ブログに戻る

フォロー&ご登録

セキュリティ

9ページ目 (11ページ中)

買収から1年 : Fastly と Signal Sciences の現在Dana Wolf
Signal Sciences の買収により、Fastly は配信プロセス全体のレジリエンスとパフォーマンスの強化だけではなく、プロセスの本質的な安全性の向上にも力を注ぐ企業としての立ち位置を確立しました。今回は、そのミッションの近況についてご紹介します。
会社ニュースプロダクト+2
規模に応じた Web アプリと API 保護パッケージ Brendon Macaraeg
本日、Fastly のセキュリティパッケージの提供を開始しました。Web アプリと API の統合セキュリティソリューションが、お客様の予算とニーズに沿った保護を提供します。
プロダクトセキュリティ
一元化されたセキュリテイツールへの移行を実現するための4つのステップSean Leach
技術的負債を減らしながらアプリや API の安全性を高め、統合されたセキュリティツールへ移行するための反復可能な4つのステップをご紹介します。
業界インサイトセキュリティ
セキュリティツールの効果が消えた理由Sean Leach
インターネット環境がより分散されて複雑になり、API 主導が進むにつれて、セキュリティ担当者や IT 専門家の多くが「数年前には十分効果的だったセキュリティツールが現在の脅威に対して十分な効果を発揮できないのはなぜだろう」と首をかしげています。
業界インサイトセキュリティ
最新調査で転換期を迎えたセキュリティツールの現状が明らかにBrendon Macaraeg
Fastly が ESG Research と提携して先日発表した最新レポートでは、Web アプリケーションを保護するセキュリティツールの現状に関するいくつかの興味深いインサイトが得られます。
セキュリティ
次世代 WAF でリクエストをエンリッチ化し、漏洩したユーザー情報を特定する方法Brooks Cunningham, Fastly エンタープライズ・ソリューション・アーキテクト
Fastly を通過するリクエストは、さまざまな方法で変換することができます。この例では、エンリッチ化されたリクエストと Fastly の次世代 WAF を使用して、より多くの情報に基づいたセキュリティ判断を行う方法をご紹介します。
プロダクトセキュリティ
レスポンスセキュリティサービスのご紹介Kevin Rollinson
今回、新たに開始したレスポンスセキュリティサービスでは、カスタマー・セキュリティ・オペレーション・センターに24時間365日いつでも直接連絡し、攻撃の疑いがある場合に攻撃に備える方法や対処方法に関するサポートが受けられます。
セキュリティ
リスクの高い4つの攻撃タイプを認識して撃退する方法Brendon Macaraeg
長年にわたり、さまざまな業界の企業を保護してきた経験から、4種類のもっとも一般的な攻撃タイプを特定しました。このブログ記事では、その仕組みと対策をご紹介します。
セキュリティ
従来型 WAF がアプリ保護には不適切な時代遅れの技術である4つの理由Liz Hurder
従来型 WAF が幅広く利用されているのは、法的基準によって義務付けられているためであり、技術性に優れているからではありません。今回は従来型 WAF に見られる4つの問題点をご紹介します。
セキュリティ
目安となるシグナル : 有益なボットトラフィックと悪質なボットトラフィックの見分け方Brendon Macaraeg
ボットの中には、検索エンジンのクローラーや Web サイトの健全性をモニタリングする無害なものもありますが、アカウントの乗っ取りや API の侵害を目的とする悪意のあるものもあります。この記事では、良いボットを許可し、悪いボットをブロックするための見分け方をについてご説明します。
セキュリティ
Compute で安全なサンドボックスを実現するための Cranelift の検証 Pat Hickey, Chris Fallin, +1
先日、Fastly の WebAssembly チームと Bytecode Alliance は、WebAssembly と組み合わせることでサンドボックス型のセキュリティ機能を提供することができる、オープンソースの次世代コードジェネレーターである Cranelift に対して、厳格なセキュリティ評価を行いました。
業界インサイトセキュリティ+2
Kubernetes のセキュリティに関するよくある質問Brendon Macaraeg
