製造システムのセキュリティ確保に向けたパナソニックでの取り組み

Size: px
Start display at page:

Download "製造システムのセキュリティ確保に向けたパナソニックでの取り組み"

Transcription

1 Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, =office@jpcert.or.jp, o=japan Computer Emergency Response Team Coordination Center, cn=japan Computer Emergency Response Team Coordination Center 日付 : :40:21 +09'00' 製造システムのセキュリティ確保に向けた パナソニックでの取り組み 2017年2月21日 パナソニック株式会社 製造システムセキュリティ室 藤井 俊郎

2 本 の内容 会社概要 パナソニックのモノづくりの特徴 製造システムでのサイバーセキュリティリスク 製造システムセキュリティ確保の取り組みガバナンス具体的対策 最後に

3 会社概要

4 パナソニックグループの概要 3/41 本社 : パナソニック株式会社創業 :1918 ( 正 7) 年 3 売上 :7 兆 5,537 億円従業員 :25 万 4,084 名 (2016 年 3 ) ブランドスローガン 住宅 社会 ビジネス 旅 動 など多様な空間 領域で 様々なパートナーとお客様 ひとりにとっての より良いくらし を追求し 拡げていくと共に 地球環境への貢献をはじめ グローバルに より良い世界 の実現に貢献していきます 事業セグメント別売上 率 地域別売上 率 その他 8% オートモーティフ & インタ ストリアルシステムス 32% AVC ネットワークス 14% アフ ライアンス 27% エコソリューションス 19% アジア 15% 欧州 9% 中国 12% 州 18% 本 46% (2015 年度連結ベース )

5 パナソニックのモノづくりの特徴

6 多くの製造拠点と様々な商品 5/41 グローバル 311 拠点 ( 国内 131 拠点 海外 180 拠点 ) 2016 年 4 現在 欧州 CIS 20 拠点 中国 北東アジア 70 拠点 本 131 拠点 北 中南 24 拠点 アジア 中東亜 66 拠点 量 産から少量 産まで 物から 型デバイス商品まで L/Tから短 L/T 商品まで 受注案件物から即納商品まで B2BからB2Cまで 多様な市場 お客様 商品のモノづくりを実践

7 IoT 活 の世界の潮流 6/41 グローバルで進む IoT 活 によるモノづくり 度化 ビジネスモデル変 ドイツ インダストリー 4.0 中国 中国製造 2025 インターネット デジタル化による 場のスマート化 製造情報化を進め製造 国から製造強国へ 国 インダストリアルインターネット IoT を活 した産業の 新と新しいサービス創造 IoT で 独連携の 6 項 で覚書締結 本 ものづくりと ICT の融合による つながる 場

8 IoT 時代のパナソニックが目指すモノづくり 7/41 IT を駆使した IoT での スマートマニュファクチャリング を構築 マスカスタマイゼーション ゼロディフェクトモノづくり IoT ビッグデータ AI の利活用でうまくつくる (QCD の飛躍的向上 )

9 設備の IoT ネットワーク対応 ( 例 ) 8/41 低コストで IoT ネットワーク構築 WEB サーバ機能搭載 PLC に接続 既存設備をレトロフィット センサーやカメラを後付で IoT 対応 PLC(SUNX FP7) メールでの異常通報 日報連絡 Ethernet パナソニックネットワークカメラ (PSN) PLC (SUNX FP7) リアルタイム遠隔監視 Ethernet データ蓄積 予防保全 マイクロレーザ測距センサ HG-C スイッチングハブ Ethernet

10 モノづくりでの製造システムセキュリティの位置づけ 9/41 事業特性に適応し 他社と差別化した特 あるモノづくり パナソニック流モノづくり コア技術 商品戦略事業戦略モノづくり戦略 商品 場を進化させるプロセス 新と差別化技術創出 モノづくりの共通基礎体 強化 製造システムセキュリティ 現場 強化モノづくり 材育成製造 IT 基盤強化 モノづくりアセスメント

11 製造システムでの サイバーセキュリティリスク

12 工場でのサイバーセキュリティの取り組み 11/41 パナソニックの 場を取り巻くサイバーセキュリティの状況 サイバーリスクの実態 社内 場で きな経営ロスが じた事例は現在発 していない 社外では IPA 等からも情報が出ているように様々な事例が発 している ユーザからの要請 通常の情報セキュリティ以外に 場のサイバーセキュリティに特化した要請は無い しかし BCP の視点からサプライチェーン確保の要請は きい スマート 場 効率化 品質の取り組みの中で 場の ICT 化は確実に進んでいる サイバーセキュリティを考慮した 場のネットワーク /IT 設計になっていない その他状況 リアルタイム処理 (<1ms) が必要ウイルス対策ソフト等を導 出来ない 固有の機器 (PLC DCS 製造装置等 ) はセキュリティ対策のツール ソフトが無い 使 期間が い (10 年以上 ) ので 脆弱性への対策が終息

13 工場でのサイバーセキュリティの取り組み 12/41 場を取り巻くサイバーセキュリティの状況 サイバーリスクの実態 社内 場で きな経営ロスが じた事例は現在発 していない 社外では事故は発 社外では IPA 等からも情報が出ているように様々な事例が発 している ユーザからの要請 通常の情報セキュリティ以外に 場のサイバーセキュリティに特化した要請は無い サプライチェーン 産の確保 継続は絶対 しかし BCP の視点からサプライチェーン確保の要請は きい スマート 場 効率化 品質の取り組みの中で 場のICT 化は確実に進んでいる スマート 場化の取り組みはもう既に進んでいる サイバーセキュリティを考慮した 場のネットワーク /IT 設計になっていない その他状況 リアルタイム処理(<1ms) が必要ウイルス対策ソフト等を導 出来ない 固有の機器 ITで常識的な対策を (PLC DCS 製造装置等) はセキュリティ対策のツール ソフトが無い OTでは実施できない 使 期間が い(10 年以上 ) ので 脆弱性への対策が終息

14 工場でのサイバーセキュリティの取り組み必要性検討 13/41 場でサイバー攻撃を受けた時に想定されるリスク 場の稼動停 検査異常等による品質の低下 レシピ改ざん等による歩留まり低下 情報の漏洩お客様情報設計情報製造ノウハウ 経営への影響 BCP の視点お客様からサプライチェーンの維持を強く求められており サイバー攻撃を受けてもパナソニックの 産稼動 品質を確保する取り組みが重要となっている 産性の向上 産性 信頼性の向上及びコストダウンの取り組みに IT の活 が必須となってきており 場でもサイバー攻撃を考慮しなくてはならなくなってきている 場の稼動 品質維持 ユーザーからの信頼確保の為には 対策を始めておく必要がある

15 製造システムセキュリティの取り組み ( ガバナンス )

16 工場でのサイバーセキュリティの進め方 15/41 パナソニック社内では情報セキュリティが われており 定着してきている 情報セキュリティ 情報セキュリティを実施していく全社体制 情報セキュリティ基本規程 基準ガイドライン等のルールの制定 ISO27001 認証取得 及び準拠した活動による PDCA 活動の定着 IT セキュリティ IT セキュリティを実施していく全社体制 (CSIRT/SOC) 情報システムとしてのガイドライン等のルールの制定 パナソニック製品の情報セキュリティ 製品セキュリティセンターを軸にした全社体制 (PSIRT) 製品セキュリティ規程 基準ガイドライン等のルールの制定 既存の取り組みを前提として 重複 盾となるような取り組みにしない製造システムセキュリティのターゲットはイントラネットと 場との接点及びインターネットと 場の接点から 場側とする

