EVA監査レポート

Similar documents
スライド 1

ALogシリーズ 監査レポート集

プレゼンテーション

JP1 Version 12

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

McAfee Application Control ご紹介

ALog EVA コンサルティングサービス

ALogシリーズ ライセンス定義書

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

出力ログ管理ソリューションカタログ

ALog ConVerter Any 製品概要資料

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ResourceAthlete 製品概要資料

<4D F736F F D D834F838C A8EA993AE838C837C815B83678B40945C C83588CB48D E646F63>

スライド 1

PowerPoint プレゼンテーション

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

システム監査マニュアル

Copyright 2008 NIFTY Corporation All rights reserved. 2

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

ライフサイクル管理 Systemwalker Centric Manager カタログ

情報漏洩対策ソリューション ESS REC のご説明

管理者マニュアル

Sample 5

Resource Athlete 製品概要資料

Copyright 2006 KDDI Corporation. All Rights Reserved page1

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Copyright All Rights Reserved. -2 -!

付録 2 システムログ一覧 () 攻撃経路 1. ファイアウォール (FW) ネットワーク型 IPS/IDS Web サーバ AP サーバ DB サーバ プロキシサーバ エラーログ SSL ログ AP ログ ホストログ 非 日時 ファイアウォールホスト名 ファイアウォールルール名及び番号 インバウン

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

1. 検証目的 本検証は PowerTerm WebConnect 環境において IVEX Logger が正常に動作し かつ製品仕様通り にログが取得できる事を確認するために実施します 2. 検証環境 本検証を実施するために準備した環境は以下の通りです マシン環境 用途 OS CPU RAM HD

VERITAS Backup Exec for Windows Servers Management Pack for Microsoft Operations Manager ガイド

IPA:セキュアなインターネットサーバー構築に関する調査

中小企業のための Security by Design WG 活動紹介 NPO 日本ネットワークセキュリティ協会西日本支部株式会社インターネットイニシアティブ大室光正

スライド 1

弊社アウトソーシング事業

Microsoft Word - 最終版 バックせどりismマニュアル .docx

製品概要

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

スライドタイトル/TakaoPGothic

PowerPoint プレゼンテーション

Microsoft PowerPoint - SDK_info [äº™æ‘łã…¢ã…¼ã…›]

(a)シングルサイト環境

1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

Cisco Prime LAN Management Solution 4.2 紹介資料

MIRACLE System Savior操作手順書

ユーザーズガイド Brother Meter Read Tool JPN Version 0

0. 目次 Ahkun EX Antimalware ソフト使用マニュアルデスクトップ上での操作方法 1. インストールについて P.3 2. 操作画面の起動方法 P.6 3. アップデートの手動実行 P.7 4. リアルタイム監視の操作 P.9 5. プログラム情報の表示方法 P ソフ

incidentcase_0507

LB メディアロック3 クイックガイド

2

Printview システム構成ガイド

dekiru_asa

QMR 会社支給・貸与PC利用管理規程180501

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

Microsoft Word - sp224_2d.doc

OP2

目次 1. はじめに... 1 動作環境... 1 その他 他の人が利用する ID を発行したい... 2 ユーザー ID 作成を作成しましょう パソコンのデータを自動でアップロードしたい... 4 PC 自動保管機能を使用してみましょう 不特定多数の

KDDI

Anyログ ALog EVA

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

Corp ENT 3C PPT Template Title

UCSセキュリティ資料_Ver3.5

untitled

Microsoft Word - Outlook 2003 Senario.doc

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です


PowerPoint プレゼンテーション

FIREWALLstaff製品紹介

intra-mart EX申請システム version.7.2 事前チェック

KSforWindowsServerのご紹介

Mail Archiving Expert 製品概要資料

ez_mail-err-reflect-file.ppt

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

Office 365監査ログ連携機能アクティブ化手順書

エンドポイントにおける Web コントロール 概要ガイド

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

健康保険組合のあゆみ_top

リバースマップ原稿2

needlework_update_manual_rev1.4

_統合ログ管理製品「快速サーチャーLogRevi(ログレビ)」に新機能を追加

Copyright 2010 Sumitomo Mitsui Banking Corporation. All Rights Reserved.

