NTT Communications PowerPoint Template(38pt)

Similar documents
_Janog37.pptx

2030 年頃の社会とインターネット 社会的課題の解決や新たな価値創造を通じ 様々な産業や社会システム のデジタルトランスフォーメーション (DX) が加速 企業は事業者 / 産業の垣根を越えてつながり あらゆるデータがやり取りされる時代 以前はオフライン主流のニュース / 動画 / 音楽 / 放送

Copyright 2008 NIFTY Corporation All rights reserved. 2

DDoS攻撃について

_IRS25_DDoS対策あれこれ.pptx

Office 365 管理者マニュアル

_JANOG_BOF_これからのDDoS攻撃対策_pub.pptx

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

OneDrive for Businessのご紹介

Microsoft PowerPoint - ビジネスモバイル Arcstar IP Voice番号通知機能_提案書_ pptx

SSLサーバー証明書のご紹介

自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー

OneDrive for Businessのご紹介

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

PowerPoint プレゼンテーション

PowerPoint Presentation

高速ソフトウェアルータ Kamuee

_IRS26_withdraw選手権_西塚事後.pptx

Copyright 2006 KDDI Corporation. All Rights Reserved page1

Copyright All Rights Reserved. -2 -!

アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介

ISPのトラフィック制御とBGPコミュニティの使い方

ACTIVEプロジェクトの取り組み

IPA:セキュアなインターネットサーバー構築に関する調査

前提情報

Microsoft Word - 最終版 バックせどりismマニュアル .docx

! Copyright 2015 sapoyubi service All Rights Reserved. 2

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

dekiru_asa

製品概要

untitled

URL AdobeReader Copyright (C) All Rights Reserved.

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

DDoS時代の対外接続

h1_h4_

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

中村隼大 鈴木秀和 内藤克浩 渡邊晃 名城大学理工学部愛知工業大学情報科学部

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

Microsoft PowerPoint - d2-Shin Miyakawa-NTT-COM-IPv IW

プレゼンテーション

健康保険組合のあゆみ_top

リバースマップ原稿2

amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は IP spoofing amp 2006/07/14 Copyright (C) 2006 Internet Initiative Jap

Fujitsu Standard Tool

Copyright 2010 Sumitomo Mitsui Banking Corporation. All Rights Reserved.

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

20 180pixel 180pixel Copyright 2014 Yahoo Japan Corporation. All Rights Reserved.

SOC Report

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

November 29, 2016 BGP COMMUNITY の世界動向 吉村知夏 NTT America Internet Week 2016 / Tokyo 1

自己紹介 2 NTT 研究所品質とかトラヒックとか NTT コミュニケーションズ インターネット計測と分析 (BigData?) JANOG13 広がる P2P サービスとインターネットインフラへの影響 JANOG14 オーバーレイネットワーク

wdr7_dial_man01_jpn.indd

<4D F736F F D B382C892CA904D91CE8DF48B40945C82C58C9F926D82B382EA82E992CA904D93E C982C282A282C42E646F63>

MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved.

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

ブロードバンドルータにおける問題(オープンリゾルバ)の解説、対策の説明


PowerPoint Presentation

NTTコミュニケーションズについて NTTグループの一員としてグローバルICTソリューションの 提供を通じ お客さまのビジネスをサポート 日本電信電話株式会社 持株会社 グローバルに高品質な ICTサービスを提供 地域通信 地域通信 ICTソリューション 長距離国際通信 移動通信 アプリケーション

The F5 DDoS Mitigation Reference Architecture | F5 White Paper

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社

Microsoft PowerPoint - janog15-irr.ppt

IPv6 普及への貢献 1

やよいの顧客管理

弥生給与/やよいの給与計算

弥生 シリーズ

弥生会計 プロフェッショナル/スタンダード/やよいの青色申告

弥生会計/やよいの青色申告

弥生会計 ネットワーク/プロフェッショナル2ユーザー

Microsoft PowerPoint - 資料13-3 Nコム.ppt [互換モード]


2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

Sample 5

スライド 1

Office 365 管理者マニュアル

ネットワーク設定マニュアル(Windows Vista編)

スライド 1

PowerPoint プレゼンテーション

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

PowerPoint プレゼンテーション

ECL2.0 ロードバランサーNetScaler VPX 10.5 VRRP設定

zscaler-for-office-365_ja.indd

PLQ-20 取扱説明書 詳細編


PowerPoint Presentation

パブリック6to4リレールータに おけるトラフィックの概略

tesu10-014_•ÊŽ†‚P_ŁÚ‘±Ł}

なぜIDSIPSは必要なのか?(v1.1).ppt

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

FIREWALLstaff製品紹介


Microsoft PowerPoint - salesplaybook-migration.pptx

<4D F736F F D F815B A838A815B83588CB48E865F A838A815B83588CE CC82DD8F4390B3816A2E646F63>

Transcription:

