PowerPoint プレゼンテーション

Similar documents
PowerPoint Presentation

_mokuji_2nd.indd

F5 SSL Orchestrator による SSL/TLS通信の可視化(BIG-IP)

PowerPoint Presentation

PowerPoint プレゼンテーション

Web Gateway資料(EWS比較付)

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Microsoft PowerPoint - SSO.pptx[読み取り専用]

なぜIDSIPSは必要なのか?(v1.1).ppt

Powered BLUE メールプラス

PowerPoint プレゼンテーション

A10_Thudnerシリーズご紹介資料

Juniper Networks Corporate PowerPoint Template

マルウエア感染などにより 不正な通信を行う端末を 即時に隔離 情報セキュリティ事故の増加 標的型攻撃やランサムウエアによる被害は近年の大きな脅威となっています 侵入の痕跡を隠しながら活動するマルウエアなど 手 段が高度化しています 万が一の重大な被害を回避するには 異常な状態を早期に検知するのと同時

Dell SonicWALL Training

FortiGate 100D ― データシート

Powered BLUE メールプラス

ESET NOD32 アンチウイルス 6 リリースノート

<4D F736F F F696E74202D D53534C89C28E8B89BB835C838A B FD089EE8E9197BF2E >

PowerPoint Presentation

JP1 Version 12

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

Powered BLUE メールプラス

製品概要

マルウェアレポート 2018年3月度版

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

1

BraindumpsVCE Best vce braindumps-exam vce pdf free download

PacketBlackHole・ Counter SSL Proxyのご紹介

Microsoft Word - ID32.doc

Lync Server 2010 Lync Server Topology Builder BIG-IP LTM Topology Builder IP Lync 2010 BIG IP BIG-IP VE Virtual Edition BIG-IP SSL/TLS BIG-IP Edge Web

Microsoft PowerPoint - FORTIOS30

ESET Smart Security 7 リリースノート

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

NW_FG_P1_rgb

FortiGate 600Eシリーズ データシート

中小企業向け サイバーセキュリティ対策の極意

Microsoft Word - u-CAT’Ý™è…K…C…

Mobile Access簡易設定ガイド

FortiGate 100D ― データシート

PowerPoint プレゼンテーション

スライド 1

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

FortiGate 200Dシリーズ データシート

目次概要... 3 はじめに... 5 評価対象製品... 5 評価方法... 8 テストツール... 8 テストベッド図... 9 パフォーマンステスト ストートレスのUDP 1518バイトおよびUDP IMIXのスループット ステートフルスループット (HTTP/HTTP

【C-2本間/配布用】

目次 1 はじめに 本書について モバイルコネクトについて モバイルコネクトの制約 モバイルコネクト初期設定 初期設定メール 解像度の設定 初期エントリー パス

Mobile Access IPSec VPN設定ガイド

NOSiDEパンフレット

R80.10_FireWall_Config_Guide_Rev1

SS--().pptx

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

マルウェアレポート 2018年4月度版

Microsoft Word - SSL-VPN接続サービスの使い方

前提情報

Sample 5

FortiGate 100Eシリーズ ― データシート

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

提案書

FortiGate 200Eシリーズ ― データシート

もくじ 複合機をより安全にお使いいただくための前提として P3 複合機のセキュリティー対策として P3 1 管理者パスワードを変更する P4 2 登録宛先変更を禁止する P5 3 PageScope Web Connection へアクセスする方法 P6 4 複合機へのアクセスを IP アドレスで制

OP2

2 0. 事前準備

PowerPoint プレゼンテーション

マルウェアレポート 2017年12月度版

エンドポイントにおける Web コントロール 概要ガイド

KSforWindowsServerのご紹介

利用環境の確認 メールはベーシック プレミアムプランでご利用いただけます

1.indd

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

プレゼンテーション

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

2 BIG-IP 800 LTM v HF2 V LTM L L L IP GUI VLAN.

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

IPsec徹底入門

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

ESET NOD32 アンチウイルス 8 リリースノート

LSFE_FW

TeleOffice 3.7

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

Office 365/G Suiteご利用時の構成例

ガイドブック A4.indd

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

Prezentace aplikace PowerPoint

BIP Smart FAQ

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

目次 章 項目 ページ 1 ゲートウェイセキュリティ概要 3p 2 ゲートウェイセキュリティ機能 4p 3 管理コンソールへのログイン方法 5~6p 4 ダッシュボード画面の見方 7p 5 設定変更可能な項目一覧 / バックアップ方法 8~11p 6 各種設定変更方法 12~28p 7 レポート設定

