security



Similar documents
サイバー攻撃対策ソリューションのご紹介

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します

企業におけるマイナンバーのセキュリティに関する実態調査

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

Microsoft PowerPoint - 【那須野】セキュリティ問題について

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

エンドポイントにおける Web コントロール 概要ガイド

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

PowerPoint プレゼンテーション

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

中小規模事業者向けはじめてのマイナンバーガイドライン

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

(Microsoft PowerPoint - No \203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx)

(2) 国 道 196 号 自 転 車 走 行 空 間 社 会 実 験 ( 平 成 21 年 度 ) 概 要 松 山 市 内 の 国 道 196 号 において 自 転 車 レーンを 設 置 する 社 会 実 験 を 実 施 し 歩 行 者 と 自 転 車 の 分 離 による 走 行 空 間 の 安

Microsoft PowerPoint - 【資料3】中小規模事業者向け+はじめてのマイナンバーガイドライン

スライド 1

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

企業年金制度における個人番号の取扱いについて.PDF

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

東京事務所BCP【実施要領】溶け込み版

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

マンション電子投票サービス ご説明資料

Visio-XPSP2_Mpro.vsd

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

確定給付企業年金 DBパッケージプランのご提案

目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割

参加表明書・企画提案書様式

WebAlertクイックマニュアル

050 LGWAN-05月.indd

ESET Smart Security 8 リリースノート

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

(別添)特定個人情報の適正な取扱いに関する安全管理措置

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

1 EC サイトの 構 築 (ア) 基 本 要 件 サイト 全 体 を CMS で 管 理 できること 商 品 登 録 数 を 100 以 上 可 能 とし 拡 張 できること 会 員 登 録 したユーザーにメールマガジンを 送 ることが 出 来 るようにすること Facebook や twitte

調達パートナー CSR調査票

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

総合評価点算定基準(簡易型建築・電気・管工事)

入札方式別操作

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの 関 係 4. 提 出 形 式 提 出 方 法 に 係 るQ&A 2

インターネットを 取 り 巻 く 現 状 ~サイバー 空 間 の 脅 威 とサイバー 犯 罪

<947A957A8E9197BF C E786C73>

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

OKIKAE-KAIRYOU-V3.xdw

提案書タイトルサブタイトルなし(32ポイント)

Sea-NACCS 利用者研修 【通関編】

参考資料1

WebAlertクイックマニュアル

外 部 委 託 業 務 の 削 減 を 含 む 経 費 の 削 減 及 び 安 全 性 信 頼 性 の 強 化 を 行 い 更 なる 最 適 化 の 推 進 を 図 るため 政 府 全 体 で 利 用 可 能 な 府 省 共 通 システムの 基 盤 ( 以 下 共 同 利 用 システム 基 盤 とい

Microsoft Word 行革PF法案-0概要

Microsoft Word - 佐野市生活排水処理構想(案).doc

大田市固定資産台帳整備業務(プロポーザル審査要項)

Microsoft Word - 情報メディア利用ガイド2014

< F2D E616C817A91E D868FF096F189BC>

Office 10 パッケージ版「リンク集」

text

主要生活道路について

<4D F736F F D20819C B78AFA95DB91538C7689E68DEC90AC289

 三郷市市街化調整区域の整備及び保全の方針(案)

全 消 発 第 338 号 平 成 21 年 10 月 27 日 各 会 員 殿 全 国 消 防 長 会 会 長 新 井 雄 治 ( 公 印 省 略 ) 小 規 模 社 会 福 祉 施 設 における 避 難 誘 導 体 制 の 確 保 について 総 務 省 消 防 庁 から 群 馬 県 渋 川 市

佐渡市都市計画区域の見直し

Taro-HPお知らせ(南関東局)

