Security tutorial - IT technology blog

LinuxへのArkimeのデプロイ:セキュリティインシデント調査のためのフルパケットキャプチャ

Arkime(旧称Moloch)は、4日かかるフォレンジック調査を4時間に短縮するツールだ——すべてのパケットを検索可能なメタデータとともに保存し、セキュリティインシデント発生時に正確に何が起きたかを再構築できる。このガイドでは、フルパケットキャプチャのアプローチ比較、トレードオフの検討、そしてOpenSearchバックエンドを使用したLinux上でのArkimeの完全なデプロイ手順を解説する。
Security tutorial - IT technology blog

osqueryでLinuxにセルフホスト型EDRを構築する:SQLでプロセス、ネットワーク、ファイル変更を監視する

osqueryを使えば、Linuxシステムをデータベースのようにクエリできます——プロセス、ネットワークソケット、ファイルイベントすべてがSQLの行になります。セルフホスト型EDRとして6か月間本番運用した経験をもとに、インストール、スケジュール監視クエリ、ファイル整合性検出、シンプルなアラートパイプラインを網羅した完全なセットアップガイドをお届けします。
Security tutorial - IT technology blog

Linuxサーバーにおけるクリプトマイナーマルウェアの検出と除去

CPUが98%で稼働しているのにトラフィックスパイクがないLinuxサーバーは、クリプトマイナーマルウェアの危険信号です。本ガイドでは、CPUハイジャック型マイナーの系統的な検出方法、すべての永続化メカニズムの安全な除去手順、再感染を防ぐための実践的なセキュリティ強化策を詳しく解説します。
Networking tutorial - IT technology blog

LinuxでFreePBXとAsteriskによる自己ホスト型VoIP PBX構築:ゼロからSIPトランク接続まで

FreePBXとAsteriskで独自のVoIP PBXを運用すれば、コストを大幅に削減しながら電話システムを完全に掌握できる。このガイドでは、Linuxへのインストール、SIPトランクを使った外部回線の接続、内線番号の設定、そしてほぼ必ず発生する片方向音声問題の解決方法までを詳しく解説する。
Linux tutorial - IT technology blog

Linuxでssh-agentとSSH鍵転送をマスターする:複数の鍵を管理し、サーバーを安全に連鎖させる

複数のサーバーで多くのSSH鍵を管理すると、すぐに煩雑になる。本記事では、単一の共有鍵からエージェント転送付きssh-agentまで、4つのアプローチとそれぞれのトレードオフを解説し、秘密鍵をローカルマシンに保持したままサーバー接続を安全に連鎖させるための完全なセットアップ手順を紹介する。
Networking tutorial - IT technology blog

LinuxでtsharkによるDeep pcap解析:プロトコルのフィルタリング、フィールド抽出、トラフィック統計の生成

tsharkはWiresharkのフルDissectionエンジンをコマンドラインで使えるようにする — リモートサーバーやCIパイプラインでpcapファイルを解析するのに最適なツールだ。このガイドでは、Displayフィルタによるプロトコルフィルタリング、名前付きフィールドのタブ区切り出力への抽出、GUIを開かずにトラフィック統計を生成する方法を解説する。