PowerPoint プレゼンテーション

Similar documents
6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

ICT-ISACにおけるIoTセキュリティの取組について

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

自己紹介 : 情報セキュリティ大学院大学 本学は 2004 年に開学し 新しい学問の体系化と専門家の育成を旗印に 情報セキュリティ専門の独立大学院として教育と研究に携わってきました 2017 年 3 月末までに 修士 339 名 博士 30 名の修了生が巣立ち それぞれの所属組織において情報セキュリ

これだけは知ってほしいVoIPセキュリティの基礎

スライド 1

2010年2月3日

KSforWindowsServerのご紹介

<4D F736F F F696E74202D20496F54835A834C A B CC8A F8CF6955C94C A2E >

PowerPoint プレゼンテーション

IoT 時代のサイバーセキュリティ確保に向けて 情報セキュリティ大学院大学 内閣府 SIP プログラムディレクタ (PD) 後藤厚宏 1

OTデータとITデータの双方を統合的に分析可能な社会・産業インフラ分野向けのデータ分析基盤を提供開始

PowerPoint Presentation

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

(2) 事業の具体的内容本事業は 次に示す 1~3 の内容について 経済産業省との協議の上 事業を実施する 1 インシデント対応等 企業等の組織内の情報の窃取やサービス運用妨害等を目的とするサイバー攻撃等のインシデントに関する対応依頼を受け付け 国内外の CSIRT 等と連携し 迅速かつ円滑な状況把

マルウェアレポート 2017年9月度版

Microsoft PowerPoint - 03_参考資料

2 研究開発項目 高信頼リモート管理技術の研究開発 (1) リモート管理プロトコルポータル リモート管理マネージャプロトコル仕様書の作成 およびエージェント向けリモート管理マネージャ API 仕様書の作成を行った (2) リモート管理マネージャ技術リモート管理マネージャ通信基盤基本設計書の作成とリモ

第 1-4 条用語の定義 本ガイドラインにおいて, 次の各号に掲げる用語の定義は, それぞれ次に定めるところによる (1) 委託先等 とは, 委託先, 再委託先及び発注先をいう (2) 外部記憶媒体 とは, 機器に接続してそのデータを保存するための可搬型の装置をいう (3) 外部ネットワーク とは,

参考資料 1-1 本年次報告の位置付け サイバーセキュリティ戦略 (2015 年 9 月 4 日閣議決定 ) に基づく二期目の年次報告 2016 年度のサイバーセキュリティに関する情勢及び年次計画に掲げられた施策の実施状況を取りまとめたもの ウェブアプリケーション (Apache Struts 等

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

Microsoft PowerPoint - Android+TPMによるセキュアブート_KDDI研_後日配布用

E 年 2 月 26 日 サービス & セキュリティ株式会社 e-gate センター サプライチェーン攻撃の脅威と対策について 1. 概要 サプライチェーン攻撃のリスクはかねてから指摘されていました 経済産業省が 2015 年に公表した サイバーセキュリティ経営ガイドライン

目次 1.ITの進歩が生み出すクラウドの機会と脅威 2. 現時点でのクラウドへの期待と不安 3. ではどのようにクラウドを利用すればよいか 4. クラウドの今後の行方は? 1

OP2

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

Microsoft PowerPoint - 【セット】IPA.pptx

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

McAfee Application Control ご紹介

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

本研究会での検討スケジュール ( 案 ) 1 検討スケジュール 第 1 回 国内外におけるセキュリティリスクの状況 第 2 回 対策の方向案 各論の深掘り 各論に係るプレゼン セキュリティマネジメントの評価のあり方について ( 横河電気 ) 第 3 回 対策の方向案 各論の深掘り 各論に係るプレゼン

の ( 情報通信分野 ) ( 電気通信 ) T- ( 放送 ) 放送における情報共有体制 ( 財 ) マルチメディア振興センター 総務省情報通信政策局地上放送課 1. IT 障害の未然防止 IT 障害の拡大防止 迅速な復旧 IT 障害の要因等の分析 検証による再発防止を図り 電気通信事業者のサービス

