NASTFS カテゴリー
サーバー・Web・メール・DNS・バックアップ防御
公開面、権限、メール認証、月次更新、復旧可能性を一体で管理します。
項目番号 23
全サーバー防御棚卸し
ニリアコット環境で実装確認済み
対象
Server、Web、Mail、DNS、Backup
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
OS更新、SSH、Firewall、公開ポート、TLS、Web、メール、DNS、ログ、バックアップを一元管理します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 点検対象と未確認範囲を見える化し、日別ログだけで全体を断定しません。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
status: plan_onlyである。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 24
Proxmoxの用途別最小権限API
ニリアコット環境で実装確認済み
対象
Server、Web、Mail、DNS、Backup
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
読取、snapshot、管理操作を分離し、電源・管理・ロールバック権限を与えません。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- AI運用へ必要最小限の権限だけを渡し、操作範囲を用途別に制限します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
status: plan_onlyである。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 25
nginx不正アクセス元IPの拒否
ニリアコット環境で実装確認済み
対象
Server、Web、Mail、DNS、Backup
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
不正アクセス元を拒否し、内部・VPN通信を誤遮断しない除外条件を確認します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 構文確認、反映、到達性、ログを一連で検証します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
status: plan_onlyである。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 26
WordPress更新メールのDMARC復旧
ニリアコット環境で実装確認済み
対象
Server、Web、Mail、DNS、Backup
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
OpenDKIM・OpenDMARCの信頼設定を正し、DKIM署名とメール到着を確認します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 送信ドメイン認証と配送経路を確認し、キュー滞留を残しません。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
status: plan_onlyである。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 27
PHP更新時の所有権復元
ニリアコット環境で実装確認済み
対象
Server、Web、Mail、DNS、Backup
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
NextcloudやWordPressのPHP更新後、必要な所有権を戻してから再起動します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 更新で実行ユーザーが変化する環境でも、サービス停止を予防します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
status: plan_onlyである。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 28
月次更新の安全手順
ニリアコット環境で実装確認済み
対象
Server、Web、Mail、DNS、Backup
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
事前バックアップ、適用、再起動判断、復帰確認、台帳更新を一連で行います。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 自動再起動を避け、所有者判断と切り戻しを含む保守手順にします。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
status: plan_onlyである。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 29
検証済みOpenClawバックアップ
ニリアコット環境で実装確認済み
対象
Server、Web、Mail、DNS、Backup
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
内蔵ディスクでZIP64作成とCRC・manifest検証を行い、完成物だけを外部媒体へコピーします。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 遅い外部媒体上で重処理を行わず、コピー後も再検証します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
status: plan_onlyである。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 30
Web公開面の秘密ファイル・転送・一覧表示点検
ニリアコット環境で実装確認済み
対象
Server、Web、Mail、DNS、Backup
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
.env、.git、HTTPS転送、uploads一覧表示などの公開面を点検します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 秘密ファイル露出、平文経路、意図しないディレクトリ一覧を個別に確認します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
status: plan_onlyである。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。