NTTコミュニケーションズにおける マルチホームのお客様向けソリューションのご紹介 2018年02月23日 NTTコミュニケーションズ株式会社 ネットワークサービス部 Nguyen Tuan Duong Transform your business, transcend expectations with our technologically advanced solutions. NTTコミュニケーションズ株式会社 部署名 名称 年月日 Copyright NTT Communications Corporation. All rights reserved.

自己紹介 Nguyen Tuan Duong ( グエントウアンズオン ) ネットワークサービス部ネットワークビジネスエキスパート東京オリンピック パラリンピック推進室 ( 兼務 ) 1985 年 10 月 1 日生まれベトナム出身 NTT Com のインターネットサービス GIN/OCN や NW セキュリティの SE Cisco の SE 最上位資格 CCIE Routing and Switching(#55027) 2004 年 ~2012 年日本留学 2012 年 4 月 (H24) NTT Com 入社 2012 年 ~2013 年 NTT America 勤務 2014 年 ~ NTT Com 勤務 Copyright NTT Communications Corporation. All rights reserved. 2

Agenda 第一部 : マルチホームのお客様向け DDoS 対策ソリューションのご紹介 1. 最近の DDoS 攻撃を中心としたトピック 2.DDoS 攻撃および DDoS 対策手法 3. マルチホーム DDoS 対策ソリューションのご紹介 第二部 : トランジット +IX 接続のお客様向けソリューションのご紹介 4. マルチホームのお客様の現状 & 課題 5.JPNAP 接続ソリューションのご紹介 Copyright NTT Communications Corporation. All rights reserved. 3

Agenda 第一部 : マルチホームのお客様向け DDoS 対策ソリューションのご紹介 1. 最近の DDoS 攻撃を中心としたトピック 2.DDoS 攻撃および DDoS 対策手法 3. マルチホーム DDoS 対策ソリューションのご紹介 第二部 : トランジット +IX 接続のお客様向けソリューションのご紹介 4. マルチホームのお客様の現状 & 課題 5.JPNAP 接続ソリューションのご紹介 Copyright NTT Communications Corporation. All rights reserved. 4

最近の DDoS 攻撃を中心としたトピック 1.DDoS 攻撃の大規模化 米セキュリティ情報サイトの Krebs on Security が大規模な DDoS 攻撃 665Gbps 2. 日本国内での被害 FX サイトや仮想通貨サイトに DDoS 攻撃 ダウン相次ぐ Copyright NTT Communications Corporation. All rights reserved. 5

最近の DDoS 攻撃を中心としたトピック 3.IoT 端末の Bot 化 ( ウィルス感染 ) Copyright NTT Communications Corporation. All rights reserved. 6

( 参考 )DDoS 攻撃の現状 ( グローバル ) 拡大傾向の DDoS 攻撃をユーザ側だけで防御するのは限界ネットワークの利用を継続するには上流ネットワークでの防御が不可欠 DDoS 攻撃のリスクの顕在化 拡大する DDoS 攻撃の規模 84% の事業者で DDoS 攻撃をすでに経験 懸念事項としても DDoS 攻撃がトップ 900 800 700 600 500 400 300 309 Gbps 494 Gbps 394 Gbps 800 Gbps 200 100 24 Gbps 38 Gbps 44 Gbps 100 Gbps 55 Gbps 55 Gbps 0 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 Arbor Networks, WORLDWIDE INFRASTRUCTUR ESECURITY REPORT [January 24, 2017] における 回答者 (N=356) が受けたDDoS 攻撃の最大値 < 出展 >Arbor Networks DDoS の攻撃規模も年々拡大サーバダウンだけでなく ネットワークの利用不能を目的とした攻撃も増加 Copyright NTT Communications Corporation. All rights reserved. 7

( 参考 )DDoS 攻撃の現状 ( 日本 ) Copyright NTT Communications Corporation. All rights reserved. 8

( 参考 )DDoS 攻撃の現状 ( 日本 ) Copyright NTT Communications Corporation. All rights reserved. 9

