新たな脅威に企業はどう立ち向かうべきか

Similar documents
<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

企業におけるマイナンバーのセキュリティに関する実態調査

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 Co

サイバー攻撃対策ソリューションのご紹介

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

security

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

(Microsoft PowerPoint - No \203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx)

文化政策情報システムの運用等

調達パートナー CSR調査票

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

Microsoft Word - 佐野市生活排水処理構想(案).doc

●電力自由化推進法案

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

スライド 1

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

Microsoft PowerPoint - 報告書(概要).ppt

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

自衛官俸給表の1等陸佐、1等海佐及び1等空佐の(一)欄又は(二)欄に定める額の俸給の支給を受ける職員の占める官職を定める訓令

PowerPoint プレゼンテーション

<947A957A8E9197BF C E786C73>

Taro-契約条項(全部)

Microsoft PowerPoint - 経営事項審査.ppt

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

1 予 算 の 姿 ( 平 成 25 当 初 予 算 ) 長 野 県 財 政 の 状 況 H 現 在 長 野 県 の 予 算 を 歳 入 面 から 見 ると 自 主 財 源 の 根 幹 である 県 税 が 全 体 の5 分 の1 程 度 しかなく 地 方 交 付 税 や 国 庫 支

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

マンション電子投票サービス ご説明資料

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

Microsoft PowerPoint - MobileViewer説明資料_ pptx

提案書タイトルサブタイトルなし(32ポイント)

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

スライド 1

第 二 章 政 府 機 関 の 情 報 セキュリティ 対 策 のための 基 本 指 針 (リスク 評 価 ) 第 三 条 各 府 省 庁 は 別 に 定 める 政 府 機 関 の 情 報 セキュリティ 対 策 における 政 府 機 関 統 一 管 理 基 準 及 び 政 府 機 関 統 一 技 術

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

Microsoft PowerPoint - 【那須野】セキュリティ問題について

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可


国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

中小規模事業者向けはじめてのマイナンバーガイドライン

Microsoft Word - 19年度(行個)答申第94号.doc

Microsoft Word - 個人情報保護方針.docx

Microsoft Word - Ⅱ章.doc

Microsoft PowerPoint - 【資料3】中小規模事業者向け+はじめてのマイナンバーガイドライン

6-1 第 6 章 ストック オプション 会 計 設 例 1 基 本 的 処 理 Check! 1. 費 用 の 計 上 ( 1 年 度 ) 2. 費 用 の 計 上 ( 2 年 度 )- 権 利 不 確 定 による 失 効 見 積 数 の 変 動 - 3. 費 用 の 計 上 ( 3 年 度 )-

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

Microsoft Word - QESプレスリリース docx

目 次 1. 日 本 におけるファイル 共 有 ソフトを 悪 用 した 著 作 権 侵 害 の 現 状 2. 官 民 連 携 による 取 り 組 みの 方 向 性 について 3.ファイル 共 有 ソフトを 用 いた 著 作 権 侵 害 対 策 協 議 会 について 4.Winnyを 悪 用 した 著

理化学研究所の役職員への兼業(兼職)依頼について

確定給付企業年金 DBパッケージプランのご提案

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

内 部 情 報 漏 えいとは? 2

スライド 1

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

企 業 の 採 用 予 定 数 採 用 予 定 数 は 増 やす と 回 答 した 企 業 が 減 らす と 回 答 した 企 業 を3 年 連 続 上 回 り 採 用 は 増 加 傾 向 にある 特 に 非 上 場 非 製 造 において 採 用 数 を 増 やす と 回 答 する 割 合 が 大

Visio-XPSP2_Mpro.vsd

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

PowerPoint プレゼンテーション

一般競争入札について

Taro-HPお知らせ(南関東局)

