Niriakot Inc.

AIとITのコンサルティング

NASTFS カテゴリー

サーバー・Web・メール・DNS・バックアップ防御

公開面、権限、メール認証、月次更新、復旧可能性を一体で管理します。

項目番号 23

全サーバー防御棚卸し

ニリアコット環境で実装確認済み

対象

Server、Web、Mail、DNS、Backup

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

OS更新、SSH、Firewall、公開ポート、TLS、Web、メール、DNS、ログ、バックアップを一元管理します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 点検対象と未確認範囲を見える化し、日別ログだけで全体を断定しません。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 24

Proxmoxの用途別最小権限API

ニリアコット環境で実装確認済み

対象

Server、Web、Mail、DNS、Backup

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

読取、snapshot、管理操作を分離し、電源・管理・ロールバック権限を与えません。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. AI運用へ必要最小限の権限だけを渡し、操作範囲を用途別に制限します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 25

nginx不正アクセス元IPの拒否

ニリアコット環境で実装確認済み

対象

Server、Web、Mail、DNS、Backup

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

不正アクセス元を拒否し、内部・VPN通信を誤遮断しない除外条件を確認します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 構文確認、反映、到達性、ログを一連で検証します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 26

WordPress更新メールのDMARC復旧

ニリアコット環境で実装確認済み

対象

Server、Web、Mail、DNS、Backup

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

OpenDKIM・OpenDMARCの信頼設定を正し、DKIM署名とメール到着を確認します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 送信ドメイン認証と配送経路を確認し、キュー滞留を残しません。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 27

PHP更新時の所有権復元

ニリアコット環境で実装確認済み

対象

Server、Web、Mail、DNS、Backup

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

NextcloudやWordPressのPHP更新後、必要な所有権を戻してから再起動します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 更新で実行ユーザーが変化する環境でも、サービス停止を予防します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 28

月次更新の安全手順

ニリアコット環境で実装確認済み

対象

Server、Web、Mail、DNS、Backup

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

事前バックアップ、適用、再起動判断、復帰確認、台帳更新を一連で行います。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 自動再起動を避け、所有者判断と切り戻しを含む保守手順にします。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 29

検証済みOpenClawバックアップ

ニリアコット環境で実装確認済み

対象

Server、Web、Mail、DNS、Backup

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

内蔵ディスクでZIP64作成とCRC・manifest検証を行い、完成物だけを外部媒体へコピーします。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 遅い外部媒体上で重処理を行わず、コピー後も再検証します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 30

Web公開面の秘密ファイル・転送・一覧表示点検

ニリアコット環境で実装確認済み

対象

Server、Web、Mail、DNS、Backup

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

.env、.git、HTTPS転送、uploads一覧表示などの公開面を点検します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 秘密ファイル露出、平文経路、意図しないディレクトリ一覧を個別に確認します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

NASTFS一覧へ戻る
30分AI業務診断
問い合わせフォーム