< 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 に

Save this PDF as:
 WORD  PNG  TXT  JPG

Size: px
Start display at page:

Download "< 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 に"

Transcription

1 < 別 添 資 料 Ⅱ>ネットワークセキュリティ 基 礎 カリキュラム 情 報 セキュリティ 全 般 の 動 向 および 必 要 な 対 策 の 基 礎 知 識 について 習 得 し ます NISMコース 体 系 全 体 の 概 要 を 学 びます また 最 新 のセキュリティ 技 術 の 概 要 を 解 説 し 専 門 コースへの 足 がかりになる ようにします 1. ネットワークセキュリティとは 1-1 ネットワークセキュリティの 概 要 コンピュータネットワークの 脅 威 増 大 するリスク 演 習 1 机 上 問 題 にて モデル 企 業 の 脅 威 などをグループワークにて 検 討 1-2 セキュリティ 対 策 の 必 要 性 ネットワークセキュリティの 確 保 セキュリティコントロール 検 疫 ネットワーク 1-3 セキュリティポリシー セキュリティポリシーとは セキュリティポリシー 策 定 と 運 用 2. セキュリティ 対 策 2-1 ネットワークアタック 不 正 侵 入 の 手 口 代 表 的 なアタック デモ PCに 侵 入 し バックドアを 仕 込 むデモを 実 施 2-2 セキュリティ 対 策 の 概 要 人 的 セキュリティ 物 理 的 セキュリティ システム 的 セキュリティ 演 習 3 机 上 問 題 にて 人 的 物 理 的 セキュリティ を 検 討 2-3 ホストセキュリティ サーバのセキュリティ 対 策 モバイルセキュリティの 概 要 レベル: 基 礎 提 知 識 : インターネット 技 術 の 基 礎 知 識 を 有 する こと 日 数 :2 日 間 1-4 セキュリティ 監 査 情 報 セキュリティ 監 査 とは セキュリティ 監 査 の 実 施 運 用 と 監 査 セキュリティ 担 当 者 の 役 割 演 習 2 机 上 問 題 にて 企 業 のポリシー 策 定 やPDCAサイクルなどを 検 討 1-5 関 連 法 規 法 制 度 の 現 状 1-6 標 準 規 格 と 認 証 制 度 CSR 標 準 規 格 プライバシーマークとISMS 2-4 サイトのセキュリティ 対 策 ファイアウォールの 構 成 ファイアウォールの 種 類 認 証 の 種 類 認 証 サーバ 802.1x 無 線 LANのセキュリティ 侵 入 検 知 システム(IDS) ロギング VPNの 構 成 VPNの 種 類 PKIとは PKIの 構 成 演 習 4 机 上 問 題 にて ホストセキュリティや サイトセキュリティを 検 討 形 態 : 講 義 1

2 < 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 について 講 義 実 習 を 行 います 特 に 最 新 動 向 につい ては クラウドコンピューティングやクラウ ドデバイス(スマートフォン 等 )の 概 要 に 触 れ 新 しいサービスにおけるセキュリティ 動 向 を 学 びます 1. ネットワークセキュリティの 概 要 2.セキュリティに 関 する 脅 威 盗 聴 バックドア ポートスキャン パスワードクラック DoS ファイル 交 換 ソフト ウィルスなど Bot ウィルスなどマルウェア 全 般 の 解 説 アプライアンスサーバにおるファイア ウォール 構 築 (ルール 設 定 ) アプライアンスサーバによる ファイアウォール 構 築 ( 設 定 検 証 ) 3 日 目 5-3 無 線 LANのセキュリティの 問 題 点 WEP 解 析 MACアドレス 偽 装 Wiフィッシング セキュアな 無 線 LAN 環 境 の 構 築 6. 認 証 認 証 の 種 類 認 証 プロトコル 802.1x 電 子 署 名 PKI i レベル: 応 用 提 知 識 : ネットワークセキュリティ 基 礎 コースを 受 講 していること または 同 等 の 知 識 を 有 すること 日 数 :3 日 間 形 態 : 講 義 実 習 セキュリティに 関 する 脅 威 ( 盗 聴 バックドア ポートスキャン パスワードクラック ) 3.ファイアウォール 3-1ファイアウォールの 構 成 と 特 徴 ファイアウォールの 構 成 パケットフィルタリングとは サーキットレベルゲートウェイ アプリケーションレベルゲートウェイ ステートフルインスペクション ログ 監 視 フィルタリングの 設 計 次 世 代 ファイアウォール(WAF) 4. VPN 4-1 VPNの 構 成 と 特 徴 VPNの 構 成 VPNとトンネリングプロトコル (L2TP IPSec MPLS 等 ) 代 表 的 な 暗 号 方 式 と 暗 号 アルゴリズム VPNによるセキュアなネットワーク 通 信 環 境 の 構 築 5. 無 線 LANのセキュリティ 5-1 無 線 LANの 概 要 と 技 術 動 向 無 線 LAN 概 要 規 格 (802.11a/b/g/n 等 ) 5-2 無 線 LANのセキュリティ 対 策 ESS-ID ステルス 設 定 MACアドレス 制 限 暗 号 化 802.1x 環 境 構 築 7. 技 術 動 向 7-1 ワイヤレスブロードバンド 無 線 通 信 技 術 端 末 セキュリティ 動 向 7-2 クラウドコンピューティング 概 要 クラウドデバイス クラウドコンピューティングとセキュリティ 7-3 その 他 のセキュリティ 動 向 使 用 OS:WindowsServer2008 2

3 < 別 添 資 料 Ⅱ>サーバセキュリティ 実 践 カリキュラム セキュアなWindowsサーバ Linuxサー バを 構 築 するための 各 種 設 定 について 習 得 します サーバに 対 する 脅 威 を 解 説 し それに 対 するWindowsサーバ Linuxサーバ のセキュリティ 機 能 をわかり 易 く 講 義 します 実 習 ではDNSサーバ メール サーバ,WWWサーバのセキュリティ 対 策 を 確 認 します 1. セキュアなサーバの 基 本 設 定 セキュアbyデフォルト サーバに 対 する 脅 威 3 日 目 1-1セキュアなサーバの 基 本 設 定 概 要 サーバセキュリティ 対 策 の 基 本 1-2Windows 系 OS サービスの 制 御 セキュリティパッチ セキュリティ 情 報 1-3Linux 系 OS サービスの 制 御 セキュリティパッチ セキュリティ 情 報 2-3ネットワークの 設 定 ネットワークサービスの 制 御 パケットフィルタリング 2-4ロギングと 監 査 証 跡 ログ 解 析 の 概 要 ログ 採 取 の 設 定 ネットワークサービスの 設 定 と フィルタリングの 設 定 (Linux) 4. メールサーバのセキュリティ 対 策 4-1メールの 仕 組 とセキュリティ 上 の 問 題 点 4-2セキュリティホール 4-3 不 正 中 継 対 策 4-5その 他 対 策 ( APOP POP before SMTP SMTP 認 証 POPs SMTPs 暗 号 化 メール OP25B ドメイ ン 認 証 S25R ウイルス 対 策 ) メールサーバのセキュリティ 対 策 (Linux) POPs SMTP 認 証 提 知 識 : ネットワークセキュリティ 基 礎 コースを 受 講 していること WindowsServerおよびUnixシステムの 基 礎 知 識 が 習 得 されていること 日 数 :3 日 間 2.OSの 各 種 設 定 2-1ファイルシステムの 設 定 アクセス 権 の 決 定 アクセス 制 御 設 定 2-2 ユーザの 管 理 ユーザの 管 理 実 習 演 習 ファイルシステムとユーザの 設 定 (Windows/Linux) 3. DNSサーバのセキュリティ 対 策 3-1 DNSサーバのセキュリティ 対 策 3-2ゾーン 転 送 禁 止 3-3 問 合 せのアクセス 制 御 3-4DNSキャッシングポイズニング 対 策 (DNSSECなど) DNSサーバのセキュリティ 対 策 (Linux) ゾーン 転 送 のアクセス 制 御 問 合 せのアクセス 制 御 バージョン 情 報 の 隠 蔽 5. WWWサーバのセキュリティ 対 策 SQLインジェクション クロスサイトスクリプティング 5-1IISのセキュリティ 5-2Apacheのセキュリティ WWWサーバのセキュリティ 対 策 クロスサイトスクリプティング(Windows) SSL 構 築 (Windows) CAの 構 築 (Windows) 形 態 : 講 義 実 習 使 用 OS:WindowsServer2008 CentOS 3

4 < 別 添 資 料 Ⅱ> 不 正 アクセス 監 視 実 践 カリキュラム セキュアなネットワークを 運 用 するた めのネットワーク 監 視 IDS および セキュアなサーバを 運 用 するためのロ グ 解 析 について 習 得 します フォレンジックについての 講 義 を 取 り 入 れ フォレンジックツールによるデモ を 行 います 不 正 アクセスを 受 けたシ ステムのログを 解 析 し インシデントを 把 握 するグループ 実 習 を 行 い 最 にレポートとして 報 告 ( 発 表 )を 行 いま す 1. 不 正 アクセスの 監 視 1-1 不 正 アクセスの 監 視 項 目 ネットワークの 監 視 ホストの 監 視 ログ 管 理 1-2 不 正 アクセスの 監 視 方 法 不 正 アクセスの 検 出 アクセス 監 視 パケット 監 視 サービス 監 視 トラフィック 監 視 3 日 目 IDSによる 監 視 と 防 御 UTMによるIDS Tripwireによるファイル 改 ざんの 検 知 3.インシデントレスポンス 3-1セキュリティインシデント 3-2インシデントレスポンス 3-3フォレンジック 4-3ネットワーク 機 器 のログ ルータのログの 構 成 ルータのログの 設 定 ルータのアクセスログの 設 定 ルータのログ システムのログ 解 析 実 習 演 習 ツールによるネットワークの 監 視 デモ フォレンジックツール 中 の 続 き 提 知 識 : ネットワークセキュリティ 基 礎 コース を 受 講 していること または 同 等 の 知 識 を 有 すること 2. 侵 入 検 知 システム 2-1 侵 入 検 知 システム 2-2 侵 入 検 知 方 法 とアクション 2-3 侵 入 検 知 システムの 種 類 2-4 代 表 的 なIDS 製 品 (Snort,Tripwire) 4.システムログ 管 理 4-1Windowsのログ 監 査 の 設 定 イベントビューア ログサーバの 設 定 サーバアプリケーションのログ 発 表 システムログ 解 析 日 数 :3 日 間 4-2Linuxのログ 解 析 syslogの 構 成 syslogの 設 定 サーバアプリケーションのログ 形 態 : 講 義 実 習 使 用 OS:WindowsServer2008 CentOS 4

