サイバー攻撃対策ソリューションのご紹介

Save this PDF as:
 WORD  PNG  TXT  JPG

Size: px
Start display at page:

Download "サイバー攻撃対策ソリューションのご紹介"

Transcription

1 Prowise Business Forum サイバー 攻 撃 対 策 ソリューションのご 紹 介 株 式 会 社 日 立 ソリューションズ セキュリティソリューション 部 坂 本 篤 郎

2 C o n t e n t s 1 APT 対 策 についての 考 察 2 出 口 対 策 ソリューション 3 入 口 対 策 ソリューション 1

3 APT( 新 しいタイプの 攻 撃 )とは? Advanced 諜 報 機 関 並 みのすぐれた 情 報 収 集 能 力 高 度 な 不 正 侵 入 技 術 Persistent 継 続 的 な 不 正 侵 入 行 為 目 的 を 達 成 するまで 潜 伏 詮 索 監 視 を 繰 り 返 す Threat 重 要 情 報 / 知 的 財 産 を 搾 取 される 脅 威 破 壊 的 行 為 による 脅 威 2

4 APTの 恐 ろしい 動 作 1 初 期 潜 入 IPS( 不 正 侵 入 防 御 装 置 ) ウィルス 対 策 ソフトでは 検 知 できない 未 知 の 攻 撃 (ゼロday 攻 撃 ) 未 知 のウィルスで 潜 入 例 : 標 的 型 攻 撃 メール USB 経 由 でのウィルス 混 入 Web 改 竄 によるウィルスダウンロードサーバへの 誘 導 2 攻 撃 基 盤 構 築 バックドアを 作 成 し 業 務 で 使 用 しているHTTP 通 信 を 使 って 埋 め 込 んだウィルスと 攻 撃 者 が 通 信 3 システム 調 査 長 い 時 間 をかけて 重 要 情 報 機 密 情 報 のありかを 調 査 4 攻 撃 最 終 目 標 の 遂 行 見 つけた 重 要 情 報 の 搾 取 3

5 出 口 対 策 の 重 要 性 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 4

6 5つの 共 通 脅 威 パターンごとの 出 口 対 策 共 通 脅 威 パターン1:バックドア 通 信 httpプロトコルでのバックドア 通 信 port80 使 用 proxy 未 使 用 共 通 脅 威 パターン2:バックドア 通 信 独 自 通 信 プロトコルでのバックドア 通 信 port80 使 用 proxy 未 使 用 共 通 脅 威 パターン3:バックドア 通 信 httpメソッド(get, POST, CONNECT) 利 用 のバックドア 通 信 port80 使 用 proxy 使 用 ファイアウォールの 通 信 遮 断 ルール 及 び ファイアウオールの 遮 断 ログ 監 視 で 対 応 いかに 対 応 するかが 問 題 共 通 脅 威 パターン4: システム 内 情 報 の 捜 索 脅 威 共 通 脅 威 パターン5: ウィルスのシステム 内 拡 散 機 能 更 新 脅 威 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド ネットワークの 設 計 で 対 応 5

7 IPAの 共 通 脅 威 パターン3の 対 策 案 案 1: 認 証 Proxyを 導 入 する ウィルスが 人 間 が 認 証 した 後 の 既 認 証 状 態 を 使 用 するような 仕 様 となった 場 合 遮 断 できない 案 2: 内 部 Proxyを 導 入 する ウィルスが 内 部 Proxy 経 由 で 攻 撃 者 と 通 信 する 仕 様 となった 場 合 遮 断 できない 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 6

8 IPAの 共 通 脅 威 パターン3の 対 策 案 案 3:JavaScriptやMETAタグを 利 用 したリダイレクト 方 式 1 PCからProxyへのHTTPリクエスト 2 強 制 リダイレクト 指 示 (JavaScriptやMETAタグを 利 用 ) ブラウザからのHTTP 通 信 の 場 合 3を 実 行 できるが ウィルスによ るHTTP 通 信 は3を 実 行 できない 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 7

9 C o n t e n t s 1 APT 対 策 についての 考 察 2 出 口 対 策 ソリューション 3 入 口 対 策 ソリューション 8

10 共 通 脅 威 パターン1 2の 対 策 共 通 脅 威 パターン1:バックドア 通 信 httpプロトコルでのバックドア 通 信 port80 使 用 proxy 未 使 用 共 通 脅 威 パターン2:バックドア 通 信 独 自 通 信 プロトコルでのバックドア 通 信 port80 使 用 proxy 未 使 用 次 世 代 ファイアウォールの 導 入 で ルールの 防 御 に 加 え 以 下 の 機 能 による より 強 固 な 出 口 対 策 を 実 現 します 国 別 フィルタ 機 能 サイバー 攻 撃 で 利 用 される 中 国 北 朝 鮮 といった 国 への 通 信 を 遮 断 します アプリケーションフィルタ 機 能 http(ポート80)を 使 用 したWinny, IM, P2P, SNS といったAP 通 信 ( 約 1300 種 )を 遮 断 します ボットネット 検 知 機 能 ボットネット 特 有 の 通 信 を 振 舞 い 検 知 し 感 染 が 疑 われる 端 末 を 検 出 します Internet 次 世 代 FW 9

11 共 通 脅 威 パターン1 2の 対 策 更 に ファイアウォールログ 解 析 ツールを 併 用 することにより グラフ 表 からなるレポートにFWアクセスをまとめることができます これにより ウィルスによるバックドア 通 信 を 検 出 し 感 染 端 末 の 特 定 につなげるひとつの 手 立 てとなります 内 部 外 部 の 拒 否 された 通 信 の 接 続 数 を 時 系 列 に 示 します 突 然 の 遮 断 通 信 の 多 発 ウイルス 感 染 か? 攻 撃 者 が 用 意 したサーバか? 内 部 外 部 の 拒 否 された 通 信 のうち 接 続 数 の 多 い 接 続 元 と 接 続 先 を 示 します # 接 続 元 接 続 先 接 続 数 xxx xxx xxx 合 計 876 ウイルス 感 染 PCか? 10

12 共 通 脅 威 パターン3の 対 策 ( 自 動 防 御 ) 共 通 脅 威 パターン3:バックドア 通 信 httpメソッド(get, POST, CONNECT) 利 用 のバックドア 通 信 port80 使 用 proxy 使 用 いかに 対 応 するかが 問 題 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 11

13 共 通 脅 威 パターン3の 対 策 ( 自 動 防 御 ) Internet 次 世 代 FW IPS DMZ 前 頁 で 示 した ブラウザ 通 信 と ウィルスhttpバックドア 通 信 の 違 いを 利 用 し カスタムシグネチャを 作 成 して 不 正 侵 入 防 御 装 置 (IPS) もしくは アプリケーション ファイアウォールで 遮 断 12

14 共 通 脅 威 パターン3の 対 策 ( 情 報 漏 洩 防 止 ) ネットワークDLP(Data Loss Prevention)ソリューション PCがウィルス 感 染 しても 情 報 漏 洩 させない! Internet FW ゲートウェイでのWeb 通 信 チェック 信 頼 できるWebサイトのみ アクセス 許 可 特 定 のWebサイトのみファイルの アップロードを 許 可 重 要 情 報 はアップロードさせない ( 特 定 キーワードチェック HTTPSの 通 信 でもチェック 可 能 ) 上 長 の 承 認 を 受 けていない 文 書 はアップロードさせない 13

15 C o n t e n t s 1 APT 対 策 についての 考 察 2 出 口 対 策 ソリューション 3 入 口 対 策 ソリューション 14

16 入 口 対 策 の 再 考 入 口 対 策 は 本 当 に 無 意 味 なのでしょうか? いいえ ウィルスを 検 知 駆 除 するというスタンスでなく 怪 しいと 判 断 したものは ネットワーク 内 に 侵 入 させない という 考 え 方 が 大 切 です また 一 度 内 部 に 侵 入 したウィルスは OSや 各 種 アプリケーションの 脆 弱 性 を 利 用 し システム 内 へ 拡 散 します 最 悪 侵 入 された 場 合 でも ウィルスの 拡 散 を 許 してはな りません 15

17 入 口 対 策 ソリューション1(3つの 侵 入 経 路 対 策 ) 1 電 子 メールによる 侵 入 ( 標 的 型 メール 攻 撃 )の 防 御 ゲートウェイでの 電 子 メールチェック 元 のファイルタイプを 認 識 し 偽 装 添 付 ファイル 付 きメールはブロック 信 用 できないサーバからのメールはブロック 仮 想 クラウド 環 境 で 添 付 ファイルを 実 行 し 問 題 があればブロック 2 Web 経 由 による 侵 入 の 防 御 ゲートウェイでのWeb 通 信 チェック 信 頼 できるWebサイトからのダウンロードでなければブロック 特 定 のWebサイトからのダウンロードでなければブロック 仮 想 クラウド 環 境 でダウンロードファイルを 実 行 し 問 題 があればブロック 3 USB 等 の 外 部 デバイス 経 由 による 侵 入 の 防 御 未 許 可 デバイスの 利 用 禁 止 未 許 可 デバイス 利 用 時 の 警 告 通 報 USBデバイスの 利 用 禁 止 16

18 入 口 対 策 ソリューション2( 高 度 な 標 的 型 メール 攻 撃 対 策 ) 入 口 対 策 の 判 定 精 度 強 化 標 的 型 攻 撃 メールは 検 知 できないウイルス(マルウェア)を 利 用 した 攻 撃 でもあるため ウイルス 対 策 だけでは 完 璧 に 防 ぐことができません 入 口 対 策 には スパムやウイルス 対 策 の 判 定 精 度 を 多 角 的 に 強 化 し 少 しでも 不 審 なメールの 受 信 を 拒 否 します 対 策 対 策 送 信 者 になりすまして 不 正 なサーバからメール 送 信 しているか 送 信 ドメイン 認 証 (DKIM,SPF)を 利 用 して 判 定 スパムの 送 信 実 績 がないか 送 信 元 サーバの 信 用 度 (IPレピュ テーション)を 利 用 して 判 定 対 策 対 策 対 策 対 策 送 信 元 サーバがリストに 登 録 されているかによる 判 定 スパムの 判 定 精 度 を 今 まで 以 上 に 向 上 させるために 異 なるアプ ローチ( 製 品 追 加 やルール 変 更 )を 組 み 合 わせて 判 定 ウイルスの 判 定 精 度 を 今 まで 以 上 に 向 上 させるために 異 なるア プローチ( 製 品 追 加 やルール 変 更 )を 組 み 合 わせて 判 定 ウイルスメールを 誰 が 受 信 したのかを 後 日 判 別 できるようにメー ルをアーカイブ 17

