感染の経緯とメカニズム Softbank World Copyright 2013 Symantec Corporation. All rights reserved. 2

Similar documents
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

製品概要

Trend Micro Cloud App Security ご紹介資料

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

McAfee MVISION

Symantec Enterprise Vault.cloudチラシ

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

JP1 Version 12

1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

中小企業向け サイバーセキュリティ対策の極意

マルウェアレポート 2018年2月度版

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

報道関係者各位 2016 年 5 月 10 日 テクマトリックス株式会社 ネットワークセキュリティ事業部 次世代型メールセキュリティソリューション Proofpoint の取り扱いを開始 最新のサンドボックステクノロジーで標的型攻撃メールを可視化 テクマトリックス株式会社 ( 本社 : 東京都港区

PowerPoint プレゼンテーション

スライド 1

マルウェアレポート 2017年10月度版

PowerPoint Presentation

incidentcase_0507

プレゼンテーション

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

PowerPoint プレゼンテーション

ITメンテBOX

エンドポイントにおける Web コントロール 概要ガイド

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

なぜIDSIPSは必要なのか?(v1.1).ppt

マルウェアレポート 2018年4月度版

マルウェアレポート 2018年1月度版

マルウェアレポート 2017年12月度版

マルウェアレポート 2018年3月度版

特長 ウイルス スパイウェア トロイの木馬 ワームなどを検出 削除 隔離 98% のスパムをブロックし フィッシングなどの詐欺メールから保護 Genotype ( 遺伝子型 ) テクノロジーを使用して 最新のスパムやウイルス亜種も検出 メールポリシーの一貫した自動適用 メールを介した機密情報の漏えい

Corp ENT 3C PPT Template Title

How to Use the PowerPoint Template

KSforWindowsServerのご紹介

Microsoft PowerPoint - Skype for business の概要.pptx

マイナンバー対策マニュアル(技術的安全管理措置)

管理者マニュアル

エンドポイントにおける Web アクセス制御 概要ガイド

セキュリティソフトウェアをご使用の前に

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

PowerPoint プレゼンテーション

KDDI

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

3 for ios iphone 0 for ios Web / / App 3

McAfee Complete Endpoint Threat Protection データシート

ESET(イーセット)法人向けライセンス製品 新たにAndroidに対応し、製品名称を刷新 2013年7月1日(月)より販売開始|キヤノンITソリューションズ

Copyright 2008 NIFTY Corporation All rights reserved. 2

スマートサーブセキュリティ機能についてサービスアダプターの配下に接続された機器は スマートサーブ が提供する安全な通信 (VPN 通信 : 注 2) セキュリティセンター ( 注 3) セキュリティセンター にて ネットワークに

NOSiDEパンフレット

スライド 1

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

~ G DATA 最新版の特徴 ~ ドイツにて世界初のウイルス対策ソフトとして生まれ 現在では 世界 90 カ国以上での販売実績を持つ G DATA セキュリティソリューションは 第三者機関によるマルウェアに対する防御力テスト ( 1) において 100% の検出率を 1 年以上にも渡って記録 その

初心者にもできるアメブロカスタマイズ新2016.pages

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

- 2 Copyright (C) All Rights Reserved.

トレンドマイクロホワイトペーパー 標的型サイバー攻撃対策の次の一手 EDR * とは» 感染防止を目的としたエンドポイント対策は実施していても 未知の脅威をすべて防ぐこ とは不可能 今は侵入を前提とした対応策が求められている その役割を担うのが エン ドポイントにおける活動の記録と 従来型のエンドポ

サイバネットシステム会社紹介 名称 : サイバネットシステム株式会社 本社 : 東京都千代田区神田練塀町 3 支社 : 西日本支社 / 中部支社 / 九州オフィス 設立 :1985 年 4 月 17 日 資本金 : 995,000,000 社員数 :522 名 ( 連結 )357 名 ( 単体 )

はじめに 本書について本書では Windows Server Essentials エクスペリエンス の概要をご紹介します なお 本書で触れている Office 365 については ご利用の際に役立つ PP サポートサービスをご用意しています 詳細は参考情報をご覧ください 著作権本書の著作権は 特段

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

エンドポイントにおける Web コントロール 概要ガイド

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

VERITAS Backup Exec for Windows Servers Management Pack for Microsoft Operations Manager ガイド

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

UCSセキュリティ資料_Ver3.5

PowerPoint プレゼンテーション

<4D F736F F F696E74202D20552D DC58F4994AD955C8E9197BF816A89DF8B8E82C696A F08CA992CA82B7838D834F95AA90CD76382E70707

セキュリティ基盤ソリューション

PowerPoint Presentation

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Copyright 2006 KDDI Corporation. All Rights Reserved page1

<4D F736F F F696E74202D E9197BF C A F B A834C C A5F C52E B8CDD8AB B83685D>

マルウェアレポート 2017年9月度版

safetyaccess.pdf

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Trueflow 3 Ver3

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

Copyright All Rights Reserved. -2 -!

