高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について



Similar documents
文化政策情報システムの運用等

●電力自由化推進法案

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

提案書タイトルサブタイトルなし(32ポイント)

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

企業におけるマイナンバーのセキュリティに関する実態調査

Microsoft PowerPoint - 報告書(概要).ppt

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

Microsoft PowerPoint - 【那須野】セキュリティ問題について

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払


2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

スライド 1

Microsoft Word - 目次.doc

平成24年度 業務概況書

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

第2回 制度設計専門会合 事務局提出資料

スライド 1

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

Microsoft Word - 佐野市生活排水処理構想(案).doc

(3) 善 通 寺 市 の 状 況 善 通 寺 市 においては 固 定 資 産 税 の 納 期 前 前 納 に 対 する 報 奨 金 について 善 通 寺 市 税 条 例 の 規 定 ( 交 付 率 :0.1% 限 度 額 :2 万 円 )に 基 づき 交 付 を 行 っています 参 考 善 通 寺

参加表明書・企画提案書様式

スライド 1

能勢町市街化調整区域における地区計画のガイドライン

<4D F736F F D C482C682EA817A89BA90BF8E7793B1834B A4F8D91906C8DDE8A A>

定款

(2) 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 保 育 の 必 要 な 子 どものいる 家 庭 だけでなく 地 域 の 実 情 に 応 じた 子 ども 子 育 て 支 援 の 充 実 のために 利 用 者 支 援 事 業 や 地 域 子 育 て 支 援 事 業 な

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

平成24年度税制改正要望 公募結果 153. 不動産取得税

第 3 四 半 期 運 用 状 況 の 概 要 第 3 四 半 期 末 の 運 用 資 産 額 は 2,976 億 円 となりました 第 3 四 半 期 の 修 正 総 合 収 益 率 ( 期 間 率 )は +1.79%となりました なお 実 現 収 益 率 は +0.67%です 第 3 四 半 期

(2) 支 状 況 保 育 所 ( 定 員 60 人 以 上 ) 支 状 況 は 次 とおりです 1 総 入 構 成 比 は 割 合 が88.1% 活 動 外 入 が2.1% 特 別 入 が9.8%でした 2 構 成 比 は 運 営 費 入 が80.1% 経 常 経 費 補 助 金 入 が17.8%

定款  変更

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

0439 研究開発推進事業(防衛省所管計上)250614

共 通 認 識 1 官 民 較 差 調 整 後 は 退 職 給 付 全 体 でみて 民 間 企 業 の 事 業 主 負 担 と 均 衡 する 水 準 で あれば 最 終 的 な 税 負 担 は 変 わらず 公 務 員 を 優 遇 するものとはならないものであ ること 2 民 間 の 実 態 を 考

社会保険の加入に関する下請指導ガイドラインの改訂等について

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

平 成 27 年 度 第 3 四 半 期 運 用 状 況 の 概 要 第 3 四 半 期 の 運 用 資 産 額 は 2 兆 4,339 億 円 となりました 第 3 四 半 期 の 修 正 総 合 収 益 率 ( 期 間 率 )は +2.05%となりました 実 現 収 益 率 は +1.19%です

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

公表表紙

(Microsoft Word - \221\346\202P\202U\201@\214i\212\317.doc)

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾


Microsoft Word 第1章 定款.doc

●労働基準法等の一部を改正する法律案

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

実施状況(市ヶ谷地区(防衛省)に係る施設の管理・運営業務)

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

m07 北見工業大学 様式①

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の


ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

総合評価点算定基準(簡易型建築・電気・管工事)

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

ア 運 営 管 理 業 務 に 関 する 事 項 管 理 事 務 所 の 使 用 に 関 すること( 電 話 金 庫 警 備 鍵 等 名 義 変 更 の 必 要 な もの( 電 気 水 道 ガス 機 械 警 備 消 防 計 画 書 危 険 物 取 扱 設 置 許 可 等 )) 年 間 行 事 予 定

