「Sharepoint」を含む日記 RSS

はてなキーワード: Sharepointとは

2025-02-19

anond:20250219200340

B拠点ルーターまでは到達出来るけど NAS に行けない&再起動抜き差しでたまに復活するなら、

LANケーブル接触不良、HUBNASポートの不調、機器過熱や電源の不安定さの可能性がなんとなく高そうやね

  

 

1. 過熱物理的な接続状態確認

 

 

2. 接続状態確認

 

3. 念のため、IPアドレス重複の確認

  1. NASLANケーブルを抜く
  2. ping継続実行しているB拠点PC確認し、Ping応答がなくなったか 確認。応答あったらIP重複の可能
  3. ARPテーブル確認 (重複IPアドレスMACアドレス確認)

  

4. ルーター設定の確認(あとスイッチ確認

 

5. NAS側の設定確認

 

  

6. LANケーブルHUBと電源アダプターの物理交換

  1. NASLANケーブルを新しいものに変える
  2. HUBを予備機に変える。ない場合は、NASを別のポート接続する(バカHUBでは無くスイッチだよの場合、すべてのポートデフォルトVLANである想定)
  3. もし予備の電源アダプターがあれば、NASHUBルーターの変えとく(無ければ無いので仕方ない)

 

 

 

~~~~~~ やるべきことはすでに確認済み/なんかよくわからなかった場合 ~~~~~~

 

 

あと、やっぱケチらんで、M365 の SharePoint か GoogleDrive を使った方がええと思うやで。社内のファイルサーバーとかの面倒を見んでええし

それから、もし無線LANに切替未なら無線LANに切り替えた方がええで。ユーザー勝手機器を生やされないし(予算があればだが)

更なる理想は、もし EntraID (AAD)+Intune に以降がまだなら、この機会に移行して、 無線LANSSO認証と組み合わせて、

社内ネットワークへのアクセス管理を一元化する設計にした方がええよ(もし予算があればだが)

2024-10-22

システム勉強とか要らないと同僚に言われた

40代システムエンジニア企業情シス所属している。そこそこデカ企業

同僚にSharepointとPowerBIとデータ加工ツールとかあれば問題ないと言われて勝手に凹んだ

実際多少の遠回りの処理だが、DWHからデータを取得し、加工して、見やすグラフにしてサイトに表示できるし、外部サービスとの連携とかも数クリックで出来る

ユーザー認証管理サービスに任せられるので本当に業務部分が分かればIPだのネットワークだのDBだのフレームワークだのは考えなくて良い。並列稼働とかも気にしなくていい。会社ネットワーク部門セキュリティ部門仕事していれば最小限のクリック現場が求められるサービス提供できる

良いことだと思うが、氷河期世代増田には希望でもなく仕方無しに入った業界でそれなりに勉強もしてITスキルを得てきたけど、結局あとから来た人間自分の数分の1かもしれない努力自分以上のパフォーマンスを弾き出すのを見るとしょうがいないけど嫉妬焦燥感かられる

転職して開発メインの会社フリーランスにも行ったり別の部署への異動を希望すれば良いのだけど、正直そこまでの話じゃないし自分矮小心の問題だと思っている

まさかAPI仕様書さえ読めればツール間で数クリックデータ連携出来るまで楽になるとはね。自分20年くらいしてきた仕事も結局は顧客が本当に欲しかったものの絵と同じで、大半はAccessExcelレベルで良かったんだ。速さも眼の前で待たされなければ気にしないのもラーメンハゲが言ってたし

年代エンジニア管理職とか開発メインじゃない人はそんな感じでマウスカチカチでツールを日々作成している?

2024-08-20

ITエンジニア生存戦略

ITつまんなくなってきた。に近いけど40代エンジニアって日々の不安どうしてる?

上手くやってPM以上の管理職になって技術よりマネジメントとかアーキテクチャメインになった人は不安はないんだろうけど、自分も含めたなれなかった人ってどうしてるのか気になる

自分はとにかく強みを作ろうとトレンド追いつつ基礎も固めてるけど日に日にトレンドは移り変わった挙げ句に今じゃJSTypeScriptがあれば残りは部品集めりゃどうにかなったり、ノーコードツールで複雑な処理や分析も出来るようになって例えが酷いがITパスポートレベルで済む感じになった

もちろんバリバリ開発してるとこもあるが今度は求められるレベルが高くなっていてそれ以外は一昔前のSES並みの低賃金自己責任世界

フロントもバックもって人材より分かりにくいPowerAutomateとカスみたいなSharePoint評価される時代とか来るんだな。もっとJavaScriptやっときゃ良かった。PythonとかPHPとかLinuxだのフレームワーク分かっても意味無いし求められる数少ない牌は天才で埋まっててもう終わりですわ

みんなは楽観視してるの?それとも努力を苦とも思わない天才最先端いっちゃってる?辛い

2024-07-04

KADOKAWAハッキングの話が雑すぎるので弊社の例も書く

anond:20240702102611

これでなんとなく長文書いたらビビるくらいブクマついたので弊社の例も書いてみる

ここからプロでも分野で違うので伸びなそうな気がするけど

弊社の規模等

20年前のシリコンバレースタートアップ

従業100人程度

3年前に買収されて今は世界で数百人年商2000億くらいの規模

ITだけどSaaS提供

うちのチームの担当

大きな方の括りでサービス2つ、あるいは3つの開発と保守

外向けのレガシーSaaS、それをリプレースメント中のマイクロサービス群、自社の経理向けのシステム

業務内容的に個人情報てんこ盛り

インフラは別チームとアウトソース

インフラの状況

オンプレサーバーなし、全てAWSAzure

ただしVPNとRDPはあり

ファイルサーバーSharePointに移行中

ハックされるのか?されたらどうなるか?

2代前の会ったことがないCTOの時にランサムウェアにやられている

その時はCTOバックアップから戻せたけれど弁護士代等で数千万の損害

現在システムのハックのしやすさはサービスによるので以下に個別

1. 社内の経理向けシステム

AWS上のWindows Serverで稼動するWebアプリケーションSpring

出力はネットワークシェアAWS上)にフラットファイル

引き継いだ時は顧客の住所電話等のPII(個人情報)が満載だったけど全部消したので今はここから見れるのは名前と何時間うちと関わったかということだけ

一応AWS上ではあるけどVPNとRDPがハックされた場合(よくある)全部抜かれる可能性はあって正直ユルユルだが最悪抜かれてもそんなに困らないようになっている(した)

2. 外部向けのSaaSレガシー

クライアント免許証等の個人情報ファイルが山ほどあるところ

ファイルは自社で保存じゃなくてAWSのs3にシステム経由でアップロードされるようになっているのでファイルサーバー、あるいはSharePointなどとは別系統認証必要

それでもRDPで繋げられるAWS上のWindowsServer上にのっているのでハックした上で頑張ればとれてしまうけれどブラウズしてファイルがみれるものに比べれば難易度は上

3. SaaSの移行先のマイクロサービス

同じ情報をあつかってるけどサービス自体コンテナ化されてAWS上で動いているので乗っ取れるサーバーがなくて会社がハックされても関係ない

API経由で認証してAPI経由で情報を取り出すようになっているので個々のAPI安全性は書いた人次第だけどそれで盗める情報はそのAPIが扱う一部に限られる

ここ経由で雑に免許証だのなんだの大量に出る可能性はかなり低い


結論として

1.2.3.とそれ以外のケースは大きな会社なら混在してて、いくらノートラストとか言ってて実際一部が3.でやっていてもだめだし

VPNやRDPを乗っ取られないようにするスキルAPIセキュリティーを設計して書くスキルとでも全く違うし

仮にノートラストで全部3にしようってしてもできる人間は限られてるし高いしいきなりできるものでもないんだけど

その辺雑だからこういうことになるのかね

2024-07-03

anond:20240703105139

今はチャットだぞ。再放送しておくね 

2000年代セキュリティ意識解説してて草

  ↓

元増田みたいなのって自営業しかいたことないよの以外の場合

組織意識ってどうなってるんだろう?

  ↓

ないんじゃないか

ファイルサーバNASとかLinux+samba構成してるとか思ってそうだし

  ↓

謎の増田:だけどさっぱり具体的な反論はないよね

  ↓

別の盛り過ぎ増田にも突っ込んだけど、

今はオンプレファイルサーバー使ってないかオンプレ使っていても、SharePoint に移行中なのよ

MSに両親を殺された人は GoogleDrive (SharePointGoogleDrive両方ある会社も多い)

 

あと、特殊じゃない組織って雑にこんな感じなのよ

 

           <経営本部

              |

  <🌟経営システム本部/全社システム的なやつ>

    |                  |

情シス:各インフラ担当チーム> <情シス:各社内システム担当チーム>

 |       |               |

 |       |          <各社内システム開発チーム>

ベンダー  子会社           |       |  

                  ベンダー  子会社

 

情シスヘルプデスクのみって組織なら別ですけど、情シス無視して話が進むのはあん一般的ではないですね

もし何かがうまくいっていなかったのなら、この辺でなんかあってそれを反映した設計だったのかもね

 

えらい猫(予算を決める絶対的権限を持っている猫) 👈

 |

CTO的な猫(いろんな猫がいるのでノーコメント)

野心ある謎の猫(えらい猫ウケがいい)👈

 |

現場設計する猫

 |

現場作業する猫

 ↓

以下、中小ではーと無限ループ

 

