Tag: Connection

¿Qué es VoIP? Completa guía sobre el protocolo de voz

VoIP es la voz sobre la IP, literalmente, por eso se suele decir que es la telefonía IP, un tipo de tecnología que permite recibir y realizar llamadas de voz a través de internet. Con la desaparición paulatina de los teléfonos fijos en España, hemos tenido que familiarizarnos en este mecanismo y acercarnos a qué…
Read more


March 28, 2024 0

SASE란 무엇인가요? SASE 개념과 용도

보안 접속 서비스 엣지(Secure Access Service Edge)의 약자인 SASE는 네트워킹과 보안 기능을 단일 플랫폼에 결합한 클라우드 네이티브 아키텍쳐를 의미합니다. 이는 보다 유연하고 원활한 내부 네트워크로의 전환을 의미하며, 사용자에게 더 간편한 보안을 제공합니다. SASE의 주요 기능과 이를 통해 얻을 수 있는 이점을 살펴보세요. SASE란 무엇인가요? SASE(‘싸씨’라고 읽습니다)는 통합 광역 네트워크(WAN)와 서비스형 보안 엣지(SSE) 기술을 통합하여 단일…
Read more


March 28, 2024 0

Network File System (NFS): Everything you need to know

Network File System (NFS) is a protocol that allows users to access files stored on a remote machine. Although decades old, it’s still widely used by many companies that need to make their resources available to users through corporate networks. Learn more about this protocol and its strengths and drawbacks. What is NFS? Network File…
Read more


