PowerPoint プレゼンテーション

Similar documents
PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

BNJ-Sales_ _PriceList.xlsx

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

製品概要

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

PowerPoint プレゼンテーション

価格表 - Barracuda Spam Firewall PLUS series ( スパム対策製品 ) 仮想アプライアンス & クラウド & クラウド & クラウド Barracuda Spam Firewall 100Vx with 1 Year License BSFIV100a1 Barr

PowerPoint Presentation

PowerPoint Presentation

Web Gateway資料(EWS比較付)

クラウド時代のロードバランサ

Sample 5

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Trend Micro Cloud App Security ご紹介資料

迷惑メール対策[Barracuda]操作マニュアル

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

基本的に LOIC はターゲットサーバに大量のリクエストを絶えず送信します このようなリクエストはターゲットサーバに対する複数の HTTP パケット UDP パケット または TCP リクエストである場合があります JS LOIC JS LOIC は LOIC の JavaScript バージョンで

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

McAfee Network Security Platform(NSP) 紹介資料 2018 年 6 月株式会社富士通ソーシアルサイエンスラボラトリサイバーセキュリティ事業本部 0 Copyright 2018 FUJITSU SOCIAL SCIENCE LABORATORY LIMITED

_mokuji_2nd.indd

Imperva_page01_B52

スライド 1

McAfee Application Control ご紹介

McAfee Virtual Network Security Platformデータシート

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

— intra-martで運用する場合のセキュリティの考え方    

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

前提情報

Webアプリケーションを守るための対策

なぜIDSIPSは必要なのか?(v1.1).ppt

Corp ENT 3C PPT Template Title

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

PowerPoint Presentation

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Barracuda SSL VPN

5-5_arai_JPNICSecSemi_XssCsrf_CM_ PDF

R76/Gaia ブリッジ構成設定ガイド

Barracuda SSL VPN

クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法

プロダクト仕様書 SLB

OP2

9 WEB監視

AWS Shield と AWS で構築するセキュアで柔軟性の高いアプリケーション

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

目次 1 はじめに 本資料について 用語の説明 サービス概要 シマンテッククラウド型 WAF について ウェブアプリケーションファイアウォール機能 ブロック モニタリング機能

Incapsula を選択する理由 高速かつ高コストパフォーマンスのスケーラビリティを実現するクラウド ベースのロードバランサ アプリケーション パフォーマンスを向上させ サーバ負荷を軽減する最適なトラフィック配分 クライアント クラシフィケーションによるボットの特定および標的のリルート 簡単な D

NTT Communications PowerPoint Template(38pt)

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

Powered BLUE メールプラス

brick アクセス解析レポート マニュアル

JP1 Version 12

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

システム要件 ウイルスバスタービジネスセキュリティサービス 6.5 Windows 用クライアント CPU x86 アーキテクチャの Intel Pentium4 プロセッサまたは互換プロセッサ x64 アーキテクチャのプロセッサ (AMD64 および EM64T に対応 IA64(Itanium

Drive-by Download 攻撃に おけるRIG Exploit Kitの 解析回避手法の調査

ネットワーク管理規程 1 趣旨 対象者 対象システム 遵守事項 設置基準 導入時の遵守事項 共通の遵守事項 インターネット接続環境における導入時遵守事項 社

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

TRENDMICRO TREND MICRO ウイルスバスター InterScan INTERSCAN VIRUSWALL InterScanWebManager InterScan Web Security Suite PortalProtect Trend Micro Control Manag

目次 1. 本書の目的 用語の定義 サービス概要 サービス仕様 提供機能について サーバセキュリティタイプ仕様 防御対象の攻撃 システム ソフトウェア要件

PowerPoint プレゼンテーション

SiteLock操作マニュアル

metis ami サービス仕様書

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

Transcription:

Barracuda Web Application Firewall 製品プレゼンテーション 2018 年 1 月 バラクーダネットワークスジャパン株式会社

会社紹介 Complex IT Simplified 複雑なITをシンプルに 2

バラクーダネットワークス会社概要 2002年 Barracuda Networks Inc. 設立 本社 カリフォルニア州キャンベル 海外拠点10カ国 80カ国以上で正規代理店と提携 全世界16万社のお客様にセキュリティ バックアップソリューションを提供 バラクーダバックアップは バックアップ専用アプライアンスとしてシェアNo.1 (IDC Worldwide Quarterly Purpose Built Backup Appliance PBBA Tracker Q2/Q4) 2005年 バラクーダネットワークスジャパン株式会社 設立 スパム対策アプライアンス 2005年 2011年の7年連続で国内出荷台数No.1 WAF 2007年 2013年の7年連続で国内出荷台数No.1 バックアップ2016年国内出荷台数No.1 富士キメラ総研調査 テクノシステムリサーチ調査 全数着荷検査を国内で実施 3

バラクーダネットワークスの活動 バックアップ製品 迷惑メール対策製品 スウォンジー シティ AFC ファイアウォール製品 テニスダブルス世界チャンピオン ブライアン兄弟 サンドボックス製品 クラウドセキュリティ製品 PGAツアーバラクーダチャンピオンシップ 4