Ⅶ 東 海 地 震 に 関 して 注 意 情 報 発 表 時 及 び 警 戒 宣 言 発 令 時 の 対 応 大 規 模 地 震 対 策 特 別 措 置 法 第 6 条 の 規 定 に 基 づき 本 県 の 東 海 地 震 に 係 る 地 震 防 災 対 策 強 化 地 域 において 東 海 地 震

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

PowerPoint プレゼンテーション

スライド 1

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

「経営者保証に関するガイドライン」に基づく保証債務の整理に係る課税関係の整理

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

Microsoft Word 利子補給金交付要綱


マンション電子投票サービス ご説明資料

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

<947A957A8E9197BF C E786C73>

<6E32355F8D918DDB8BA697CD8BE28D C8EAE312E786C73>

確定給付企業年金 DBパッケージプランのご提案

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

●幼児教育振興法案

安 芸 太 田 町 学 校 適 正 配 置 基 本 方 針 の 一 部 修 正 について 1 議 会 学 校 適 正 配 置 調 査 特 別 委 員 会 調 査 報 告 書 について 安 芸 太 田 町 教 育 委 員 会 が 平 成 25 年 10 月 30 日 に 決 定 した 安 芸 太 田

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

Microsoft Word - ★HP版平成27年度検査の結果

Sea-NACCS 利用者研修 【通関編】

Transcription:

F5 Japan Security Forum2016 未 知 のマルウェア 感 染 に 立 ち 向 かう! 仮 想 化 セキュリティを 活 用 した 最 新 のセキュリティ 対 処 策 ヴイエムウェア 株 式 会 社 シニアセキュリティソリューションアーキテクト CISSP-ISSJP, 公 認 情 報 システム 監 査 人 楢 原 盛 史 (ならはら もりふみ) nmorifumi@vmware.com

Agenda 1. はじめに 2. サイバーセキュリティ 対 策 の 実 情 と 課 題 の 整 理 3. 数 年 先 を 見 据 えたセキュリティ 運 用 の 方 向 性 4. 即 時 的 に 対 応 すべきセキュリティ 対 策 & 対 処 策 5. 仮 想 化 技 術 によって 実 現 するセキュリティプラットフォームの 概 説 6. セキュリティ 事 案 の 元 凶 を 可 視 化 する 未 知 のマルウェア 感 染 痕 跡 分 析 の 考 え 方

はじめに

はじめに 国 内 のインシデントレスポンス 支 援 から 感 じる 事 犯 罪 者 側 組 織 犯 罪 を 目 的 とした 国 や 犯 罪 組 織 ( 圧 倒 的 な 組 織 力 ) 技 術 最 先 端 の + + 攻 撃 ツールやプログラム ( 軍 事 レベルのツール 群 ) 人 最 先 端 の 技 術 を 持 つ 頭 脳 集 団 ( 高 度 なネットワーク) そもそも 攻 撃 側 と 防 御 側 にこれだけの 大 差 がある 事 を 直 視 する 事 の 重 要 性 真 正 面 から 立 ち 向 かうのでなく リスクの 最 小 化 への マインドチェンジ が 重 要 防 御 側 組 織 基 本 は 自 組 織 のみの セキュリティチーム ( 限 定 的 な 組 織 力 ) 技 術 部 分 的 な 対 策 と + + 運 用 の 欠 如 ( 市 販 ツール 群 ) 人 専 門 家 でない 兼 任 者 による 運 用 ( 限 定 的 な 知 識 )