March 27, 2024 0

VPNのセキュリティリスクと危険性:具体的な事例や対策について解説

プライバシーやセキュリティに関する意識が高まる中、インターネット上でのセキュリティ対策はますます重要なテーマとなっています。個人や企業がオンライン上でデータを送受信する際に、それを守るための有効な手段としてVPN(仮想プライベートネットワーク)が活用されています。VPNは非常に有用ですが、過去にはVPNに潜む危険性や脆弱性により、情報漏えいやマルウェア感染といった被害が発生しています。また、VPNの種類やVPNプロバイダーによって、セキュリティの強度や品質に差があります。この記事では、VPNのセキュリティに関する仕組みや、VPNの危険性に関する具体例、VPNの安全性を確保するためのセキュリティ対策方法について詳しく解説します。 VPNの仕組み VPNは、通常のインターネット回線を利用して提供される仮想のプライベートネットワークです。以下にVPNの仕組みを簡潔に説明します。 仮想的な専用線の構築:VPNは、通信を行いたい端末とVPNサーバーとの間に仮想的な専用線を構築する方法で、これにより物理的な専用回線が不要になります。この仮想的な専用線は、特定の人のみが利用でき、覗き見や侵入が困難になるように設計されています。 安全な通信ルート:VPNは、通信を行う際に暗号化や認証などのセキュリティ対策を施します。これにより、不特定多数のユーザーがアクセスできるフリーWi-Fiの危険性を感じることなく、安全な通信が行えます。 ネットワークのプライベート化:VPNを利用することで、インターネット上で共有される回線を使用しながらも、プライベートなネットワークを構築することができます。 IPアドレスの変更:インターネットを使用する際には接続したインターネット回線によってIPアドレスが付与されますが、サイバー犯罪者はこのIPアドレスを悪用しようと企んでいます。そこでVPNに接続することでIPアドレスを隠すことができ、外部から見られないようにすることができます。VPNに接続するとトラフィックは特定のVPN専用サーバーを通過するので、外部からはこの接続しているVPNサーバーが設置されている場所のIPアドレスが表示される仕組みとなっており、本当のIPアドレスを知られて追跡されるなどの心配がありません。 VPNの仕組みは、特にテレワークやリモートワークなどの場面で重要な役割を果たし、安全な通信環境の構築に貢献しています。 現代のデジタル社会を生きる私達は、仕事やプライベートで常にスマホを触っている機会が多く、オンライン上で過ごす時間がどんどん増えています。VPNは、そんなオンライン上での生活をより安心して過ごすために必要不可欠なツールといえます。 VPNのセキュリティの仕組み VPNは、主に「トンネリング」「暗号化」「認証」の3つの技術によって構成されていることで、安全性が確保されています。以下では、この3つのVPNのセキュリティを担うそれぞれの仕組みについて解説します。 トンネリング:VPNを構成する要素の中でもトンネリングは、中心的な役割を持つ技術です。トンネリングは、発信者と受信者の身元やデータの内容などを解読されないようにカプセルに包み込み、鍵をかけて送受信する方法です。具体的にはカプセル化と呼ばれる技術を使って、インターネット通信の送信者と受信者の間に仮想のトンネルを設置します。これによってトンネル内を通るインターネット通信は暗号化されて安全性は確保されるので、外部から第三者の侵入を防ぎ、通信内容や個人情報の漏えいから守ります。 暗号化:VPNによる暗号化は、上記のトンネル内で送受信されるデータを鍵をかけて外部から見れないようにすることで、より機密性を高めることができます。仮に送受信される情報が第三者に傍受されたとしても、データ自体が暗号化されており、鍵がない限りは解読することができないので、漏えい・改ざん防止に役立ちます。 認証:VPNでは、他のオンラインサービスと同様にデータの送信者と受信者が正しい相手かどうかを確認するためにIDやパスワードを使った「認証」技術を導入しています。最近では、指紋や顔認証などの生体認証を取り入れた多要素認証を活用することでセキュリティを大幅に向上し、自分以外の第三者によるログインや、アカウントの乗っ取りを防ぐことができます。 {SHORTCODES.blogRelatedArticles} VPNの危険性、セキュリティリスク、脆弱性の具体例 市場にある全てのVPNが安全という保障はありません。以下では、VPNのリスクや脆弱性など、VPNを使用する際に潜む危険性をいくつかまとめました。 VPN機器の脆弱性:VPNを構築するための専用機器の脆弱性を狙ったサイバー攻撃が存在します。