~~~~~~~~~~~~~~

謎の増田

まー事務とか経理とかの裏方へは投資教育も後回しにされるよね

私の会社パソコンも去年まではXPだったしね

さすがにXPはないだろって思ったけどそもそも仕事で扱うと言ったら

2000年代に作られたエクセルファイルくらいだもんね

なんなら請求関連を営業が直接やってくれるなら

社内の共有サーバーにさえ繋がればインターネットに繋がる必要すらないまであったし

そこには金かけれんよね

 ↓

これも盛り加減を考えた方がええわな

社内のファイルサーバーに繋げればとか言っても、Windows XP は SMB2 すらネイティブサポートしてないのよ

Windows から NAS接続出来なくなったーとかやってたのは2017年頃の話やで

SMB v1 の脆弱性悪用するランサムウェア「WannaCryptor」ガーとかでね

https://learn.microsoft.com/ja-jp/security-updates/securitybulletins/2017/ms17-010

 

今どきは素直に M365Apps か Google Workspace かビジネスチャットアプリで共有だと思うぞ

サブスクリプション絶対にイヤ&絶対お金かけたくないなら、USBメモリでは?

 ↓

以下、中小ではーと無限ループ

 

 

改めてご認識頂けたら

それな。ゼロトラスト原則運用してあれば被害の拡大は防げたはず

AAD(Entra ID)は使っててもゼロトラスト原則に従って運用してなけりゃ駄目だって事ではなかろうかと

ここがちゃんとしてなきゃクラウドだって安全じゃない

 ↓

これやってるところどこにも存在しないって謎の人は言うんですけど

たぶんどこでもやってると思うんで会社PC確認して見て欲しいのよ

とりあえず、[職場または学校アクセスする] で AAD に参加してるかどうかくらいは見れるはずだから

AAD に参加済みなら通常は Intune管理 か Intune+MECM(MCM)管理 のはずやで

 

その認識改めて貰っていい?中小馬鹿にしすぎ。盛り過ぎなんよ

盛っているつもりないならだいぶ時代は変わって増田デスクワークやってた頃と違うと認識持つとええで

2024-07-02

anond:20240702203954

別の盛り過ぎ増田にも突っ込んだけど、

今はオンプレファイルサーバー使ってないかオンプレ使っていても、SharePoint に移行中なのよ

MSに両親を殺された人は GoogleDrive (SharePointとGoogleDrive両方ある会社も多い)

 

あと、特殊じゃない組織って雑にこんな感じなのよ

 