本 資 料 のポイント 情 報 漏 洩 事 故 を 元 凶 となる 既 知 / 未 知 のマルウェア 感 染 による 情 報 漏 洩 事 故 を 自 組 織 の 力 で 可 能 な 限 り 未 然 に 防 ぎ 対 処 する 上 でのポイントを 概 説 致 します サイバー 攻 撃 による 情 報 漏 洩 事 故 の 根 本 要 因 特 に 未 知 のマルウェア 感 染 に 自 ら 気 付 く 事 が 出 来 ない(あるいは 見 て 見 ぬフリ) マルウェア 感 染 によって 権 限 が 奪 われ 漏 れてはならない 情 報 資 産 が 不 正 に 窃 取 される インシデントレスポンスの 経 験 不 足 により 実 戦 での 対 応 が 覚 束 ない 情 報 漏 洩 ( 不 正 な 窃 取 )のプロセス 1. メール/Web/USB 等 の 利 用 で 端 末 がマルウェア 感 染 する 2. マルウェアが 感 染 拡 散 し 犯 罪 者 が 攻 撃 に 必 要 となる 権 限 やシステム 情 報 等 を 得 る 3. 犯 罪 者 が 欲 しい 情 報 をサーバ 等 から 不 正 に 窃 取 しネット 上 の 自 身 のシステムへ 転 送 4. マルウェアはあらゆるセキュリティツールに 捕 捉 されず 長 期 にわたって 潜 伏 活 動 する 5

サイバーセキュリティ 対 策 の 実 情 と 課 題

国 内 の 大 規 模 組 織 におけるセキュリティ 対 策 と 防 御 力 の 客 観 的 な 数 値 脅 威 の 種 類 ( 抜 粋 ) 最 近 の 脅 威 への 年 ごとの 対 応 状 況 2010 年 2011 年 2012 年 2013 年 2014 年 2015 年 インターネットからの 標 的 型 攻 撃 メール ( 添 付 ファイル 本 文 内 リンク) 20% 20% 20% 20% 50% 50% 2014 年 度 に Sandbox を 導 入 感 染 Web サイトによる 待 ち 受 け 型 攻 撃 備 考 30% 30% 30% 30% 70% 70% 2014 年 度 に Sandbox を 導 入 感 染 記 憶 媒 体 の 持 込 によるウイルス 感 染 15% 15% 15% 15% 15% 15% LAN に 不 正 に 接 続 された 端 末 から ウイルス 感 染 または 故 意 の 情 報 漏 えい 公 開 サーバが 改 ざん 対 策 が 不 十 分 で 感 染 した 場 合 に 感 染 活 動 を 検 知 できない 35% 35% 35% 35% 50% 50% 2014 年 に 市 販 SIEM を 導 入 20% 20% 20% 20% 20% 20% グループ 会 社 も 含 めて 公 開 サーバを 一 元 管 理 出 来 ていない 引 用 :2015 年 S&J 社 分 析 データより 7

サイバー 攻 撃 による 情 報 漏 洩 が 止 まらない 理 由 主 たる 対 策 主 たる 課 題 技 術 多 層 防 衛 運 用 管 理 ツール 等 組 織 CSIRT そもそもツールで 検 知 出 来 ない 脅 威 の 見 逃 し 高 度 化 された 各 ツール 機 能 を 有 効 活 用 出 来 ない 実 装 の 都 度 増 加 する 利 用 者 側 の 利 便 性 低 下 実 装 の 都 度 増 加 する 管 理 ツール 群 SIEM 等 の 台 頭 により 更 なる 管 理 負 荷 の 増 大 生 ログを 含 めたネットワークフォレンジックの 必 須 化 専 任 担 当 としてアサインするする 事 が 困 難 な 実 態 犯 罪 者 と 同 レベルの 知 識 やノウハウの 確 保 が 困 難 的 確 な 脅 威 の 一 次 切 分 とその 対 処 が 出 来 ない 未 知 の マ ル ウ ェ ア 感 染 拡 散 情 報 漏 洩 8

