目次 PCIDSSの準拠の12の要件 ~ 認定取得 維持の進め方 プロフェッショナルセキュリティサービスメニューのご紹介 IBMのソリューション USでの動向 参考資料 2

Size: px
Start display at page:

Download "目次 PCIDSSの準拠の12の要件 ~ 認定取得 維持の進め方 プロフェッショナルセキュリティサービスメニューのご紹介 IBMのソリューション USでの動向 参考資料 2"

Transcription

1 IBM Global Technology Services IBM ISS PCI データセキュリティー評価支援サービス説明資料 日本アイ ビー エム株式会社 ISS 事業部セールス & オペレーションズプロフェッショナルサービス

2 目次 PCIDSSの準拠の12の要件 ~ 認定取得 維持の進め方 プロフェッショナルセキュリティサービスメニューのご紹介 IBMのソリューション USでの動向 参考資料 2

3 PCIDSS 12 の要件 カード会員情報を効果的に守るためのベストプラクティス 安全なネットワークの構築 維持データを保護するためにファイアウォールを導入し 最適な設定を維持することシステムまたはソフトウェアの出荷時の初期設定値 ( セキュリティに関する設定値 ) をそのまま利用しないことカード会員情報の保護保存されたデータを安全に保護すること公衆ネットワーク上でカード会員情報およびセンシティブ情報を送信する場合 暗号化すること脆弱性を管理するプログラムの整備アンチウイルス ソフトウェアを利用し 定期的にソフトを更新すること安全性の高いシステムとアプリケーションを開発し 保守すること強固なアクセス制御手法の導入データアクセスを業務上の必要範囲内に制限することコンピュータにアクセスする際 利用者毎に識別 IDを割り当てることカード会員情報にアクセスする際 物理的なアクセスを制限すること定期的なネットワークの監視およびテストネットワーク資源およびカード会員情報に対するすべてのアクセスを追跡し 監視することセキュリティシステムおよび管理手順を定期的にテストすること情報セキュリティ ポリシーの整備 PCI DSS Ver. 1.1 情報セキュリティに関するポリシーを整備すること 3

4 事業者への訪問調査の実施4 IBM Internet Security Systems PCIDSS を取り巻く関係図 ( 弊社の位置付け ) 施国際ペイメントカード ブランド 5 社 American Express 出資 参画 PCISSC(PCI Security Standards Council LLC) Discover 国際ペイメントブランド 5 社が共同で運営 JCB(JCBData する PCIDSS の推進協議団体 Security Program) MasterCard(SDP) セキュリティ基準の策定 認定実施事業者への脆弱性スキャンの実施 VISA(AIS) AIS) PCIDSS(Payment Card バリデーション証明書提出 Industry Data Security Standard) アクワイアラー ( クレジット業界におけるグロー加盟店契約会社 ) バルセキュリティ基準遵守の普及促進 検証結果報告 事業者への脆弱性スキャンの実施 コンサルティングサービス 遵守対象事業者 加盟店様 サービスプロバイダ様 決済代行事業者様 遵守推奨遵守推奨 セキュリティ評価機関 (ASV( *2) IBM ISS( ( 弊社 ) NTT データ セキュリティ 三和コムテック PCIDSS 認定機関 セキュリティ評価機関 (QSA *1) NTT データ セキュリティ BSI マネジメントシステムジャパン NOS ( 米国 ControlCase) HIll&AssociatesJapan 注 ) 略称解説 *1 QSA: 専門技術者 (QSAP) による監査 ( 訪問調査 ) を提供し PCIDSSの遵守状況を確認し 判定することができるPCISSCによる認定企業 *2 ASV:PCIDSSで定められるセキュリティ対策が実現できているか 診断により確認し 判定することができるPCISSCによる認定企業

5 PCIDSSを遵守いただきたい企業とは 遵守対象企業 - カード会員情報を格納 処理 または伝送するすべてのメンバー機関およびサービスプロバイダ - 対象業種 加盟店様 : インターネットのECサイト 百貨店 スーパー 家電量販店 飲食店 ガソリンスタンド ホテル 高速道路 鉄道 航空 他 サービスプロバイダ様 : カードネットワーク 決済代行サービス 三井住友 VISA(NTT データ セキュリティ認定 ) 楽天 (BSI ジャパン認定 ) PCIDSS に準拠すべき事業者様は計画的な対応が必要となります 5

6 PCIDSS 準拠コンサルティングサービス利用のポイント PCIDSSにおけるセキュリティ要件は クレジットカード情報 カード会員情報を取り扱う スコープ に限定された 最低限最低限 の要件であること PCIDSS 準拠におけるコンサルティング支援サービスのメリット - PCIDSS 要件の準拠状況のチェックおよび改善策の提案 - 要件準拠に加え クレジットカード情報 カード会員情報のセキュリティ確保を統合的に実現するために必要な最適な対応策のご提案 マネジメントレベルにおけるセキュリティの方針 ビジョンの確認に利用 技術的レベルにおけるセキュリティ対策の統合化に利用 セキュリティ運用管理面における運用コストの見直し 削減のために利用 6

7 PCIDSS 準拠のためにすべきこととは VISA/AP 様における DSS 準拠方針 加盟店 対象事業者 サービス プロバイダ 大規模加盟店 (L1) インターネット加盟店 (L2/3) その他加盟店 年間取引件数 年 12 万件以下 年 12 万件 ~ 60 万件 年 60 万件以上 年 600 万件以上 年 2 万件以上 条件なし 自己問診 必須 必須 任意 任意 必須 推奨 脆弱性スキャン 推奨 必須 必須 必須 必須 推奨 訪問調査 推奨 推奨 必須 必須 任意 任意 PCI Self assessment 自己問診 Web サイトで実施 質問 77 項目 全問正解が必須 カード会社様サイト等を利用 Vulnerability Scan 脆弱性スキャン インターネットから加盟店等の公開サイトにスキャン検査 年 4 回実施 危険度中以下が必須 (5 段階中 2 以下 ) ASV サービス提供 Onsite Review 訪問調査 監査人が加盟店等のサイトに訪問して監査 約 200 項目の詳細項目をインタビュー等で確認 QSA サービス提供 弊社支援サービス 7

8 PCIDSS 準拠のためにすべきこととは JCB 様が推奨する DSS 準拠方法の目安 加盟店様 - インターネットに接続できる環境で売上データ / 会員データのお取り扱いがある加盟店様 JCB カードの年間お取り扱い件数が 万件以上の場合 : 脆弱性スキャンテスト ( 四半期毎 ) 訪問調査 ( 年次 ) 万件未満の場合 : 自己診断 脆弱性スキャンテスト ( 四半期毎 ) - インターネットに接続できる環境で売上データ / 会員データのお取り扱いがない加盟店様 JCB カードの年間お取り扱い件数が 万件以上の場合 : 訪問調査 ( 年次 ) 万件未満の場合 : 自己診断 決済代行事業者様 - インターネットに接続できる環境で売上データ / 会員データのお取り扱いがある場合 : 脆弱性スキャンテスト ( 四半期毎 ) 訪問調査 ( 年次 ) - インターネットに接続できる環境で売上データ / 会員データのお取り扱いがない場合 : 訪問調査 ( 年次 ) 8

9 備調査(オプション)9 予IBM Internet Security Systems 1 年目 2 年目 (5 年目 ) (*1 )認定取得 維持に向けた進め方 3 年目 (6 年目 ) QSAによる認定対応 ( 認定証発行 ) の流れ PCIDSS 遵守の最終的判断は アクワイアラーおよび国際カードブランド事業者様が行います 初維維回持持指摘事項なし 1認調認定査指摘定(認維334事項あり支定持維維維更2援調指再証持持持新査摘調発支支調支((支査行援移援査援*1 )(援)(行(*1 )(調*1 )*1 )*1 査))4 年目 (7 年目 ) (*1 )(*1) IBM ISS が PCIDSS 遵守のためのコンサルティングサービスの提供 (*1) IBM ISS が PCIDSS 遵守のためのコンサルティングサービスの提供 3 認定(認定証発行)1 年目更新調査

10 IBM Global Technology Services プロフェッショナルセキュリティサービスメニューのご紹介

11 Professional Security Services IBM ISS Approach to PCI Compliance IBM ISS が提供する PCIDSS 関連サービス : PCIDSS 関連コンサルティンク サーヒ ス 1. PCIDSS 認定支援コンサルティンク 2. PCIDSS 指摘支援コンサルティンク 3. PCIDSS 維持支援 更新支援コンサルティンク 脆弱性スキャン関連サーヒ ス 1. Quarterly Scanning(4 半期毎の脆弱性スキャンサービス ) (PCIDSS 必須要件 ) 2. Annual Penetration Testing( 年 1 回のペネトレーションテスト ) *1 3. Annual Web Application Scanning( 年 1 回の Web アプリケーションスキャン ) *1: PCIDSS 要件 (6.1/6.6/11.3) 対応 ( 推奨 ) 11