PowerPoint プレゼンテーション

incidentcase_0507

PowerPoint プレゼンテーション

もくじ 複合機をより安全にお使いいただくための前提として P3 複合機のセキュリティー対策として P3 1 PageScope Web Connection へアクセスする方法 P4 2 管理者パスワードを変更する P5 3 複合機へのアクセスを IP アドレスで制限する P6 4 登録宛先変更を禁

Fujitsu Standard Tool

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

エンドポイントにおける Web コントロール 概要ガイド

アルファメールプラチナのについてご案内します この度は アルファメールプラチナをお申し込みいただきまして 誠にありがとうございます 本冊子は アルファメールプラチナをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合が

Transcription:

アウトバウンド SSL 通信の可視化 株式会社ネットワールド

インターネットへの SSL 通信を可視化してますか? 課題 社内 LAN SSL/TLS トラフィック SSL/TLS トラフィック 情報漏えい セキュリティデバイス 情報漏えい User ノート PC デスクトップ PC Google, Facebook, Twitter などのサービスが常時 SSL を導入 HTTPS はトラフィックを復号化しない限り IPS やアンチウィルスで検疫できない SSL のスループットを確保しようとするとハイエンドの高価なセキュリティ機器が必要 SSL を悪用した攻撃が増加 SSL 通信はデータの中身が暗号化されていて外部からデータの盗聴ができない FW や IPS による復号化はパフォーマンスの大幅な低下を招く Gartner は 2017 年にはネットワーク攻撃の 50% が SSL 化される と予測 攻撃者は SSL 通信を逆手にとり 攻撃を仕込んでくる Networld Corporation 2016 2

の高速 SSL 処理を利用 解決アプローチ で HTTPS を可視化 アプリケーションレベルでのフィルタリングとアクセス制御か有効になる FW IPS/IDS URLフィルタ Application Control AV Check 専用アプライアンスによる最適化された SSL 暗号複合化処理で高速処理 クリアテキスト 社内 LAN SSL/TLS トラフィック 再暗号化 代理著名 復号化 SSL/TLS トラフィック User ノート PC LTM+SSL Forward デスクトップ PC Networld Corporation 2016 3

を利用するコストメリット メリット 現状のセキュリティ要件 UTM 機器 2 台 (HA 構成 ) スループット 1Gbps アプリケーション制御 /IPS 実装 SSLトラフィックは検疫対象外 HTTPのみ検疫 SSL Inspection 同一ブランドでリプレイスした場合 SSL Decode FW Security Device IPS/IDS 追加導入した場合 Application Control Security Device AV Check 約 1,670 万 ( 上位機種 2 台の定価 ) 約 53% 減 SSL Inspection SSL Decode 既存機器 + SSL Forward 約 770 万 ( 2000s 2 台の定価 ) (SSL Forward ライセンス含む ) Networld Corporation 2016 4 FW IPS/IDS Application Control 既存機器 AV Check + SSL Forward

Q&A 特定サイトだけ SSL 復号化 (SSL 可視化 ) させないことはできますか? 特定ドメインのみ SSL 復号化させずに通過させることが可能です 構成例 ( パターン ) を教えてください サンドイッチ構成 ブリート構成 次頁の構成を確認ください 証明書を利用しているサイトは SSL Inspection 可能ですか? 証明書を利用しているサイトは SSL Inspection できません HTTPS 以外のSSLを使用した通信も可視化可能ですか? 可能です TCPオプションを透過可能なセキュリティデバイスにより実現可能です HTTPS 以外のSSL 通信を可視化する場合 TCPオプションのヘッダーにフラグを埋め込んで 再暗号化する / しないの判断をしますのでTCPオプションを透過可能な機器が前提となります 導入において注意する点はありますか? 端末へ CA 証明書をインポート必要がありますので 配布方法を検討する必要があります Windows Group Policy で配布する等 Networld Corporation 2016 5