経 営 者 目 線 による ITシステム 利 用 における 最 大 のセキュリティ 脅 威 は 一 体 なんでしょうか? 今 回 のフォーカスポイント 組 織 ( 事 業 体 )が 守 らなければならない 情 報 の 漏 洩 個 人 情 報 や 知 的 財 産 といった 情 報 資 産 の 漏 洩 等 外 部 犯 行 : 対 象 システムをマルウェア( 不 正 プログラム) 感 染 させ 遠 隔 から 不 正 に 情 報 の 窃 取 内 部 犯 行 : 組 織 内 の 人 間 が 不 正 に 情 報 資 産 を 窃 取 ビジネスの 可 用 性 (BCP)に 悪 影 響 を 与 えるサイバー 攻 撃 Webサイトをダウンさせサイト 経 由 のビジネスや 業 務 がすべて 停 止 外 部 犯 行 : 対 象 のWebサイトを 閲 覧 出 来 なくする 特 殊 なサイバー 攻 撃 (DDoS)の 仕 掛 け 内 部 犯 行 : 基 本 的 に 内 部 犯 行 による 攻 撃 ケースは 困 難 6

代 表 的 な 外 部 犯 行 (マルウェア 感 染 )の 概 説 外 部 犯 行 の 三 大 攻 撃 の 種 別 1. メール( 添 付 ファイル) 経 由 によるマルウェア 感 染 (させ 制 御 を 奪 い 情 報 を 窃 取 ) 2. Webアクセスによるマルウェア 感 染 (させ 制 御 を 奪 い 情 報 を 窃 取 ) 3. USB 等 のリムーバブルメディア 経 由 によるウイルス 感 染 (させ 制 御 を 奪 い 情 報 を 窃 取 ) マルウェア 感 染 から 情 報 窃 取 までの 攻 撃 プロセス マルウェアの 感 染 攻 撃 対 象 のシステム 情 報 やセキュリティ 対 策 を 把 握 し 以 降 の 攻 撃 手 法 を 精 査 マルウェアの 感 染 拡 散 情 報 窃 取 に 必 要 な 権 限 を 得 る 為 に 横 感 染 やADサーバ 等 へ 拡 散 情 報 資 産 の 窃 取 窃 取 したい 情 報 を 取 得 し 永 続 的 に 情 報 窃 取 する 為 のプラットフォームを 形 成 7

数 年 先 を 見 据 えたセキュリティ 運 用 の 方 向 性

数 年 先 を 見 据 えた セキュリティ 運 用 ( 対 策 / 対 処 )の 方 向 性 外 部 犯 行 という 脅 威 ( 未 知 のマルウェア 感 染 ) 自 体 の 総 量 を 削 減 し 発 生 した 脅 威 を 自 ら 把 握 することが 出 来 更 にそのインパクト( 情 報 漏 洩 等 )の 影 響 範 囲 を 最 小 化 出 来 る 削 減 し 切 れない 脅 威 を 残 存 リスク として 定 義 し 専 門 家 でなくとも 自 組 織 (CSIRT)で セキュリティ 対 処 まで 包 含 したセキュリティ 運 用 を 実 現 出 来 る 組 織 内 CSIRTで 制 御 可 能 である 事 脅 威 自 体 の 無 害 化 ( 脅 威 ) 影 響 範 囲 の 最 小 化 汚 染 環 境 の 健 全 化 8

未 知 のマルウェア 感 染 における 影 響 範 囲 の 最 小 化 の 考 え 方 未 知 のマルウェア 感 染 を 前 提 とした 端 末 単 位 のセキュリティゾーニング 感 染 における 影 響 範 囲 の 最 小 化 マルウェアの 感 染 拡 散 の 事 実 を 横 拡 散 のDropログから 自 動 的 に 把 握 実 現 可 能 なセキュリティ 運 用 13

