サイバー攻撃対策ソリューションのご紹介



Similar documents
security

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

企業におけるマイナンバーのセキュリティに関する実態調査

入札方式別操作

岡山県警察用航空機の運用等に関する訓令

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

マンション電子投票サービス ご説明資料

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

川崎市木造住宅耐震診断助成金交付要綱

<8C9A90DD94AD90B696D88DDE939982CC8DC48E918CB989BB82C98AD682B782E98E9696B18EE688B CC FC90B3816A2E786477>

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

私立大学等研究設備整備費等補助金(私立大学等

Microsoft Word - 個人情報保護方針.docx

(Microsoft PowerPoint - No \203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx)

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

PowerPoint プレゼンテーション

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

< F2D926E88E6895E977089DB81608E528CFB8CA78C788E4082CC8D71>

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

内 容 1. はじめに メールのログイン 初 めてのログイン メールの 受 信 / 送 信 メールの 受 信 メールの 作 成 と 送 信 メールの 新 規 作 成 メー

本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの 関 係 4. 提 出 形 式 提 出 方 法 に 係 るQ&A 2

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

独立行政法人国立病院機構

に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること)

Microsoft PowerPoint - 【那須野】セキュリティ問題について

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

PowerPoint プレゼンテーション

スライド 1

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

入札公告 機動装備センター

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

スライド 1

2 / 11 ページ 第 5 講 ビジネスメールの 作 法 Active! Mail を 起 動 し ログインしておきましょう 5-1 ビジネスメールのルールとマナー ビジネスメールのルールとマナーを 確 認 しましょう 宛 先 やCC BCCを 使 い 分 ける 本 文 の 内 容 が 一 目 で

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

Microsoft PowerPoint - MobileViewer説明資料_ pptx

学校安全の推進に関する計画の取組事例

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

2004年度第2回定期監査(学校)事情聴取事項

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

提案書タイトルサブタイトルなし(32ポイント)

 

PowerPoint プレゼンテーション

Microsoft Word - 佐野市生活排水処理構想(案).doc

Microsoft PowerPoint - 経営事項審査.ppt

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

参加表明書・企画提案書様式

(Microsoft Word - \220\340\226\276\217\221.doc)

<4D F736F F D F8B9E93738E C6834A DD927591A390698E968BC695E28F958BE08CF D6A2E646F63>

<4D F736F F F696E74202D2091E58B4B96CD8F FC8F D83938AC7835A E815B C90BC959492B7816A>

PowerPoint プレゼンテーション

様式第4号

職務発明等の申請に関する手続要領について(通達)

PowerPoint プレゼンテーション

疑わしい取引の参考事例

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

スライド 1

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

化学テロ発生時の現場対処標準について(案)

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

Sea-NACCS 利用者研修 【通関編】

OKIKAE-KAIRYOU-V3.xdw

耐 震 診 断 受 付 期 間 4 月 16 日 ( 月 )~1 月 31 日 ( 木 ) 予 定 戸 数 100 戸 1 補 助 の 条 件 次 のすべての 要 件 に 該 当 すること (1) 市 民 自 らが 所 有 し 居 住 していること (2) 昭 和 56 年 5 月 31 日 以 前

2. 本 契 約 を 変 更 するときは 乙 は 甲 に 対 し 変 更 する7 日 前 までに 通 知 するものとする 第 5 条 業 務 内 容 の 変 更 乙 は 甲 への 事 情 の 通 知 なくして 前 条 に 定 める 本 商 品 内 容 につき 変 更 廃 止 すること が 出 来 る

第 2 章 サービス (サービスの 内 容 及 び 提 供 ) 第 6 条 本 サービスは ホームページの 制 作 改 変 等 の 代 行 を 行 うサービス 及 びサービス 提 供 に 必 要 な 機 能 を 第 7 種 ホスティングサービス 契 約 とともに 提 供 します 2 本 サービスに

東京事務所BCP【実施要領】溶け込み版

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

Microsoft Word - 公表用答申422号.doc

<947A957A8E9197BF C E786C73>

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

改 定 履 歴 改 訂 日 改 訂 理 由 及 び 内 容 承 認 者 確 認 者 改 訂 者 05/8/7 新 版 発 行 05/0/5 推 奨 動 作 環 境 を 追 記