PowerPoint プレゼンテーション

スライド 1

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

Sample 5

PowerPoint プレゼンテーション

目次はじめに... 1 Ⅰ 基本的考え方... 1 Ⅱ 具体的施策... 3 (1) 脆弱性対策に係る体制の整備 セキュリティ バイ デザイン等の意識啓発 支援の実施 認証マークの付与及び比較サイト等を通じた推奨 IoT セキュアゲートウェイ

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

1

報道発表資料(新宿駅屋内地図オープンデータ)

サイバーセキュリティ強化の新たな考え方 ~技術革新と人材育成の重要性~

(Microsoft PowerPoint ADVNET\216\221\227\277_r5.pptx)

Microsoft Word - sp224_2d.doc

PowerPoint プレゼンテーション

目次 概要 S/4HANAの導入方式 NECがご提供するサービス S/4HANA 導入ロードマップ策定支援サービス

情報共有の流れと目的 情報共有の基本的な流れ 参加組織 攻撃を検知 IPA へ情報提供 目的 IPA 分析 加工 ( 匿名化など ) 情報共有 結果の共有 1 類似攻撃の早期検知と被害の回避 2 攻撃に対する防御の実施 3 今後想定される攻撃への対策検討 標的型攻撃メールを当面の主対象として運用中

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

【ドコモあんしんスキャン】サービスマニュアル

Copyrig ht 著作権所有 2015 Colasoft LLC. すべての権利を留保する 本書の内容は 予告なしに変更されることがあります 本書の全ての内容は Colasoft の書面による明確な許可無しに いずれの目的のためにも 複写を含む電子または機械によるいかなる形式または手段によっても

PowerPoint プレゼンテーション

Microsoft PowerPoint Quality-sama_Seminar.pptx

マッシュアップ時代の情報セキュリティの考え方とガイドラインの活用

Microsoft PowerPoint - A7_松岡(プレゼン用)jnsa-総会-IoTWG-2015.pptx

我が国のサイバーセキュリティ推進体制の更なる機能強化に関する方針 平成 2 8 年 1 月 2 5 日サイバーセキュリティ戦略本部決定 1 更なる機能強化の必要性 我が国のサイバーセキュリティの確保に関しては 平成 27 年 1 月 サイバーセキュリティ基本法 ( 以下 基本法 という ) の全面施

JSOCマネージド・セキュリティ・サービス(MSS) インシデントご報告・セキュリティ動向

情報漏洩対策ソリューション ESS REC のご説明

PowerPoint プレゼンテーション

Microsoft PowerPoint ラック 村上様.ppt

サイバー攻撃の現状

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

マルウェアレポート 2018年1月度版

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

報道関係者各位 2016 年 5 月 10 日 テクマトリックス株式会社 ネットワークセキュリティ事業部 次世代型メールセキュリティソリューション Proofpoint の取り扱いを開始 最新のサンドボックステクノロジーで標的型攻撃メールを可視化 テクマトリックス株式会社 ( 本社 : 東京都港区

セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1

PowerPoint プレゼンテーション

ACTIVEプロジェクトの取り組み

SHODANを悪用した攻撃に備えて-制御システム編-

中継サーバを用いたセキュアな遠隔支援システム

なぜIDSIPSは必要なのか?(v1.1).ppt

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

講演者自己紹介 中野学 ( なかのまなぶ ) 所属 : 製品セキュリティセンター製品セキュリティグローバル戦略室 略歴 : 2006 年横浜国立大学博士課程修了 ( 情報学博士 ) 2006 年 ~2016 年 : ( 独 ) 情報処理推進機構においてセキュリティ調査 普及啓発活動に従事 担当は家電

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート


UCSセキュリティ資料_Ver3.5

2019 年 7 月 国家資格 情報処理安全確保支援士 がわかる! 制度説明会 セキュリティの実態から紐解く必要な人材像 - 登録セキスペへの期待と役割 - 情報処理安全確保支援士集合講習講師藤井仁志