5 < 別 添 資 料 Ⅱ>セキュリティポリシー 実 践 カリキュラム 情 報 セキュリティ 標 準 化 の 動 向 とグローバ ルスタンダードをふまえ セキュリティポリ シーの 策 定 と 情 報 セキュリティ 管 理 (リスク アセスメント)について 習 得 します 演 習 を 行 いながら セキュリティポリシーの 策 定 方 法 及 び 構 造 を 理 解 します セキュリティポリシーとその 運 用 に 関 わる ISMSの 関 連 を 解 説 し セキュリティの 維 持 と 運 用 が 理 解 できるようになります 1. 情 報 セキュリティ 1-1 情 報 セキュリティとは 1-2 評 価 基 準 C: 機 密 性 I: 完 全 性 A: 可 用 性 1-3 セキュリティ 対 策 人 的 対 策 物 理 的 対 策 技 術 的 対 策 2. セキュリティポリシー 2-1 構 成 2-2 方 針 ポリシー 2-3 規 則 スタンダード 2-4 手 順 書 プロシージャ 4. リスクアセスメント 4-1 分 析 手 法 4-2 情 報 資 産 の 洗 い 出 し 4-3 脅 威 の 識 別 4-4 脆 弱 性 の 識 別 4-5 リスクの 算 定 5. リスク 対 応 5-1 対 応 の 種 類 5-2 受 容 レベルの 選 定 5-3 具 体 策 の 選 定 5-4 対 応 計 画 5-5 残 留 リスク 6. 管 理 基 準 6-1 ISO/IEC ISO/IEC ISO/IEC 提 知 識 : ネットワークセキュリティ 基 礎 コースを 受 講 していること または 同 等 の 知 識 を 有 すること 日 数 :2 日 間 セキュリティポリシーの 策 定 モデル 企 業 のセキュリティポリシーを 机 上 にて 策 定 する 3. 情 報 セキュリティ 管 理 3-1 情 報 セキュリティ 管 理 システム(ISMS) 3-2 管 理 プロセス PDCAサイクル ISMSの 導 入 及 び 運 用 ISMSの 監 視 及 び 見 直 し 3-3 ISMSの 確 立 適 用 範 囲 の 決 定 基 本 方 針 の 策 定 リスクアセスメント モデル 企 業 のリスクを 洗 い 出 し 評 価 します 7. 個 人 情 報 保 護 7-1 OECDプライバシーガイドライン 7-2 プライバシーマーク 制 度 7-3 TRUSTeマーク 制 度 8. 認 証 制 度 形 態 : 講 義 演 習 5

6 < 別 添 資 料 Ⅱ>セキュリティ 監 査 実 践 カリキュラム 情 報 セキュリティ 監 査 の 内 容 と 手 順 につ いて 監 査 項 目 の 策 定 演 習 と 脆 弱 性 検 査 の 実 習 を 通 じ その 効 果 的 な 活 用 方 法 を 把 握 します 情 報 セキュリティにおける 監 査 とは 何 かを 分 かり 易 く 解 説 します 机 上 演 習 を 通 じ 監 査 の 手 順 と 監 査 項 目 を 理 解 します また 実 機 を 使 った 脆 弱 性 検 査 を 実 施 し 技 術 面 での 監 査 手 法 を 理 解 すると 共 に 報 告 方 法 についても 学 びます 1. 情 報 セキュリティ 管 理 1-1 情 報 セキュリティ 1-2 情 報 セキュリティ 管 理 システム 2. 情 報 セキュリティ 監 査 2-1 情 報 セキュリティ 監 査 とは 2-2 監 査 の 対 象 と 視 点 2-3 監 査 の 目 的 と 種 類 2-4 監 査 の 基 準 2-5 監 査 人 の 資 質 4. 技 術 的 検 証 4-1 検 証 の 種 類 4-2 設 計 の 評 価 4-3 脆 弱 性 検 査 4-4 侵 入 テスト( 疑 似 攻 撃 テスト) 4-5 ログ 管 理 4-6 フォレンジック 提 知 識 : ネットワークセキュリティ 基 礎 コー スを 受 講 していること または 同 等 の 知 識 を 有 すること 日 数 :2 日 間 2-6 監 査 人 の 能 力 2-7 法 的 責 任 3. 監 査 の 手 順 3-1 監 査 フロー 3-2 監 査 報 告 書 監 査 項 目 の 策 定 監 査 報 告 書 作 成 モデル 企 業 の 業 務 情 報 システム 情 報 をもとに 机 上 で 監 査 項 目 策 定 及 び 監 査 報 告 書 作 成 脆 弱 性 検 査 サーバの 脆 弱 性 検 査 の 疑 似 体 験 5. 監 査 制 度 5-1 情 報 セキュリティ 監 査 制 度 5-2 システム 監 査 5-3 ISO 認 証 制 度 5-4 J-SOX 法 形 態 : 講 義 演 習 6

1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した 不 正 アクセスが 続 発 しており 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 ( 以 下

1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した 不 正 アクセスが 続 発 しており 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 ( 以 下 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 調 達 仕 様 書 平 成 25 年 1 月 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した

More information

security

security セキュリティアセスメントのご 提 案 ~ 標 的 型 攻 撃 に 対 するセキュリティ 診 断 サービスについて~ 株 式 会 社 マイルストーン コンサルティング グループ 平 成 26 年 1 月 吉 日 セキュリティ 対 策 に 対 する 不 安 不 正 アクセス データ 持 ち 出 し 攻 撃 者 ( 内 部 犯 ) 不 正 アクセス DB 不 正 アクセス ウィルス 感 染 Internet

More information

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小) 開 発 者 向 けセキュリティ トレーニング ご 案 内 資 料 ver.20111214 2011 年 NTTデータ 先 端 技 術 株 式 会 社 プラットフォーム 事 業 部 Copyright 2012 NTT DATA INTELLILINK CORPORATION 1 INDEX 0. 本 トレーニングの 概 要 1. ステップ1 - サイバーセキュリティ 概 論 2. ステップ2 -

More information

(Microsoft PowerPoint - No.1 20151029\203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx)

(Microsoft PowerPoint - No.1 20151029\203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx) マイナンバーに 対 応 した 情 報 システム 設 計 と セキュリティ 対 策 立 命 館 大 学 情 報 理 工 学 部 上 原 哲 太 郎 情 報 システムと 法 情 報 システムが 法 的 義 務 を 満 たす 必 要 がある 例 が 増 えてきている 特 定 電 子 メール 法 や 特 定 商 取 引 法 における 表 示 義 務 割 賦 販 売 法 におけるクレジット 番 号 の 安 全

More information

Microsoft PowerPoint - 3.2.FW-IDS-20081217.pptx

Microsoft PowerPoint - 3.2.FW-IDS-20081217.pptx 目 次 状 況 認 識 のための セキュリティアプライアンス 笠 原 ( 九 大 )* 武 蔵 ( 熊 大 ) 須 永 ( 富 士 通 SSL) *リーダー SS 研 セキュリティマネジメントWG セキュリティアプライアンスグループ セキュリティアプライアンスの 必 要 性 技 術 的 紹 介 ファイアウォール IDS/IPS( 侵 入 検 知 システム 侵 入 防 止 システム) WAF(Web

More information

サイバー攻撃対策ソリューションのご紹介

サイバー攻撃対策ソリューションのご紹介 Prowise Business Forum サイバー 攻 撃 対 策 ソリューションのご 紹 介 株 式 会 社 日 立 ソリューションズ セキュリティソリューション 部 坂 本 篤 郎 C o n t e n t s 1 APT 対 策 についての 考 察 2 出 口 対 策 ソリューション 3 入 口 対 策 ソリューション 1 APT( 新 しいタイプの 攻 撃 )とは? Advanced

More information

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 等 に 基 づく 公 安 委 員 会 による 援 助 等 の 措 置 に 関 する 訓 令 平 成 12 年 7 月 1 日 警 察 本 部 訓 令 第 25 号 改 正 平 成 14 年 11 月 22 日 本 部 訓 令 第 29 号 平 成 16 年 3 月 25 日 本 部 訓 令 第 6 号 平 成 24 年 5 月 1 日

More information

1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲 示 板 を 介 して 他 者 のパソコンを 遠 隔 操 作 し これを 踏 み 台 としてウェブサイ ト

1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲 示 板 を 介 して 他 者 のパソコンを 遠 隔 操 作 し これを 踏 み 台 としてウェブサイ ト D-Case 適 用 事 例 2 2012 年 のPC 遠 隔 操 作 による 誤 認 逮 捕 DEOSプロジェクト 2013 年 7 月 19 日 DEOS 研 究 開 発 センター JST-CREST 1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲

More information

システム 管 理 規 程 1 趣 旨... 4 2 対 象 者... 4 3 対 象 システム... 4 4 遵 守 事 項... 4 4.1 アカウントの 管 理... 4 4.1.1 アカウントの 作 成... 4 4.1.2 アカウントの 変 更... 5 4.1.3 不 要 となったアカウン

システム 管 理 規 程 1 趣 旨... 4 2 対 象 者... 4 3 対 象 システム... 4 4 遵 守 事 項... 4 4.1 アカウントの 管 理... 4 4.1.1 アカウントの 作 成... 4 4.1.2 アカウントの 変 更... 5 4.1.3 不 要 となったアカウン システム 管 理 規 程 1.0 版 1 システム 管 理 規 程 1 趣 旨... 4 2 対 象 者... 4 3 対 象 システム... 4 4 遵 守 事 項... 4 4.1 アカウントの 管 理... 4 4.1.1 アカウントの 作 成... 4 4.1.2 アカウントの 変 更... 5 4.1.3 不 要 となったアカウントの 削 除... 5 4.1.4 特 権 アカウントの 管

