ライフサイクルが終了した Windows Server 2003 オペレーティングシステムの保護 サポート終了後の Windows Server 2003 システムでリスクを軽減するためのガイド データシート : セキュリティ管理 サポートが終了してもビジネスは継続するソフトウェアベンダーが製品のラ

Similar documents
データシート:Symantec Protection Suite Enterprise Edition for Endpoints

Symantec Enterprise Vault.cloudチラシ

McAfee Embedded Control データシート

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

McAfee Public Cloud Server Security Suiteデータシート

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

マルウェアレポート 2018年1月度版

McAfee Complete Endpoint Threat Protection データシート

KSforWindowsServerのご紹介

DocAve Lotus Notes Migrator v5_0 - Product Sheet

Administration of Veritas Cluster Server 6.0 for UNIX の管理練習問題 例題 1. installvcs -installonly が正常に実行されたことが記録されるテキストファイルは次のどれですか (2 つ選択 ) a. インストールログ b.

Windows Server 2016 ライセンス体系に関するデータシート 製品の概要 Windows Server 2016 は 準備が整った時点でクラウドコンピューティングへ簡単に移行できる新しいテクノロジを導入すると同時に 現在のワークロードをサポートするクラウドレディのオペレーティングシステ

Oracleライフサイクル管理ソリューション概要

IBM Rational Software Delivery Platform v7.0 What's

Insert VERITAS™ FAQ Title Here

Oracle Cloud Adapter for Oracle RightNow Cloud Service

マルウェアレポート 2018年2月度版

Symantec Enterprise Vault 10.0 for Exchange の管理練習問題 例題 1. 最適化された単一インスタンスストレージ (OSIS) の主要な機能は次のどれですか (2 つ選択 ) a. Exchange SharePoint FSA アーカイブの間での共有 b.

目次 1.ITの進歩が生み出すクラウドの機会と脅威 2. 現時点でのクラウドへの期待と不安 3. ではどのようにクラウドを利用すればよいか 4. クラウドの今後の行方は? 1

NOSiDEパンフレット

Base_and_Additive_Client_Access_Licenses_JP (Jun 2017)

VERITAS Backup Exec for Windows Servers Management Pack for Microsoft Operations Manager ガイド

目次 はじめに... 3 仮想化環境上の仮想マシン保護方法... 4 ( 参考 )Agent for Virtual Machines での仮想マシンのバックアップ... 8 まとめ 改訂履歴 2011/04 初版リリース 2012/10 第 2 版リリース このドキュメントに含まれる特

モバイルの時代 Wifi 歩行中 現在 私たちはかつてないほど多くのデバイスと多くの接続方法を利用しています 仕事をする時間 場所 方法を選べることは便利なだけでなく 生産性の向上にもつながります オフィス しかし 多くのデバイスやソフトウェアを利用すればするほど 攻撃を受ける可能性は拡大し 脆弱性

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および


テクニカルホワイトペーパー HP Sure Run HP PC のハードウェア強制されたアプリケーション永続性 HP Sure Run は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の HP Sure

ログを活用したActive Directoryに対する攻撃の検知と対策

マルウェアレポート 2018年3月度版

Oracle Enterprise Linux 5における認証

PowerPoint プレゼンテーション

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

BraindumpsVCE Best vce braindumps-exam vce pdf free download

McAfee MVISION

現代の職場における macos のセキュリティ 世界企業という職場は新時代を迎えました 現代においては 従業員 1 人ひとりが どこにいても 使い慣れたツールで 根拠に基づく意思決定を下します このトレンドに拍車をかけているのが 労働人口において増加するミレニアル世代 モバイル体験やプライバシーを損

組織内CSIRTの役割とその範囲

DocAve SharePoint Migrator v5_0 - Product Sheet

マルウェアレポート 2017年9月度版

Silk Central Connect 15.5 リリースノート

なぜIDSIPSは必要なのか?(v1.1).ppt

E 年 2 月 26 日 サービス & セキュリティ株式会社 e-gate センター サプライチェーン攻撃の脅威と対策について 1. 概要 サプライチェーン攻撃のリスクはかねてから指摘されていました 経済産業省が 2015 年に公表した サイバーセキュリティ経営ガイドライン