中小企業のための Security by Design WG 活動紹介 NPO 日本ネットワークセキュリティ協会西日本支部株式会社インターネットイニシアティブ大室光正

AI 人物検索サービス Takumi Eyes 監視カメラ映像から特定の人物をリアルタイムに追跡 ~ 2018 年 10 月 4 日 NTTコミュニケーションズ株式会社 アプリケーション & コンテンツサービス部 AI 推進室 宮原拓磨 Copyright NTT Communications Co

Slide 1

スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構

5. オープンソースWAF「ModSecurity」導入事例 ~ IPA はこう考えた ~

構成 1 第 1 章 IoT 時代の新たな地域資源 1. IoT 時代の新たな地域資源とその可能性 2. 新たな地域資源の活用に向けた基本的視点 第 2 章地域におけるオープンデータ ビッグデータ利活用の推進 1. 地域におけるオープンデータ利活用の現状と課題 2. 地域におけるビッグデータ利活用の

SAPジャパン、日立、ESRIジャパンが、社会インフラに関する将来予測を可能にするビッグデータ利活用システム基盤の開発・検証を実施

Presentation Title

Copyright(C)2015 NTT DATA CORPORATION 1 テ ク ノ ロ ジ ー の 進 化

PowerPoint プレゼンテーション

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

SOCの役割と人材のスキル

報道関係者各位 2016 年 5 月 11 日 ***<NEWS RELEASE>**************************************************** ( 株 ) アークン 新セキュリティソリューション Server Data Protection with Ah

マルウェアレポート 2018年2月度版

untitled

スライド 1

Microsoft Word - Emsisoft-Anti-Malware-PressRelease docx

統合運用管理ソフトウェア Systemwalker 総合カタログ

ログを活用したActive Directoryに対する攻撃の検知と対策

プレゼンテーション

Japan Computer Emergency Response Team Coordination Center インシデントレスポンス概論 JPCERT コーディネーションセンター山賀正人 2003/11/ JPCERT/CC

Transcription:

重要インフラ等における サイバーセキュリティの確保 プログラムディレクター 後藤厚宏 1

サイバー攻撃のターゲットは重要インフラへ 2 重要インフラ 攻撃者 情報通信 金融 航空 鉄道 電力 ガス 医療 水道 政府 行政サービス サイバー攻撃 物流石油クレジット 化学 内閣サイバーセキュリティセンター (NISC) が 13 分野を指定

目次 SIP サイバーの概要 (3 つの特徴 ) コア技術 + 社会実装技術 重要インフラ事業者との協働検討体制 免疫力と組織力 これまでの成果 制御ネットワークシステムのセキュリティ ( 免疫力 ) 強化 組織力強化と仕組みづくり IoTシステムの普及拡大に先行したセキュリティ対策 Society5.0 に向けて 成果の社会実装 Society5.0 システム基盤への取り組み 3

SIP サイバーの取り組み 4 オリパラ 2020 の安全な開催への貢献 重要インフラ 特に 通信 エネルギ 交通の 3 分野に焦点 事業者からの強い要請により オリパラ開催前に 先行版 を切り出し 事業者は 練度 を上げる期間 (1~2 年 ) を確保 Society5.0 のセキュリティ確保の基盤技術の開発し 重要インフラ産業を中心に産業活性化 将来の国内インフラ産業の安定運用 インフラ輸出 および IoT 時代への対応のために 拡大版 を開発 計画段階からコア技術の社会実装を加速する取組 システムの免疫力 の向上真贋判定技術動作監視解析防御技術 IoT 向け暗号実装技術 コア技術 社会実装技術 組織対応能力 向上情報共有基盤セキュリティ人材育成適合性確認

