1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

Similar documents
内 部 情 報 漏 えいとは? 2

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

<4D F736F F F696E74202D CA A837D F815B90A E096BE8E9197BF88C4>

PowerPoint プレゼンテーション

内 容 1. はじめに メールのログイン 初 めてのログイン メールの 受 信 / 送 信 メールの 受 信 メールの 作 成 と 送 信 メールの 新 規 作 成 メー

施 設 維 持 管 理 機 能 一 覧 1. 中 長 期 保 全 計 画 作 成 2. 中 長 期 保 全 計 画 集 計 3. 点 検 記 録 情 報 管 理 4. 修 繕 履 歴 情 報 管 理 2

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

(2) 業 務 処 理 過 程 における 意 思 決 定 の 迅 速 化 を 図 るためには 電 子 決 裁 機 能 を 活 用 することが 有 効 と 考 えられるが 未 だ 総 合 的 な 文 書 管 理 システムに おいて 電 子 決 裁 機 能 を 整 備 していない 府 省 がみられる ま

Microsoft PowerPoint - 報告書(概要).ppt

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

企業におけるマイナンバーのセキュリティに関する実態調査

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

Microsoft Word 差替_【900】(旧69)「交代」120111CL.docx

<4D F736F F D20819C B78AFA95DB91538C7689E68DEC90AC289

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

「経営者保証に関するガイドライン」に基づく保証債務の整理に係る課税関係の整理

Sol-007 内部統制一元管理 _ppt [互換モード]

2 / 11 ページ 第 5 講 ビジネスメールの 作 法 Active! Mail を 起 動 し ログインしておきましょう 5-1 ビジネスメールのルールとマナー ビジネスメールのルールとマナーを 確 認 しましょう 宛 先 やCC BCCを 使 い 分 ける 本 文 の 内 容 が 一 目 で

確定給付企業年金 DBパッケージプランのご提案

Microsoft Word - fiš“⁄.doc

<4D F736F F D C B838B91CE8DF491808DEC837D836A B76312E342E646F63>

<4D F736F F F696E74202D2095CA93598E9197BF D88EA B838B C83588AC7979D B83578E6782A295FB837D836A B>

Sol-012 業務プロセス管理_ppt [互換モード]

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

マンション電子投票サービス ご説明資料

目 次 機 能 概 要 配 信 管 理 1. メールの 配 信 履 歴 と 予 約 を 確 認 する

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

提案書タイトルサブタイトルなし(32ポイント)

新 生産管理システム ご提案書 2002年10月15日 ムラテック情報システム株式会社

Microsoft PowerPoint - 【那須野】セキュリティ問題について

スライド 1

Microsoft PowerPoint - (セット)150120【資料6】点検結果の記録・データベースの整備_修正02

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

目 次 1 委 託 業 務 の 概 要 目 的 2 2 委 託 業 務 の 内 容 3 (1) 名 称 (2) 業 務 実 施 期 間 (3) 業 務 範 囲 (4) 要 介 護 認 定 業 務 にかかる 処 理 件 数 (5) 業 務 遂 行 の 考 え 方 3 委 託 業 務 実 施 場 所 の

(Microsoft Word - \221\346\202P\202U\201@\214i\212\317.doc)

(Microsoft Word - \220\340\226\276\217\221.doc)

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

Microsoft Word - 佐野市生活排水処理構想(案).doc

Microsoft PowerPoint - MobileViewer説明資料_ pptx

WEBメールシステム 操作手順書

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

Speed突破!Premium問題集 基本書サンプル

疑わしい取引の参考事例

目 次 1. ログイン ユーザー 登 録 TOP 職 員...8 (1) 職 員 の 名 刺 表 示...8 (2) 職 員 の 名 刺 一 括 ダウンロード...8 (3) 職 員 の 名 刺 帳 から 検 索 検 索...9 (1) 氏 名

5-2 一 般 ユーザー 用 :メール 2 送 信 者 のリンクをクリックすると 受 信 メールの 内 容 を 見 ることができます 受 信 メール 内 容 画 面 項 目 送 信 者 宛 先 CC 本 文 (テキスト) 本 文 (HTML) メールアドレスのリンクをクリックするとアドレス 帳 へ

●電力自由化推進法案

1

(Microsoft Word - AADS\212\307\227\235\203T\201[\203o\201[\211^\227p\203}\203j\203\205\203A\203\213v1.3.docx)

 

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

エ シラバスの 公 開 サイトはレスポンシブ 対 応 ( 様 々な 種 類 の 機 器 や 画 面 サイズに 単 一 のファイルで 対 応 )しているこ オ 教 員, 職 員 の 利 用 グループを 作 成 し,グループ 毎 に 予 め 設 定 した 権 限 ( 利 用 メニューやマスタメンテナンス

スライド 1

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

2 この 講 座 では 苦 手 意 識 のある 先 生 方 も 多 い IT 系 の 知 識 について 基 礎 から 活 用 法 まで をご 説 明 し インターネット 上 でも 信 頼 される 行 政 書 士 事 務 所 運 営 ができるようにバ ックアップを 行 います フリーメールって 何?