マルウェアレポート 2017年10月度版

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

マルウェアレポート 2018年4月度版

マルウェアレポート 2017年12月度版

Veritas System Recovery 16 Management Solution Readme

WSUS Quick Package

Ponemon Institute: Costs of Web Application & DoS Attacks in Asia-Pacific

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社

Client Management Solutions および Mobile Printing Solutions ユーザガイド

— intra-martで運用する場合のセキュリティの考え方    

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

CTX-6114AI Citrix Access Suite 4

HPE Integrity NonStop NS2300 サーバー

1. サイバーセキュリティの定義は確立されていない サイバーセキュリティ基本法案など 都道府県警察 警視庁ホームページなど サイバーセキュリティ サイバー犯罪 サイバー攻撃 外部からの脅威サイバー空間の話高度なハッキング技術明確な犯意 etc なんとなくのイメージ サイバーテロ 防衛省ホームページな

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

CLUSTERPRO MC ProcessSaver 1.2 for Windows 導入ガイド 第 4 版 2014 年 3 月 日本電気株式会社

割込み型迎撃方式 (Intercept) ディフェンスプラットフォームのご紹介 この資料は説明員からの説明が必要な資料です 第 17 版 C2014 Humming Heads Inc. All Rights Reserved.

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

機能紹介:コンテキスト分析エンジン

Microsoft Windows Windows Server Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Oracle と Java は Oracle Corporation 及びその子会社 関

Microsoft Word - Outlook 2003 Senario.doc

Prezentace aplikace PowerPoint

2016 年 4 月 4 日 Parallels Mac Management version 4.5 リリースで Microsoft System Center Configuration Manager 上での Mac 管理がさらに簡易で使いやすく クロスプラットフォームソリューションにおけるリ

特定個人情報の取扱いの対応について

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Oracle SQL Developerの移行機能を使用したOracle Databaseへの移行

MIRACLE MH for SNMP サポート SLA( サービスレベルアグリーメント ) ML-CS-0747 本書は サイバートラスト株式会社 ( 以下 サイバートラスト ) が MIRACLE MH for SNMP サポート ( 以下当サポートサービス ) の内容について説明するものである

F-Secure PSB Technical Training (Basic)

Microsoft Word - Per-Site_ActiveX_Controls

PowerPoint Presentation

スマートサーブセキュリティ機能についてサービスアダプターの配下に接続された機器は スマートサーブ が提供する安全な通信 (VPN 通信 : 注 2) セキュリティセンター ( 注 3) セキュリティセンター にて ネットワークに

特定個人情報の取扱いの対応について

OneDrive for Businessのご紹介

PowerPoint Presentation

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

はじめに パスワードセキュリティは 今日の情報セキュリティが直面している最も重要な問題の1つです 2017 Verizon Data Breach Reportによると 情報漏えいの81% はパスワードの脆弱さや盗難がきっかけで発生しています これらの問題を解決するため 多くの組織が多要素認証 (M

DataSpider JDBC Proxy Server インストールガイド (DataSpider JDBC Proxy Server Install Guide) ドキュメント リリース日 :2017 年 6 月 30 日 ( 第 1 版 ) Copyright 2017 APPRESSO K.

ESET(イーセット)法人向けライセンス製品 新たにAndroidに対応し、製品名称を刷新 2013年7月1日(月)より販売開始|キヤノンITソリューションズ

"ソフトウェア カフェテリアサービス向けソフトウェア説明書

製品概要

Windows Server2003環境向け Deep Security 推奨ポリシーの考え方 と適用イメージ

エクストラネット : ファイアウォール内部の内部ユーザーと特定の外部ユーザーのみがアクセスできるコンテンツ 情報またはソフトウェアをホストする Web サイト インターネット : すべてのユーザー ( 内部ユーザーと外部ユーザー ) が公的にアクセスできるコンテンツ 情報またはソフトウェアをホストす

