Barracuda Web Application Firewall 製品プレゼンテーション 2018 年 1 月 バラクーダネットワークスジャパン株式会社
会社紹介 Complex IT Simplified 複雑なITをシンプルに 2
バラクーダネットワークス会社概要 2002年 Barracuda Networks Inc. 設立 本社 カリフォルニア州キャンベル 海外拠点10カ国 80カ国以上で正規代理店と提携 全世界16万社のお客様にセキュリティ バックアップソリューションを提供 バラクーダバックアップは バックアップ専用アプライアンスとしてシェアNo.1 (IDC Worldwide Quarterly Purpose Built Backup Appliance PBBA Tracker Q2/Q4) 2005年 バラクーダネットワークスジャパン株式会社 設立 スパム対策アプライアンス 2005年 2011年の7年連続で国内出荷台数No.1 WAF 2007年 2013年の7年連続で国内出荷台数No.1 バックアップ2016年国内出荷台数No.1 富士キメラ総研調査 テクノシステムリサーチ調査 全数着荷検査を国内で実施 3
バラクーダネットワークスの活動 バックアップ製品 迷惑メール対策製品 スウォンジー シティ AFC ファイアウォール製品 テニスダブルス世界チャンピオン ブライアン兄弟 サンドボックス製品 クラウドセキュリティ製品 PGAツアーバラクーダチャンピオンシップ 4
セキュリティとデータ保護 物理アプライアンス Microsoft Azure 仮想アプライアンス Amazon Web Service Google Cloud Platform 集中管理 クラウドストレージ Barracuda Essentials 次世代FW 回線分散 NextGen Firewall Fシリーズ 迷惑メール対策 Email Security Gateway Web脆弱性対策 Web Application Firewall 負荷分散 Load Balancer ADC URLフィルタ マルウェア対策 Web Security Gateway Webサーバ メールアーカイブ Message Archiver メールサーバ バックアップ ファイルサーバ DBサーバ Backup 5
Hardening Project Platinumスポンサー MVV(Most Valuable Vendor 賞受賞 Hardening 2017 Fes 2017年11月 淡路夢舞台国際会議場) 写真提供:Hardening Project 6
Barracuda Web Application Firewall 7
Barracuda のメリット パブリッククラウド環境を含む豊富な実績 日本語 GUI ブラックリスト型でかんたん導入 高検知率のシグネチャーとIPレピュテーション コストパフォーマンス( 定価 128 万 -) 8
構成例 : リバースプロキシモード Internet F/W WAN WAN Port LAN L2 Switch VIP1: 10.10.10.10 VIP2: 10.10.10.20 LAN Port L2 Switch 仮想 IP は WAN 側サブネットに属する サーバ IP は LAN 側サブネットに属する 特徴 バックエンドサーバが隔離されているので 最もセキュアな構成 ネットワークの構成変更が必要となる クラウドアプライアンスでは不可 192.168.1.10 192.168.1.20 9
構成例 : ワンアームプロキシ データセンタのサーバなど 10.10.10.50 61.xxx.xxx.0 WAF と同セグメント WAN LAN L2 Switch Internet Router 192.168.1.10 F/W WAN Port WAF と異なるセグメント WAN ポートのみを使用 VIP1: 10.10.10.10 VIP2: 10.10.10.20 VIP3: 10.10.10.30 上位ルータにルーティングを任せるなど IP リーチャブルな環境であれば実サーバはどこにあっても防御可能 特徴 リバースプロキシに比較して 容易な導入構成 リバースプロキシと併用可能 サーバがローカルにない環境でも可能 WAF VIPと実サーバのネットワークが同一でも可能 WAFの設置は実サーバ通信に影響を与えない 上位 LBで通信制御することにより 可用性を高めることが可能 1ポートの利用のため スループットに留意 10
構成例 : ブリッジモード Internet F/W WAN WAN Port LAN Port L2 Switch VIP1: 10.182.12.20 VIP2: 10.182.12.21 L2 Switch 仮想 IP は サーバ IP と同一 全受信トラフィックをブリッジするセキュリティポリシーは 定義されたサービスに対してのみ適用される 障害時フェールオープンでサービス継続 特徴 論理構成の変更必要なし イーサネットハードバイパスモードの利用が可能 HA は非サポート 仮想 / クラウドアプライアンスでは利用不可 WEB 以外の通信が大量にある場合は パフォーマンスに影響するため 非推奨 その他 ロードバランス機能等の機能制限あり 10.182.12.20 10.182.12.21 11
クラウドベースの脆弱性スキャンツール BVM(Barracuda Vulnerability Manager) インポート App App 無償 スキャン 12
Webサイトクローキング 攻撃者 脆弱性を見つける ためにサイトを調査 例 X-Powered-By:PHP/5.4.0 隠ぺい バージョン情報 エラーコード (4xx/5xx) 自動スキャンで脆弱性の あるサーバを探す ワーム 13
情報収集対策 一般的な WAF は 改ざん防止のトラッキングのため 独自の Cookie や Hidden パラメータを挿入 WAF を使っているか 使っているなら どんな WAF を使用しているかチェックするツールが存在 バラクーダの WAF は Cookie やパラメータ名を変更可能! 判別される心配はありません 14
ボットネットを利用するのはメールもウェブも同じ スパムメール ボットネットコントローラ メールサーバ ボットネット ( 数千台 ~) SQL インジェクション攻撃など ウェブサイト 15
IP レピュテーション国ごとに許可 拒否 例 : 日本国内からの通信のみ許可 16
IP レピュテーション : 疑わしいネットワークから通信拒否 IP 発信元隠蔽 匿名プロキシ IP 発信元偽装 ボットネット Email Security Gateway の Barracuda IP レピュテーション DB を利用約 150,000 台の Email Security Gateway からのボットネット情報を活用 17