参加表明書・企画提案書様式

財政再計算結果_色変更.indd

Microsoft Word - 20ガイドラインリーフレット案4ページ

標的型攻撃” に対抗する いまどきのネットワークの ”出口対策”最新トピックス

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

PowerPoint プレゼンテーション

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

050 LGWAN-05月.indd

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾


当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

IAF ID x:2010 International Accreditation Forum, Inc. Page 2 of 8 国 際 認 定 機 関 フォーラム(IAF)は 適 合 性 評 価 サービスを 提 供 する 機 関 の 認 定 のためのプログラ ムを 運 営 している この 認 定

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

疑わしい取引の参考事例

(Microsoft PowerPoint - mynumber.ppt [\214\335\212\267\203\202\201[\203h])

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地


Transcription:

Prowise Business Forum in Tokyo 第 77 回 新 たな 脅 威 に 企 業 はどう 立 ち 向 かうべきか 2014/07/29 株 式 会 社 日 立 ソリューションズ プラットフォームソリューション 事 業 本 部 プロダクトマーケティング 本 部 マーケティング 推 進 部 主 任 技 師 中 川 克 幸

Contents 1. 標 的 型 サイバー 攻 撃 の 最 近 の 傾 向 2. 標 的 型 メール 攻 撃 への 対 策 3. Webサイトに 対 する 攻 撃 への 対 策 4. 実 施 しておくべき 基 本 的 な 対 策 5. まとめ 付 録 標 的 型 サイバー 攻 撃 対 策 の 基 本 的 な 考 え 方

1. 標 的 型 サイバー 攻 撃 の 最 近 の 傾 向

標 的 型 サイバー 攻 撃 とは 標 的 型 サイバー 攻 撃 とは 機 密 情 報 等 の 窃 取 を 目 的 として 標 的 を 特 定 した 上 で 仕 掛 けるサイバー 攻 撃 のこと 以 下 の 流 れで 攻 撃 を 遂 行 する 潜 入 基 盤 構 築 調 査 目 的 遂 行 メールの 送 付 等 の 手 口 で マルウェアを 潜 入 させる マルウェアの 感 染 を 拡 大 させつつ 重 要 情 報 のありかをさぐる 最 終 目 的 である 機 密 情 報 等 を 窃 取 を 遂 行 する 3

2014 年 版 情 報 セキュリティ10 大 脅 威 IPAが 2014 年 版 情 報 セキュリティ10 大 脅 威 を 公 開 サイバー 攻 撃 に 関 連 する 脅 威 が 上 位 6 位 までを 独 占 全 体 では8つが サイバー 攻 撃 に 分 類 される 脅 威 だった 1 位 2 位 3 位 4 位 5 位 6 位 7 位 8 位 9 位 10 位 標 的 型 メールを 用 いた 組 織 へのスパイ 諜 報 活 動 不 正 ログイン 不 正 利 用 ウェブサイトの 改 ざん ウェブサービスからのユーザ 情 報 の 漏 えい オンラインバンキングからの 不 正 送 金 悪 意 あるスマートフォンアプリ SNSへの 軽 率 な 情 報 公 開 紛 失 や 設 定 不 備 による 情 報 漏 えい ウイルスを 使 った 詐 欺 恐 喝 サービス 妨 害 出 典 :IPA 発 行 2014 年 版 情 報 セキュリティ10 大 脅 威 (2014 年 3 月 ) 4

攻 撃 の 手 口 も 高 度 化 巧 妙 化 攻 撃 の 手 口 も 高 度 化 巧 妙 化 している 標 的 型 メール 攻 撃 Webサイトへの 攻 撃 やりとり 型 水 飲 み 場 型 攻 撃 5

本 日 お 話 させて 頂 くのは 本 日 は ますます 高 度 化 巧 妙 化 する 最 近 の 標 的 型 サイバー 攻 撃 に 対 してどのように 対 策 していけばよいのか そのポイント についてお 話 させて 頂 きます 2 章 標 的 型 メール 攻 撃 への 対 策 やりとり 型 3 章 Webサイトに 対 す る 攻 撃 への 対 策 水 飲 み 場 型 攻 撃 6