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63>

MSPの付加価値 Trend Micro Remote Manager ご提案資料

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

HP Touchpoint Manager Windows 10 Mobile 登録手順

McAfee Embedded Control データシート

Copyright Applied Electronics Corp. All Rights Reserved. 2 目次 1. 製品概要 P. 3~P. 8 FKEY 安全アクセス が解決する問題 FKEY 安全アクセス製品で解決! 製品 1 FKEY シンクライアント ( 従来製品 ) 製品 2

「FinalCode Viewer」ユーザーマニュアル

GEMBA Note for Business Ver.3 バージョン移行ガイド

PowerPoint プレゼンテーション

f-secure 2006 インストールガイド

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

Office365 AL-Mail

金融工学ガイダンス

Transcription:

乗り遅れるな! クラウド時代のセキュリティ新潮流 株式会社シマンテックプロダクトマーケティング部 リージョナルプロダクトマーケティングマネージャ広瀬努 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 1

感染の経緯とメカニズム Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 2

近年のマルウェア感染の経緯 メール SNS などのコミュニケーションに紛れ込んで標的にマルウェアを侵入させる メール SNS Blog Web コミュニケーション Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 3

感染の再現ビデオ スクリーンをご覧ください Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 4

ウイルス対策ソフトでは防げないのか? 実際に使われた攻撃メール スクリーンをご覧ください Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 5

ウイルス対策ソフトでは防げないのか? ウイルス対策ソフトがマルウェアを検出する仕組み 新型マルウェア セキュリティベンダー パターンファイル Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 6

ウイルス対策ソフトでは防げないのか? マルウェア対策の今がわかる 2011 年 1 日あたり平均 何種類のマルウェアがつくられた? 約 100 万種類 2012 年 Symantec インターネット脅威レポート第 17 号 2011 年に発見された固有のマルウェアの亜種の数より Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 7

脆弱性 危険なソフトウェアの バグ Web サイトにアクセスするだけで感染するメカニズム 3 再生 通常は 1 リクエスト 2 応答 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 8

脆弱性 危険なソフトウェアの バグ Web サイトにアクセスするだけで感染するメカニズム ブラウザやプラグインにバグがあると バグ 1 リクエスト 2 応答 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 9

脆弱性 危険なソフトウェアの バグ バグを悪用する攻撃の再現ビデオ スクリーンをご覧ください Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 10

ポイントまとめ Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 11

新しいエンドポイントセキュリティ Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 12

Symantec Endpoint Protection 12 第 5 世代の防御技術搭載エンドポイントセキュリティ 第 5 世代 第 4 世代 2005 年 ~ 2011 年 ~ プロセス挙動分析 ホワイトリストレピュテーション *2 第 3 世代 2003 年 ~ IPS*1 第 2 世代 第 1 世代 1998 年 ~ パターンマッチング サンドボックス型ヒューリスティック アンチウイルスソフト *1 脆弱性を狙う攻撃を防止する機能を有するもの *2 実行可能なファイルの安全性を評価できるもの Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 13

Symantec Endpoint Protection 12 IPS による攻撃通信のブロックデモ スクリーンをご覧ください Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 14

Symantec Endpoint Protection 12 IPS 脆弱性対策 必須の機能 Web 攻撃 社内感染 IPS IPS 外部への丌正通信 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 15 IPS

Symantec Endpoint Protection 12 SONAR パターンファイルを使わない検出技術 プロセスの約 1,400 の挙動を分析 OS 未知の脅威に強い レジストリ フォルダ ファイル ネットワーク デバイス Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 16

2012 年 10 月報道された 遠隔操作ウイルス と呼ばれるマルウェア cofee.exe タイマーソフトに見せかけて 遠隔操作 マルウェアを投下 コンフィグファイル iesys.exe 遠隔操作 マルウェアの本体 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 17

