スタッフブログ
セキュリティ
-
- Webアクセスの裏側を見てみよう ― DNSからHTTPS、Webサーバーまでの基本
- HTTP(HTTPS)通信の流れ ユーザーがPCのブラウザーで、以下のようなURLにアクセスする場合、裏では次のような処理が行われています。 アクセス先URL:http://www.example.jp/example.html ① DNSでIPアドレスを調べる(名前解決) PCからWebサーバーへの通信は、実際にはTCPパケットとして送信されます。TCP/IPの通信はIPアドレスで行われるため、まずはURLのホスト名部分(www.example.jp)のIPアドレスを取得する必要があります。 そこでブラウザーは、PCのネットワーク設定にあるDNSサーバーへ「www.exampl…
-
- パスキーの技術解説と、Microsoft Entra ID における既定認証化への管理者対応
- はじめに こんにちは、今回の記事は新宅が担当します。 今日のフィッシング攻撃の高度化を背景に、Microsoft は Microsoft Entra ID の既定の多要素認証 (MFA) の手段を、SMS や音声通話からパスキーへ切り替える取り組みを進めています。本稿では、まずパスキーそのものの技術的な仕組みを整理し、続いて管理者が Entra ID 側でどのような準備・対応を行うべきかを解説します。
-
- 【回避策】必須の多要素認証を延期する方法
- 皆様こんにちは。Y.M. です。 今回は、10月15日(水)から管理ポータルにアクセスする際に必須の多要素認証を要求する仕様となるにあたり、延期の方法について紹介します。 管理者の皆様は要チェックの情報ですので、対応について一度検討をしてみてください。 経緯 今までは、管理ポータルにて多要素認証の要求を任意で設定することができましたが、セキュリティ強化の観点から強制必須となります。 Microsoft では、お客様に最高レベルのセキュリティを提供することに取り組んでいます。 利用できる最も効果的なセキュリティ対策の 1 つは、多要素認証 (MFA) です。 Microsoft の調査 によると…