アウトバウンド SSL Inspection 構成 サンドイッチ構成 ブリート構成 (L3 サービスとの連携 ) ブリート構成 (L2 サービスとの連携 ) ブリート構成 ( レシーブオンリーサービスとの連携 ) Router Router Router Router Recieve Only セキュリティ機器 複製 LTM ブリート構成 (ICAP 連携 ) セキュリティ機器 同一筐体 L3 セキュリティ機器 同一筐体 L2 セキュリティ機器 Router ICAP 連携 セキュリティ機器 Networld Corporation 2016 6

セキュリティデバイス毎の SSL 可視化対応機能 セキュリティ機能 FortiGate セキュリティ機能 Paloalto Application Control Application Control URL フィルタリング URL フィルタリング IPS IPS アンチスパム アンチスパム アンチウィルス アンチウィルス DLP( 情報漏洩防止 ) ファイルブロッキング ボットネット検知 ボットネット検知 未知のマルウェア検知 (FortiSandbox) を追加 WildFire( 未知のマルウェア検知 ) セキュリティ機能 FireEye HTTPに特化した未知の攻撃 / 未知のマルウェア検知 ( 独自開発の仮想解析 ) 標的型メール攻撃 ( 添付ファイル /URL) Networld Corporation 2016 7

テスト環境 ブリート構成 (L3 サービスとの連携 ) 有効にした UTM 機能 アンチウィルス アプリケーションコントロール Web フィルター EICAR テストファイルをダウンロードした場合のブロック画面.1 port2 FortiGate port1.254 192.168.2.0/24 VLAN: FG-ext 192.168.1.0/24 VLAN:FG-int EICAR テストファイル :EICAR が開発したアンチウイルス (AV) ソフトウェアの応答をテストするためのファイル ポイント FortiGate からのトラフィックを 0.0.0.0/0:any VS で受信 TCP Option ありの場合は再暗号化 Pool メンバーに Gate Way[10.15.1.254] を登録.254 1.3 VS 1.2.1 ポイント Internal VS[0.0.0.0/0 :any] で待受け SSL 通信の場合は復号化し TCP Option 挿入 Pool メンバーに FortiGate[192.168.1.254:0] を登録 Enable On Virtual Server に [Internal] を登録.1.254 10.15.0.0/22 VLAN:External.1.7 1.4 LTM+SSL Forward VS 1.1.254 10.15.102.0/24 VLAN: Internal.20 Networld Corporation 2016 8

テスト環境 ブリート構成 (L2 サービスとの連携 ) 有効にした UTM 機能 アンチウィルス アプリケーションコントロール Web フィルター EICAR テストファイルをダウンロードした場合のブロック画面 FortiGate port2 port1 ポイント RouteDomain を使用 FortiGate からのトラフィックを 0.0.0.0%10/0:any VS で受信 TCP Option ありの場合は再暗号化 Pool メンバーに Gate Way[10.15.1.254] を登録 Enable On Virtual Server に [FG-ext] を登録 1.3 VS 192.168.1.0%10/24 VLAN: FG-ext (Route Domain 10) 192.168.1.0/24 VLAN:FG-int 192.168.1.254%10 192.168.1.1 1.2 EICAR テストファイル :EICAR が開発したアンチウイルス (AV) ソフトウェアの応答をテストするためのファイル ポイント - Internal VS[0.0.0.0/0 :any] で待受け SSL 通信の場合は復号化し TCP Option 挿入 Pool メンバーに の RouteDomain の Self- IP [192.168.1.254%10:0] を登録 Enable On Virtual Server に [Internal] を登録.1.254 10.15.0.0/22 VLAN:External.1.7 1.4 LTM+SSL Forward VS 1.1.254 10.15.102.0/24 VLAN: Internal.20 Networld Corporation 2016 9

SSL 可視化に関するご相談 ご質問などございました らご連絡お待ちしております お問い合わせ先 :f5-info@networld.co.jp