19 脆 弱 性 管 理 の 必 要 性 <2の 攻 撃 > システム 内 の 脆 弱 性 を 利 用 し ネットワーク 内 に 感 染 を 拡 大 する < 目 的 > システム 内 の 情 報 を より 効 率 的 に 窃 取 するため 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 18

20 入 口 対 策 ソリューション3 脆 弱 性 管 理 ソリューション 日 頃 未 管 理 の 端 末 も 漏 れなく 診 断 管 理 が 可 能 自 動 的 に 診 断 を 実 施 診 断 範 囲 をセグメントで 指 定 できるため 端 末 を 漏 れなく 診 断 脆 弱 性 が 発 見 された 場 合 対 策 パッチ 適 用 チケットを 端 末 管 理 者 に 自 動 配 布 (ワークフローでのチケット 管 理 ) 診 断 結 果 がスコア(100 点 満 点 )で 表 示 されるため 現 在 のセキュリティレベルを 容 易 に 把 握 可 能 診 断 エンジン 19

21 入 口 対 策 ソリューション4 不 正 アクセス 防 御 ソリューション ゼロディ 攻 撃 対 策 脆 弱 性 は 存 在 するが 対 策 パッチがリリースされていない 状 況 であっても IPSで 検 知 防 御 が 可 能 なものがあります 理 由 1 IPSのメーカーは 専 門 のセキュリティ 研 究 機 関 を 保 持 しており 日 々 様 々なOS アプリケーションの 脆 弱 性 を 調 査 している 発 見 した 脆 弱 性 対 策 シグネチャを 日 々 更 新 理 由 2 脆 弱 点 だけに 着 目 するのではなく シェル 部 分 に 着 目 して 攻 撃 を 検 知 防 御 する 機 能 が 向 上 している 脆 弱 点 を 突 く 部 分 脆 弱 点 に 着 目 攻 撃 パケット 攻 撃 パケット 不 正 に 実 行 するシェル 部 分 攻 撃 そのものに 着 目 脆 弱 点 20

22 まとめ セキュリティに100%はありません しかし ITを 使 わなければ 業 務 の 継 続 は 困 難 です お 客 様 の 守 るべき 情 報 をもとに 出 口 対 策 入 口 対 策 をどこまで 実 施 するかを 絶 えず 検 討 決 定 していく 必 要 があります 今 回 ご 紹 介 させて 頂 いたソリューションでご 興 味 が あるものがございましたらご 連 絡 ください 詳 細 な 内 容 をご 説 明 させて 頂 きます 21

23 END サイバー 攻 撃 対 策 ソリューションのご 紹 介 株 式 会 社 日 立 ソリューションズ

security

security セキュリティアセスメントのご 提 案 ~ 標 的 型 攻 撃 に 対 するセキュリティ 診 断 サービスについて~ 株 式 会 社 マイルストーン コンサルティング グループ 平 成 26 年 1 月 吉 日 セキュリティ 対 策 に 対 する 不 安 不 正 アクセス データ 持 ち 出 し 攻 撃 者 ( 内 部 犯 ) 不 正 アクセス DB 不 正 アクセス ウィルス 感 染 Internet

More information

(Microsoft PowerPoint - No.1 20151029\203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx)

(Microsoft PowerPoint - No.1 20151029\203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx) マイナンバーに 対 応 した 情 報 システム 設 計 と セキュリティ 対 策 立 命 館 大 学 情 報 理 工 学 部 上 原 哲 太 郎 情 報 システムと 法 情 報 システムが 法 的 義 務 を 満 たす 必 要 がある 例 が 増 えてきている 特 定 電 子 メール 法 や 特 定 商 取 引 法 における 表 示 義 務 割 賦 販 売 法 におけるクレジット 番 号 の 安 全

More information

標的型攻撃” に対抗する いまどきのネットワークの ”出口対策”最新トピックス

標的型攻撃”  に対抗する いまどきのネットワークの ”出口対策”最新トピックス Prowise Business Forum 標 的 型 攻 撃 に 対 抗 する いまどきのネットワークの 出 口 対 策 最 新 トピックス Contents 1. 標 的 型 攻 撃 と 出 口 対 策 2.ファイアウォール 再 考 3. 無 線 LANのセキュリティは? 4.ボットは 検 知 できるか 8.まとめ 1 標 的 型 攻 撃 と 出 口 対 策 ~ 防 ぎきれない 侵 入 への

More information

1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲 示 板 を 介 して 他 者 のパソコンを 遠 隔 操 作 し これを 踏 み 台 としてウェブサイ ト

1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲 示 板 を 介 して 他 者 のパソコンを 遠 隔 操 作 し これを 踏 み 台 としてウェブサイ ト D-Case 適 用 事 例 2 2012 年 のPC 遠 隔 操 作 による 誤 認 逮 捕 DEOSプロジェクト 2013 年 7 月 19 日 DEOS 研 究 開 発 センター JST-CREST 1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲

More information

Microsoft PowerPoint - [JA]STEP2_メール訓練_事前教育資料_150731a-gsx.pptx

Microsoft PowerPoint - [JA]STEP2_メール訓練_事前教育資料_150731a-gsx.pptx 不 審 なメールの 取 扱 法 について アジェンダ 1 2 3 4 5 6 7 8 9 標 的 型 メールとは? 標 的 型 攻 撃 (サイバー 攻 撃 )の 発 端 不 審 なメールの 添 付 ファイルやURLをクリックすると? ウイルス 対 策 ソフトを 導 しているから 丈 夫!? 誰 が 狙 われてメールを 送 りつけられるの? 実 際 にどんなメールが 送 られてくるの? 不 審 なメールの

More information

目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22 企 業 における 情 報 セキュリティの 状 況 30 個 人 における 情 報 セキュリティの 状 況 33

目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22 企 業 における 情 報 セキュリティの 状 況 30 個 人 における 情 報 セキュリティの 状 況 33 情 報 セキュリティに 関 する 各 種 データ 2008 年 1 月 16 日 ( 水 ) 内 閣 官 房 情 報 セキュリティセンター(NISC) http://www.nisc.go.jp/ 資 料 4-2 目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22

More information

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 2015 https://www.ipa.go.jp/security/vuln/10threats2015.html Co

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 2015 https://www.ipa.go.jp/security/vuln/10threats2015.html Co 情 報 セキュリティ10 大 脅 威 2015 ~ 被 害 に 遭 わないために 実 施 すべき 対 策 は?~ Copyright 2015 独 立 行 政 法 人 情 報 処 理 推 進 機 構 独 立 行 政 法 人 情 報 処 理 推 進 機 構 (IPA) 技 術 本 部 セキュリティセンター 2015 年 3 月 本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF

More information

新たな脅威に企業はどう立ち向かうべきか

新たな脅威に企業はどう立ち向かうべきか Prowise Business Forum in Tokyo 第 77 回 新 たな 脅 威 に 企 業 はどう 立 ち 向 かうべきか 2014/07/29 株 式 会 社 日 立 ソリューションズ プラットフォームソリューション 事 業 本 部 プロダクトマーケティング 本 部 マーケティング 推 進 部 主 任 技 師 中 川 克 幸 Contents 1. 標 的 型 サイバー 攻 撃 の

More information

1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱 性 を 狙 った 攻 撃.8 4

1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱 性 を 狙 った 攻 撃.8 4 侵 入 傾 向 分 析 レポート vol.8 2006 年 サマリ 2007 年 3 月 13 日 JSOC AnalysisTeam 1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱

More information

<4D6963726F736F667420506F776572506F696E74202D2081798381838B837D834B8E9197BF817A57656283548343836782CC835A834C8385838A8365834291CE8DF482C982C282A282C42E707074205B8CDD8AB78382815B83685D>

<4D6963726F736F667420506F776572506F696E74202D2081798381838B837D834B8E9197BF817A57656283548343836782CC835A834C8385838A8365834291CE8DF482C982C282A282C42E707074205B8CDD8AB78382815B83685D> Webサイトのセキュリティ 対 策 について Copyright 2012 Internet & Communication Innovator, Ltd. All Rights Reserved. 情 報 セキュリティ 対 策 について 情 報 セキュリティ 対 策 は 必 要 ですか?? という 問 いに 対 して 企 業 経 営 者 情 報 システム 担 当 者 は もちろん IT ITを 利

More information

スマートコネクト マネージドサーバ WAFオプション仕様書

スマートコネクト マネージドサーバ WAFオプション仕様書 スマートコネクト マネージドサーバ WAF オプション 仕 様 書 ( 第 1.0 版 2015 年 6 月 22 日 版 ) < 目 次 > スマートコネクト マネージドサーバ WAF オプション 1. WAF オプション 概 要... 2 1.1. オプション 概 要... 2 1.2. オプション 特 徴... 2 2. WAF オプション 仕 様... 3 2.1. オプション 提 供 プラン...

