統合型エンドポイントセキュリティ SentinelOne のご紹介 SentinelOne Endpoint Protection Platform セキュリティビジネス部 2019/7 D01-GC ITOCHU Techno-Solutions Corporation 1

Similar documents
McAfee Complete Endpoint Threat Protection データシート

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

KSforWindowsServerのご紹介

PowerPoint プレゼンテーション

マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也

PowerPoint プレゼンテーション

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

McAfee MVISION

Windows Defender ATP (標準)

プレゼンテーション

Corp ENT 3C PPT Template Title

McAfee Public Cloud Server Security Suiteデータシート

CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2018 年 07 月 25 日

NOSiDEパンフレット

JP1 Version 12

Sample 5

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63>

機能紹介:コンテキスト分析エンジン

Express5800 WSUS 導入セットご紹介資料

Stepguide15_shisa_guard.indd

目次 1. はじめに Kaspersky Security Center 10 に関する注意事項 インストール前 動作環境 Kaspersky Security Center 9.x から Kaspersky Securit

CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2017 年 12 月 27 日

データシート:Symantec Protection Suite Enterprise Edition for Endpoints

トレンドマイクロホワイトペーパー 標的型サイバー攻撃対策の次の一手 EDR * とは» 感染防止を目的としたエンドポイント対策は実施していても 未知の脅威をすべて防ぐこ とは不可能 今は侵入を前提とした対応策が求められている その役割を担うのが エン ドポイントにおける活動の記録と 従来型のエンドポ

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

マルウェアレポート 2017年10月度版

PowerPoint プレゼンテーション

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社

サーバセキュリティサービス 導入手順書 Deep Security 9.5SP1 (Windows) プロキシ経由編

McAfee Application Control ご紹介

CheckPoint Endpoint Security メトロリリース製品について

ライフサイクル管理 Systemwalker Centric Manager カタログ

Trend Micro Cloud App Security ご紹介資料

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

エンドポイントにおける Web コントロール 概要ガイド

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

本仕様はプロダクトバージョン Ver 以降に準じています

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

McAfee Advanced Threat Defense

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

PowerPoint プレゼンテーション

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt

クラホスメニュー一覧

エンドポイントにおける Web コントロール 概要ガイド

本仕様はプロダクトバージョン Ver 以降に準じています

McAfee Embedded Control データシート

CLUSTERPRO MC ProcessSaver 1.2 for Windows 導入ガイド 第 4 版 2014 年 3 月 日本電気株式会社

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

テクニカルホワイトペーパー HP Sure Run HP PC のハードウェア強制されたアプリケーション永続性 HP Sure Run は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の HP Sure

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社

目次 1. はじめに システム構成 システム構成 台構成での運用 マルチサーバ構成での運用 環境の電源管理システム構成例 ESMPRO/UM を使用する構成例 (100 シリーズサーバ単体運用

スライド 1

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

PowerPoint Presentation

CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月

1012  ボットネットおよびボットコードセットの耐性解析

ESET NOD32 アンチウイルス 8 リリースノート

K5移行サービス ご紹介資料

製品概要

エンドポイントにおける Web アクセス制御 概要ガイド

サイバネットシステム会社紹介 名称 : サイバネットシステム株式会社 本社 : 東京都千代田区神田練塀町 3 支社 : 西日本支社 / 中部支社 / 九州オフィス 設立 :1985 年 4 月 17 日 資本金 : 995,000,000 社員数 :522 名 ( 連結 )357 名 ( 単体 )

対応 Web サーバ IIS Apache HTTP Server x 環境によるインストール時の Web サーバの検出および利用について詳細は以下製品 Q&A をご覧ください

ESET Smart Security 7 リリースノート

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

IceWall Remote Configuration Managerのご紹介

Microsoft Word JA_revH.doc

Exosphereパンフレット

マルウェアレポート 2017年12月度版

PowerPoint Presentation

仕様書 1. 件名 福岡女子大学情報セキュリティ対策強化に係る機器調達及び構築業務一式 2. 背景及び目的近年 サイバー攻撃による事件が急激に増加しており その攻撃も年々巧妙化している 外部からの不正アクセス データの改ざんや窃取 あるいは情報システムの破壊や利用妨害など増えてきている また 組織内

JSOCマネージド・セキュリティ・サービス(MSS) インシデントご報告・セキュリティ動向

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

お客様各位 ~ IT 資産管理サービス ASSETBASE ~ ASSETBASE Ver.8.5 リリースについて 2017 年 11 月 10 日 株式会社内田洋行 日頃は IT 資産管理サービス ASSETBASE をご利用いただきまして 誠にありがとうございます この度 ASSETBASE

