PowerPoint プレゼンテーション

Similar documents
FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

製品概要

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

弊社アウトソーシング事業

PowerPoint プレゼンテーション

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

McAfee Application Control ご紹介

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

URoad-TEC101 Syslog Guide

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

共済会_Kねっと利用マニュアル(2018).indd

<4D F736F F F696E74202D AD955C A91E F B F91CE8FA48ED C81458B5A8F F A8893AE95F18D90>

BACREX-R クライアント利用者用ドキュメント

Microsoft Word - XOOPS インストールマニュアルv12.doc

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

FUJITSU Cloud Service K5 認証サービス サービス仕様書

1

MC3000一般ユーザ利用手順書

事故前提社会における           企業を支えるシステム操作統制とは

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

Solar Link ARCH ソーラーリンクアーク Step 1 ログインと ID パスワードの変更 施工の際 一括監視画面に計測値が正常に表示されるかを施工ご担当者様にて確認する必要があります そのため まずは 設定メニュー画面 にログインして頂き 施工ご担当者様へ開示可能な ID パスワードに

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

VPNマニュアル

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Maser - User Operation Manual

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期

— intra-martで運用する場合のセキュリティの考え方    

クイックセットアップ for モバイル(Windows)

_mokuji_2nd.indd

ファイルサーバ ご利用の手引き 第 1.0 版 2008 年 2 月 14 日 近畿大学総合情報システム部 (KUDOS)

パッチの詳細本パッチは定期的に idrac ログを監視し 本事象が確認された際には Health Monitoring service を再起動します 再起動後 idrac のログをクリアし システム標準の送信先リストである operator 宛にログをクリアした旨を通知します 注意事項 1. Mi

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

iNFUSE インフューズ

Microsoft PowerPoint - mwpro2_faq_ ppt

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

スライド 1

PowerPoint プレゼンテーション

借上くんマイナンバー制度対応

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

WSMGR for Web External V7.2 L50 ご紹介

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

Confidential

UCSセキュリティ資料_Ver3.5

wdr7_dial_man01_jpn.indd

証明書インポート用Webページ

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

JP1 Version 12

Mobile Access簡易設定ガイド

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講

ビジネスサーバ設定マニュアル_ssh_ftp編(VPS・Pro)

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

Symantec Enterprise Vault.cloudチラシ

PowerPoint Presentation

Trend Micro Cloud App Security ご紹介資料

クイックセットアップ for モバイル(Windows)

PowerPoint プレゼンテーション

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

管理者マニュアル

Mobile Access IPSec VPN設定ガイド

目的 概要 全体像 概念図 用語の定義 用語 説明 用語 説明 用語 説明 用語 説明 参考資料

2. ccmybox を利用するには ccmybox の利用には Web ブラウザが必要ですが パソコンの Web ブラウザだけでなく スマートフォンなどのモバイル機器の Web ブラウザからも接続が可能です また Web ブラウザを利用した接続方法以外に 専用接続ツールがメーカーより提供されていま

PowerPoint プレゼンテーション

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

ポップアップブロックの設定

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

PowerPoint プレゼンテーション

業務サーバパック for 奉行シリーズスタートアップガイド

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

1 はじめに はじめに 制限事項 注意事項 お問い合わせ窓口 メールの利用 ( ブラウザを利用 ) OUTLOOK WEB APP への接続方法 EXCHANGE ONLINE の画面構成...

スライド 1

ライフサイクル管理 Systemwalker Centric Manager カタログ

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

新規利用ガイド mac_ver1.2

ご利用ガイドについて 1: サービス概要編 2: 導入編 本書 フレッツ あずけ ~ る PRO サービスの概要 ご利用開始するまでの手順についての説明フレッツ あずけ ~ る PRO ご契約後にご覧ください 3 : 運用編基本機能 4: 運用編各機能 ファイル操作や自動バックアップの基本的な機能の

PowerPoint プレゼンテーション

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

スライドタイトル/TakaoPGothic

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Transcription:

FUSION Forensics ゲートウェイ型操作ログ監査証跡サービス July/2013 Business Promotion Dept., Fusion Communications Corp. http://www.fusioncom.co.jp/