Microsoft PowerPoint - [JA]STEP2_メール訓練_事前教育資料_150731a-gsx.pptx

1 狭 あい 道 路 等 整 備 事 業 について 1-1 はじめに 私 たちが 安 心 して 安 全 に 暮 らしていくうえで, 道 は 重 要 な 役 割 を 担 っています しかし, 道 が 狭 いと, 日 照 通 風 等 の 確 保 が 難 しいといった 住 環 境 の 面 だけでなく, 災

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

< F2D8ED089EF95DB8CAF939996A289C193FC91CE8DF42E6A7464>

化学テロ発生時の現場対処標準について(案)

(2) 質 問 受 付 回 答 方 法 電 子 メールにて 行 うものとし 下 記 担 当 宛 に 送 信 すること 誤 認 防 止 のため 電 話 による 質 問 は 受 け 付 けない また 誤 送 信 等 による 不 達 を 防 止 するた め 質 問 を 送 信 後 に 下 記 担 当 に

経験発表

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

スライド 1

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

0439 研究開発推進事業(防衛省所管計上)250614

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

平 成 24 年 度 警 察 庁 予 算 概 算 要 求 要 望 の 概 要 総 額 平 成 24 年 度 概 算 要 求 額 平 成 24 年 度 要 望 額 復 旧 復 興 対 策 経 費 ( 平 成 23 年 度 当 初 予 算 額 272,378 百 万 円 234,811 百 万 円 16

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 Co

送 信 局 を 電 気 通 信 事 業 者 に 貸 し 付 けるとともに 電 気 通 信 事 業 者 とあらかじめ 契 約 等 を 締 結 する 必 要 があること なお 既 に 電 気 通 信 事 業 者 において 送 信 局 を 整 備 している 地 域 においては 当 該 設 備 の 整 備

< F2D D D837C815B B8EC08E7B97768D80>

Ⅰ 元 請 負 人 を 社 会 保 険 等 加 入 建 設 業 者 に 限 定 平 成 28 年 10 月 1 日 以 降 に 入 札 公 告 指 名 通 知 随 意 契 約 のための 見 積 依 頼 を 行 う 工 事 から 以 下 に 定 める 届 出 の 義 務 ( 以 下 届 出 義 務 と

スライド 1

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

1 光 回 線 工 事 1 2 光 回 線 工 事 光 提 供 機 器 光 回 線 工 事 内 容 説 明 本 参 考 回 線 工 事 間 機 器 設 置 場 所 検 討 宅 内 配 線 端 末 機 器 等 準 備 提 携 申 込

< F2D926E88E6895E977089DB81608E528CFB8CA78C788E4082CC8D71>

Ⅱ. 防 犯 カメラの 設 置 及 び 運 用 に 当 たっての 留 意 事 項 1 設 置 の 目 的 防 犯 カメラの 設 置 者 は 犯 罪 又 は 事 故 を 防 止 するなどの 目 的 を 明 確 にし その 目 的 を 逸 脱 した 運 用 を 行 わないようにしてください 2 撮 影

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

Transcription:

セキュリティアセスメントのご 提 案 ~ 標 的 型 攻 撃 に 対 するセキュリティ 診 断 サービスについて~ 株 式 会 社 マイルストーン コンサルティング グループ 平 成 26 年 1 月 吉 日

セキュリティ 対 策 に 対 する 不 安 不 正 アクセス データ 持 ち 出 し 攻 撃 者 ( 内 部 犯 ) 不 正 アクセス DB 不 正 アクセス ウィルス 感 染 Internet 攻 撃 者 DB 不 正 アクセス 公 衆 網 不 正 アクセス 攻 撃 者 攻 撃 者 システムは 常 にインターネット インターネットから 不 正 アクセスの 脅 威 にさらされている また 社 内 にも 不 正 アクセスをする 内 部 犯 がいる 可 能 性 がある (2009 年 大 手 証 券 会 社 で 内 部 犯 によるデータ 持 ち 出 し 事 件 が 発 生 ) 個 々のセキュリティ 対 策 は 実 施 しているものの 全 体 を 俯 瞰 した 時 に 実 施 した 対 策 の 充 足 度 がわからない 1