12 コンサルティングサービスの概要 サービス名称 1. 認定支援 2. 指摘支援 3. 維持支援 4. 更新支援 サービス概要 実施内容 ) 全ての監査項目に対応しているかどうかをインタビュー ドキュメントレビュー 現場確認 設定検査を PCI 基準に準拠するための支援およびソリューションを提供します 全ての PCI 基準の項目について確認 支援します 支援期間は 確認結果により 1 週間以上からで対応します 実施内容 ) 予備調査又は本調査で確認された問題点 ( 指摘事項 ) に対する対応支援を実施します 指摘事項に限定した支援を実施します 支援期間は 指摘事項により 1 週間以上からで対応します 実施内容 ) PCI 基準が維持されていることをインタビューで確認します 認定取得後の変更点に限定して確認および支援を実施します 維持調査の結果からの指摘事項に限定して対応支援を実施します 支援期間は 変更事項の支援内容により 1 週間以上からで対応します 実施内容 ) 全ての監査項目に対応しているかどうかをインタビュー ドキュメントレビュー 現場確認 設定検査を PCI 基準に準拠するための支援およびソリューションを提供します 全ての PCI 基準の項目について確認 支援します 支援期間は 確認結果により 1 週間以上からで対応します 12

13 支援サービスの対応フロー オープニング - 業務内容の確認 - 決済フローの確認 カード会員情報のライフサイクル ( 入力 伝送 / 保管 出力 破棄のプロセスおよび内容 ) インタビュー及びドキュメントレビュー 物理的対策の確認 - 物理的な施設 居室の入退管理 - 監視カメラの設置確認 - サーバおよびネットワーク機器の施錠及びラベリングの確認 - メディア ( リムーバブルメディア バックアップ媒体等 ) の保管確認 システム設定の確認 - サーバ及びネットワーク機器の設定の確認 ( ドキュメント及び設定画面による確認 ) 確認結果の取りまとめ - オンサイトインタビューの結果の取りまとめの実施 - 確認結果から問題点 ( 指摘事項 ) に対する対応案 ( ソリューション等 ) を提案 対応策の支援 - 問題点に対する対応策を実現するための支援を実施 クロージング - 対応を実施した結果をオンサイトにて報告 ( 報告会の実施 ) - 本調査等に向けての最終確認 13

14 PCIDSS の適用範囲 適用範囲の考え方 - PCIDSS をセキュリティ基準として活用することで カード会員データ を取り扱うシステムにおける一定のセキュリティレベルを維持することが可能となります - スコープを定義すること カード会員データの入口から出口まで ( 入力から破棄まで ) を確認する 管理対象範囲 ( セグメント ) を分割していない場合 直接カード会員データを保持 処理しなくても 確認の対象となります 同一グループ ( 同一システム ) のサーバーは サンプリングしてのチェックも有効となります ( 負荷分散系 運用系 待機系などのグループを想定 ) カード会員データを共有している / アクセス可能な業務委託先は全てスコープ内となります 契約上 データの所有者および責任を明確にすることが必要となります 同時に 委託先でのセキュリティ対策を明確にし 実施することが必要となります 14

15 PCIDSS 要件に対する代替策 代替策の考え方 - 直接的に要件を満たしていない場合でも 本当に意味する要件 を満たすことが可能であれば 代替策 として有効であること - 同時に リスク分析と業務要件の明文化は必須となること - 最終的には 代替案となるかの判断は QSA との調整となること - 代替策の判断材料 成約事項 - 本来の要件に対応できない理由 ( 成約 ) を記述すること 目的 - 本来の対策の目的および代替策で達成できる目的を定義 ( 特定 ) すること リスクの特定 - 本来の対策の欠如によってもたらされる追加のリスクを列挙すること 代替策の定義 - 代替策の定義を説明し オリジナルの対策の目的およびリスク増加があれば 代替策がどのように対応しているかを述べること 15

16 PCIDSS の要件 ( 概要 ) カード会員データの定義 データ要素 保管 保護 PCIDSS 要件 3.4 カード会員データ PAN ( 通常 16 桁の番号 ) YES YES YES (Primary Account Number= カード番号 ) カード会員氏名 * YES YES* NO サービスコード * YES YES* NO 有効期限 * YES YES* NO 機密認証情報 ** 全磁気ストライプデータ NO N/A N/A CVC2/CVV2/CID/CAV2 NO N/A N/A PIN/PIN ブロック ( 暗証番号 ) NO N/A N/A * カード会員名 サービスコード 有効期限の保護については PAN と共に保存されている場合 保護対象となります ** センシティブ認証データ : オーソリゼーション ( 承認 ) 後の保管は ( たとえ暗号化していても )NG 16

17 PCIDSS 要件 ( 概要 ) セキュアなネットワーク構成と運用 - 要件 1 ファイアウォール ルータの設定 必要最小限の通信のみを実行するように F/W およびルータの設定標準を策定 運用すること 必要最小限の通信のみを実行するように F/W およびルータの設定を実装 管理すること - 要件 2 システム設定標準 必要最小限の機能のみを実行するように システム設定標準を策定 運用すること 必要最小限の機能のみを実行するように システム設定を実装 管理すること カード会員情報の保護 - 要件 3 保管されたカード会員情報の保護 カード会員情報は - どの情報が必要か? - どのくらいの期間必要か? - どのように保管しているか? - どのように破棄するか? - 要件 4 公衆ネットワークを伝送するカード会員情報の暗号化 本来 どうして公衆ネットワークを伝送する必要があるか? どうしても 公衆ネットワークを伝送しなくてはならない場合 - 伝送するデータは暗号化されているか? - 暗号化されていないPANをメールで送付していないか? 17

18 PCIDSS 要件 ( 概要 ) 脆弱性管理 - 要件 5 アンチウイルスソフトウェア アンチウイルスソフトウェアが クライアントおよびサーバーに導入されていること ( サーバーに対しては 特に Windows 系サーバー ) - ( 新 ) スパイウェア アト ウェアが検知 隔離 削除されること - パターンファイルが最新となるように管理されること - ログを生成 保管していること - 要件 6 セキュアなシステム アプリケーションの開発と運用 パッチ適用のプロセスが確立 運用されていること - 最新脆弱性の把握と変更管理 ( テスト 申請 承認プロセス 戻し手順 ) 開発プロセスを通じて セキュリティが考慮されていること - 業界標準 (OWASP NIST SANS) を元にした開発標準の策定と運用 米国の非営利団体である OWASP (Open Web Application Security Project) アメリカ合衆国の国立標準技術研究所 (National Institute of Standards and Technology, NIST) The Trusted Source for Computer Security Traning, Certification and Reserch, SANS - 試験環境と商用環境の分離 カード情報流用の禁止 18

19 PCIDSS 要件 ( 概要 ) 強固なアクセス制御の実装 - 要件 7 NeedToKnow ベースのアクセス制御 カード会員情報に対する最小限のアクセス ブラックリストではなくホワイトリストによるアクセス制御 - 要件 8 アカウント管理 共有 ID を使用しない ( ユニークな ID の使用 ) リモートアクセスに対しては 2 要素認証 システムでのパスワード条件を強制 伝送時のパスワードの暗号化 (Telnet FTP は ) - 要件 9 物理的アクセス制御 監視カメラの設置および録画データの保有期限 誰でもアクセスが可能な場所のネットワークジャック設置の禁止 従業員および訪問者を識別できるカードの使用 入退館の履歴取得 紙およびバックアップ媒体の安全な場所への保管および破棄 19

20 PCIDSS 要件 ( 概要 ) ネットワークの定期的な監視とテスト - 要件 10 すべてのネットワーク資源およびカード会員情報へのアクセスの追跡と監視 特にカード会員情報環境において 誰が いつ 何を したのか記録 レビューし それらの完全性を保護する システム全体で時刻を同期する ログはオンラインで 3 ヶ月以上 オフラインで 1 年以上保管する - 要件 11 システム プロセスの定期的なテスト 4 半期に 1 回 無線アナライザによる無線機器の検知 ネットワーク脆弱性スキャン - 4 半期に 1 回およびシステム上大きな変更があった場合に実施する 外部スキャン ASV が実施すること 内部スキャン ペネトレーションテスト - 1 年に 1 回 およびシステム増に大きな変更があった場合に実施する ネットワークレイアおよびアプリケーションレイア IDS( 不正アクセス検知システム ) の導入 - ネットワーク型 IDS ホスト型 IDS IPS を含む - ログの取得および警告の実施 - シグネチャ / エンジンの最新化プロセス 20

21 PCIDSS 要件 ( 概要 ) 情報セキュリティポリシーの運用 - 要件 12 情報セキュリティポリシーの運用 リスク分析 情報セキュリティポリシーの運用 ( 見直し ) 要件に準拠した日々の運用手順の策定と運用 セキュリティ教育の実施 インシデントレスポンス計画 - 業務継続計画 (BCP) - データバックアッププロセス - 役割と責任の明確化 - 連絡先の管理 - 最低 1 年に 1 回 計画をテストすること 外部委託先との契約 - 機密保持契約 (NDA) - サービスレベル合意書 (SLA) プロセッサおよびサービスプロバイダの管理 - 接続されたエンティティのリスト化 - 接続先が安全である (PCI-DSS 準拠である ) ことの確認および契約 21

