メインフレームのセキュリティ管理を簡単に!特権ユーザが発行したRACFコマンドを確認するには?

このシリーズでは、メインフレームのセキュリティ管理の中心になる、RACFデータベースやSMFデータで確認すべき情報や、その方法について連載します。さらに、Vanguardソリューションで個々の管理タスクをどのようにシンプルにできるかをご紹介します。 今回のお題は特権ユーザが発行したRACFコマンドの確認です。

WEBセミナー:2024年上半期の国内サイバー攻撃の被害と傾向、その対策

2024年の上半期に国内の企業や団体が対象になったサイバー攻撃事例のうち、被害に遭われた企業組織が自ら情報を公表されたケースは、弊社で把握しただけでも約130件確認できました。今回は、2024年上半期のまとめとして、実際に公表された事例を中心に整理した情報を共有させていただきます。

メインフレームのセキュリティ管理を簡単に!Warningモードで定義されている一般資源プロファイルを確認するには?

このシリーズでは、メインフレームのセキュリティ管理の中心になる、RACFデータベースやSMFデータで確認すべき情報や、その方法について連載します。さらに、Vanguardソリューションで個々の管理タスクをどのようにシンプルにできるかをご紹介します。今回のお題はWarningモードで定義された一般資源プロファイルの確認方法です。

Vanguard社のセキュリティカンファレンス2024開催、メインフレーム60周年の今年のテーマは脆弱性とペンテスト

Vanguard Security & Compliance(VSC)は、2024年9月16日~19日に米国ノースカロライナ州シャーロットで開催されます。メインフレームのハッキングやペネトレーションテストが主要テーマの一つであり、サイバーセキュリティの専門家による多数の講演や高度なトレーニングも提供されます。

メインフレームのセキュリティ管理を簡単に!特権ユーザーによるアクセスを確認するには?

このシリーズでは、メインフレームのセキュリティ管理の中心になる、RACFデータベースやSMFデータで確認すべき情報や、その方法について連載します。さらに、Vanguardソリューションで個々の管理タスクをどのようにシンプルにできるかをご紹介します。 今回のお題は特権ユーザーによるアクセスを確認する方法です。

メインフレームのセキュリティ管理を簡単に!データセットのデフォルトアクセス権を確認するには?

このシリーズでは、メインフレームのセキュリティ管理の中心になる、RACFデータベースやSMFデータで確認すべき情報や、その方法について連載します。さらに、Vanguardソリューションで個々の管理タスクをどのようにシンプルにできるかをご紹介します。 今回のお題はデータセットのデフォルトアクセス権の確認です。

RidgeBotによるOpenSSH サーバー RCE 脆弱性CVE-2024-6387検出のサポート

OpenSSH は、SSH プロトコルを使用したリモート ログインのための接続ツールで大半のUNIX および Linux のOSで標準的に使用され、Windows などの他のプラットフォームでも利用可能なため、多様な分野で広く使用されています。しかしNISTがCVE-2024-6387 を公開しました。パッチ未適用のバージョン 8.5p1 から 9.8p1 はすべてリスクにさらされています。

RidgeBot、Splunk Enterprise の新たな重大脆弱性を検出

マシン生成データの検索、監視、分析に広く使用されているSplunk Enterprise は、IT インフラストラクチャの重要なコンポーネントで広く使用されています。最近、Windows上のSplunk Enterpriseに影響を与える新しい重大な脆弱性、CVE-2024-36991が発見されました。この脆弱性は、パストラバーサル攻撃を通じて未認証の攻撃者が機密ファイルにアクセスできてしまうというものです。

メインフレームのセキュリティ管理を簡単に!ログオン時に誤ったパスワードが入力されたユーザーIDの確認するには?

このシリーズでは、メインフレームのセキュリティ管理の中心になる、RACFデータベースやSMFデータで確認すべき情報や、その方法について連載します。さらに、Vanguardソリューションで個々の管理タスクをどのようにシンプルにできるかをご紹介します。 今回のお題はログオン時に誤ったパスワードが入力されたユーザーIDの確認です。