           <経営本部

              |

  <🌟経営システム本部/全社システム的なやつ>

    |                  |

情シス:各インフラ担当チーム> <情シス:各社内システム担当チーム>

 |       |               |

 |       |          <各社内システム開発チーム>

ベンダー  子会社           |       |  

                  ベンダー  子会社

 

情シスヘルプデスクのみって組織なら別ですけど、情シス無視して話が進むのはあん一般的ではないですね

もし何かがうまくいっていなかったのなら、この辺でなんかあってそれを反映した設計だったのかもね

 

えらい猫(予算を決める絶対的権限を持っている猫) 👈

 |

CTO的な猫(いろんな猫がいるのでノーコメント)

野心ある謎の猫(えらい猫ウケがいい)👈

 |

現場設計する猫

 |

現場作業する猫

KADOKAWAのハッキングの話チョットワカルので書く

私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。

個々人のエンジニア能力がとかクレジットカードがとかは基本関係ないという話です。

関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスパスワードはすぐ変えるの推奨)

三行

会社システムはどうなってるか

私は長年社内システム奴隷をやって参りました。現在クラウドになる前のサーバも触って参りましたので、その辺りからお話しをさせてください。


サーバーというのは、簡単に言うとシステム提供しているコンピュータです。

貴方が触っているコンピュータシステムネットワークの向こう側にいます。この増田増田サーバーというのがいて、私たちサービス提供してくれています

しかし、このサーバ、どんなイメージを持っていますか? でっかい黒い冷蔵庫?ちかちか光るロッカー? それともバーチャルネットワークで画面上に写されるものでしょうか。


サーバーといっても、実4形態ぐらいあるのです。私もチョットワカルぐらいなので間違っていると思いますが、まずは理解する為に簡単説明させてください。

と言う段階があります

ニコニコ動画サービスはどうかというと、色々な情報を得ると、④を使いながら③にする途中で、まだ②が残っている、ということのようですね。


これらの使い分けについてですが、最近は自社でサーバを持っていると自分たち管理しなければならなかったりして大変なので、できるだけ②から③、できたら④に持っていきたいと言うのが世の中の流れです。それでも②はのこりますが、最小限にしていく方向。

現在は、②のシステムがだけがやられたように、セキュリティ的にも預けた方が望ましいと言われています


今回も、自社で管理している部分が攻撃されました。特にクレジットカード情報漏れていないと何度も言われているのは、そこを自社で管理せずに専門業者に任せていたことが大きいわけです。

この流れをまずは頭に入れましょう。

じゃあ何がハッキングされたのか

さて、メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるこことはありません。これは何故かと言うと、それぞれを細かくたくさんのシステム仮想サーバに別けた独立システムになっているからです。

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)で必要機能が異なるので、部署が異なるのと同じように違う仕組みになっているはずです。ただし、物理的にどこにサーバあるかなどはあまり関係がありません。

しかし、こうなると小さなサーバがたくさんたくさんあると言う状態になって管理が大変です。

利用者視点にしても、システムごとにログインするための情報が別々だと非常に使いづらいですよね。会社で部屋ごとに別々の鍵がついていて、じゃらじゃら鍵束を持って歩くような状態は面倒です。


すると、どうするかというと、これらをまとめて管理するシステムというものが作られます

これを「システム管理ソフト」と「認証システム」といいます。これらが全体に対してユーザ認証や、サーバが正常に動いているかどうかの管理提供する事で、たくさんのシステム管理効率化するのです。

企業の警備室に機能を集約するようなものです。ですが、ここが要になっていて、破られると全ての鍵が流出してしまうということになるわけです。


出てきた情報から見ると、この管理するシステム認証するシステムがやられたと思われます

また、その前の前段はVPNと言う仕組み(ネットワーク暗号化して安全隔離するもの)が攻撃されて破られたのではないかと推測しています

これは近頃猛威を振るっている攻撃で、業務用で多く使われているVPN装置脆弱性(弱点)が狙われて、多数の問題が起きています。当然脆弱性修正したプログラムは適用されていると思いますが、次から次へと新たなセキュリティホールが見つかる状況であり、匿名アングラネットでは脆弱性情報取引されているため、訂正版のプログラムが出る前の攻撃情報が用いられた可能性があります。(これをゼロデイ攻撃といいます) あくまでも推測ではありますが。

個々のシステム独立しています。ですが、こうなってくると、今回はシステム全体が影響を受け、さらにどこまで影響が及んでいるか分析が困難なレベルだと言われています

ここまで広範囲に影響するとすると、管理認証VPN攻撃を受けてやられたとみるべきでしょう。


また、ここが破られていると、クラウドシステムにも影響が及ぶケースがあります

一時期「クラウド」というとストレージの事を言うぐらい、クラウドストレージが当たり前になって、自社運ファイルサーバは減りました。これは今では危険認識されているほかにこちらの方が安く利便性も高いからです。

それ故に、クラウドストレージ、たとえばSharePoint OnlineやGoogleDrive、Boxなど外部のシステムに置くようになっています

しかし、今回はこれが破られている可能性があります

オンプレミスの認証サーバが破られているので、その認証情報を利用してクラウドアクセスできてしまったものだと思われます。言わば、鍵を集めて保管してあった金庫がやぶられるようなもの


通常、クラウドシステムはそんなに甘い認証にはなっていません。例えば多要素認証といってスマホなどから追加で認証すると言うような仕組みがあります。貸金庫に入るとき自称するだけでは入れず、身分証明書パスワードの両方が必要なうものです。

また、日本企業なのに突然ロシアからアクセスされたりすると警報をだして遮断する仕組みがあります

とはいえ、いちいちクラウドアクセスする度に追加認証をしていると大変で、面倒クサいと言う声が上がりがちです。


そんなときに行われてしまうのは、自社のネットワークからアクセスするときは、認証を甘くすると言う仕組みです。

まりネットワーク安全だという仮定の下においてしまうわけですね。自社の作業着を着ている人なら合い言葉だけで、本人確認なしで出入り自由としてしまうようなものです。

ところが今回は、ここが破られてしまって被害を受けている可能性があります。自社の作業着が盗まれているので、それを着られてしまったので簡単に入れてしまったようなもの

また、社内システムからデータ窃盗するには、どのシステム重要かを判断しなければなりませんが、クラウドサービスだと世界共通であるため、一度入られてしまうと慣れ親しんだ様子で好きなようにデータ窃盗されてしまうわけです。