コンテナオーケストレーションの必要性から Kubernetes が普及するのに伴い、当然のことながらセキュリティに関する疑問が生じます。そこでこの記事では Kubernetes に関するよくある質問にお答えします。
セキュリティ
Cranelift モジュールにおけるコード生成プロセスの欠陥によるメモリアクセス Fastly Security Technical Account Management チーム, Fastly セキュリティリサーチチーム
Cranelift x64 バックエンドで発見されたバグにより、レジスタアロケータが64ビットより小さいスピルされた整数値を再読み込みする際、スタックから読み込まれた値に対してゼロ拡張ではなく符号拡張が実行されます。これにより、別の最適化とのインタラクションが影響を受けます。すなわち、32ビットの値を生成する命令によって実際にはデスティネーションレジスタの上位32ビットがゼロで埋められる際、命令セレクタは32ビットから64ビットへのゼロ拡張を行うオペレータを無視します。従って、x64 コンパイラはこれらのゼロで埋められたビットを使用することになります。しかし整数型は i32 のままで、スピル/再読み込みの際にこれらのビットが i32 の最上位ビットとして再構成されます。
セキュリティ
多層防御 : Wasm コンパイラバグによるトラブルを未然に防止iximeow, Chris Fallin
先日、Compute@Edge で使用している WebAssembly コンパイラの一部にバグがあることが判明しました。このバグによって、WebAssembly モジュールによるサンドボックス化されたヒープ外部のメモリへのアクセスが可能になってしまう恐れがありましたが、幸い、十分な人材やプロセス、ツールなどの対策のおかげで、悪用される前にバグを発見し、インフラ上でパッチを適用することができました。
セキュリティWebAssembly
多数のツールの採用によるマイナス効果 : セキュリティツールの技術的負債を増やさないためにBrendon Macaraeg
新たな脅威が発生するたびに新たなセキュリティツールを投入すると、対策がばらばらになり、技術的負債を抱えることになります。アプリケーションや API の運用場所にかかわらず、それらを統一して保護できるソリューションが組織には必要です。
セキュリティ
API および ATO 対策ダッシュボードにより可視性を向上し、深刻化するセキュリティの課題に対応Brendon Macaraeg
Fastly の次世代 WAF の新しいダッシュボードでは、アカウント乗っ取り、クレジットカード検証、パスワードリセットなどの高度な攻撃に対するセキュリティテレメトリを、20以上の新しいシグナルから収集し、可視化します。
セキュリティオブザーバビリティ
Fastly と Okta が提携、レイヤー7をロックダウンSean Leach
レイヤー7は、Web アプリケーションと API のセキュリティを保護する主戦場です。Fastly と Okta が提携し、脅威インテリジェンスを共有することで、セキュリティチームと開発チームはシステムをより安全に保護できるようになりました。
セキュリティ会社ニュース
エンジニアリング組織でセキュリティ重視の文化を構築するための、人間関係を中心に据えた4つのヒントKevin Rollinson
人への信頼を第一に据えることで、両サイドのリーダーたちがいかに豊かな DevSecOps 文化を構築しているかについてご紹介します。
セキュリティDevOps
ご要望に応えて実現 : TLS サービスで Terraform をサポートJoe Hoffend, Sudhir Patamsetti
証明書の発行、TLS に関する詳細の取得、その他のアップデート実行など、Fastly TLS のワークフローを Terraform で自動化できるようになりました。
セキュリティプロダクト
Fastly (Powered by Signal Sciences)、3年連続で「Customers’ Choice」に選出Andrew Peterson
2021年の Gartner Peer Insights “Voice of the Customer” レポートにて、Fastly (Powered by Signal Sciences) が WAF 部門で「Customers’ Choice」に選出されました。
会社ニュースプロダクト+1