More information

1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱 性 を 狙 った 攻 撃.8 4

1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱 性 を 狙 った 攻 撃.8 4 侵 入 傾 向 分 析 レポート vol.8 2006 年 サマリ 2007 年 3 月 13 日 JSOC AnalysisTeam 1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱

More information

標的型攻撃” に対抗する いまどきのネットワークの ”出口対策”最新トピックス

標的型攻撃”  に対抗する いまどきのネットワークの ”出口対策”最新トピックス Prowise Business Forum 標 的 型 攻 撃 に 対 抗 する いまどきのネットワークの 出 口 対 策 最 新 トピックス Contents 1. 標 的 型 攻 撃 と 出 口 対 策 2.ファイアウォール 再 考 3. 無 線 LANのセキュリティは? 4.ボットは 検 知 できるか 8.まとめ 1 標 的 型 攻 撃 と 出 口 対 策 ~ 防 ぎきれない 侵 入 への

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 別 添 平 成 26 年 通 信 利 用 動 向 調 査 ポイント タイトルに( 世 帯 )と 付 した 項 目 は 世 帯 調 査 ( 企 業 )と 付 した 項 目 は 企 業 調 査 その 他 は 世 帯 構 成 員 ( 個 人 ) 調 査 結 果 に 基 づく インターネットの 利 用 動 向 ( 年 齢 階 層 別 インターネット 利 用 状 況 ) 3 歳 ~59 歳 のインターネット

More information

目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22 企 業 における 情 報 セキュリティの 状 況 30 個 人 における 情 報 セキュリティの 状 況 33

目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22 企 業 における 情 報 セキュリティの 状 況 30 個 人 における 情 報 セキュリティの 状 況 33 情 報 セキュリティに 関 する 各 種 データ 2008 年 1 月 16 日 ( 水 ) 内 閣 官 房 情 報 セキュリティセンター(NISC) http://www.nisc.go.jp/ 資 料 4-2 目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22

More information

Microsoft Word - 4_無線LAN(確定版)1.doc

Microsoft Word - 4_無線LAN(確定版)1.doc 分 冊 4 無 線 LAN 利 用 環 境 のための 運 用 上 の セキュリティ 対 策 目 次 1 無 線 LAN の 利 用 とリスク...1 1.1 企 業 における 現 状 と 動 向... 1 1.2 システム 概 要... 3 1.3 無 線 LAN の 規 格... 5 1.4 保 護 すべき 情 報 資 産... 7 1.5 脅 威 とリスク... 8 1.5.1 無 線 LAN

More information

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について F5 Japan Security Forum2016 未 知 のマルウェア 感 染 に 立 ち 向 かう! 仮 想 化 セキュリティを 活 用 した 最 新 のセキュリティ 対 処 策 ヴイエムウェア 株 式 会 社 シニアセキュリティソリューションアーキテクト CISSP-ISSJP, 公 認 情 報 システム 監 査 人 楢 原 盛 史 (ならはら もりふみ) nmorifumi@vmware.com

More information

Microsoft Word - 成田市保全情報システム仕様書(案)

Microsoft Word - 成田市保全情報システム仕様書(案) 成 田 市 公 共 施 設 保 全 情 報 システム 構 築 業 務 委 託 仕 様 書 ( 案 ) 成 田 市 保 全 情 報 システム 構 築 業 務 委 託 の 主 な 業 務 内 容 及 びその 範 囲 は 本 仕 様 書 に 定 めるも のとする 1 件 名 成 田 市 公 共 施 設 保 全 情 報 システム 構 築 業 務 委 託 2 委 託 期 間 委 託 業 務 契 約 を 締 結

More information

アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ について 説 明 し ます 1. Mova

アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ について 説 明 し ます 1. Mova MTのクラウド 利 用 を 加 速 する "MTEZコンシェルジュ"の 紹 介 2013.03.19 株 式 会 社 ネットフォレスト 川 原 啓 アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ

More information

本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 ) 防 ぐための 管 理 (サーバ 側 ftpクライアント 側 ) 気 づくための 管 理 改 ざん 被 害 発 生 時 の 対 処 1

本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 ) 防 ぐための 管 理 (サーバ 側 ftpクライアント 側 ) 気 づくための 管 理 改 ざん 被 害 発 生 時 の 対 処 1 ISOG-J 主 催 セミナー 事 例 から 学 ぶ!ウェブ 改 ざんの 実 態 と 対 策 ウェブ 改 ざんによる 被 害 とその 対 策 2013 年 12 月 12 日 独 立 行 政 法 人 情 報 処 理 推 進 機 構 技 術 本 部 セキュリティセンター 岡 野 裕 樹 本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 )

More information

注 3 (2) 被 害 を 受 けた 特 定 電 子 計 算 機 のアクセス 管 理 者 被 害 を 受 けた 特 定 電 子 計 算 機 のアクセス 管 理 者 をみると 一 般 企 業 が 最 も 多 く(3,468 件 ) 次 いで 大 学 研 究 機 関 等 (56 件 )となっている 表

注 3 (2) 被 害 を 受 けた 特 定 電 子 計 算 機 のアクセス 管 理 者 被 害 を 受 けた 特 定 電 子 計 算 機 のアクセス 管 理 者 をみると 一 般 企 業 が 最 も 多 く(3,468 件 ) 次 いで 大 学 研 究 機 関 等 (56 件 )となっている 表 不 正 アクセス 行 為 の 発 生 状 況 第 1 平 成 26 年 中 の 不 正 アクセス 禁 止 法 違 反 事 件 の 認 知 検 挙 状 況 等 について 平 成 26 年 中 に 都 道 府 県 警 察 から 警 察 庁 に 報 告 のあった 不 正 アクセス 行 為 を 対 象 とし た 1 不 正 アクセス 行 為 の 認 知 状 況 (1) 認 知 件 数 平 成 26 年 中

More information

Microsoft PowerPoint - defensepro-3_10-sales-presentationJ

Microsoft PowerPoint - defensepro-3_10-sales-presentationJ ラドウェアの 次 世 代 型 侵 入 防 御 技 術 DefensePro 3.10 Page 1 セキュリティの 課 題 セキュリティ 攻 撃 の 高 度 化 3.5 3.4 3.3 3.2 3.1 3 2.9 2.8 2.7 2.6 パッチ 管 理 とセキュリ ティ 専 門 家 の 確 保 に 費 用 がかかる 1 = 脅 威 はない 5 = 重 大 な 脅 威 である セキュリティソリューショ

More information

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~ エヌシーアイ Webアプリケーション 脆 弱 性 診 断 について ~WebSiteScan~ エヌシーアイ 株 式 会 社 の Webアプリケーション 脆 弱 性 診 断 とは? エヌシーアイ 株 式 会 社 のWebアプリケーション 診 断 とは WEBサイト 新 設 もしくはリニューア ル 時 のセキュリティ 診 断 として 広 くご 利 用 頂 いております SaaS 型 サービスの 為 お

More information

業 種 別 にみると 業 務 プロセスの 効 率 化 は 公 務 その 他 を 除 く 各 業 種 で 5 割 以 上 となっているが 情 報 セキュリ ティの 強 化 については 特 に 公 務 その 他 (49.3%) 金 融 保 険 (48.2%)で 高 くなっている 業 務 プロセスの 効

業 種 別 にみると 業 務 プロセスの 効 率 化 は 公 務 その 他 を 除 く 各 業 種 で 5 割 以 上 となっているが 情 報 セキュリ ティの 強 化 については 特 に 公 務 その 他 (49.3%) 金 融 保 険 (48.2%)で 高 くなっている 業 務 プロセスの 効 企 業 IT 利 活 用 動 向 調 査 2015 に み る IT 化 の 現 状 特 集 企 業 IT 利 活 用 動 向 調 査 2015 に み る IT 化 の 現 状 JIPDECは 調 査 会 社 アイ ティ アール 株 式 会 社 (ITR)の 協 力 を 得 て 国 内 企 業 の 情 報 システム 系 および 経 営 企 画 系 部 門 などに 所 属 し IT 投 資 と 製

More information

ソフトウェア、プロトコル、ウェブサイトをめぐる動向

ソフトウェア、プロトコル、ウェブサイトをめぐる動向 Internet Week 2009 - H1 インターネットセキュリティ2009 - 脅 威 のトレンド2009 ~ソフトウェア プロトコル ウェブサイトをめぐる ウ 動 向 ~ 一 般 社 団 法 人 JPCERTコーディネーションセンター 2009 年 11 月 24 日 真 鍋 敬 士 最 近 気 になっていること 90 90 ある 公 開 アドレスに 届 いたメールのうち 実 行 ファイルが

More information

WindowsProduct_20131112

WindowsProduct_20131112 Windowsエンドポイント 製 品 紹 介 Protecting the irreplaceable f-secure.com Produced information 2 製 品 ラインナップ ライセンス 製 品 サービス 製 品 クライアントセキュリティ アンチウイルス ワークステーション プロテクション サービス ビジネス ワークステーション プロテクション サービス ビジネス サーバ Windowsサーバ

More information

情 報 セキュリティ 上 の 事 案 1 分 散 型 サービス 妨 害 (DDoS) 攻 撃 2009 年 7 月 韓 国 米 国 の 金 融 機 関 や 政 府 機 関 等 のシステムが 攻 撃 を 受 け 数 日 間 に 亘 りウェブサイトへのアクセス 不 能 な 状 態 に 陥 ったことに 加

情 報 セキュリティ 上 の 事 案 1 分 散 型 サービス 妨 害 (DDoS) 攻 撃 2009 年 7 月 韓 国 米 国 の 金 融 機 関 や 政 府 機 関 等 のシステムが 攻 撃 を 受 け 数 日 間 に 亘 りウェブサイトへのアクセス 不 能 な 状 態 に 陥 ったことに 加 平 成 26 年 1 月 21 日 より 総 務 省 キャッチフレーズが 変 わりました! 総 務 省 における 情 報 セキュリティ 政 策 の 最 新 動 向 情 報 流 通 行 政 局 情 報 セキュリティ 対 策 室 本 田 知 之 情 報 セキュリティ 上 の 事 案 1 分 散 型 サービス 妨 害 (DDoS) 攻 撃 2009 年 7 月 韓 国 米 国 の 金 融 機 関 や 政

More information

スマートコネクト マネージドサーバ WAFオプション仕様書

スマートコネクト マネージドサーバ WAFオプション仕様書 スマートコネクト マネージドサーバ WAF オプション 仕 様 書 ( 第 1.0 版 2015 年 6 月 22 日 版 ) < 目 次 > スマートコネクト マネージドサーバ WAF オプション 1. WAF オプション 概 要... 2 1.1. オプション 概 要... 2 1.2. オプション 特 徴... 2 2. WAF オプション 仕 様... 3 2.1. オプション 提 供 プラン...