17 工場でのサイバーセキュリティの取り組み範囲 16/41 製造システムセキュリティ対象ポリシーが異なる 外部ネットワーク 場内ネットワーク MES/SCADA 等 FW プロキシSV 場マネジメント / オペレーションシステム FW PC 電 記憶媒体 VPN 装置 場事務所 事業場ネットワーク PLC/DCS/ 製造装置等 場固有機器製造現場 ネットワーク制御機器 リモートネットワーク 出 出 製造システム 場内ネットワーク FW プロキシ SV 製造ライン フィールドネットワーク ネットワーク制御機器 4 ネットワーク制御機器 3 電 記憶サーバ媒体無線 LAN アクセスポイント 2 全社ネットワーク ネットワーク制御機器 PC IT レベル (OA) 従業員 経営レヘ ル 電 記憶媒体 般 クライアントPC 般 クライアント PC 産 タブレットウェアラブル持込 PC クライアントPC 製造部 産 情報機器従業員マネシ メントレベルカメラ FW オヘ レータレヘ ル 電 記タブレットウェアラブル PLC/ 持込 PC憶媒体 産 情報機器 産 DCS 無線 LAN カメラ現場の従業員 1 クライアントコントロールレヘ ル PC 等アクセスポイント保守業者 メーカー ( 社員 ) ( 構内請負 ) ( 派遣社員 ) ダイヤルアッ PLC/ PLC/ ( 製造委託 ) プ接続装置 0 フィールト レヘ ル DCS 等 DCS 等 SIMカート ( 物流等請負 ) 範囲 スタンドアローン イントラに接続していないローカルLANを形成 機器 システム PLM(ERP/PDM 等 ) 施設原動部 ( 従業員 ) 基地局 出 場内ネットワーク 場マネジメントシステム総務部 ( 従業員 ) MES エネルキ ーマネシ メント等 産 物流管理カメラ 場オペレーションシステム開発 品質部 ( 従業員 ) SCADA 監視制御等複数ラインの管理 監視 場固有機器 PLC DCS 等 場固有機器 産装置 保守 / 解析 等検査装置パソコン製造装置 / 測定機 検査機センサー ロボット / 搬送

18 推進体制 17/41 場での 主的改善活動が えるよう 産技術者が中 となって推進 IT セキュリティ 情報セキュリティとの接点が多くあるので横断的体制を構築 針 産技術本部傘下に 製造システムセキュリティ室 を設置 全社横断の活動を推進する 場のサイバーセキュリティ対策を 位平準化し BCP リスクを低減する 推進体制製造システムセキュリティコミッティにて 針の決定 推進を進める 産技術本部 製造システムセキュリティ室 家電住宅 載 BtoB 製造システムセキュリティコミッティ デバイス メンバー 製造システムセキュリティ責任者 製造システムセキュリティ推進者 情報システム職能推進者 情報セキュリティ職能推進者

19 製造システムセキュリティの取り組み ( 具体的対策 )

20 5 評価 指標考え方 19/41 場に適した製造システムサイバーセキュリティ対策の確 ガイドラインにより 場として必要なベースラインを明確化 グローバル全拠点への推進による 位平準化の実現 各拠点の BCP リスクに応じた対策を進める

21 5 評価 指標製造システムセキュリティの計画 20/41 次の 3 ステップを 3 カ年計画で進める 1 ウイルス / マルウエア侵入防止の徹底 2 工場で異常を検知出来るしくみの導入 3 インシデント対応の確立

22 5 評価 指標方針 21/41 1 ウイルス / マルウエア侵 防 の徹底 技術情報漏洩防 対策として 場での対策は 2009 年にガイドライン化していた IoT を活 したスマート 場としての変化点を踏まえて 必要な内容に進化させる (1) 製造システムが ERP 等の経営システムと接続 (2) ビッグデータ解析等に向けてクラウドの活 (3) 製造に いるシステム (SCADA/HMI 等 ) 機器 (PLC/ センサ / タフ レット等 ) 進化 2 場で異常を検知出来るしくみの導 現在 場に適した異常検知システムは存在しない 場に導 できる異常検知システムを開発 は導 していく サイバーセキュリティインシデントも設備故障と同様の考え で要求レベルを設定する ( 故障率 / 復旧までの時間等 ) 3 インシデント対応の確 異常を発 した際に要求レベルを充たすインシデント対応が出来るよう体制を構築していく

23 製造システムセキュリティの取り組み ( 具体的対策 ) 1 ウイルス / マルウエア侵入防止の徹底

24 5 評価 指標 1 ウイルス / マルウエア侵入防止の徹底 23/41 参照できるガイドライン等 情報収集 社内の既存規程 ルール CSMS(IEC ) NIST SP IoT セキュリティガイドライン JPCERT/CC 資料 調査 情報収集他社委託 CSSC VEC 等の団体 情報セキュリティ管理規程 情報システム基本規程 産 PC セキュリティガイド パナソニック 場でのベースラインとなるガイドラインを制定 グローバル 311 拠点 ( 国内 131 拠点 海外 180 拠点 ) へ展開

25 5 評価 指標ガイドラインの内容 24/41 具体的内容 1 物理的セキュリティ ネットワークセキュリティ ネットワークに接続する機器 製造現場の物理的管理策製造現場への機器の持ち込みネットワークセグメント設計各セグメントに接続可能な機器ネットワークの通信制御リモートネットワーク構成管理

26 5 評価 指標ガイドラインの内容 25/41 物理的管理 機器の持込による感染対策 ( 再度徹底 ) (1) USB メモリー PC の持込による感染防止 (2) 製造 測定装置の持ち込みによる感染防止 (3) セキュリティゾーニングによる入退出のコントロール USB PC 持ち込み手順 ルールを決め日々運用する 入り口 セキュリティゾーン ( 工場 ) ウイルスチェック 入退出管理セキュリティカメラ OS ハ ーシ ョンチェック実施 設備 設備導入 ネットワーク接続前に確認 ウイルスチェック実装したセキュリティ機能の確認

27 5 評価 指標ガイドラインの内容 26/41 ネットワークを通じての感染対策 (1) 社内イントラからの侵入 FW の設置 (2) 工場の外部接続からの侵入 VPN(2 要素認証 ) (3) 必要に応じてネットワークのセグメントを別ける (4) 社内イントラとの通信は想定している通信に限定 (5) 工場ネットワークからはインターネットにアクセスしない等 ネットワーク境界対策 (FW) 外部ネットワーク VPN 装置 社内イントラ FW サーバ PC 端末 製造装置 その他 FW 工場内セグメント分離対策 ホワイトリスト型 SW PC 端末製造装置 PLC 等 ネットワーク境界対策 (VPN) 証明書及び ユーザ名 パスワード認証等 セグメント SCADA/HMI/PC 端末 製造装置 その他 FW FW フィールドネットワーク フィールドネットワーク 工場内ネッワーク フィールドネットワーク

28 5 評価 指標ガイドラインの内容 27/41 具体的内容 2 機器共通の管理策ネットワーク機器ネットワーク機器ネットワーク制御機器 FW( ファイアウォール ) 無線 LANアクセスポイント VPN 装置情報機器情報機器共通一般用クライアントPC 生産用クライアントPC 生産用サーバ (CIM MES 等 ) 生産用情報機器 ( カメラ スマートフォン タブレット等 ) 持込 PC 電子記憶媒体製造装置製造装置共通 PLC/DCS 等の制御装置 HMI/SCADA 等の表示 操作装置カメラその他製造装置その他通信カード SIMカード

29 5 評価 指標ガイドラインの解説書の作成 28/41 ガイドラインの各項 毎に実施内容 ( 例 ) を簡単に解説し実施例を す 場内 / フィールドネットワークに設置される機器は 事業場ネットワーク経由でもインターネットに接続できないようにする 場内 / フィールドネットワークに設置される機器の多くは 脆弱性が残ったままの状態です このような状態は 不正なアクセスやウィルス / マルウェアの侵 のリスクが いため インターネットへ接続できないようにします 実施例 ) 場内ネットワークから事業場ネットワークにあるプロキシサーバへの接続を FW で禁 する 解説書

30 5 評価 指標ガイドラインのチェックリストの作成 製造システムセキュリティガイドライン ( 侵入防止編 ) チェックシート 最終承認 29/41 承認 会社名部署工場名 チェック対象 日付 : 日付 : 結果 ( 評価点数 ) 必須項目の評価 推奨項目の評価 点数 はいいいえ N/A 点数 はい いいえ N/A 代表者 3.1 物理的セキュリティ 0 / 7 0% / ネットワークセキュリティ 0 / 11 0% / 8 0% ネットワークに接続する機器の管理 0 / 3 0% / 2 0% 機器共通の管理策 0 / 2 0% / 2 0% ネットワーク機器 0 / 7 0% / 5 0% 情報機器共通 0 / 34 0% / 7 0% 製造装置 0 / 14 0% / 8 0% その他 0 / 2 0% / 総合得点 0 / 80 0% / 32 0% チェック実施者部署名 御氏名 各拠点でチェックシートを いてアセスメントを実施 未実施項 に関して改善計画を てて実施する 製造システムセキュリティガイドライン ( 侵入防止編 ) 改善計画書 会社名製造システムセキュリティ責任者製造システムセキュリティ担当者作成日改訂日 ( 最終 ) 印 No チェック. シート番号 改善が必要な項目改善策対策未完時に想定される脅威 影響費用対策完了までの間に実完了影響範囲脅威の具体的内容項目現在の状況内容 ( 記入任施する暫定措置予定日 ( 選択 ) ( 記入任意 ) 意 ) ( ある場合に記入 ) 完了日 完了確認 実施内容