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体や、そこに登録しているクレジットカードは「おそらく」大丈夫です。パスワードも「ハッシュ化」という処置を経て通常は記録されていません。

ただ、パスワードを使い回している方は、その事実とは別にそもそも危険です。パスワード変更をおすすめします。さらに、ハッシュ化をされていても、時間をかければ色々な方法パスワードを抜き出す事も不可能では無いことも忘れずに覚えておきましょう。


しかし、単なるユーザー、お客さんではなく、KADOKAWA会社として関わってる人や従業員取引先で色々な書類等出した人は、既に情報窃盗されていて、そこから今後も追加で情報が出回る可能性があります

一方で、分かりやす場所に保存されていたわけではない情報システムデータベース上にだけ入っていたものなど)は、センセーショナルな形で流出したりはしないのではないかと予想しています

犯人が本当に金が理由だとするならば、データ分析するような無駄な事に労力を割かないためです。

腹いせで全てのデータを流して、暇人が解析する可能性はあります

ありますが、犯人コストを回収しようとするので、これらの情報販売しようとします。売り物になる可能のものをただ単に流したりもしづらいのではないかと思っています

もちろん、油断はするべきではありませんし、購入者が現れるとすると購入者は具体的な利用目的で購入するため、より深刻な被害に繋がる可能性も残されています

エンジニアレベルが低いからやられたのか

犯人が悪いからやられたのです。レベルが低いからとか関係ありません。

また、周到にソーシャルハッキングオレオレ詐欺のようになりすまし情報搾取するなどの方法)や、このために温存したゼロデイ攻撃(まだ誰も報告していない不具合を利用した攻撃)を駆使され、標的型攻撃不特定多数ではなく、名指して攻撃すること)をされると、全くの無傷でいられる企業や団体は、恐らく世界中どこにも存在しません。


それは大前提とした上で、敢えて言うならば、どちらかというと、経営判断が大きいと思われます

ニコニコ系のサービスと、KADOKAWA業務システムと2つに別けて話しをしましょう。


ニコニコ系のサービスは、現在クラウドシステムリフトアップしている最中だったと思われます。先日のAWSクラウドサービス大手企業)の講演会で発表があったようにです。

ですが、この動きは、ニコニコのようにITサービスを専門にする企業としては少し遅めであると言わざるを得ません。

これは何故かと言うと、ニコニコ動画というサービスが、日本国内でも有数の巨大なサービスだったからだと思われます特殊すぎてそれを受け入れられるクラウドサービスが育つまで待つ必要があったと思われます

それが可能になったのはようやく最近で、動画配信系はクラウドに揚げて、残りを開発している最中だったわですが、そこを狙われたという状態ですね。

ただ、厳しい見方をするのであれば、その前に、クラウドに移行する前に自社オンプレセキュリティ対策を行っておくべきだったと思います結果論ですが。

それをせずに一足飛びでクラウドに移行しようとしたというのだとは思います。確かに一気に行けてしまえば、自社オンプレに施した対策無駄になりますコストを考えると、私が経営者でもそう言う判断をしたかも知れません。


KADOKAWA業務システムですが、これはITを専門としない企業であれば、オンプレミス運用(②番)が多く残るのは普通です。

何故かと言うとシステムとは投資費用なので、一度購入したら4年間は使わないといけないからです。そして自社向けであればそれぐらいのサイクルで動かしても問題はありません。

しかし、それ故に内部的なセキュリテ対策投資はしておくべきだったと思います


以上の様にエンジニアレベルととかは関係ありません。基本的には経営者経営判断問題です。エンジニア責任があるとすれば、経営者に対して問題点を説明し、セキュリティを確保させる事ができなかったと言う所にあるでしょう。

ですが、パソコンのことチョットワカル私として、想像するのです。彼らの立場だったら…自社グループ経験豊富エンジニアがいて、一足飛びにクラウドリフトアップができそうなら、既存の自社サービスセキュリティ変更に投資はしないと思います

逆に、パソコンに詳しくなく、自社部門だけでは対応が難しく、SIer支援を受けつつやらなければならないと言うのならば、SIerは固いセキュリティの仕組みを付けるでしょうし、システムごとにSIerが異なることから自然システムは分離されていたでしょう。

そして減価償却が終わった者から徐々にになるので時間がかかることから、昨今の事情により、セキュリティ変更に投資をしてからスタートたかも知れません。


ただし、繰り返しになりますが、犯人が悪いからやられたのです。レベルが低いからとか関係ありません。


では何が悪かったのか

(おそらくは)社内のシステム管理を、自社でできるからと言って一本化して弱点を作ってしまったのは不味かったと思います

先ほど述べたように、高度化していく手口でシステムへの侵入は防ぐことが出来ません。

なので、システムは必ず破られると考えて、それ以上被害を広げないこと、一つのシステムが破られたからと言って他のシステムに波及しないようにすることなどを意識する必要がありました。

これは物理的な話しではなくて、論理的な話です。例えば物理的に集約されていてもちゃんと別けていれば問題ないし、物理的に分散していても理論的に繋がっていたら同じです。

すごく簡単に言えば、管理するグループを何個かに分けておけば、どれか一つが破られても残りは無事だった可能性があります


とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

KADOKAWAハッキングの話が雑すぎるので書く

まあプロじゃない人たちがわからないのは当たり前なんだけど

エンジニア能力がとかクレジットカードがとかは基本関係ないという話

関係なくてもアカウント持ってたらパスワードはすぐ変えるの推奨)