22 脆弱性スキャン関連サーヒ ス 1.Quarterly Scanning の実施 ~4 半期毎の脆弱性スキャンサービス <PCIDSS 必須要件 > 事前打合せ診断範囲確認 スキャン計画策定 スキャン実施 解析 レポート提示 報告会実施 改修 改善実施 年 4 回の実施 対象システムの脆弱性の確認 - インターネット環境から対象システムに対するスキャンを実施 - 確認された脆弱性の報告および改善策の提案 - 内部セグメントの脆弱性スキャンの実施 - 無線機器の検知 外部スキャンは PCIDSSから認定された Approved Scanning Vendors (ASVs) として実施 22

23 脆弱性スキャン関連サーヒ ス 2.Annual Penetration Testing の実施 ~ 年 1 回のペネトレーションテスト 事前打合せ診断範囲確認 スキャン計画策定 スキャン実施 解析 レポート提示 報告会実施 改修 改善実施 年 1 回の実施 対象システムの侵入テストの実施 - インターネット環境からの内部セグメントへの侵入可否のテスト - 確認された脆弱性の報告および改善策の提案 PCIDSS 要件に対応 - PCIDSS 要件 11.3: ネットワークインフラとアプリケーションに対する侵入テストを少なくとも一年に 1 回 さらにインフラまたはアプリケーションの大きなアップグレードまたは変更の後に実施する この侵入テストは以下を含む ネットワーク レイヤー ペネトレーション テスト アプリケーション レイヤー ペネトレーション テスト 23

24 脆弱性スキャン関連サーヒ ス 3.Annual Web Application Scanning の実施 ~ 年 1 回の Web アプリケーションスキャン 事前打合せ診断範囲確認 スキャン計画策定 スキャン実施 解析 レポート提示 報告会実施 改修 改善実施 年 1 回の実施 対象システムのWebサーバ アプリケーションにおける脆弱性の確認 - インターネット環境からの Web サーバ アプリケーションにおける脆弱性のスキャンを実施 - カード会員データの入手等の可否の確認 - 確認された脆弱性の報告および改善策の提案 PCIDSS 要件に対応 - PCIDSS 要件 6.6: すべてのWebに面したアプリケーションは 以下のどちらかの手法を適用することで 既知の攻撃から防御されなければならない カスタム アプリケーション コードについては アプリケーションセキュリティに特化した組織に依頼して 一般的な脆弱性について見直しをしてもらう Webに面したアプリケーションの手前に アプリケーション レイヤー ファイアウォールを実装する 注 ) この手法は 2008 年 6 月 30 日まではベストプラクティスの一つであるが その後は必須要件とする 24

25 IBM Global Technology Services IBM ISS のソリューション

26 IBM ISS が提供する統合セキュリティ製品 サービス概要 Hard Ware 不正侵入防御アプライアンス - Proventia Network IPS G シリーズ GX シリーズ 統合セキュリティアプライアンス - Proventia Network MFS (MX シリーズ アンチスパム電子メールセキュリティアプライアンス - Proventia Network Mail Security System ネットワークアノーマリ検出アプライアンス - Proventia Network ADS 脆弱性監査 管理システム - Proventia Network Enterprise Scanner 情報ネットワーク上で 不正アクセスの検知 防御 監視や脆弱性監査等のネットワークセキュリティを実現する総合セキュリティ アプライアンスと セキュリティ管理の運用ワークロードを低減するソリューションとサービス Soft Ware 統合セキュリティ管理システム - Proventia Management SiteProtector デスクトップ プロテクション - Proventia Desktop Endpoint Security 脆弱性検査 監査ツール - Internet Scanner サーバ プロテクション - Proventia Server for Linux - RealSecure Server Sensor Service 監視サービス - MSS プロフェッショナル サービス 26

27 PCIDSS の基準に対するソリューションマッピング 安全なネットワークの構築 維持 ISS PSS ISS Products ISS MSS その他 1. データを保護するためにファイアウォールを導入し 最適な設定を維持すること コンサルティンク サーヒ ス 脆弱性スキャン Proventia IPS/MFS/MSP/ADS MFS/VMS 2. システムまたはソフトウェアの出荷時の初期設定値 ( セキュリティに関する設定値 ) をそのまま利用しないこと コンサルティンク サーヒ ス 脆弱性スキャン VMS IBM Products カード会員情報の保護 3. 保存されたデータを安全に保護すること コンサルティンク サーヒ ス 脆弱性スキャン IBM Products 4. 公衆ネットワーク上でカード会員情報およびセンシティブ情報を送信する場合 暗号化すること コンサルティンク サーヒ ス 脆弱性スキャン IBM Products 脆弱性を管理するプログラムの整備 5. アンチウイルス ソフトウェアを利用し 定期的にソフトを更新すること コンサルティンク サーヒ ス 脆弱性スキャン Proventia Desktop/Server/Mail Security VMS IBM Products 6. 安全性の高いシステムとアプリケーションを開発し 保守すること コンサルティンク サーヒ ス 脆弱性スキャン Proventia IPS/MFS/MSP/ES/ADS IBM Products 強固なアクセス制御手法の導入 7. データアクセスを業務上の必要範囲内に制限すること コンサルティンク サーヒ ス 脆弱性スキャン Proventia ADS/MSP IBM Products 8. コンピュータにアクセスする際 利用者毎に識別 ID を割り当てること コンサルティンク サーヒ ス 脆弱性スキャン IBM Products 9. カード会員情報にアクセスする際 物理的なアクセスを制限すること コンサルティンク サーヒ ス 定期的なネットワークの監視およびテスト 10. ネットワーク資源およびカード会員情報に対するすべてのアクセスを追跡し 監視すること コンサルティンク サーヒ ス 脆弱性スキャン Proventia Server/MSP/ADS IBM Products 11. セキュリティシステムおよび管理手順を定期的にテストすること コンサルティンク サーヒ ス 脆弱性スキャン Proventia IPS/MFS/MSP/ES/ADS 情報セキュリティ ポリシーの整備 12. 情報セキュリティに関するポリシーを整備すること コンサルティンク サーヒ ス 27

28 IBM s Offerings Mapped to 6 Main Themes of PCI A cross-brand and comprehensive approach Build & Maintain a Secure Network IBM Proventia Network Intrusion Prevention System (IPS) IBM Multifunction Security IBM Managed Security Services Global Services: PCI ent security model PCI Ref Architecture Tivoli Security Compliance Manager Protect Cardholder Data Integrated Cryptographic Server Facility zos Encryption Facility Data Encryption for IMS & DB2 Databases IBM Total Store Solution Tivoli Storage Manager Maintain Vulnerability Mgmt Program IBM Enterprise Scanner IBM Proventia Server IBM Vulnerability Management Service IBM Proventia Desktop Endpoint Security Consul InSight & zsecure Tivoli Security Compliance Manager Tivoli Identity Manager (TIM) Tivoli Access Manager (TAM) Consul zsecure IBM PCI Assessments IBM Policy Development Implement Strong Access Control Measures Tivoli Security Operations Manager Consul InSight Consul zsecure IBM Proventia Products IBM PCI Assessments IBM Penetration Testing IBM Vulnerability Management Service Monitor & Test Networks IBM PCI Assessments IBM Policy Development IBM Emergency Response Service GBS Global Services: PCI Remediation Global Services: PCI Workshop Consulting Maintain Information Security Policy 28

29 PCIDSS で求められる運用およびセキュリティ対策 スコープ ( 適用範囲 ) の定義および対策例 内部セグメント IPS/IDS 不正アクセス監視 ファイアウォール ADS 異常アクセス監視 DMZ ファイアウォール IPS/IDS 不正アクセス監視 Internet Proventia Network Enterprise Scanner ASV の役割 Proventia Server 脆弱性スキャン ( 年 4 回 ) Proventia Desktop 情報持出し制限製品 Proventia Network Enterprise Scanner Proventia Network MFS Proventia Network IPS Proventia Network ADS Proventia Mail Security Proventia Management SP Proventia Server DB 暗号化製品 Proventia Server 脆弱性スキャン ( 年 4 回 ) 推奨要件 ペネトレーションテスト ( 年 1 回 ) Web アプリケーションテスト ( 年 1 回 ) 29

30 IBM Global Technology Services PCIDSS に係る US での動向等

31 IBM PCI Differentiators IBM is the only company to provide hardware and software products & services for each of the 12 PCI requirements IBM has Consulting Services capability which can be combined with cross-brand Software and Hardware to address all requirements for PCI compliance This expertise will guide the client in re-positioning existing processes and technologies and adding new when needed. IBM ISS is Globally Certified to perform PCI services - Qualified Security Assessor (QSA) - Approved Scanning Vendor (ASV) - Qualified Payment Application Security Company (QPASC) - Qualified Incident Response Company (QIRC) IT Security- Industry and Compliance Expertise- - Deep expertise of every aspect of IT Security - Understanding of Client s business objectives/processes and how IT Security relates to it - Incident Response - Can assist organizations with security incidents involving payment card data - Able to provide incident response planning to merchants and service providers in advance of a security incident 31