31 5 評価 指標全社への展開 30/41 ツールを準備 専務通達で全社 針を徹底 製造システムにおけるサイバーセキュリティ対策の徹底について ガイドラインチェックシート解説書 製造システムセキュリティのコミッティを通じて各カンパニーに実施を要請 (1) 各拠点までの体制構築 (2) チェックリストの実施 (3) 未対策項 の実施計画 案

32 5 評価 指標ガイドライン推進での問題点 31/41 参照したガイドライン等に記載ある 般的対策のはずですが 実際に 場で実施しようとすると様々な問題が 現場からの声 FW って何? どこに置くの? 場のネットワーク図 がない 2 要素認証? 証明書がいるの? 発 管理って誰が どうやるの? ネットワークセグメントを別ける? アプリに組み込んであるので IP アドレス変えれない! 場ではレイアウト変更があるので 継続変更管理が 変 場ネットワークに接続されている機器が把握できていない 想定している通信ってどんなの? 製造時の通信内容って知らない 情報セキュリティ 情報システム屋で常識のコントロールをそのまま 場へ適 するのは難しい 場で実 可能な具体的対策になるよう いくつかの拠点をモデルに実装 運 法も含めて検討を継続中

33 製造システムセキュリティの取り組み ( 具体的対策 ) 2 工場で異常を検知出来るしくみの導入

34 5 評価 指標 2 工場で異常を検知出来るしくみの導入 33/41 論 発表等 情報収集 製造システムの状況 ホワイトリスト型検知 ふるまい検知 (IDS/IPS 等 ) 機械学習 etc. JPCERT/CC/CSSC 等の資料 各種セミナー 講演会 ベンダーへのヒアリング 製造装置 OS 種類 バージョン 製造システム仕様 製造システム稼働状況 個々の設備毎の検知のしくみ導 対応は 数がかかり無理 接続されている機器に依存せず異常検知が出来るようネットワークレベルで取得出来る情報を利 ししくみを構築

35 5 評価 指標工場調査 ( 物理構成 ) 34/41 物理構成 配線 機器配置 場にて実地調査 サーバー 製造 場 多くの装置がネットワークに接続エッジスイッチは管理されていない機器の接続状況が不明 フロアスイッチ MES SCADA HMI エッジスイッチ エッジスイッチ エージングライン 実装ライン エッジスイッチ エッジスイッチエッジスイッチ 検査ライン トレーザビリティ エッジスイッチ 組み てライン 場 える化 機器リスト

36 5 評価 指標工場調査 ( 通信 ) 35/41 場の通信パケットを収集 (7 拠点 ) して通信がどうなっているのか調査 場での通信状況が える化異常検知の検討に活 中 情報システム 収集範囲確定 イントラネット 製造システム SW SW 工場 MES サーバー SW SW SW SW SW SW SW SW SW SW 設備測定器センサカメラ 端末 収集ネットワーク 収集装置 パケット分析ソフト (OSS の活用 )

37 5 評価 指標異常検知システムの検討 36/41 7 拠点を選定通信パケット取得のしくみ導 モデル拠点パケット収集 A( デバイス ) B( 製品組 ) C( 実装 ) D( 製品 ) E( 成形 ) F( システム ) G( デバイス ) ファイルシステム HDD HDD 検討内容 ホワイトリスト検知ふるまい検知 ( 機械学習 ) ふるまい検知 ( 市販ツール ) える化 (Nirvana-R 等 ) 検知結果の共有解析 レポート

38 製造システムセキュリティの取り組み ( 具体的対策 ) 3 インシデント対応の確立

39 5 評価 指標 3 インシデント対応の確立 38/41 異常を検知した際に 早急に 場を復旧 対策できる体制 しくみを構築 インシデント情報の伝達と意思決定のしくみ インシデント情報を分析 判断できる 材の育成製造システムセキュリティを推進できる 材の育成 2017 年度より開始 拠点推進 材 教育プログラム ツール 訓練 カンパニー (4) 事業部 (37) 拠点 ( 約 311) エキスパート 材の育成 開発要員?(* ) SOC 要員?(* ) 検討中 社内育成 社外との連携

40 最後に

41 終わりに 40/41 スマート工場化への取り組みが各社で増加している中製造システムへのサイバー攻撃のリスクが見えてきている 被害を受けた時の経営へのインパクトは大きいスマート工場で経営効果を得るためには今からスタート 産技術者が製造現場の IT 基盤に責任 情報システム 情報セキュリティとの連携体制 サプライチェーン全体での対策 連携

42 ご清聴ありがとうございました

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information

制御システムセキュリティアセスメントサービス

制御システムセキュリティアセスメントサービス Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

スライド 1

スライド 1 情報通信技術における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. 総務省テレワークセキュリティガイドラインについて 2. 技術 制度 人に関する情報セキュリティ対策例 3. 情報へのアクセス方法とその特徴 4. マネジメント

More information

生産ライン・設備機器メーカー双方の課題をIoTで解決!

生産ライン・設備機器メーカー双方の課題をIoTで解決! 第 28 回設計 製造ソリューション展 生産ライン 設備機器メーカー双方の課題を IoT で解決! 2017/6/21-23 株式会社日立ソリューションズ社会イノベーションシステム事業部社会イノベーション基盤開発本部第 1 部 1. IoT とは / 製造業における IoT の活用 1 1-1.IoT とは? モノのデータ ( の収集 ) 新たな価値を生む 価値 設備の遠隔監視故障予兆検知生産ラインの稼働率向上

More information

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E > 別紙 企業における営業秘密管理に関する実態調査結果概要 平成 29 年 3 17 経済産業省 Ⅰ. 調査の 的 背景 1. 背景 的 経済産業省及び独 政法 情報処理推進機構 (IPA) では 近年の営業秘密漏えいに関する 型訴訟事例が発 している状況等を受け 営業秘密の保護強化に資する有効な対策の促進を図るために 企業における漏えいの実態や営業秘密の管理に係る対策状況を把握するための調査を実施 併せて

More information

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2 情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴

More information

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074> 社内ネットワーク環境におけるセキュリティ強化の御提案 クライアント PC 操作ログ インターネットアクセスログ取得環境導入および各拠点へのファイアウォール導入の御提案 株式会社ソフトウェア パートナー 1. 御提案背景 現在 社内システム環境およびネットワーク環境におけるセキュリティ対策として Active Directory を基本とした下記各種対策を実装しておりますが 貴社 IT 環境全体から見たセキュリティ対策として

More information

PowerPoint Presentation

PowerPoint Presentation マイクロセグメンテーションの考え方とその実装 ~ セキュリティリスクの現状把握 ポリシーの策定 実装を実現するには?~ パロアルトネットワークス株式会社 SE Manager 井上高範 マイクロセグメンテーション 2 2016, Palo Alto Networks. Confidential and Proprietary. 年金機構のセキュリティ対策の課題 東京オフィス インターネットの入り口にセキュリティ対策を強化

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション KeepEye のご紹介 S&J 株式会社 KeepEye のサービスコンセプト 背景 高度化するサイバー攻撃を従来の Firewall やウイルス対策ソフトで防御することは困難になっています 一方で 高度なサイバー攻撃を防御するセキュリティ専門家が運用する前提のツールが複数のベンダーから提供されるようになっていますが 各企業でそのツールを運用するセキュリティ専門家を雇用するのが難しく 実際運用ができずに

More information

サイバー攻撃の現状

サイバー攻撃の現状 サイバー攻撃の現状 2017 年 11 月 30 日株式会社東日本計算センター伊藤盛人 自己紹介 IT インフラ技術者 情報通信ネットワークの設計 構築 運用 保守サーバコンピュータの設計 構築 運用 保守情報セキュリティ対策にも注力 セキュリティ技術者 情報処理安全確保支援士登録番号 003628 号 どのくらい攻撃されている? 全国規模の統計やニュースはよく見かける大学などが公表する学内の統計情報もたまに見かける中小企業の統計情報はほとんど見かけないいわき市の中小企業はどのくらい攻撃されてる?