特に、古いVPN関連機器を使用していたり、ソフトウェアのアップデートを怠っていたりすると、そのリスクは高まります。 VPNプロトコルの脆弱性:VPNプロトコル自体に脆弱性が存在することもあります。VPNプロトコルが脆弱な場合、攻撃者は暗号化されたトンネル内のデータを解読することができるかもしれません。たとえば、古いバージョンのプロトコルやセキュリティの弱い設定が使用されている場合には、リスクが高まります。 ウイルス・マルウェア感染:VPNは基本的に送信側と受信側の2拠点間による通信の安全を確保する仕組みです。もし、VPNに接続するデバイス自体がマルウェアなどに感染している場合は、社内のネットワーク全体に広がってしまう危険があります。最近ではメールの添付ファイルを開くことでデバイスを感染させるEmotetと呼ばれるマルウェアが流行しており、多くの企業が被害に遭っています。 無料VPN:VPNには有料版と無料版があります。無料のVPNは、通信が暗号化されていない、認証用のパスワードがない、帯域幅の制限があるなど、セキュリティが非常に低く、危険なサービスも少なくありません。さらに、無料VPNを提供しているプロバイダーは、収入源が限られていることもあって、ユーザーのデータを販売したり、広告を配信したりすることによって収益化している可能性が高いでしょう。セキュリティ強化のために導入したVPNが脆弱だと元も子もないので、インフラが貧弱な無料VPNの使用は避けましょう。 不正なVPNプロバイダー・サーバー:VPNサービスプロバイダーやサーバーによってはセキュリティが脆弱なものがあり、サイバー犯罪者から度々攻撃のターゲットにされる可能性があります。過去にも悪意のあるハッカーが運営する不正なVPNサーバーを使ったサイバー攻撃が発生しているので、VPNプロバイダーやサーバーを選ぶ際は過去に攻撃されたことがないかをはじめ、セキュリティがしっかりしているかどうかを慎重に調べることをおすすめします。 DNSリーク:VPNに接続していても、DNSリークが発生する可能性があります。これは、VPNが正しく構成されていない場合、またはVPNサービスが信頼できない場合に発生します。DNSリークが起きると、DNSリクエストがVPNトンネルの外に漏れ、ユーザーの実際のIPアドレスや訪問したウェブサイトが漏れる可能性があります。 個人情報を窃取するプライバシーポリシー:基本的にVPNサービスを提供しているプロバイダーにはプライバシーポリシーがありますが、なかにはプライバシーポリシーをしっかり読まないと知らないうちに個人情報が窃取されてしまうケースもあります。個人情報の漏えいを防ぐために、プロバイダーと契約する前に必ずプライバシーポリシーを読むようにしましょう。プライバシーポリシーを素早く簡単に読むためのヒントを参考にしてみましょう。 人為的なミス:企業や自治体などでVPNを導入する際に発生しやすいのが人為的なミスです。従業員が使い方を理解していないままVPNを利用してしまうと操作ミスを起こしてしまい、VPNに接続されていると勘違いしたまま重要な機密情報を送信してしまい、結果漏えいしてしまうという事件が度々起こっています。そのような被害を未然に防ぐためにもVPNを利用する際には従業員に使用方法を徹底するなどしっかりと手順を踏むようにしましょう。 VPNの安全性を確保する方法 VPNを使用することでさまざまな恩恵を受けることができますが、VPNを使用するためにはまず安全性を確保することが重要です。以下では、VPNを使用する際に安全性を確保するためのセキュリティ対策方法をまとめています。 信頼できるVPNを選ぶ VPNの中にはセキュリティが脆弱だったり、個人情報を窃取して転売したりする悪質なプロバイダーも存在するので、慎重にVPNを選ぶことをおすすめします。数あるVPNの中でも、累計利用者数1,500万人以上を誇るNordVPNのような信頼性の高いVPNサービスを選びましょう。NordVPNは、VPNに加えてさまざまな優れたセキュリティ対策機能を提供しているので、オンライン上でのセキュリティを心配することなく、インターネットを楽しめます。 VPNを常に最新の状態に保つ お使いのVPNサービスプロバイダーのバージョンが古いと、サイバー犯罪者は脆弱性を探して攻撃する可能性があります。そのため、お使いのVPNの新しいバージョンが発表されたらすぐにアップデートするようにしましょう。また、VPNだけでなく、お使いのデバイスのOSやアプリ、セキュリティ対策ソフトも常に最新版にアップデートしておく習慣をつけましょう。そして、各アップデート作業は手動設定にしておくと更新を忘れてしまうことがあるので、なるべく自動更新するように設定することをおすすめします。 