32 IBM Global Services - PCI Services Roadmap What should I do? Help me do it. Manage it. Assess Risk Health Check Assessments PCI Health Check Process System Network Internet Application Wireless IBM-ISS Ethical Hacking IBM-ISS PCI Audit IBM Rational AppScan Planning Workshops Privacy PCI planning Wireless PCI Regulatory Data modeling Security/Privacy Strategy and Implementation PCI Planning and Design PCI Development PCI Policy Definition PCI Standards Definition Process Development Metrics Development Architecture & Design Enterprise Architecture Internet Architecture Secure Solution Design PCI Architecture Remediation design PCI Business Strategy Development PCI reference architecture Select and Implement solutions PCI Application Integration Product Implementation Tivoli Services Security Awareness Program Product compensating controls Tivoli access and identity management solutions Tivoli Security Information and Event management Solutions IBM-ISS Proventia product suite IBM Rational AppScan Management Managed Security Services Intrusion Detection Firewall Management Incident Management Security Management Standards / Controls Physical & Logical Security Ongoing PCI Compliance Checking PCI guarantee Security Integrity and Advisories Virus Services Network Security Security Education PCI scanning 32

33 IBM Services, IBM Internet Software Security and Systems Hardware for Total PCI Compliance Meeting Requirements of the Digital Dozen The products outlined in this chart highlight IBM capabilities. Please call your local IBM executive for a full listing of all products and services that map to PCI requirements IBM PROFESSIONAL SERVICES IBM ISS Products & Services Tivoli Security Compliance Manager IBM Proventia Network Anomaly Detection System (ADS) IBM Global Services IBM Rational AppScan IBM Global Services Tivoli Console Insight Manager IBM Proventia Server Intrusion Prevention System (IPS) IBM Proventia Network (IPS) IBM Global Services IBM SOFTWARE SOLUTIONS IBM Tivoli Compliance Insight Manager IBM Tivoli Security Operations Manager IBM Proventia Server IPS IBM Global Services IBM Digital Video Surveillance IBM Biometric Access Control IBM Global Services Only IBM Has Solutions to Address All 12 PCI Requirements IBM Tivoli Access Manager IBM Proventia Network Multi-Function Security (MFS) IBM Global Services IBM Storage Manager IBM Proventia Server IPS IBM PKI Services IBM Global Services IBM Tivoli Identity Manager IBM Tivoli Federated Identity Manager IBM Global Services IBM Data Encryption of IMS and DB2 IBM Websphere Proventia Network Intrusion Prevention System DataPower XML Security Gateway IBM MANAGED SERVICES 33 IBM Tivoli Access Manager IBM Tivoli zsecure Admin IBM Tivoli Compliance Insight Manager IBM Global Services IBM Software Development Platform IBM Tivoli CCMBD IBM Global Services IBM Rational AppScan IBM Proventia Desktop Endpoint Security IBM Proventia Network Enterprise Scanner 2008 IBM Corporation IBM Global Services IBM HARDWARE

34 Professional Security Services 米国における対応事例 1 対象業界 業種 企業 : クレジットカード情報等を取り扱うサービスプロバイダ A 社 顧客概要 : 顧客企業は 主要コンシューマ製品向けの販売およびマーケティング支援サービスを提供しているサービスプロバイダになります 主要なコンシューマブランド企業のために マーケティング 直接注文 製品在庫管理 販売 配送等のサービス提供を実施しています 主要な取引過程において クレジットカード情報を取り扱うことが必要となります 案件概要 : 顧客企業のサービス提供上 クレジットカード情報は必須であり 適切に管理しなければならないデータです 1 ヶ月毎のクレジットカード情報処理件数は 25 万件以上を処理しています ( 自己問診 ( 任意 ) 脆弱性スキャン ( 必須 ) 訪問調査 ( 必須 )) 企業のビジネスにおける信頼性および安全性を重視するために PCIDSS 遵守が必要と判断されました 選択したソリューション : 主な提供サービスは 認定支援コンサルティングおよび脆弱性スキャン関連サービスの採用 PCIDSS 対応製品の導入 - IBM Proventia Network Anomaly Detection System (ADS) - IBM RealSecure Server Sensor - IBM Proventia Management SiteProtector 34

35 Professional Security Services 米国における対応事例 2 対象業界 業種 企業 : クレジットカード情報等を取り扱う美容関連商品小売業者 B 社 顧客概要 : 顧客企業は 主要な美容関連商品を取り扱う業界におけるリーディングカンパニーになります 幅広い商品展開により 世界 14 カ国において 500 店舗以上を展開しています 案件概要 : 顧客企業のサービス提供上 クレジットカード情報は必須であり 適切に管理しなければならないデータです 加盟店として クレジットカード情報の年間取扱件数が 600 万件以上であるレベル 1 加盟店となりました ( 自己問診 ( 任意 ) 脆弱性スキャン ( 必須 ) 訪問調査 ( 必須 )) 企業のビジネスにおける信頼性および安全性を重視するために PCIDSS 遵守が必要と判断されました 選択したソリューション : 主な提供サービスは 認定支援コンサルティングおよび脆弱性スキャン関連サービスの採用 PCIDSS 対応製品の導入 - IBM Proventia Network Multi-Function Security appliances - IBM Proventia Network Intrusion Prevention System appliances - IBM Proventia Network Anomaly Detection System (ADS) - IBM RealSecure Server Sensor - IBM Proventia Management SiteProtector 35

36 米国及び日本における動向 米国の動向 ( 補足 ) - 法令化の動きマサチューセッツ州 テキサス州 カルフォルニア州 コネチカット州 イリノイ州 ミネソタ州 他ベンダーの動向 - NTT データ セキュリティ株式会社 ネットワンシステムズ株式会社 - 住商情報システム株式会社 - マクニカ - シトリックス システムズ ジャパン株式会社 その他の動向 - 国内クレジットカード会社初 PCIDSS 完全準拠認定証発行 ( 三井住友カード株式会社 ) 36

37 IBM ISS が提供する製品 ( 参考情報 ) 統合セキュリティ管理システム IBM Proventia Management SiteProtector 不正侵入防御アプライアンス IBM Proventia Network IPS (G シリーズ GX シリーズ ) 統合セキュリティアプライアンス IBM Proventia Network MFS (MX シリーズ ) サーバ プロテクション IBM Proventia Server for Linux IBM RealSecure Server Sensor デスクトップ プロテクション IBM Proventia Desktop Endpoint Security ネットワークアノーマリ検出アプライアンス IBM Proventia Network ADS PCIDSS 要件 1 要件 5 要件 6 要件 7 要件 10 要件 11 該当製品 統合管理コンソール GX4004 プロテクション製品 MX1004 ネットワーク異常検出 37 脆弱性監査 管理システム IBM Proventia Network Enterprise Scanner IBM Internet Scanner 脆弱性検査ツール

38 本資料に関するお問合せ 日本アイ ビー エム株式会社 ITS 事業 ISS 事業部パートナーセールス部 TEL : isssales@jp.ibm.com URL : 当資料に関するお問い合わせは 担当営業 または上記までご連絡ください Copyright IBM Japan, Ltd 日本アイ ビー エム株式会社 Produced in Japan Jun 2008 All Rights Reserved この説明資料の情報は2008 年 6 月現在のものです 仕様は予告なく変更される場合があります 記載のデータはIBM 社内の調査に基づくものであり 全ての場合において同等の効果が得られることを意味するものではありません 効果はお客様の環境その他の要因によって異なります 製品 サービスなどの詳細については ISSSales@jp.ibm.com 弊社もしくはビジネス パートナーの営業担当員にご相談ください IBM IBMロゴ X-Force Proventia Network MFSは International Business Machines Corporationの米国およびその他の国における商標 Microsoftは Microsoft Corporationの米国およびその他の国における商標 Adobeは Adobe Systems Incorporatedの米国およびその他の国における登録商標または商標 他の会社名 製品名およびサービス名等はそれぞれ各社の商標 38

スライド 1

スライド 1 IBM Global Technology Services PCI DSS ITS IAS. IAS. 2I/T 1PCIDSS 2 2 PCI DSS QSA PCIDSS Fi Gap IBM PCIDSS IBM PCIDSS QSA QSA PCIDSS ROC* 1/ * ROC: Report on Compliance 3 PCI DSS 4 PCIDSS PCIDSS 1. PCIDSS

More information

なぜIDSIPSは必要なのか?(v1.1).ppt

なぜIDSIPSは必要なのか?(v1.1).ppt なぜ IDS/IPS は必要なのか? ~ アプローチの違いにみる他セキュリティ製品との相違 ~ (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 ファイアウォール = Good Guys IN アクセスを 制御 しています 決められたルールに乗っ取り ルールに許可されたものを通過させ それ以外の通信を遮断します そのルールは 通信を行っているホスト (IPアドレス) の組合せと そのポート番号の情報だけに依存します

More information

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt 入門編 :IPS と IDS FW AV の違い (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 IDS との違いは? IPS とは? IDS とは - 不正侵入検知 (Intrusion Detection System) では コピーされたパケットを分析しイベントを検知して通知する仕組みです - TCPコネクションに対してはRSTパケットを送出し切断する機能を有しておりますが

More information

Zurich, CH Brussels, BE Wrocław, PO Toronto, CA Ottawa, CA Herzliya, IL Almaden, US Detroit, US Tokyo, JP Boulder, US TJ Watson, US Tokyo, JP Atlanta,

Zurich, CH Brussels, BE Wrocław, PO Toronto, CA Ottawa, CA Herzliya, IL Almaden, US Detroit, US Tokyo, JP Boulder, US TJ Watson, US Tokyo, JP Atlanta, IBM IBM Zurich, CH Brussels, BE Wrocław, PO Toronto, CA Ottawa, CA Herzliya, IL Almaden, US Detroit, US Tokyo, JP Boulder, US TJ Watson, US Tokyo, JP Atlanta, US Atlanta, US Heredia, CO Haifa, IL New Delhi,