More information

Microsoft PowerPoint - A7_松岡(プレゼン用)jnsa-総会-IoTWG-2015.pptx

Microsoft PowerPoint - A7_松岡(プレゼン用)jnsa-総会-IoTWG-2015.pptx 拡大する IoT とそのセキュリティについて IoT WG 松岡正人 @ カスペルスキー 1 参照 IoT モデル :IoT への進化 http://www.meti.go.jp/committee/sankoushin/shojo/johokeizai/pdf/report01_01_00.pdf 2 参照 IoT モデル :CPS(IoT を包含する概念 ) http://www.meti.go.jp/committee/sankoushin/shojo/johokeizai/pdf/report01_01_00.pdf

More information

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構 6-2- 応ネットワークセキュリティに関する知識 1 6-2. ネットワークセキュリティに関する知識 OSS 動作環境におけるセキュリティリスク それに対応するセキュリ ティ要件とその機能 構成に関して 実際の開発 運用の際に必要な Ⅰ. 概要 管理知識 手法の種類と特徴 内容を理解する 特に Linux サーバ による実務の手順に即して ネットワークセキュリティを確保するため の手順を学ぶ Ⅱ.

More information

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E > 身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します

More information

スライド 1

スライド 1 社内外からの不正アクセスや情報漏洩からネットワークを防御! 社内サーバ 外部からのアクセスは強固に防衛 インターネット 内部ネットワークはアクセスフリー 内部から情報漏洩の危険性 社内ネットワーク Firewall, IDS など 持ち込み PC で不正アクセス 内部からの被害が増加している理由 誰でも盗める環境 IT 化の加速により内部データの参照やコピーが容易化 不正侵入経路の存在 無線 LAN

More information

ネットワーク管理規程 1 趣旨 対象者 対象システム 遵守事項 設置基準 導入時の遵守事項 共通の遵守事項 インターネット接続環境における導入時遵守事項 社

ネットワーク管理規程 1 趣旨 対象者 対象システム 遵守事項 設置基準 導入時の遵守事項 共通の遵守事項 インターネット接続環境における導入時遵守事項 社 ネットワーク管理規程 1.0 版 1 ネットワーク管理規程 1 趣旨... 3 2 対象者... 3 3 対象システム... 3 4 遵守事項... 3 4.1 設置基準... 3 4.2 導入時の遵守事項... 5 4.2.1 共通の遵守事項... 5 4.2.2 インターネット接続環境における導入時遵守事項... 6 4.2.3 社内 LAN 環境における導入時遵守事項... 8 4.2.4 社内

More information

2010年2月3日

2010年2月3日 報道発表資料 2012 年 3 月 30 日 KDDI 株式会社 重大事故への対応について 当社は 2011 年 4 月から 2012 年 2 月に発生した計 5 件の重大事故に対し 再発防止策を含む十全な対策を早急に講じ その実施結果および今後の取組みについて報告するよう総務省より 2012 年 2 月 15 日に指導を受けました また 2012 年 2 月 22 日総務省開催の携帯電話通信障害対策連絡会においても

More information

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx はじめての HULFT-WebFT セゾン情報システムズ HULFT 事業部 的と学習内容 この動画では次の内容をご紹介します HULFT-WebFTとは 社内外におけるデータ受渡しの課題 社内外におけるデータ受渡しの最適解 HULFT-WebFTの機能 HULFT-WebFTの導 事例 2/ 24 2014 年 12 月より HULFT クラウド の名称が変わりました HULFT-WebFT ハルフトウェブエフティー

More information

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2 情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメント コミュニケーションのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

Microsoft PowerPoint - Map_WG_2010_03.ppt

Microsoft PowerPoint - Map_WG_2010_03.ppt 情報セキュリティ対策マップ検討 WG 活動の概要 情報セキュリティ対策マップ検討 WG 奥原雅之 ( 富士通株式会社 ) 2010 年 1 月 27 日 問題提起 Copyright (c) 2000-2009 NPO 日本ネットワークセキュリティ協会 Page 2 既存のセキュリティ対策マップ例 ISO/IEC 27002 NIST SP800-53 情報セキュリティ管理基準 ベンダーのセキュリティソリューションリスト

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

Logstorage for VISUACT   標的型サイバー攻撃 対策レポートテンプレート 統合ログ管理システム Logstorage 標的型メール攻撃分析 監視例 インフォサイエンス株式会社 プロダクト事業部 Infoscience Corporation www.infoscience.co.jp info@logstorage.com Tel: 03-5427-3503 Fax: 03-5427-3889 標的型メール攻撃とその対策 標的型メール攻撃の本質はメールや添付マルウェアにあるのではなく

More information

マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也

マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也 マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也 0000-0000-0000 目次 1. クラウドセキュリティへのアプローチ方法 2. ネットワンが提供しているセキュリティサービス 3. 今後のサービス戦略 3.1 クラウドコンプライアンスサービス (FY18 Q4 以降リリース予定

More information

プレゼンテーション

プレゼンテーション 統合ログ管理ソリューションでマルウェアを発見し 情報漏洩を防ぐためには? McAfee SIEM と CAPLogger SFChecker マルウェアの発見概要 従来型アンチマルウェアによる発見 新型アンチマルウェアによる発見 振る舞い検知 レピュテーション サンドボックス SIEM による不審動作発見 マルウェア感染が疑われる PC の特定 発見後の課題 Copyright 2014 dit Co.,

More information

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074> USB メモリ制御環境導入ソリューション 2009 年 4 月 17 日 株式会社ソフトウェア パートナー Copyright 2009 All rights reserved, Agenda 1. 背景 2. 目的 3. 内容 3-1. USB メモリの利用自体を制御 3-2. USB メモリの 書き込み のみを制御 3-3. USB メモリ利用の柔軟な制御と 管理機能 の提供 1. 背景 現在

More information

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推 新しいクラウドの利活 をお探しの 必 コスト削減とセキュリティ強化を 両 する 法 ネットワンシステムズ株式会社 0000-0000-0000 ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活

More information

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と 資料 36-5 IoT 機器のセキュリティ対策について 2018 年 3 月 6 日 一般社団法人情報通信ネットワーク産業協会 Copyright (C) 2018 CIAJ All Rights Reserved CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 資料安作 3-3 設備障害発生状況と品質向上へ向けた取り組み状況 平成 18 年 11 月 1 日 株式会社ケイ オプティコム 目次 1. 設備障害発生状況について 2 ~ 4 2. 光ファイハ ーサーヒ スの品質向上に向けた取り組み 5 ~ 11 3. 今後の課題 12 1 12/3 設備障害の概要 発生日時 : 平成 17 年 12 月 3 日 ( 土 )15 時 02 分 ~22 時 35 分

More information

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題 平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題となっている 特に IoT 機器については その性質から サイバー攻撃の対象になりやすく 我が国において

More information

企業ニーズにあわせたデータ消去ソリューション Disk Deleter EX Enterprise Server 全国に拠点を構えている企業 ネットワークでPC 管理が可能な企業 拠点内でデータ消去を いたい企業 詳細なログを 元管理したい企業 リアルタイムで消去状況を確認したい企業

企業ニーズにあわせたデータ消去ソリューション Disk Deleter EX Enterprise Server 全国に拠点を構えている企業 ネットワークでPC 管理が可能な企業 拠点内でデータ消去を いたい企業 詳細なログを 元管理したい企業 リアルタイムで消去状況を確認したい企業 DiskDeleter EX ネットワークタイプデータ消去ソリューション 企業ニーズにあわせたデータ消去ソリューション Disk Deleter EX Enterprise Server 全国に拠点を構えている企業 ネットワークでPC 管理が可能な企業 拠点内でデータ消去を いたい企業 詳細なログを 元管理したい企業 リアルタイムで消去状況を確認したい企業 Disk Deleter EX Enterprise

More information

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx 別紙 1 国立研究開発法人情報通信研究機構法 ( 平成 11 年法律第 162 号 ) 附則第 8 条第 2 項に規定する業務の実施に関する計画の認可申請の概要 平成 31 年 1 月総務省サイバーセキュリティ統括官室 国立研究開発法人情報通信研究機構法の一部改正について 1 IoT 機器などを悪用したサイバー攻撃の深刻化を踏まえ 国立研究開発法人情報通信研究機構 (NICT) の業務に パスワード設定等に不備のある

