パスワードを忘れた? アカウント作成
13286413 story
Windows Azure

Microsoft、Azureユーザー向けのWannaCrypt対策ガイダンスを公開 26

ストーリー by headless
対策 部門より
MicrosoftがAzureユーザーに対し、WannaCrypt対策ガイダンスを公開している(Microsoft Azureブログの記事The Registerの記事On MSFTの記事)。

Microsoftが推奨する対策は以下の8点。WannaCryptの影響を受けていない場合でも、同様の攻撃から保護するために対策の実施が推奨されている。
  1. MS17-010をインストールする
  2. すべてのAzureサブスクリプションでSMB関連のポートがインターネットに開いていないか確認し、必要のないポートを閉じる
  3. SMBv1を無効化する
  4. Windows UpdateでWindowsを最新の状態に保つ
  5. Azure Security Centerを使用して脅威を継続的に監視する
  6. Network Security Groups(NSG)を使用してネットワークアクセスを制限する
  7. マルウェア対策ソフトウェアが最新の状態に保たれていることを確認する
  8. Azure Backupを使用している場合、多要素認証を有効にする

Azure向けのマルウェア対策とWindows Defenderでは、先週リリースされたアップデートでWannaCryptを「Ransom:Win32/WannaCrypt」として検出できるようになっているとのこと。他社のセキュリティソフトウェアを使用している場合、WannaCryptへの対策がされているかどうか確認する必要がある。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by phenix (31258) on 2017年05月23日 21時48分 (#3215754)

    MS17-010をインストールしちゃいかんでしょ。

  • by Anonymous Coward on 2017年05月20日 13時41分 (#3214210)

    普通だな

    • by Anonymous Coward

      その「普通」が出来てない人がどんだけいたか、って話

  • by Anonymous Coward on 2017年05月20日 15時29分 (#3214252)

    無料版1か月使うのにクレジットカード&電話番号必須、しかも一度使ったものは二度と使えないって制限厳しすぎだろ。
    学習用には全然使えねーよ。
    Visual StudioのExpress版みたいに制限厳しくてもいいから長期間使えるエディション用意してくれよ。

    • by Anonymous Coward on 2017年05月20日 15時45分 (#3214261)

      サーバーをタダで使わせろってのはちょっと虫が良すぎるんじゃないかな
      https://azure.microsoft.com/ja-jp/pricing/ [microsoft.com]
      月々1300円ぐらい払えばいいでしょ

      親コメント
      • by Anonymous Coward

        OneDriveもタダで使えるけど

        • by Anonymous Coward

          OneDriveは自分が書いたプログラムが動くわけじゃないでしょ
          OneDriveはOneDrive、AzureはAzure

          • by Anonymous Coward

            リソースを提供する側からしたらどっちも変わらんでしょ

            • by Anonymous Coward

              OneDriveの場合はコンテンツを人質、いや物質(ものじち)にできる点が違うでしょう。
              Azureの場合はほとんどの場合が公開サービスであって、コンパイル型の言語であれば
              ソースコードを置かないこともできますし、インタプリタ型の言語でも難読化などの方法で
              物質化は回避できますが、OneDriveはそうはいきません。

              また、サービス規約にもあるとおり、「製品およびサービスを改善するために必要な範囲」であると
              マイクロソフトが判断すれば、コンテンツは自由に使われてしまう、というのもあります。

              • by Anonymous Coward

                暗号化する手はある。

              • by Anonymous Coward

                コンテンツはクラウドだけに置かないでしょ。

      • by Anonymous Coward

        昔はその10倍ぐらいの価格を取られたもんだよなぁ。
        ProxとかAT-LINKとか、なつかしす。

    • by Anonymous Coward on 2017年05月20日 19時57分 (#3214330)

      クレカ必須だが無料運用はできたはず(F1プラン [qiita.com])
      ただ最初のクレカ登録がもったいない。せっかくの無料分を使いきれないし。
      という事をMSに要望したからか知らないが、学生はクレカ登録なしでずっと使える。

      親コメント
      • by Anonymous Coward

        クソコメントからまさかのお役立ち情報。

    • by Anonymous Coward

      「Microsoft、Azureユーザー向けのWannaCrypt対策ガイダンスを公開」というトピでわざわざ「そんなことより」とか言って書く内容がこれかよ…

    • by Anonymous Coward

      ×全然使えない
      〇1カ月間登録しただけで何もしないで過ぎてしまった

      普通1カ月もあれば学習するにはまずまずでしょ?
      仕事が忙しい?だったら最初にすべきは転職だろ!

      • by Anonymous Coward

        サービス等の合計稼働期間が1か月分(720時間)ならば結構使い出があるんだけどな。
        1日1時間だけ稼働する使い方なら2年近く使える。

    • by Anonymous Coward

      個人ユースならさくらとかのほうがええんでないの

    • by Anonymous Coward

      一年間毎月3000円分使わしてくれるってのあるぞ。
      https://satonaoki.wordpress.com/2016/02/05/vs-dev-essentials-azure/ [wordpress.com]

  • by Anonymous Coward on 2017年05月20日 22時27分 (#3214381)

    https://surge.sh/ [surge.sh] + Cloudflare = Free HTTPS hosting

    • by Anonymous Coward

      Static web publishingとか書いてるから
      Azureの代わりにはならないんじゃないかな

  • by Anonymous Coward on 2017年05月22日 9時11分 (#3214766)

    ここで言ってるAzure Security Centerって、無料分の方ではなく1ノード1500円ぐらいの有料分なんですよね。

    予算の変動が難しい企業風土だと、オプションの付け外しがいちいち大変。

  • by Anonymous Coward on 2017年05月26日 10時08分 (#3217235)

    「ポート445のブロックを解除してください」は変更しないんだね

typodupeerror

にわかな奴ほど語りたがる -- あるハッカー

読み込み中...