More information

Zurich, CH Brussels, BE Wrocław, PO Toronto, CA Ottawa, CA Herzliya, IL Almaden, US Boulder, US Detroit, US TJ Watson, US Tokyo, JP Tokyo, JP Atlanta,

Zurich, CH Brussels, BE Wrocław, PO Toronto, CA Ottawa, CA Herzliya, IL Almaden, US Boulder, US Detroit, US TJ Watson, US Tokyo, JP Tokyo, JP Atlanta, IBM IBM Zurich, CH Brussels, BE Wrocław, PO Toronto, CA Ottawa, CA Herzliya, IL Almaden, US Boulder, US Detroit, US TJ Watson, US Tokyo, JP Tokyo, JP Atlanta, US Atlanta, US Haifa, IL New Delhi, IN Brisbane,

More information

Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード]

Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード] JCDSC ベンダー部会 ASV 検査サービス バルネラ アセッサーご紹介 2012 年 1 月 26 日 ( 木 ) ControlCase,LLC 日本オフィス システム株式会社 Copyright 2012 Nippon Office Systems LTD. P-1 ControlCase 社の PCIDSS 認証と各種検査サービス PCIDSS, PA-DSS 認証監査 ASV スキャン検査

More information

IBM Internet Security Systems スパイウェア対策ソリューションのご紹介 ~ 多層保護で実現するスパイウェア対策 ~ Rev1.1 日本アイ ビー エム株式会社 ISS 事業部 Copyright IBM Corporation 2008

IBM Internet Security Systems スパイウェア対策ソリューションのご紹介 ~ 多層保護で実現するスパイウェア対策 ~ Rev1.1 日本アイ ビー エム株式会社 ISS 事業部 Copyright IBM Corporation 2008 スパイウェア対策ソリューションのご紹介 ~ 多層保護で実現するスパイウェア対策 ~ Rev1.1 日本アイ ビー エム株式会社 ISS 事業部 スパイウェアとは? ユーザの意図とは無関係に広告の表示 アプリケーションへの拡張設定や設定変更の実行 情報収集を行うプログラム ワーム, ウイルスと異なり 自己増殖機能は持たない 被害例 ( 想定されるものも含む ) - Webブラウザ上に 勝手にタグ ボタンが追加された

More information

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内 加盟店様向けセキュリティセミナー PCIDSS 要件に学ぶセキュリティ対策について ~ 非保持型サービスは安全か? 来るべき非通過型サービスへのパラダイムシフトに備えて~ 2015/8/18 GMOペイメントゲートウェイ株式会社 ITサービス部セキュリティグループ齊藤元彦 アジェンダ 1. 情報セキュリティを取り巻く環境 2. 決済サービスにおけるカード情報の流れ 3. 加盟店様にてまずは取り組むべきこと

More information

SiteProtector2.0:ServicePack6紹介(v1.2).ppt

SiteProtector2.0:ServicePack6紹介(v1.2).ppt SiteProtectorTM 2.0 Service Pack6 のご紹介 (Rev.1.2) 日本アイ ビー エム株式会社 ISS 事業部 SiteProtector SP6 の特長 各種 IBM ISS 製品を統合管理 - Proventia 製品各種 - RealSecure 製品各種 - Internet Scanner グループ管理 - イベントの表示 解析をグループ毎に実施 ユーザーアクセス管理

More information

Microsoft Word - site_protector_sp7_sysreq.doc

Microsoft Word - site_protector_sp7_sysreq.doc SiteProtector 2.0 Service Pack 7.0 2008 7 14 SiteProtector 2.0 Service Pack 7.0 システム要件... 1 Deployment Manager... 1 Deployment Manager システム要件... 1 Service Pack 7.0 - Recommended オプションシステム要件... 2 Service

More information

IBM Rational Software Delivery Platform v7.0 What's

IBM Rational Software Delivery Platform v7.0 What's IBM Rational Software Delivery Platform V7.0 デスクトップ製品 V7.0 リリースの全体像および製品共通の新機能 2006 年 12 月 15 日 当資料は 2006/12/15 時点の情報に基づいて作成されていますが 事前の予告なく変更される場合があります IBM Tivoli WebSphere ClearCase ClearQuest Rational

More information

untitled

untitled IBM System x 3200 M2 (4368) System Guide ă IBM System x 3200 M2 Express Spec ă ă ăă ă ă ă ăă ăă ăă ă ă 1/24 IBM System x 3200 M2 (4368) System Guide IBM System x 3200 M2 Express Spec ă ă ă ăă ă ăă ăă ăă

More information

untitled

untitled IBM System x 3250 M2 (4194) ăă ă System Guide ă IBM System x 3250 M2 Express Spec ă ăă ă ă ă 1/23 IBM System x 3250 M2 (4194) ăă IBM System x 3250 M2 Spec System Guide ă ăăă ă 2/23 IBM System x 3250 M2

More information

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する クレジットカード業界の 新たなセキュリティ基準 PCI 3DS とは? カードの不正利用を防ぐための新たな認証 3D セキュアに迫る Edited by Sakura Tsuruta NRI SecureTechnologies, Ltd. 1 はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり

More information

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint Protection Manager を正常にインストールしました この時点でサーバーに配備されるコンポーネントは

More information

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします セクション 1: 評価情報 提出に関する指示

More information

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx 各 SAQ (v3.2 版 ) を適用すべきカード情報取扱い形態の説明 2017.7.1/ JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください それでも判断に迷う場合は アクワイアラーや QSA コンサルタントに相談してください SAQ A カード会員データの取り扱いは すべて認証済みのサードパーティーに外部委託しており

More information

Exam : 日本語版 Title : Design and Providing MS Vol Licensing Solutions to Large Orgs Vendor : Microsoft Version : DEMO 1 / 5 Get Latest & Valid 0

Exam : 日本語版 Title : Design and Providing MS Vol Licensing Solutions to Large Orgs Vendor : Microsoft Version : DEMO 1 / 5 Get Latest & Valid 0 GetCertkey http://www.getcertkey.com No help, Full refund! Exam : 070-672 日本語版 Title : Design and Providing MS Vol Licensing Solutions to Large Orgs Vendor : Microsoft Version : DEMO 1 / 5 Get Latest &

More information

proventia_site_protector_sp8_sysreq

proventia_site_protector_sp8_sysreq SiteProtector 2.0 Service Pack 8.x システム要件 2010 年 7 月 26 日 SiteProtector 2.0 Service Pack 8.x システム要件... 1 Service Pack 8.1 - SiteProtector システム要件... 1 Service Pack 8.1 仮想環境... 1 Service Pack 8.1 - Express

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し 各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 2019.2.10 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少しでもある場合は その SAQ を用いることはできません 判断に迷う場合は アクワイアラーや QSA コンサルタントに相談してください

More information

untitled

untitled IBM System x 3550 M2 (7946) System Guide ă IBM System x3550 M2 Express Spec ă ă ă ă ă ă ă ă ăăă ă ă 1/25 IBM System x 3550 M2 (7946) IBM System x3550 M2 Spec System Guide ăă ă ă ă ă ă ă ă ă ă ăăă ă ă 2/25

More information

Data Security and Privacy Principles

Data Security and Privacy Principles データのセキュリティーおよびプライバシーの原則 IBM クラウド サービス 2 データのセキュリティーおよびプライバシーの原則 : IBM クラウド サービス 目次 2 概要 2 ガバナンス 3 セキュリティー ポリシー 3 アクセス 介入 転送 および分離の管理 3 サービスの完全性および可用性管理 4 アクティビティーのロギングおよび入力管理 4 物理的セキュリティーおよび入場管理 4 指示の管理

More information

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが Payment Card Industry(PCI) データセキュリティ基準 自己問診 A-EP 準拠証明書 バージョン 3.0 2014 年 2 月 セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します

More information

Veritas System Recovery 16 Management Solution Readme

Veritas System Recovery 16 Management Solution Readme Veritas System Recovery 16 Management Solution Readme この README について Veritas System Recovery 16 のソフトウェア配信ポリシーのシステム要件 Veritas System Recovery 16 Management Solution のシステム要件 Veritas System Recovery 16 Management

More information

IBM Presentations: Smart Planet Template

IBM Presentations: Smart Planet Template PCI DSS PCI DSS ITS IAS. PCI QSA PCI DSS PCI DSS PCI DSS 2 PCI DSS VISA AIS MasterCard SDP AMEX DSOP DISCOVER DISC JCB DSP PCI SSC (Payment Card Industry Security Standards Council) PCI URL https://www.pcisecuritystandards.org/index.shtml

More information

実施していただく前に

実施していただく前に SiteProtector 2.0 Service Pack 5 Service Pack 6 2006 4 7 1.... 2 Event Collector Service Pack 1.13... 3 2. SiteProtector Core SP6... 4 3. Console... 10 4. Service Pack 6... 11 5. 1 Deployment Manager...

