すべてを境界ファイアウォールで防がない – 破棄条件を配置する場所 作者: si62512548投稿日: 2026年7月15日カテゴリー: ネットワークセキュリティタグ: API ゲートウェイ, CoPP, IPv6, Kubernetes, NetworkPolicy, RFC 6192, RTBH, SAVI, WAF, ゼロトラスト, ネットワークセキュリティ, ファイアウォールすべてを境界ファイアウォールで防がない – 破棄条件を配置する場所 へのコメントはまだありません ファイアウォール設計では、何を破棄するかだけでなく、どこで破棄するかを決めます。アクセスネットワーク、ルーター、境界 FW、WAF、API、アプリケーションの役割を整理します。
言葉ではなく、条件を定義せよ – キーワードで思考を止めないための設計論 作者: si62512548投稿日: 2026年6月28日カテゴリー: 設計・運用タグ: AI 活用, DX, ゼロトラスト, 判断基準, 思考法, 技術ドキュメント, 条件定義, 要件定義, 設計, 責任分界言葉ではなく、条件を定義せよ – キーワードで思考を止めないための設計論 へのコメントはまだありません 設計と思考法の関連記事 設計書に残すべきは項目ではなく判断である – 粒度、理由、実体をつなぐ文書設計設計判断を文書に残す意味を整理した記事です。 基本設計は机上だけで完結するのか – 検証環境と […]
生成 AI のセキュリティに関する私見 作者: si62512548投稿日: 2025年10月20日カテゴリー: AIタグ: AI, AI セキュリティ, AI 活用, クラウド, ゼロトラスト, 情報セキュリティ, 情報設計, 業務設計, 生成 AI, 責任分界生成 AI のセキュリティに関する私見 へのコメントはまだありません 企業での生成 AI 利用が急速に広がっています。一方で、「生成 AI は情報漏えいのリスクが高い」「AI は危険だから禁止すべき」といった声も少なくありません。私は、この議論を「AI は危険か安全か」という二択で扱うべき […]
マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える 作者: si62512548投稿日: 2025年2月14日カテゴリー: 設計・運用タグ: Firewall, IaC, iptables, nftables, ゼロトラスト, ネットワーク設計, ホストファイアウォール, マイクロセグメンテーション, 責任分界, 通信制御マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える へのコメントはまだありません マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]
SASE でグローバル IP は不要になるのか – 外部公開点と責任分界で考える 作者: si62512548投稿日: 2024年2月4日カテゴリー: 設計・運用タグ: SASE, VPN, ZTNA, グローバル IP, セキュリティ, ゼロトラスト, ネットワーク, ファイアウォール, 設計, 責任分界SASE でグローバル IP は不要になるのか – 外部公開点と責任分界で考える へのコメントはまだありません ネットワーク設計の関連記事 ネットワークに詳しいとは何か – ルーティングテーブルを読めない危うさ経路と障害切り分けからネットワーク理解を整理した記事です。 通信キャリアは土管屋なのか – ネット […]