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

(2) 支 状 況 保 育 所 ( 定 員 60 人 以 上 ) 支 状 況 は 次 とおりです 1 総 入 構 成 比 は 割 合 が88.1% 活 動 外 入 が2.1% 特 別 入 が9.8%でした 2 構 成 比 は 運 営 費 入 が80.1% 経 常 経 費 補 助 金 入 が17.8%

目 次 画 面 遷 移 図 1.ログイン 画 面 2. 画 面 構 成 3.メニュー 4.タスク 一 覧 4-1.タスク: 新 規 4-2.タスク: 閲 覧 4-3.タスク: 更 新 5.タスク 検 索 6. 通 知 メール 6-1. 通 知 メール: 新 規 / 修 正 7. 連 絡 事 項 7-

2. 個 人 情 報 の 利 用 目 的 (1) 本 投 資 法 人 による 物 件 ( 信 託 受 益 権 に 係 る 不 動 産 を 含 みます 以 下 同 様 )の 取 得 取 得 に 先 立 つ 調 査 及 び 取 得 の 検 討 並 びに 事 後 管 理 業 務 を 行 うため (2) 本

PowerPoint プレゼンテーション

Sea-NACCS 利用者研修 【通関編】

(別添)特定個人情報の適正な取扱いに関する安全管理措置

Microsoft Word - 成田市保全情報システム仕様書(案)

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

購買ポータルサイトyOASIS簡易説明書 b

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

Microsoft Word - 【事務連絡】居所情報の登録申請が間に合わなかった場合の取扱いの周知について.docx

文化政策情報システムの運用等

第1号様式 その1

スライド 1

m07 北見工業大学 様式①

Gmail 利用者ガイド

文書管理


や YouTube を 活 用 した 動 画 配 信 コンテンツ インターネット 放 送 局 の 運 営 について Adobe Premiere 等 の 使 用 方 法 に 関 する 助 言 等 の 技 術 的 支 援 の 他 ページ 作 成 等 の 技 術 的 作 業 を また 随 時 必 要 に

公文書非公開決定処分に関する諮問について(答申)

スライド 1

Microsoft PowerPoint - 売上原価PROHP

18 国立高等専門学校機構

< F2D A C5817A C495B6817A>

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

マイナンバー( 税 番 号 ) 制 度 世 論 調 査 概 要 平 成 27 年 9 月 3 日 内 閣 府 政 府 広 室 調 査 対 象 全 国 20 歳 以 上 日 本 国 籍 有 者 3,000 有 効 回 収 数 1,773 ( 回 収 率 59.1%) 調 査 時 期 平 成 27 年

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

目 次 目 次 1 ログイン ログアウト ログインする...1 ログイン 画 面 が 表 示 されないときは?... 1 初 めてログインするときのパスワードは?... 2 初 期 パスワードを 忘 れてしまったときは?... 2 変 更 したパスワードを 忘 れてしまったときは?.

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

Microsoft PowerPoint - 基金制度

スライド 1

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

中小規模事業者向けはじめてのマイナンバーガイドライン

国立研究開発法人土木研究所の役職員の報酬・給与等について

Transcription:

セッション3 デモで 実 感! 情 報 漏 えいによる 損 害 を 最 小 限 に 抑 える 簡 単 マイナンバー 情 報 漏 えい 対 策 ネットエージェント 株 式 会 社 営 業 部 田 端 あやの 2015 年 11 月 10 日

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

流 出 した 際 の 損 害 とは 漏 えいしたデータの 実 態 を 把 握 する 必 要 がある 例 えば マイナンバーで 言 うと 誰 の 何 件 2

実 際 に 漏 れたデータが 分 からないと 漏 えいが 起 きたPCに 保 存 されていたファイル A B この 中 から 実 際 に 漏 れたファイル はどれなのか? どの 位 漏 れたのか? C D? せざるを 得 ないため なってしまう! 3