Microsoft PowerPoint Quality-sama_Seminar.pptx

SQLインジェクション・ワームに関する現状と推奨する対策案

セキュリティ基盤ソリューション

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

コース番号:

ISO27001 アウトソーシング システム開発 システム運用 CMMI PMO データベース ダウンサイジング 大規模開発 BI クライアント PC 組込みシステム Android FeliCa 勤怠管理 システム統合 さあ いこう 戦略策定 調査 分析 ITコンサルティング システム移行サービス

Microsoft Word - ESX_Setup_R15.docx

PNopenseminar_2011_開発stack

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

事故前提社会における           企業を支えるシステム操作統制とは

Microsoft Word - ESX_Restore_R15.docx

Veritas System Recovery 16 Management Solution Readme

Transcription:

ライフサイクルが終了した Windows Server 2003 オペレーティングシステムの保護 サポート終了後の Windows Server 2003 システムでリスクを軽減するためのガイド データシート : セキュリティ管理 サポートが終了してもビジネスは継続するソフトウェアベンダーが製品のライフサイクル終了 (EOL) を発表すると お客様が移行の計画と実行に備えるため通常は 24 カ月から 30 カ月の期間が設定されます これは限定サポート期間と呼ばれます サポートの最終日 ( サポートライフサイクル終了日 とも呼ばれます ) 以降 製品は古いものとなり セキュリティパッチが自動的に提供されることはなくなります この日以降 お客様には 延長またはカスタムサポート を購入する選択肢があります 多くの場合 EOL 製品に対するベンダーサポートを利用できる期間は 新しいプラットフォームへの移行に必要な期間よりも短いものです また 既存のカスタムアプリケーションが新しいプラットフォームでは動作しない場合もあります そのため サポートされないシステムがゼロデイの脅威や新しいマルウェア攻撃にさらされる可能性があります このようなリスクに対処するために 企業には次のような難しい選択が求められます サポートされない既存プラットフォームで アプリケーションを継続して使用します ミッションクリティカルなアプリケーションを新しいプラットフォームに移行します 高額な延長サポート契約を購入します セキュリティソリューションを導入して サポートされないシステムを強化して監視を行います Microsoft Windows Server 2003 で全社規模のビジネスアプリケーションを使用している企業は現在 悩みを抱えています 2015 年 7 月 14 日にこの製品がサポートライフサイクル終了日を迎えるため それ以降はセキュリティパッチが提供されなくなり ゼロデイ攻撃やその他の悪質な脅威にさらされてしまうのです 次のような場合には サポートされない Windows サーバーでアプリケーションを継続して使用するという選択がとられる可能性があります 新しいプラットフォームへの移行を先送りにして ミッションクリティカルなアプリケーションのダウンタイムとコストを最小限に抑えたい場合 現時点では新しいプラットフォームによってサポートされていない ミッションクリティカルな既存アプリケーションをサポートしたい場合 レガシーシステムの課題 Windows Server 2003 の EOL に伴う移行およびリスク軽減への対応にあたっては セキュリティと法令遵守に関する以下の問題が影響を及ぼします 1

