すべてのブログ記事
12ページ目 (21ページ中)
-
WAF 有効性フレームワーク : WAF の有効性を測定
Fastly セキュリティリサーチチーム, Simran Khalsa, さらに1記事を表示
Our new WAF efficacy framework provides a standardized way to measure the effectiveness of a WAF’s detection capabilities through continuous verification and validation. Here’s how it works.
エンジニアリングセキュリティ -
Log4Shell に関する詳細 - Log4j にリモートコード実行 (RCE) のゼロデイ脆弱性が見つかる
Fastly セキュリティリサーチチーム, Xavier Stevens, さらに1記事を表示
CVE-2021-44228 は、Apache Log4j ライブラリに存在するリモートコード実行 (RCE) の脆弱性であり、これを利用した悪用が拡大しています。Fastly では、この悪用に関する見解と、その影響についてまとめました。
セキュリティエンジニアリング -
ウェブサイトの30年 : 次の30年の Web 構築に役立つ5つの教訓
Lee Chen
Web のインフラストラクチャとその上に構築されるアプリケーションは、今と未来のエンドユーザーの絶え間なく変化するニーズに応えるため、常に進化し続ける必要があります。この記事では、今後30年間に開発者が Web の進化を推進するのに役立つ5つの教訓をまとめました。
業界インサイトさらに2記事を表示 -
セキュリティデータのエンリッチ化と Fastly エッジクラウドプラットフォームでグリンチボットをペナルティボックスに追加
Brooks Cunningham
このブログ記事では、オリジンのレスポンスから得た情報を使って、不正な IP アドレスをペナルティボックスに追加する方法についてご説明します。Fastly は、エッジで実現可能なセキュリティソリューションを推奨してきました。今回ご紹介するのはその一例です。
セキュリティさらに2記事を表示 -
嘘、大嘘、そして (Cloudflare の) 統計 : Cloudflare のパフォーマンステストの欠陥を証明
Andrew Betts, Laura Thomson, さらに1記事を表示
数週間前、Fastly の競合企業の一つである Cloudflare が、自社のエッジ・コンピューティング・プラットフォームは Compute@Edge と比べて約3倍も高速であると断言しました。この主張は明らかに間違ったものでしたが、事実とは異なる印象を与えるために統計が利用されるリスクについて学ぶ良い機会でもありました。
業界インサイトCompute -
サイバーファイブ2021 : ニューノーマル?それとも以前のパターンの復活?
David Belson
eコマース業界の商戦期であるサンクスギビングデーの木曜日からサイバーマンデーにかけてのトラフィック、購入、セキュリティの傾向を把握するため、この期間のトラフィックを分析しました。
業界インサイト -
Web サイトの30年 : より安全な Web の未来に向けて
Mike Johnson
より安全でレジリエンス性の高い Web エクスペリエンスを効率的に実現するためには、セキュリティを念頭においたアプリケーションのデザイン、構築、実行に加え、過去30年間の Web の歴史から得た教訓を踏まえたセキュリティ対策が重要です。
業界インサイトセキュリティ -
デジタル出版戦略に最先端の CDN を活用する3つの方法
John Agger
顧客維持の鍵は、最新のコンテンツを瞬時に配信し、コンテンツを読者に合わせてパーソナライズして、レスポンシブで安全なオンラインエクスペリエンスを提供することにあります。この記事では、最先端のコンテンツ配信ネットワーク (CDN) の活用例を3つご紹介します。
パフォーマンスストリーミング -
Web サイトの30年 : 未来に向けた Web アプリケーションの構築
Jana Iyengar
今日の Web サイトの多くは、アプリケーションとほぼ同じような機能性を持っているため、アプリケーション同様の構築手法を用いる必要があります。そのためには、高速で安全かつスケーラブルなユーザーエクスペリエンスを提供できるアプリケーションアーキテクチャとネットワークが欠かせません。これからは、よりダイナミックな発想力で Web 開発に取り組み、それを可能にするツールを採用していく必要があります。
業界インサイトさらに3記事を表示 -
Web Summit 2021 より : ハイブリッドな職場環境における企業文化の構築
Simon Wistow
この Web Summit 2021 のビデオでは、チームに出社するメンバーと在宅勤務のメンバーがいる場合に、どのように企業文化を構築し、実践すべきかについて説明しています。
社会・文化 -