漏 れたデータの 特 定 漏 れたデータの には どうしたらいいのか? 4

どこを 調 べれば 分 かるのか 各 サーバ 端 末 でわかる 情 報 とは [ 各 サーバ 端 末 でわかる 情 報 ] 誰 が どのIPなのか 誰 が いつログインしたのか ADサーバ メールサーバ ファイルサーバ どこから 何 に 対 して コピー/ 削 除 されたのか クライアント 端 末 スイッチングハブ ファイアウォール インターネット ファイルの 操 作 履 歴 Proxyサーバ どこから どこに どれ 位 のサイズの ファイルが 転 送 されのか なにかが 漏 れた は 分 かるが 何 が 漏 れた かは 分 からない 5

各 サーバ 端 末 の 情 報 のみでは このような 情 報 やファイルが 漏 れただろうと では どうしたらいいのか? 6

漏 れたデータの 特 定 には! 流 れた 通 信 データを 取 っておく ADサーバ メールサーバ ファイルサーバ クライアント 端 末 スイッチングハブ ファイアウォール インターネット Proxyサーバ 7

通 信 データとは 外 部 へ 転 送 または 外 部 から 取 得 された ファイルの 実 体 送 受 信 したメール Webの 閲 覧 履 歴 とその 通 信 内 容 遠 隔 操 作 ウィルスの 制 御 サーバとの 通 信 内 容 ネットワークの 全 ての 交 信 記 録 など 8

情 報 漏 えい 対 策 製 品 パケットブラックホール 通 信 データを 記 録 出 来 る PacketBlackHole 9

PacketBlackHoleとは インターネット 1. 通 信 データをコピー クライアント 端 末 PacketBlackHole 2. 通 信 を 取 得 解 析 し 再 現 既 存 ネットワークに 影 響 与 えることなく 導 入 が 可 能 です 10

デモ 画 面 PacketBlackHoleは 通 信 をそのままの 状 態 で 確 認 できます 例 :メール 送 信 メールソフトと 同 じように 件 名 から 本 文 添 付 ファイルまで します 添 付 ファイルも - Word - Excel - Powerpoint - PDF など 元 の 形 のまま 再 現! 導 入 効 果 1. 社 員 の 私 用 メールの 監 視 により 2. 内 部 統 制 監 査 にも 対 応 できるようになった 11

HTTPS 暗 号 化 通 信 のWEBサイト(HTTPS 通 信 )を 見 るために Counter SSL Proxy 利 用 で HTTP HTTPS クライアント 端 末 PacketBlackHole 12

ここからは デモ 13

再 現 画 面 例 :メール 何 が 確 認 できる? メールアーカイブのように メールをそのままの 状 態 で 確 認 できます 検 索 タブ メールタブを 開 くと PacketBlackHoleで 取 得 したメール 通 信 の 内 容 を 確 認 できます 添 付 ファイルもWord Excel Powerpoint Pdf 等 そのままの 形 で 再 現 が 可 能! メールの 内 容 は 本 文 件 名 差 出 人 受 取 人 添 付 ファイル をそのままの 状 態 に 再 現 します 誰 でも 簡 単 に どのようなメールが 送 受 信 されたのか 確 認 することが 出 来 ます 14

ファイルアップロード 通 信 を 確 認 何 が 確 認 できる? インターネットを 使 って 外 に 出 て 行 ったファイルの 実 態 が 確 認 できます 持 ち 出 されたファイルの 実 態 の 確 認 は ファイル 名 をクリックするだけ! 15

アラートメールで 隠 れて 行 われた 通 信 を 簡 単 に 発 見 1 16

アラートメールで 隠 れて 行 われた 通 信 を 簡 単 に 発 見 2 隠 れて 行 われていた ファイルアップロード 通 信 を しました! 17

WEBメールを 確 認 何 が 確 認 できる? が 確 認 できます WEBメール 画 面 では GmailとYahoo mailの 内 容 を 確 認 できます WEBメールを 悪 用 して 持 ち 出 されても 漏 えいデータの 確 認 がとっても 簡 単 です! HTTPS 暗 号 化 通 信 の 再 現 にはCounter SSL Proxyが 必 要 です 18

WEBメールの 添 付 ファイルを 確 認 WEBメールの 添 付 ファイルも そのまま 再 現 できます 19

怪 しいメールを 発 見 しよう 本 文 に 含 まれる 特 定 のキーワードを 検 索 して 怪 しいメールを 発 見 社 内 でのGmail 利 用 が 認 められていない 場 合 を 想 定 し 実 際 に 社 内 でのGmail 利 用 有 無 を 確 認 するためにGmailを 検 索 本 文 内 に 内 密 という 怪 しいキーワードが 含 まれるメールを 抽 出 20