多要素認証(MFA)を利用する VPNで安全性を確保するためには認証時に多要素認証を利用することをおすすめします。多要素認証は、VPNサービスにログインする際の本人確認として複数の情報を必要することでより安全性を確保します。たとえば、VPNサービスにログインする際に従来のIDとパスワードに加えて、スマホのアプリやあらかじめ設定した電話番号やメールアドレスに認証コードが記載されているSMSやメールが届くので、それを入力することによってセキュリティがより強化されます。また、指紋認証や顔認証など生体認証は、サイバー犯罪者による複製が難しく、悪用される可能性が限りなく低いのでおすすめです。NordVPNをはじめとする優れたVPNサービスプロバイダーの場合は、この多要素認証を導入しているのでVPNサービスを利用する際は必ず設定するようにしましょう。 セキュリティ意識の向上 企業では普段から機密情報を取り扱っていることが多く、外部に漏えいさせないためには徹底した情報管理が必要不可欠です。VPNを利用している場合は、VPNを利用する従業員のセキュリティ意識を向上させることが最重要課題といえます。たとえ、VPNを導入しても従業員のセキュリティ意識が低いと、IDやパスワードなどの管理を怠ったり、メール内の偽サイトへ誘導するリンクや添付ファイルを安易に開いてしまったり、アップデートし忘れて脆弱性が放置されたままだと機密情報が流出したりする危険性があります。各企業は、社内でVPNの利用に関する研修や勉強会を行なうなど、従業員にルールを徹底させてセキュリティ意識を高めるようにしましょう。 セキュリティ対策ソフトの導入を検討する オンライン上で想定されるさまざまな脅威に対応しているセキュリティ対策ソフトを導入することで事前に被害を防ぐことができます。なかでもNordVPNはVPN機能だけでなく、脅威対策機能がデフォルトで搭載されています。この機能を有効にすると、煩わしい広告やトラッカー、危険なウェブサイトがブロックされるだけでなく、ダウンロードファイルのマルウェアの削除もしてくれます。また、NordVPNにはダークウェブモニタリングという、ユーザーのメールアドレスやそれに紐づく認証情報がダークウェブ上に流出していないかを常に監視する機能も搭載されています。 VPNに接続されている状態を保つ お使いのデバイスを常にVPNに接続されている状態を保つこともオンライン上での安全性を確保するために重要です。サイバー犯罪者は私達の個人情報やオンライン上での行動を常に監視しており、ちょっとした隙も見逃しません。特にセキュリティが脆弱な公共のフリーWi-Fiはサイバー犯罪者が罠を仕掛けている可能性があり、VPNに接続していない状態で利用してしまうと、マルウェアに感染したり、個人情報が漏えいしたりする可能性があります。公共のフリーWi-Fiを利用する際は、必ずVPN接続を忘れないようにするなど、普段からVPNに接続することを心がけることで外部への漏えいを抑えることができるでしょう。 VPNのセキュリティはリスクに見合うか? 最近、日本国内ではサイバー犯罪事件が頻繁に発生していますが、これは多くの日本人がオンライン上のセキュリティ対策に対して関心が低いことと関連しているといえます。NordVPNが実施した日本におけるVPNの利用調査によると、インターネット利用者のうち、VPNを利用しているユーザーはわずか1割未満ということがわかりました。この数字は他国と比べて圧倒的に少なく、世界中のサイバー犯罪者から日本人や日本企業が狙われる大きな理由のひとつでもあります。VPNの認知度はまだ高いとはいえず、日本人の中にはVPNは違法でないかと疑っている方も一定数いますが、日本国内でVPNは合法であり、利用することは何の問題もありません。 VPNの使用にはセキュリティ面でさまざまな脆弱性やリスクはありますが、それらの危険性や脆弱性のほとんどは信頼できるVPNサービスプロバイダーを利用することで避けられます。 長年、VPN業界をけん引してきたNordVPNは、VPNに限らず優れたセキュリティ対策機能を兼ね備えており、利用することでお使いのデバイスはもちろんのこと、自分のメールアドレスや個人情報などオンラインでやり取りするすべての情報が保護されます。 ただし、インターネットを使用している限りは100%安全ということはないので、上記で紹介した安全性を確保する方法を実行するのはもちろんのこと、普段からサイバーセキュリティに関して細心の注意を払うことは意識しておきましょう。 The post VPNのセキュリティリスクと危険性:具体的な事例や対策について解説 first appeared on NordVPN.