Agenda 第一部 : マルチホームのお客様向け DDoS 対策ソリューションのご紹介 1. 最近の DDoS 攻撃を中心としたトピック 2.DDoS 攻撃および DDoS 対策手法 3. マルチホーム DDoS 対策ソリューションのご紹介 第二部 : トランジット +IX 接続のお客様向けソリューションのご紹介 4. マルチホームのお客様の現状 & 課題 5.JPNAP 接続ソリューションのご紹介 Copyright NTT Communications Corporation. All rights reserved. 10

DoS/DDoS 攻撃とは DoS(Denial of Service) 攻撃 Internet Attack 1:1 DDoS(Distributed Denial of Service) 攻撃 bot bot botnet bot Internet Attack bot bot bot bot 多 :1 Copyright NTT Communications Corporation. All rights reserved. 11

DoS/DDoS の攻撃の種類 お客さま INTERNET ネットワーク帯域 コンピュータリソース アプリケーション 量的攻撃 不正セッション攻撃アプリケーションレイヤ攻撃 DNS サーバ 攻撃者 DNS リフレクション攻撃 被害者 1T 大量トラフィックで回線を埋める 被害者 SYN flood 攻撃 Session Table full セッションを食い潰す 被害者 Slow Read Dos 攻撃 Resource full サーバリソースを消費する Copyright NTT Communications Corporation. All rights reserved. 12

DDoS 攻撃の対策方法 緩和 攻撃のみ遮断 正常通信は通す 設備増強 通信はできるが 攻撃も受け続ける 遮断 正常通信も含めて通信が止まる より インテリジェンスな防御 緩和設備増強遮断 アクセス回線 アクセス回線 アクセス回線 被害者 被害者 被害者 Customer Site Customer Site Customer Site Copyright NTT Communications Corporation. All rights reserved. 13

Agenda 第一部 : マルチホームのお客様向け DDoS 対策ソリューションのご紹介 1. 最近の DDoS 攻撃を中心としたトピック 2.DDoS 攻撃および DDoS 対策手法 3. マルチホーム DDoS 対策ソリューションのご紹介 第二部 : トランジット +IX 接続のお客様向けソリューションのご紹介 4. マルチホームのお客様の現状 & 課題 5.JPNAP 接続ソリューションのご紹介 Copyright NTT Communications Corporation. All rights reserved. 14

マルチホームでの DDoS 対策課題 1. 各 ISP で提供している DDoS 対策は対策ポリシーがバラバラで 運用 管理が大変 2. お客さまが接続している ISP 全てに DDoS 対策を契約しないと いけないため 非常にコストがかかる 3. 複数の ISP との DDoS 対策の契約をする必要があり 契約の手間や 更新などが大変 ISP-A ISP-B ISP-C DDoS 対策 DDoS 対策 DDoS 対策 各 ISP 毎に契約が必要 各 ISP 毎に契約が必要 各 ISP 毎に契約が必要 CPE CPE CPE お客様 Copyright NTT Communications Corporation. All rights reserved. 15

潜在的な問題 マルチホームDDoS 対策を行う際の潜在的な問題 1. 複数の対策ポリシーでの運用することで高スキルエンジニアの確保が必要 また いつDDoS 攻撃が発生するか分からないため 休日 夜間を含めた24 時間 365 日でのエンジニア体制が必要 2. 運用やエンジニアの稼働削減をさせるのに 設備や仕組みが必要 ISP-A ISP-B ISP-C Policy A Policy B Policy C CPE CPE CPE エンジニア お客様 対策システム Copyright NTT Communications Corporation. All rights reserved. 16

マルチホーム DDoS 対策ソリューション マルチホーム構成で DDoS 対策 (GIN のみで DDoS 対策 ) DDoS 対策を行っていない他 ISP で DDoS が発生し通常通信に影響 インターネット DDoS 緩和装置 DDoS 正常通信 GIN 他 ISP 正常通信 aaa.aaa.3.1 aaa.aaa.2.2 aaa.aaa.2.1 aaa.aaa.1.1 お客様ネットワーク (aaa.aaa.0.0/16) Copyright NTT Communications Corporation. All rights reserved. 17

DDoS 緩和機能イメージ 他 ISP トラフィック ( インターネット上に広告可能な最少ブロック (24bit Subnetmask) も含めて DDoS 対策を実施 インターネット 正常トラフィック aaa.aaa.3.0/24 は通常経路のまま GIN DDoS 緩和装置 他 ISP 正常トラフィックを含む aaa.aaa.2.0/24 を全て引き込み 正常トラフィックのみ GIN 経由で送信 正常トラフィック aaa.aaa.1.0/24 は通常経路のまま aaa.aaa.3.1 aaa.aaa.2.2 aaa.aaa.2.1 aaa.aaa.1.1 お客様ネットワーク (aaa.aaa.0.0/16) Copyright NTT Communications Corporation. All rights reserved. 18