1) ゼロデイ脆弱性や高度なマルウェアによる脅威サポート対象外となったオペレーティングシステム (OS) でも 新しい脆弱性がセキュリティ研究者によって次々と発見されます そのような脆弱性を悪用しようと犯罪者は躍起になっています 悪質なハッカーは サポートされないシステムを経由して企業の IT インフラへ侵入しようとします また セキュリティ保護が強化されている大企業は避けて そのサプライチェーン内で中小規模の企業を標的として サポートされないシステムを狙って侵入を試みます 2) 法令遵守とサイバーセキュリティガバナンス PCI-DSS や HIPAA-HITECH などの法令により 脆弱な可能性があるシステムで取り扱われる情報とプロセスを保護するために必要な予防手段を講じるよう 企業は要求されています Securities and Exchange Commission(SEC) はこのことに力を入れており データ侵害に関するガイドラインを発行し報告義務を規定しています Office of Compliance Inspections and Examinations(OCIE) による 2014 年 1 月の優先事項に関するレターでは 情報テクノロジーシステム 運用機能 市場アクセス 情報セキュリティ 突然の誤動作やシステム停止への対応準備のガバナンスと監督について記載されています サイバーセキュリティは今や重大なリスク要因として 年次報告書でも記載が必要となっています 保護されていないシステムを使用して法令違反となった場合 高額な罰金や厳しい法的措置が科せられます 3) データ侵害による評判の失墜と対応コストシステムが保護されていないと データ侵害 機密データの漏えい ミッションクリティカルな取引を実行できない 顧客サービスを提供できないなど業務の中断が発生する可能性が高まります これらはすべて 顧客の信頼を損なうことにつながります さらに 攻撃が発生すると システムの修復 調査 顧客対応のために追加コストが発生します 2

4) Microsoft 社の カスタム パッチのテストに伴うコストレガシーアプリケーションへのパッチをテストするコストについても考慮が必要です Microsoft 社からパッチを購入しても 多くのベンダーでは自社のアプリケーションへの影響をテストできないためパッチをサポートしません そのため カスタムパッチをテストするコストが追加で発生します また パッチの適用によってアプリケーションが停止するリスクに備える必要もあります 結果として 運用上のコストとリスクが増加します 考えられる選択肢サポートの最終日以降 サポートされない Windows Server 2003 システムにおけるセキュリティ侵害の可能性に対処する方法として 4 つの選択肢が考えられます 選択肢 1: 何もしません 一部の企業は ミッションクリティカルではないアプリケーションについては サポートされないプラットフォームで継続して使用することを選択します しかし 最近のデータ侵害事例をみると 悪質なハッカーは サポートされないシステムの脆弱性を悪用してバックドアから侵入したうえで攻撃を実行しています ミッションクリティカルなアプリケーションが新しいプラットフォームで動作しない場合 何もしないという選択肢はありえません 思い切ってプラットフォームを移行するのか 顧客サポート契約を購入するのか サーバーセキュリティを強化するソリューションを導入するのか 意思決定が必要です 選択肢 2: 新しいプラットフォームへアプリケーションを移行します この選択肢は 新しい OS と関連アプリケーションの利点を活用する場合 またはハードウェアとソフトウェアを標準化して IT システムの運用コストと管理コストを最小限に抑える場合に最も適しています ライフサイクルが終了したシステムに関連するリスクと脆弱性は解消されます 移行することによって 生産性 セキュリティ 管理の面で多大な効果があるとはいえ 実務作業は困難なものです 従来の移行作業では インベントリデータや構成データを手動で収集し さまざまなツールを組み合わせ 続発する不測の事態に対応するためにスクリプトの作成とテストを行っていました 多数の作業が次から次へと発生するため 時間 コスト モチベーションが阻害されていました プラットフォーム移行を計画する場合 運用予算への影響も考慮する必要があります 3

