PowerPoint プレゼンテーション

Similar documents
PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

PowerPoint プレゼンテーション

Imperva_page01_B52

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

PowerPoint プレゼンテーション

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

疑わしい取引の参考事例

マンション電子投票サービス ご説明資料

一般競争入札について

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

スマートコネクト マネージドサーバ WAFオプション仕様書

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~

スライド 1

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

入札公告 機動装備センター


参加表明書・企画提案書様式

総合評価点算定基準(簡易型建築・電気・管工事)

< F2D8CF68D908A BA97AC89CD90EC8FF38BB592B28DB8>

4 調 査 の 対 話 内 容 (1) 調 査 対 象 財 産 の 土 地 建 物 等 を 活 用 して 展 開 できる 事 業 のアイディアをお 聞 かせく ださい 事 業 アイディアには, 次 の 可 能 性 も 含 めて 提 案 をお 願 いします ア 地 域 の 活 性 化 と 様 々な 世

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

平成17年度高知県県産材利用推進事業費補助金交付要綱

<4D F736F F F696E74202D E A B D682CC91E3955C93498D558C822E707074>

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

 

PowerPoint プレゼンテーション

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

Microsoft Word - FBE3A91F.doc

企業におけるマイナンバーのセキュリティに関する実態調査

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

Microsoft PowerPoint - 【那須野】セキュリティ問題について

Microsoft Word - 目次.doc


Microsoft Word 印刷ver 本編最終no1(黒字化) .doc

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 /07/ 版 発 行 - システムリプレースにより 全 面 刷 新 //07/ 版 発 行 3 誤 字 等 の 修 正 /

Sea-NACCS 利用者研修 【通関編】

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

様 式 5 平 成 28 年 度 NOSAI 夏 期 臨 床 実 習 事 前 アンケート * 申 込 をした 方 に を 付 けてください スタンダード 編 ステップアップ 編 氏 名 所 属 大 学 学 年 1. NOSAI 夏 期 臨 床 実 習 への 参 加 を 希 望 する 理 由 動 機

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

全設健発第     号

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

<4D F736F F D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF D6A2E646F6378>

花 巻 市 条 件 付 一 般 競 争 入 札 について 花 巻 市 では 入 札 における 透 明 性 公 平 性 の 向 上 を 図 り より 一 層 の 競 争 性 を 確 保 するために 条 件 付 一 般 競 争 入 札 を 実 施 します 条 件 付 一 般 競 争 入 札 について 条


WEB保守パック申込

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

WEB版「新・相続対策マスター」(ご利用の手引き)

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

Microsoft Word - 個人情報保護方針.docx

クレジットカードなどの 情 報 および 個 人 情 報 と 一 体 となった 嗜 好 情 報 家 族 構 成 生 年 月 日 その 他 の 個 人 に 関 する 属 性 情 報 であると 認 識 しています 4.クッキー IPアドレス 情 報 携 帯 識 別 番 号 クッキー IPアドレス 情 報

Microsoft Word 実施要綱⑦H24.doc

(3) 調 査 の 進 め 方 2 月 28 日 2 月 28 日 ~6 月 30 日 平 成 25 年 9 月 サウンディング 型 市 場 調 査 について 公 表 松 戸 市 から 基 本 的 な 土 地 情 報 サウンディングの 実 施 活 用 意 向 アイデアのある 民 間 事 業 者 と

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

(6) Qualification for participating in the tendering procedu

確定給付企業年金 DBパッケージプランのご提案

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

第2回 制度設計専門会合 事務局提出資料

神 奈 川 県 立 横 須 賀 大 津 高 等 学 校 いじめ 防 止 基 本 方 針 1 いじめの 防 止 等 に 関 する 基 本 的 な 考 え 方 ( 本 校 のいじめ 防 止 に 関 する 基 本 的 な 姿 勢 ) いじめは いじめを 受 けた 生 徒 の 教 育 を 受 ける 権 利

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

スライド 1

持 する 者 ( 入 会 の 申 込 ) 第 5 条 本 サービスへの 入 会 登 録 を 希 望 する 者 は サービス 提 供 者 が 定 める 手 続 に 従 って オッズパークID パスワード ニックネーム 電 子 メールアドレス 等 その 他 ポータル 会 員 登 録 のために 必 要 な

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

生協法見直し

2. 個 人 情 報 の 利 用 目 的 (1) 本 投 資 法 人 による 物 件 ( 信 託 受 益 権 に 係 る 不 動 産 を 含 みます 以 下 同 様 )の 取 得 取 得 に 先 立 つ 調 査 及 び 取 得 の 検 討 並 びに 事 後 管 理 業 務 を 行 うため (2) 本