セキュリティとデータ保護 物理アプライアンス Microsoft Azure 仮想アプライアンス Amazon Web Service Google Cloud Platform 集中管理 クラウドストレージ Barracuda Essentials 次世代FW 回線分散 NextGen Firewall Fシリーズ 迷惑メール対策 Email Security Gateway Web脆弱性対策 Web Application Firewall 負荷分散 Load Balancer ADC URLフィルタ マルウェア対策 Web Security Gateway Webサーバ メールアーカイブ Message Archiver メールサーバ バックアップ ファイルサーバ DBサーバ Backup 5

Hardening Project Platinumスポンサー MVV(Most Valuable Vendor 賞受賞 Hardening 2017 Fes 2017年11月 淡路夢舞台国際会議場) 写真提供:Hardening Project 6

Barracuda Web Application Firewall 7

Barracuda のメリット パブリッククラウド環境を含む豊富な実績 日本語 GUI ブラックリスト型でかんたん導入 高検知率のシグネチャーとIPレピュテーション コストパフォーマンス( 定価 128 万 -) 8

構成例 : リバースプロキシモード Internet F/W WAN WAN Port LAN L2 Switch VIP1: 10.10.10.10 VIP2: 10.10.10.20 LAN Port L2 Switch 仮想 IP は WAN 側サブネットに属する サーバ IP は LAN 側サブネットに属する 特徴 バックエンドサーバが隔離されているので 最もセキュアな構成 ネットワークの構成変更が必要となる クラウドアプライアンスでは不可 192.168.1.10 192.168.1.20 9

構成例 : ワンアームプロキシ データセンタのサーバなど 10.10.10.50 61.xxx.xxx.0 WAF と同セグメント WAN LAN L2 Switch Internet Router 192.168.1.10 F/W WAN Port WAF と異なるセグメント WAN ポートのみを使用 VIP1: 10.10.10.10 VIP2: 10.10.10.20 VIP3: 10.10.10.30 上位ルータにルーティングを任せるなど IP リーチャブルな環境であれば実サーバはどこにあっても防御可能 特徴 リバースプロキシに比較して 容易な導入構成 リバースプロキシと併用可能 サーバがローカルにない環境でも可能 WAF VIPと実サーバのネットワークが同一でも可能 WAFの設置は実サーバ通信に影響を与えない 上位 LBで通信制御することにより 可用性を高めることが可能 1ポートの利用のため スループットに留意 10

構成例 : ブリッジモード Internet F/W WAN WAN Port LAN Port L2 Switch VIP1: 10.182.12.20 VIP2: 10.182.12.21 L2 Switch 仮想 IP は サーバ IP と同一 全受信トラフィックをブリッジするセキュリティポリシーは 定義されたサービスに対してのみ適用される 障害時フェールオープンでサービス継続 特徴 論理構成の変更必要なし イーサネットハードバイパスモードの利用が可能 HA は非サポート 仮想 / クラウドアプライアンスでは利用不可 WEB 以外の通信が大量にある場合は パフォーマンスに影響するため 非推奨 その他 ロードバランス機能等の機能制限あり 10.182.12.20 10.182.12.21 11

クラウドベースの脆弱性スキャンツール BVM(Barracuda Vulnerability Manager) インポート App App 無償 スキャン 12

Webサイトクローキング 攻撃者 脆弱性を見つける ためにサイトを調査 例 X-Powered-By:PHP/5.4.0 隠ぺい バージョン情報 エラーコード (4xx/5xx) 自動スキャンで脆弱性の あるサーバを探す ワーム 13

情報収集対策 一般的な WAF は 改ざん防止のトラッキングのため 独自の Cookie や Hidden パラメータを挿入 WAF を使っているか 使っているなら どんな WAF を使用しているかチェックするツールが存在 バラクーダの WAF は Cookie やパラメータ名を変更可能! 判別される心配はありません 14

ボットネットを利用するのはメールもウェブも同じ スパムメール ボットネットコントローラ メールサーバ ボットネット ( 数千台 ~) SQL インジェクション攻撃など ウェブサイト 15

IP レピュテーション国ごとに許可 拒否 例 : 日本国内からの通信のみ許可 16

IP レピュテーション : 疑わしいネットワークから通信拒否 IP 発信元隠蔽 匿名プロキシ IP 発信元偽装 ボットネット Email Security Gateway の Barracuda IP レピュテーション DB を利用約 150,000 台の Email Security Gateway からのボットネット情報を活用 17

IP レピュテーションで攻撃は 1/500 に 18

攻撃定義ファイルによる防御 攻撃者 ダウンロード セキュリティのエキスパート シグネチャ 脆弱性の研究 第三者機関の情報収集 解析 作成 ハニースポット ハッキング大会の開催 SQLインジェクション XSSなどの攻撃から防御 Parameter=' OR 'A'='A 30分おきに更新 ブラックリスト型で簡単 最新の攻撃にもすぐに対応可能 19