More information

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします セクション 1: 評価情報 提出に関する指示

More information

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構 6-2- 応ネットワークセキュリティに関する知識 1 6-2. ネットワークセキュリティに関する知識 OSS 動作環境におけるセキュリティリスク それに対応するセキュリ ティ要件とその機能 構成に関して 実際の開発 運用の際に必要な Ⅰ. 概要 管理知識 手法の種類と特徴 内容を理解する 特に Linux サーバ による実務の手順に即して ネットワークセキュリティを確保するため の手順を学ぶ Ⅱ.

More information

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件 SiteProtector 2.0 Service Pack 9.0 システム要件 2012 年 2 月 13 日 SiteProtector 2.0 Service Pack 9.0 システム要件... 1 Service Pack 9.0 - SiteProtector システム要件... 1 Service Pack 9.0 仮想環境... 1 Deployment Manager のインストール要件...

More information

ガイドブック

ガイドブック ...3...5...6... 10 Windows 30/60/90... 13... 16... 18... 19... 21 2... 22...24... 26... 28... 32... 34... 35 B6 182 mm 128 mm Acrobat Reader 1 1 Acrobat X 2 Acrobat X 2 1. 5 2. 6 3. 10 4. 19 3 1 3 13 13Windows

More information

スライド 1

スライド 1 IBM ホスト アクセスのためのツールを集めたソリューション パッケージ Solution Package for Host Access Solution Package for Host Access は 以下の IBM 製品を使用した IBM ホスト システムへのアクセスやホストと PC クライアントとの連携をサポートするソリューションを提供します Host Access Client Package

More information

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W Trend Micro Safe Lock 2.0 Patch1 Trend Micro Safe Lock 2.0 Patch1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] Windows XP (SP1/SP2/SP3) [Professional] Windows Vista (SP なし /SP1/SP2)

More information

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントの OS Client OS Server OS Windows 2000 (SP4) [Professional] Windows XP (SP1/SP2/SP3) [Professional] Windows Vista (SP なし /SP1/SP2) [Business

More information

BraindumpsVCE Best vce braindumps-exam vce pdf free download

BraindumpsVCE   Best vce braindumps-exam vce pdf free download BraindumpsVCE http://www.braindumpsvce.com Best vce braindumps-exam vce pdf free download Exam : 000-124 日本語版 Title : Power Systems with POWER7 and IBM i Sales Skills -v2 Vendor : IBM Version : DEMO 1

More information

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 )

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考情報 Ⅰ: ISO/IEC 27017:2015 項番 / 管理策 5. 情報セキュリティのための方針群 (Information security policies) 昨年度検討との関連 5.1.1 情報セキュリティのための方針群 (Policies

More information

IBM_Tivoli_Micromuse.indd

IBM_Tivoli_Micromuse.indd Tivoli Netcool 製品群 Tivoli Netcool Tivoli Netcool IT IT 2 IT IT IT IT SLA IT IT IT Applications Systems Network Voice Security Mainframe Storage Other 3 IT Tivoli Netcool Tivoli Netcool IT Tivoli Netcool

More information

Veritas System Recovery 16 Management Solution Readme

Veritas System Recovery 16 Management Solution Readme Veritas System Recovery 16 Management Solution Readme この README について Veritas System Recovery 16 のソフトウェア配信ポリシーのシステム要件 Veritas System Recovery 16 Management Solution のシステム要件 Veritas System Recovery 16 Management

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

CA Federation ご紹介資料

CA Federation ご紹介資料 CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET

More information

McAfee ENS 移行プロセス概要

McAfee ENS 移行プロセス概要 McAfee Endpoint Security (ENS) 移行プロセス概要 ENS へアップグレードするための全体像と移行プロセス概要のご説明資料 目次 ENS 移行プロセス 展開プロセス 1 ENS 移行支援ツール 展開プロセス 2 テスト ~ クライアントアップグレートトラブルシューティング 本資料は ENS 移行の全体イメージを把握してもらうことを目的とした資料です ENS とは McAfee

More information

IBM Presentations: Smart Planet Template

IBM Presentations: Smart Planet Template IBM DB2 Web Query for i ipad / iphone アプリ Mobile Faves 簡易利用ガイド日本アイ ビー エム株式会社システム製品テクニカル セールス Power Systems テクニカル セールス 2012 年 1 月版 特記事項 当資料で解説される項目の更に詳細な説明は 製品から提供されるマニュアル オンライン ヘルプ Web 上の情報を参照してください 当資料は

More information

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074> 社内ネットワーク環境におけるセキュリティ強化の御提案 クライアント PC 操作ログ インターネットアクセスログ取得環境導入および各拠点へのファイアウォール導入の御提案 株式会社ソフトウェア パートナー 1. 御提案背景 現在 社内システム環境およびネットワーク環境におけるセキュリティ対策として Active Directory を基本とした下記各種対策を実装しておりますが 貴社 IT 環境全体から見たセキュリティ対策として

More information

Trend Micro Deep Security ライセンスについて ラインナップ価格表 課金単位ライセンス名称新規更新 Deep Security Agent Enterprise( 1) 213, ,500 サーバ課金 Deep Security Agent Virtual Pat

Trend Micro Deep Security ライセンスについて ラインナップ価格表 課金単位ライセンス名称新規更新 Deep Security Agent Enterprise( 1) 213, ,500 サーバ課金 Deep Security Agent Virtual Pat Trend Micro Deep Security ライセンスについて ラインナップ価格表 課金単位ライセンス名称新規更新 Deep Security Agent Enterprise( 1) 213,000 106,500 サーバ課金 Deep Security Agent Virtual Patch 125,000 62,500 Deep Security Agent System Security

More information

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ パフォーマンスと復元力のテスト結果の比較 - UTM アプライアンス Miercom 社による SG シリーズの他社製品比較テスト 独立機関によるパフォーマンステストの結果 214 年 7 月 概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません

More information

Corp ENT 3C PPT Template Title

Corp ENT 3C PPT Template Title NetApp FAS シリーズ向け ストレージセキュリティのご紹介 ServerProtect for Storage on NetApp トレンドマイクロ株式会社 1 Copyright 2016 Trend Micro Incorporated. All rights reserved. Last Updated 2016/03/28 ServerProtect for Storage on NetApp

More information

制御システムセキュリティアセスメントサービス

制御システムセキュリティアセスメントサービス Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ esg@teldevice.co.jp 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.

More information

PowerPoint Presentation

PowerPoint Presentation マイクロセグメンテーションの考え方とその実装 ~ セキュリティリスクの現状把握 ポリシーの策定 実装を実現するには?~ パロアルトネットワークス株式会社 SE Manager 井上高範 マイクロセグメンテーション 2 2016, Palo Alto Networks. Confidential and Proprietary. 年金機構のセキュリティ対策の課題 東京オフィス インターネットの入り口にセキュリティ対策を強化

More information

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/ Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントの OS Client OS Server OS Windows 2000 (SP4) [Professional] Windows XP (SP1/SP2/SP3) [Professional] Windows Vista (SP なし /SP1/SP2) [Business / Enterprise

More information

システム必要条件 - SAS Fraud Management 3.1

システム必要条件 - SAS Fraud Management 3.1 92A336 システム必要条件 SAS Fraud Management 3.1 オペレーティングシステムとシステムソフトウェア SAS Fraud management 3.1 で必要なオペレーティングシステムとシステムソフトウェアは 下記のとおりです z/os v1.8 以降 CICS Transaction Server v3.1 以降 DB2 for z/os v8.1 以降 AIX 5.3.7

More information

Silk Central Connect 15.5 リリースノート

Silk Central Connect 15.5 リリースノート Silk Central Connect 15.5 リリースノート Micro Focus 575 Anton Blvd., Suite 510 Costa Mesa, CA 92626 Copyright Micro Focus 2014. All rights reserved. Silk Central Connect は Borland Software Corporation に由来する成果物を含んでいます,

More information

1.indd

1.indd Ver.1 Copyright 2008 Copyright 1995-2008 Trend Micro Incorporated. All Rights Reserved. 2008 9 オンラインヘルプで問題解決 セキュリティ対策ツールサポートページで問題解決 http://www.flets-west.jp/redir/sec/to_top.html NTT 西日本セキュリティサポートセンタ

More information

1

1 SQL Server 版 可視化経営システム Global Edition コンバート事前調査 目次 1. はじめに... 1 2.NIVMS Global Edition へのコンバートの作業フローについて.. 2 2-2.NIVMS Global Edition にコンバートできない主な理由... 3 3. 調査用ツールの実行 (Japanese Edition をご利用のお客様 )... 4

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

R76/Gaia ブリッジ構成設定ガイド

R76/Gaia ブリッジ構成設定ガイド R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200

More information

システム必要条件 - SAS Add-In 7.1 for Microsoft Office

システム必要条件 -  SAS Add-In 7.1 for Microsoft Office 94H196 SAS Add-In 7.1 for Microsoft Office 標準インストール プラットフォーム 必要なインストール容量 推奨する最小限のRAM Microsoft Windows 400 MB 2 GB Microsoft Windows x64 400 MB 2 GB サポートしているオペレーティングシステム SAS Add-In for Microsoft Office