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

公募

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27

よりメンバーに 配 布 した 第 2 期 は 第 1 期 に 開 発 した 大 気 時 間 値 集 計 解 析 ツールをベースに 機 能 改 良 を 行 った 国 立 環 境 研 究 所 では メンバーから 寄 せられる 要 望 使 い 勝 手 に 関 する 意 見 感 想 不 具 合 発 生 など

Taro-01 議案概要.jtd

Microsoft PowerPoint - MobileViewer説明資料_ pptx

Ⅶ 東 海 地 震 に 関 して 注 意 情 報 発 表 時 及 び 警 戒 宣 言 発 令 時 の 対 応 大 規 模 地 震 対 策 特 別 措 置 法 第 6 条 の 規 定 に 基 づき 本 県 の 東 海 地 震 に 係 る 地 震 防 災 対 策 強 化 地 域 において 東 海 地 震

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

T T VWAPギャランティ 取 引 とは T T VWAPギャランティ 取 引 とは これまでの 成 行 や 指 値 とは 異 なる 東 海 東 京 証 券 が 提 供 する 新 しい 形 の 売 買 方 法 です その 方 法 とは 1 金 融 商 品 取 引 所 ( 以 下 取 引 所 )に

Transcription:

安 心 安 全 なWebサイトの 作 り 方 ハッキングトレンドと 最 新 導 入 事 例 から 解 る WAF 導 入 のメリットをご 紹 介 バラクーダネットワークスジャパン SEディレクター 鈴 木 啓 之 Security 2014 Spring Tokyo

アジェンダ 会 社 紹 介 最 近 のハッキング 事 件 からみるウェブシステムへの 攻 撃 手 法 情 報 漏 えい なりすましログイン 事 件 (パスワードリスト 攻 撃 ) L7 DDoS 攻 撃 攻 撃 への 対 策 方 法 SQLインジェクション ブルートフォース パスワードリスト 攻 撃 L7 DDoS / IPレピュテーション WAF 最 新 事 例 紹 介 札 幌 学 院 大 学 様

会 社 紹 介

バラクーダネットワークス 会 社 紹 介 2002 年 Barracuda Networks, Inc 設 立 ( 本 社 : 米 国 カルフォルニア 州 キャンベル) 2004 年 国 内 で 迷 惑 メール 対 策 製 品 (Spam Firewall) 出 荷 開 始 2005 年 日 本 法 人 (バラクーダネットワークスジャパン 株 式 会 社 ) 設 立 2013 年 ニューヨーク 証 券 取 引 所 に 上 場 海 外 拠 点 10か 国 80か 国 以 上 で 正 規 代 理 店 と 提 携 全 世 界 で15 万 社 への 導 入 実 績 国 内 でも5 千 台 以 上 の 出 荷 実 績 バックアップ 専 用 アプライアンス 出 荷 台 数 世 界 No.1(IDC) Web Application Firewall 6 年 連 続 で 出 荷 台 数 国 内 No.1( 富 士 キメラ 総 研 )

Barracuda Way 難 しいITをシンプルに 全 製 品 30 日 間 無 償 試 用 スポンサー/マーケティング 活 動

なりすましログイン 事 件 不 正 ログイン 試 行 成 功 成 功 率 デパート オンラインショップ 5,202,002 8,289 0.16% 大 手 通 販 サイト 1,110,000 15,000 1.35% 老 舗 ゲームメーカー 15,457,485 23,926 0.15% 老 舗 ゲームソフトメーカー 3,945,927 35,252 0.89% 大 手 通 販 サイト 11,031 126 1.14% ブルートフォース 攻 撃 に 比 べて 非 常 に 効 率 的 に 不 正 ログインに 成 功

9 種 類 の 幅 広 い 製 品 展 開 15GB 無 料 バックアップ ストレージ Webセキュリティ サービス 集 中 管 理 コントロールセンター Emailセキュリティ サービス 次 世 代 Firewall WAN 回 線 負 荷 分 散 NextG Firewall Link Balancer URLフィルタ マルウェア 対 策 Web Filter リモートアクセス SSL VPN アンチスパム/ウイルス Spam & Virus Firewall 7 年 連 続 国 内 実 績 No.1 Web 脆 弱 性 対 策 Web Application Firewall 6 年 連 続 国 内 実 績 No.1 次 世 代 Firewall NextG Firewall サーバ 負 荷 分 散 Load Balancer メールアーカイブ Message Archiver メールサーハ バックアップ Backup Server ファイルサーハ Webサーハ 仮 想 アプライアンスあり DBサーハ