システム運用で顕在化しているセキュリティリスク セキュリティリスク例 : 不正アクセスの場合 システムを利用している様々な状況で 不正アクセスのきっかけが存在している 提供している側は 常にそのリスクを背負って 運営していかなければならない 外部攻撃 不正侵入 情報漏えい - 故意 過失 - 不正アクセス 内部攻撃 ウィルススパム データ改ざんフィッシング - 故意 過失 - 脆弱性 信用失墜 どこから どんな方法で どんな結果に 2

年々増加する不正アクセス セキュリティ事故 内部犯行における不正アクセス セキュリティ事故 主な事例 2 ケース 企業名 事故名 時期 不正アクセス 者 某通信モハ イル会社 某クラウド系事業者 関西地域 ( 大阪府 兵庫県 京都府 滋賀県 奈良県 ) における通信障害を引き起こした内部犯行 大量データの消失データ復旧の不備による情報漏洩 2011 年 5 月業務委託先元社員 本人を特定するのにコスト ( 人 時間 費用 ) が最もかかっているケース 内容 元社員は 業務に使用していた制御用端末に 3 月 8 日 ~9 日にかけて不正プログラムを入力 ATM 伝送装置の回線設定データを改ざんし 基地局を停波させた 2012 年 6 月 社員 大量データの消失は ベテラン担当者が社内マニュアルに従わず独自の更新プログラムでメンテナンスを実施したことによりに発生 直接の原因は 脆弱性対策のために独自の更新プログラムを改訂したが不備がありバックアップ環境も含め ほぼ全てのサーバのデータが消失した 企業名 事故名 時期 不正アクセス 者 派遣先企業 PC 遠隔操作による爆破予告 無差別殺人を予告する愉快的犯行 2012 年 9 月 4 人誤逮捕 2013/3/25 現在 元派遣会社社員を起訴 内容 派遣先の PC を経由して 他人の PC に遠隔操作用のウィルスを仕込み 仕込んだ PC を経由して複数の HP へ不正に書き込み 業務を妨害したとして ハイジャック防止法違反などで起訴されている 操作履歴が不明な状況から本人に至る確定的な証拠があがっていない システムの多様化 利用者の増加により 不正アクセスやセキュリティ事故が増加する一方 あらゆるコストも増加している 3

もし セキュリティ事故 ( インシデント ) が発生したら?? 原因を特定するためにまず実施すべきことは ログの確認! でも ログが正しくとれていただろうか どのログを見ればよいのだろうか ログがありすぎて 時間がかかりすぎる 正しい分析はどうやってやるのだろうか ログが欠落していた 戻せるのか このログは 正しいのかわからない そもそもログを取得していなかったり ログ分析の方法が不明瞭だったりと 正しい対処を迅速に行うことができない 自社環境でこのような状況 クラウド環境を利用していたら どんなことになるのか 4

クラウド環境におけるログ監査 ( ログ管理 ) 現状 : 利用者の操作ログを取得 提供しているクラウド事業者はいない クラウド事業者 (IaaS) における一般的なアクセス管理は ユーザ権限管 理及び認証機能のみの提供としている クラウドサービス利用者 ( 開発者 運用者 ) の操作ログ ( アクセスログ ) を取得 管理 開示しているサービス事例は 見受けない オンプレ型としてアクセス管理を有するソリューション パッケージは 多いが マルチテナント化しているソリューション パッケージは無い 単にオンプレ型のソリューション パッケージをクラウドサービスに適用するとなるとコストや契約条件面の折り合いがつかない 5

FUSION Forensics ~ FUSION Cloud 内で運用する操作ログ監査証跡サービス ~ 6

FUSION Forensics : 操作ログ監査証跡サービス IaaS 利用者に対する操作ログを取得 管理する機能を提供!! 利用者ごとに 操作対象環境に対する操作ログ ( アクセスログ ) を取得し 一元管理 ( 検索 一覧表示 操作ログダウンロード ) 機能を提供 取得可能な操作ログのプロトコルの第一弾は SSH / TELNET / FTP / SFTP / SCP であり 実行コマンド一覧のログも個別に提供が可能 当サービス利用は 他のクラウド事業者 或いは オンプレミスの自社環境からの利用が可能 ログの保存期間は 1 年以上の保管が可能 保管しているログの容量によって 課金する形態 ( 保管コストが高くなった場合は 個別対応にて ログのローテーションの対応が可能 ) 7