More information

Sample 5

Sample 5 既存ネットワークセキュリテイ製品のログ解析はもう不要!? ~AI による自動化 監視不要の新ネットワークセキュリティ Seceon!~ 2017 年 11 月 1 日ルートリフ株式会社テクノロジーサービス本部ネットワークエンジニア東海林昂宏 Introduce our company RootRiff の紹介 会社概要 会社名 : ルートリフ株式会社設立 :2015 年 2 月事業内容 :IT インフラに関わるコンサルティング

More information

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL 1 電子入札システムは何分でタイムアウトになりますか? 最後にサーバーと通信してから 10 分でタイムアウトになります 2 作業中に稼働時間を過ぎた場合はどうなりますか? システム稼動時間を過ぎると予告なくシステムを停止する場合があります 時間前に作業を完了するようにして下さい 3 画面上部中央に日付 時間が表示されない ( 日付 時間の表示部分が 読込み中のまま 灰色のまま X( 赤色 ) など

More information

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2 情報セキュリティ 10 大脅威 2018 ~1 章情報セキュリティ対策の基本 IoT 機器 ( 情報家電 ) 編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年 4 月 情報セキュリティ 10 大脅威 2018 10 大脅威とは? 2006

More information

ICT-ISACにおけるIoTセキュリティの取組について

ICT-ISACにおけるIoTセキュリティの取組について 2017 年 11 月 30 日 ( 木 ) 第 22 回日本インターネットガバナンス会議 (IGCJ22) ヒューリックホール & ヒューリックカンファレンス ICT-ISAC における IoT セキュリティの取組みについて 一般社団法人 ICT-ISAC IoT セキュリティ WG 主査 NTT コミュニケーションズ株式会社則武智 一般社団法人 ICT-ISAC 通信事業者 放送事業者 ソフトウェアベンダー

More information

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要 株式会社 御中 情報セキュリティ現状調査報告書 ( サンプル ) 2016 年 月 日 株式会社ディアイティ 1/9 目次 1 調査の目的等... 3 1.1 情報セキュリティ現状調査概要... 3 1.1.1 情報セキュリティ現状調査の目的... 3 1.1.2 情報セキュリティ現状調査の範囲... 3 1.1.3 情報セキュリティ現状調査の方法... 3 1.1.4 調査のスケジュール... 5

More information

Microsoft PowerPoint iDoors製品紹介資料(デモキット無し).pptx

Microsoft PowerPoint iDoors製品紹介資料(デモキット無し).pptx Felica 対応非接触カード入退室管理システム idoors - 製品概要のご説明 - 目次 1 idoors 2 idoorsreader 3 idoorscontroller 4 idoorsmanager1 idoorsmanager2 idoorsmanager3 5 idoors のシステム構成 6 idoors を使用した基本モデル 1 idoors を使用した基本モデル 2 7 機能一覧表

More information

工場における産業用IoT導入のためのセキュリティ ファーストステップ~産業用IoTを導入する企業のためのセキュリティガイド~

工場における産業用IoT導入のためのセキュリティ ファーストステップ~産業用IoTを導入する企業のためのセキュリティガイド~ Japan Computer Emergency Response Team Coordination Center 工場における産業用 IoT 導入のための セキュリティ ファーストステップ 産業用 IoT を導入する企業のためのセキュリティガイド 一般社団法人 JPCERT コーディネーションセンター 2018 年 8 月 電子署名者 : Japan Computer Emergency Response

More information

Lorem ipsum dolor sit amet, consectetur adipiscing elit.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. ユーザーに過多の負担をかけないインテリジェントでセキュアな認証 認証から 3 つの F をなくす方法 Ryan Zlockie:Entrust Datacard 認証部門グローバルバイスプレジデント 堀川隆治 : エントラストジャパンカントリーマネージャー デジタル革命は すでに始まっています 自律的なコネクテッドデバイスからデジタルサプライチェーンのコラボレーションまで スマートカーからスマート医療まで

More information

目次 1.ITの進歩が生み出すクラウドの機会と脅威 2. 現時点でのクラウドへの期待と不安 3. ではどのようにクラウドを利用すればよいか 4. クラウドの今後の行方は? 1

目次 1.ITの進歩が生み出すクラウドの機会と脅威 2. 現時点でのクラウドへの期待と不安 3. ではどのようにクラウドを利用すればよいか 4. クラウドの今後の行方は? 1 ITGI JAPAN カンファレンス 2010 総括講演資料 クラウドの光と影 2010 年 11 月 17 日 株式会社野村総合研究所研究理事日本 IT ガバナンス協会理事 淀川高喜 100-0005 東京都千代田区丸の内 1-6-5 丸の内北口ビル 目次 1.ITの進歩が生み出すクラウドの機会と脅威 2. 現時点でのクラウドへの期待と不安 3. ではどのようにクラウドを利用すればよいか 4. クラウドの今後の行方は?

More information

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた スマートデバイスを業務システムに利用する スマートフォンから流通業務系周辺機器を利用するシステム開発 テクノベインズ株式会社高久直也 1. はじめに iphone や Android OS を搭載したスマートフォン ( 以下スマホ ) ipad などに代表されるタブレット端末など スマートモバイルデバイス ( 以下スマート端末 ) が急速に普及してきている スマート端末の特徴として タッチパネル付き高解像度

More information

Express5800 WSUS 導入セットご紹介資料

Express5800 WSUS 導入セットご紹介資料 Express5800 WSUS 導入セットご紹介資料 ひとり情シスを悩ます Windows Update の管理 従来 エンドユーザ任せも多かった Windows Update IT 担当者による一元管理とコントロールが必要 Windows 10 更新プログラムの種類 FU 更新は社内システムの動作テストを行った上で適用したい 効率的に管理するために 稼働している PC の FU バージョンを一律にしたい

More information

JP1 Version 12

JP1 Version 12 JP1 Version 12 システム構成例と概算価格 セキュリティ管理 Hitachi, Ltd. 2019. All rights reserved. セキュリティ管理システム構成例一覧 情報漏えい防止 SEC - 01 デバイスやネットワークからの情報の持ち出しを制御する構成 JP1/ 秘文 Server 基本ライセンス JP1/ 秘文 Device Control SEC - 02 情報漏えい防止製品の操作ログを一元管理する構成

More information

重大な経営課題となる 制御システム のセキュリティリスク ~ 制御システムを運用する企業が実施すべきポイント ~ 2015 年 5 月 14 日 15 日独立行政法人情報処理推進機構技術本部セキュリティセンター主任研究員渡辺貴仁 1

重大な経営課題となる 制御システム のセキュリティリスク ~ 制御システムを運用する企業が実施すべきポイント ~ 2015 年 5 月 14 日 15 日独立行政法人情報処理推進機構技術本部セキュリティセンター主任研究員渡辺貴仁 1 重大な経営課題となる 制御システム のセキュリティリスク ~ 制御システムを運用する企業が実施すべきポイント ~ 2015 年 5 月 14 日 15 日独立行政法人情報処理推進機構技術本部セキュリティセンター主任研究員渡辺貴仁 1 制御システムとは 制御システムとは エネルギー分野 ( 電力 ガス等 ) や石油 化学 鉄鋼業等のプラントにおける監視 制御 機械 食品等の工場の生産 加工ラインなどで

More information

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ esg@teldevice.co.jp 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.

More information

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平 ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平 内容 インターネットに接続することについて ポイントを解説 被害事例を紹介 対策について考える 2 繋がる機器 国境を越えて繋がる あまり意識をしないまま 様々な機器がインターネットに接続されている これらの機器が攻撃のターゲットになってきている 3 インターネットに接続するイメージ

More information

セキュリティ委員会活動報告

セキュリティ委員会活動報告 2015 年度セキュリティ委員会成果報告 2016 年 2 月 26 日セキュリティ委員会委員長西田慎一郎 ( 島津製作所 ) 1 2015 年度活動内容 1)ISO/TC215 WG4( セキュリティ & プライバシ ) で検討されている国際標準への対応を行った 2) 厚生労働省 医療情報システムの安全管理に関するガイドライン に対して ベンダの立場で取り組みを行った 3) 医療機器におけるサイバーセキュリティへの対応を行った

More information

次 1. デバイスコントロールの概要 デバイスを制限する 法 ユーザー毎に設定可能なデバイスの種類と権限 USBデバイスのシリアルIDについて デバイスのモデル名について iosに関す

次 1. デバイスコントロールの概要 デバイスを制限する 法 ユーザー毎に設定可能なデバイスの種類と権限 USBデバイスのシリアルIDについて デバイスのモデル名について iosに関す Kaspersky Endpoint Security 10 SP1 MR2 デバイスコントロール設定ガイド 2016/06/18 株式会社カスペルスキーコーポレートビジネス本部セールスエンジニアリング部 Ver. 2.0 1 次 1. デバイスコントロールの概要... 3 1.1. デバイスを制限する 法... 4 1.1.1. ユーザー毎に設定可能なデバイスの種類と権限... 4 1.1.2.