最 近 のハッキング 事 件 からみる ウェブシステムへの 攻 撃 手 法 SQLインジェクション 攻 撃

大 型 個 人 情 報 漏 えい 事 件 海 外 用 データ 通 信 機 器 レンタル 会 社 攻 撃 手 法 :SQLインジェクション 被 害 :10 万 9000 件 のカード 情 報 セキュリティコード 住 所

SQLインジェクション 攻 撃 SELECT * FROM users WHERE uid= sato@sato.com' AND pwd= Sato123 正 しいユーザIDと パスワードであればログインが 可 能 通 常 通 信 会 員 ページ 表 示 OK! Webアプリ データベース 攻 撃 ORの 後 は 常 に 真 の 為 前 の 条 件 が 全 て 打 ち 消 される SELECT * FROM users WHERE uid= example@example.com' AND pwd= OR 'A'='A

情 報 漏 えい 後 の 対 策 IPSの 導 入 ウェブアプリの 脆 弱 性 診 断 および 修 正 WAFの 導 入 検 討 (2013 年 8 月 ~10 月 を 予 定 ) など

F/W IPSとWAFは 補 完 的 関 係 F/W IPS WAFはそれぞれ 分 野 の 異 なるレイヤーの 攻 撃 を 防 御 する 補 完 的 関 係 それぞれ 単 体 では システムを 完 璧 に 実 現 することは 出 来 ない SQL OSコマンドインジェクション クロスサイトスクリプティング Cookie パラメータ 改 ざん L7 DoS/DDoS OS 脆 弱 性 対 策 DoS/DDoS WAF IPS Webアプリケーション Web サーバ オペレーティングシステム ポートスキャン IP/ポート 制 御 F/W ネットワーク

IPSとWAFにできること 主 な 攻 撃 WAF IPS SQLインジェクション * OSコマンドインジェクション * クロスサイトスクリプティング * ディレクトリトラバーサル * クロスサイトリクエストフォージェリー パラメータ 改 ざん クッキー 改 ざん セッションハイジャック * 攻 撃 リクエストの 難 読 化 通 信 が 暗 号 化 されている 場 合 には 検 知 不 可 IPSで 暗 号 化 された 通 信 を 複 合 化 する 場 合 スループットが 激 減 WAFは 独 自 のパラメータやクッキーを 使 用 することで IPSでは 防 げない 攻 撃 でも 検 知 可 能

最 近 のハッキング 事 件 からみる ウェブシステムへの 攻 撃 手 法 なりすましログイン (パスワードリスト 攻 撃 )

なりすましログインの 手 口 ID:cuda@example.com Pass:Cuda123 利 用 者 IDの 使 い 回 し ECサイト A アカウントリスト 攻 撃 により アカウントリストを 搾 取 攻 撃 者 ECサイト B ID:cuda@example.com Pass:Cuda123 ECサイトAの 情 報 を 元 に なりすまし ログイン 攻 撃

最 近 のハッキング 事 件 からみる ウェブシステムへの 攻 撃 手 法 L7のDDoS 攻 撃

ボットネットを 利 用 するのはメールもウェブも 同 じ ボットネット コントローラ ボットネット( 数 千 台 ~) スパムメール メールサーバ ウェブサイト SQLインジェクション 攻 撃 など

L7 DDoS Slow Client Attack 従 来 のSYN floodやsmurfなど レイヤーの 低 い 攻 撃 だけではなく 最 近 のDDoS 攻 撃 は L7へ 仕 掛 けてくるものが 多 数 存 在 Slow HTTP Headers:ゆっくりリクエストヘッダを 送 り 続 ける Slow HTTP POST :ゆっくりPostデータを 送 信 し 続 ける Slow Read DoS :レスポンスデータをゆっくりダウンロードする 結 果 サーバは 大 量 のコネクションを 保 持 し ダウンする ハッカーのメリット ツールが 存 在 しているため 非 常 に 簡 単 サーバのコネクションタイムアウトを 回 避 攻 撃 を 検 知 されにくい GET / HTTP/1.1 Host: 172.16.xx.xx User-Agent: Mozilla/4. (compatible; ) Content-Length: 42 X-a: b X-a: b X-a: b X-a: b : 30 秒 から2 分 毎 に 1ヘッダ 送 る Slow HTTP Headersの 例 ネットワーク 使 用 量 の 急 増 もなく プロトコルとしては 正 しい 通 信 のためFWやIPSでも 検 知 できず ISPでトラフィック 量 を 監 視 して いても 検 知 できない