March 27, 2024 0

Gratis VPN vs. betaalde VPN – wat zijn de verschillen?

Hoewel het verleidelijk is om voor een gratis VPN te kiezen in plaats van voor een abonnement te betalen, kan dit je veiligheid en privacy in gevaar brengen. Is het gebruik van een gratis VPN echt zo slecht – is een betaalde VPN echt altijd beter? In dit artikel leggen we de verschillen tussen deze…
Read more


March 26, 2024 0

How to get a Belgium IP address from anywhere in 2024

If you want to view a website or check out local services in Belgium while traveling abroad, you may find that your connection isn’t as smooth as it usually is. To resolve this, your best option is to acquire a Belgian IP address. Here’s how to do it. What is a Belgian IP address? A…
Read more


March 26, 2024 0

NordVPN configuration files

Config files are set rules that determine how your VPN functions. By modifying configurations, you can make your VPN answer to your specific needs. Discover what type of config files NordVPN offers and how you can manually configure your VPN client. What is a VPN configuration file? Usually, VPN clients import config files directly into…
Read more


March 26, 2024 0

SMBとは?ファイル共有プロトコルについて分かりやすく解説

SMBは、ネットワーク上のサーバーなどに保存されているファイルを、別のコンピュータから参照したり、利用することを可能にするネットワークプロトコルで、会社外から社内ネットワークにアクセスする際など多くの組織やネットワークに不可欠な存在です。この記事では、このSMBがどのような仕組みで、どんな種類があるのか、そしてSMBの安全性について詳しく解説します。 SMBとは? SMBとは「Server Message Block」の略称で、ユーザーがパソコンやネットワーク上にあるファイル、ディレクトリー、シリアルポート、および他のリソースを別のコンピュータで閲覧・共有する際に必要なクライアント/サーバー間通信プロトコルです。SMBプロトコル(SMB Protocol)とも呼ばれており、認証済みプロセス間通信 (IPC) メカニズムも提供しています。 SMBプロトコルは、主にWindowsシステムのネットワーク上のノード間でファイルへのアクセスやシリアルポートを共有し、さまざまな通信を行うために主に使用される標準規格です。現在は、Windowsをはじめ、MacやLinuxでも使用可能です。 たとえば、各企業の自社サーバー内にあるファイルや情報を各スタッフのデバイスから閲覧したり、変更や保存したりする役割を担っているほか、プリンターに接続する際などにも利用されています。また、スマホで撮影した写真や動画をオンライン上のサーバーに保存し、SMBプロトコルを通して接続することでファイル共有が可能になり、同じネットワークにあるWindowsのパソコンやタブレットから見ることができるようになります。 SMBプロトコルの仕組み SMBプロトコルはインターネットと同じ通信技術を使用しているので物理的な離れた場所からでもデータやファイル共有が可能です。SMBはユーザーがソフトウェアアプリとやりとりするアプリケーション層で動作しますが、TCPやUDPのようなトランスポート層など、より低いネットワークレベルを使用してデータ転送します。また、その際にデータ転送時の欠落を防ぐなど信頼性の高い通信を実現するためのプロトコルであるTCP/IP上で動作しているため、大容量のデータ転送も可能です。 SMBの仕組みは以下の通りです。 まず、クライアント(ユーザーのパソコン、スマホ、プリンターなど)がサーバーにSMBリクエストを送信し、接続を開始します。 サーバーはこのリクエストを受信し、SMBレスポンスをクライアントに送り返します。 この応答を受信すると、通信チャネルが確立されます。 その後、ユーザーが使用しているデバイスはサーバーとやりとりして、共有リソースへのアクセスを要求したり、特定のアクションを実行することができるようになります。 SMBが実際に機能している具体的な例としてはオフィスのプリンターがあります。仮にプリンターはオフィスの管理者のコンピュータに接続されていて文書を印刷したい場合は、クライアントであるユーザーのコンピュータがサーバーであるオフィスの管理者のコンピュータに印刷するための要求を送信し、SMBプロトコルを使用して印刷し、その後サーバーからクライアントに印刷済みやインク切れなどのリクエストの進行状況が返信されます。 そして、SMBプロトコルはセキュリティ対策の一環として、「SMB認証」と呼ばれる通信内容の暗号化機能や認証機能を搭載しています。 これによって通信内容が外部から傍受される心配がなくなり、正規のユーザーのみがネットワークリソースにアクセス可能になります。 SMBは、パソコンのコントロールパネルの「プログラムと機能」から設定を有効もしくは無効に切り替え可能です。 {SHORTCODES.blogRelatedArticles} SMBはどのポートを使うのか? SMBは、オープンポートと呼ばれる積極的に接続やトラフィックを受け入れるポートを使用して、ネットワーク通信を促進します。SMBが使用する2つの主要なポートは139と445ですが、詳細は以下で説明します。 139番ポート SMBプロトコルが登場した当初は、主に小規模なLAN環境においてNetBIOSネットワークアーキテクチャを使って動作しており、ポート139を使用することでネットワーク上の異なるデバイス間の通信を実現していました。 