サイバー 攻 撃 による 被 害 標 的 型 攻 撃 にシフト 2

標 的 型 攻 撃 の 脅 威 Step1: 初 期 潜 入 攻 撃 者 / 送 信 元 インターネット C&Cサイト 侵 入 初 期 攻 撃 E-mailへの 添 付 偽 装 ファイル Web(フィッシング) 外 部 媒 体 (USBメモリー 等 ) 他 のサイトへ Step2: 攻 撃 基 盤 構 築 入 口 対 策 出 口 対 策 感 染 攻 撃 基 盤 構 築 バックドアを 使 った 攻 撃 基 盤 構 築 コントローラとの 通 信 (HTTP, SSL, IRC 等 でのC&C 通 信 ) モジュール 更 新 外 部 への 踏 み 台 Botとして 踏 み 台 利 用 社 内 PC Step3: システム 調 査 社 内 ネットワーク システムへの 感 染 脆 弱 性 の 悪 用 AntiVirusの 回 避 無 効 化 ルートキット/RAT 導 入 システム/ 内 部 情 報 の 取 得 内 部 情 報 (ID/PASS,ネットワーク/ノード 情 報 入 手 ) 外 部 媒 体 ヘの 書 込 み 社 内 サーバ 内 部 対 策 近 接 ノードへの 侵 入 近 くのPC/ PC/サーバへの 侵 入 脆 弱 性 の 悪 用 入 手 した 内 部 情 報 悪 用 既 存 権 限 の 悪 用 (Pass-the-Hash) Step4: 最 終 目 的 の 遂 行 重 要 ノードへの 侵 入 < 組 織 の 重 要 情 報 の 窃 取 > 重 要 情 報 の 入 手 システムの 破 壊 他 社 攻 撃 の 踏 み 台 重 要 サーバ etc 標 的 型 攻 撃 にシフト 3

標 的 型 攻 撃 を 防 ぐ 対 策 対 策 箇 所 攻 撃 方 法 主 な 対 策 対 策 案 入 口 対 策 内 部 対 策 メール 添 付 によるマルウェア 送 信 およびメール 本 文 (URLリンク)による 不 正 サイ トへの 誘 導 ウイルスを 混 入 させた 不 正 USBメモリの 利 用 ( 送 付 敷 地 内 への 放 置 など) マルウェア 感 染 による 内 部 侵 入 外 部 C&Cサイトへの 通 信 経 路 確 立 ウイルス 感 染 による 内 部 侵 入 の 拡 大 不 正 メール 対 策 (ウイルス) GW 型 アンチウイルスサーバ 不 正 メール 対 策 ( 不 正 URL) スパムメールコンテンツフィルタ Webアクセス 制 御 不 審 メール 対 応 USBメモリ 利 用 制 限 ウイルス 感 染 対 策 外 部 C&C 通 信 対 策 内 部 拡 大 対 策 Webフィルタリング(URL) セキュリティに 関 する 社 内 注 意 喚 起 標 的 型 メール 攻 撃 ( 疑 似 訓 練 ) Securityソフトなどによるデバイス 制 限 運 用 ルールによ る 利 用 制 限 検 疫 ネットワークの 利 用 O/S ソフトウェアの 脆 弱 性 対 策 (パッチ 適 用 ) 端 末 型 アンチウイルスソフト 導 入 認 証 Proxyの 利 用 F/Wアウトバウンド 制 御 IPS/IDS によるアウトバウンド 通 信 監 視 Webフィルタリング (BlackListによる 検 知 ) ユーザーID 共 有 の 禁 止 パスワードルールの 設 定 特 権 ユーザーの 利 用 制 限 出 口 対 策 重 要 データへのアクセスおよ び 情 報 の 奪 取 重 要 データへのアクセス 制 御 境 界 F/Wの 導 入 (セグメンテーション 強 化 ) 境 界 IPS/IDS 導 入 による 不 正 コード 検 出 運 用 管 理 者 ID 共 有 の 禁 止 運 用 管 理 者 IDのパスワードルールの 設 定 特 権 運 用 管 理 者 の 利 用 制 限 2 要 素 認 証 の 利 用 重 要 データの 保 護 データ 集 中 管 理 データ 暗 号 化 データ 漏 えい 対 策 機 器 (DLP)の 導 入 4