More information

システム必要条件 - SAS Financial Mangement 5.1

システム必要条件 - SAS Financial Mangement 5.1 92A250 システム必要条件 SAS Strategy Mangement 5.1 概要 このドキュメントに記載されている SAS プロダクトをインストールもしくは実行する前に 最低必要条件を満たすようにシステムを更新する必要があります SAS Strategy Management Solution で必要なハードウェアに関する詳細は さまざまな SAS リソースを活用している担当チームに確認し

More information

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc Wyse シンクライアントでの XenDesktop スマートカードログオン Ver.1.0 2011 年 12 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH セキュリティ

More information

SOC Report

SOC Report Adobe Reader/Acrobat のゼロデイ脆弱性 (CVE-2009-4324) N T T コミュニケーションズ株式会社 IT マネジメントサービス事業部セキュリティオペレーションセンタ 2009 年 12 月 16 日 Ver. 1.0 1. 調査概要... 3 2. 脆弱性の概要... 3 3. 検証環境... 4 4. 攻撃コードの検証... 4 5. 本脆弱性の暫定対策... 6

More information



 Thunder ADC( ロードバランサー ) における クライアント証明書認証の設定手順 Ver.1.0 2015 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH

More information

— intra-martで運用する場合のセキュリティの考え方    

— intra-martで運用する場合のセキュリティの考え方     1 Top 目次 2 はじめに 本書の目的 本書では弊社製品で構築したシステムに関するセキュリティ対策について説明します 一般的にセキュリティ ( 脆弱性 ) 対策は次に分類されます 各製品部分に潜むセキュリティ対策 各製品を以下のように分類します ミドルウェア製品ミドルウェア製品のセキュリティ ( 脆弱性 ) 対策リリースノート システム要件 内に記載のミドルウェア例 )JDK8の脆弱性 WindowsServer2012R2の脆弱性

More information

平成22年12月

平成22年12月 平成 24 年 6 月 29 日 スマートフォン決済セキュリティガイドライン の制定について 社団法人日本クレジット協会 社団法人日本クレジット協会は スマートフォン等を加盟店におけるクレジットカード処理端末として利用するクレジットカード決済の安全な運用を確保するため 標記ガイドラインを別添のとおり策定し 加盟店契約のある協会会員カード会社 ( 以下 アクワイアラー といいます ) に対し協力を依頼した

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション クレジット取引セキュリティ対策協議会実行計画 -2017- の概要について 1. 割賦販売法の改正 割賦販売法は クレジット取引に関するルールについて取りまとめた法律です 平成 28 年 12 月に割賦販売法が改正され クレジットカードを取り扱うお店 ( 加盟店 ) は 不正利用防止等のセキュリティ対策をとることが義務付けられました 改正の趣旨 近年 クレジットカードを取り扱う加盟店からクレジットカード番号等の漏えいや不正利用被害が増加していることなどから

More information

TRENDMICRO TREND MICRO ウイルスバスター InterScan INTERSCAN VIRUSWALL InterScanWebManager InterScan Web Security Suite PortalProtect Trend Micro Control Manag

TRENDMICRO TREND MICRO ウイルスバスター InterScan INTERSCAN VIRUSWALL InterScanWebManager InterScan Web Security Suite PortalProtect Trend Micro Control Manag TRENDMICRO TREND MICRO ウイルスバスター InterScan INTERSCAN VIRUSWALL InterScanWebManager InterScan Web Security Suite PortalProtect Trend Micro Control Manager Trend Micro MobileSecurity VSAPI Trend Park Trend

More information

Windows Server2003環境向け Deep Security 推奨ポリシーの考え方 と適用イメージ

Windows Server2003環境向け Deep Security 推奨ポリシーの考え方 と適用イメージ トレンドマイクロ推奨 Windows Server 2003(32bit) 用ポリシー Windows Server2003 環境向け Deep Security 推奨ポリシーの考え方と適用イメージ トレンドマイクロ株式会社 2014 年 12 月 9 日作成 ポリシー利用前に 必ず本資料をご確認ください 12/9/2014 Copyright 2013 Trend Micro Incorporated.

More information

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号

強化項目 PaymentEliteVer2.0 における機能強化項目 PCIDSS Payment Card Industry Data Security Standard クレジットカード情報保護を目的とした情報セキュリティ基準であるPCIDSS の要件に対応 (PCIDSSv2.0) 会員番号 製品紹介概要編 日本電気株式会社 2011 年 7 月 1 日 PE_V20- 概 _20110701_R1.00 PaymentElite は日本電気株式会社の登録商標です WebOTX および CLUSTERPRO は日本電気株式会社の登録商標です CAFIS および CDS は株式会社 NTT データの登録商標です その他記載されている会社名および商品名は各社の商標または登録商標です 掲載されている価格には消費税が含まれておりません.

More information

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information

今企業が取るべきセキュリティ対策とは策

今企業が取るべきセキュリティ対策とは策 AGENDA 2 2 2002 Symantec Corporation. 70,000 (Code Red, Nimda) Number of Known Threats 60,000 50,000 40,000 30,000 20,000 DOS (Yahoo!, ebay) (Love Letter/Melissa) 10,000 (Tequila) 3 3 2002 Symantec Corporation.

More information

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設 第 2 章 システム利用前の準備作業 この章では システム利用前の準備作業について説明します 2.1 準備作業の流れ 2-2 2.2 必要なものを用意する 2-3 (1) パソコン 2-3 (2) インターネット接続回線 2-4 (3) Eメールアドレス 2-4 (4) 当金庫からの送付物 2-4 2.3 パソコンの設定をする 2-5 (1) Cookieの設定を行う 2-5 (2) Javaの設定を有効にする

More information

Fujitsu Standard Tool

Fujitsu Standard Tool VPN を利用したオンライン届出接続 条件について ( 詳細 ) 2017 年 3 月 2 日初版 2017 年 3 月 7 日更新 更新履歴 更新日付 2017/3/2 全ページ見直しを実施 2017/3/6 ページ 2: 更新履歴を追加ページ 7: がん登録オンラインに必要となる通信条件を修正 更新内容 1 1 オンライン届出端末の準備について がん登録オンラインの利用者様においてオンライン届出端末を準備するにあたり

More information

システム必要条件 - SAS Add-In 8 for Microsoft Office

システム必要条件 -  SAS Add-In 8 for Microsoft Office 94A501 SAS Add-In 8 for Microsoft Office 標準インストール プラットフォーム 必要なインストール容量 推奨する最小限のRAM Microsoft Windows 400 MB 2 GB Microsoft Windows x64 400 MB 2 GB サポートしているオペレーティングシステム SAS Add-In for Microsoft Office は

More information

Domain Time II

Domain Time II 時刻同期管理 監視 監査ソフトウェア Domain Time II のご紹介 ご紹介内容 Domain Time II ソフトウェア構成 各ソフトウェアの概要 機能 メリット Domain Time II Client Domain Time II Server Domain Time II System Tray Domain Time II Manager Domain Time II Audit

More information

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル 第 章 この章では について説明します.1 準備作業の流れ -. 必要なものを用意する -3 (1) パソコン -3 () インターネット接続回線 -4 (3) E メールアドレス -4 (4) 当金庫からの送付物 -4.3 パソコンの設定をする -5 (1) Cookie の設定を行う -5 () Java の設定を有効にする ( ファイル伝送をご契約の場合 ) -6 (3) 電子証明書方式の場合の設定を行う

More information

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数 Kaspersky Endpoint Security for Business - Select( クライアント ) 5,000-9,999 10,000-19,999 20,000-49,999 50,000+ 6,480 9,720 12,960 19,440 3,240 6,480 9,720 16,200 3,240 6,440 9,660 12,880 19,320 3,220 6,440

More information

スライド 1

スライド 1 社内外からの不正アクセスや情報漏洩からネットワークを防御! 社内サーバ 外部からのアクセスは強固に防衛 インターネット 内部ネットワークはアクセスフリー 内部から情報漏洩の危険性 社内ネットワーク Firewall, IDS など 持ち込み PC で不正アクセス 内部からの被害が増加している理由 誰でも盗める環境 IT 化の加速により内部データの参照やコピーが容易化 不正侵入経路の存在 無線 LAN

More information

Microsoft Word - sp224_2d.doc

Microsoft Word - sp224_2d.doc 技術的 物理的物理的セキュリティ 技術的セキュリティ ( 安全管理措置 ) 技術的対策としては ネットワークインフラセキュリティ アプリケーションセキュリティ 不正アクセス対策などが含まれます ここでは 学校の業務の中でも 特に身近な問題として感じられる項目を挙げています 1 コンピューターウィルス対策 ネットワークに接続された環境下では たった 1 台のコンピューターのウィルス対策を怠 るだけで

More information

Client Management Solutions および Mobile Printing Solutions ユーザガイド

Client Management Solutions および Mobile Printing Solutions ユーザガイド Client Management Solutions および Mobile Printing Solutions ユーザガイド Copyright 2007 Hewlett-Packard Development Company, L.P. Windows は米国 Microsoft Corporation の米国およびその他の国における登録商標です 本書の内容は 将来予告なしに変更されることがあります

More information

CTX-6114AI Citrix Access Suite 4

CTX-6114AI Citrix Access Suite 4 CXA-301-1 Citrix XenApp 6.5 の高度な管理 (CXA-301-1I) このコースは Windows Server 2008 R2ソフトウェアで実行されているCitrix XenApp 6.5 環境の監視 保守 最適化 およびトラブルシューティングするために必要なスキルを学習することができます 受講者には XenAppファームを監視 ファームアクティビティを記録 およびレポートを生成するために使用されるツールが紹介されます