More information

UCSセキュリティ資料_Ver3.5

UCSセキュリティ資料_Ver3.5 RICOH Unified Communication System セキュリティホワイトペーパー (Ver3.5) - UCS 専用端末 P3500, P1000, P3000, S7000 - Apps (for Windows) (for ipad/iphone) (for Mac) (for Android) 株式会社リコー 2017 年 1 月 本ホワイトペーパーは RICOH Unified

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 経営方針説明 代表取締役社長 CEO 阿多親市 1 大きく成長する 営業利益の推移 ( 億円 ) 25 30 億円台へ 23 22 22 14 13 13 20 億円台 10 億円台 第 1 次 3 か年計画 第 2 次 3 か年計画 FY12 FY13 FY14 FY15 FY16 FY17 FY18 FY19~ 2 目指している姿 IT ベンダーから お客様の本業成長や新事業創出に貢献する ビジネスパートナーへ

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 平成 28 年度スマート工場実証事業成果報告会 スマート工場実証事業 実施報告 2017 年 5 月 30 日 ( 火 ) 株式会社今野製作所代表取締役今野浩好 目的 背景 実施事項 目的 実施事項 背景 自社単独ではできない加工技術を企業連携で対応 連携に内在する非効率性 コミュニケーション負荷の克服 顧客サービス向上につなげて新市場 新規顧客を開拓 以下の 3 つのシステムを構築し有効性を実証する

More information

分野 コース名 基礎的 IT セミナーコース一覧 内容 I T 理解 I T スキル活用 I T 倫理 新技術動向 業務の I T 化 ネットワーク 表計算 ベデーースタ プンレ / ゼ文ン書テ作ー成ショ ホームページ 情報発信コンンプスライア 情報テセィキュリ 1 第 4 次産業革命のインパクト新

分野 コース名 基礎的 IT セミナーコース一覧 内容 I T 理解 I T スキル活用 I T 倫理 新技術動向 業務の I T 化 ネットワーク 表計算 ベデーースタ プンレ / ゼ文ン書テ作ー成ショ ホームページ 情報発信コンンプスライア 情報テセィキュリ 1 第 4 次産業革命のインパクト新 コース名 基礎的 セミナーコース一覧 内容 理解 スキル活用 倫理 新技術動向 業務の 化 ネットワーク 表計算 ベデーースタ プンレ / ゼ文ン書テ作ー成ショ ホームページ 情報発信コンンプスライア 情報テセィキュリ 1 第 4 次産業革命のインパクト新技術の概要 新技術の導入事例 2 A( 人工知能 ) の現状 A( 人工知能 ) の概要 A の活用事例と今後の展望 3 ビッグデータの概要データの収集

More information

SHODANを悪用した攻撃に備えて-制御システム編-

SHODANを悪用した攻撃に備えて-制御システム編- SHODAN を悪用した攻撃に備えて - 制御システム編 - 一般社団法人 JPCERT コーディネーションセンター制御システムセキュリティ対策グループ 2015 年 6 月 9 日 ( 初版 ) 1 SHODAN とは? 1.1 SHODAN とは? SHODAN とは インターネット上に公開されている様々な機器 ( 表 1 参照 ) に関する情報をデータベース化し インターネット上のサービスとして検索可能にする

More information

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig 出社してから退社するまで中小企業の情報セキュリティ対策実践手引き 活用方法 元持哲郎アイネット システムズ株式会社 JNSA 西日本支部 2014 年 2 月 21 日 最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで

More information

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 5-2.1. 接続確認... - 5-2.2. 編集... - 9-2.3. インポート... - 12-2.4. 削除... - 14-3. 動作環境... - 15-4. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 16-4.1. サービスの再起動...

More information

目次 1. はじめに 2 2. インターネットからの不正アクセス防止セキュリティ対策と注意点 3 対策 1 : プライベート IPアドレスの使用対策 2 : 管理者パスワード変更対策 3 : ユーザー認証の設定対策 4 : IPアドレスのフィルタリング 3. シャープデジタル複合機のセキュリティ設定

目次 1. はじめに 2 2. インターネットからの不正アクセス防止セキュリティ対策と注意点 3 対策 1 : プライベート IPアドレスの使用対策 2 : 管理者パスワード変更対策 3 : ユーザー認証の設定対策 4 : IPアドレスのフィルタリング 3. シャープデジタル複合機のセキュリティ設定 2018 年 3 月現在 シャープデジタル複合機 インターネットからの不正アクセス防止のための対策手順書 シャープ株式会社 目次 1. はじめに 2 2. インターネットからの不正アクセス防止セキュリティ対策と注意点 3 対策 1 : プライベート IPアドレスの使用対策 2 : 管理者パスワード変更対策 3 : ユーザー認証の設定対策 4 : IPアドレスのフィルタリング 3. シャープデジタル複合機のセキュリティ設定手順

More information

不具合情報受付管理 DB 不具合情報対応情報要因 履歴登録 設備情報 不具合情報 対応情報 不具合 ( 履歴 ) 情報 機器仕様 納入情報 機器部品情報 関連資料 機器情報 交換部品情報 交換履歴 交換部品情報 保有部材管理 DB 保有部材管理 不具合情報 不具合先情報 不具合復旧情報 受付情報 対

不具合情報受付管理 DB 不具合情報対応情報要因 履歴登録 設備情報 不具合情報 対応情報 不具合 ( 履歴 ) 情報 機器仕様 納入情報 機器部品情報 関連資料 機器情報 交換部品情報 交換履歴 交換部品情報 保有部材管理 DB 保有部材管理 不具合情報 不具合先情報 不具合復旧情報 受付情報 対 技術動向概要 設備情報管理システムによる高付加価値サービスの提供 鈴木昌也 Masaya Suzuki 深澤行夫 Yukio Fukasawa キーワード 現場点検, 試験作業の IT 自動化 帳票出力 作業支援情報 DB 情報 Webページ 携帯端末で 登録設備情報 登録編集 帳票データ 編集 承認 帳票印刷編集 文書ファイル図面 工号ファイル 技術資料 生産実績 品質記録 検査記録 不良報告 安全パトロール

More information

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について マイナンバー対策セミナー ( 実践編 ) マイナンバー対策マニュアル を利用した具体的な対策方法について 2015 年 9 月 -10 月 1 はじめに マイナンバー対策 の本質を理解する マイナンバー対策 は あらゆる対処をすることにより リスクを潰そうとする取り組みではない マイナンバー対策 の目的は リスクを管理できるようになることである マイナンバー対策マニュアル P1-P3 2 2 ゴール像

More information

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円 ロイロノートスクール導 プラン A. クラウド サービスを利 ( クラウド版 ) 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます 市町村のセキリティ ポリシーで データの学校外への保存が認められている タブレットからインターネットに接続可能で 実効速度が 3Mbps 以上ある HTTPS WebSocket プロトコル ( 共にポート 443)

More information

「作業所におけるスマートフォンなど     フィールド情報機器活用について」パートⅡ      ~情報セキュリティについて~

「作業所におけるスマートフォンなど     フィールド情報機器活用について」パートⅡ       ~情報セキュリティについて~ 作業所におけるスマートフォンなどフィールド情報機器活用について パート Ⅱ ~ 情報セキュリティについて ~ ( 社 ) 日本建設業連合会 IT 推進部会セキュリティ専門部会 目次 1) スマートデバイスのセキュリティについて 1-1) スマートデバイスの特徴 1-2) セキュリティリスク 1-3) セキュリティ対策 1-4) 利用にあたっての注意点 2) その他活動報告 2-1) クラウドについて

More information

これだけは知ってほしいVoIPセキュリティの基礎

これだけは知ってほしいVoIPセキュリティの基礎 IPTPC セミナ 2015 資料 これだけは知ってほしい VoIP セキュリティの基礎 2015 年 12 月 9 日 IPTPC/OKI 千村保文 @IPTPC Copy Right Reserved, OKI Electric Industry Co., Ltd 1 本日の目次 1. 身の回りにあるセキュリティの脅威 2. VoIP セキュリティ問題事例 3. VoIP セキュリティ対策 (