能勢町市街化調整区域における地区計画のガイドライン

Transcription:

Prowise Business Forum サイバー 攻 撃 対 策 ソリューションのご 紹 介 株 式 会 社 日 立 ソリューションズ セキュリティソリューション 部 坂 本 篤 郎

C o n t e n t s 1 APT 対 策 についての 考 察 2 出 口 対 策 ソリューション 3 入 口 対 策 ソリューション 1

APT( 新 しいタイプの 攻 撃 )とは? Advanced 諜 報 機 関 並 みのすぐれた 情 報 収 集 能 力 高 度 な 不 正 侵 入 技 術 Persistent 継 続 的 な 不 正 侵 入 行 為 目 的 を 達 成 するまで 潜 伏 詮 索 監 視 を 繰 り 返 す Threat 重 要 情 報 / 知 的 財 産 を 搾 取 される 脅 威 破 壊 的 行 為 による 脅 威 2

APTの 恐 ろしい 動 作 1 初 期 潜 入 IPS( 不 正 侵 入 防 御 装 置 ) ウィルス 対 策 ソフトでは 検 知 できない 未 知 の 攻 撃 (ゼロday 攻 撃 ) 未 知 のウィルスで 潜 入 例 : 標 的 型 攻 撃 メール USB 経 由 でのウィルス 混 入 Web 改 竄 によるウィルスダウンロードサーバへの 誘 導 2 攻 撃 基 盤 構 築 バックドアを 作 成 し 業 務 で 使 用 しているHTTP 通 信 を 使 って 埋 め 込 んだウィルスと 攻 撃 者 が 通 信 3 システム 調 査 長 い 時 間 をかけて 重 要 情 報 機 密 情 報 のありかを 調 査 4 攻 撃 最 終 目 標 の 遂 行 見 つけた 重 要 情 報 の 搾 取 3

出 口 対 策 の 重 要 性 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 4

5つの 共 通 脅 威 パターンごとの 出 口 対 策 共 通 脅 威 パターン1:バックドア 通 信 httpプロトコルでのバックドア 通 信 port80 使 用 proxy 未 使 用 共 通 脅 威 パターン2:バックドア 通 信 独 自 通 信 プロトコルでのバックドア 通 信 port80 使 用 proxy 未 使 用 共 通 脅 威 パターン3:バックドア 通 信 httpメソッド(get, POST, CONNECT) 利 用 のバックドア 通 信 port80 使 用 proxy 使 用 ファイアウォールの 通 信 遮 断 ルール 及 び ファイアウオールの 遮 断 ログ 監 視 で 対 応 いかに 対 応 するかが 問 題 共 通 脅 威 パターン4: システム 内 情 報 の 捜 索 脅 威 共 通 脅 威 パターン5: ウィルスのシステム 内 拡 散 機 能 更 新 脅 威 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド ネットワークの 設 計 で 対 応 5

IPAの 共 通 脅 威 パターン3の 対 策 案 案 1: 認 証 Proxyを 導 入 する ウィルスが 人 間 が 認 証 した 後 の 既 認 証 状 態 を 使 用 するような 仕 様 となった 場 合 遮 断 できない 案 2: 内 部 Proxyを 導 入 する ウィルスが 内 部 Proxy 経 由 で 攻 撃 者 と 通 信 する 仕 様 となった 場 合 遮 断 できない 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 6

IPAの 共 通 脅 威 パターン3の 対 策 案 案 3:JavaScriptやMETAタグを 利 用 したリダイレクト 方 式 1 PCからProxyへのHTTPリクエスト 2 強 制 リダイレクト 指 示 (JavaScriptやMETAタグを 利 用 ) ブラウザからのHTTP 通 信 の 場 合 3を 実 行 できるが ウィルスによ るHTTP 通 信 は3を 実 行 できない 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 7