More information

F-Secure Anti-Virus for Mac 2014

F-Secure Anti-Virus for Mac 2014 F-Secure Anti-Virus for Mac 2014 目 次 2 目 次 第 1 章 : 製 品 を 使 用 するには...3 1.1 インストールした 後 に...4 1.1.1 ライセンスの 管 理...4 1.1.2 本 製 品 を 起 動 する...4 1.2 コンピュータの 保 護 状 況 を 確 認 するには...4 1.2.1 全 体 の 保 護 ステータスを 表 示 する...4

More information

ASP・SaaS安全・信頼性に係る情報開示認定制度

ASP・SaaS安全・信頼性に係る情報開示認定制度 ASP SaaS 安 全 信 頼 性 に 係 る 情 報 開 示 認 定 制 度 認 定 の (1/7) 認 定 番 号 : 01321107, 名 称 :isearch(アイサーチ), 事 業 者 名 称 : デジアナコミュニケーションズ 株 式 会 社 / 1 開 示 情 報 の 時 点 開 示 情 報 の 日 付 開 示 情 報 の 年 月 日 ( 西 暦 ) 2015/6/17 事 業 所

More information

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center IBM Security Systems 止 まらない!ウェブ 改 ざんの 実 態 と 対 策 Tokyo SOCから 見 た ウェブ 改 ざんの 実 態 日 本 アイ ビー エム 株 式 会 社 Tokyo Security Operation Center 窪 田 豪 史 2013/8/22 1 2012 IBM Corporation 自 己 紹 介 企 業 組 織 のネットワークにセキュリティー

More information

本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 ) 防 ぐための 管 理 (サーバ 側 ftpクライアント 側 ) 気 づくための 管 理 改 ざん 被 害 発 生 時 の 対 処 1

本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 ) 防 ぐための 管 理 (サーバ 側 ftpクライアント 側 ) 気 づくための 管 理 改 ざん 被 害 発 生 時 の 対 処 1 ISOG-J 主 催 セミナー 事 例 から 学 ぶ!ウェブ 改 ざんの 実 態 と 対 策 ウェブ 改 ざんによる 被 害 とその 対 策 2013 年 12 月 12 日 独 立 行 政 法 人 情 報 処 理 推 進 機 構 技 術 本 部 セキュリティセンター 岡 野 裕 樹 本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 )

More information

Trapsのベストプラクティスと事例紹介

Trapsのベストプラクティスと事例紹介 Palo Alto Networks Solutions パロアルトネットワークスが 考 える 脅 威 のトレンドと 防 御 アプローチのベストプラクティス December 2015 本 日 のトピック 年 金 機 構 事 例 スパム 標 的 型 メール 対 策 パスワード 付 きメール 対 策 ランサムウェア 対 策 暗 号 化 通 信 からの 感 染 IoTのマルウェア 対 策 2 2015,

More information

スライド 1

スライド 1 院 内 IT 情 報 セキュリティの ご 提 案 株 式 会 社 プロアス 1 弊 社 のご 紹 介 名 称 設 立 代 表 取 締 役 所 在 地 : 株 式 会 社 プロアス :1978 年 10 月 : 伊 藤 泰 充 : 大 阪 市 淀 川 区 西 宮 原 1-5-33 新 大 阪 飯 田 ビル 医 療 機 関 様 向 け 主 な 事 業 案 内 医 事 会 計 システム Ultima-HP/CL

More information

ソフトウェア、プロトコル、ウェブサイトをめぐる動向

ソフトウェア、プロトコル、ウェブサイトをめぐる動向 Internet Week 2009 - H1 インターネットセキュリティ2009 - 脅 威 のトレンド2009 ~ソフトウェア プロトコル ウェブサイトをめぐる ウ 動 向 ~ 一 般 社 団 法 人 JPCERTコーディネーションセンター 2009 年 11 月 24 日 真 鍋 敬 士 最 近 気 になっていること 90 90 ある 公 開 アドレスに 届 いたメールのうち 実 行 ファイルが

More information

もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38

もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38 Network Security Forum 2015 A3 多 様 なリスク 時 代 の セキュリティ 対 策 の 考 え 方 セキュリティ 被 害 調 査 WG 大 谷 尚 通 ( 株 )NTTデータ 2015 年 1 月 20 日 もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38 1. 個 人 情

More information

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~ エヌシーアイ Webアプリケーション 脆 弱 性 診 断 について ~WebSiteScan~ エヌシーアイ 株 式 会 社 の Webアプリケーション 脆 弱 性 診 断 とは? エヌシーアイ 株 式 会 社 のWebアプリケーション 診 断 とは WEBサイト 新 設 もしくはリニューア ル 時 のセキュリティ 診 断 として 広 くご 利 用 頂 いております SaaS 型 サービスの 為 お

More information

WindowsProduct_20131112

WindowsProduct_20131112 Windowsエンドポイント 製 品 紹 介 Protecting the irreplaceable f-secure.com Produced information 2 製 品 ラインナップ ライセンス 製 品 サービス 製 品 クライアントセキュリティ アンチウイルス ワークステーション プロテクション サービス ビジネス ワークステーション プロテクション サービス ビジネス サーバ Windowsサーバ

More information

ESET JAPAN CYBER-SAVVINESS REPORT 2016

ESET JAPAN CYBER-SAVVINESS REPORT 2016 日 本 版 ネット 常 識 力 レポート 2016 サイバーセキュリティ: 日 本 ユーザーの 意 識 知 識 行 動 に 関 する 調 査 1. この 調 査 の 実 施 理 由 2. 調 査 方 法 3. 要 点 4. セキュリティ 対 策 に 対 するユーザーの 自 信 5. サイバーセキュリティに 関 する 知 識 6. 日 本 のユーザーの 問 題 点 7. サイバー 攻 撃 への 対 策

More information

項 目 設 定 設 置 可 能 項 目 数 100 項 目 投 票 フォームの 設 置 可 能 投 票 項 目 数 1 項 目 (10 選 択 肢 ) 必 須 項 目 設 定 条 件 項 目 設 定 添 付 ファイル 合 計 容 量 入 力 項 目 を 必 須 項 目 に 設 定 できます フォーム

項 目 設 定 設 置 可 能 項 目 数 100 項 目 投 票 フォームの 設 置 可 能 投 票 項 目 数 1 項 目 (10 選 択 肢 ) 必 須 項 目 設 定 条 件 項 目 設 定 添 付 ファイル 合 計 容 量 入 力 項 目 を 必 須 項 目 に 設 定 できます フォーム 更 新 日 :2015 年 4 月 14 日 料 金 初 期 費 用 月 額 料 金 無 料 サーバーの 初 期 セットアップ 時 以 外 または 複 数 フォームメーラーを インストールする 場 合 には 別 途 費 用 が 必 要 となります 無 料 スペック 100 個 作 成 可 能 フォーム 数 一 般 投 票 注 文 フォームに 対 応 設 置 可 能 項 目 数 100 項 目 添 付

More information

サイバーリスクに 関 する 豊 富 な 経 験 があります 自 己 紹 介 監 査 法 人 系 リスクコンサルティング 会 社 シニアマネジャー 東 京 電 機 大 学 国 際 化 サイバーセキュリティ 学 特 別 コース 外 部 講 師 大 手 情 報 セキュリティ 会 社 を 経 て 監 査 法

サイバーリスクに 関 する 豊 富 な 経 験 があります 自 己 紹 介 監 査 法 人 系 リスクコンサルティング 会 社 シニアマネジャー 東 京 電 機 大 学 国 際 化 サイバーセキュリティ 学 特 別 コース 外 部 講 師 大 手 情 報 セキュリティ 会 社 を 経 て 監 査 法 事 例 から 考 える IT 内 部 不 正 の 現 状 と 対 応 白 濱 直 哉 2015 年 5 月 22 日 サイバーリスクに 関 する 豊 富 な 経 験 があります 自 己 紹 介 監 査 法 人 系 リスクコンサルティング 会 社 シニアマネジャー 東 京 電 機 大 学 国 際 化 サイバーセキュリティ 学 特 別 コース 外 部 講 師 大 手 情 報 セキュリティ 会 社 を 経

More information

Imperva_page01_B52

Imperva_page01_B52 一 般 ユーザ ブロック リスト 型 アカウントハッキング ブルートフォースアタック Apache struts 脆 弱 性 OpenSSL 脆 弱 性 サイトスクレイピング アプリケーションDDos 攻 撃 インジェクション OSコマンドインジェクション バッファ オーバーフロー ディレクトリトラバーサル セッションハイジャック ヘッダインジェクション クロスサイトスクリプティング(XSS) クロスサイトリクエストフォージェリー(CFRF)

More information

< 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 に

< 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 に < 別 添 資 料 Ⅱ>ネットワークセキュリティ 基 礎 カリキュラム 情 報 セキュリティ 全 般 の 動 向 および 必 要 な 対 策 の 基 礎 知 識 について 習 得 し ます NISMコース 体 系 全 体 の 概 要 を 学 びます また 最 新 のセキュリティ 技 術 の 概 要 を 解 説 し 専 門 コースへの 足 がかりになる ようにします 1. ネットワークセキュリティとは

More information

インターネットを 取 り 巻 く 現 状 ~サイバー 空 間 の 脅 威 とサイバー 犯 罪

インターネットを 取 り 巻 く 現 状 ~サイバー 空 間 の 脅 威 とサイバー 犯 罪 平 成 26 年 12 月 16 日 フィッシング 対 策 セミナー2014 インターネットバンキングに 係 る 不 正 送 金 事 犯 被 害 の 実 態 と 防 止 策 警 察 庁 生 活 安 全 局 情 報 技 術 犯 罪 対 策 課 小 竹 一 則 インターネットを 取 り 巻 く 現 状 ~サイバー 空 間 の 脅 威 とサイバー 犯 罪 インターネットの 普 及 状 況 平 成 24 年

More information

(エ) 民 間 のコンテンツに 関 しては お 店 の 売 り 込 みや 広 告 といった 営 業 勧 誘 によ る 掲 載 は 行 わないこと (オ) 既 存 のコンテンツ 同 様 に 新 規 コンテンツについてもスマートフォン タブレ ット 対 応 とすること なお 現 行 のページでは ひとつ

