My Home NW Lab

逸般の誤家庭のネットワーク

2022-08-01から1ヶ月間の記事一覧

ThousandEyesのユニット消費の計算と、Enterprise & Cloud Agentのユニット消費の比較

ThousandEyesのユニット消費の計算方法 ThousandEyesのユニット消費の計算はURL: https://app.thousandeyes.com/calculator のUnit Calculatorから行えます。 Unit Calculatorの利用にはログインが必要で、既に設定済みのテストがある場合は自動で表示されま…

ThousandEyesのEmbed Widgetで情報を外部公開する

ThousandEyesのEmbed Widgetで情報を外部公開する設定方法を記載します。 Embed Widgetは社内ポータルや障害状況の公開サイトで、サービスの状況を公開するような用途に活用できます。 Embed WidgetはThousandEyes社のServerでホストされており、誰でもアク…

特定UserやGroupからのAzure Portalへのアクセスをブロックする

特定UserやGroupからのAzure Portal (https://portal.azure.com/) へのアクセスをブロックする設定方法を記載します。 一般的に考えうるセキュリティ設計だと、権限が必要なアカウント (例: 管理者アカウント)のみからAzure Portalへのアクセスを許可して、…

BIG-IP Forward ProxyのiRulesによるFirewall Policyライクな実装例

BIG-IP Forward Proxyでは標準機能による実装には限界があるため、iRulesによるコード拡張を用いざるを得ないケースがあります。 そのため、PoC (Proof of Concept)としてiRulesによるFirewall Policyライクな実装例をGitHubで公開しました。 github.com 実…

Meraki Dashboardへの送信元IPアドレス制限の設定時は、許可対象のIPアドレスからアクセスする必要がある (Fool Proofの挙動)

Meraki Dashboardへの送信元IPアドレス制限の機能がありますが、設定時は許可対象のIPアドレスからアクセスしている必要があります。 設定変更作業によってロックアウトされないようにするためのFool Proofの挙動になっています。 そのため、許可対象のIPア…

DatadogでMerakiのイベント ログ種別ごとの比率を割り出す

Datadogの使い方を学ぶ一例として、Merakiのイベント ログ種別ごとの比率を割り出す手順を書き留めます。 自環境でどのようなイベント ログの種別が多いのかを大まかに把握するのを目的にしています。 Merakiのイベント ログ種別ごとの比率 手順 メニュー: L…

DatadogでMeraki Dashboard APIを用いてMerakiのログを取得する

DatadogでMeraki Dashboard APIを用いてMerakiのログを取得する設定方法を紹介します。 DatadogのTrial期間の機能で試せるので、Merakiの検証環境があるのであれば使用感の確認に活用できます。 DatadogのMerakiの連携のサンプル画面 DatadogのサービスからM…

ThousandEyesで新しいAccount Groupを作成して切り替える (切り替えメニューの表示には要再ログイン)

ThousandEyesで新しいAccount Groupを作成して切り替える[移動する]一連の手順を紹介します。 注意点ですが、新しく作成されたAccount Groupへ切り替えるためのポップアップ メニューを表示するには、一度ログアウトしてから再度ログインする必要があります…

ThousandEyesのDashboardにEnterprise & Endpoint Agentを世界地図上に表示する

ThousandEyesのDashboardにEnterprise AgentとEndpoint Agentを世界地図上に表示する設定方法を記載します。

MerakiのRelease NotesはDashboardが一次情報源になる

Merakiの各製品のFirmwareのRelease Notesは、Meraki Dashboardのメニュー: Organization > Firmware upgrades が一次情報源になります。 ニュー: Organization > Firmware upgrades Release Notesの情報には、主に下記の観点が含まれています。 Important n…

資料作成用のMerakiの製品イメージやアイコン (Marketing assets)

Merakiの製品イメージやアイコンは、下記のページにて公開されています。 https://brandfolder.com/meraki/media Images (2022年08月20日時点) Graphics (2022年08月20日時点) 特に各モデルの様々な角度からの製品イメージ (Images)は、障害機器の交換手順の…

Meraki MRのWireless Overview画面

2022年08月頃に、Meraki MRのAccess pointsの表示画面に Overview タブ (Wireless Overview画面)の機能が実装されました。 本記事の執筆時点 (2022年08月頃)ではBeta機能の位置付けであり、サポートへの有効化依頼が必要になります。 有効化後はメニュー: Wi…

SSO用のメール アドレスに紐付くMerakiアカウントが既にあると、Meraki DashboardへのSSOは出来ない

Meraki DashboardへのSSO (Single Sign-On)は、SSO用のメール アドレスに紐付くMerakiアカウント (Non-SAML User)が既に存在しているとSSOに失敗します。 注記しますが、(SSO先のOrganizationに限定されず、)Organization問わずにMerakiアカウント (Non-SAML…

Meraki Dashboardの送信元アドレス制限はSAML Userには適用されない

Meraki Dashboardには送信元アドレス制限 (Login IP ranges)がありますが、SSO (Single Sign-On)でログインするSAML Userには適用されません。 Meraki Dashboardの送信元アドレス制限 より正確には、メニュー: Organization > Settings の Security 設定がSA…

【取り扱い注意】Meraki Dashboard APIのEarly API Access (Beta版API)について

Meraki Dashboard APIには、Beta版APIが利用可能となるEarly API Accessがあります。 2022年08月頃に、メニュー: Organization > Early Access の 設定項目: Early API Access より、有効化と無効化の制御が可能となりました。デフォルトでは無効化になって…

EICARのテスト ファイルをHTTP (80/tcp)でダウンロードする (2022年08月02日時点)

EICARのテスト ファイルは本記事の執筆時点 (2022年08月02日時点)で、公式サイトからのHTTP (80/tcp)でのダウンロード提供が終了しています。 HTTPS (443/tcp) のダウンロードは継続して提供されていますが、セキュリティ アプライアンスで検知を行いたい場…