未 知 の 不 正 マルウェア 感 染 を 前 提 とした セキュリティ 対 処 の あるべき 運 用 プロセス 概 念 図 過 剰 な 多 層 防 衛 は 投 資 & 運 用 コスト( 管 理 ツールやログ 量 )の 増 加 とユーザ 側 の 利 便 性 低 下 を 招 く 絶 対 的 な 攻 撃 総 量 の 低 下 は 望 めるものの ツールで 捕 捉 出 来 ない 深 刻 な 脅 威 の 見 落 としに 気 付 けない 入 口 & 出 口 側 ( 目 指 すは 攻 撃 の 無 害 化 ) FW/IPS/IDS NGFW 各 種 コンテンツ フィルタリング すり 抜 けた 攻 撃 内 部 側 ( 脅 威 の 最 小 化 と 健 全 化 ) マルウェア 感 染 のより 脅 威 の 最 小 化 ネットワーク 切 り 離 し メール Web 標 的 型 攻 撃 インターネット 分 離 USB 感 染 ウイルス 対 策 等 で 捕 捉 困 難 な 脅 威 汚 染 端 末 の 健 全 化 脅 威 の 無 害 化 無 害 化 できない 脅 威 は 内 部 側 へ 到 達 感 染 拡 散 の 防 止 エンドポイントへの 攻 撃 が 到 達 する 前 提 10

仮 想 化 技 術 によって 実 現 する セキュリティプラットフォームの 概 説

防 御 し 切 れない 標 的 型 攻 撃 の 無 害 化 を 目 指 し 未 知 のマルウェア 感 染 リスクの 最 小 化 と 健 全 化 を 実 現 するNSX 各 種 標 的 型 攻 撃 既 存 のセキュリティ 対 策 インターネット 分 離 による 無 害 化 感 染 脅 威 自 体 の 最 小 化 感 染 拡 散 の 防 止 汚 染 環 境 の 健 全 化 100%のマルウェア 駆 除 各 社 仮 想 セキュリティ 対 策 ツールによる 防 御 (インターネット 分 離 はVMware Horizon View) 仮 想 デスクトップ 単 位 での 封 じ 込 め (VMware NSX:マイクロセグメンテーション) クリーンなOSや アプリケーションの 強 制 適 用 (VMware Horizon View) 物 理 実 装 やハイパーバイザ 上 で 実 装 (ハイパーバイザ:VMware ESXi) ハイパーバイザ 上 で 実 装 (VMware ESXi) 16

参 考 標 的 型 攻 撃 の 攻 撃 ステップ 別 のテクノロジーカバレッジ 標 的 型 攻 撃 のステップ(Kill - Chain Model) 攻 撃 対 象 の 確 認 マルウェア 作 成 防 御 テクノロジー( 通 常 ) 防 御 テクノロジー( 高 度 ) マルウェア 配 信 マルウェア 感 染 ファイアウォール 不 正 侵 入 検 知 システム(IDS/IPS) 各 種 コンテンツフィルタ メール 無 害 化 ツール( 今 後 ) Web 無 害 化 ツール INTERNET 分 離 (VMware Hirzon) マルウェア 対 策 (エンドポイント) 端 末 の 制 御 奪 う システムの 制 御 を 奪 う マイクロセグメンテーション(VMware NSX) 感 染 拡 散 の 最 小 化 統 合 ログ 分 析 システム(SIEM) 感 染 端 末 の 健 全 化 情 報 漏 洩 NSXログとSIEM 連 携 により マルウェア 感 染 被 害 によるインシデントレスポンスの 確 実 性 と 効 率 性 を 飛 躍 的 に 向 上 次 世 代 型 ファイアウォール 感 染 拡 散 時 に 発 生 するログからマルウェア 感 染 事 実 を 把 握 振 る 舞 い 検 知 (エンドポイント)

VMware NSX のお 客 様 事 例 と 実 績 NSX のお 客 様 900 社 以 上 本 番 環 境 での 展 開 150 社 以 上 ( 四 半 期 ごとに 25 ~ 50 の 増 加 ) NSX に 100 万 ドル 以 上 投 資 した 企 業 50 社 以 上 18