2. 標 的 型 メール 攻 撃 への 対 策

最 近 の 手 口 ~やりとり 型 ~ やりとり 型 攻 撃 とは 業 務 に 関 するメールを 何 度 かやりとりして 警 戒 されない 状 況 を 作 った 上 で マルウェア 付 きメールを 送 る 手 口 のこと HITACHI Net Shopp ing 採 用 担 当 窓 口 宛 メールを 装 う 商 品 問 合 せ 窓 口 宛 メールを 装 う 8

従 来 の 対 策 標 的 型 メール 攻 撃 に 対 しては 従 来 メールゲートウェイを 導 入 しマルウェア&スパムメールをブロックしたり クライアント 側 に 総 合 セキュリティソフトを 導 入 することで 対 策 してきた メールゲートウェイ 総 合 セキュリティソフト 9

従 来 の 対 策 の 課 題 しかし 従 来 の 対 策 には 課 題 がある メールゲートウェイや 総 合 セキュリティソフト 標 的 となる 企 業 向 けに 特 化 した マルウェアは 検 知 することが 難 しい マルウェア 等 のサンプルが 少 なく 開 発 ベンダが 自 薦 に 定 義 ファイル を 用 意 しておくことが 難 しい 標 的 企 業 で 使 用 しているセキュリ ティ 製 品 に 検 知 されないマルウェア を 送 り 込 まれてしまう 10

サンドボックス 登 場! 未 知 のマルウェア 等 を 検 知 するためには 実 環 境 に 影 響 を 及 ぼさない 仮 想 環 境 上 で 怪 しいファイルを 実 際 に 実 行 し 振 る 舞 いを 確 認 するサンドボックス 製 品 の 導 入 が 有 効 11

予 防 から 早 期 発 見 へ 発 想 の 切 替 が 必 要 手 を 尽 くしても 潜 入 される 可 能 性 は 否 定 できない 第 2 第 3の 手 を 打 つことで 最 終 的 な 目 的 遂 行 は 何 としても 防 止 するという 発 想 に 対 策 の 考 え 方 を 切 り 替 える 必 要 がある 潜 入 基 盤 構 築 調 査 目 的 遂 行 潜 入 の 防 止 にのみ 注 力 するのではなく 攻 撃 の 各 フェーズで 多 層 に 防 御 することで 最 終 的 な 情 報 窃 取 は 何 としても 防 止 する 12

潜 入 を 前 提 とした 場 合 に 次 に 打 つべき 手 ログのチェックにより 基 盤 構 築 ~ 調 査 での 早 期 発 見 を 図 る 潜 入 したマルウェアを 早 期 発 見 するために 確 認 すべきログの 例 としては 以 下 がある 未 使 用 のIPアドレス へのアクセス 不 特 定 多 数 の 端 末 へのアクセス サーバ クライアント 間 のアクセス 13

ログをチェックする 手 段 ネットワークやサーバ クライアント 等 のセキュリティ 製 品 専 用 の ログチェックツールや SIEM (セキュリティ 情 報 およびイベント 管 理 ) 製 品 が 使 われてきた 各 セキュリティ 製 品 専 用 の ログチェックツール SIEM(セキュリティ 情 報 およびイベント 管 理 ) Security Information and Event Management 14

従 来 のツールの 課 題 しかし 従 来 の 対 策 には 課 題 もある 各 セキュリティ 製 品 専 用 のログチェックツール 各 製 品 のログを 統 合 的 横 断 的 に チェックできない SIEM(セキュリティ 情 報 およびイベント 管 理 ) ログが 大 量 になった 場 合 分 析 に 時 間 がかかる スケールアウトに 対 応 していない 15

ログのチェックにともなう 課 題 の 解 決 従 来 のログチェックツールの 課 題 を 解 決 するには 以 下 の 特 長 を 備 えた SIEMに 適 したツールが 必 要 大 量 & 不 定 形 ログの 収 集 が 得 意 リアルタイムに 処 理 が 可 能 スケールアウトが 容 易 16