More information

Microsoft PowerPoint - BYODのリスク分析(KDDI研)

Microsoft PowerPoint - BYODのリスク分析(KDDI研) BYODのリスク 分 析 ~ 個 人 スマホを 社 則 で 縛 るのはナンセンス~ KDDI 研 究 所 竹 森 敬 祐 (Ph.D) BYODって リスク 分 析 の 積 み 上 げです リスク 低 減 の 施 策 と 許 容 レベルを 考 慮 し 何 を 何 処 まで 許 可 すべきか 考 えます 本 音 はコスト 削 減 でも 安 全 も 維 持 したい 1: はじめに 2: リスクの 具 体

More information

Microsoft Word - アンケート票_20110622【1.00版】.doc

Microsoft Word - アンケート票_20110622【1.00版】.doc 情 報 セキュリティ 調 査 へのご 協 力 のお 願 い 拝 啓 時 下 ますますご 清 祥 のこととお 喜 び 申 し 上 げます 情 報 システムは 今 や 企 業 組 織 だけではなく 一 般 社 会 においても 重 要 な 基 盤 であると 言 えます そ れに 伴 い 情 報 システムの 安 全 性 信 頼 性 を 確 保 するための 情 報 セキュリティ 対 策 が 非 常 に 重 要

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション サーバセキュリティ/サーバ 共 通 基 盤 ソリューション esector Protector Plus 製 品 機 能 のご 紹 介 株 式 会 社 イーセクター プロダクトソリューション 部 esector Protector Plus とは サーバOSのセキュリティを 強 化 するドライバ 型 モジュール 守 りたいサーバに 追 加 導 入 するだけで OSレベルでのセキュリティ 強 化 を

More information

特定個人情報保護評価書(全項目評価書)

特定個人情報保護評価書(全項目評価書) 特 定 個 人 情 報 保 護 評 価 書 ( 全 項 目 評 価 書 ) 資 料 1 評 価 書 番 号 4 評 価 書 名 特 別 給 付 金 特 別 弔 慰 金 に 関 する 事 務 全 項 目 評 価 書 個 人 のプライバシー 等 の 権 利 利 益 の 保 護 の 宣 言 厚 生 労 働 大 臣 及 び47 都 道 府 県 知 事 は 戦 没 者 等 の 妻 に 対 する 特 別 給 付

More information

目 次 1. 本 書 の 目 的... 1 2. 開 発 管 理 環 境 の 概 要... 2 2.1. 概 要... 2 3. 接 続 条 件... 3 3.1. 利 用 回 線... 3 3.2. 調 達 物 品... 4 3.3. 要 求 仕 様... 6 3.4. 設 定 情 報... 6

目 次 1. 本 書 の 目 的... 1 2. 開 発 管 理 環 境 の 概 要... 2 2.1. 概 要... 2 3. 接 続 条 件... 3 3.1. 利 用 回 線... 3 3.2. 調 達 物 品... 4 3.3. 要 求 仕 様... 6 3.4. 設 定 情 報... 6 別 紙 4 年 金 業 務 システム 開 発 管 理 環 境 接 続 仕 様 書 平 成 28 年 8 月 厚 生 労 働 省 年 金 局 事 業 企 画 課 システム 室 目 次 1. 本 書 の 目 的... 1 2. 開 発 管 理 環 境 の 概 要... 2 2.1. 概 要... 2 3. 接 続 条 件... 3 3.1. 利 用 回 線... 3 3.2. 調 達 物 品... 4

More information

(6)パスワード 正 当 な 利 用 者 であることを 識 別 認 証 するために 使 用 される 文 字 列 情 報 をいう (7)アクセス コンピュータ ネットワーク 及 び 情 報 システムを 通 じて データの 検 索 入 力 更 新 消 去 等 を 行 うことをいう (8) 不 正 アクセ

(6)パスワード 正 当 な 利 用 者 であることを 識 別 認 証 するために 使 用 される 文 字 列 情 報 をいう (7)アクセス コンピュータ ネットワーク 及 び 情 報 システムを 通 じて データの 検 索 入 力 更 新 消 去 等 を 行 うことをいう (8) 不 正 アクセ 情 報 セキュリティ 対 策 基 準 1. 目 的 この 基 準 は 草 加 市 の 情 報 資 産 に 関 するセキュリティ 対 策 の 考 え 方 を 示 した 草 加 市 情 報 セキュリティ 基 本 方 針 ( 平 成 27 年 3 月 25 日 制 定 以 下 基 本 方 針 という )に 基 づき 当 該 セキュリティ 対 策 の 有 効 性 効 率 性 の 確 保 を 目 的 として

More information

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 2015 https://www.ipa.go.jp/security/vuln/10threats2015.html Co

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 2015 https://www.ipa.go.jp/security/vuln/10threats2015.html Co 情 報 セキュリティ10 大 脅 威 2015 ~ 被 害 に 遭 わないために 実 施 すべき 対 策 は?~ Copyright 2015 独 立 行 政 法 人 情 報 処 理 推 進 機 構 独 立 行 政 法 人 情 報 処 理 推 進 機 構 (IPA) 技 術 本 部 セキュリティセンター 2015 年 3 月 本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF

More information

(Microsoft Word - SLA_\227\232\227\360\202\310\202\265_.doc)

(Microsoft Word - SLA_\227\232\227\360\202\310\202\265_.doc) 別 紙 A 別 表 1 サービス サービスの 内 容 本 サービスの 種 類 及 び 内 容 は 以 下 のとおりとし 機 能 の 詳 細 は 当 社 が 契 約 者 に 提 供 する 操 作 解 説 書 によるものとします 基 本 サービス Bizca サービス(グループウェア) の 内 容 サービス 概 要 基 本 サービスで 提 供 されるサービス 設 備 監 視 Ping による 死 活 監

More information

情報処理I(第1回) 10月1日

情報処理I(第1回)  10月1日 コンピュータリテラシ 第 10 回 グラフ 資 料 の 作 成 統 計 データの 活 用 散 布 図 を 利 用 したデータの 分 析 と 考 察 ( 課 題 準 備 ) -------- ネットワークの 安 全 な 利 用 一 例 : ウェブ 上 に 公 開 されている 統 計 データ を 使 ってみよう( 実 習 ) ウェブ 上 の 情 報 : 加 工 された 情 報 vs 生 のデータ 画 像

More information

項 目 一 覧 Ⅰ 基 本 情 報 Ⅱ 特 定 個 人 情 報 ファイルの 概 要 ( 別 添 1) 特 定 個 人 情 報 ファイル 記 録 項 目 Ⅲ リスク 対 策 Ⅳ 開 示 請 求 問 合 せ Ⅴ 評 価 実 施 手 続 ( 別 添 2) 変 更 箇 所

項 目 一 覧 Ⅰ 基 本 情 報 Ⅱ 特 定 個 人 情 報 ファイルの 概 要 ( 別 添 1) 特 定 個 人 情 報 ファイル 記 録 項 目 Ⅲ リスク 対 策 Ⅳ 開 示 請 求 問 合 せ Ⅴ 評 価 実 施 手 続 ( 別 添 2) 変 更 箇 所 特 定 個 人 情 報 保 護 評 価 書 ( 重 点 項 目 評 価 書 ) 評 価 書 番 号 評 価 書 名 10 固 定 資 産 税 及 び 都 市 計 画 税 課 税 事 務 重 点 項 目 評 価 書 個 人 のプライバシー 等 の 権 利 利 益 の 保 護 の 宣 言 徳 島 市 は 固 定 資 産 税 及 び 都 市 計 画 税 課 税 事 務 における 特 定 個 人 情 報 ファイルの

More information

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI リモートアクセス Smart Device VPN [マネージドイントラネット Smart Device VPN 利 用 者 さま 向 け] 2016 年 6 月 20 日 Version 1.7 bit- drive 1/83 目 次 1 はじめに 3 1-1 本 マニュアルの 目 的... 3 1-2 注 意 事 項... 3 1-3 ご 利 用 のイメージ... 4 2 の 設 定 フロー 概

More information

もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38

もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38 Network Security Forum 2015 A3 多 様 なリスク 時 代 の セキュリティ 対 策 の 考 え 方 セキュリティ 被 害 調 査 WG 大 谷 尚 通 ( 株 )NTTデータ 2015 年 1 月 20 日 もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38 1. 個 人 情

More information

研究報告用MS-Wordテンプレートファイル

研究報告用MS-Wordテンプレートファイル メール 攻 撃 危 険 予 知 訓 練 システムの 開 発 1 木 村 壮 太 近 年, 中 小 企 業 への 標 的 型 攻 撃 の 件 数 が 増 加 している.その 一 方 で, 中 小 企 業 でも BYOD が 普 及 しつつあり, 会 社 統 制 しにくい 端 末 を 介 した 情 報 漏 えいの 増 加 が 考 えられる. 情 報 セキュリティへの 投 資 額 を 考 慮 すると, 中

More information

ビジネス化がさらに加速するサイバー攻撃

ビジネス化がさらに加速するサイバー攻撃 ビジネス 化 がさらに 加 速 するサイバー 攻 撃 株 式 会 社 ラック サイバーリスク 総 合 研 究 所 コンピュータセキュリティ 研 究 所 CSL Report August 2008 ビジネス 化 がさらに 加 速 するサイバー 攻 撃 進 化 し 続 けるアンダーグラウンドビジネス 1. はじめに... 3 2. 概 要... 3 3. コードインジェクション... 4 3-1 中

More information

Microsoft PowerPoint - 20150717.pptx

Microsoft PowerPoint - 20150717.pptx 情 報 セキュリティ 第 14 回 2015 年 7 月 17 日 ( 金 ) 1/25 本 日 学 ぶこと 本 日 の 授 業 を 通 じて 組 織 におけるセキュリティ の 基 本 的 な 考 え 方 を 学 びます. 組 織 の 持 つ 情 報 や 計 算 機 などを, 継 続 的 かつ 安 全 に 管 理 運 用 するのに 有 用 な セキュリティポリシー を 学 習 します. セキュリティ