445番ポート Windows 2000の登場によって、MicrosoftはSMBをTCPの上で動作するように変更し、ポート445という専用のIPポートを使用するようになりました。セキュリティ面では盗聴やその他の攻撃を受けやすいといった難点を抱えていたポート139に対し、このポート445はSMBパケットの暗号化とデジタル署名を兼ね備えていることから安全性がより向上しました。 その他のポート SMB以外では、NBNSを使用する際にNetBIOS名からIPアドレスへの変換を行なう137番ポート、NBDSを使用する際にNetBIOS機器間のデータ転送を行なう138番ポート、NetBIOSでNBNSのクエリ送信用のUDP/137番ポート、NBNSからの応答受信用のUDP/137番ポートがあります。 上記の139と445の違いは、SMB1プロトコルの139番ポートはプレーンテキストでの非暗号化通信に対して、445番ポートは初期接続時からSSL/TLSによる暗号化通信が行われている点です。安全性と最新のSMBバージョンとの互換性が高く、ファイアウォールにも優しい観点から139番ポートよりも445番ポートが好まれます。 SMBのバージョン SMBの誕生以来、多くのSMBのバージョンが利用可能になり、パフォーマンス上の問題やセキュリティ上のリスクに対処するため、独自の改善やアップデートが行われてきました。こちらでは、SMBの各バージョンについて紹介します。 SMB1:最初のSMB1.0は、1984年にIBMがDOS(ディスクオペレーティングシステム)環境でのファイル共有のためのPCネットワークプログラムの一部として導入したのが始まりです。SMB1.0は、簡素化されたネットワークファイル共有への大きな一歩で、その後1990年にマイクロソフトがこのバージョンを修正・更新し、WindowsのOSに組み込みました。 CIFS:CIFS(Common Internet File System)は、1996年に当時最新のOSであるWindows95と同時にリリースされました。SMBv1プロトコルを改良し、より優れたパフォーマンス、長いファイル名のサポート、より高度なセキュリティ機能を実現しました。 SMB2.0:2006年にWindows Vistaとともにリリースされ、パフォーマンスと効率性をさらに向上させたのがSMB2.0です。コマンドやサブコマンドの数の削減や並列処理の多用やメタデータの削減など様々な最適化のおかげで、SMB1.0よりもはるかに高速なデータ配信が可能になりました。 SMB2.1:SMB2.1は、Windows7とともに登場し、前のバージョンの非効率性を改善し、クライアントとサーバー間で交換されるデータ量を最小限に抑えることでプロトコルのオーバーヘッドを減らし、帯域幅の効率を改善し、さらに優れたパフォーマンスを実現しました。 SMB3.0:Windows8で導入され、さらなる更新と修正が加えられたのがSMB3.0です。このバージョンの最も注目すべき改善ポイントはセキュリティ面の強化で、プロトコルバージョンでエンドツーエンドの暗号化を初めて導入しました。 SMB3.02:Windows8.1と共にリリースされました。このバージョンは他の多くのアップデートの中でもSMBv1を完全無効化することでセキュリティとパフォーマンスを向上させる機能を提供しました。 SMB3.1.1:SMB3.1.1は、2015年にWindows10と共にリリースされ、より強固な暗号化、中間者攻撃からの保護、相互認証など、セキュリティ面がさらに向上しました。また、SMB3.1.1にはより効率的なデータ転送や待ち時間の短縮など、パフォーマンスの最適化も含まれています。 SMBの方言とバージョンのネゴシエーション SMBは、大きく分けて「MS-SMB」と「MS-SMB2」の2つに分類されてぞれぞれ細かいバージョンを含んでいます。SMB1.0/CIFSのプロトコルは「MS-SMB」に含まれ、Windows Vista以降のSMB 2.0と2.1、およびSMB 3.0と3.02、3.1.1は「MS-SMB2」に区別されます。 これらのバージョンを識別するのが、人間が使っている方言と同じ意味を持つ「ダイアレクト(Dialect)」です。たとえば、CIFSとSMB 1.0は「NT LM 0.12」という共通のダイアレクトで識別され、「MS-SMB2」に含まれるSMB2.0以降のバージョンは、それぞれ個別のダイアレクトで識別されます。 そして、SMBセッションを開始する際にクライアントとサーバーがお互い話せるダイアレクトを選択する「ネゴシエーション」を実行することで、両者が利用可能なものの中で最上位のSMBバージョンを選択することができます。…
Read more


March 25, 2024 0

Standort und IP-Adresse ändern: VPN und andere Methoden

Es gibt unterschiedliche Methoden und Tools, um deinen Standort und deine IP-Adresse zu ändern. Zu diesen Möglichkeiten gehören etwa ein VPN, Proxy und der Tor-Browser. Wie du diese und weitere Tools nutzt, um deine IP zu ändern, zeigen wir dir jetzt in diesem Beitrag. Warum sollte ich meinen Standort ändern? Jeder, der deine öffentliche IP-Adresse…
Read more


March 21, 2024 0

La VPN rallenta la connessione a Internet?

Detto in parole semplici, la risposta è sì. Bisogna però precisare che, usando una rete privata virtuale (VPN) di qualità, la differenza sarà molto probabilmente impercettibile. Questo significa che il rallentamento della performance non influirà in modo significativo sulla tua connessione e sull’attività online. A dirla tutta, in alcune situazioni una VPN potrebbe addirittura aumentare…
Read more


March 19, 2024 0