IP レピュテーションで攻撃は 1/500 に 18
攻撃定義ファイルによる防御 攻撃者 ダウンロード セキュリティのエキスパート シグネチャ 脆弱性の研究 第三者機関の情報収集 解析 作成 ハニースポット ハッキング大会の開催 SQLインジェクション XSSなどの攻撃から防御 Parameter=' OR 'A'='A 30分おきに更新 ブラックリスト型で簡単 最新の攻撃にもすぐに対応可能 19
パスワードリスト攻撃の防止 同一 IP から同じようなりリクエストを大量に送りつける攻撃に有効 ) 攻撃者 例 )60 秒以内に同一 IP から不正アクセスが 10 回あった場合攻撃者とみなし防御 20
ブロックしたくない場合 CAPTCHA 画像を表示 攻撃 利用者 CAPTCHA( キャプチャ ) 画像を WAF が挿入 21
L7 DDoS Slow Client Attack Slow HTTP Headers: ゆっくりリクエストヘッダを送り続ける Slow HTTP POST : ゆっくりPostデータを送信し続ける Slow Read DoS : レスポンスデータをゆっくりダウンロードする ハッカーのメリット ツールが存在しているため 非常に簡単 サーバのコネクションタイムアウトを回避 攻撃を検知されにくい GET / HTTP/1.1 Host: 172.16.xx.xx User-Agent: Mozilla/4. (compatible;~~) Content-Length: 42 X-a: b X-a: b X-a: b X-a: b : Slow HTTP Headers の例 30 秒から 2 分毎に 1 ヘッダ送る ネットワーク使用量の急増もなく プロトコルとしては正しい通信のため FW や IPS でも検知できず ISP でトラフィック量を監視していても検知できない 結果 サーバは大量のコネクションを保持し ダウンする 22
Slow Client 攻撃防御機能 通信量を常に監視して 単位時間当たりの クライアント-WAF間の平均通信量を計算 想定した通信量よりも著しく少ない場合 リアルタイムで攻撃と判断して WAFが通信を切断 監視を除外するクライアントIPも設定可能 X-a: b Slow HTTP Headersの例 GET / HTTP/1.1 Host: 172.16.xx.xx User-Agent: Mozilla/4. (compatible; ) Content-Length: 42 X-a: b X-a: b X-a: b X-a: b 30秒から2分毎に 1ヘッダ送る X-a: b リクエストの送信が明らかに遅い Slow HTTP Headers レスポンスボディの送信が明らかに遅い Slow Read DoS 23
データ盗難プロテクション機能 レスポンスにクレジットカード番号などが含まれている場合 WAF でブロックまたは xxx で上書きが可能 24 24
Web スクレイピングとは? ボットネットにより Web サイト上の情報を入手する技術コンテンツの盗用するなど悪用されるケースも 盗用 自動収集 25
Webスクレイピング対策 正常なボット(検索エンジン等 をホワイトリスト化 ハニートラップでボットかユーザを判別 ホワイトリスト 正常なボット App ハニートラップ App 不正なボット ハニートラップ ハニートラップの例 Hidden Linkの埋め込み JavaScriptの送信 ユーザ 26
クライアント証明書と連携 ご利用例 1 Webシステムをセキュアにしたい場合 NRA-PKI認証局 オンプレ環境 仮想環境 Public Cloud Webシステム 購買システム グループウェア インターネットバンキング 電子カルテ etc ID Passwordに加え クライアント証明書の2要素認証が可能です Webシステムへの攻撃をWeb Application Firewallで防御します Webシステムをお手軽に共有したい方向けです 27
Barracuda Advanced Threat Protection クラウドベースのサンドボックス機能 Webサーバへのアップロードファイルを多層レイヤーで検査 各製品間でシグネチャーを共有 要オプションライセンス Barracuda ATP 28
Barracuda Web Application Firewall 物理アプライアンスシリーズ 希望小売価格初年度エネルギー充填サービス費用込 128 万 5 千円 ~( 税別 ) 専用マネジメントサーバは必要ありません Model 460 Model 360 180 万円 128.5 万円 Model 960 Open Model 860 Open Model 660 257 万円 360 460 660 860 960 実サーバ数 ~5 ~10 ~25 ~150 ~300 スループット 25Mbps 50Mbps 200Mbps 1Gbps 5Gbps 秒間トランザクション HTTP 8,000 15,000 30,000 90,000 180,000 HTTPS 2,500 4,000 12,000 30,000 50,000 2003-2017 Barracuda Networks, Inc. All rights reserved. 29
Barracuda Web Application Firewall 仮想アプライアンスシリーズ 対応ハイパーバイザ VM ware ESX/ESXi Microsoft Hyper-V CITRIX XenServer KVM 2003-2017 Barracuda Networks, Inc. All rights reserved. 30
Barracuda Web Application Firewall Public Cloud シリーズ 31
各種情報のご案内 32
実際に試してみませんか 無償評価機 or 無償評価用ライセンス 実際の環境でお試しいただけるよう 無償貸出機をご用意しております お貸出機がインターネットへアクセスできるようにFWの設定変更が必要になる場合が ございます 無償評価機 お申込み デモ画面へ アクセス 33
ありがとうございました 詳細な機能の説明 導入方法に関するご相談 30 日間 無償評価機 ( 評価用ライセンス ) のご依頼など バラクーダネットワークス バラクーダネットワークスジャパン株式会社電話 :03-5436-6235 メール :jsales@barracuda.co.jp @BarracudaNetworksJapan BarracudaJapan 34