侵入挙動の反復性によるボット検知方式

~ G DATA 最新版の特徴 ~ ドイツにて世界初のウイルス対策ソフトとして生まれ 現在では 世界 90 カ国以上での販売実績を持つ G DATA セキュリティソリューションは 第三者機関によるマルウェアに対する防御力テスト ( 1) において 100% の検出率を 1 年以上にも渡って記録 その

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

FUJITSU Software Systemwalker for Oracle V15 (15.1) 紹介資料

Silk Central Connect 15.5 リリースノート

セットアップカード

感染の経緯とメカニズム Softbank World Copyright 2013 Symantec Corporation. All rights reserved. 2

SELECT Server XM (ver

0. 目次 Ahkun EX Antimalware ソフト使用マニュアルデスクトップ上での操作方法 1. インストールについて P.3 2. 操作画面の起動方法 P.6 3. アップデートの手動実行 P.7 4. リアルタイム監視の操作 P.9 5. プログラム情報の表示方法 P ソフ

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

SP1) Windows SBS 2011 Standard Edition (SP なし または SP1) Windows SBS 2011 Essentials Edition (SP 1) Windows Home Server 2011 (SP 1) Windows Server 2012

1

PowerPoint プレゼンテーション

マルウェアレポート 2017年9月度版

本仕様はプロダクトバージョン Ver 以降に準じています

モバイルの時代 Wifi 歩行中 現在 私たちはかつてないほど多くのデバイスと多くの接続方法を利用しています 仕事をする時間 場所 方法を選べることは便利なだけでなく 生産性の向上にもつながります オフィス しかし 多くのデバイスやソフトウェアを利用すればするほど 攻撃を受ける可能性は拡大し 脆弱性

ESET NOD32 アンチウイルス 6 リリースノート

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Transcription:

統合型エンドポイントセキュリティ SentinelOne のご紹介 SentinelOne Endpoint Protection Platform セキュリティビジネス部 2019/7 2019 ITOCHU Techno-Solutions Corporation 1

エンドポイントの脅威と必要な対策 エンドポイントの脅威対策を防御 検知から対応 復旧へ 脅威 / 課題 変化させるべき対策のポイント IT 環境の変化と攻撃経路の増加 クラウド利用 PC 持出 / 持込の増加により エンドポイント保護強化の重要性が増加 次々発生する新しいマルウェア 過去の観測データ (= シグネチャ / パターンファイル ) に頼らない技術策の採用 ファイルレス攻撃 スクリプト攻撃などさらに多様化 巧妙化が進む脅威への対応 被害が発生すると調査 対処不能 阻止するだけではなく 被害発生直後の初動対応や復旧にも活用可能な対策 2019 ITOCHU Techno-Solutions Corporation 2

巧妙化を続ける脅威に対応するために 従来型 現世代型 次世代型 既知のマルウェアを検出 パターンファイルの更新や管理が必要 ファイルを検査 0-day マルウェアの検出に対応 ファイルや 脆弱性を突く振る舞いを検査 検知 阻止まで 0-day マルウェアの検出を高度化 システムレベルで挙動を解析し ファイルレス攻撃にも対応 検知 阻止に加えて 対処や復旧機能を統合 検知能力不足 重い運用管理の負担 ファイル検査のため最新脅威への対応不足 防御のみ 善後策なし 増加 巧妙化するファイルレス攻撃にも対応 緊急対応 フォレンジック 復旧まで活用可能 2019 ITOCHU Techno-Solutions Corporation 3

統合型エンドポイントセキュリティ SentinelOne Endpoint Protection Platform 2019 ITOCHU Techno-Solutions Corporation 4

SentinelOne 会社概要 設立 2013 年 1 月 従業員数 250+ 資金調達 $110M Accel Partners Third Point Ventures Tiger Global Management Granite Hill Capital Partners 顧客 Tomer Weingarten CEO 経営陣 Ehud Shamir CSO Almog Cohen CTO 本社 Mountain View, CA R&D US, Israel, France 2,500+ エネルギー製造業金融業 実績 : 7.0 万台 : 5.0 万台 : 4.2 万台 など テクノロジーアライアンス 他多数 2019 ITOCHU Techno-Solutions Corporation 5

