Fastly
JA
EN
JA
ES
DE
FR
攻撃にお困りですか?
サポートセンター
ログイン
Fastly を選ぶ理由
プロダクト
サービス
ソリューション
開発者
パートナー
リソース
料金体系
お問い合わせ
無料アカウントの登録
JA
EN
JA
ES
DE
FR
Menu
ブログ
フォロー
&ご
登録
こちらもご
覧ください
カテゴリー
CDN & デリバリー
Compute
DevOps
WebAssembly
イベント
エッジネットワーク
エンジニアリング
オブザーバビリティ
ストリーミング
セキュリティ
パフォーマンス
プライバシー
プラットフォーム
プロダクト
企業ニュース
業界インサイト
社会・文化
顧客事例
2022年1月27日
Fastly
Academy
の
ご
紹介
: いつでも
簡単に
学べる
オンデマンド
型
ラーニングセンター
この
記事は
3
分で
読めます
Fastly の新しいオンデマンド型ラーニングセンター「Fastly Academy」では、 あらゆるレベルの学習者向けにさまざまなコースをご用意しています。個人のペースと目的に合わせて業務に役立つスキルを習得できる学習環境を提供します。
Customer Enablement チーム
顧客事例
エンジニアリング
プロダクト
2022年1月20日
オープンリダイレクト
:
悪用の
実態と
その
対策
この
記事は
10
分で
読めます
オープン URL リダイレクトは、攻撃者による不正なリソースへのユーザーの誘導を容易にする Web アプリケーションのセキュリティ上の問題です。その仕組みと、阻止する方法について、いくつかの例を見ていきましょう。
Fastly Security Research Team
セキュリティ
2022年1月12日
GraphQL
を
保護する
方法
この
記事は
9
分で
読めます
GraphQL の導入には多くのメリットがありますが、セキュリティ上の課題についてはあまり知られていません。このブログ記事では、GraphQL のセキュリティ上の課題と、より安全な実装を可 能にするデフォルトやコントロール設定についてご説明します。
Fastly Security Research Team
Simran Khalsa
エンジニアリング
セキュリティ
2022年1月10日
Fastly
Fiddle
を
使用した
Compute
プロジェクトの
ブートストラップ
この
記事は
4
分で
読めます
Fastly CLI は、Fastly Fiddle で作成された Fiddle をテンプレートとして使用する Compute プロジェクトのブートストラップをサポートするようになりました。これにより、ユーザーは Fastly…
Mark McDonnell
DevOps
エンジニアリング
Compute
2022年1月5日
Cloud
Deploy
の
ご
紹介
:
Compute
プロジェクトの
立ち
上げがより
簡単に
この
記事は
3
分で
読めます
Cloud Deploy は、テンプレートのデプロイとカスタマイズによって Compute 上での構築を開始し、自動化されたデプロイメントワークフローと開発のベストプラクティスを 設定するためのウィザードです。
Kailan Blanks
DevOps
エンジニアリング
WebAssembly
Compute
2021年12月20日
エッジが
デジタル
出版にもたらす
メリット
この
記事は
3
分で
読めます
コンテンツを読者のより近くに配置することで、サーバースペースやインフラのメンテナンスに伴う従来のコストや制限を回避することができるほか、多くのメリットを得ることができます。今回は、エッジがデジタル出版にもたらすメリットについて詳しくご紹介します。
Bridget Lane
パフォーマンス
ストリーミング
Compute
2021年12月15日
オリジンインスペクターを
使用して
Fastly
の
UI
から
オリジンの
トラフィックを
モニタリングする
(現在、
限定的に
利用可能)
この
記事は
3
分で
読めます
オリジンインスペクターは、オリジンサーバーから Fastly のエッジクラウドに配信されたレスポンスに対するリアルタイムおよび過去の可視性をもたらすデータセットおよび可視化機能をユーザーに提供します。現在、この機能を限定的に利用することができます。
Dom Fee
プロダクト
エンジニアリング
オブザーバビリティ
2021年12月14日
WAF
有効性
フレームワーク
:
WAF
の
有効性を
測定
この
記事は
20
分で
読めます
Our new WAF efficacy framework provides a standardized way to measure the effectiveness of a WAF’s detection capabilities through continuous verification and validation. Here’s how it works.
Fastly Security Research Team
Simran Khalsa
Xavier Stevens
エンジニアリング
セキュリティ
2021年12月14日
Log
4
Shell
攻撃
(CVE
-
2021
-
44228
+
CVE
-
2021
-
45046)
に
関する
新しい
データと
インサイト
この
記事は
8
分で
読めます
本ブログ記事では、Log4j の Log4Shell 脆弱性 (CVE-2021-44228 + CVE-2021-45046) に関する最新のデータとインサイトを共有することで、エンジニアリングコミュニティがこの脆弱性を悪用した攻撃に対応できるようサポートします。また、最近新たに報告された多くの難読化した手法に対して環境をテストする際のガイダンスについてもご紹介します。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
業界インサイト
セキュリティ
2021年12月10日
Log
4
Shell
に
関する
詳細
-
Log
4
j
に
リモートコード
実行
(RCE)
の
ゼロデイ
脆弱性が
見つかる
この
記事は
7
分で
読めます
CVE-2021-44228 は、Apache Log4j ライブラリに存在するリモートコード実行 (RCE) の脆弱性であり、これを利用した悪用が拡大しています。Fastly では、この悪用に関する見解と、その影響についてまとめました。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
セキュリティ
エンジニアリング
2021年12月9日
ウェブサイトの
30
年
:
次の
30
年の
Web
構築に
役立つ
5
つの
教訓
この
記事は
4
分で