More information

目 次 1 調 達 件 名 作 業 の 概 要... 1 (1) 目 的... 1 (2) 用 語 の 定 義... 1 (3) 業 務 の 概 要... 1 (4) 保 守 の 範 囲... 1 (5) 保 守 内 容 納 入 成 果 物... 3 (6) 検 収 情

目 次 1 調 達 件 名 作 業 の 概 要... 1 (1) 目 的... 1 (2) 用 語 の 定 義... 1 (3) 業 務 の 概 要... 1 (4) 保 守 の 範 囲... 1 (5) 保 守 内 容 納 入 成 果 物... 3 (6) 検 収 情 審 査 業 務 共 有 ファイルサーバ 機 器 等 運 用 支 援 業 務 調 達 仕 様 書 平 成 27 年 2 月 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 目 次 1 調 達 件 名... 1 2 作 業 の 概 要... 1 (1) 目 的... 1 (2) 用 語 の 定 義... 1 (3) 業 務 の 概 要... 1 (4) 保 守 の 範 囲... 1

More information

<4D6963726F736F667420506F776572506F696E74202D2081798CDA8B718CFC82AF817A837D834383698393836F815B8BC696B1835683588365838098418C6750435F82B28FD089EE8E9197BF81697066708C668DDA816A32303135313032392E70707478>

<4D6963726F736F667420506F776572506F696E74202D2081798CDA8B718CFC82AF817A837D834383698393836F815B8BC696B1835683588365838098418C6750435F82B28FD089EE8E9197BF81697066708C668DDA816A32303135313032392E70707478> AZBOX(アズボックス) マイナンバー 業 務 システム 連 携 PC ご 捈 2015 10 月 株 式 会 社 富 士 通 マーケティング 商 品 推 進 本 部 プロダクトビジネス 推 進 統 括 部 概 要 マイナンバー 業 務 システム 連 携 PC はマイナンバー 業 務 用 として 最 適 化 されたPCです 1 手 のひら 静 脈 認 証 により OS/ 人 事 給 与 システムに

More information

<4D6963726F736F667420506F776572506F696E74202D2093FA8C6F939D8D878356835883658380814093578EA68E9197BF>

<4D6963726F736F667420506F776572506F696E74202D2093FA8C6F939D8D878356835883658380814093578EA68E9197BF> 学 校 様 向 け ご 提 供 サービスのご 紹 介 Saas 型 サービス メール To FAX サービス 1 事 業 概 要 会 社 名 株 式 会 社 経 統 合 システム 英 名 設 年 会 社 所 在 地 NIKKEI ADVANCED SYSTEMS INC. 1987 年 3 3 136-0076 東 京 都 江 東 区 南 砂 5-8-1 代 表 電 話 03-5690-1500 事

More information

スライド タイトルなし

スライド タイトルなし a2media マネージドクラウドサーバー 株 式 会 社 a2media a2media マネージドクラウドサーバーの 強 み コスト パフォーマンス 合 理 的 な 投 資 価 値 セキュア 堅 牢 な 情 報 保 護 3つの 課 題 を 同 時 に 解 決 フレキシビリティ 柔 軟 性 と 拡 張 スピード Managed マネージド Server サーバー Cloud クラウド - 1 -

More information

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1 セッション3 デモで 実 感! 情 報 漏 えいによる 損 害 を 最 小 限 に 抑 える 簡 単 マイナンバー 情 報 漏 えい 対 策 ネットエージェント 株 式 会 社 営 業 部 田 端 あやの 2015 年 11 月 10 日 1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1 流 出 した 際 の 損 害 とは 漏 えいしたデータの

More information

ネットワークへの情報流出対策技術の動向

ネットワークへの情報流出対策技術の動向 P2Pネットワークとセキュリティ -しくみと 使 い 方 - 大 坐 畠 智 電 気 通 信 大 学 2010 年 10 月 15 日 調 布 市 民 講 座 1 発 表 内 容 1. はじめに 2. インターネット 全 般 3. 情 報 流 出 とP2Pネットワーク 4. P2Pネットワークへの 情 報 流 出 対 策 技 術 5. まとめ 2 1.はじめに 近 年 情 報 流 出 事 件 が 多

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 今 さらのITの 基 本 ~ 基 本 情 報 技 術 者 へのいざない~ 第 28 回 遠 藤 金 作 セキュリティ パスワードを 盗 まれないように 1 パスワード 認 証 ユーザ 認 証 ユーザIDとパスワードの 組 合 せによって, システム 利 用 者 などを 認 証 する ユーザID 口 座 から 各 ユーザに 対 して 割 り 当 てられた 識 別 番 号 パスワード 口 座 から 本

More information

目 次 1.システム 導 入 の 背 景... 2 2.システム 導 入 の 目 的 方 針... 2 2.1 システム 導 入 の 目 的... 2 2.2 システム 導 入 方 針... 2 3.システム 化 する 範 囲... 2 3.1 対 象 業 務 の 概 要... 2 3.2 システム

目 次 1.システム 導 入 の 背 景... 2 2.システム 導 入 の 目 的 方 針... 2 2.1 システム 導 入 の 目 的... 2 2.2 システム 導 入 方 針... 2 3.システム 化 する 範 囲... 2 3.1 対 象 業 務 の 概 要... 2 3.2 システム 佐 賀 市 教 職 員 用 情 報 機 器 システム 再 構 築 業 務 要 件 定 義 書 佐 賀 市 教 職 員 用 情 報 機 器 整 備 事 業 平 成 28 年 4 月 4 日 佐 賀 市 目 次 1.システム 導 入 の 背 景... 2 2.システム 導 入 の 目 的 方 針... 2 2.1 システム 導 入 の 目 的... 2 2.2 システム 導 入 方 針... 2 3.システム

More information

内 部 情 報 漏 えいとは? 2

内 部 情 報 漏 えいとは? 2 外 部 要 因 だけじゃない!! 止 まらない 内 部 犯 行 による 情 報 漏 えい ~ 効 果 的 な 抑 止 方 法 と 事 後 対 応 策 ~ ネットエージェント 株 式 会 社 2015 年 12 月 2 日 内 部 情 報 漏 えいとは? 2 情 報 漏 えいの 分 類 外 部 要 因 内 部 要 因 直 接 攻 撃 型 内 部 侵 入 型 故 意 によるもの ミスによるもの SQLインジェクション

More information

後 SSID として jindai-apply を 選 択 して 無 線 ネットワークに 接 続 してください ( 接 続 用 キー パスワードは wificonnect )その 後 Web ブラウザにより http://www.jindai.ac.jp/ju-net/wi-fi/ にアクセスし そ

後 SSID として jindai-apply を 選 択 して 無 線 ネットワークに 接 続 してください ( 接 続 用 キー パスワードは wificonnect )その 後 Web ブラウザにより http://www.jindai.ac.jp/ju-net/wi-fi/ にアクセスし そ 学 内 無 線 LAN(Jindai Wi-Fi)の 利 用 について 20160322 版 仁 愛 大 学 情 報 ネットワーク 管 理 室 http://www.jindai.ac.jp/ju-net/ 無 線 LAN 本 学 では 学 内 無 線 LAN 環 境 ( 以 下 Jindai Wi-Fi)により 学 生 教 職 員 来 学 研 究 者 一 般 来 学 者 の 方 々が ノート PC

More information

注 3 (2) 被 害 に 係 る 特 定 電 子 計 算 機 のアクセス 管 理 者 被 害 に 係 る 特 定 電 子 計 算 機 のアクセス 管 理 者 をみると 一 般 企 業 が 最 も 多 く (1,163 件 ) 次 いで 行 政 機 関 (52 件 )となっている 表 1-2 被 害

注 3 (2) 被 害 に 係 る 特 定 電 子 計 算 機 のアクセス 管 理 者 被 害 に 係 る 特 定 電 子 計 算 機 のアクセス 管 理 者 をみると 一 般 企 業 が 最 も 多 く (1,163 件 ) 次 いで 行 政 機 関 (52 件 )となっている 表 1-2 被 害 別 紙 1 不 正 アクセス 行 為 の 発 生 状 況 第 1 平 成 24 年 中 の 不 正 アクセス 禁 止 法 違 反 事 件 の 認 知 検 挙 状 況 等 について 平 成 24 年 中 に 都 道 府 県 警 察 から 警 察 庁 に 報 告 のあった 不 正 アクセス 行 為 を 対 象 とし た 1 不 正 アクセス 行 為 の 認 知 状 況 (1) 認 知 件 数 平 成 24

More information

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center IBM Security Systems 止 まらない!ウェブ 改 ざんの 実 態 と 対 策 Tokyo SOCから 見 た ウェブ 改 ざんの 実 態 日 本 アイ ビー エム 株 式 会 社 Tokyo Security Operation Center 窪 田 豪 史 2013/8/22 1 2012 IBM Corporation 自 己 紹 介 企 業 組 織 のネットワークにセキュリティー

More information

外 部 委 託 業 務 の 削 減 を 含 む 経 費 の 削 減 及 び 安 全 性 信 頼 性 の 強 化 を 行 い 更 なる 最 適 化 の 推 進 を 図 るため 政 府 全 体 で 利 用 可 能 な 府 省 共 通 システムの 基 盤 ( 以 下 共 同 利 用 システム 基 盤 とい

外 部 委 託 業 務 の 削 減 を 含 む 経 費 の 削 減 及 び 安 全 性 信 頼 性 の 強 化 を 行 い 更 なる 最 適 化 の 推 進 を 図 るため 政 府 全 体 で 利 用 可 能 な 府 省 共 通 システムの 基 盤 ( 以 下 共 同 利 用 システム 基 盤 とい 共 同 利 用 システム 基 盤 の 業 務 システム 最 適 化 計 画 2008 年 ( 平 成 20 年 )2 月 13 日 2009 年 ( 平 成 21 年 )8 月 28 日 改 定 2011 年 ( 平 成 23 年 )9 月 14 日 改 定 2012 年 ( 平 成 24 年 )9 月 7 日 改 定 各 府 省 情 報 化 統 括 責 任 者 (CIO) 連 絡 会 議 決 定