Splunkのご 紹 介 ビッグデータ 利 活 用 基 盤 ソリューション Splunk 大 量 のマシンデータを 素 早 く 簡 単 に 価 値 のある 情 報 に 変 換 する 分 析 ソフトウェアです 大 量 のマシンデータ 分 析 結 果 ( 価 値 のある 情 報 ) Energy Meters Web Clickstream s Custom Applications Web Services 複 数 ログから 障 害 調 査 前 月 当 月 売 上 比 較 部 品 故 障 率 の 将 来 予 測 Servers Storage Online Services Security Networks GPS Location Online Packaged Shopping Applications Cart Smartphones and Devices Desktops Telecoms RFID Call Detail Records Messaging Databases 素 早 く 簡 単 に リソース リアルタイム 監 視 経 営 者 向 け ダッシュボード セキュリティ 攻 撃 のリアルタイム 地 図 表 示 17

ここまでのまとめ 標 的 型 メール 攻 撃 は 潜 入 の 防 止 にのみ 注 力 するのでは なく 攻 撃 の 各 フェーズで 多 層 的 に 防 御 することで 最 終 的 な 情 報 窃 取 は 何 としても 防 止 するという 考 えで 対 策 する 必 要 があります 従 来 からの 対 策 最 近 の 脅 威 への 更 なる 対 策 標 的 型 メール 攻 撃 メールゲートウェイ 総 合 セキュリティソフト 各 セキュリティ 製 品 専 用 の ログチェックツール SIEM サンドボックス ビッグデータ 利 活 用 基 盤 ソリューション 18

3. Webサイトに 対 する 攻 撃 への 対 策

最 近 の 手 口 ~ 水 飲 み 場 型 攻 撃 ~ 水 飲 み 場 型 攻 撃 とは マルウェアに 感 染 させたい 企 業 の 従 業 員 が 頻 繁 にアクセスするWebサイトを 改 ざんしワナをしかける 攻 撃 のこと 最 近 では 大 手 企 業 への 攻 撃 の 足 掛 かりとして セキュリティ 対 策 の 遅 れる 中 小 中 堅 企 業 も 狙 われている 20

従 来 の 対 策 Webサイトに 対 する 攻 撃 に 対 しては 従 来 セキュアプログラミング によるWebアプリの 脆 弱 性 排 除 や Webアプリケーションファイア ウォール(WAF)の 導 入 等 が 行 われてきた Webセキュア プログラミング Webアプリケーション ファイアウォール(WAF) 21

従 来 の 対 策 の 課 題 しかし 従 来 の 対 策 には 課 題 もある Webセキュアプログラミング 開 発 や 保 守 に 高 度 な 知 識 と 運 用 コスト が 要 求 される パッケージソフトを 利 用 している 場 合 修 正 が 困 難 である WAF ゼロデイ 攻 撃 に 対 処 できない シグネチャの 更 新 とチューニングに 手 間 がかかる 22

新 しいアプローチは おとりの 設 置 ますます 高 度 化 巧 妙 化 するWebサイトへの 攻 撃 を 防 ぐには Webサイトの 前 段 に おとりを 設 置 するのが 効 果 的 攻 撃 の 標 的 をずらす わざと 攻 撃 させ 犯 人 をマーキングする シグネチャを 使 用 しないため 未 知 の 攻 撃 にも 対 処 可 能 また 運 用 の 手 間 もかからない 23

WebApp Secureのご 紹 介 Webサーバハッキング 対 策 製 品 Juniper Networks WebApp Secure WebApp Secureは Webサイトを 改 ざんから 守 る おとり 捜 査 官 自 らをわざと 攻 撃 させることで 攻 撃 者 を 捕 捉 します 罠 をしかけて わざと 攻 撃 させる 攻 撃 してきた 相 手 の 特 徴 や 手 口 を 覚 える 次 に 攻 撃 してきたら ブロック! 24