FUSION Forensics: 全体構成図 8

FUSION Forensics : 操作ログ取得機能 操作ログ取得機能 - 接続方式 2 段階認証接続方式 メニュー型接続方式 - 対象プロトコル Network SSH / Telnet FTP / SFTP SCP 利用ユーザ ( 作業者 ) ( 例 )SSH アクセス Log DB ゲートウェイ中継サーバ 対象環境 - 対象ソフト Tera Term / PuTTY / WinSCP 各対象プロトコルを用いて接続する場合は 上記ソフトの組み合わせ等でご利用頂きます 接続端末の利用制限は 上記ソフトウェアの仕様に依存します - 対象接続先仕様 FUSION CloudからInternet 経由で接続可能な接続先まで提供可能 仮想サーバに限らず 物理サーバ ネットワーク機器などにも利用可能 自社環境へ接続する場合は 個別環境( 中継サーバ VPN 接続環境 ) をご用意 個別環境を必要とする場合は ご要件に応じて 当サービス料金以外の追加料金が発生いたします 9

FUSION Forensics : 操作ログ管理 監査機能 操作ログ管理 監査機能 - 管理コンソール機能 Web 管理画面にて 提供 対象ブラウザ :Internet Explorer / Firefox / Chrome - 検索機能 指定検索( 対象サーバ 接続元 IP 操作期間 操作ユーザ コマンドなど) 検索結果からのユーザ プロトコル 接続先による絞り込み検索 - ログダウンロード 暗号キー付ログのダウンロード - ユーザ管理機能 - その他 利用ユーザ / 管理ユーザの検索 一覧表示 ユーザ登録 パスワード変更 操作対象環境登録 更新 削除 8 月中旬提供予定機能 操作ログアーカイブ総容量表示機能 8 月中旬提供予定機能 マルチテナント対応 管理者操作ログ機能 10

FUSION Forensics : ご利用例 11

サービスロードマップ ロードマップ 2013 年 5 月リリース IaaS 利用者向けサービス提供開始!! 操作対象環境に対する作業の操作ログを取得 中継サーバを介して 仮想マシンにアクセス 取得ログは 以下を対象とする SSH Telnet FTP SCP SFTP 中継サーバへの基本アクセスは 証明書を利用 2 段階認証接続方式 メニュー型接続方式 管理コンソールのご提供 操作ログ検索 ログ一覧表示機能 利用者個別に操作ログのDLが可能 マルチテナント化対応 サポートサービスのご提供 問い合わせ ( 平日 9:00~17:00) 環境構築支援 SI 支援サービス 2013 年夏頃より順次リリース予定 追加機能サービス提供開始 ( 予定 )!! 追加取得ログは 以下を対象とする SSH 証明書無し HTTP HTTPS Windows RDP 操作ログ管理機能強化 ( レポート ) 管理コンソール機能強化 ( ダッシュボード 検索 ) 管理コンソール認証機能強化対応 個別環境提供 カスタマイズ対応 (2013 年度中 : 提供予定サービス ) オンプレ環境向けサービス提供 VPC 連携機能提供 ファイル送受信機能提供 アカウント AD 連携機能提供 アラート機能提供 管理ポータル機能提供 案件対応の都合等により 提供内容が事前の予告なく変わる可能性がございます 予めご了承ください 12

ご利用手順 ご利用手順 (Tera Term を利用して 操作対象環境に SSH 接続する場合 ) STEP.1 中継サーバに接続 STEP.2 ユーザ名と配布された認証キーを入力 中継サーバアドレス 接続ユーザ名 証明書キーを設定 STEP.3 操作対象環境へ接続 STEP.4 操作対象環境ログイン SSH 通常利用 ssh 接続コマンド 実操作ユーザの変更後表示 STEP.3 で実施したコマンド 接続方法 $ ssh ( ユーザ名 )@( 操作対象環境 IP) 操作対象サーバコンソール 13

接続方式 (2 パターン ) 2 段階認証接続方式 ssh 接続コマンド 実操作ユーザの変更後表示 STEP.3 で実施したコマンド 接続方法 $ ssh ( ユーザ名 )@( 操作対象サーバ IP) 操作対象サーバコンソール メニュー型接続方式 メニューを表示 対象操作環境のコンソール画面 14

管理コンソール ログイン画面 管理コンソールトップ画面 ユーザ管理画面 15

ご査収の程 何卒宜しくお願い申し上げます フュージョン コミュニケーションズ事業推進部 Tel:050-5528-8471 E-Mail:cloud_plan@fusioncom.co.jp 16