会社システムはどうなってるか

これはシステムがある会社で働いたことある人はわかるんじゃないかと思うけど

会社システムというのはいろんなものがあってそれぞれ全然

メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるとは限らないというか多分されない

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)でスキル全然違うのでやっているチームは普通違うし、物理的にサーバーがある場所も違うことが多い

そのうえクレジットカード最近ではシステムアクセスするユーザー名とパスワードなどもそもそも自社に置かないで外部の専門の企業に出すことが増えている

AmazonログインとかGoogleログインとか最近多いのはそういうこと

特にクレジットカード認証カード会社サービスに回してデータ自分では持っていない可能性が非常に高い

じゃあ何がハッキングされたのか

出てきた情報から見ると従業員取引先の情報や、取引内容の情報なので、おそらくは人事とか経理営業が使っているファイルサーバーがやられたんだと思う

一般会社にもある「このファイルはこのフォルダコピーしてね」っていうやつ

Windowsエクセルファイルフォルダコピーして」っていうのは今では危険認識されててSharePointなどファイルサーバーじゃなくて外部のシステムに置くようになってるけど、正直社内向けのシステムというのは後手に回ることが多いし弊社もまだ移行が住んでいないシステムフォルダーはある

まれ業務が止まるようなものはない(から後手にまわってる)けれど、流出されたらちょっと困る

住所や生年月日なんかは置かないようになってるけど、なんという名前の人が何日に何時間働いたとかそういうもの

流出の内容を見るとそこに弊社より危険データを置いていた雰囲気

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体とかクレジットカードは「おそらく」大丈夫(ただパスワードは速攻変えるのが推奨)

KADOKAWA会社として関わってる人や従業員で色々書類等出した人は今後も流失する危険がある

エンジニアレベルが低いからやられたのか

上記のように外部向けのサービスをやっているエンジニアと社内のファイルサーバーなどでスキルもやっているチームも違うので、ランサムウェアにやられたか提供しているサービスをやっているエンジニアレベルが低いとは全然限らないし、社内システムエンジニアレベルが高いかサービスエンジニアレベルが高いとも限らない(ただし通常は社内のが後手)

では何が悪かったのか

(おそらくは)社内のファイルサーバーに置いてたのが悪かったよね

何で侵入されたのか明らかになってないけどフィッシング対策とかも今や専門の人がいるし

とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

追記

初めて長文書いたら200ブックマーク越えでびっくり

ブクマの方はあまりいいコメントは無いようだけど笑

今日時間ないので明日あたりに弊社の具体例を書くかもしれないし書かないかもしれない

anond:20240702093234 anond:20240702104644

そもそもAI導入してて、SharePoint も GoogleDrive も Confluenceや似たようなやつも無いって

まずない

2024-06-24

これ「?!🫨」ってなるワイの方がおかしいのか?

Active Directory

 

キーボード、カタカタったーーんってやるやつ
(たぶん、LibreOffice買い切りソフト使ってないなら、なんかしらのSaaSアプリ業務で使ってると思いますの)

  

 

気にしてないならこのままでヨシ!(なにを見てヨシ!と言ったんですか?)

 

 

 

そうはならんやろ

ネットで見る謎の人C「社内のファイルサーバーSharePointは移行終わってるよ」  ← うんうん

ネットで見る謎の人C「社内システム認証基盤はAAD使ってるよ」  ← うんうん

ネットで見る謎の人C「まだAADに完全移行はできていないけど、全端末Intuneで管理してるよ」  ← うんうん

ネットで見る謎の人C「条件付きアクセス運用も始まってるよ」   ← うんうん

ネットで見る謎の人C「M365Apps を社外で使うにはVPN必要」  ←?! 🫨

 

 

Cisco、お前を追放する!(追放されたry)

 

 

 

 

どう思う?

anond:20240629094425anond:20240629093852 anond:20240629095434 anond:20240629111451

2024-06-17

これ「?!🫨」ってなるワイの方がおかしいのか?

Active Directory

 

キーボード、カタカタったーーんってやるやつ
(たぶん、LibreOffice買い切りソフト使ってないなら、なんかしらのSaaSアプリ業務で使ってると思いますの)

  

 

気にしてないならこのままでヨシ!(なにを見てヨシ!と言ったんですか?)

 

 

 

そうはならんやろ

ネットで見る謎の人C「社内のファイルサーバーSharePointは移行終わってるよ」  ← うんうん

ネットで見る謎の人C「社内システム認証基盤はAAD使ってるよ」  ← うんうん

ネットで見る謎の人C「まだAADに完全移行はできていないけど、全端末Intuneで管理してるよ」  ← うんうん

ネットで見る謎の人C「条件付きアクセス運用も始まってるよ」   ← うんうん

ネットで見る謎の人C「M365Apps を社外で使うにはVPN必要」  ←?! 🫨

 

 

Cisco、お前を追放する!(追放されたry)

 

 

2024-06-15

これ「?!🫨」ってなるワイの方がおかしいのか?

Active Directory

 

キーボード、カタカタったーーんってやるやつ
(たぶん、LibreOffice買い切りソフト使ってないなら、なんかしらのSaaSアプリ業務で使ってると思いますの)

  

 

気にしてないならこのままでヨシ!(なにを見てヨシ!と言ったんですか?)

 

 

 

そうはならんやろ

ネットで見る謎の人C「社内のファイルサーバーSharePointは移行終わってるよ」  ← うんうん

ネットで見る謎の人C「社内システム認証基盤はAAD使ってるよ」  ← うんうん

ネットで見る謎の人C「まだAADに完全移行はできていないけど、全端末Intuneで管理してるよ」  ← うんうん

ネットで見る謎の人C「条件付きアクセス運用も始まってるよ」   ← うんうん

ネットで見る謎の人C「M365Apps を社外で使うにはVPN必要」  ←?! 🫨

 

 

Cisco、お前を追放する!(追放されたry)

 

 

2024-05-18

anond:20240518104600

それがよ、聞いてくれよ

役所、他のファイル転送サービスブロックされてて全部だめなのに、MS OneDriveだけはスルーなんだぜ笑えるだろ

個人用の奴は駄目だが、業務用の*.sharepoint.com のドメインなら通るっぽいんだわ

ガバガバガバナンス

ええんかそれで?

