CAUA シンポジウム 2014 RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 Copyright 2014 EMC Corporation. All rights reserved. 1

Similar documents
_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

RSA Web Threat Detection:革新的かつ効率的なオンライン脅威の検出

Online ATM IVRs Mobile トランザクション監視 多要素認証 セーフブラウジング 詐欺インテリジェンス イージー ソリューションズの総合ネット詐欺対策は全ての電子詐欺にマルチレイヤーセキュリティを提供します これにより詐欺が計画され現金化にいたるまでの攻撃サイクルの各段階において防

ログを活用したActive Directoryに対する攻撃の検知と対策

プレゼンテーション

PRODUCT NAME HEAD

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

KSforWindowsServerのご紹介

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Web Gateway資料(EWS比較付)

マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也

Lorem ipsum dolor sit amet, consectetur adipiscing elit.

内容 企業における課題と情報リスク管理の提案統合ログ管理 RSA envision 概要 RSA envision による効果的なセキュリティ インシデント管理セキュリティ インシデントに対するRSA envision 活用例 RSA envision とRSA DLPの連携によるさらに効果的なセキ

McAfee Embedded Control データシート

Oracle Business Intelligence Suite

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

マルウェアレポート 2018年2月度版

マルウェアレポート 2017年12月度版

PowerPoint Presentation

スライド 1

McAfee Complete Endpoint Threat Protection データシート

Trend Micro Cloud App Security ご紹介資料

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Prezentace aplikace PowerPoint

マルウェアレポート 2018年3月度版

シスコ脆弱性データベース(VDB)アップデート 307 のリリース ノート

Presentation Title

マルウェアレポート 2017年10月度版

How to Use the PowerPoint Template

目次 概要 3 プログラム可能な犯罪ロジックは ウェブ アプリケーションの流れと内容を変更する 3 プログラム可能な犯罪ロジックは サーバー 再度のセキュリティ制御を破る 4 ジオロケーションとデバイス識別 4 アカウント プロファイリング 5 取引の確認 / 署名 5 二要素認証システム 5 Tr

ライフサイクル管理 Systemwalker Centric Manager カタログ

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

CCM (Cloud Control Matrix) の役割と使い方

Slide 1

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

PowerPoint Presentation

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

2018 年 9 4 開催第 76 回 JIPDEC セミナー 企業が今とるべきセキュリティ対策 本企業を狙う特徴的 と効果的な対策について 株式会社ラックサイバー グリッド ジャパン次世代技術開発センター 笠原恒雄 はじめに 2001 年のラック 社後 製品サポート業務 脆弱性調査業務に従事し ソ

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

PowerPoint プレゼンテーション

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

MSPの付加価値 Trend Micro Remote Manager ご提案資料

CloudWorld Osaka 2018 ダウンロード資料

情報漏洩対策ソリューション ESS REC のご説明

中小企業向け サイバーセキュリティ対策の極意

データシート:Symantec Protection Suite Enterprise Edition for Endpoints

PowerPoint Presentation

製品概要

統合運用管理ソフトウェア Systemwalker 総合カタログ

マルウェアレポート 2017年9月度版

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

McAfee MVISION

PowerPoint Presentation

PowerPoint プレゼンテーション

UCSセキュリティ資料_Ver3.5

中小企業向け サイバーセキュリティ対策の極意

マルウェアレポート 2018年1月度版

Active Directory のログ調査の重要性 2018 年 4 月 26 日 東京大学大学院情報学環 セキュア情報化社会研究寄付講座

McAfee Public Cloud Server Security Suiteデータシート

スマートサーブセキュリティ機能についてサービスアダプターの配下に接続された機器は スマートサーブ が提供する安全な通信 (VPN 通信 : 注 2) セキュリティセンター ( 注 3) セキュリティセンター にて ネットワークに

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

Oracle Access ManagerとOracle Identity Managerの同時配置

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

PowerPoint プレゼンテーション

JP1 Version 12

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

BraindumpsVCE Best vce braindumps-exam vce pdf free download

PowerPoint Presentation

中小企業のための Security by Design WG 活動紹介 NPO 日本ネットワークセキュリティ協会西日本支部株式会社インターネットイニシアティブ大室光正

Sample 5

< C D E838D8ED090BB C90BF8EE88F872E786C73>

マイナンバー対策マニュアル(技術的安全管理措置)

Kaspersky Labの高度なアンチフィッシング技術

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

CloudWorld Tokyo 2017 ダウンロード資料

Microsoft PowerPoint - APC pptx

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

PowerPoint Presentation

スライド 1

2

McAfee Advanced Threat Defense

1

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

ACTIVEプロジェクトの取り組み

1. 何をすべきか把握する 特定個人情報の適正な取扱いに関するガイドライン 事業者編 に沿った管理と運用が求められます 業務上 個人情報を取り扱う部分の明確化 担当者の教育 データの管理手法と各リスクへの対策が 盛り込まれた内容となっています このホワイトペーパーでマイナンバー対策の大枠と対応すべき