作 業 の 進 め 方 対 策 箇 所 主 な 対 策 対 策 案 入 口 対 策 不 正 メール 対 策 (ウイルス) GW 型 アンチウイルスサーバ 不 正 メール 対 策 ( 不 正 URL) Webアクセス 制 御 不 審 メール 対 応 USBメモリ 利 用 制 限 スパムメールコンテンツフィルタ Webフィルタリング(URL) セキュリティに 関 する 社 内 注 意 喚 起 標 的 型 メール 攻 撃 ( 疑 似 訓 練 ) Securityソフトなどによるデバイス 制 限 運 用 ルールによる 利 用 制 限 検 疫 ネットワークの 利 用 診 断 対 象 会 社 内 部 対 策 ウイルス 感 染 対 策 O/S ソフトウェアの 脆 弱 性 対 策 (パッチ 適 用 ) 端 末 型 アンチウイルスソフト 導 入 外 部 C&C 通 信 対 策 認 証 Proxyの 利 用 F/Wアウトバウンド 制 御 IPS/IDSによるアウトバウンド 通 信 監 視 Webフィルタリング(BlackListによる 検 知 ) システムのドキュメント 参 照 出 口 対 策 内 部 拡 大 対 策 重 要 データへのアクセス 制 御 ユーザーID 共 有 の 禁 止 パスワードルールの 設 定 特 権 ユーザーの 利 用 制 限 境 界 F/Wの 導 入 (セグメンテーション 強 化 ) 境 界 IPS/IDS 導 入 による 不 正 コード 検 出 運 用 管 理 者 ID 共 有 の 禁 止 運 用 管 理 者 IDのパスワードルールの 設 定 特 権 運 用 管 理 者 の 利 用 制 限 2 要 素 認 証 の 利 用 対 策 に 不 足 がないか 比 較 する 担 当 者 へのヒアリング 重 要 データの 保 護 データ 集 中 管 理 データ 暗 号 化 データ 漏 え い 対 策 機 器 (DLP)の 導 入 不 足 があれば 優 先 度 を 決 め 対 策 を 実 施 する 5

作 業 スケジュール 作 業 内 容 担 当 1Month 2Month 3Month 4Month 1. 診 断 マイルス トーン/ 1-1.ドキュメント 参 照 マイルス トーン/ 3weeks 1-2.ヒアリング 実 施 マイルス トーン/ 2weeks 1-3. 報 告 書 作 成 1-4. 診 断 結 果 報 告 マイルス トーン マイルス トーン/ 2weeks 2.ベンダー 選 択 / 導 入 製 品 に 応 じて 3. 対 策 実 施 / 導 入 製 品 に 応 じて 6

ヒアリング 項 目 (サンプル) No セキュリティ 対 策 対 策 有 無 対 策 内 容 1 不 正 メール 対 策 1-1 GW 型 のアンチウィルス 対 策 は 実 施 しているか? シマンテックのGW 型 アンチウィルスを 導 入 済 み 1-2 スパムメールコンテンツフィルターを 導 入 しているか? 導 入 していない 1-3 Webフィルタリングは 導 入 している か? ifilterを 導 入 済 み 1-4 セキュリティに 関 する 社 内 注 意 喚 起 を 定 期 的 に 実 施 しているか? 必 要 時 に 随 時 実 施 1-5 標 的 型 メール 攻 撃 の 疑 似 訓 練 を 実 施 したことがあるか? 未 実 施 7