More information

APT 攻 撃 の 現 状 と 対 策 11 のルールで APT 攻 撃 を 防 止 せよ インターネットで 繋 がる 世 界 は 網 の 目 のように 絡 み 合 いながら 益 々 複 雑 になっている このような 環 境 はマルウェアが 生 息 増 殖 するに 最 適 な 条 件 でもある 新

APT 攻 撃 の 現 状 と 対 策 11 のルールで APT 攻 撃 を 防 止 せよ インターネットで 繋 がる 世 界 は 網 の 目 のように 絡 み 合 いながら 益 々 複 雑 になっている このような 環 境 はマルウェアが 生 息 増 殖 するに 最 適 な 条 件 でもある 新 2014.2 Vol.02 11 のルールで APT 攻 撃 を 防 止 せよ APT 攻 撃 の 現 状 と 対 策 11 のルールで APT 攻 撃 を 防 止 せよ インターネットで 繋 がる 世 界 は 網 の 目 のように 絡 み 合 いながら 益 々 複 雑 になっている このような 環 境 はマルウェアが 生 息 増 殖 するに 最 適 な 条 件 でもある 新 年 のご 挨 拶 や

More information

Imperva_page01_B52

Imperva_page01_B52 一 般 ユーザ ブロック リスト 型 アカウントハッキング ブルートフォースアタック Apache struts 脆 弱 性 OpenSSL 脆 弱 性 サイトスクレイピング アプリケーションDDos 攻 撃 インジェクション OSコマンドインジェクション バッファ オーバーフロー ディレクトリトラバーサル セッションハイジャック ヘッダインジェクション クロスサイトスクリプティング(XSS) クロスサイトリクエストフォージェリー(CFRF)

More information

Microsoft PowerPoint - 20120622.pptx

Microsoft PowerPoint - 20120622.pptx 情 報 セキュリティ 第 10 回 2012 年 6 月 22 日 ( 金 ) 1/25 本 日 学 ぶこと 本 日 の 授 業 を 通 じて インターネットにおける 通 信 を 暗 号 化 するソフトウェアについて 学 びます. HTTPSほかの 暗 号 化 を 支 える SSL について,その 構 成 や 運 用 方 法 などを 理 解 します. 安 全 なリモートログインを 実 現 する SSH

More information

スライド 1

スライド 1 使 ったその 時 から 世 界 中 の 誰 とでもファイル 共 有 できる セキュアなクラウドサービス 概 要 説 明 資 料 グローバルフォルダー Ver.02-02 あんしん HTTPS(SSL) 接 続 BCP 対 策 標 準 搭 載 やすい ユーザ 数 無 制 限 多 言 語 対 応 標 準 搭 載 超 便 利 大 容 量 データの 共 有 社 外 との 即 時 共 有 記 載 された 社

More information

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します AZBOX(アズボックス) マイナンバー 業 務 システム 連 携 PCについて 概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します マルウェア 対 策

More information

電子メールソフトのセキュリティ設定について 第1分冊

電子メールソフトのセキュリティ設定について 第1分冊 電 子 メールソフトのセキュリティ 設 定 について 第 1 分 冊 - はじめに - 本 文 書 がカバーする 電 子 メールソフト - 電 子 メールソフトの 設 定 に 関 する 説 明 一 般 社 団 法 人 JPCERTコーディネーションセンター 2011 年 2 月 1 日 本 資 料 は 一 般 社 団 法 人 JPCERT コーディネーションセンターのウエブサイトにて 公 開 している

More information

<4D6963726F736F667420506F776572506F696E74202D2081798381838B837D834B8E9197BF817A57656283548343836782CC835A834C8385838A8365834291CE8DF482C982C282A282C42E707074205B8CDD8AB78382815B83685D>

<4D6963726F736F667420506F776572506F696E74202D2081798381838B837D834B8E9197BF817A57656283548343836782CC835A834C8385838A8365834291CE8DF482C982C282A282C42E707074205B8CDD8AB78382815B83685D> Webサイトのセキュリティ 対 策 について Copyright 2012 Internet & Communication Innovator, Ltd. All Rights Reserved. 情 報 セキュリティ 対 策 について 情 報 セキュリティ 対 策 は 必 要 ですか?? という 問 いに 対 して 企 業 経 営 者 情 報 システム 担 当 者 は もちろん IT ITを 利

More information

慎 重 な 取 扱 いが 求 められる 個 人 番 号 マイナンバー( 個 人 番 号 )はe-TAXのように 個 人 が 特 に 希 望 し た 場 合 にのみ 利 用 されるものではなく 国 民 の 意 志 と 関 係 なく 政 府 や 地 方 公 共 団 体 とデジタル 的 に 結 ばれ 使

慎 重 な 取 扱 いが 求 められる 個 人 番 号 マイナンバー( 個 人 番 号 )はe-TAXのように 個 人 が 特 に 希 望 し た 場 合 にのみ 利 用 されるものではなく 国 民 の 意 志 と 関 係 なく 政 府 や 地 方 公 共 団 体 とデジタル 的 に 結 ばれ 使 . 事 業 者 が 備 えるべき マイナンバー 対 応 のポイント 平 成 2 7 年 5 月 1 5 日 JIPDEC( 一 般 財 団 法 人 日 本 情 報 経 済 社 会 推 進 協 会 ) マイナンバー 対 応 プロジェクト 室 慎 重 な 取 扱 いが 求 められる 個 人 番 号 マイナンバー( 個 人 番 号 )はe-TAXのように 個 人 が 特 に 希 望 し た 場 合 にのみ

More information

1. POP3S および SMTP 認 証 1 Becky を 起 動 します 2 メールアカウントの 追 加 ウィンドウが 表 示 されますので メールボックスの 通 称 欄 に 任 意 のメールボックス 名 を 入 力 します ( 例 : ご 自 分 のメールアドレス ) 名 前 欄 に 差 出

1. POP3S および SMTP 認 証 1 Becky を 起 動 します 2 メールアカウントの 追 加 ウィンドウが 表 示 されますので メールボックスの 通 称 欄 に 任 意 のメールボックス 名 を 入 力 します ( 例 : ご 自 分 のメールアドレス ) 名 前 欄 に 差 出 教 員 向 け Becky! Internet Mail 設 定 方 法 2014/12/18 作 成 Version1.1 教 員 用 メールアドレス ( アカウント 名 @tamacc.chuo-u.ac.jp のメールアドレス) を 使 用 してメールを 送 受 信 する 際 の Becky! Internet Mail( 以 降 Becky と 表 記 )での 設 定 方 法 について 説

More information

目 次 1. 委 託 業 務 の 目 的 業 務 概 要 体 制 に 関 する 要 件 委 託 業 務 内 容 委 託 業 務 移 行 期 間 業 務 委 託 継 続 可 否 の 判 断 について 記

目 次 1. 委 託 業 務 の 目 的 業 務 概 要 体 制 に 関 する 要 件 委 託 業 務 内 容 委 託 業 務 移 行 期 間 業 務 委 託 継 続 可 否 の 判 断 について 記 公 立 鳥 取 環 境 大 学 学 内 情 報 システム 運 用 管 理 業 務 委 託 要 求 仕 様 書 平 成 28 年 6 月 公 立 大 学 法 人 公 立 鳥 取 環 境 大 学 目 次 1. 委 託 業 務 の 目 的... 2 2. 業 務 概 要... 2 3. 体 制 に 関 する 要 件... 4 4. 委 託 業 務 内 容... 5 5. 委 託 業 務 移 行 期 間...

More information

マンション電子投票サービス ご説明資料

マンション電子投票サービス ご説明資料 e 投 票 シリーズ 学 術 学 会 向 け 電 子 投 票 システム ご 説 明 資 料 ~ 総 会 選 挙 の 準 備 回 収 集 計 まで 全 ての 手 間 を 大 幅 に 削 減 する それが e 投 票 です ~ 1-Oct-15 P.1 機 能 概 要 理 事 会 選 挙 管 理 委 員 会 総 会 ( 通 常 臨 時 ) ( 議 案 の 採 決 ) 出 席 通 知 委 任 選 挙 (

More information

-今そこにある危機- 自社の信用を失墜させる 結果を招く 情報セキュリティ対策のご提案

-今そこにある危機-  自社の信用を失墜させる 結果を招く  情報セキュリティ対策のご提案 - 今 そこにある 危 機 - 自 社 の 信 用 を 失 墜 させる 結 果 を 招 く 情 報 セキュリティ 実 践 研 修 のご 提 案 計 画 の 策 定 と 演 習 を 通 じた 実 効 性 の 研 修 何 故 この 実 践 研 修 が 必 要 なのか サイバー 攻 撃 に 気 づけなかった 結 果 が 事 例 1 標 的 型 攻 撃 による 情 報 漏 洩 の 事 例 分 析 :ソニーピクチャーズエンターテイメント

More information

JSOC INSIGHT Vol.9 1 はじめに... 2 2 エグゼクティブサマリ... 3 3 JSOC における 重 要 インシデント 傾 向... 4 3.1 重 要 インシデントの 傾 向... 4 3.2 発 生 した 重 要 インシデントに 関 する 分 析... 5 3.3 大 量

JSOC INSIGHT Vol.9 1 はじめに... 2 2 エグゼクティブサマリ... 3 3 JSOC における 重 要 インシデント 傾 向... 4 3.1 重 要 インシデントの 傾 向... 4 3.2 発 生 した 重 要 インシデントに 関 する 分 析... 5 3.3 大 量 vol.9 2015 年 10 月 22 日 JSOC Analysis Team Copyright 2015 LAC Co., Ltd. All Rights Reserved. JSOC INSIGHT vol.9 JSOC INSIGHT Vol.9 1 はじめに... 2 2 エグゼクティブサマリ... 3 3 JSOC における 重 要 インシデント 傾 向... 4 3.1 重 要 インシデントの

More information

新入社員等研修向け情報セキュリティクイズ

新入社員等研修向け情報セキュリティクイズ 新 入 社 員 等 研 修 向 け 情 報 セキュリティクイズ 一 般 社 団 法 人 JPCERTコーディネーションセンター 情 報 セキュリティクイズについて 情 報 セキュリティクイズは 業 務 でPCを 使 用 する 場 合 覚 えておく と 参 考 になるようなTipsをクイズ 形 式 で 紹 介 します クイズに 登 場 するキャラクターは セキュリイヌ といいます サーバ 管 理 から