More information

CSforSVSec_UserGuide

CSforSVSec_UserGuide クラウドサービス for サーバーセキュリティ ユーザーガイド リコージャパン株式会社 Ver.2.0 目次. はじめに 2. サインイン 3. ダッシュボード 4. アラート 5. イベントレポート 6. コンピュータ 7. ポリシー 8. 管理 . はじめに クラウドサービス for サーバーセキュリティをご利用いただきありがとうございます 本資料は クラウドサービス for サーバーセキュリティ

More information

スライド 1

スライド 1 Double-Take Availability Ver6.0 のご紹介 2012 年 12 月 1 Double-Take Availability Ver6.0 Double-Take Availability Ver6.0 2013 年 1 月 28 日リリース Windows Server 2012 対応 統合コンソール Node-Locked License 2 Double-Take Availability

More information

Enterprise License Optimization June 2011 Release – Matisse

Enterprise License Optimization   June 2011 Release – Matisse エンタープライズライセンスの最適化 FlexNet Manager Suite for Enterprises 2012 年 6 月リリース Vermeer 販促支援 2012 年 6 月 研修内容 FlexNet Manager Platform FlexNet Manager for Microsoft FlexNet Manager for IBM Workflow Manager 2 FlexNet

More information

システム必要条件 - SAS Add-In 7.1 for Microsoft Office

システム必要条件 -  SAS Add-In 7.1 for Microsoft Office 94E196 システム必要条件 SAS Add-In 7.1 for Microsoft Office 標準インストール プラットフォーム 必要なインストール容量 推奨する最小限のRAM Microsoft Windows 400 MB 2 GB Microsoft Windows x64 400 MB 2 GB サポートしているオペレーティングシステム SAS Add-In for Microsoft

More information

Manual Upgrader 8.0 使用手順書 2009 年 06 月 09 日改訂

Manual Upgrader 8.0 使用手順書 2009 年 06 月 09 日改訂 Manual Upgrader 8.0 使用手順書 2009 年 06 月 09 日改訂 [ 目次 ] 0. はじめに... 1 1. Manual Upgrader の入手方法... 1 2. 使用前の注意事項... 1 3. Manual Upgrader の初期設定... 2 4. Manual Upgrader の使用方法... 4 5. XPU ファイルの配置場所... 8 6. 資料 One

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション まず 診 断 からはじめましょう! PCI 対 策 ソリューションのご 紹 介 ( 自 問 自 答 形 式 ) 2012 年 7 月 25 日 三 和 コムテック 株 式 会 社 三 和 コムテック( 株 )って どんな 会 社? PCI DSSでは ASV / McAfee SECURE と 思 われています 2 なぜですか? 恐 らく 国 内 でのASV 診 断 実 績 (2007 年 ~)や

More information

IBM Proventia Management/ISS SiteProtector 2.0

IBM Proventia Management/ISS  SiteProtector 2.0 CHAPTER 10 IBM Proventia Management/ISS SiteProtector 2.0 この章は 次の内容で構成されています グローバルイベントポリシーを定義する IBM Proventia Management/ISS SiteProtector (P.10-1) (P.10-5) グローバルイベントポリシーを定義する IBM Proventia Management/ISS

More information

ASVの役割と定期的なテスト

ASVの役割と定期的なテスト vol.9 PCI DSS 徹底解説第 9 回 ASV の役割と定期的なテスト NTT データ先端技術株式会社 川島祐樹 当社 ASV 新資格更新のお知らせ 2011 年 3 月 10 日 PCI SSCより脆弱性スキャンを行う認定スキャンベンダであるASVに対する新たな要件が追加されました これはASVに対する要件であり PCI DSS 準拠を進める もしくは維持する加盟店やサービスプロバイダに対する要件ではありません

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

CP_SBA_Catalog2012_ indd

CP_SBA_Catalog2012_ indd Check Point 2 3 4 5 6 7 8 9 10 11 www.checkpoint.co.jp 2003-2012 Check Point Software Technologies Ltd. All rights reserved. Check Point, AlertAdvisor, Application Intelligence, Check Point 2200, Check

More information

Bluemix いつでもWebinarシリーズ 第15回 「Bluemix概説(改訂版)」

Bluemix いつでもWebinarシリーズ 第15回 「Bluemix概説(改訂版)」 IBM Bluemix オンラインセミナー Bluemix いつでも Webinar シリーズ第 24 回 API Management 日本アイ ビー エムシステムズ エンジニアリング株式会社 グロース テクノロジー 杉田想土 本日のご説明内容 API 活用の重要性 API Management サービス デモ まとめ 2 API 活用の重要性 3 ビジネスにおける IT の役割の変化 IT で効率化

More information

テクニカルホワイトペーパー HP Sure Run HP PC のハードウェア強制されたアプリケーション永続性 HP Sure Run は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の HP Sure

テクニカルホワイトペーパー HP Sure Run HP PC のハードウェア強制されたアプリケーション永続性 HP Sure Run は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の HP Sure テクニカルホワイトペーパー HP PC のハードウェア強制されたアプリケーション永続性 は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の エージェントが攻撃または削除された場合でも 重要なサービスおよびアプリケーションの存在を継続的に監視します はハードウェアレベル (OS より下 ) で HP エンドポイントセキュリティコントローラーと相互作用し

More information

Net'Attest EPS設定例

Net'Attest EPS設定例 Net Attest EPS 設定例 連携機器 : Cisco Aironet1140 Case:TLS 方式での認証 Version 1.1 株式会社ソリトンシステムズ Net'Attest は 株式会社ソリトンシステムズの登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません Copyright 2010, Soliton

More information

Cisco Prime LAN Management Solution 4.2 紹介資料

Cisco Prime LAN Management Solution 4.2 紹介資料 Cisco Prime LAN Management Solution 4.2 ご紹介 2014 年 7 月富士通株式会社 目次 Cisco Prime LMSの概要 Cisco Prime LMS 4.2の特長 Systemwalker 製品との連携 導入事例 他社と比べての優位点 動作環境 Systemwalkerサービス製品のご紹介 本資料では 以降 Cisco Prime LAN Management

More information

VERITAS Backup Exec for Windows Servers Management Pack for Microsoft Operations Manager ガイド

VERITAS Backup Exec for Windows Servers Management Pack for Microsoft Operations Manager ガイド WHITE PAPER VERITAS TM Servers Microsoft Operations Manager 管理パックガイド VERITAS Servers Microsoft Operations Manager 管理パックガイド 目次 はじめに...3 Windows Servers - MOM 管理パックの展開...4 セットアップと環境構成...4 テクニカルリファレンス...4

More information

Control Manager 6.0 Service Pack 3 System Requirements

Control Manager 6.0 Service Pack 3 System Requirements トレンドマイクロ株式会社は 本書および本書に記載されている製品を予告なしに変更する権利を有しています ソフトウェアをインストールして使用する前に Readme ファイル リリースノート および最新のユーザドキュメントを確認してください これらは 次のトレンドマイクロ Web サイトから入手できます http://downloadcenter.trendmicro.com/index.php?regs=jp

More information

セットアップカード

セットアップカード R3.4 セットアップカード - 第 1.01 版 - Copyright NEC Corporation 2003-2016. All rights reserved. 商標について LogCollector は日本電気株式会社の登録商標です Microsoft Windows Windows Server Windows Vista Internet Explorer および SQL Server

More information

JP1 Version 12

JP1 Version 12 JP1 Version 12 システム構成例と概算価格 セキュリティ管理 Hitachi, Ltd. 2019. All rights reserved. セキュリティ管理システム構成例一覧 情報漏えい防止 SEC - 01 デバイスやネットワークからの情報の持ち出しを制御する構成 JP1/ 秘文 Server 基本ライセンス JP1/ 秘文 Device Control SEC - 02 情報漏えい防止製品の操作ログを一元管理する構成

More information

Microsoft PowerPoint - ASVプログラムガイド解説 [互換モード]

Microsoft PowerPoint - ASVプログラムガイド解説 [互換モード] 2012 年 1 月 26 日 ( 木 ) ASV の要件 (PCISSC のプログラムガイド Ver1.2 より ) 日本カード情報セキュリティ協議会 ベンダー部会事務局 / 森大吾 ASV 認定の国内ベンダー NRI セキュアテクノロジーズ株式会社 NTT データ先端技術株式会社 京セラコミュニケーションシステム株式会社 三和コムテック株式会社 ( 米国 McAfee Inc. 社 /McAfee

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 情報種別 : 公開会社名 : NTT データイントラマート情報所有者 : 開発本部 intra-mart で運用する場合の セキュリティの考え方 株式会社 NTT データイントラマート Webアプリケーションのセキュリティ対策 一般的にセキュリティ 脆弱性 対策は次に分類されます ①各製品部分に潜むセキュリティ対策 製品の中でも 次のように分類したとします A サーバOS Java データベース製品

More information

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2 サーバセキュリティ (SS) あんしんプラス バージョンアップのご案内 DeepSecurity Ver9.6SP1 から Ver10.0 へ 2018/9/7 Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化

More information