Copyrig ht 著作権所有 2015 Colasoft LLC. すべての権利を留保する 本書の内容は 予告なしに変更されることがあります 本書の全ての内容は Colasoft の書面による明確な許可無しに いずれの目的のためにも 複写を含む電子または機械によるいかなる形式または手段によっても

高度な標的型攻撃:包括的な保護

Insert a smart headline

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e

F-Secure PSB Technical Training (Basic)

マッシュアップ時代の情報セキュリティの考え方とガイドラインの活用

PowerPoint プレゼンテーション

モバイルの時代 Wifi 歩行中 現在 私たちはかつてないほど多くのデバイスと多くの接続方法を利用しています 仕事をする時間 場所 方法を選べることは便利なだけでなく 生産性の向上にもつながります オフィス しかし 多くのデバイスやソフトウェアを利用すればするほど 攻撃を受ける可能性は拡大し 脆弱性

Fujitsu Standard Tool

Transcription:

RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 1

RSA セキュリティの歴史 Security Dynamics 設立 二要素認証 SecurID Security Dynamics が RSA Data Security を買収 RSA Security に 1982 1984 1991 1996 2006 RSA Data Security が Ron Rivest, Len Aldeman and Adi Shamir (RSA アルゴリズム開発者 ) により設立 RSA Labs の設立 RSA Conference の確立 EMC Corporation が RSA を買収し セキュリティ事業部門として統合 2

RSA 事業本部の強化 The Security Division of EMC 9/2006 8/2007 1/2010 4/2011 9/2012 12/2012 7/2013 Data Loss Prevention Network Monitoring & Forensics Web Fraud Detection Anti-Fraud and SIEM Governance, Risk & Compliance Malware Analysis IAM & Access Governance 3

RSA セキュリティ事業ドメイン Advanced Security Operations 高度化した ( サイバー ) 攻撃の検知やその抑止 Identity & & Data Access Protection Management 人や情報のやりとりをセキュアに 組織が有すリスクの理解と適切なマネージメント オンライン侵害やサイバー犯罪対策 Governance, Governance, Risk, Risk, & & Compliance Compliance Fraud Fraud & Risk & Risk Intelligence Intelligence 4

RSA 事業ドメインに対応した製品 Advanced Security Operations Advanced Security Operations RSA Security Analytics RSA ECAT Identity & Access Identity Management & Data Protection RSA SecurID RSA Access Manager RSA BSAFE RSA Data Protection Manager RSA Aveksa RSA Archer Governance, Risk, Risk, & & Compliance RSA Adaptive Authentication RSA FraudAction RSA Web Threat Detection RSA CyberCrime Intelligence Fraud Fraud & Risk & Risk Intelligence Intelligence 5

RSA のフィロソフィ - インテリジェンス駆動型セキュリティ - VISIBILITY 関連するデータをくまなく収集 ( リスク ネットワーク パケットやログ ID トランザクション ) ANALYSIS 脅威の兆候を示す動きを探知 ACTION ビジネス損害 / 損失を軽減すべく対処 6

RSA 製品ポートフォリオ EMC ジャパン株式会社 RSA 事業本部 2014 年 9 月 8

RSA Advanced Security Operations RSA Security Analytics, RSA ECAT 高度化された攻撃や脅威に対して発見 解析を実施し 適切なレスポンスを実施 ビッグデータを蓄積および解析する能力を持ち 短期的な対策と長期的な対策を実施 様々なデータソースから集約したセキュリティ インテリジェンスの活用により 既知 未知の脅威を検知 9

RSA Identity and Access Management RSA SecurID, RSA Adaptive Authentication, RSA Aveksa VPN や Web アプリケーション 仮想デスクトップなどを介したエンタープライズのためのアクセス認証 企業のアクセスセキュリティの中心となってコントロールできる認証システム ハードウェアやソフトウェアを必要とする強固な認証の仕組みや エンドユーザーがデバイスを持たないユーザー利便性を高めた認証の提供 世界 400 社を超えるテクニカルパートナーとの協業 10

RSA Fraud & Risk Intelligence RSA Fraud Action, RSA Web Threat Detection Web セッションをモニタリングし解析することで リアルタイムに脅威を検知 リスクの高いトランザクション アカウント窃取 アプリケーションの侵害 DDoS 攻撃 フィッシングやファーミング トロイの木馬の脅威に迫られるエンドユーザーの被害を抑えるサービス 偽スマートフォンアプリケーションに対する脅威の削減 RSA が運営する世界で最大級のオンライン犯罪に対するデータ共有 (efraud Network Community) 11