MW100 Modbusプロトコルによるデータ通信の設定について

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

PacketBlackHole・ Counter SSL Proxyのご紹介

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

1.indd

Transcription:

Document Ver. 2.2 用途別監査レポート 内部不正対策 ワークスタイル改革 通信インシデント Copyright AMIYA Corporation All Rights Reserved. 1

内部不正対策 漏洩 / 消失の記録と抑止 退職予定者の監視 -- 内部からの情報漏洩の防止 USB デバイスを介した漏洩の防止 ワークスタイル改革 過重労働 不要な残業の防止 業務外行為の把握と改善 -- 超過労働の抑制 低生産性労働の排除 同上 マルウェア感染の防止 通信インシデント 不正サイトへのアクセス (C&C サーバなど ) の特定 --サイバー攻撃監視 ネットワーク障害監視 感染 PC 特定と被害範囲の特定 通信ボトルネック ( 障害 / 通信負荷 ) の特定 Copyright AMIYA Corporation All Rights Reserved. 2

内部不正対策 -- 内部からの情報漏洩の防止 監査手順出力 機密情報へのアクセス 事象 : 漏洩 / 消失の記録と抑止対象 : ファイルサーバログ行動 : ファイル名 ( 機密 / 個人情報 ) への R/W/R/D を取得 R/W/R/D=Read/Write/Rename/Delete 特定ワード日次レポート & アラート 自動通知可能 権限がない失敗アクセスも取得可能 要注意人物の監視 事象 : 退職予定者の監視対象 : ファイルサーバ / メールサーバログ行動 : ユーザー A のファイル利用 / メールの履歴を取得 ユーザー Aの全アクセス週次レポート ユーザー Aの全メール送受信月度レポート 不正の事前検知 事象 : 情報の他社流出 / 売買の防止対象 : WebProxy ログ行動 : 転職サイトの閲覧を記録 転職サイト閲覧数上位者ランキング表示 不正コピーの監視 事象 : USB デバイスを介した漏洩の防止対象 : クライアント PC ログ行動 : 外部デバイス (E/F drive) にコピーした履歴を取得 外部デバイスコピー月次レポート 技術開発部門の外部デバイスコピー日次レポート & アラート Copyright AMIYA Corporation All Rights Reserved. 3

内部不正対策 -- 出力サンプル 監査 監査対象 レポート 機密情報アクセスの把握ファイルサーバファイルパスに 個人情報 顧客 が含まれるファイルのREAD, WRITE, DELETE, RENAME 2017/4/2 23:58 AMIYA.CO.JP tanaka Win-FS01 D: 管理本部 西日本 機密 顧客リスト 名刺情報.xls READ ClientIP:172.20.1.201 Count:1 深夜に tanaka さんが 顧客情報フォルダの 名刺情報.xls にアクセスしている Copyright AMIYA Corporation All Rights Reserved. 4

働き方改革 -- 超過労働の抑制 低生産性労働の排除 監査手順出力 超過労働の抑制 事象 : 過重労働 不要な残業の防止対象 : AD サーバログ (Windows ログオン / ログオフ ) 行動 : 21 時以降の Logoff を取得 <Attend Manager( オプション )> 月度勤怠表の自動作成 上位 10 名の残業社員ランキング表示 社員別の月度勤怠表月度レポート 総勤務時間と総残業時間の Excel 出力も可能 時間外勤務の実態把握 事象 : 過重労働 サービス残業の防止対象 : ファイルサーバ行動 : 時間外 ( 土日深夜 ) のアクセスを取得 土日深夜ファイルアクセス月次レポート 低生産性労働の把握 -1 事象 : 業務外行為の把握対象 : WebProxy or PC ログ行動 : 各ソーシャルメディアのサイト閲覧を取得 上位 10 名の SNS 利用ヘビーユーザーランキング表示 低生産性労働の把握 -2 事象 : 業務外行為の把握とマルウェア感染防止対象 : WebProxy or PC ログ行動 : 暴力 / ポルノ / ギャンブル のサイト閲覧を取得 上位 10 名の有害サイト閲覧者ランキング表示 Copyright AMIYA Corporation All Rights Reserved. 5

ワークスタイル改革 -- 出力サンプル 監査 超過残業の抑制 監査対象 AD サーバ ( ログオン / ログオフ ) レポート 20 時以降の LOGOFF 残業チェック 水曜日 18 時以降の LOGOFF ノー残業チェック ay-nishiyama さんが 月間 20 回 20 時以降にログオフしている 総勤務時間と総残業時間の Excel 出力も可能 Copyright AMIYA Corporation All Rights Reserved. 6