2024-02-06

チームのIT能力チャット頻度に顕れる

経験上、チームなり会社なりのIT能力を計る最も有用指標は「チャット頻度」

SlackだろうがTeamsだろうがなんでもいいんだけど

チームのIT能力が高いかどうかはチャット頻度が高いかどうかと明確に連動していて

フルリモートゴリゴリIT開発系は毎日チャット頻度が凄まじく多い

これは業務内容だけじゃなくて「雪降ってきた!」とか「腹減ったー」みたいな話も含む

フルリモートじゃなくて出社してるようなチームでもIT能力が高いとめちゃくちゃチャットする

なんなら机が隣通しでもチームチャットに書き込む

これが逆にIT能力低いとフルリモートIT開発系でも全然チャットを使わない

定期会議や対面を重視するし誰かがチャットで呟いてもなんの反応もない

悪意があるとか関係なく単に「チャットをする文化が無い」からチャットしない

こういうチームはOneDriveSharePointも使いこなせないしDropBoxGitHubも使えない

タスク管理ツールも使いこなせなくてとにかく共有フォルダエクセルでどうにかしようとする

「対面の方が伝わりやすい」「定期会議重要

みたいなことを言う人は使いこなせてない証拠

とはいえ、チームメンバーが増えるほど使えない人は出てくるので

結果的にそれが正解、みたいなことが起きてる

2023-11-28

弊社のDX化状況

すでに死語となって数年経過した感のあるDXだが

弊社ではMS365を導入したりSharePointを導入したりTeamsを導入したり

とにかくMicrosoftにべったりな感じでDXを進めている

それについては否定しないしむしろ歓迎するのだが、先ほど「忘年会出席可否について」というメールが届いて

そこには共有フォルダにあるExcelへのリンクが貼ってあった

Excelを開くと日付が横に並んでおり、縦には社員名、該当する行に〇×をつけるというスタイルである

このファイルへの共有フォルダへのリンクメールで送られてきたのである

まり社員はTeamsを使えないし

SharePointも使えないし

Formsとか他の便利なツールも全く使えない

結果、Windowsの共有フォルダExcelを開いて編集して〇×を投入して

保存しようとすると誰かが開いていて上書きができず

忘年会_r02(鈴木編集済み).xlsx

というファイルで保存してしま

ちなみにこれは40代とか50代の社員ではない

忘年会の取りまとめしているのは入社2,3年目の社員である

また、エクセルファイル過去に同様の様式があったりするわけでもなく、新しく彼らが作ったようである

このレベルで「弊社はDX推進企業です!」みたいなことをCMで堂々と喋っているのが恥ずかしくなる

2023-10-16

PowerAutomate(旧Flow)でSharePoint Listのレコードを取得したかった結果

PowerAppsでSharePoint Listにレコード追加したのち呼び出すPowerAutomateで

登録したレコードの内容をTeams投稿したくて

「項目を取得」で1行取得できそうだなぁ、と思ったら条件「ID」に変数指定できず。直で「1」とかは通る。

どうやって使う想定なんだ?と右往右往してたら、

複数の項目の取得」だったらできる、と。確かにできたが1件しか要らないのにForEach挿む羽目に。

というのが先月だったんだが、今日試したら「ID」に変数指定できるようになってた!

やったぜさすがMSちょっと疲れてただけだったんだね!あ、なんかほかのとこも変数指定やすくなってる!

とその矢先保存できませんエラーになり一回閉じると

なぜか一か月前と同じUIに戻り、条件に変数指定させてくれない。

というのは、やはりローリングリリース中なんでしょうか。

2023-07-07

anond:20230707183448

フツーに M365Apps で Teams に乗り換えてるぞ

別にクラウドPBXで連携とかあるので機能としては充分なんだけどね

Chatの機能ではなく、ただただ、WordExcelSharePoint が無いから負けただけやな

ベンチャーとかでウチは M365Apps 使わないとかやっているところは

Google Workspace で Google Chat 使っている印象

2023-05-06

anond:20220120230927

SharePointは社内システムができるんやで。Power PlatformやBIを組み合わせてやると相当なことができる。

2023-03-29

「怒られ」て生きていき魔族ポイントを貯める

https://anond.hatelabo.jp/20230327232309

ピカピカの新社会人の皆さまに向け、コミュ力低めの中堅社員からアドバイスです。

まず、元増田はクソの役にも立たないので速攻で忘れましょう。

そもそも元増田自分会社というローカルルールの話をさも一般的に語っていますね。

それは悪魔所業です。生存者バイアス助長するものであり、言ったことが違ったら「そんなブラックに勤めてるお前が悪い」などと掌を返すだけのカスです。

じゃあ何を知るべきか、最低ランク職場を学びましょう。話はそれからだ。

報連相」をちゃんしましょうとよく言われると思いますが、まず、報告連絡相談というのは相手人間でないと成立しません。

あなた達がこれから行くのは、モンスタークリーチャーが蠢く魔界です。人間はいません。そこからわかりましょう。あなたたちがするべきは報連相ではなく二フラムを唱えるか、黒マナ払って殺害を唱えることです。

そして前提から考えてください。

そもそも仕事、任されたいですか?任されたくないですよね。『いや仕事ガンガンして…』なんて妄想は捨てましょう。それは魔界では通じません。

入社前に描いているやりがいなどという感情半年もしないうちに霧となって消えます。これは人間界ですらよくあることです。

底辺エッセンシャルワーカーはやりがいのあるクソみたいな単純作業を、そこそこの企業では自分が何をやっているのかもわからないブルシットジョブを繰り返すのが魔界です。あなたたちの行くところです。

人間界と違って魔界では、仕事を任される=出世という公式存在しません。仕事は任されるけど出世しない、仕事はしてないのに出世する、という世界観をまず共有してください。

さらに根源的な話を続けます出世、したいですか?