More information

QMR 会社支給・貸与PC利用管理規程180501

QMR 会社支給・貸与PC利用管理規程180501 文書番号 QMR 945 会社支給 貸与 PC 利用管理規程 NO. 管理番号 鈴縫工業株式会社 承認確認作成施行日 版 2018 年月日 2018 年月日 2018 年月日 2018 年 5 月 1 日 00 情報システム運用管理規程改訂履歴 頁 2/5 制定 改訂追番 制定 改訂年月日 制定 改訂内容 制定 00 2018.05.01 制定 以下余白 支給 貸与 PC 利用管理規程 ( 目的 )

More information

アメリカ事務所におけるコンピュータ保守業務委託契約書

アメリカ事務所におけるコンピュータ保守業務委託契約書 業務内容 Ⅰ 背景 経緯国際協力機構 ( 以下 JICA という) は通信事情や IT インフラ IT 環境が整っていない途上国の事務所でも各種システムが使用できるよう JICA 専用の情報通信網 ( 以下 JICA 通信網 という ) を整備している JICA アメリカ合衆国事務所 ( 以下 JICA 事務所 ) という ) の情報システムはこの専用回線で接続されており その他 ローカル回線も併用している

More information

鉄道分野における制御システムセキュリティ対策の検討

鉄道分野における制御システムセキュリティ対策の検討 JPCERT Coordination Center 電子署名者 : JPCERT Coordination Center DN : c=jp, st=tokyo, l=chuo-ku, o=japan Computer Emergency Response Team Coordination Center, cn=jpcert Coordination Center, email=office@jpcert.or.jp

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Human Machine Interface から Web Machine Interface ~HMI の革新 ~ 2016 年 7 月 Ver. 2.0-1 - All Rights Reserved. Web Machine Interface は VPN リモートアクセスサービス クラウドデータ活用サービス の 2 種類のサービスを V9 シリーズ全機種にご提供します Web Machine

More information

ISMS情報セキュリティマネジメントシステム文書化の秘訣

ISMS情報セキュリティマネジメントシステム文書化の秘訣 目 次 ISO27001 版発刊にあたって 3 まえがき 6 第 1 章企業を取り囲む脅威と情報セキュリティの必要性 11 第 2 章情報セキュリティマネジメントシステム要求事項及び対応文書一覧表 31 第 3 章情報セキュリティマネジメントシステムの基礎知識 43 第 4 章情報セキュリティマネジメントシステムの構築 51 1 認証取得までの流れ 51 2 推進体制の構築 52 3 適用範囲の決定

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

情報漏洩対策ソリューション ESS REC のご説明

情報漏洩対策ソリューション ESS REC のご説明 ESS-REC for SuperStream の概要について 平成 18 年 6 月 株式会社ソルクシーズ ソリューションビジネス事業本部 セキュリティソリューション部 目次 背景 目的 製品概要 製品概要図 製品構成 機能概要 詳細機能 ハード構成 その他 背景 毎日のように報道される情報漏洩事故や一部企業で問題になっている財務報告に関する虚偽記載など IT の発展によりこれまでに考えられない事件が多発しています

More information

(Microsoft PowerPoint - More Sys Q&A.\213\244\230a2018.ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint - More Sys Q&A.\213\244\230a2018.ppt [\214\335\212\267\203\202\201[\203h]) Cloud-MOREsystem よくあるご質問と答え 共和メディカルサプライ株式会社 ご質問事項 クラウドコンピューティングに関して MOREsystemに関して インターネットに関して 契約とインストールに関して 契約に関して 遠隔読影に関して PCおよびインターネットに関して データ保存期間に関して 費用に関して 眼底カメラに関して ご登録に関して 3~4P 5~7P 8P 9P 10P 11P

More information

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 8-2.1. 接続確認... - 8-2.2. 編集... - 11-2.3. インポート... - 14-2.4. 削除... - 15-2.5 フォルダショートカットの作成... - 16-3. 動作環境... - 18-4. 参考資料 ( 接続状況が不安定な場合の対処方法について

More information

Microsoft PowerPoint - IAF フォーラム2015講演資料_PLCopenJapan_A02.pptx

Microsoft PowerPoint - IAF フォーラム2015講演資料_PLCopenJapan_A02.pptx PLCopen / OPC UA 通信仕様と PLCopen XML の紹介 ~PLC プログラムの生産システムエンジニアリング連携に向けて ~ Industrial Automation Forum - Forum 2015 PLCopen Japan Page 1 PLCopen の主な取り組み PLCopen は IEC 61131-3 プログラミングの普及促進と関連技術仕様の策定を う 営利団体

More information

スライド 1

スライド 1 Juniper MAG 活用事例 - BCP 対策 - Business Continuity Plan Business Continuity Management 2012/02/14 マクニカネットワークス株式会社 Juniper MAG 製品担当 おさらい BCP(Business continuity planning) 事業継続計画 企業が災害や事故などの予期せぬ出来事の発生により 限られた経営資源で

More information

ISO9001:2015内部監査チェックリスト

ISO9001:2015内部監査チェックリスト ISO9001:2015 規格要求事項 チェックリスト ( 質問リスト ) ISO9001:2015 規格要求事項に準拠したチェックリスト ( 質問リスト ) です このチェックリストを参考に 貴社品質マニュアルをベースに貴社なりのチェックリストを作成してください ISO9001:2015 規格要求事項を詳細に分解し 212 個の質問リストをご用意いたしました ISO9001:2015 は Shall

More information

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2 情報セキュリティ 10 大脅威 2017 ~1 章情報セキュリティ対策の基本スマートフォン編 ~ ~ 職場に迫る脅威! 家庭に迫る脅威!? 急がば回れの心構えでセキュリティ対策を ~ Copyright 2017 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2017 年 4 月 情報セキュリティ 10 大脅威 2017 10 大脅威とは? 2006

More information

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用 不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用いただけますので 安全対策としてインストールしてご利用ください PhishWall プレミアム は Internet

More information

Microsoft PowerPoint - Android+TPMによるセキュアブート_KDDI研_後日配布用

Microsoft PowerPoint - Android+TPMによるセキュアブート_KDDI研_後日配布用 Android(ARM)+TPM による セキュアブート KDDI 研究所竹森敬祐 (Ph.D) Android OS は 通常利用においてシステム領域の完全性が維持されている 組み込み OS としても利用される Android OS のセキュアブートの意義を考察する 1 背景 : root 権限奪取とシステム改造の流れ 攻撃のシナリオ Step1: root 権限奪取アプリをユーザ領域にインストールし

More information

Microsoft Word - sp224_2d.doc

Microsoft Word - sp224_2d.doc 技術的 物理的物理的セキュリティ 技術的セキュリティ ( 安全管理措置 ) 技術的対策としては ネットワークインフラセキュリティ アプリケーションセキュリティ 不正アクセス対策などが含まれます ここでは 学校の業務の中でも 特に身近な問題として感じられる項目を挙げています 1 コンピューターウィルス対策 ネットワークに接続された環境下では たった 1 台のコンピューターのウィルス対策を怠 るだけで

More information

PowerPoint Presentation

PowerPoint Presentation Cosy 131 の設定 WiFi インターネット接続 V1.4 (ver 13.2s1 base) 3G / 4G インターネット接続の場合 対象製品 : Cosy 131 WiFi EC6133C HMS INDUSTRIAL NETWORKS 2019 2 3 つの簡単なステップで使用開始 Talk2M アカウントの設定 Cosy の設定リモートアクセス HMS INDUSTRIAL NETWORKS

More information

第 1-4 条用語の定義 本ガイドラインにおいて, 次の各号に掲げる用語の定義は, それぞれ次に定めるところによる (1) 委託先等 とは, 委託先, 再委託先及び発注先をいう (2) 外部記憶媒体 とは, 機器に接続してそのデータを保存するための可搬型の装置をいう (3) 外部ネットワーク とは,

第 1-4 条用語の定義 本ガイドラインにおいて, 次の各号に掲げる用語の定義は, それぞれ次に定めるところによる (1) 委託先等 とは, 委託先, 再委託先及び発注先をいう (2) 外部記憶媒体 とは, 機器に接続してそのデータを保存するための可搬型の装置をいう (3) 外部ネットワーク とは, 第 1-1 条目的 JESCZ0004(2016) 電力制御システムセキュリティガイドライン第 1 章総則 本ガイドラインは, 電力制御システム等のサイバーセキュリティ確保を目的として, 電気事 業者が実施すべきセキュリティ対策の要求事項について規定したものである 第 1-2 条適用範囲 本ガイドラインは, 電気事業者が施設する電力制御システム等及びそれに携わる者に適用 する 第 1-3 条想定脅威

More information

日本企業のCSIRT実例紹介

日本企業のCSIRT実例紹介 あなたの会社の情報セキュリティ対応体制は大丈夫? ~CSIRT 入門 ~ 日本企業の CSIRT 実例紹介 日本シーサート協議会専門委員 山賀正人 はじめに CSIRT に規格はない RFC 2350 Expectations for Computer Security Incident Response 各企業の実情 現状に即した CSIRT の実装 二つとして同じ CSIRT は存在しない 実例を参考に

More information

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I ISMS の本 質を理解す る 2017/12/13 リコージャパン株式会社 エグゼクティブコンサルタント 羽田卓郎 作成 :2017 年 10 月 6 日 更新 :2017 年 11 月 06 日 Ver.1.1 1 進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している 2000 2001 2002 2003 2004 2005 2006

More information

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 9-2.1. 接続確認... - 9-2.2. 自動接続... - 11-2.3. 編集... - 13-2.4. インポート... - 16-2.5. 削除... - 18-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 19-2.6.1. サービスの再起動...