SentinelOne ソリューション概要 防御力可視性シンプル自動化 2 つの AI エンジン ファイル ファイルレス攻撃の防御 オンライン オフラインを問わず防御 攻撃過程の可視化 IOC を活用した脅威ハンティング 事前防御と事後対応を統合 軽量エージェント クラウド管理サーバで運用効率を改善 自動実行型 EDR 200 以上の API で他製品とも連携し自動化 2019 ITOCHU Techno-Solutions Corporation 6

SentinelOne だけが提供する広範囲なセキュリティ機能 攻撃前 攻撃時 攻撃後 クラウドインテリジェンス ホワイト / ブラックリスト 動的マルウェア検知 軽減 復旧 11010 10101 01001 静的マルウェア検知 動的エクスプロイト検知 調査 これ対ま策での パターン型マルウェア対策製品 振る舞い型マルウェア対策製品 調査 対応製品フォレンジック製品 ア統プ合ロ型ーのチ 様々な脅威フェーズに対応 2019 ITOCHU Techno-Solutions Corporation 7

機能概要 統合型エンドポイントセキュリティ EPP (Endpoint Protection Platform) 脅威の防御 検知 脅威情報を用いた解析 AIによる静的ファイル解析 AIによる動的挙動解析 端末の制御 デバイス制御 (USB) ファイアウォール制御 EDR (Endpoint Detection & Response) 脅威への対応 調査 プロセスの強制停止 ファイルの隔離 レジストリの修復 改変ファイルの復旧 ネットワーク隔離 脅威ハンティング /IOC サーチ リモートからの端末操作 シングルエージェント 単一管理コンソールですべての機能を提供 2019 ITOCHU Techno-Solutions Corporation 8

SentinelOne マルチレイヤー保護アプローチ 巧妙化する脅威 防御 検知 ファイルレス攻撃 スクリプト攻撃 Static AI Behavioral AI ファイル型マルウェア 既知の攻撃危険なアプリケーション クラウド脅威インテリジェンス 静的ファイル解析 動的挙動解析 防御 AI を活用した高度な脅威検出エンジン 脅威インテリジェンス脅威の知見に基づき検出 遮断 静的ファイル解析ファイルの実行前に予測的に脅威を検出 動的挙動解析システム挙動を監視し 活動から脅威を検出 2019 ITOCHU Techno-Solutions Corporation 9

SentinelOne 迅速かつ自動化された脅威対応 発生前 脅威活動時 脅威発生後 予測 予防 検知 対処 脅威インテリジェンス 静的ファイル解析 動的挙動解析 調査 被害軽減 復旧 対応 インシデント対応に欠かせない機能を自動化 調査 可視化脅威の動きを視覚的に表現 IOC を使った検索 被害軽減策の実行プロセスの強制終了 被疑 PC のネットワーク隔離 システム修復 復旧改変されたシステム設定の回復 改ざんされたファイルを復旧 製品連携豊富な API で調査 対応をシステム化 2019 ITOCHU Techno-Solutions Corporation 10

機能詳細 2019 ITOCHU Techno-Solutions Corporation 11

静的ファイル解析 /Static AI AI/ 機械学習を活用したシグネチャレス型検出技術 アップデート不要で最新の脅威に対応 アップデートのための運用負担を軽減 外部にファイルを送信せず PC 上で検査 既知および未知のファイル型マルウェアを実行前に検出 アクセス 書き込み時に脅威を検出 31,000 以上独自のファイル特性を定義 参照済 マルチ OS 対応 Windows macos Linux 既知および未知のファイル型マルウェア 2019 ITOCHU Techno-Solutions Corporation 12

動的挙動解析 /Behavioral AI システムの挙動に注目して脅威を検出 AI/ 機械学習による知見をモデル化した解析エンジンで 通常と異なる脅威の動きを検出 リアルタイムな調査 記録 何が行われたかを詳細に記録 脅威の動き / 流れをアタックストーリーライン機能で視覚的に表現 環境を問わない軽量エージェント PC やサーバ上で発生するシステムの動作を常に監視 オンライン / オフラインともに対応 2019 ITOCHU Techno-Solutions Corporation 13

迅速かつ柔軟に脅威に対応 復旧 軽減策を自動実行 ポリシーによってインシデントの初期対応を自動実行 プロセスの強制終了や感染ファイルの隔離 強固な封じ込め 外部持ち出し中の PC でもネットワークから切り離し 復旧にも対応 マルウェア被害の痕跡を除去 ランサムウェアによる改ざん被害も元の安全な状態に復旧 2019 ITOCHU Techno-Solutions Corporation 14