選択肢 3: Microsoft 社から カスタムサポート契約 (CSA) を購入します この選択肢で考慮すべき重要事項が いくつかあります CSA を購入できるのは Premier サポート契約を締結しているお客様だけです 価格は サーバー 1 台あたり 500 ドルから 700 ドルとされているようです カスタムサポート では パッチが自動的に提供されることはありません Microsoft 社が脆弱性の重大度を最高と評価した場合ですら パッチ対応の努力はされても厳格な SLA はありません 重大とされないインシデントには パッチの代わりに回避方法や推奨事項が提供される場合もあります つまり ゼロデイ脆弱性は未対処のままとなり パッチが提供されない場合やその他の脅威が発生した場合 システムは攻撃にさらされることになります CSA は Microsoft 社の経営陣が個別に承認するものです サポート料金に加えて 契約交渉や承認手続きのコストも考慮が必要です 前のセグメントにすべて含めました カスタムサポート プログラムは 新しいオペレーティングシステムへ移行する際のサポートギャップを埋めるものなので 長期的なソリューションにはなりません また 高額の カスタムサポート およびパッチの頻繁なテストのため コストが上昇します 選択肢 4: サーバー強化ソリューションによってレガシーシステムを保護 監視 強化します このアプローチでは お客様は HIPS/HIDS ベースのセキュリティを導入して サーバーを強化し アプリケーションと OS カーネルの活動を監視し アプリケーションに対する管理権限とアクセスをロックダウンします この選択肢では サーバーのインフラを保護しながら運用目的や予算に応じてサーバーの移行を実行できます ダウンタイムを最小限に抑え 現時点では新しい OS プラットフォームで動作しないアプリケーションを保護できます 利点 : 既知および未知の ( ゼロデイ ) マルウェアに対する保護が可能なので サーバーのセキュリティが強化されます 継続的な更新をしなくてもプロアクティブな保護が提供されるので 緊急パッチ適用が不要となり パッチ適用に伴うダウンタイムと IT 費用が最小限に抑えられます サーバーに対するパッチがタイムリーに提供されなくても継続的な保護が有効なので セキュリティインシデントが減少し対応コストが削減されますこれは明らかに最適な選択肢です ホストのセキュリティはより適切で一貫したものとなり レガシーシステムの移行に関するコスト全般は減少し 制御が強化されます 4

Symantec Data Center Security Symantec Data Center Security: Server Advanced を使用すると Windows Server 2003 やその他のレガシーシステムを効果的に保護して以下のことを実現できます ダウンタイムと業務の中断を最小限に抑えます 運用面や予算面の制約に応じてプラットフォームの移行を実行します セキュリティ標準を遵守し 法的義務を果たします 柔軟性に欠けたネットワークおよびセキュリティゾーンに頼ることなく マイクロセグメンテーション戦略を自動化および統合して アプリケーションレベルでセキュリティ強化ポリシーを適用します この アプリケーションレベル のセキュリティアプローチは Windows Server 2003 システムが万一侵害された場合でも 追加のレイヤーでミッションクリティカルなアプリケーションを保護します Symantec Data Center Security: Server Advanced は 次の機能によってレガシー Windows Server 2003 システムを保護します アプリケーションをホワイトリスト化して保護 ターゲットを絞った防止ポリシー 段階的な侵入防止ポリシー ファイル システム 管理者のロックダウン ファイル整合性の監視 システム構成の監視 Symantec Data Center Security: Server Advanced について詳しくは Symantec Data Center Security: Server Advanced データシートを参照してください 移行に際しては エンドユーザーの生産性を保護すると同時に 効率的で費用対効果が高く持続可能な方法が求められます シマンテックが提供する移行および導入ソリューションは プロセスを合理化して的確な管理を行い 移行における費用 遅延 中断を削減します 必要な行動 : シマンテックのソリューションで今すぐ保護または移行を実行します サポートされないレガシーシステムを使用することに伴う課題は 軽視できません ただし 克服できないものでもありません OS のサポートが終了しても ビジネスがセキュリティ脅威にさらされるわけではありません 高額なライフサイクル終了サポートで悩む必要もありません シマンテックのソリューションは Windows Server 2003 に対するサポート終了以降も シンプルかつ包括的で費用対効果の高い保護と移行を提供します 業務は中断されることなく継続し コンプライアンス規定も引き続き遵守されます また お客様のビジネスニーズに基づいてシステム移行のスケジュールを設定し管理できます レガシーシステムの保護について詳しくは こちらを参照してください 5

詳細情報 シマンテックの Web サイト http://enterprise.symantec.com Copyright 2015 Symantec Corporation. All rights reserved. 製品の仕様と価格は 都合により予告なしに変更することがあります 本カタログの記載内容は 2015 年 4 月現在のものです Symantec と Symantec ロゴは Symantec Corporation またはその関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商標または商標です 株式会社シマンテック お問い合わせ 107-0052 東京都港区赤坂 1-11-44 赤坂インターシティ www.symantec.com/jp 6 E1504DS0-IN-21345142