Compute でサブリソースをモニタリング
Fastly セキュリティリサーチチーム
Fastly のサーバーレスコンピューティング環境 Compute を活用することで、リソースに変更を加えて操作しようと試みる攻撃に対する悩みを解消するソリューションを実装できます。このブログ記事ではその方法を詳しくご紹介します。
セキュリティCompute -
Fastly Fiddle で Compute のコードのテストが可能に
Andrew Betts
Fastly のお客様はずっと以前から Fiddle ツールを使用して、VCL で記述したエッジロジックのアイディアを試してきました。昨年 Compute が登場したのに伴い、WebAssembly にコンパイル可能なすべての言語を Fastly のエッジ・コンピューティング・ネットワークで使用できるようになりましたが、この度、Compute のコードを Fiddle でも記述できるようになりました。
エンジニアリングさらに3記事を表示 -
Fastly リアルタイムログ機能を Compute で活用するためのガイド
Alex Kesler
このチュートリアルでは、STDIO に出力したメッセージを Fastly CLI を使用して監視するための基本的な手順のほか、ログ・ストリーミング・エンドポイントの設定、アプリでのログ送信、正しい送信先へのログ配信の確認方法などをご紹介します。
エンジニアリングさらに2記事を表示 -
誰もが無料で Compute を試せるチャンス
Lizzy Brophy
Compute がどなたでもご利用可能になりました。そこで、コミットメントなしでこのプラットフォームを試せる無料クレジットを提供しています。この記事では、実験を通じて Compute の柔軟性、安全性、パワーを実感していただけるよう、簡単なステップをご紹介します。
Compute -
期間限定キャンペーン : 月10万ドル分のエッジ・コンピューティング・クレジットを9か月間プレゼント
Matt Oden
現在実施中の期間限定トライアルキャンペーンでは、9か月間にわたって毎月10万ドル分のエッジ・コンピューティング・クレジットを利用して、Compute で今すぐ構築を開始することができます。
WebAssemblyCompute -
Compute、独立系調査会社によるエッジ開発プラットフォームの最新レポートで「リーダー」に選出
Christine Cole
他のサーバーレスソリューションの100倍の実行速度に加え、比類のない分離技術によるセキュリティで知られる Compute が、このたび「The Forrester New Wave: Edge Development Platforms」レポートで「リーダー」に選出されました。
プロダクトCompute -
グローバル企業のお客様のコンプライアンスをサポート
Neal Hannan
Fastly は、お客様が国境を越えたデータの移転に関して欧州連合 (EU) が定めた最新の標準契約条項に対応し、コンプライアンスを継続できるようサポートする一環として、引き続きお客様がお客様のデータを管理できるよう Fastly のデータ処理に関する規約を更新しました。
会社ニュース -
Apache の修正 : CVE-2021-40438 の脆弱性によるサーバー・サイド・リクエスト・フォージェリの防止
Fastly セキュリティリサーチチーム
Fastly のセキュリティレスポンチームは、Apache HTTP Server バージョン 2.4.48 以前に存在する脆弱性 CVE-2021-40438 の悪用を防ぐ方法として、影響を受けるバージョンにパッチを適用し、新しいテンプレートルールを有効にするよう推奨しています。
エンジニアリングセキュリティ -
ネットからの切断 : 2021年第3四半期に観測されたインターネット接続の障害
David Belson
企業やエンドユーザーがインターネットサービスの停止をモニタリングして理解することでパターンを特定し、トレンドを把握して障害の緩和に貢献することが重要です。Fastly ではこのような障害をモニタロングし、観測した障害に関する情報を透明な形でコミュニティと共有しています。この記事では、2021年第3四半期に世界各地で観測されたインシデントについてご紹介します。
業界インサイト -
ディープフェイクと偽情報 : より信頼性の高いインターネットを構築するための新しい技術標準
Jonathan Foote
Coalition for Content Provenance and Authenticity (C2PA) は、偽情報に対抗するためのテクノロジーの開発を目的としています。先日同グループは、一般向けに仕様書のドラフトを公開しました。この仕様書は、世界中で生み出され、消費されるメディアコンテンツの出所とその進化の過程を容易に追跡できるようにするためのシステムを設計したものです。このブログ記事では、偽情報に関する問題点と、C2PA が推奨するテクノロジーの役割やその発展に参加する方法についてご説明します。
業界インサイト