More information

提案書タイトルサブタイトルなし(32ポイント)

提案書タイトルサブタイトルなし(32ポイント) IT 資 産 管 理 ツール 提 案 書 システム 管 理 者 の 抱 える 悩 みは? PC 端 末 が 何 台 あるのか わからない!! XPへどうやって 移 行 すれば いいかわからない!! 今 のPC 端 末 環 境 にして 何 か セキュリティ 対 策 は 必 要 なの? 移 行 後 スムーズに 業 務 を 開 始 したい!! どのライセンスを 購 入 する 必 要 があるの?! ファイルサーバ

More information

援 を 行 う (4) 家 計 収 支 の 改 善 や 家 計 管 理 能 力 の 向 上 等 を 図 るため 家 計 支 援 計 画 を 策 定 し 必 要 に 応 じて 債 務 整 理 や 成 年 後 見 制 度 等 を 実 施 する 支 援 機 関 社 会 保 障 制 度 や 公 租 公 課

援 を 行 う (4) 家 計 収 支 の 改 善 や 家 計 管 理 能 力 の 向 上 等 を 図 るため 家 計 支 援 計 画 を 策 定 し 必 要 に 応 じて 債 務 整 理 や 成 年 後 見 制 度 等 を 実 施 する 支 援 機 関 社 会 保 障 制 度 や 公 租 公 課 千 葉 市 生 活 困 窮 者 自 立 促 進 支 援 事 業 業 務 委 託 ( 家 計 相 談 支 援 事 業 ) 仕 様 書 1 業 務 の 目 的 本 事 業 は 現 に 経 済 的 に 困 窮 し 最 低 限 度 の 生 活 を 維 持 することができなくなるおそ れのある 者 ( 以 下 生 活 困 窮 者 という )が 困 窮 状 態 から 早 期 に 脱 却 することを 支 援 するため

More information

ExpressMail Professional

ExpressMail Professional ExpressMail Professional ご 紹 介 NEC 日 本 電 気 株 式 会 社 ExpressMail Professional とは NEC 独 自 開 発 メールサーバ 標 準 プロトコル 採 用 高 性 能 高 信 頼 性 高 可 用 性 拡 張 性 セキュリティ 機 能 Webブラウザによる 設 定 の 一 元 管 理 数 千 名 ~ 数 万 人 までの 大 規 模 な

More information

Microsoft PowerPoint - Heartbleed-JP_Slide_v1.pptx

Microsoft PowerPoint - Heartbleed-JP_Slide_v1.pptx OpenSSL Heartbleedの 影 響 と 対 策 F5ネットワークスジャパン 株 式 会 社 2014 年 4 月 本 資 料 の 目 的 1. Heartbleed を 理 解 する どんな 脆 弱 性 なのか ユーザにはどんな 影 響 があるのか 一 般 的 な 対 処 方 法 は (サーバ 管 理 者 ユーザの 立 場 ) 2. F5 製 品 への 影 響 や 対 応 を 理 解 する

More information

View Point 第15号 2015.3

View Point 第15号 2015.3 大 学 における 情 報 セキュリティインシデントの 現 状 と 対 策 そして 今 後 西 村 浩 二 広 島 大 学 情 報 メディア 教 育 研 究 センター 教 授 概 要 : 多 くの 大 学 では 在 籍 する 構 成 員 に 対 してコンピューティングサービスやネットワークサービスを 提 供 することを 主 なミッションとする 情 報 系 センターを 擁 している 昨 今 の 情 報

More information

Microsoft PowerPoint - 05_miyohara.ppt

Microsoft PowerPoint - 05_miyohara.ppt 日 本 におけるヘルスケアPKI (HPKI)の 最 新 動 向 保 健 医 療 福 祉 情 報 システム 工 業 会 セキュリティ 委 員 会 委 員 長 茗 原 秀 幸 1. 情 報 セキュリティとは 情 報 セキュリティとは 情 報 資 産 の 機 密 性 完 全 性 及 び 可 用 性 を 維 持 すること 機 密 性 (confidentiality): 情 報 にアクセスすることが 認

More information

スライド 1

スライド 1 HIBIYA LIBRARY & MUSEUM 無 線 LAN ご 利 用 案 内 無 線 LANのご 利 用 にはコンピュータが 自 動 で 設 定 を 読 み 込 む か そうでなければ 手 動 によるプロキシの 設 定 が 必 要 です Windowsをご 利 用 の 場 合 はOSとブラウザでそれぞれ 設 定 が 必 要 になります 設 定 を 変 更 することによりご 家 庭 でのインターネット

More information

(Microsoft PowerPoint - 2009nendosotsuken.ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint - 2009nendosotsuken.ppt [\214\335\212\267\203\202\201[\203h]) 2009 年 度 卒 業 研 究 発 表 会 国 内 外 からのスパムメールの 調 査 分 析 に 関 する 研 究 指 導 教 員 石 井 啓 之 情 報 理 工 学 部 情 報 通 信 電 子 工 学 科 6ADJ2209 藤 田 聡 美 2010 年 2 月 19 日 1 発 表 の 流 れ 1. 研 究 背 景 2. 研 究 目 的 3. 実 験 方 法 4. 実 験 結 果 5. 今 後

More information

(Microsoft Word - \202Q.\216d\227l\217\221 .doc)

(Microsoft Word - \202Q.\216d\227l\217\221 .doc) 犬 山 市 ホームページ 再 構 築 及 び 保 守 運 用 業 務 委 託 仕 様 書 平 成 年 月 犬 山 市 (1) 背 景 と 目 目 () 基 本 方 針 次 () 安 定 した 稼 働 を 実 現 する いつでも 使 うことができる サイトの 構 築 1. (4) 親 しみやすく 効 果 的 な 広 報 広 聴 媒 体 としての 活 用. () 高 齢 者 障 害 者 を 含 めたすべての

More information

目 次 1 本 業 務 の 概 要... 1 1.1 業 務 の 名 前... 1 1.2 業 務 の 背 景 と 目 的... 1 1.3 本 書 の 位 置 づけ... 1 1.4 業 務 への 取 組 状 況... 1 1.5 委 託 予 定 額... 2 1.6 委 託 業 務 の 範 囲.

目 次 1 本 業 務 の 概 要... 1 1.1 業 務 の 名 前... 1 1.2 業 務 の 背 景 と 目 的... 1 1.3 本 書 の 位 置 づけ... 1 1.4 業 務 への 取 組 状 況... 1 1.5 委 託 予 定 額... 2 1.6 委 託 業 務 の 範 囲. いわて 若 者 交 流 ポータルサイト 構 築 運 営 業 務 仕 様 書 平 成 26 年 8 月 岩 手 県 環 境 生 活 部 若 者 女 性 協 働 推 進 室 目 次 1 本 業 務 の 概 要... 1 1.1 業 務 の 名 前... 1 1.2 業 務 の 背 景 と 目 的... 1 1.3 本 書 の 位 置 づけ... 1 1.4 業 務 への 取 組 状 況... 1 1.5

More information

森林クラウドシステムに関わる情報セキュリティガイドラインVer3.0

森林クラウドシステムに関わる情報セキュリティガイドラインVer3.0 平 成 27 年 度 森 林 情 報 高 度 利 活 用 技 術 開 発 事 業 のうち 森 林 クラウドシステム 標 準 化 事 業 森 林 クラウドシステムに 関 わる 情 報 セキュリティガイドライン - Ver.3.0 - 平 成 28 年 3 月 森 林 クラウドシステム 標 準 化 検 討 委 員 会 標 準 仕 様 検 討 ワーキンググループ 1 目 次 1 ガイドラインの 概 要 と

More information

<4D6963726F736F667420506F776572506F696E74202D209574985E814683418376838A8350815B83568387839382D682CC91E3955C93498D558C822E707074>

<4D6963726F736F667420506F776572506F696E74202D209574985E814683418376838A8350815B83568387839382D682CC91E3955C93498D558C822E707074> 付 録 アプリケーションへの 代 表 的 攻 撃 (SQL)インジェクション データベースを 利 用 するアプリケーションに 対 して 外 部 からの 入 力 で 不 正 に データベースを 操 作 参 照 する 手 法 入 力 がSQL 以 外 のシステムのコマンド 等 として 処 理 される 場 合 に それらを 利 用 する コマンドインジェクションなども 類 似 の 攻 撃 パラメータ 改

More information

5 研 究 情 報 報 告 書 機 関 誌 学 会 等 での 発 表 情 報 のデータ 集 積 し 検 索 することが 出 来 る 機 能 県 JAEA NIE S 6 関 連 リンク 連 携 研 究 機 関 等 のサイトへ のリンク 7 ページビュ ー 解 析 検 索 キーワードごとのペー ジビュ

5 研 究 情 報 報 告 書 機 関 誌 学 会 等 での 発 表 情 報 のデータ 集 積 し 検 索 することが 出 来 る 機 能 県 JAEA NIE S 6 関 連 リンク 連 携 研 究 機 関 等 のサイトへ のリンク 7 ページビュ ー 解 析 検 索 キーワードごとのペー ジビュ 福 島 県 環 境 創 造 センターホームページ 作 成 等 業 務 委 託 仕 様 書 1 業 務 名 福 島 県 環 境 創 造 センターホームページ 作 成 等 業 務 2 目 的 福 島 県 環 境 創 造 センター( 以 下 環 境 創 造 センター という )は 県 土 の 環 境 を 回 復 創 造 に 取 り 組 むための 調 査 研 究 及 び 情 報 発 信 教 育 等 を 行

More information

インターネットを 取 り 巻 く 現 状 ~サイバー 空 間 の 脅 威 とサイバー 犯 罪

インターネットを 取 り 巻 く 現 状 ~サイバー 空 間 の 脅 威 とサイバー 犯 罪 平 成 26 年 12 月 16 日 フィッシング 対 策 セミナー2014 インターネットバンキングに 係 る 不 正 送 金 事 犯 被 害 の 実 態 と 防 止 策 警 察 庁 生 活 安 全 局 情 報 技 術 犯 罪 対 策 課 小 竹 一 則 インターネットを 取 り 巻 く 現 状 ~サイバー 空 間 の 脅 威 とサイバー 犯 罪 インターネットの 普 及 状 況 平 成 24 年