持 ち 出 しされたファイルを 発 見 検 索 機 能 を 使 って 社 内 からファイルが 持 ち 出 されていないか 調 査 してみましょう 社 内 でのGmail 利 用 が 認 められていない 場 合 を 想 定 し 実 際 に 社 内 でのGmail 利 用 有 無 を 確 認 するためにGmailを 検 索 Gmailを 介 した 持 ち 出 し 発 生 を 確 認 するために 送 信 メールを 検 索 タイトル 本 文 のない 怪 しいメールが 見 つかりました 添 付 ファイルを 確 認 してみましょう! 21

持 ち 出 されたファイルを 確 認 社 外 秘 のファイルが 持 ち 出 されていることを 発 見 しました! このように PacketBlackHoleは 情 報 漏 えいの 発 見 原 因 の 調 査 が 簡 単 に 実 現 できます 22

PBH&CSPの 効 果! 監 視 による! が 可 能! 何 かが 起 きてしまった 後 23

最 後 に 無 料 お 貸 出 キャンペーン PacketBlackHoleの 評 価 機 を でお 貸 し 出 しします! 24

参 考 資 料 事 例 紹 介 業 種 規 模 導 入 検 討 理 由 導 入 タイプ SIer 800 名 Proxyサーバーから 得 られるログでは 情 報 が 不 足 しているため 有 事 の 際 の 証 拠 保 全 のために PBH CSP 導 入 製 造 業 3,000 名 評 価 機 利 用 の 際 に 私 的 利 用 通 信 が 多 いことを 認 識 その 後 私 的 利 用 通 信 の 制 御 のため フィルタリング 製 品 を 購 入 その 他 通 信 フィルタリング 通 過 後 を 引 き 続 き 監 視 するためPBH 導 入 2Uタイプ CSP 2U 取 得 解 析 分 離 構 成 一 緒 にご 利 用 ( 検 討 ) セキュリティ 製 品 フィルタリング 製 品 製 造 業 500 名 WEBメールを 利 用 した 情 報 持 ち 出 しが 発 生 したことを 受 けて WEB 通 信 利 用 状 況 の 証 拠 保 全 のためにPBHを 導 入 合 わせて 禁 止 通 信 制 御 のためにフィルタリング 製 品 を 検 討 開 始 2Uタイプ フィルタリング 製 品 官 公 庁 10,000 名 以 上 マイナンバー 制 度 施 工 に 伴 うセキュリティ 強 化 の 一 環 として フィルタ リング 製 品 と フィルタリング 通 過 後 のWEB 通 信 監 視 のためPBH CSP を 導 入 2Uタイプ CSP フィルタリング 製 品 金 融 10,000 名 以 上 UTM フィルタリングにてセキュリティ 対 策 を 実 施 後 法 ( 個 人 情 報 保 護 法 FISC) 対 応 のため WEB 利 用 通 信 の 証 拠 保 全 閲 覧 も 必 要 に なったためWEB 通 信 の 取 得 解 析 が 可 能 なCSP PBHを 導 入 2Uタイプ CSP UTM (+フィルタリング 機 能 利 用 ) サービス 業 ( 法 務 ) 100 名 士 業 の 業 務 内 容 上 通 信 の 制 限 が 難 しい だが WEB 通 信 利 用 を 野 放 し にしておくことも 出 来 ないので 監 視 のためにPBH CSPを 導 入 サービス 業 40 台 社 内 にて 情 報 の 不 正 利 用 が 起 きると 事 業 に 大 きな 影 響 が 出 てしまう ことと 上 場 を 意 識 してセキュリティ 対 策 を 強 化 したかった 評 価 機 を 使 用 して 社 内 状 況 を 確 認 した 際 に 確 認 できた 再 現 性 の 高 さと 既 存 のネットワークに 影 響 なく 導 入 できる 点 を 評 価 いただき 導 入 決 定 製 造 業 1000 名 ログ 監 視 のため 資 産 管 理 ソフトを 導 入 しているが ファイルの 再 現 は できないため ファイルの 再 現 が 可 能 なPBHを 検 討 (ファイル 名 を 改 ざんされてしまっていた 場 合 実 際 のファイルを 開 い て 確 認 する 必 要 があるため) 2Uタイプ CSP キューブタイプ 2U 取 得 解 析 分 離 構 成 資 産 管 理 ソフト 25

お 問 い 合 わせ 先 ご 清 聴 ありがとうございました ネットエージェント 株 式 会 社 営 業 部 田 端 Mail: pbh-sales@netagent.co.jp URL: http://www.netagent.co.jp/ 26