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション SPI Japan 2012 車載ソフトウェア搭載製品の 機能安全監査と審査 2012 年 10 月 11 日 パナソニック株式会社デバイス社 菅沼由美子 パナソニックのデバイス製品 SPI Japan 2012 2 パナソニック デバイス社のソフト搭載製品 車載スピーカーアクティブ消音アクティブ創音歩行者用警告音 スマートエントリー グローバルに顧客対応 ソフトウェア搭載製品 車載 複合スイッチパネル

More information

アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介

アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介 注目のネットワーク最新技術 SD-WAN ~ 企業での活用の可能性とは ~ 2017 年 10 月 6 日 NTT コミュニケーションズ株式会社ネットワークサービス部高田幸佑 アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介 注目のキーワード SDN 3 兆 9874 億円 SDN 市場規模 ( 億円 ) 45,000 40,000

More information

あなたも狙われている!?インターネットバンキングの不正送金とマルウエアの脅威

あなたも狙われている!?インターネットバンキングの不正送金とマルウエアの脅威 Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

home-unit2_quickguide_ras_v1.1

home-unit2_quickguide_ras_v1.1 HOME-UNIT2 クイックガイド リモートアクセスの利 (Windows). HOME-UNIT2 のリモートアクセスについて HOME-UNIT2 ネットワークプラスを利 すると 社外のネットワークにある PC から HOME-UNIT2 を経由して社内ネットワークに接続することができます HOME- UNIT2 では PC の接続用に Windows OS の機能を利 します 社内ネットワークに同時に接続出来る台数に限りがあります

More information

UT-VPN ブリッジ構築手順 2013/03/24 Ver1.1 大阪キャプショナーズ米田

UT-VPN ブリッジ構築手順 2013/03/24 Ver1.1 大阪キャプショナーズ米田 UT-VPN ブリッジ構築手順 2013/03/24 Ver1.1 大阪キャプショナーズ米田 はじめに聴覚障害者向けの情報保障に遠隔入力が導入されているが 現在の方法では 現地インターネット通信環境によっては不安定となることがある 現状( 各 PC が個別に接続 ) 各 PC が個別で接続しているため 表示機の通信不良発生時は 情報保障が停止する 今回推奨する方法 ( ブリッジ接続 ) 現地 PC

More information

NEC Security Vision 社会から信頼される情報セキュリティリーディングカンパニーを目指して 人と地 球にやさしい 情 報 社 会 セキュアな情報社会の実現 お客さまへの価値提供 ステークホルダーへの 適切な報告 情報開示 信頼される製品 サービス 情報セキュリティ ソリューションの提供 社会的 責任 セキュリティを考慮した 開発プロセス お客さま お取引先から お預かりした情報資産を守る

More information

資料 6 クラウドサービスで発生しているインシデントについて 2012 年 3 月 19 日 川口洋, CISSP 株式会社ラックチーフエバンジェリスト lac.co.jp 平成 23 年度第 3 回学術情報基盤オープンフォーラム

資料 6 クラウドサービスで発生しているインシデントについて 2012 年 3 月 19 日 川口洋, CISSP 株式会社ラックチーフエバンジェリスト lac.co.jp 平成 23 年度第 3 回学術情報基盤オープンフォーラム 資料 6 クラウドサービスで発生しているインシデントについて 2012 年 3 月 19 日 川口洋, CISSP 株式会社ラックチーフエバンジェリスト hiroshi.kawaguchi @ lac.co.jp 平成 23 年度第 3 回学術情報基盤オープンフォーラム 自己紹介 川口洋 ( かわぐちひろし ),CISSP 株式会社ラックチーフエバンジェリスト兼担当部長 ISOG-J 技術 WG リーダ

More information

<4D F736F F F696E74202D20496F54835A834C A B CC8A F8CF6955C94C A2E >

<4D F736F F F696E74202D20496F54835A834C A B CC8A F8CF6955C94C A2E > IoT セキュリティガイドライン ( 案 ) 概要 平成 28 年 IoT の新たなセキュリティ上の脅威 1 IoT では これまで接続されていなかった 動 やカメラなどの機器が WiFi や携帯電話網などを介してインターネットに接続されることにより 新たな脅威が発 し それに対するセキュリティ対策が必要となった 動 へのハッキングよる遠隔操作 携帯電話網経由で遠隔地からハッキング 監視カメラの映像がインターネット上に公開

More information

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1 セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1 アジェンダ ネットワークに繋がる機器たち ファジングとは ファジングによる効果 まとめ IPAのファジングに関する取組み 2 ネットワークに繋がる機器たち

More information

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2 テレワークプラットフォーム 6 年連続国内シェア No.1 カチャット テレワークに セキュリティを 今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2 3 課題 1 課題 2 課題 3 なら 課題 4 なら 課題 5 課題 6 4 5 メール スケジュール ファイルサーバー 強固な認証 / チェックで安全! 労務管理を支援!

More information

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Cisco1812-J販促ツール 競合比較資料 (作成イメージ) 中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員

More information

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 5-2.1. 接続確認... - 5-2.2. 自動接続... - 10-2.3. 編集... - 12-2.4. インポート... - 15-2.5. 削除... - 17-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 18-2.6.1. サービスの再起動...

More information

1

1 有線 LAN 利用マニュアル ( 東大阪キャンパス ) 第 3.2 版 平成 30 年 10 月 31 日 総合情報システム部 (KUDOS) 目次 1 学内有線 LAN( 情報コンセント ) 利用について... 1 2 研究室での情報コンセント利用... 2 2.1 はじめに... 2 2.2 情報コンセントの利用方法 (B 館 C 館 G 館 18 号館編 )... 2 2.2.1 情報コンセントへの接続...

More information

indd

indd いつでもどこでも監視 制御ができるWeb コントローラ リアルタイム制御機能を活用して確実な監 視を実現 さまざまな機器をネットワークに接続し LAN 環境を使って いつでもどこでも監視したい そんなニーズにお応えするのが小型分散コントローラ Webコントローラ です 電源 CPU 入出力 通信インタフェースが一体となったオールインワンタイプコントローラ PLC ベースのコントローラだから24 時間動作対応

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 重要インフラ等における サイバーセキュリティの確保 プログラムディレクター 後藤厚宏 1 サイバー攻撃のターゲットは重要インフラへ 2 重要インフラ 攻撃者 情報通信 金融 航空 鉄道 電力 ガス 医療 水道 政府 行政サービス サイバー攻撃 物流石油クレジット 化学 内閣サイバーセキュリティセンター (NISC) が 13 分野を指定 目次 SIP サイバーの概要 (3 つの特徴 ) コア技術 +

More information

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ Ver.0 HOME-UNIT クイックガイド リモートアクセス編 リモートアクセスの利用 (Windows). HOME-UNIT のリモートアクセスについて HOME-UNIT ネットワークプラスを利用すると 社外のネットワークにある PC から HOME-UNIT を経由して社内ネットワークに接続することができます HOME-UNIT では PC の接続用に Windows OS の機能を利用します

More information

JPCERT/CCインシデント報告対応レポート[2015年4月1日 ~ 2015年6月30日]

JPCERT/CCインシデント報告対応レポート[2015年4月1日 ~ 2015年6月30日] Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information