セキュリティ 事 案 の 元 凶 を 可 視 化 する 未 知 のマルウェア 感 染 痕 跡 分 析 の 考 え 方 VMwareの 新 しいセキュリティサービス

マルウェア 感 染 痕 跡 分 析 サービス( 近 日 リリース 予 定 )の 概 要 サービスの 概 要 マルウェア 感 染 痕 跡 分 析 サービス( 以 降 サービス)は 弊 社 が 独 自 開 発 したインストール 不 要 の 実 行 形 式 型 の 情 報 収 集 ツール( 以 降 PAM)を 組 織 内 の 全 数 端 末 で 実 施 頂 くことより 組 織 内 に 潜 んでいる 未 知 のマルウエアの 感 染 痕 跡 や 脅 威 を 評 価 するサービスです PAMをWindows 系 PC/サーバ 上 で 実 行 することにより マルウェアの 感 染 実 態 把 握 に 必 要 なシステム 情 報 およびファイル 情 報 を 自 動 収 集 します 収 集 された 情 報 をインシデントの 対 応 経 験 が 豊 富 なアナリストが 全 数 分 析 を 行 うことで 調 査 対 象 組 織 の 情 報 システム 担 当 者 に 過 大 な 負 荷 を 強 いることなく 利 用 者 の 利 便 性 も 損 なわずに 組 織 内 の 全 数 端 末 のマルウェア 感 染 痕 跡 を 評 価 します サービスによる 効 果 サービス 提 供 期 間 : 約 3か 月 程 度 (お 客 様 の 調 査 期 間 を3 週 間 程 度 と 仮 定 ) サービス 提 供 費 用 : 個 別 見 積 り( 最 低 の 調 査 対 象 PC 台 数 は1000 台 ~) 組 織 内 の 既 知 / 未 知 のマルウェアの 感 染 実 態 を 客 観 的 且 つ 定 量 的 に 把 握 及 び 評 価 が 可 能 となり この 評 価 データを 元 に 現 状 のセキュリ ティレベルの 客 観 的 評 価 や 今 後 のセキュリティ 対 策 / 対 処 の 強 化 に 向 けた 定 量 的 な 分 析 情 報 として 活 用 する 事 が 可 能 です 従 来 は 実 質 不 可 能 であった 組 織 内 の 全 数 端 末 調 査 が 容 易 に 可 能 です 同 サービスを 定 期 的 に 実 施 する 事 で セキュリティ 対 策 の 有 効 性 の 経 年 比 較 が 出 来 ます インターネットと 接 続 出 来 ないクローズド 環 境 やVDIとFAT 混 在 環 境 でも 本 サービスは 提 供 可 能 です 16

サービスの 実 施 方 法 本 サービスの 実 施 ステップ(イメージ) 実 施 ステップ 実 施 内 容 実 施 期 間 実 施 対 象 1.アドバイザリ 本 サービスの 目 的 実 施 方 法 費 用 免 責 事 項 等 の 合 意 N/A 両 社 2.PAMのテスト 評 価 調 査 対 象 端 末 でのPAM 実 施 時 間 と 分 析 対 象 用 データの 弊 社 サーバとの 疎 通 確 認 1 週 間 程 度 御 社 3.PAMの 実 施 PAMの 調 査 対 象 となる 全 数 端 末 でPAMの 実 施 2-3 週 間 程 度 御 社 4.PAMの 分 析 と 評 価 5.ご 報 告 会 御 社 のPAM 調 査 完 了 報 告 を 経 て 弊 社 内 でPAMの 全 数 分 析 と 評 価 を 実 施 し 報 告 書 を 作 成 報 告 書 を 踏 まえ 評 価 内 容 を 今 後 の 対 策 強 化 / 改 善 に 向 けた 方 向 性 を 助 言 1ヶ 月 程 度 1 万 台 実 施 時 弊 社 1 日 両 社 本 サービスはPAMを1 万 台 実 施 した 際 に 約 2ヶ 月 から3ヶ 月 程 度 の 実 施 期 間 が 目 安 となります 17