ブラックホール機能イメージ 他 ISP トラフィックも含めて ネットワーク単位 (24bit mask) で トラフィックを引き込んで ホストアドレス単位 (32bit mask) 全て廃棄 正常トラフィックを含む aaa.aaa.2.1/32 宛て通信を全て廃棄 インターネット DDoS 対象ホストアドレス以外は通常経路のまま GIN 他 ISP 正常トラフィックを含む aaa.aaa.2.0/24を全て引き込み DDoS 対象ホストアドレス以外はお客様 NW へ転送 DDoS 対象ホストアドレス以外は通常経路のまま aaa.aaa.3.1 aaa.aaa.2.2 aaa.aaa.2.1 aaa.aaa.1.1 お客様ネットワーク (aaa.aaa.0.0/16) Copyright NTT Communications Corporation. All rights reserved. 19

ソリューションの動作 5-1 BH 発動 5-2 緩和指示 SOC GIN (Global IP Network) 6 緩和実施 DDoS 緩和装置 他 ISP DDoS 攻撃 DDoS 攻撃 DDoS 攻撃 オペレーション チーム DDoS 検知装置 2DDoS 検知 フロー情報 4BGP /24 経路広告 お客様ネットワーク 1DDoS 攻撃発生 BGP 広告前のトラフィック BGP 広告後のトラフィック 緩和後のトラフィック 3 通知ポータル確認 管理者 攻撃対象機器 Copyright NTT Communications Corporation. All rights reserved. 20

ソリューションの特徴 1. 複数の ISP をまとめて対策!! 他社回線も含めた 1 つの運用ポリシーにて DDoS 対策が可能 ISP 毎の DDoS 対策が不要となり コスト削減が可能 2.DDoS 対策の専門部隊にアウトソーシング!! 24 時間 365 日体制でオペレーションをアウトソーシング可能 経験豊富なDDoS 対策スペシャリストが対応することで弊社のネットワークと同等な高いセキュリティレベルを実現 3. 設備投資不要!! 設備は NTT コミュニケーションズ側 ( 全世界 ) に設置することで お客様の設備投資が不要 Copyright NTT Communications Corporation. All rights reserved. 21

Agenda 第一部 : マルチホームのお客様向け DDoS 対策ソリューションのご紹介 1. 最近の DDoS 攻撃を中心としたトピック 2.DDoS 攻撃および DDoS 対策手法 3. マルチホーム DDoS 対策ソリューションのご紹介 第二部 : トランジット +IX 接続のお客様向けソリューションのご紹介 4. マルチホームのお客様の現状 & 課題 5.JPNAP 接続ソリューションのご紹介 Copyright NTT Communications Corporation. All rights reserved. 22

マルチホームのお客様の現状 1 トランジットは ローカルで複数の ISP と接続 マルチホーム構成 2OTT や xsp とは IX 経由で接続 Peering 東京 / 大阪 DC IX1 IX2 専用線 xsp 事業者様 DC ISP1 ISP2 マルチホーム Copyright NTT Communications Corporation. All rights reserved. 23

マルチホームのお客様の課題 東京 / 大阪 DC IX1 IX2 課題 1: 専用線のコスト? 専用線 課題 2: 回線の有効活用? xsp 事業者様 DC ISP1 ISP2 マルチホーム Copyright NTT Communications Corporation. All rights reserved. 24

Agenda 第一部 : マルチホームのお客様向け DDoS 対策ソリューションのご紹介 1. 最近の DDoS 攻撃を中心としたトピック 2.DDoS 攻撃および DDoS 対策手法 3. マルチホーム DDoS 対策ソリューションのご紹介 第二部 : トランジット +IX 接続のお客様向けソリューションのご紹介 4. マルチホームのお客様の現状 & 課題 5.JPNAP 接続ソリューションのご紹介 Copyright NTT Communications Corporation. All rights reserved. 25

JPNAP 接続ソリューションのご紹介 TagVLAN PE OCN AS4713 xsp 事業者様 DC CPE TagVLAN PE GIN AS 2914 TagVLAN JPNAP (IX 事業者 ) Copyright NTT Communications Corporation. All rights reserved. 26

ご清聴ありがとうございました お問い合わせは 営業担当者または下記へご連絡ください trahanki-ns@ntt.com Copyright NTT Communications Corporation. All rights reserved. 27