攻 撃 への 対 策

ハッキングの 手 口 ウェブ 攻 撃 は ほかの 犯 罪 の 手 口 と 一 緒 ターゲットを 特 定 防 犯 設 備 分 析 調 査 弱 点 をつく

Webサイトクローキング 攻 撃 者 クローク(cloak)= 覆 い 隠 す 脆 弱 性 を 見 つける ためにサイトを 調 査 自 動 スキャンで 脆 弱 性 の あるサーバを 探 す X-Powered-By:PHP/5.4.0 Webアプリケーション 隠 ぺい Webサーバ Appサーバ OS バージョン 番 号 パッチレベル ディレクトリ 構 造 既 知 の 脆 弱 性 ワーム 通 信 遮 断 /カスタムレスポンス/リダイレクト 攻 撃 者 がまず 行 うこと: 弱 点 を 探 すために 事 前 調 査 Webサーバ データベースサーバ アプリケーションサーバは 何 を 使 用 しているか? どんなバージョン パッチを 使 用 しているか?それらに 既 知 の 脆 弱 性 はあるか? クローキングは ハッカーやワームにWebリソースを 隠 す エラーページ エラーコード HTTPヘッダー IPアドレスを 隠 す 攻 撃 者 に 攻 撃 される 隙 を 与 えない 頑 強 なWebサイトに

情 報 収 集 対 策 一 般 的 なWAFは 改 ざん 防 止 のトラッキングのため 独 自 の Cookieや Hidden パラメータを 挿 入 WAFを 使 っているか 使 っているなら どんなWAFを 使 用 してい るかチェックするツールが 存 在 バラクーダのWAFは Cookieやパラメータ 名 を 変 更 可 能! 判 別 される 心 配 はありません

攻 撃 への 対 策 SQLインジェクション

攻 撃 定 義 ファイルによる 防 御 難 読 化 された 攻 撃 も 正 規 化 を 行 ってシグネチャマッチングを 実 施 バラクーダセントラル 攻 撃 者 ダウンロード シグネチャ 作 成 セキュリティのエキスパート 脆 弱 性 の 研 究 第 三 者 機 関 の 情 報 収 集 解 析 ハニースポット ハッキング 大 会 の 開 催 Parameter=' OR 'A'='A バラクーダセントラルでは 常 に 最 新 の 攻 撃 の 監 視 / 解 析 を 実 施 以 下 の 攻 撃 をブロックすることが 可 能 クロスサイトスクリプティング SQLインジェクション リモートファイルインクルージョン ディレクトリートラバーサル OSコマンドインジェクション 攻 撃 定 義 ファイルは 常 にバラクーダセントラルから 最 新 のものをダウンロード 更 新 間 隔 :10 分 から30 分 おきに 更 新 ブラックリスト 型 で 簡 単 最 新 の 攻 撃 にもすぐに 対 応 可 能

攻 撃 への 対 策 なりすましログイン (パスワードリスト 攻 撃 )

ブルートフォース 攻 撃 &パスワードリスト 攻 撃 の 防 止 パスワード 辞 書 総 当 たりによるログイン 突 破 の 攻 撃 ( 同 一 IPがら 同 じようなりクエストを 大 量 に 送 りつける 攻 撃 に 有 効 ) 攻 撃 者 例 )60 秒 以 内 に 同 一 IPから 不 正 アクセスが10 回 あった 場 合 攻 撃 者 とみなし 防 御 GET/POST 数 を 監 視 あらかじめ 設 定 した 期 間 内 に 同 じIPからの リクエスト 数 をカウント 決 められた 閾 値 以 上 のアクセスの 際 にはブロックする ( 除 外 IPや 特 定 URLのみ 認 証 エラーのみなど 柔 軟 に 対 応 可 能 ) 簡 単 な 脆 弱 性 を 利 用 するスキャンツールを 使 ったハッカーの 大 部 分 をアクセス 拒 否 悪 意 のあるリクエストを 防 止 することで 正 規 のクライアントに 適 切 なサービスを 提 供