More information

JSOC INSIGHT vol.2

JSOC INSIGHT vol.2 vol.2 2013 年 11 月 6 日 JSOC Analysis Team Copyright 2013 LAC Co., Ltd. All Rights Reserved. JSOC INSIGHT 2013 vol.2 JSOC INSIGHT 1 はじめに... 2 2 エグゼクティブサマリ... 3 3 JSOC における 重 要 インシデント 傾 向... 4 3.1 重 要 インシデントの

More information

2. 脆弱性により引き起こされた被害 ~ 被害事例のケーススタディ~

2. 脆弱性により引き起こされた被害 ~ 被害事例のケーススタディ~ 2. 脆 弱 性 により 引 き 起 こされた 被 害 ~ 被 害 事 例 のケーススタディ ~ 独 立 行 政 法 人 情 報 処 理 推 進 機 構 (IPA) セキュリティセンター 情 報 セキュリィ 技 術 ラボラトリー 2010 年 8 月 6 日 公 開 目 次 1. 被 害 事 例 に 基 づくケーススタディ 2. ケーススタディ(A) ショッピングサイトAへのSQLインジェクション

More information

スライド 1

スライド 1 情 報 メディア 基 礎 第 4 回 情 報 倫 理 3 - 電 子 メールとマナー 2012 年 5 月 1,2,10,11 日 室 蘭 工 業 大 学 情 報 メディア 教 育 センター 刀 川 眞 1 110417 はじめに 2 本 日 の 講 義 概 要 1. 電 子 メールとは 2. PC 電 子 メールの 使 い 方 ( 演 習 ) 3. PC 電 子 メールのマナー = 休 憩 = 4.

More information

データベース暗号化アプライアンス -DataSecureシリーズご紹介-

データベース暗号化アプライアンス -DataSecureシリーズご紹介- DB 内 部 不 正 対 策 WG 目 的 と 活 動 内 容 について DBSC 運 営 委 員 DB 内 部 不 正 対 策 WGリーダー ブルーコートシステムズ 合 同 会 社 データセキュリティスペシャリスト 髙 岡 隆 佳 ターゲットはお 金 になる 個 人 情 報 PII クレジットカード 番 号 アカウント 情 報 昨 今 の 主 な 情 報 漏 洩 事 件 2014 年 9 月 :JALマイレージバンクシステム

More information

スライド 1

スライド 1 戦 略 的 採 用 システム 中 途 採 用 向 けサービス 紹 介 資 料 2 戦 略 的 採 用 システムとは 戦 略 的 採 用 システムは 中 途 採 用 に 関 わる 情 報 の 管 理 だけでなく 採 用 活 動 の 集 計 分 析 及 び 採 用 予 算 の 管 理 までもカバーする 応 募 者 管 理 システムです 情 報 の 一 元 管 理 による 採 用 活 動 の 効 率 化

More information

真のフィッシング対策について

真のフィッシング対策について フィッシング 対 策 協 議 会 平 成 19 年 度 第 2 回 技 術 制 度 検 討 ワーキンググループ 2007 年 9 月 20 日 後 日 配 布 版 正 しいフィッシング 対 策 について 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 情 報 セキュリティ 研 究 センター 高 木 浩 光 http://staff.aist.go.jp/takagi.hiromitsu/

More information

Microsoft PowerPoint - [JA]STEP2_メール訓練_事前教育資料_150731a-gsx.pptx

Microsoft PowerPoint - [JA]STEP2_メール訓練_事前教育資料_150731a-gsx.pptx 不 審 なメールの 取 扱 法 について アジェンダ 1 2 3 4 5 6 7 8 9 標 的 型 メールとは? 標 的 型 攻 撃 (サイバー 攻 撃 )の 発 端 不 審 なメールの 添 付 ファイルやURLをクリックすると? ウイルス 対 策 ソフトを 導 しているから 丈 夫!? 誰 が 狙 われてメールを 送 りつけられるの? 実 際 にどんなメールが 送 られてくるの? 不 審 なメールの

More information

新たな脅威に企業はどう立ち向かうべきか

新たな脅威に企業はどう立ち向かうべきか Prowise Business Forum in Tokyo 第 77 回 新 たな 脅 威 に 企 業 はどう 立 ち 向 かうべきか 2014/07/29 株 式 会 社 日 立 ソリューションズ プラットフォームソリューション 事 業 本 部 プロダクトマーケティング 本 部 マーケティング 推 進 部 主 任 技 師 中 川 克 幸 Contents 1. 標 的 型 サイバー 攻 撃 の

More information

untitled

untitled 1...1 1.1... 1 1.2... 3 1.2.1 IP-VPN...4 1.2.2 VPN...6 1.2.3...9 1.3... 11 1.4... 12 1.4.1 PC... 12 1.4.2... 15 1.4.3... 16 1.4.4... 17 1.4.5... 18 2...19 2.1... 19 2.1.1... 20 2.1.2 IDS/IPS... 22 2.1.3...

More information

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス / CTU 端 末 型 接 続 設 定 例 H19 年 10 月 端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス 172.25.1.1/32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス 172.25.1.2/32 172.25.1.1 172.25.1.2 192.168.24.1

More information

セキュリティに 考 慮 したクラウドサーバの 構 築 太 田 諭 之 静 岡 大 学 技 術 部 情 報 支 援 部 門 1. はじめに クラウドコンピューティングを 用 いた 技 術 の 進 歩 により 手 元 にサーバが 無 くてもクラウドサーバを 用 い て 手 軽 に 情 報 発 信 が 容

セキュリティに 考 慮 したクラウドサーバの 構 築 太 田 諭 之 静 岡 大 学 技 術 部 情 報 支 援 部 門 1. はじめに クラウドコンピューティングを 用 いた 技 術 の 進 歩 により 手 元 にサーバが 無 くてもクラウドサーバを 用 い て 手 軽 に 情 報 発 信 が 容 SURE: Shizuoka University REp http://ir.lib.shizuoka.ac.jp/ Title セキュリティに 考 慮 したクラウドサーバの 構 築 Author(s) 太 田, 諭 之 Citation 技 術 報 告. 19, p. 83-86 Issue Date 2014-03-10 URL http://doi.org/10.14945/00008050

More information

2 不 正 アクセス 事 犯 の 取 締 り 状 況 ( 別 添 2 参 照 ) (1) 平 成 12 年 中 の 不 正 アクセス 行 為 の 発 生 状 況 106 件 認 知 件 数 プロバイダ 59 被 害 に 係 る 特 定 電 子 計 算 機 大 学 8 のアクセス 管 理 者 別 情

2 不 正 アクセス 事 犯 の 取 締 り 状 況 ( 別 添 2 参 照 ) (1) 平 成 12 年 中 の 不 正 アクセス 行 為 の 発 生 状 況 106 件 認 知 件 数 プロバイダ 59 被 害 に 係 る 特 定 電 子 計 算 機 大 学 8 のアクセス 管 理 者 別 情 不 正 アクセス 事 犯 の 取 締 りについて 警 察 庁 生 活 安 全 局 生 活 環 境 課 生 活 経 済 対 策 室 課 長 補 佐 心 得 金 澤 正 和 1 不 正 アクセス 禁 止 法 の 概 要 ( 別 添 1 参 照 ) (1) 目 的 電 気 通 信 回 線 を 通 じて 行 われる 電 子 計 算 機 に 係 る 犯 罪 の 防 止 及 びアクセス 制 御 機 能 により

More information

JSOC 侵入傾向分析レポート vol.12

JSOC 侵入傾向分析レポート vol.12 JSOC Analysis Team JSOC 侵 入 傾 向 分 析 レポート vol.12 1. はじめに... 3 2. 概 要... 4 3. 公 開 サーバへの 脅 威... 6 3.1 2006 年 から 2008 年 への 変 化... 6 3.2 防 御 システムを 回 避 する SQL インジェクション... 10 3.3 LAMP 環 境 を 狙 った 攻 撃... 11 3.4

More information

Trapsのベストプラクティスと事例紹介

Trapsのベストプラクティスと事例紹介 Palo Alto Networks Solutions パロアルトネットワークスが 考 える 脅 威 のトレンドと 防 御 アプローチのベストプラクティス December 2015 本 日 のトピック 年 金 機 構 事 例 スパム 標 的 型 メール 対 策 パスワード 付 きメール 対 策 ランサムウェア 対 策 暗 号 化 通 信 からの 感 染 IoTのマルウェア 対 策 2 2015,

More information

Microsoft Word - 仕様書

Microsoft Word - 仕様書 住 まいの 情 報 一 元 化 ホームページ 制 作 等 業 務 委 託 仕 様 書 1 業 務 名 住 まいの 情 報 一 元 化 ホームページ 制 作 等 業 務 2 期 間 契 約 締 結 日 から 平 成 28 年 3 月 31 日 まで 3 ホームページ 公 開 時 期 平 成 28 年 1 月 予 定 4 目 的 北 陸 新 幹 線 の 金 沢 開 業 により 交 流 人 口 が 増 え

More information

Microsoft PowerPoint - NSF2013_S2_公開用_20130229.pptx

Microsoft PowerPoint - NSF2013_S2_公開用_20130229.pptx Network Security Forum 2013 S2 講 演 個 人 特 性 とインシデント 発 生 確 率 の 関 係 ~ 個 人 のセキュリティ 事 故 のデータを 分 析 して~ セキュリティ 被 害 調 査 WG 大 谷 尚 通 ( 株 )NTTデータ 2013 年 1 月 25 日 Copyright (c) 2000-2013 NPO 日 本 ネットワークセキュリティ 協 会 1

More information

ESET JAPAN CYBER-SAVVINESS REPORT 2016

ESET JAPAN CYBER-SAVVINESS REPORT 2016 日 本 版 ネット 常 識 力 レポート 2016 サイバーセキュリティ: 日 本 ユーザーの 意 識 知 識 行 動 に 関 する 調 査 1. この 調 査 の 実 施 理 由 2. 調 査 方 法 3. 要 点 4. セキュリティ 対 策 に 対 するユーザーの 自 信 5. サイバーセキュリティに 関 する 知 識 6. 日 本 のユーザーの 問 題 点 7. サイバー 攻 撃 への 対 策

More information