出世するとどうなるかというと、管理職になります!やったね!管理職になるとどうなるかというと、残業代がでません!やったね!

出世給料が上がる、というナイーブな発想は捨てろとどっかのハゲも言ってますね。ちなみに弊社は出世すると残業代関係新入社員より給料が下がります。そんな会社はザラです。

給料、本当に高い方がいいですか?それって「どの程度」高い方が良いと思っていますか?手取り20万と30万なら30万の方がいいでしょう。

じゃあ、手取り40万と50万だったら?

それって社会保障費やら税金計算してますか?

高額の税金を引かれた後に残る手取りは、責任の重さに見合うものですか???それを考えてから仕事しましょう。いや、仕事をするのを諦めましょう。ここは魔界です。

会社組織についても理解するべきです。

そもそも会社組織というものは儲けを産む一部のヒーロー、あるいはヒーロー部署を支えるための組織です。「誰でも稼げるようにするスキームがある組織」ではありません。

そして、貴方自分ヒーローではないことに気づくでしょう。では、残りの人達は何をやっているか

簡単で、ヒーローを崇め奉る仕事か、ヒーロー自尊心を満たすための仕事か、ヒーローから吸血するための仕事のどれかをやることになります。これを読んでいる貴方仕事です。

そして、勘違いしないで欲しいこと。それは、上司には、ヒーローヒーローではない人間がいて、

稼ぎ頭系の上司性格が終わっているモンスターであり、性格がいいタイプ上司は金を稼げない吸血鬼です。

この前提を頭に入れたうえで問います

上司と上手くやるってなんですか?

「指令」なんて言われて、「荷物を地点Aから地点Bまで運んでくれ」だとか、「この郵便物を届けてくれ」なんて言われる会社だといいですね。

単純作業でひたすらストレスを貯め、劣等感に塗れながら生きる人生が確定します。

そこそこ以上の職務に勤めるあなた達に降りかかってくるのは「先輩Aと先輩Bで言う事が違い、上司Aと上司Bで言う事が違い、さらに客Aと客Bでどちらを優先するべきか悩む」といったクソのような選択肢の数々です。

これは技術系でも必ずそうなります魔人上野千鶴子が言うように、貴方たちが直面するのは「答えのない問題の数々」ではなく「正解のない問題の数々」です。

選択には常に責任ストレスが伴います。指令通りにやる、という言葉の中に込められた責任と丸投げの精神貴方達は知るべきです。

そして、魔界にて生き残る方法を伝えましょう。

「出来ることは出来ないと言う」

「出来ないことは出来ると言う」

です。

何故かって?出来ることが出来ても貴方達のスタミナゲージは減る一方です。どんどん仕事は増える一方です。

魔界では仕事が増える=死です。寄生虫吸血鬼を活かすためにヒーローになることを否定しませんが、貴方はそういう人間ですか?

違いますよね。出来ることも出来ないといいましょう。

ただし、出来ないことは出来ると言いましょう。これで貴方は、挑戦的な人間でありつつ、上司にケツを拭かせることが可能です。

上の二つを実践してみてください。何言ってんだ、と思うかもしれませんが一番QOLが上がります

報告とは何か、なんて最早語る必要ないですね?

「オレはお前に確かに言ったぞ!」なんて言ってくる怪物相手に、何を報告する必要があるんでしょうか?

貴方が言うべきは「すみません忘れていました」の言葉だけです。そもそも上司自分の言ったことなんて覚えてません。

文章でやりとりしろと思うかもしれませんが、そういう人間達に限って文面でのやり取りを非常に嫌います

弊社はslackメールsharepoint活用していますが、それでも尚、です。

貴方達の頭の中には「最強のやり取りの仕方」があるのかもしれませんが、そんなもの魔界では通じません。

最初文明の利器を捨てましょう。次に感情を捨てましょう。最後に、倫理を捨てましょう。それが魔界で生き残る術です。

最後相談です。

相談とは、何か。もうおわかりですね。

まりチクりです。魔界において、コミュニケーションとは他人の足を引っ張る時に限り、十全の力を発揮します。

「アイツ、○○さんの悪口言ってましたよ!」レベル、そう、小学生レベルで構いませんので、とりあえずチクってみましょう。

意外と、効きます

これができるかできないかで、大きくサバイブ確立は変わってきます

特に喫煙所居酒屋といった、密室かつ瘴気が多い場所地形効果が乗るのでチクり効果も絶大になります

気に入らない人間排除するのは二流です。一流たらんとする者は、とりあえず対象を選ばずチクってみましょう。ただし、お局、可能なら女性ターゲットにするのはやめましょう。

彼女達は恐怖のスパイダーネットを張り巡らせた妖怪女郎蜘蛛の集まりと心得ましょう。

社内人事から浮気まで、上司なんかよりはるかに速い速度で彼女たちは情報を伝達します。とにかく、女子には媚びておきましょう。マジで死ぬから

まあ冗談は置いておいて。

そもそもコミュニケーション能力なんてものは、測れないんです。

土方とIT技術者と芸能人集団で、必要能力が一切異なるのは自明の理なのに、我々は「コミュ力」という一言に全てをまとめすぎなんです。

場面・話題相手によって容易に変化してしまものなんです。

会社で何であんなやつ採ったんだと言われても、「面接ときは上手くしゃべっていたのになあ。あれなら誰にも見抜けないよ」と言い訳することが可能ですし、

自分の好みでない学生にはわざと挑発的な質問を浴びせて、「あの程度の質問で腹を立てているようでは組織人としての能力に欠けてるよ!」なんて言えるんです。

から、まず自分コミュ障なのかコミュ障じゃないのかは、その所属集団によって決まるということを良く知りましょう。なんでそんなことがわかるのかというと、私がそこそこ大きい企業採用担当者からです。