ブロックしたくない 場 合 CAPTCHA 認 証 で 緩 和 攻 撃 CAPTCHA(キャプチャ) 認 証 をWAFが 挿 入 利 用 者 一 般 のユーザはCAPTCHA 認 証 OKで 通 過 以 後 該 当 クライアントのトラフィックを 監 視 し アイドル 状 態 が 継 続 すると 再 開 時 CAPTCHA 認 証 要 求 CAPTCHAが 失 敗 すると 通 信 拒 否 パスワードリスト 攻 撃 の 緩 和 策 としても 有 効

攻 撃 への 対 策 L7のDDoS 攻 撃

Slow Client 攻 撃 防 御 機 能 通 信 量 を 常 に 監 視 して 単 位 時 間 当 たりの クライアント-WAF 間 の 平 均 通 信 量 を 計 算 想 定 した 通 信 量 よりも 著 しく 少 ない 場 合 リアルタイムで 攻 撃 と 判 断 して WAFが 通 信 を 切 断 監 視 を 除 外 するクライアントIPも 設 定 可 能 リクエストの 送 信 が 明 らかに 遅 い (Slow HTTP Headers) X-a: b X-a: b GET / HTTP/1.1 Host: 172.16.xx.xx User-Agent: Mozilla/4. (compatible; ) Content-Length: 42 X-a: b X-a: b X-a: b X-a: b : 30 秒 から2 分 毎 に 1ヘッダ 送 る Slow HTTP Headersの 例 レスポンスボディの 送 信 が 明 らかに 遅 い (Slow Read DoS)

IPレピュテーション: 国 ごとに 許 可 拒 否 国 地 域 IP 辞 書 を 搭 載 ( 自 動 更 新 ) 特 定 の 国 だけアクセス 許 可 or アクセス 拒 否 衛 星 携 帯 IPも 制 御 可 能 例 ) 日 本 以 外 はアクセスさせない 国 情 報 地 域 IP 情 報 以 外 にも 衛 星 携 帯 電 話 を 経 由 した 通 信 の 遮 断 も 可 能 IP 情 報 は 定 義 ファイルによる 自 動 更 新 のため 管 理 者 が 常 にチェックする 必 要 もあり ません 当 然 例 外 設 定 も 可 能 です サービス 提 供 範 囲 が 限 定 されている 場 合 危 険 にさらす 頻 度 が 少 なくなり 有 効 な 手 段

IPレピュテーション: 疑 わしいネットワークから 通 信 拒 否 Tor IP 発 信 元 隠 蔽 NEW 匿 名 プロキシ IP 発 信 元 偽 装 ボットネット Spam&Virus FirewallのDBを 利 用 Torネットワーク(IP 発 信 元 隠 蔽 技 術 )NEW!! 匿 名 プロキシ(Anonymous Proxy) ボットネットからのアクセス 拒 否 Spam&Virus Firewall Barracuda IP レピュテーションDBを 利 用 150,000 台 のBSVFからのボットネットの 情 報 を 活 用 これらのIP 情 報 も 定 義 ファイルとして 自 動 更 新 されます 疑 わしいしネットワークからのアクセスはお 断 り

ボットネットの 通 信 遮 断 で 攻 撃 は 1/500へ 激 減

フィンガープリント 解 析 ~ 人 間 かロボットか 見 分 ける~ ブラウザの 場 合 次 のページのリクエスト 時 JSの 結 果 を クッキーを 送 信 CudaCookie:12345678 WAFが JavaScript 挿 入 クローラーやロボットの 場 合 次 のリクエスト 時 JSの 結 果 を 判 断 できず 答 えのクッキーを 送 信 できない 失 敗 すると 疑 わしいと 判 断 し そのIPにCAPTCHA 認 証 要 求

導 入 事 例

札 幌 学 院 大 学 様 WAF 導 入 時 期 :2013 年 4 月 導 入 機 器 :460Vx 仮 想 アプライアンス 導 入 構 成 :ワンアームプロキシ 構 成 導 入 の 背 景 : セキュリティ 強 化 WordPressなどオープンソースソフトウェア 対 策 研 究 室 の 勝 手 Webサーバ 対 策 個 人 情 報 の 保 護 ( 学 生 データ 志 願 者 情 報 オープンキャンパス 参 加 者 ) ルー タ ファイア ウォール WAF460 Vxを 収 容 した 仮 想 シス テム Webサーバ 群 35