(エ) 民 間 のコンテンツに 関 しては お 店 の 売 り 込 みや 広 告 といった 営 業 勧 誘 によ る 掲 載 は 行 わないこと (オ) 既 存 のコンテンツ 同 様 に 新 規 コンテンツについてもスマートフォン タブレ ット 対 応 とすること なお 現 行 のページでは ひとつ サッポロスマイルウェブサイト 等 運 営 等 業 務 仕 様 書 1 業 務 名 サッポロスマイルウェブサイト 等 運 営 等 業 務 2 業 務 期 間 平 成 27 年 4 月 1 日 から 平 成 28 年 3 月 31 日 まで 3 業 務 目 的 人 口 減 少 社 会 の 突 入 等 社 会 経 済 情 勢 の 変 化 が 生 まれている 中 行 政 においては 観 光 産 業 文 化

More information

情 報 セキュリティ 上 の 事 案 1 分 散 型 サービス 妨 害 (DDoS) 攻 撃 2009 年 7 月 韓 国 米 国 の 金 融 機 関 や 政 府 機 関 等 のシステムが 攻 撃 を 受 け 数 日 間 に 亘 りウェブサイトへのアクセス 不 能 な 状 態 に 陥 ったことに 加

情 報 セキュリティ 上 の 事 案 1 分 散 型 サービス 妨 害 (DDoS) 攻 撃 2009 年 7 月 韓 国 米 国 の 金 融 機 関 や 政 府 機 関 等 のシステムが 攻 撃 を 受 け 数 日 間 に 亘 りウェブサイトへのアクセス 不 能 な 状 態 に 陥 ったことに 加 平 成 26 年 1 月 21 日 より 総 務 省 キャッチフレーズが 変 わりました! 総 務 省 における 情 報 セキュリティ 政 策 の 最 新 動 向 情 報 流 通 行 政 局 情 報 セキュリティ 対 策 室 本 田 知 之 情 報 セキュリティ 上 の 事 案 1 分 散 型 サービス 妨 害 (DDoS) 攻 撃 2009 年 7 月 韓 国 米 国 の 金 融 機 関 や 政

More information

Microsoft PowerPoint - BYODのリスク分析(KDDI研)

Microsoft PowerPoint - BYODのリスク分析(KDDI研) BYODのリスク 分 析 ~ 個 人 スマホを 社 則 で 縛 るのはナンセンス~ KDDI 研 究 所 竹 森 敬 祐 (Ph.D) BYODって リスク 分 析 の 積 み 上 げです リスク 低 減 の 施 策 と 許 容 レベルを 考 慮 し 何 を 何 処 まで 許 可 すべきか 考 えます 本 音 はコスト 削 減 でも 安 全 も 維 持 したい 1: はじめに 2: リスクの 具 体

More information

研究報告用MS-Wordテンプレートファイル

研究報告用MS-Wordテンプレートファイル メール 攻 撃 危 険 予 知 訓 練 システムの 開 発 1 木 村 壮 太 近 年, 中 小 企 業 への 標 的 型 攻 撃 の 件 数 が 増 加 している.その 一 方 で, 中 小 企 業 でも BYOD が 普 及 しつつあり, 会 社 統 制 しにくい 端 末 を 介 した 情 報 漏 えいの 増 加 が 考 えられる. 情 報 セキュリティへの 投 資 額 を 考 慮 すると, 中

More information

PowerPoint Presentation

PowerPoint Presentation オフィス 宅 ふぁいる 便 パッケージ 版 のご 紹 介 株 式 会 社 オージス 総 研 企 業 間 のファイル 交 換 における 課 題 セキュリティ 責 任 者 のニーズ 重 要 情 報 ファイルの 取 扱 いには 十 分 な 対 策 を 行 いたい 現 状 社 内 メールサーバで 転 送 ファイルの 容 量 制 限 は 実 施 しているものの 現 状 業 務 では 制 限 サイズを 超 えるファイルを

More information

真のフィッシング対策について

真のフィッシング対策について フィッシング 対 策 協 議 会 平 成 19 年 度 第 2 回 技 術 制 度 検 討 ワーキンググループ 2007 年 9 月 20 日 後 日 配 布 版 正 しいフィッシング 対 策 について 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 情 報 セキュリティ 研 究 センター 高 木 浩 光 http://staff.aist.go.jp/takagi.hiromitsu/

More information

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について F5 Japan Security Forum2016 未 知 のマルウェア 感 染 に 立 ち 向 かう! 仮 想 化 セキュリティを 活 用 した 最 新 のセキュリティ 対 処 策 ヴイエムウェア 株 式 会 社 シニアセキュリティソリューションアーキテクト CISSP-ISSJP, 公 認 情 報 システム 監 査 人 楢 原 盛 史 (ならはら もりふみ) nmorifumi@vmware.com

More information

Microsoft PowerPoint - 3.2.FW-IDS-20081217.pptx

Microsoft PowerPoint - 3.2.FW-IDS-20081217.pptx 目 次 状 況 認 識 のための セキュリティアプライアンス 笠 原 ( 九 大 )* 武 蔵 ( 熊 大 ) 須 永 ( 富 士 通 SSL) *リーダー SS 研 セキュリティマネジメントWG セキュリティアプライアンスグループ セキュリティアプライアンスの 必 要 性 技 術 的 紹 介 ファイアウォール IDS/IPS( 侵 入 検 知 システム 侵 入 防 止 システム) WAF(Web

More information

Microsoft Word - 成田市保全情報システム仕様書(案)

Microsoft Word - 成田市保全情報システム仕様書(案) 成 田 市 公 共 施 設 保 全 情 報 システム 構 築 業 務 委 託 仕 様 書 ( 案 ) 成 田 市 保 全 情 報 システム 構 築 業 務 委 託 の 主 な 業 務 内 容 及 びその 範 囲 は 本 仕 様 書 に 定 めるも のとする 1 件 名 成 田 市 公 共 施 設 保 全 情 報 システム 構 築 業 務 委 託 2 委 託 期 間 委 託 業 務 契 約 を 締 結

More information

Doc title click 'properties' to modify

Doc title click 'properties' to modify 電 子 メール 脅 威 調 査 レポート 2012 Jan.-Mar. サイバーソリューションズはアジア 地 域 を 重 点 に 電 子 メールに 対 する 脅 威 を 研 究 及 び 調 査 を 行 いました 2012 年 第 1 四 半 期 には 電 子 メールの 添 付 ファイル 外 部 リンクを 使 った 攻 撃 が 多 く 見 られ 今 後 も 引 き 続 き 警 戒 が 必 要 です 以

More information

内 部 情 報 漏 えいとは? 2

内 部 情 報 漏 えいとは? 2 外 部 要 因 だけじゃない!! 止 まらない 内 部 犯 行 による 情 報 漏 えい ~ 効 果 的 な 抑 止 方 法 と 事 後 対 応 策 ~ ネットエージェント 株 式 会 社 2015 年 12 月 2 日 内 部 情 報 漏 えいとは? 2 情 報 漏 えいの 分 類 外 部 要 因 内 部 要 因 直 接 攻 撃 型 内 部 侵 入 型 故 意 によるもの ミスによるもの SQLインジェクション

More information

ASP・SaaS安全・信頼性に係る情報開示認定制度

ASP・SaaS安全・信頼性に係る情報開示認定制度 ASP SaaS 安 全 信 頼 性 に 係 る 情 報 開 示 認 定 制 度 認 定 の (1/7) 認 定 番 号 : 00070805, 名 称 :ネットde 会 計, 事 業 者 名 称 : 株 式 会 社 パイプドビッツ / 1 開 示 情 報 の 時 点 開 示 情 報 の 日 付 開 示 情 報 の 年 月 日 ( 西 暦 ) 2016/4/8 事 業 所 事 業 2 事 業 者 名

More information

企業向けクライアント・サーバ用セキュリティ対策製品 TREND MICRO ビジネスセキュリティ 6.0のご紹介

企業向けクライアント・サーバ用セキュリティ対策製品 TREND MICRO ビジネスセキュリティ 6.0のご紹介 企 業 向 けクライアント サーバ 用 セキュリティ 対 策 製 品 TREND MICRO ビジネスセキュリティ 6.0のご 紹 介 トレンドマイクロ 株 式 会 社 プロダクトマーケティング 本 部 2009 年 7 月 作 成 TREND MICRO ビジネスセキュリティ 6.0とは? 最 近 の 脅 威 状 況 TREND MICRO ビジネスセキュリティ 6.0 姿 が 減 っていると 思

More information

ネットワークへの情報流出対策技術の動向

ネットワークへの情報流出対策技術の動向 P2Pネットワークとセキュリティ -しくみと 使 い 方 - 大 坐 畠 智 電 気 通 信 大 学 2010 年 10 月 15 日 調 布 市 民 講 座 1 発 表 内 容 1. はじめに 2. インターネット 全 般 3. 情 報 流 出 とP2Pネットワーク 4. P2Pネットワークへの 情 報 流 出 対 策 技 術 5. まとめ 2 1.はじめに 近 年 情 報 流 出 事 件 が 多

More information

1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した 不 正 アクセスが 続 発 しており 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 ( 以 下

1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した 不 正 アクセスが 続 発 しており 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 ( 以 下 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 調 達 仕 様 書 平 成 25 年 1 月 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した

More information

2. F-Secure の 画 面 を 開 く (1)デスクトップのタスクトレイから F-Secure のアイコンをクリックします F-Secure の 状 態 によっては アイコンに [ ]マークが 表 示 されています タスクトレイにアイコンが 見 つからない 場 合 Windows7) スター

2. F-Secure の 画 面 を 開 く (1)デスクトップのタスクトレイから F-Secure のアイコンをクリックします F-Secure の 状 態 によっては アイコンに [ ]マークが 表 示 されています タスクトレイにアイコンが 見 つからない 場 合 Windows7) スター 利 用 手 引 き Windows 最 終 更 新 日 215.11.6 F-Secure の 入 手 インストール 方 法 はこちらをご 覧 下 さい( 学 内 限 定 ページ): http://www.mmm.muroran -it.ac.jp /guide /security/index.html 目 次 1. 利 用 上 の 注 意... 1 2. F-Secure の 画 面 を 開 く...