Symantec Endpoint Protection 12 Insight ソフトウェアの安全性評価システム 利用者数定着度入手先署名付き ハッシュ値作成日利用者数 AE32D 2011.1... 2000 B923E 2011.1 10,000 F9123 2011.1 50,000 C3FDA 2010.2 100,000 PC Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 18

Symantec Endpoint Protection 12 Insight による検出デモ スクリーンをご覧ください Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 19

標的型攻撃のお決まりのパターン 攻撃の量 標的型攻撃のお決まりのパターン 侵入諜報奪取転送 偽のメールカスタマイズされた新型マルウェア脆弱性を悪用一般従業員のPCが狙われる Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 20

標的型攻撃もっとも重要な対策は? 攻撃の量 標的型攻撃対策 侵入 諜報 最優先すべきは 奪取 転送 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 21

Symantec Endpoint Protection 12 ウイルス対策は時代遅れ Symantec Endpoint Protection 12 パターンファイルに頼らない新世代のセキュリティソフト 世界中のアプリを 利用者数 と 定着度 で安全性を診断! 未知の脅威を炙り出す! Insight SONAR アプリの挙動を見張って挙動が怪しいプロセスを即座に止める! IPS マルウェアの侵入口をふさぐ強力なネットワークフィルタで! Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 22

Symantec Endpoint Protection 事例 : 株式会社がまかつ 課題 欧州 アジアへの進出安全なモバイルワーク環境が必須海外からの攻撃に直面 原因 エンドポイントのセキュリティの弱さ 解決 防御力が飛躍的に向上! パフォーマンスも改善! 管理ツールが可視化を補助! Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 23

標的型攻撃対策 日本は遅れているのか? Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 24

VDI セキュリティ エージェントレスにしないのですか? Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 25

Symantec Ghost Windows XP からの移行をお手伝い Cast サーバーとは? マスター OS イメージを複数台の PC に配信するツールです クローニング対象 PC Ghost Cast サーバー クローニングされた PC は マスター PC と同じ環境になります 1 台 1 台環境を作る運用手間が省かれます Ghost 起動ディスク ( WinPE が起動 ) Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 26

乗り遅れるな! クラウド時代のセキュリティ Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 27

クラウド時代とは Private Cloud Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 28

Symantec Email Security.cloud クラウドベースの強力なメールセキュリティ 高いスケーラビリティと強力なマルウェア対策 強力な検出能力 他社への攻撃も防げる 送信メールに含まれるマルウェアも検出 劇的なスパム除去率に称賛の声多数 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 29

Symantec Email Security.cloud 事例 : 鈴与株式会社 1,800 ライセンス 課題 原因 解決 大量のスパム 380,000 件 / 月の攻撃メール顧客に迷惑をかけてしまう悲惨な状態 アプライアンスの性能が悪い! 攻撃の増加速度に追従できない! 劇的に改善! 攻撃 スパムメールを除去 感激! スパムメール絡みの仕事が 6 割減 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 30

Symantec Validation & ID Protection クラウドベースの強力な認証ソリューション クラウドベースのワンタイムパスワード認証サービス 強力な認証 一度限りのパスワードを自動生成 二要素認証で強力 スマートデバイスと 相性が良い パスワード生成器をアプリで提供 ipad ios がワンタイムパスワード生成器に! 強力な成りすまし対策 モバイル時代に最適 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 31

Symantec Validation & ID Protection クラウドベースの強力な認証ソリューション クラウド認証サーバー ワンタイムパスワードの生成 アカウント管理 iphone ipad Symantec VIP アプリ ワンタイムパスワードの生成 VDI 環境 Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 32

Symantec Validation & ID Protection クラウドベースの強力な認証ソリューション NIS SEP のログを分析してクライアントのリスク状況を把握ログ情報からリスクの高い端末とわかれば追加の認証を要求! Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 33

Copyright 2013 Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは 米国における Symantec 社およびその関連会社の登録商標です その他の会社名 製品名は各社の登録商標または商標です 本書は情報提供のみを目的としており 広告ではありません 本書に記載された情報に関する保証責任は 明示または暗示を問わず 法律で認められる最大の範囲まで免責されるものとします 本書に記載された情報は予告なく変更される場合があります Softbank World 2013. Copyright 2013 Symantec Corporation. All rights reserved. 34