難です。 そのためこれまで会社では公共LANへの接続を一律で禁止としてきました。 悪意あるネットワークに接続することの危険性については、弊社イベン

                                                                              Cloudflare Zero Trustでホテル/コワーキングなど公共LANへの接続を解禁しました | DevelopersIO
                                                                            • Phishing-resistant MFA | Zero Trust | Cloudflare

                                                                              Activate phishing-resistant MFAThwart phishers with security keys and Zero Trust Targeted account takeover and supply chain attacks are some of the most dangerous threat vectors Acquire, activate, and authenticate every access request with FIDO-compliant security keys, like YubiKeys

                                                                                Phishing-resistant MFA | Zero Trust | Cloudflare
                                                                              • トレンドマイクロ、セキュリティリスクが高いユーザーから資産へのアクセスを制御する「Trend Micro Zero Trust Secure Access」を提供

                                                                                  トレンドマイクロ、セキュリティリスクが高いユーザーから資産へのアクセスを制御する「Trend Micro Zero Trust Secure Access」を提供
                                                                                • How to think about Zero Trust architectures on AWS | Amazon Web Services

                                                                                  AWS Public Sector Blog How to think about Zero Trust architectures on AWS Note: On November 23, 2020 we posted our perspective​ on the overarching subject of Zero Trust. We encourage you to review that post for background before diving into the details below. Customers with stringent regulatory or risk-averse considerations may look to Zero Trust architectures to refactor legacy applications or de

                                                                                    How to think about Zero Trust architectures on AWS | Amazon Web Services

                                                                                  新着記事