More information

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1 セッション3 デモで 実 感! 情 報 漏 えいによる 損 害 を 最 小 限 に 抑 える 簡 単 マイナンバー 情 報 漏 えい 対 策 ネットエージェント 株 式 会 社 営 業 部 田 端 あやの 2015 年 11 月 10 日 1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1 流 出 した 際 の 損 害 とは 漏 えいしたデータの

More information

お問い合わせコードと対処方法

お問い合わせコードと対処方法 と 対 処 方 法 は 末 尾 の 数 字 別 に 分 類 されています ( 例 : 293 末 尾 の 数 字 3 ) 末 尾 の 数 字 をもとに 対 応 するページをご 覧 ください 対 応 するページ 内 では は 昇 順 に 収 録 されています なお 末 尾 の 数 字 は 下 表 右 覧 に 示 すように が 表 示 される 場 所 を 表 します お 問 い 合 せの 末 尾 の 数

More information

外 部 委 託 業 務 の 削 減 を 含 む 経 費 の 削 減 及 び 安 全 性 信 頼 性 の 強 化 を 行 い 更 なる 最 適 化 の 推 進 を 図 るため 政 府 全 体 で 利 用 可 能 な 府 省 共 通 システムの 基 盤 ( 以 下 共 同 利 用 システム 基 盤 とい

外 部 委 託 業 務 の 削 減 を 含 む 経 費 の 削 減 及 び 安 全 性 信 頼 性 の 強 化 を 行 い 更 なる 最 適 化 の 推 進 を 図 るため 政 府 全 体 で 利 用 可 能 な 府 省 共 通 システムの 基 盤 ( 以 下 共 同 利 用 システム 基 盤 とい 共 同 利 用 システム 基 盤 の 業 務 システム 最 適 化 計 画 2008 年 ( 平 成 20 年 )2 月 13 日 2009 年 ( 平 成 21 年 )8 月 28 日 改 定 2011 年 ( 平 成 23 年 )9 月 14 日 改 定 2012 年 ( 平 成 24 年 )9 月 7 日 改 定 各 府 省 情 報 化 統 括 責 任 者 (CIO) 連 絡 会 議 決 定

More information

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小) 開 発 者 向 けセキュリティ トレーニング ご 案 内 資 料 ver.20111214 2011 年 NTTデータ 先 端 技 術 株 式 会 社 プラットフォーム 事 業 部 Copyright 2012 NTT DATA INTELLILINK CORPORATION 1 INDEX 0. 本 トレーニングの 概 要 1. ステップ1 - サイバーセキュリティ 概 論 2. ステップ2 -

More information

5 研 究 情 報 報 告 書 機 関 誌 学 会 等 での 発 表 情 報 のデータ 集 積 し 検 索 することが 出 来 る 機 能 県 JAEA NIE S 6 関 連 リンク 連 携 研 究 機 関 等 のサイトへ のリンク 7 ページビュ ー 解 析 検 索 キーワードごとのペー ジビュ

5 研 究 情 報 報 告 書 機 関 誌 学 会 等 での 発 表 情 報 のデータ 集 積 し 検 索 することが 出 来 る 機 能 県 JAEA NIE S 6 関 連 リンク 連 携 研 究 機 関 等 のサイトへ のリンク 7 ページビュ ー 解 析 検 索 キーワードごとのペー ジビュ 福 島 県 環 境 創 造 センターホームページ 作 成 等 業 務 委 託 仕 様 書 1 業 務 名 福 島 県 環 境 創 造 センターホームページ 作 成 等 業 務 2 目 的 福 島 県 環 境 創 造 センター( 以 下 環 境 創 造 センター という )は 県 土 の 環 境 を 回 復 創 造 に 取 り 組 むための 調 査 研 究 及 び 情 報 発 信 教 育 等 を 行

More information

項 目 一 覧 Ⅰ 基 本 情 報 Ⅱ 特 定 個 人 情 報 ファイルの 概 要 ( 別 添 1) 特 定 個 人 情 報 ファイル 記 録 項 目 Ⅲ リスク 対 策 Ⅳ 開 示 請 求 問 合 せ Ⅴ 評 価 実 施 手 続 ( 別 添 2) 変 更 箇 所

項 目 一 覧 Ⅰ 基 本 情 報 Ⅱ 特 定 個 人 情 報 ファイルの 概 要 ( 別 添 1) 特 定 個 人 情 報 ファイル 記 録 項 目 Ⅲ リスク 対 策 Ⅳ 開 示 請 求 問 合 せ Ⅴ 評 価 実 施 手 続 ( 別 添 2) 変 更 箇 所 特 定 個 人 情 報 保 護 評 価 書 ( 重 点 項 目 評 価 書 ) 評 価 書 番 号 評 価 書 名 10 固 定 資 産 税 及 び 都 市 計 画 税 課 税 事 務 重 点 項 目 評 価 書 個 人 のプライバシー 等 の 権 利 利 益 の 保 護 の 宣 言 徳 島 市 は 固 定 資 産 税 及 び 都 市 計 画 税 課 税 事 務 における 特 定 個 人 情 報 ファイルの

More information

Microsoft PowerPoint - 印刷用.pptx

Microsoft PowerPoint - 印刷用.pptx その 受 講 者 本 ですか? e-learning コンテンツの ライセンスを 守 り 真 の 学 習 成 果 を! -サイバーID 証 明 書 JCAN- ID:clica-guest-jipdec パスワード:jipdec 般 財 団 法 本 情 報 経 済 社 会 推 進 協 会 安 信 簡 情 報 環 境 推 進 部 JCANプロジェクト 推 進 室 客 員 研 究 員 御 村 瑞 恵 はじめに

More information

(3) サービスプランの 内 容 本 サービスプランの 基 本 内 容 は, 以 下 の 通 りとする 主 要 機 能 Web 入 稿 (シラバス 登 録 編 集 管 理, 教 員 情 報 登 録 編 集 管 理, 全 体 設 定 ) 自 動 組 版 (PDF 生 成 ) 最 低 利 用 期 間 1

(3) サービスプランの 内 容 本 サービスプランの 基 本 内 容 は, 以 下 の 通 りとする 主 要 機 能 Web 入 稿 (シラバス 登 録 編 集 管 理, 教 員 情 報 登 録 編 集 管 理, 全 体 設 定 ) 自 動 組 版 (PDF 生 成 ) 最 低 利 用 期 間 1 クラウド 型 シラバスシステム クラシラ 利 用 規 約 第 1 章 総 則 第 1 条 ( 基 本 機 能 に 関 する 定 義 ) 本 規 約 において 用 いられる 語 の 定 義 は, 次 号 の 通 りとする Web 入 稿 シラバス 登 録 編 集 管 理 シラバスの 科 目 情 報 講 義 内 容 および 教 員 情 報 の 登 録 編 集 管 理 を Web 上 でおこな うサービス

More information

Office 365 のセキュリティ 保 護 Microsoft Office 365 は 企 業 の 注 目 を 集 めて いますが そのセキュリティ 機 能 は 十 分 な コンテンツ スキャンを 提 供 していると 言 える でしょうか 既 にマイクロソフトの Office 365 クラウド

Office 365 のセキュリティ 保 護 Microsoft Office 365 は 企 業 の 注 目 を 集 めて いますが そのセキュリティ 機 能 は 十 分 な コンテンツ スキャンを 提 供 していると 言 える でしょうか 既 にマイクロソフトの Office 365 クラウド Office 365 のセキュリティ 保 護 ホスト 型 電 子 メール サービスの コンテンツ フィルタリング Microsoft Office 365 は 企 業 の 注 目 を 集 めていますが そのセキュリティ 機 能 は 十 分 な コンテンツ スキャンを 提 供 していると 言 えるでしょうか Office 365 のセキュリティ 保 護 Microsoft Office 365 は 企

More information

Microsoft PowerPoint - defensepro-3_10-sales-presentationJ

Microsoft PowerPoint - defensepro-3_10-sales-presentationJ ラドウェアの 次 世 代 型 侵 入 防 御 技 術 DefensePro 3.10 Page 1 セキュリティの 課 題 セキュリティ 攻 撃 の 高 度 化 3.5 3.4 3.3 3.2 3.1 3 2.9 2.8 2.7 2.6 パッチ 管 理 とセキュリ ティ 専 門 家 の 確 保 に 費 用 がかかる 1 = 脅 威 はない 5 = 重 大 な 脅 威 である セキュリティソリューショ

More information

ESET NOD32アンチウイルス V4.0 リリースノート

ESET NOD32アンチウイルス V4.0 リリースノート ====================================================================== ESET NOD32 アンチウイルス V4.0 リリースノート キヤノンITソリューションズ 株 式 会 社 ====================================================================== はじめに

More information

ウ 既 存 のホームページからのデータの 移 行 の 際 は 最 新 の 情 報 へ 更 新 なお 既 存 の 観 光 情 報 等 に 不 足 する 項 目 があれば 収 集 したうえで 移 行 すること エ 写 真 その 他 のコンテンツ 及 びその 利 用 に 必 要 な 権 利 は 受 託 者

ウ 既 存 のホームページからのデータの 移 行 の 際 は 最 新 の 情 報 へ 更 新 なお 既 存 の 観 光 情 報 等 に 不 足 する 項 目 があれば 収 集 したうえで 移 行 すること エ 写 真 その 他 のコンテンツ 及 びその 利 用 に 必 要 な 権 利 は 受 託 者 出 水 市 観 光 情 報 サイト 構 築 業 務 仕 様 書 第 1 委 託 業 務 名 出 水 市 観 光 情 報 サイト 構 築 業 務 ( 以 下 本 業 務 という ) 第 2 委 託 業 務 の 目 的 出 水 市 の 観 光 情 報 サイト( 以 下 観 光 情 報 サイト という )の 日 本 語 サイトを 構 築 するとともに 英 語 韓 国 語 中 国 語 ( 繁 体 字 のみ