通信インシデント -- サイバー攻撃監視 ネットワーク障害監視 監査手順出力 サイバー攻撃検知 ランサムウェア検知 事象 : 不正サイトへのアクセス (C&C サーバなど ) の特定対象 : WebProxy / FW / UTM サーバログ行動 : 登録済不正サイトへのアクセスを取得 事象 : ランサムウェア感染 PC 特定と被害範囲の特定対象 : ファイルサーバログ行動 : 大量のファイルリネーム履歴を取得 ( ランサムウェアはファイルを拡張子を変更 & 暗号化する傾向がある ) 不正通信アクセス日次レポート & アラート クラウド WebProxy サービス (V-Gateway など ) で不正サイトのマッチングが可能 大量 Rename 監視日次レポート & アラート ネットワーク通信障害 事象 : 通信ボトルネック ( 障害 / 通信負荷 ) の特定対象 : ネットワーク機器のログ行動 : Syslog から alert traffic over を取得 通信障害月度レポート ログ 0 件 (= 機器が動いていない ) 週次レポート 無線 LAN 通信障害 事象 : 無線 AP の障害原因の特定対象 : アクセスポイント機器のログ行動 : 接続過多 電波干渉による接続障害の検知 接続失敗履歴週次レポート クラウド無線 LAN サービス (Hypersonix など ) で通信不良 / 遅延の原因特定が可能 Copyright AMIYA Corporation All Rights Reserved. 7

通信インシデント -- 出力サンプル 監査 監査対象 レポート ランサムウェアの検知 ファイルサーバ 同一ユーザーによる 1 日 100 回以上の RENAME 操作 ( ランサムウェアはファイルを拡張子を変更 & 暗号化する傾向がある ) 同一時刻に同一ユーザーが ファイルの大量 RENAME を繰り返している 感染フォルダの被害範囲もすぐに特定でき バックアップリカバリの対象が分かりました ( お客様談 ) Copyright AMIYA Corporation All Rights Reserved. 8

お客様事例 大手金融機関様 15000 名規模 大手アミューズメントメーカー様 背景 DoS 攻撃対策として BlueCoat 製品 (Web プロキシ ) を設置 膨大な生ログ管理が 管理者の甚大な工数負荷になっていた 背景 ネットワーク障害時に原因究明できない ファイヤウォールのログが膨大で見きれない 効果 ALog EVAの導入により 該当するログを管理者へ自動通知する運用に 自動化により管理の工数を大幅に削減できた さらにSNS 利用や不適切なサイト閲覧など 禁止されたWeb 閲覧の実態も導入により明らかになった 効果 ALog EVA で NW 機器のエラーログ / トラフィックログを必要な情報だけ取得 ログの量を減らして可視化に成功した ルータやファイヤウォールなど機器の死活監視もできた 時刻サーバ対象操作詳細 2017/7/26 18:17:30 2017/7/26 18:17:32 10.255.254.253 Traffic Denied TCP_DENY 10.255.254.253 Close - TCP FIN HTTPS_PERMIT Count:5_DestinationIP:192.168.0.3_ DestinationPort:4884 Count:1_DestinationIP:162.125.80.3_ DestinationPort:443 Copyright AMIYA Corporation All Rights Reserved. 9

目的別適応表 監視対象監査目的 ALog ConVerter ALog ConVerter DB ALog EVA ファイルサーバ AD サーバ 機密情報へのアクセスの把握 要注意人物のファイルアクセス監視 時間外勤務実態の把握 ランサムウェアの検知 - * 管理者操作の正当証明 超過労働の抑制 ( ログオン / ログオフログ ) - * DB サーバ 管理者操作の正当証明 - * メールサーバ プロキシサーバ 要注意人物の監視 勤務中の不労把握 要注意人物の事前検知 不正ファイルアップロードの監視 低生産性労働の把握 (SNS 閲覧状況 / 有害サイト閲覧 ) C&C サーバへのアクセス - - - - ルータ / スイッチ 通信ボトルネックの特定 - - FW/UTM サイバー攻撃可能性の把握 - - PCログサーバ 不正コピー/ 保管履歴の監視 - - *ALog EVA でも対応可能ですが 専用の変換ロジックを搭載した ALog ConVerter であればより精緻に人の操作が分かるログを取得できます Copyright AMIYA Corporation All Rights Reserved. 10