札 幌 学 院 大 学 様 導 入 の 効 果 1. 攻 撃 の 見 える 化 を 実 現 WAF 導 入 以 前 は 各 サーバにログインしログ 収 集 を 行 っていたが 埋 もれることも 多 く 管 理 しきれない 状 態 WAFを 通 過 した 通 信 の 全 アクセスログが GUIで 閲 覧 検 索 統 計 を 取 ることができるため ログの 一 元 化 が 可 能 さらに システム 全 体 の 帯 域 リクエスト 数 などが 把 握 できるため 見 える 化 による TCO 削 減 と セキュリティ 意 識 の 向 上 に 貢 献 2. 攻 撃 を 防 御 しているのを 確 認 実 際 にWordPressなどに 対 するSQLインジェクションや クロスサイトスクリプティングなどの 攻 撃 を 検 知 してい ることを 目 の 当 たりにし WAF 導 入 の 決 断 をして 良 かったと 実 感 36

Barracuda Web Application Firewall シリーズ 希 望 小 売 価 格 初 年 度 エネルギー 充 填 サービス 費 用 込 128 万 5 千 円 ~( 税 別 ) ライセンス 専 用 マネジメントサーバ 等 は 必 要 ありません Model 960 Open Model 360 128.5 万 円 Model 460 180 万 円 Model 860 Open Model 660 257 万 円 360 460 660 860 960 実 サーバ 数 5 10 25 150 300 スループット 25Mbps 50Mbps 200Mbps 1Gbps 4Gbps 秒 間 トランザクション(リクエスト 数 ) HTTP 3,000 6,000 10,000 25,000 55,000 HTTPS 2,000 4,000 6,000 12,000 20,000

Barracuda Web Application Firewall 仮 想 アプライアンスシリーズ O S ゲ ス ト Apache Apache IIS WAF Linux Linux Windows Barracuda OS ハイパーバイザ (VM ESXi / Xen など) サーバ 対 応 するハイパーバイザ VM ware ESX/ESXi CITRIX XenServer Microsoft Hyper-V Model 660 + 追 加 コアライセンス 最 大 計 8コア 600Mbps Model 660Vx Model 360Vx Model 460Vx 360Vx 460Vx 660Vx CPUコア 数 2 3 4 目 安 スループット 25Mbps 50Mbps 100Mbps Windows Azure Amazon AWSにも 対 応 可 能 秒 間 トランザクション(リクエスト 数 ) HTTP 3,000 6,000 9,000 HTTPS 2,000 4,000 6,000

なぜ Barracuda WAFなのか? 開 梱 後 30 分 シグネチャで XSS/SQLインジェクション 対 策 完 了 L7 DDoS 対 策 IPレピュテーションが 可 能 なぜ? 日 本 語 Web GUIで 管 理 サイト 運 営 に 必 要 な 機 能 を 全 て 搭 載 認 証 LB SSL 豊 富 なアプライアンスのモデル 仮 想 版 も 提 供 低 価 格 128.5 万 ( 初 年 度 保 守 込 ) NEW Windows Azure Amazon AWSにも 対 応

各 種 情 報 のご 案 内

Barracudaの 情 報 をGETしよう! バラクーダネットワークス 日 本 オフィシャルサイト http://www.barracuda.co.jp/ Facebook バラクーダネットワークス Barracuda Networks Japan YouTube Barracuda Japan チャンネル https://www.youtube.com/user/barracudajapan/featured Foursquare バラクーダネットワークスジャパン 株 式 会 社 41

実 際 に 試 してみたい 無 償 貸 出 機 実 際 の 環 境 でお 試 しいただけるよう 無 償 貸 出 機 をご 用 意 しております ご 利 用 頂 くには 貸 出 機 がインターネットへアクセスできるようにFWの 設 定 変 更 が 必 要 です プロキシはサポートしておりません 無 償 リモート 検 証 環 境 FWの 設 定 変 更 ができないお 客 様 には 簡 易 構 成 となりますが 弊 社 へリモートア クセス 頂 いてお 試 しいただけます ハンズオンセミナー オンラインセミナー セミナーを 定 期 開 催 しております スケジュール 等 は 弊 社 までお 問 い 合 わせください 弊 社 トレーニングルーム 弊 社 サーバルーム 42

管 理 GUIを 今 すぐ 体 験 http://demo.barracuda.co.jp 30 日 間 無 償 評 価 機 申 込 GUIデモ ID:guest Pass:なし

ありがとうございました 詳 細 な 製 品 のご 説 明 導 入 方 法 についてのご 相 談 評 価 機 のご 依 頼 など 電 話 :03-5436-6235 メール:jpinfo@barracuda.com バラクーダネットワークスジャパン 株 式 会 社