More information

スライド 1

スライド 1 WEBサイト 改 ざん 検 知 手 法 の 分 類 と サイト 構 成 との 相 性 について M2Mテクノロジーズ 株 式 会 社 M2M Technologies Inc. 1 自 己 紹 介 内 山 恒 示 (うちやま こうじ) 2002 年 ごろから セキュリティ 事 業 に 従 事 ネットワークフォレンジック 製 品 の 代 理 店 をきっかけにセキュリティ 業 界 デビュー ハードに 強

More information

電子メールソフトのセキュリティ設定について 第1分冊

電子メールソフトのセキュリティ設定について 第1分冊 電 子 メールソフトのセキュリティ 設 定 について 第 1 分 冊 - はじめに - 本 文 書 がカバーする 電 子 メールソフト - 電 子 メールソフトの 設 定 に 関 する 説 明 一 般 社 団 法 人 JPCERTコーディネーションセンター 2011 年 2 月 1 日 本 資 料 は 一 般 社 団 法 人 JPCERT コーディネーションセンターのウエブサイトにて 公 開 している

More information

-今そこにある危機- 自社の信用を失墜させる 結果を招く 情報セキュリティ対策のご提案

-今そこにある危機-  自社の信用を失墜させる 結果を招く  情報セキュリティ対策のご提案 - 今 そこにある 危 機 - 自 社 の 信 用 を 失 墜 させる 結 果 を 招 く 情 報 セキュリティ 実 践 研 修 のご 提 案 計 画 の 策 定 と 演 習 を 通 じた 実 効 性 の 研 修 何 故 この 実 践 研 修 が 必 要 なのか サイバー 攻 撃 に 気 づけなかった 結 果 が 事 例 1 標 的 型 攻 撃 による 情 報 漏 洩 の 事 例 分 析 :ソニーピクチャーズエンターテイメント

More information

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 等 に 基 づく 公 安 委 員 会 による 援 助 等 の 措 置 に 関 する 訓 令 平 成 12 年 7 月 1 日 警 察 本 部 訓 令 第 25 号 改 正 平 成 14 年 11 月 22 日 本 部 訓 令 第 29 号 平 成 16 年 3 月 25 日 本 部 訓 令 第 6 号 平 成 24 年 5 月 1 日

More information

安否確認サービスユーザーマニュアル

安否確認サービスユーザーマニュアル ユーザーマニュアル Ver.6.6.1 目 次 1 章 はじめに... 1 1.1 本 書 の 利 用 について... 1 1.2 ユーザーの 役 割 別 名 称 について... 1 1.3 ユーザーが 利 用 できる 機 能 について... 1 1.4 WEB ブラウザーについて... 2 1.4.1 Internet Explorer のセキュリティ 設 定 について... 2 1.5 携 帯

More information

企業におけるマイナンバーのセキュリティに関する実態調査

企業におけるマイナンバーのセキュリティに関する実態調査 企 業 における マイナンバーのセキュリティに 関 する 実 態 調 査 2015 年 9 月 17 日 デジタルアーツ 株 式 会 社 調 査 概 要 調 査 内 容 調 査 目 的 調 査 方 法 エリア 調 査 対 象 回 答 数 実 施 期 間 調 査 企 画 調 査 機 関 企 業 におけるマイナンバーのセキュリティに 関 する 実 態 調 査 2016 年 1 月 より 施 行 されるマイナンバー

More information

【セット】サイバー戦略指針

【セット】サイバー戦略指針 防 衛 省 自 衛 隊 によるサイバー 空 間 の 安 定 的 効 果 的 な 利 用 に 向 けて 平 成 24 年 9 月 防 衛 省 目 次 1. 趣 旨 2. 基 本 認 識 (1)サイバー 空 間 の 意 義 性 格 (2)サイバー 空 間 におけるリスク 1 サイバー 攻 撃 2 その 他 のリスク 3. 基 本 方 針 (1) 防 衛 省 自 衛 隊 の 能 力 態 勢 強 化 (2)

More information

(1) 多 言 語 においては 日 本 語 英 語 韓 国 語 中 国 語 ( 繁 体 字 簡 体 字 )の4 言 語 以 上 に 対 応 し て 選 択 表 示 選 択 音 声 を 可 能 とすること 音 声 ガイダンス 用 のデータは 発 注 者 より 提 供 する (2)PC スマートフォン

(1) 多 言 語 においては 日 本 語 英 語 韓 国 語 中 国 語 ( 繁 体 字 簡 体 字 )の4 言 語 以 上 に 対 応 し て 選 択 表 示 選 択 音 声 を 可 能 とすること 音 声 ガイダンス 用 のデータは 発 注 者 より 提 供 する (2)PC スマートフォン 宇 城 市 観 光 情 報 WEB アプリケーション 設 計 構 築 保 守 運 用 委 託 業 務 公 募 型 プロポーザルに 係 る 仕 様 書 1 業 務 名 宇 城 市 観 光 情 報 WEB アプリケーション 設 計 構 築 保 守 運 用 委 託 業 務 ( 以 下 本 業 務 という ) 2 業 務 の 目 的 世 界 遺 産 三 角 西 港 をはじめとした 宇 城 市 の 魅 力 をPRして

More information

プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャ

プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャ HDE Controller X 1-13. Proxyサーバー プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャッシュしますが それを 利 用 できるのは

More information

ビジネス化がさらに加速するサイバー攻撃

ビジネス化がさらに加速するサイバー攻撃 ビジネス 化 がさらに 加 速 するサイバー 攻 撃 株 式 会 社 ラック サイバーリスク 総 合 研 究 所 コンピュータセキュリティ 研 究 所 CSL Report August 2008 ビジネス 化 がさらに 加 速 するサイバー 攻 撃 進 化 し 続 けるアンダーグラウンドビジネス 1. はじめに... 3 2. 概 要... 3 3. コードインジェクション... 4 3-1 中

More information

スライド 1

スライド 1 使 ったその 時 から 世 界 中 の 誰 とでもファイル 共 有 できる セキュアなクラウドサービス 概 要 説 明 資 料 グローバルフォルダー Ver.02-02 あんしん HTTPS(SSL) 接 続 BCP 対 策 標 準 搭 載 やすい ユーザ 数 無 制 限 多 言 語 対 応 標 準 搭 載 超 便 利 大 容 量 データの 共 有 社 外 との 即 時 共 有 記 載 された 社

More information

日本システムウエア株式会社

日本システムウエア株式会社 ファイル 共 有 サービス AppNow! AppNow! 以 下 の 試 用 の 流 れ および 試 用 条 件 AppNow!サービス 試 用 規 約 をご 確 認 の 上 お 申 込 みください お 申 込 みをもって 試 用 条 件 および 試 用 規 約 に 同 意 いただいたものとみなし 試 用 環 境 のご 用 意 を 行 います 急 遽 キャンセル 等 が 必 要 になりましたら お

More information

2007年度版

2007年度版 4.ネットワーク 犯 罪 に 巻 き 込 まれないために 二 十 年 前 には 大 学 や 研 究 機 関 でしか 利 用 できなかったインターネットに 今 では 携 帯 電 話 やパソコン を 通 じて 誰 もがアクセスできるようになりました インターネットのおかげで 私 たちの 生 活 は 便 利 にな りましたが その 反 面 知 らない 間 に 犯 罪 の 被 害 者 や 加 害 者 になる

More information

目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 2

目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃 への 対 策 ( 出 口 対 策 ) 5.IPAの 取 組 み 2 標 的 型 攻 撃 / 新 しいタイプの 攻 撃 の 実 態 と 対 策 独 立 行 政 法 人 情 報 処 理 推 進 機 構 技 術 本 部 セキュリティセンター 1 目 次 1. 某 重 工 業 企 業 の 事 件 と 脅 威 の 動 向 2. 標 的 型 攻 撃 メール 3. 新 しいタイプの 攻 撃 4. 対 策 4.1 技 術 的 対 策 の 全 体 像 4.2 新 しいタイプの 攻 撃

More information

アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ について 説 明 し ます 1. Mova

アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ について 説 明 し ます 1. Mova MTのクラウド 利 用 を 加 速 する "MTEZコンシェルジュ"の 紹 介 2013.03.19 株 式 会 社 ネットフォレスト 川 原 啓 アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ

More information

ルーティング 補足資料

ルーティング 補足資料 アクセスコントロールリスト 補 足 資 料 アクセスコントロールリスト(ACL=Access Control List)は,Cisco IOS (Internetwork Operating System: シスコルータ スイッチで 用 いられる OS) のパケットフィルタであり,パケット 転 送 の 許 可 禁 止 を 指 定 す ることで,ファイアウォールの 構 築 を 行 う. ACL は 下

More information

WEB セキュリティ 目 次 はじめに 1 長 所 と 短 所 1 ネット 犯 罪 と Facebook 1 Facebook 脅 威 の 例 3 どのようなポリシーを 使 用 すべきか 効 果 はあるのか 3

WEB セキュリティ 目 次 はじめに 1 長 所 と 短 所 1 ネット 犯 罪 と Facebook 1 Facebook 脅 威 の 例 3 どのようなポリシーを 使 用 すべきか 効 果 はあるのか 3 ホワイトペーパー: WEB セキュリティ ホワイトペーパー: WEB セキュリティ Facebook のジレンマに 立 ち 向 かう WEB セキュリティ 目 次 はじめに 1 長 所 と 短 所 1 ネット 犯 罪 と Facebook 1 Facebook 脅 威 の 例 3 どのようなポリシーを 使 用 すべきか 効 果 はあるのか 3 はじめに つなぐ 共 有 する 果 たして 上 手 くいくのか

More information

学校ホームページ管理ツール導入委託提案要求仕様書

学校ホームページ管理ツール導入委託提案要求仕様書 ... 1... 1... 1... 1 CMS... 1... 1... 2 PC... 2 CMS... 3... 3... 3... 4... 5... 6... 6... 6... 7... 7... 8... 8... 8... 9... 9... 9... 11... 11... 12... 13... 13... 14... 14... 14... 15... 15... 15...