セキュリティ 診 断 結 果 (サンプル) 1 侵 入 への 対 応 最 初 に 攻 撃 者 は 外 部 ネットワークから 組 織 内 部 に 対 して 攻 撃 コードを 送 り 込 むことを 試 みます 送 信 方 法 には 電 子 メールの 添 付 ファイル URL URLリンク リンク USB USBメモリーがよく 使 われます STEP1: 初 期 侵 入 攻 撃 方 法 主 な 対 策 対 策 案 対 策 優 先 度 環 境 における 現 状 現 状 における 残 存 リスク 不 正 メール 対 策 (ウイルス) GW 型 アンチウイルス サーバ 高 導 入 済 み( 型 式 ) 未 知 のウイルスは 検 知 できない 攻 撃 者 は 外 部 ネットワー クから 組 織 内 部 に 対 して 攻 撃 コードを 送 り 込 むことを 試 みます 送 信 方 法 は 電 子 メールの 添 付 ファイル URLリンク USBメモリーな どがよくつかわれます メール 添 付 による マルウェア 送 信 およびメール 本 文 (URLリンク)によ る 不 正 サイトへの 誘 導 不 正 メール 対 策 ( 不 正 URL) Webアクセス 制 御 不 審 メール 対 応 ウイルスを 混 入 さ せた 不 正 USBメ USBメモリ 利 用 制 モリの 利 用 ( 送 付 限 敷 地 内 への 放 置 など) スパムメールコンテン ツフィルタ Webフィルタリング (URL) セキュリティに 関 する 社 内 注 意 喚 起 標 的 型 メール 攻 撃 疑 似 訓 練 Securityソフトなど によるデバイス 制 限 運 用 ルールによる 利 用 制 限 検 疫 ネットワークの 利 用 ( 未 許 可 端 末 の 接 続 による 感 染 を 制 御 する) 中 高 中 中 高 中 中 導 入 済 み(IIJ 迷 惑 メールサ ービス) 導 入 済 み(iFilter) 必 要 時 に 随 時 実 施 未 実 施 強 制 的 な 外 部 媒 体 への 書 き 込 み 制 御 機 能 の 追 加 を 検 討 中 ( 読 み 込 み 制 御 の 予 定 はなし) 利 用 許 可 のあるUSBメモリ ( 暗 号 化 機 能 付 き)のみ 利 用 するよう 運 用 ルールが 設 定 されている 未 導 入 不 正 URLがBLに 登 録 されていなければ 検 出 できない 不 正 URLがBLに 登 録 されていなければ 検 出 できない 社 内 注 意 喚 起 だけでは 標 的 型 メールを 開 いてしまう( 不 審 メー ルと 見 抜 けない)ことによるウイルス 感 染 の 可 能 性 標 的 型 メールを 開 いてしまう( 不 審 メールと 見 抜 けない)ことによ るウイルス 感 染 の 可 能 性 ( 疑 似 訓 練 を 実 施 しても 可 能 性 は 残 る) 不 正 なUSBメモリの 読 み 込 みによるウイルス 感 染 の 可 能 性 未 許 可 USBメモリを 強 制 的 に 排 除 できないため 不 正 なUSBメ モリの 読 み 込 みによるウイルス 感 染 の 可 能 性 未 許 可 の 端 末 ( 例 : 個 人 所 有 PC)などの 持 ち 込 みによるウイル ス 拡 散 の 可 能 性 8

費 用 サービス 内 容 費 用 期 間 標 的 型 攻 撃 に 対 するセキュリティ 診 断 および 結 果 報 告 ( 診 断 結 果 に 対 する 対 策 実 施 製 品 導 入 は 含 まない) 1,500,000 円 ~ 規 模 に 応 じて 変 動 ( 交 通 費 宿 泊 費 は 除 く) 2ヶ 月 大 手 ベンダーでは 2,000,000 円 以 上 でサービス 提 供 9