上の会話も、私自身がよくやっているものです。私も魔界に住まう1人だったんですね。

さて、それでは君達はどう生きるべきか。

それはタイトルに書きました。

全てを諦めて魔族になりましょう。

2022-12-15

なぜ人はツールを一つに集約したツールを使いやすいと思ってしまうのか

https://www.sbbit.jp/article/cont1/100775

メモ議事録メモ帳やOneNote

表の作成や、関数計算Excel

発表資料作成PowerPoint

マニュアル作成Word

ドキュメントを保存先はSharePointBox

 たとえばSharePointに格納したExcelデータの表を見ながら、PowerPoint資料をまとめる、といったように複数ツールを組み合わせて作業することも少なくないだろう。この作業スタイルに慣れているとはいえ、もし、さまざまな作業を1つのツールで行うことができれば、もっと効率的作業できるのではないだろうか。

結局個々のツールを使ったほうがいいことがわかり戻っていく。

一時期流行った、Webサービスアプリ)を集約するツールも誰も使わなくなった。

連携等でいろいろとめんどくさいからな。

Notionにロックインしている会社多いけど、技術選定センスを疑う。

2022-12-06

Notesを滅ぼしてSharePointになった会社の皆さん

無限Excel地獄だったりしませんか?

Notesの先に見せたかった景色がこれとかもう日本ホワイトカラー滅びるべきでは?って思うが

外資フツーに無限Excel地獄なんだよな

みんな責任取りたくないんだろうけどジョブエンジニアなんだしもう少しなんとかならんのか?

2022-11-12

anond:20221112130210

いいえ。フツーに小規模チームを運営する側です

あと1億回くらい同じこと書いてるけどそこそこ給与を得るのだけが目的ならプログラマー以外やった方が実入はいいぞ

プログラマーの強みはそれなりにスキルがあればタイミング場所を問わずに400以上は稼げるであって

タイミング場所の制約受けても平気なら別のことした方がいい

Microsoft365技術支援SharePoint検索かければいいと思うよ

社内SE別に高倍率でも無いぞ

ただ地方で直接雇用だと年収600万はなかなか難しい

完全リモートだと色んな人選び放題なのでスキル経験で負けるだけ感

技術以外のウエイトのがデカいって点だけ事実。GAFAMで働いてる連中ですらそう

純粋技術のみでアサインして高給得てるの極少数だと思う

  

ミドルウェア界隈で働けば1ヶ月もしないうちに『あっ、技術以外のことしなきゃ』ってなると思うんだけどな

ならなかったのならフリーランス技術のみ(マネージメント含まない案件) で1000万イケるクラス

ただのバカですね

 

ちなみに営業得意だとおしっこちびるレベルでなくてもフリーランスで1000万は超えるみたいです

2022-10-07

中小企業から上場企業転職した

ずっと中小企業しか働いてこなかったのが、晴れて上場企業転職した。

大学中退フリーターから中途採用社会人始めて、キャリアアップのための転職を順当に重ねること4社目。

変わったことや気づいたことなど

給料高い

はてブの有能な人たちみたいに700万とか800万もらってるわけではないけど、自分の年齢の中央値よりちょっと上ぐらいにはもらえるようになった。

給与水準の低い業界なので、業界内で見たらそれなりに給与が良いほうのはず。鼻くそから人間になれた。

残業代ちゃんと出る

残業することへの圧力もないし、したらした分だけ支給される。

タスク量が適切

前職まではタスク量が自分キャパの150%ぐらいの分量あって、残業に次ぐ残業でなんとかこなしていた。

現職では降ってくる業務自分キャパの80%ぐらいの分量なので、その分ルーチン業務改善するための施策だとか、今後への投資みたいに勤務時間を使えるようになった。Excelで便利ツール編み出したり。

休みの日に連絡来ない

曜日関係ない業界だが、前職では管理職でもないのに自分の公休日に私用携帯が鳴りまくっていた。今は全くない。何かイレギュラーが起きてもそのとき出勤している同僚が申し送りをもとに自力解決してくれてる。

人事評価制度がある

かなり体系立った評価制度存在していて、どんなスキル業務を身に着けたら次のステージが見えてくるのかが明確になっている。また、それを誰がいつどうやって評価するのかがはっきりしているのでモチベーションが維持しやすい。

前職ではい昇給・昇格のチャンスがあるのか、どうしたらそうなれるのかが曖昧だった。たいていは上の役職者が潰れて退職して繰り上がるケースが多かった。

Microsoft Teams

はてブはえらく評判の悪いツールだが、前職まではPCLINE(もちろん私用携帯アカウント)で上司コミュニケーションを取っていたので、これも感動した。確かに便利。

セキュリティうるせえ

世の中、VPNぐらいはどこの会社でも当たり前に導入されてるのは知識では知っていた。

現職では、外部ストレージは一切使用不可、VPN接続しないとそもそもエクスプローラーが使えない、Googleログインは一切できない(会社ツールMicrosoft系で統一されてるっぽい)など。

当然勝手に便利なフリーソフトインストールしたりできない。私物のG pro wirelessを使っているのでGHUBインストールさせてほしいなあ。あとサクラエディタも使いたいんだけど…

外部ドメインへのメールは保留にされて自分ダブルチェックのうえ承認しないと送信されないのはまあ有効性を感じられたが、自動PPAPは実際目の当たりにするとまじで意味不明だった。恥ずかしいからやめてほしい。

システム部門

IT周りのサポートの専門部署がある。すげー!

プリンタローカルIPがわからないときとか、VPN周りが正しく使えないときなんかはここに泣きつくとなんとかしてくれる。なにもしてないのにパソコン壊れても大丈夫

めっちゃマニュアルある

中小企業あるあるで、業務内容が口伝で秘伝のタレみたいになってる環境しか知らなかったので、ほとんどの業務内容にマニュアル存在していて感動した(teachmeなるサービスを初めて知った)

初めての社内ポータル

sharepointで優秀社員表彰されていたり、新入社員ストーリーみたいな特集が載ってたりする。俺は絶対に載りたくないけど、読むのは面白い





ちなみに関係ないけど住宅ローンの仮審査落ちたワロス(勤続年数見るから当然だけど)

ログイン ユーザー登録
ようこそ ゲスト さん