More information

PCPPアンインストールマニュアル(Windows版)

PCPPアンインストールマニュアル(Windows版) マカフィー セキュリティサービス (Windows 版 ) インストール 基 本 操 作 アンインストール マニュアル PCプロテクションプラスご 利 用 者 様 向 け マカフィー セキュリティサービスへの 切 り 替 え 方 法 株 式 会 社 キャッチネットワーク 第 2 版 2016/6/27 1 目 次 目 次 はじめに 動 作 環 境 マカフィー セキュリティサービスでできること 1 インストールの

More information

別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 3 静 的 HTML 作 成 4 HTMLソース 直 接 編 集 5 CSSソース 直 接 編 集 6 画 像 掲 載 7 アクセシ

別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 3 静 的 HTML 作 成 4 HTMLソース 直 接 編 集 5 CSSソース 直 接 編 集 6 画 像 掲 載 7 アクセシ 別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 説 明 利 用 者 組 織 管 理 パスワード 管 理 登 録 修 正 削 除 パスワード 期 限 管 理 組 織 名 組 織 ID 組 織 パスワードを 登 録 修 正 削 除 する 管 理 者 自 身 がパスワードの 設 定 変

More information

Google Apps 簡易マニュアル

Google Apps 簡易マニュアル Gmail 操 作 マニュアル - 基 礎 編 - 0 1. ログイン 1 ログイン 下 記 のURLにアクセスし Google Apps のログイン 画 面 で ID/パスワードを 入 力 してログインします https://mail.google.com/a/st.taiwa.ac.jp URLはブックマークなどに 登 録 頂 くことをご 推 奨 します 最 初 にユーザID(メールアドレス)を

More information

目 次 1 業 務 名...3 2 業 務 の 目 的...3 2.1 背 景...3 2.2 目 的...3 3 業 務 の 概 要...3 3.1 委 託 業 務 内 容...3 3.2 委 託 業 務 期 間...4 3.3 業 務 の 範 囲...4 3.4 スケジュール...4 4 提 案

目 次 1 業 務 名...3 2 業 務 の 目 的...3 2.1 背 景...3 2.2 目 的...3 3 業 務 の 概 要...3 3.1 委 託 業 務 内 容...3 3.2 委 託 業 務 期 間...4 3.3 業 務 の 範 囲...4 3.4 スケジュール...4 4 提 案 オープンデータカタログサイト 構 築 等 業 務 仕 様 書 平 成 27 年 4 月 28 日 静 岡 市 総 務 局 情 報 管 理 課 1 目 次 1 業 務 名...3 2 業 務 の 目 的...3 2.1 背 景...3 2.2 目 的...3 3 業 務 の 概 要...3 3.1 委 託 業 務 内 容...3 3.2 委 託 業 務 期 間...4 3.3 業 務 の 範 囲...4

More information

サイバー 犯 罪 とは 警 察 庁 では コンピュータ 技 術 や 電 気 通 信 技 術 を 悪 用 した 犯 罪 を ハイテク 犯 罪 と 表 していました が 国 際 的 動 向 等 を 踏 まえ 現 在 は サイバー 犯 罪 と 表 しています サイバー 犯 罪 の 種 類 1 ネットワーク

サイバー 犯 罪 とは 警 察 庁 では コンピュータ 技 術 や 電 気 通 信 技 術 を 悪 用 した 犯 罪 を ハイテク 犯 罪 と 表 していました が 国 際 的 動 向 等 を 踏 まえ 現 在 は サイバー 犯 罪 と 表 しています サイバー 犯 罪 の 種 類 1 ネットワーク 第 16 回 メディアアカデミー 研 究 会 平 成 16 年 11 月 19 日 サイバー 犯 罪 の 現 状 と 対 策 愛 知 県 警 察 本 部 生 活 安 全 部 生 活 安 全 総 務 課 情 報 セキュリティ 対 策 調 査 官 河 崎 裕 二 サイバー 犯 罪 とは 警 察 庁 では コンピュータ 技 術 や 電 気 通 信 技 術 を 悪 用 した 犯 罪 を ハイテク 犯 罪 と

More information

正しいフィッシング対策について

正しいフィッシング対策について フィッシング 対 策 協 議 会 平 成 19 年 度 第 2 回 技 術 制 度 検 討 ワーキンググループ 2007 年 9 月 20 日 後 日 配 布 版 対 策 の 方 向 性 正 しいフィッシング 対 策 について 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 情 報 セキュリティ 研 究 センター 高 木 浩 光 http://staff.aist.go.jp/takagi.hiromitsu/

More information

ESET Smart Security 8 リリースノート

ESET Smart Security 8 リリースノート ================================================================== ESET Smart Security 8 リリースノート キヤノンITソリューションズ 株 式 会 社 ================================================================== はじめに キヤノンITソリューションズ

More information

ダウンロード用資料

ダウンロード用資料 2011 年 版 Web アプリケーション 脆 弱 性 傾 向 6 月 2011 年 8 月 京 セラコミュニケーションシステム 株 式 会 社 ネットワークサービス 事 業 本 部 セキュリティ 事 業 部 1. はじめに... 1 2. 2010 年 のセキュリティトピックス... 2 3. Web 診 断 結 果 の 分 析... 4 3.1. Web 診 断 結 果 サマリ... 5 3.2.

More information

6 新 規 ページ 作 成 (ア)Aランク ページ 作 成 に5 時 間 を 超 える 時 間 を 要 する 作 業 (イ)Bランク ページ 作 成 に5 時 間 以 内 の 時 間 を 要 する 作 業 7 画 像 スキャン 8 画 像 加 工 9 リンク 設 置 10 ページ 削 除 (ア)ナビ

6 新 規 ページ 作 成 (ア)Aランク ページ 作 成 に5 時 間 を 超 える 時 間 を 要 する 作 業 (イ)Bランク ページ 作 成 に5 時 間 以 内 の 時 間 を 要 する 作 業 7 画 像 スキャン 8 画 像 加 工 9 リンク 設 置 10 ページ 削 除 (ア)ナビ 仕 様 書 1. 業 務 名 国 立 西 洋 美 術 館 ホームページ 運 用 業 務 2. 業 務 の 目 的 国 立 西 洋 美 術 館 ホームページの 配 信 サーバーを 運 用 し 効 率 的 で 安 定 した 情 報 配 信 を 行 うと 共 に 配 信 情 報 の 編 集 及 びデザイン 公 開 を 行 う 3. 業 務 の 場 所 受 託 者 の 業 務 従 事 場 所 4. 業 務

More information

<4D6963726F736F667420506F776572506F696E74202D209574985E814683418376838A8350815B83568387839382D682CC91E3955C93498D558C822E707074>

<4D6963726F736F667420506F776572506F696E74202D209574985E814683418376838A8350815B83568387839382D682CC91E3955C93498D558C822E707074> 付 録 アプリケーションへの 代 表 的 攻 撃 (SQL)インジェクション データベースを 利 用 するアプリケーションに 対 して 外 部 からの 入 力 で 不 正 に データベースを 操 作 参 照 する 手 法 入 力 がSQL 以 外 のシステムのコマンド 等 として 処 理 される 場 合 に それらを 利 用 する コマンドインジェクションなども 類 似 の 攻 撃 パラメータ 改

More information

Microsoft PowerPoint - 【那須野】セキュリティ問題について

Microsoft PowerPoint - 【那須野】セキュリティ問題について 平 成 26 年 度 森 林 情 報 高 度 利 活 用 開 発 事 業 報 告 会 1 森 林 クラウドシステム 標 準 化 事 業 ~ 情 報 セキュリティ 検 討 ワーキンググループ 活 動 報 告 ~ 2015 年 3 月 20 日 森 林 クラウドシステム 標 準 化 事 業 情 報 セキュリティ 検 討 WG 1. 目 的 2 森 林 の 有 する 多 面 的 機 能 を 将 来 にわたって

More information

変 更 履 歴 日 付 2015 年 7 月 28 日 第 1 版 発 行 変 更 内 容 1

変 更 履 歴 日 付 2015 年 7 月 28 日 第 1 版 発 行 変 更 内 容 1 ( 第 1 版 ) 変 更 履 歴 日 付 2015 年 7 月 28 日 第 1 版 発 行 変 更 内 容 1 目 次 はじめに... 3 1. 標 的 型 攻 撃 の 理 解 と 対 策 の 流 れ... 4 1.1. 標 的 型 攻 撃 とは... 4 1.2. 標 的 型 攻 撃 対 策 の 流 れ... 7 2. 標 的 型 攻 撃 の 対 策... 9 2.1. 推 進 体 制 の 整

More information

必 要 に 応 じて,システムのチューニング,リソースの 追 加 等 の 提 案 及 び 対 策 の 実 施 を 行 う テレビ 等 の 影 響 によりアクセスが 急 激 に 集 中 した 場 合 でも,サーバがダウンすることのな いよう 留 意 する 6バグフィクス,セキュリティパッチ 等 の 適

必 要 に 応 じて,システムのチューニング,リソースの 追 加 等 の 提 案 及 び 対 策 の 実 施 を 行 う テレビ 等 の 影 響 によりアクセスが 急 激 に 集 中 した 場 合 でも,サーバがダウンすることのな いよう 留 意 する 6バグフィクス,セキュリティパッチ 等 の 適 平 成 28 年 度 観 光 いばらき ホームページ 保 守 等 に 関 する 業 務 委 託 仕 様 書 1 業 務 の 名 称 平 成 28 年 度 観 光 いばらき ホームページ 保 守 等 に 関 する 業 務 委 託 2 業 務 の 目 的 インターネットによる 情 報 発 信 の 重 要 性 に 鑑 み, 本 県 の 豊 かな 観 光 資 源 や 県 産 品 を 広 く 県 内 外 に