ポイント 1: コア技術 + 社会実装技術 社会実装 ( 重要インフラ ) Trusted Operational Platform for Cybersecurity(TOP) サイバーセキュリティのコア技術に加え その導入 運用手順から人材までをセットで 本計画 (2016 年 1 月 ~ 2019 年度予定 ) 真贋判定技術 動作監視 解析 防御技術 IoT 向け暗号実装技術 コア技術 適合性確認のあり方 評価検証 社会実装技術 情報共有 人材育成 5

ポイント 2: 重要インフラ事業者との協働検討体制 2015 年 2016 年 2017 年 2018 年 2019 年 2020 年 ~ 2030 年 ~ ポイント 2 協働検討体制 重要インフラ事業者 オリパラ 2020 の安全な開催に向けた社会実装 先行版 オリパラ 2020 インフラ輸出 国内インフラ産業の安定運用に貢献 重要インフラ産業 コア技術開発 社会実装技術 拡大版 セキュリティ製品市場を新規創出 セ I キ T ュ産リ業テ ィ産業 6

ポイント 3: 免疫力と組織力 ポイント 3 重要インフラ事業者の主体的な取組み 砦 技術 アンチウィルス ファイアウォール等 免疫 技術 真贋判定 動作監視解析防御 IoT 向けセキュリティ 組織力 人材育成 未知の脆弱性 未知の脆弱性 攻撃者 侵入 閲覧 一次感染 Stop Stop 攻撃 重要インフラ事業の設備 他事業者 情報共有 7

8 制御ネットワークシステムの セキュリティ ( 免疫力 ) 強化

導入 運用時のサプライチェーンのリスク 9 不正なハードウェアが混入するおそれ 運用 保守 機器が改ざんされ不正なソフトウェアが混入するおそれ

大規模システムの真贋判定 設備全体の機器のソフトやデータについて マルウェア等による 改変 を検知し サプライチェーンリスクと運用時リスクの対処 オペレーションセンター クラウドサーバ 原本管理センター サーバ機器 信頼の基点 信頼の基点 信頼の基点 信頼の基点 信頼の基点 制御ネットワーク 信頼の基点 信頼の基点 保守ベンダ 制御機器 信頼の基点 セキュリティモジュール 10

11 大規模システムの真贋判定 ( デモ画面より ) システム改変箇所の確認画面 監視画面 真贋判定監視画面 オペレーションセンタ サービス提供設備 保守運用設備 監視サーバ 1 顧客管理 課金設備

新旧機器混在下でのセキュリティ耐性を強化 12 先行版 : 制御ネットワークセンサ技術を昨年 12 月に製品化拡大版 : 面 で守るマルチセンサ技術の研究開発

仮想ネットワークの高速タップ技術を開発 製品化へ News Release 2018.1.10 NEDO/ 富士通 ネットワークの通信データを欠損なく収集 蓄積する技術を開発 2018 年度上期に富士通が本技術を実装した製品の提供を目指す NEDO が管理法人を務める内閣府事業において 富士通 ( 株 ) は 仮想ネットワークから従来技術の約 7 倍となる 10Gbps の速さで通信データを欠損なく収集する技術を世界で初めて開発しました さらに 仮想 物理ネットワークを含む大規模かつ広範囲なネットワークの通信データを合わせて分析可能にするため 仮想 物理ネットワーク双方から合計 100Gbps までの通信データを欠損なく汎用 PC サーバー上に蓄積する技術も開発しました これらの技術を活用することで 仮想 物理ネットワークの双方で構成される組織内部のネットワークを正確かつ俯瞰的に監視することが可能になります 富士通 ( 株 ) は これらの技術を実装した製品を 2018 年度上期 (4 月 ~9 月 ) に提供することを目指します 本事業の概要図 今回開発した技術のイメージ図 13

組織力強化と仕組みづくり 14

情報共有システムのプロトタイプが完了 15 国際標準化が進む STIX/TAXII を活用し 脅威情報 脆弱性情報 対策状況情報の共有と知識化 政府や民間の関係機関 情報共有サーバ STIX ( フォーマット ) TAXII ( 共有プロトコル ) 情報共有サーバ 脅威情報 重要インフラ事業者 A 海外組織 脅威情報 セキュリティベンダー 各分野の ISAC 等 脅威情報 情報共有サーバ 脅威情報 重要インフラ事業者 B