インシデント発生時の詳細調査 Deep Visibility 特徴 インシデントに関連するプロセスを自動で関連付けてタイムライン表示 深堀り調査に必要な情報を抽出 ( 端末内のファイル情報 ネットワーク通信情報など ) 社内端末と社外持ち出し PC 両方の詳細調査が可能 ユースケース プロセス親子関係やネットワーク通信情報より影響範囲の特定 URLアクセスやファイル情報より組織全体の潜在的脅威の調査 2019 ITOCHU Techno-Solutions Corporation 15

リモート操作による物理的な移動時間やコストを軽減 Full Remote Shell 特徴 PowerShell(Windows) Bash(macOS) のすべてのコマンドを管理者権限で実行可能 ネットワーク隔離対応中の状態でもアクセス可能 (Windows) SentinelOne のファイル取得機能との連携でリモート端末内でのファイル作成とダウンロードが可能 ユースケース メモリダンプやパケットキャプチャ等のフォレンジックデータ収集 不要なアプリケーションやプロセスの停止 ファイル削除 2019 ITOCHU Techno-Solutions Corporation 16

エンドポイント保護への多様なアプローチ ファイアウォール制御 端末間における特定の IP アドレスやポートの通信許可および禁止 デバイス制御 (USB) 特定の USB デバイスの使用許可および禁止 SMB 接続試行 承認された USB メモリ 禁止された USB メモリ ユースケース 端末間の横拡散を狙うマルウェアの通信制御 ( 特定ポートの通信制御 ) ユースケース 組織内で承認されたUSBメモリのみ許可し 個人利用の USBメモリの接続を禁止 2019 ITOCHU Techno-Solutions Corporation 17

参考資料 2019 ITOCHU Techno-Solutions Corporation 18

SentinelOne システム構成 / サポート OS エージェントサポート OS SentinelOne クラウド管理サーバ SentinelOne エージェント Microsoft Windows Windows 7 SP1, 8, 8.1, 10 Windows Server 2008 R2 SP1, 2012, 2012 R2, 2016, 2019 Apple OS X / macos OS X 10.11 macos 10.12, 10.13, 10.14 Linux (64bit) Red Hat Enterprise Linux 5.5-5.11, 6.0 6.10, 7.0-7.6 CentOS 5.5-5.11, 6.1-6.10, 7.0 7.6 Ubuntu 12.04, 14.04, 16.04, 16.10, 17.04, 17.10, 18.04, 18.10 Amazon Linux 2016.01 以降, 2017.01 以降, 2018.03 Amazon Linux 2 Oracle Linux 5.8-5.11, 6.5-6.9, 7.0 以降 システム要件 CPU 1GHz dual-core メモリ Windows : 3GB 以上 ( 推奨 ) 空きディスク容量 その他 Apple OS X, macos, Linux : 2GB 以上 ( 推奨 ) Windows/Apple OS X, macos : 2GB, Linux : 1GB.NET Framework 4 以上 (Windows) 2019 ITOCHU Techno-Solutions Corporation 19

ライセンス体系 - Core と Control と Complete 機能差異 機能 Core Control Complete 静的ファイル解析 / 動的挙動解析 検知 / 防御 ドキュメント スクリプト ファイルレス エクスプロイト ラテラルムーブメント 修復 / 復旧 対応 ネットワーク隔離 Full Remote Shell デバイス制御 端末管理 ファイアウォール制御 脆弱性管理 ActiveEDR Basic Basic Advanced EDR/ 脅威ハンティング アタックストーリーライン Basic Basic Advanced Deep Visibility TrueContext 脅威ハンティング Controlライセンスは8 月以降リリース予定のHoustonバージョンから追加されます 2019/7/1 現在のGrandCanyonバージョンはCoreライセンスとCompleteライセンスの提供となります 2019 ITOCHU Techno-Solutions Corporation 20

CTC-MSS によるセキュリティ監視サービス SentinelOne をはじめ 様々なデバイスに精通したセキュリティ技術者がオペレーションを実施 早急に対策 ( 感染拡大の防止 ) が必要であるセキュリティインシデントが発生した場合 アナリストがいち早く対応 ( 感染端末のお客様ネットワークからの分離 ) を行います お客様は CTC-SOC に復旧指示をいただくだけで アナリストが端末を安全な状態に戻します セキュリティインシデント発生確認 感染拡大防止のためのネットワーク隔離 豊富なスキル ナレッジを有したセキュリティ技術者 お客様環境 感染端末の復旧作業 対応完了後のネットワーク再接続 2019 ITOCHU Techno-Solutions Corporation 21

2019 ITOCHU Techno-Solutions Corporation 22