RSA Governance, Risk, & Compliance RSA Archer GRC 全てのセキュリティレベルにおいて 対策を決定するために必要な情報を 社内 社外から収集できるデータを利用して ダッシュボードを通じて情報を提供 GRC の多岐に渡るコンポーネントから 顧客が必要としている機能 ( 例 Business Continuity やリスクマネージメントなど ) にフォーカスした対応 IT セキュリティリスクの面からビジネス継続性を実施 12

インテグレーションによるさらなる効果 More VISIBILITY IT オペレーション セキュリティデータ 脆弱性情報 Better ANALYSIS Advanced Security Operations Identity & Access Management ID, ユーザーコンテキスト 資産重要度 リスク アルゴリズム 脅威情報 IOCs More Effective ACTION インシデント マネジメントのワークフロー 包括的なガバナンス 優先順位づけ Governance Risk & Compliance Fraud & Risk Intelligence 13

RSA 製品 Advanced Security Operations Advanced Security Operations RSA Security Analytics RSA ECAT Identity & Access Identity Management & Data Protection RSA SecurID RSA Access Manager RSA BSAFE RSA Data Protection Manager Aveksa RSA Archer RSA Adaptive Authentication RSA FraudAction RSA Web Threat Detection RSA CyberCrime Intelligence Governance, Risk, Risk, & & Compliance Fraud Fraud & Risk & Risk Intelligence Intelligence 14

RSA 製品ポートフォリオセキュリティ コントロールの可視化と分析 Security Analytics 全てのログとネットワークパケットを収集し セキュリティ インテリジェンス情報を利用した分析を行ってサイバー脅威リスクを低減する統合プラッフォーム 収集した情報に メタ情報 インデックス情報を付与して管理するアーキテクチャにより 迅速にデータの関連性を発見 セッション情報により 脅威の引き金となったメールや Web アクセスを再現することが可能 ECAT クライアント PC の異常な動作をメモリから割り出し サーバで集約することにより 環境内でのマルウェア感染を可視化するクライアント サーバ型ツール 15

RSA 製品ポートフォリオ GRC (Governance, Risk, and Compliance) Archer egrc Suite 企業全体における効率的で協調的な GRC の推進を支援 ビジネスプロセスの全てにおける リスクの可視化と伝達 物理セキュリティや情報セキュリティに関連するインシデントを調査 解決 ビジネス継続や災害復旧対策のプランニングを一元化 リスクベースかつビジネス運用に沿った内部監査が可能 16

RSA 製品ポートフォリオ認証およびアクセスコントロールの強化 認証 認証 世界で 30,000 社以上が採用するワンタイムパスワード認証のデファクトスタンダード製品 認証 金融機関を中心に世界 8,000 社以上が採用するリスクベース認証ソフトウェア製品 アクセス制御 世界各地で利用されている電子証明書認証の仕組み (PKI) を構築するソフトウェア製品 大規模 B2B B2C における Web アクセス制御 アイデンティティ連携ソフトウェア製品 17

RSA 製品ポートフォリオデータに対するセキュリティコントロール DPM イメージ 高信頼性を要求されるアプリケーションや組込機器へのセキュリティ実装を容易にするソフトウェア開発キット Data Protection Manager クレジットカード情報や顧客情報を保護する トークナイゼーション 暗号化 および鍵管理の 3 つの機能 DLP イメージ Data Loss Prevention さまざまな場所にある重要情報を 所在に関係なく損失防止し ビジネスリスクを低減 18

RSA 製品ポートフォリオオンライン犯罪脅威対策 Web Threat Detection Web サイト訪問者のクリックストリームからサイトのアクセスパターンを作成し パターンから大きく逸脱しているトラフィックを検出 Web サイト内の大多数のページ遷移をリアルタイムでモニターし 利用者本人の過去のトラフィックと比較して異常な動きを判定 不審な行動をしている訪問者を浮かびあがらせて疑わしき行動を洗い出し B to C のインターネットサービス事業者およびその顧客保護に貢献 19

RSA 製品ポートフォリオインテリジェンス サービス Fraud Action 世界各国のフィッシングサイトを 24 時間 365 日体制により短時間でシャットダウンし フィッシング詐欺の被害拡大を防止 トロイの木馬関連サイトの分析 シャットダウンを行い 脅威を最小限に マルウェアにより窃取されたと考えられる情報 ブロックすべきマルウェアリソースの情報のレポートを提供 情報流出の可能性 ID 盗難 感染 PC の情報を得て 企業は素早い調査が可能に 20