重要インフラの現場力を強化する人材育成 講義形式 講師用指導要領 講義テキスト インシデント事例集 通信 放送交通エネルギー シナリオ型演習 e-learning 教材 体験型演習 演習形式 16

IOT システムの普及拡大に先行し たセキュリティ対策 17

多様な IoT 機器へのサイバー攻撃を検知 セキュリティ監視センタ 多種多様な IoT 機器の接続を自動検出 未知を含む IoT システムの動作監視 解析 膨大な IoT 機器により構成された IoT システムに対応 IoT-GW IoT-GW Deep Learning 分析 / 分類サーバ 通信ネットワーク IoT-GW IoT-GW IoT-GW 統計化処理 IoT 機器 18

多様な IoT 機器へのサイバー攻撃を検知 19 (1) システム監視 (2) 異常の検知 (3) 異常原因の分析 異常原因の分析 検知箇所の確認

IoT 末端ノードをセキュア化可能な暗号実装技術 IoT のセキュリティを実現する超低電力暗号実装技術 楕円曲線暗号 ECC(256 ビット素体 ) 末端ノード用 : 小面積 低電力化を達成 0.09 mw 3 k gate 目標達成 中間ノード用 : 高速処理性能を達成 10,000 回 /sec( 世界最高性能 ) 欧米の車車間通信で求められる署名処理性能の目標最大値 (3,000 回 /sec) を大幅に上回る SCU 評価ボード SCU: Secure Cryptographic Unit/ セキュア暗号ユニット 20

内閣府 SIP 重要インフラ等におけるサイバーセキュリティの確保 の取り組み 1. 制御ネットワークシステムのセキュリティ ( 免疫力 ) 強化 サプライチェーン上での改変を検知して異常動作を阻止 脅威の侵入を前提とし業務継続のための対策を支援 新旧機器混在下でのセキュリティ耐性を強化 異常検知時においても安全な運用継続を実現 2.IoT システムの普及拡大に先行したセキュリティ対策技術 多様な IoT 機器に自動応答してサイバー攻撃を検知 IoT のセキュリティを実現する超低電力暗号実装技術 IoT 機器における安全な暗号鍵生成のための乱数生成評価技術 3. 重要インフラのセキュリティを確保する組織力強化と仕組みづくり セキュリティ技術の普及を促進する標準 ガイドラインと運用策 脅威情報を共有する基盤を整備し組織としての対応力を強化 重要インフラの現場力を強化するセキュリティ人材育成 4.SIP 自動走行システムとの課題間連携 ダイナミックマップインフラのセキュリティ強化 詳細は http://www.nedo.go.jp/ 重要インフラ で検索 21

SOCIETY5.0 に向けて 22

Socity5.0 における本テーマの役割 サービス システムのサイバーセキュリティ確保の基盤技術 オリパラ2020に向けて3 分野に 先行版 を社会実装 拡大版 により 産業全体のセキュリティ確保と産業活性化に貢献 基盤技術を支えるセキュリティデータベース構築に向けた先行的取組み Society 5.0 プラットフォーム構築のイメージ スマート生産システム Society5.0のサービス システムのライフサイクル全体のサイバーセキュリティ確保の基盤技術 医療系基盤技術を支えるグローバルなセキュリティデータベースの構築 スマート フードチェーンシステム 地球環境情報プラットフォーム 統合型材料開発システム ものづくりシステム サイハ ーセキュリティ系 新たなサービス エネルギーバリューチェーン システム 地理系 データベース おもてなしシステム 基盤技術 AI IoT ビッグデータ処理技術サイバーセキュリティ等 高度道路交通システム 知的財産戦略と国際標準化の推進 規制 制度改革の推進と社会的受容の醸成 能力開発 人材育成の推進 地域包括ケアシステム防災 減災システムインフラ維持管理システム 環境系 材料系 23

24