F5 様 との 協 業 ソリューション 紹 介 ~BIG-IP APMとの 連 携 ソリューション~

VMware Horizon View 環 境 で BIG-IPを 利 用 しない 場 合 デバイスチェックができない デバイスチェックを 実 施 しないため 許 可 された 端 末 以 外 の 端 末 からでも アクセス 可 能 セキュリティ 限 られた 認 証 方 法 ID/パスワード 認 証 もしくはRSA による 認 証 の 二 通 り セキュリティ User devices ユーザの 利 便 性 対 IT 部 門 の 管 理 性 DMZ PCoIP Centralized Virtual Desktops vcenter LB VMware infrastructure Load Balancer View Security Server View Connection Server Microsoft Active Directory Security Serverが 必 要 Windowsサーバのため 脆 弱 性 攻 撃 の 的 になりやすい Windowsサーバのため SSL 処 理 によるパ フォーマンス 劣 化 が 懸 念 Secure Server : Connection Server = 1: 1 Connection Server1 台 につき 1 台 の Secure Serverが 必 ず 必 要 セキュリティ パフォーマンス 複 雑 ( 機 器 が 多 い) 信 頼 性 (ダウン 時 のコネクション 維 持 なし) 20

VMware Horizon View 環 境 での BIG-IP 利 用 のベネフィット デバイスチェック User devices セキュリティ ウィルスチェック デバイスIDチェックなど 多 要 素 による デバイスチェックによるセキュリティの 向 上 ユーザの 利 便 性 対 IT 部 門 の 管 理 性 様 々な 認 証 方 法 様 々な 二 要 素 認 証 ブルートフォース 対 策 セキュリティ PCoIP Centralized Virtual Desktops vcenter LB VMware infrastructure Load Balancer View Security Server View Connection Server Microsoft Active Directory Security Serverが 不 要 ISCA 認 定 のセキュリティ DoS 対 策 Local Traffic Manager Access Policy Manager Advanced Firewall Manager セキュリティ パフォーマンス シンプル コネクション 情 報 を 維 持 した 冗 長 化 高 信 頼 性 21

AirWatch 利 用 環 境 での セキュリティと 使 い 勝 手 を 両 立 Per App VPNにより 利 用 者 はリモート 接 続 を 意 識 せずにアクセスできます 自 動 的 に VPN 接 続 リモートアクセスを 意 識 せずに アプリを 利 用 社 内 アプリへの アクセス 社 内 アプリケーション 管 理 アプリの 起 動 だけでVPN 接 続 (パスワード 不 要 Per App VPN 仮 想 デスクトップ 社 内 メール ファイルサーバー ERP CRMなど 管 理 アプリを 起 動 管 理 アプリと 非 管 理 アプリが セキュアに 共 存 (BYODに 最 適 ) BIG-IP Platform

AirWatch 利 用 環 境 での セキュアなSaaSアクセスの 実 現 SaaSアプリケーションへのアクセスであっても 認 証 制 御 が 行 えます 端 末 管 理 アプリケーション 管 理 マルチデバイスからの アクセスを 一 元 管 理 SaaSへの アクセス 制 御 主 要 SaaS 端 末 情 報 個 人 所 有 端 末 アプリ 単 位 の アクセス 範 囲 指 定 社 内 アプリケーション 会 社 支 給 端 末 企 業 ポリシーに 準 拠 した 端 末 のみ 通 信 を 許 可 BIG-IP Platform リモートアクセス(SLL VPN) アプリケーション アクセス 管 理 アクセス ポリシー 管 理 社 内 アプリへの SSO 接 続 仮 想 デスクトップ 社 内 メール ERP CRMなど

Thank you