パスワードリスト攻撃の防止 同一 IP から同じようなりリクエストを大量に送りつける攻撃に有効 ) 攻撃者 例 )60 秒以内に同一 IP から不正アクセスが 10 回あった場合攻撃者とみなし防御 20

ブロックしたくない場合 CAPTCHA 画像を表示 攻撃 利用者 CAPTCHA( キャプチャ ) 画像を WAF が挿入 21

L7 DDoS Slow Client Attack Slow HTTP Headers: ゆっくりリクエストヘッダを送り続ける Slow HTTP POST : ゆっくりPostデータを送信し続ける Slow Read DoS : レスポンスデータをゆっくりダウンロードする ハッカーのメリット ツールが存在しているため 非常に簡単 サーバのコネクションタイムアウトを回避 攻撃を検知されにくい GET / HTTP/1.1 Host: 172.16.xx.xx User-Agent: Mozilla/4. (compatible;~~) Content-Length: 42 X-a: b X-a: b X-a: b X-a: b : Slow HTTP Headers の例 30 秒から 2 分毎に 1 ヘッダ送る ネットワーク使用量の急増もなく プロトコルとしては正しい通信のため FW や IPS でも検知できず ISP でトラフィック量を監視していても検知できない 結果 サーバは大量のコネクションを保持し ダウンする 22

Slow Client 攻撃防御機能 通信量を常に監視して 単位時間当たりの クライアント-WAF間の平均通信量を計算 想定した通信量よりも著しく少ない場合 リアルタイムで攻撃と判断して WAFが通信を切断 監視を除外するクライアントIPも設定可能 X-a: b Slow HTTP Headersの例 GET / HTTP/1.1 Host: 172.16.xx.xx User-Agent: Mozilla/4. (compatible; ) Content-Length: 42 X-a: b X-a: b X-a: b X-a: b 30秒から2分毎に 1ヘッダ送る X-a: b リクエストの送信が明らかに遅い Slow HTTP Headers レスポンスボディの送信が明らかに遅い Slow Read DoS 23

データ盗難プロテクション機能 レスポンスにクレジットカード番号などが含まれている場合 WAF でブロックまたは xxx で上書きが可能 24 24

Web スクレイピングとは? ボットネットにより Web サイト上の情報を入手する技術コンテンツの盗用するなど悪用されるケースも 盗用 自動収集 25

Webスクレイピング対策 正常なボット(検索エンジン等 をホワイトリスト化 ハニートラップでボットかユーザを判別 ホワイトリスト 正常なボット App ハニートラップ App 不正なボット ハニートラップ ハニートラップの例 Hidden Linkの埋め込み JavaScriptの送信 ユーザ 26

クライアント証明書と連携 ご利用例 1 Webシステムをセキュアにしたい場合 NRA-PKI認証局 オンプレ環境 仮想環境 Public Cloud Webシステム 購買システム グループウェア インターネットバンキング 電子カルテ etc ID Passwordに加え クライアント証明書の2要素認証が可能です Webシステムへの攻撃をWeb Application Firewallで防御します Webシステムをお手軽に共有したい方向けです 27

Barracuda Advanced Threat Protection クラウドベースのサンドボックス機能 Webサーバへのアップロードファイルを多層レイヤーで検査 各製品間でシグネチャーを共有 要オプションライセンス Barracuda ATP 28

Barracuda Web Application Firewall 物理アプライアンスシリーズ 希望小売価格初年度エネルギー充填サービス費用込 128 万 5 千円 ~( 税別 ) 専用マネジメントサーバは必要ありません Model 460 Model 360 180 万円 128.5 万円 Model 960 Open Model 860 Open Model 660 257 万円 360 460 660 860 960 実サーバ数 ~5 ~10 ~25 ~150 ~300 スループット 25Mbps 50Mbps 200Mbps 1Gbps 5Gbps 秒間トランザクション HTTP 8,000 15,000 30,000 90,000 180,000 HTTPS 2,500 4,000 12,000 30,000 50,000 2003-2017 Barracuda Networks, Inc. All rights reserved. 29

Barracuda Web Application Firewall 仮想アプライアンスシリーズ 対応ハイパーバイザ VM ware ESX/ESXi Microsoft Hyper-V CITRIX XenServer KVM 2003-2017 Barracuda Networks, Inc. All rights reserved. 30

Barracuda Web Application Firewall Public Cloud シリーズ 31

各種情報のご案内 32

実際に試してみませんか 無償評価機 or 無償評価用ライセンス 実際の環境でお試しいただけるよう 無償貸出機をご用意しております お貸出機がインターネットへアクセスできるようにFWの設定変更が必要になる場合が ございます 無償評価機 お申込み デモ画面へ アクセス 33

ありがとうございました 詳細な機能の説明 導入方法に関するご相談 30 日間 無償評価機 ( 評価用ライセンス ) のご依頼など バラクーダネットワークス バラクーダネットワークスジャパン株式会社電話 :03-5436-6235 メール :jsales@barracuda.co.jp @BarracudaNetworksJapan BarracudaJapan 34