WASが 攻 撃 者 に 対 して 仕 掛 ける 罠 の 例 ダミーのクエリストリング?id=1 ダミーの.htaccess ディレクトリ トラバーサル に 対 するダミーの 応 答 25

従 来 のWebセキュリティ 対 策 DDoS 攻 撃 Web 改 ざん 未 知 の 攻 撃 インターネット ネットワークベース フラッド 攻 撃 Low and Slow 攻 撃 Webサーバ アプリケーション ベースフラッド 攻 撃 Firewall/IPS SQLインジェクション WAF 社 内 LAN 26

DDoS 攻 撃 って 何? DDoS 攻 撃 とは Webサーバをダウンさせることを 目 的 とした 攻 撃 のこと ボットに 感 染 させた 多 数 のPCから 攻 撃 対 象 の サーバに 大 量 のパケットを 送 りつける 等 の 方 法 で 攻 撃 する 27

昨 今 のサービス 妨 害 攻 撃 の 事 情 攻 撃 手 法 説 明 従 来 型 の 攻 撃 ネットワークベース フラッド 攻 撃 SYN Flood ICMP Flood UDP Flood IP/TCPを 中 心 に 大 量 の 通 信 を 発 生 させて 攻 撃 する アプリケーション ベースフラッド 攻 撃 HTTP Flood SMTP Flood DNS AMP アプリケーションを 中 心 に 大 量 の 通 信 を 発 生 させて 攻 撃 する 最 近 の 攻 撃 傾 向 Low and Slow 攻 撃 R-U-Dead Yet (RUDY) Slowloris 大 量 のパケットを 送 り 付 けずにリソースを 消 費 させる 攻 撃 Bot ハッカー 集 団 Anonymousなど 専 用 ツール LOIC/HOICなど DoS/DDoS 攻 撃 も 日 々 進 化 している 28

DDoS Secureのご 紹 介 DDoS 対 策 製 品 Juniper Networks DDoS Secure DDoS Secureとは Webサーバのいわば ガードマン Webサーバが 忙 しくなると ツールやボットからの 攻 撃 と 推 測 されるタチの 悪 いアクセスを 優 先 的 にブロックします Webサーバが 低 負 荷 の 時 Webサーバが 高 負 荷 になると ツールやボットからの 攻 撃 と 推 測 される 通 信 をブロック 29

ここまでのまとめ Webサイトへの 攻 撃 に 対 しては 従 来 からの 対 策 に 加 えて 高 度 化 巧 妙 化 する 脅 威 に 特 化 した 製 品 を 導 入 することで 未 知 の 脅 威 に 対 しても 手 間 をかけずに 対 策 が 可 能 となります Webサイト への 攻 撃 従 来 からの 対 策 セキュアプログラミング Webアプリケーション ファイアウォール ネットワーク サーバの 設 定 や 構 成 の 見 直 し 最 近 の 脅 威 への 更 なる 対 策 おとりの 設 置 (WAS) DDoS 攻 撃 対 策 専 用 システムの 導 入 30

4. 実 施 しておくべき 基 本 的 な 対 策

セキュアルータ Juniper Networks SRXシリーズ UTM(ルータ/スイッチ/ファイアウォール/IPS) 機 能 により ネットワークをシンプル にし 管 理 運 用 コストを 削 減! インターネット Juniper Networks SRXシリーズ データ 入 力 閲 覧 ブラウジング 禁 止 アプリケーションは 遮 断 特 定 の 利 用 者 にのみ 認 めた アプリケーションを 許 可 する ことで 入 口 / 出 口 対 策 を 実 現 書 き 込 み ファイル 転 送 アプリケーションを 識 別 LINE Winny SAP NetSuite ファイル 転 送 書 き 込 み Facebook Twitter Yahoo! アプリケーション 識 別 / 制 御 の 機 能 は 弊 社 からは2014 年 中 にリリース 予 定 アプリの 利 用 禁 止 営 業 部 マーケティング 部 全 員 利 用 可 32