More information

カ) SNS 機 能 の 導 入 連 携 キ) 日 本 語 英 語 の 二 カ 国 表 記 ク) 簡 易 版 のトップページの 作 成 ⅰ) 本 業 務 の 目 的 に 沿 ったWEBサイトの 全 体 構 成 を 検 討 提 案 し 作 成 すること ⅱ) Facebook や Instagram

カ) SNS 機 能 の 導 入 連 携 キ) 日 本 語 英 語 の 二 カ 国 表 記 ク) 簡 易 版 のトップページの 作 成 ⅰ) 本 業 務 の 目 的 に 沿 ったWEBサイトの 全 体 構 成 を 検 討 提 案 し 作 成 すること ⅱ) Facebook や Instagram 神 戸 国 際 フルート 音 楽 祭 WEBサイト 作 成 運 営 委 託 業 務 仕 様 書 1. 業 務 名 神 戸 国 際 フルート 音 楽 祭 WEBサイト 作 成 運 営 委 託 業 務 2. 業 務 目 的 平 成 29(2017) 年 5 月 25 日 から6 月 4 日 にかけて 神 戸 文 化 ホールにおいて 開 催 される 第 9 回 神 戸 国 際 フルートコンクール を 核

More information

第 1 調 査 の 概 要 1 委 員 会 設 置 の 経 緯 日 本 テレビ 放 送 網 株 式 会 社 ( 以 下 NTV という )は NTV の 個 人 情 報 の 取 扱 い 委 託 先 の 一 つである 株 式 会 社 フォアキャスト コミュニケーションズ( 以 下 フォア キャスト と

第 1 調 査 の 概 要 1 委 員 会 設 置 の 経 緯 日 本 テレビ 放 送 網 株 式 会 社 ( 以 下 NTV という )は NTV の 個 人 情 報 の 取 扱 い 委 託 先 の 一 つである 株 式 会 社 フォアキャスト コミュニケーションズ( 以 下 フォア キャスト と 個 人 情 報 不 正 アクセスに 関 する 調 査 報 告 書 2016 年 7 月 14 日 日 本 テレビ 放 送 網 株 式 会 社 個 人 情 報 不 正 アクセス 調 査 委 員 会 第 1 調 査 の 概 要 1 委 員 会 設 置 の 経 緯 日 本 テレビ 放 送 網 株 式 会 社 ( 以 下 NTV という )は NTV の 個 人 情 報 の 取 扱 い 委 託 先 の 一

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 別 添 平 成 26 年 通 信 利 用 動 向 調 査 ポイント タイトルに( 世 帯 )と 付 した 項 目 は 世 帯 調 査 ( 企 業 )と 付 した 項 目 は 企 業 調 査 その 他 は 世 帯 構 成 員 ( 個 人 ) 調 査 結 果 に 基 づく インターネットの 利 用 動 向 ( 年 齢 階 層 別 インターネット 利 用 状 況 ) 3 歳 ~59 歳 のインターネット

More information

第26回国民文化祭京都府実行委員会

第26回国民文化祭京都府実行委員会 別 添 京 都 文 化 力 プロジェクト 2016-2020 ウェブサイト 作 成 指 針 2020 年 東 京 オリンピック パラリンピック 開 催 を 契 機 として 世 界 に 向 けて 日 本 及 び 京 都 の 文 化 芸 術 等 を 発 信 し 体 感 してもらう 京 都 文 化 力 プロジェクト 2016-2020( 以 下 京 都 文 化 力 プロジェクト という )を 国 内 外

More information

<4D6963726F736F667420506F776572506F696E74202D2093FA8C6F939D8D878356835883658380814093578EA68E9197BF>

<4D6963726F736F667420506F776572506F696E74202D2093FA8C6F939D8D878356835883658380814093578EA68E9197BF> 学 校 様 向 け ご 提 供 サービスのご 紹 介 Saas 型 サービス メール To FAX サービス 1 事 業 概 要 会 社 名 株 式 会 社 経 統 合 システム 英 名 設 年 会 社 所 在 地 NIKKEI ADVANCED SYSTEMS INC. 1987 年 3 3 136-0076 東 京 都 江 東 区 南 砂 5-8-1 代 表 電 話 03-5690-1500 事

More information

sophos-not-all-malware-detection-is-created-equal-wpjp.indd

sophos-not-all-malware-detection-is-created-equal-wpjp.indd マルウェア 検 出 製 品 に 今 必 要 な 機 能 - 難 読 化 された JavaScript コード 対 策 インターネットは ユーザーをマルウェアに 感 染 させる 最 大 の 経 路 です ソフォスでは 毎 日 2 3 秒 ごとに 新 しく 感 染 した Web ページを 検 出 しています このホワイトペーパーでは 安 全 を 確 保 するた めの 対 策 について 説 明 します Fraser

More information

スライド 1

スライド 1 戦 略 的 採 用 システム 中 途 採 用 向 けサービス 紹 介 資 料 2 戦 略 的 採 用 システムとは 戦 略 的 採 用 システムは 中 途 採 用 に 関 わる 情 報 の 管 理 だけでなく 採 用 活 動 の 集 計 分 析 及 び 採 用 予 算 の 管 理 までもカバーする 応 募 者 管 理 システムです 情 報 の 一 元 管 理 による 採 用 活 動 の 効 率 化

More information

内 容 1. はじめに... 3 2. メールのログイン... 3 2.1 初 めてのログイン... 3 3. メールの 受 信 / 送 信... 6 3.1 メールの 受 信... 6 3.2 メールの 作 成 と 送 信... 6 3.2.1 メールの 新 規 作 成... 6 3.2.2 メー

内 容 1. はじめに... 3 2. メールのログイン... 3 2.1 初 めてのログイン... 3 3. メールの 受 信 / 送 信... 6 3.1 メールの 受 信... 6 3.2 メールの 作 成 と 送 信... 6 3.2.1 メールの 新 規 作 成... 6 3.2.2 メー Gmail 利 用 者 マニュアル Ver1.3 2011 年 10 月 1 日 情 報 メディアセンター 1 内 容 1. はじめに... 3 2. メールのログイン... 3 2.1 初 めてのログイン... 3 3. メールの 受 信 / 送 信... 6 3.1 メールの 受 信... 6 3.2 メールの 作 成 と 送 信... 6 3.2.1 メールの 新 規 作 成... 6 3.2.2

More information

シマンテック ドット クラウド サービス プログラム

シマンテック ドット クラウド サービス プログラム シマンテック ドット クラウド サービス ガイド Symantec.cloud Service Guide 目 次 CONTENTS シマンテック ドット クラウド サービス 概 要... 3 特 徴... 3 提 供 サービス 一 覧... 3 サービス 導 入 に 際 しての 留 意 点... 4 管 理 ツール Client Net( 管 理 設 定 用 ポータルサイト) と Spam Manager(スパム

More information

システム 管 理 規 程 1 趣 旨... 4 2 対 象 者... 4 3 対 象 システム... 4 4 遵 守 事 項... 4 4.1 アカウントの 管 理... 4 4.1.1 アカウントの 作 成... 4 4.1.2 アカウントの 変 更... 5 4.1.3 不 要 となったアカウン

システム 管 理 規 程 1 趣 旨... 4 2 対 象 者... 4 3 対 象 システム... 4 4 遵 守 事 項... 4 4.1 アカウントの 管 理... 4 4.1.1 アカウントの 作 成... 4 4.1.2 アカウントの 変 更... 5 4.1.3 不 要 となったアカウン システム 管 理 規 程 1.0 版 1 システム 管 理 規 程 1 趣 旨... 4 2 対 象 者... 4 3 対 象 システム... 4 4 遵 守 事 項... 4 4.1 アカウントの 管 理... 4 4.1.1 アカウントの 作 成... 4 4.1.2 アカウントの 変 更... 5 4.1.3 不 要 となったアカウントの 削 除... 5 4.1.4 特 権 アカウントの 管

More information

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者 労 災 レセプト 電 算 処 理 システム 利 用 規 約 ( 目 的 及 び 定 義 ) 第 1 条 本 規 約 は 厚 生 労 働 省 労 働 基 準 局 ( 以 下 労 働 基 準 局 という )が 運 営 する 労 災 レセプト 電 算 処 理 システムを 利 用 する 場 合 に 必 要 な 事 項 を 定 めるものです 2 本 規 約 において 使 用 する 用 語 の 意 義 は 次

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション サーバセキュリティ/サーバ 共 通 基 盤 ソリューション esector Protector Plus 製 品 機 能 のご 紹 介 株 式 会 社 イーセクター プロダクトソリューション 部 esector Protector Plus とは サーバOSのセキュリティを 強 化 するドライバ 型 モジュール 守 りたいサーバに 追 加 導 入 するだけで OSレベルでのセキュリティ 強 化 を

More information

新入社員等研修向け情報セキュリティクイズ

新入社員等研修向け情報セキュリティクイズ 新 入 社 員 等 研 修 向 け 情 報 セキュリティクイズ 一 般 社 団 法 人 JPCERTコーディネーションセンター 情 報 セキュリティクイズについて 情 報 セキュリティクイズは 業 務 でPCを 使 用 する 場 合 覚 えておく と 参 考 になるようなTipsをクイズ 形 式 で 紹 介 します クイズに 登 場 するキャラクターは セキュリイヌ といいます サーバ 管 理 から

More information

目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割

目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割 目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割 1. 情 報 保 護 事 前 点 検 制 度 1-1. 情 報 保 護 事 前 点 検 制 度 とは? ITは 生 きている 生 命 体 と 同 じです 進 化 し 発 展 しながら 成 長 し 続 けます 人 を 例 にとって みましょうか? よいしょ! すくすく わぁ! 赤 ん 坊 だ! 可 愛 い! 妊 婦 が 赤 ん

More information