情 報 漏 洩 防 止 ソリューション 秘 文 シリーズ 標 的 型 メール による 攻 撃 を3つの 対 策 でブロック 1 入 口 対 策 (メール) : 社 外 からの 標 的 型 メール 攻 撃 を 入 口 (メール)でブロック 2 内 部 対 策 (エンドポイント) : 感 染 PCからの 情 報 窃 取 を 暗 号 化 と 持 ち 出 し 制 御 でブロック 3 出 口 対 策 (Web) : マルウェア 感 染 PCからの 社 外 送 信 を 出 口 (Web)でブロック 1 入 口 対 策 2 内 部 対 策 秘 文 統 合 サーバ 秘 文 ファイルサーバ 秘 文 AE Email Gateway 1 入 口 でブロック 2 共 有 フォルダ の 暗 号 化 インターネット 3 出 口 対 策 秘 文 AE Web Gateway 3 出 口 でブロック 秘 文 クライアント 2エンドポイントからの 持 ち 出 し 制 御 ( 外 部 媒 体 /メール/Web)とログ 取 得 33

5. まとめ

本 日 のまとめ 標 的 型 サイバー 攻 撃 は 潜 入 の 防 止 にのみ 注 力 するのではなく 攻 撃 の 各 フェーズで 多 層 的 に 防 御 することで 最 終 的 な 情 報 窃 取 は 何 としても 防 止 す るという 考 えで 対 策 する 必 要 があります 高 度 化 巧 妙 化 する 標 的 型 サイバー 攻 撃 に 対 して は 従 来 の 対 策 に 加 え 最 近 の 手 口 への 備 えが 必 要 です 基 本 的 な 対 策 ができていないと 最 近 の 手 口 への 備 えは 困 難 です (まずは 基 本 的 な 対 策 の 見 直 しから) 35

標 的 型 サイバー 攻 撃 対 策 ソリューション 対 策 の 概 要 対 策 ソリューション 基 本 的 な 対 策 ネットワーク (ファイアウォール) サーバ/エンドポイント 標 的 型 メール 攻 撃 への 対 策 ネットワーク(UTM) メール/Web SIEM Webサイト への 攻 撃 対 策 Webサーバハッキング 対 策 DDoS 対 策 36

付 録 標 的 型 サイバー 攻 撃 対 策 の 基 本 的 な 考 え 方

標 的 型 メール 攻 撃 対 策 のガイドライン IPAより 標 的 型 攻 撃 対 策 のガイドが 公 開 されています 標 的 型 メール 攻 撃 対 策 に 向 けたシステム 設 計 ガイド http://www.ipa.go.jp/security/vuln/newattack.html 38

標 的 型 メール 攻 撃 の7つの 攻 撃 段 階 出 典 :IPA 標 的 型 メール 攻 撃 対 策 に 向 けたシステム 設 計 ガイド http://www.ipa.go.jp/security/vuln/newattack.html 39

対 策 の 基 本 的 な 考 え 方 高 度 化 巧 妙 化 した 手 口 の 攻 撃 に 対 して 入 口 対 策 だけで 止 めることは 困 難 潜 入 を 許 したとしても 情 報 の 流 出 だけ は 食 い 止 める 内 部 対 策 と 出 口 対 策 も 実 施 することが 重 要 標 的 型 攻 撃 の 攻 撃 パ タ ー ン 初 期 潜 入 段 階 基 盤 構 築 段 階 内 部 侵 入 調 査 段 階 目 的 遂 行 段 階 入 口 対 策 内 部 対 策 出 口 対 策 参 考 :IPA 標 的 型 メール 攻 撃 対 策 に 向 けたシステム 設 計 ガイド http://www.ipa.go.jp/security/vuln/newattack.html Hitachi Solutions, Ltd. 2013. All rights reserved. 40