C o n t e n t s 1 APT 対 策 についての 考 察 2 出 口 対 策 ソリューション 3 入 口 対 策 ソリューション 8

共 通 脅 威 パターン1 2の 対 策 共 通 脅 威 パターン1:バックドア 通 信 httpプロトコルでのバックドア 通 信 port80 使 用 proxy 未 使 用 共 通 脅 威 パターン2:バックドア 通 信 独 自 通 信 プロトコルでのバックドア 通 信 port80 使 用 proxy 未 使 用 次 世 代 ファイアウォールの 導 入 で ルールの 防 御 に 加 え 以 下 の 機 能 による より 強 固 な 出 口 対 策 を 実 現 します 国 別 フィルタ 機 能 サイバー 攻 撃 で 利 用 される 中 国 北 朝 鮮 といった 国 への 通 信 を 遮 断 します アプリケーションフィルタ 機 能 http(ポート80)を 使 用 したWinny, IM, P2P, SNS といったAP 通 信 ( 約 1300 種 )を 遮 断 します ボットネット 検 知 機 能 ボットネット 特 有 の 通 信 を 振 舞 い 検 知 し 感 染 が 疑 われる 端 末 を 検 出 します Internet 次 世 代 FW 9

共 通 脅 威 パターン1 2の 対 策 更 に ファイアウォールログ 解 析 ツールを 併 用 することにより グラフ 表 からなるレポートにFWアクセスをまとめることができます これにより ウィルスによるバックドア 通 信 を 検 出 し 感 染 端 末 の 特 定 につなげるひとつの 手 立 てとなります 内 部 外 部 の 拒 否 された 通 信 の 接 続 数 を 時 系 列 に 示 します 突 然 の 遮 断 通 信 の 多 発 ウイルス 感 染 か? 攻 撃 者 が 用 意 したサーバか? 内 部 外 部 の 拒 否 された 通 信 のうち 接 続 数 の 多 い 接 続 元 と 接 続 先 を 示 します # 接 続 元 接 続 先 接 続 数 1 192.168.3.1 202.xxx.8.3 872 2 192.168.15.33 201.xxx.45.27 3 3 192.168.17.81 133.xxx.231.160 1 合 計 876 ウイルス 感 染 PCか? 10

共 通 脅 威 パターン3の 対 策 ( 自 動 防 御 ) 共 通 脅 威 パターン3:バックドア 通 信 httpメソッド(get, POST, CONNECT) 利 用 のバックドア 通 信 port80 使 用 proxy 使 用 いかに 対 応 するかが 問 題 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 11

共 通 脅 威 パターン3の 対 策 ( 自 動 防 御 ) Internet 次 世 代 FW IPS DMZ 前 頁 で 示 した ブラウザ 通 信 と ウィルスhttpバックドア 通 信 の 違 いを 利 用 し カスタムシグネチャを 作 成 して 不 正 侵 入 防 御 装 置 (IPS) もしくは アプリケーション ファイアウォールで 遮 断 12

共 通 脅 威 パターン3の 対 策 ( 情 報 漏 洩 防 止 ) ネットワークDLP(Data Loss Prevention)ソリューション PCがウィルス 感 染 しても 情 報 漏 洩 させない! Internet FW ゲートウェイでのWeb 通 信 チェック 信 頼 できるWebサイトのみ アクセス 許 可 特 定 のWebサイトのみファイルの アップロードを 許 可 重 要 情 報 はアップロードさせない ( 特 定 キーワードチェック HTTPSの 通 信 でもチェック 可 能 ) 上 長 の 承 認 を 受 けていない 文 書 はアップロードさせない 13

C o n t e n t s 1 APT 対 策 についての 考 察 2 出 口 対 策 ソリューション 3 入 口 対 策 ソリューション 14

入 口 対 策 の 再 考 入 口 対 策 は 本 当 に 無 意 味 なのでしょうか? いいえ ウィルスを 検 知 駆 除 するというスタンスでなく 怪 しいと 判 断 したものは ネットワーク 内 に 侵 入 させない という 考 え 方 が 大 切 です また 一 度 内 部 に 侵 入 したウィルスは OSや 各 種 アプリケーションの 脆 弱 性 を 利 用 し システム 内 へ 拡 散 します 最 悪 侵 入 された 場 合 でも ウィルスの 拡 散 を 許 してはな りません 15

入 口 対 策 ソリューション1(3つの 侵 入 経 路 対 策 ) 1 電 子 メールによる 侵 入 ( 標 的 型 メール 攻 撃 )の 防 御 ゲートウェイでの 電 子 メールチェック 元 のファイルタイプを 認 識 し 偽 装 添 付 ファイル 付 きメールはブロック 信 用 できないサーバからのメールはブロック 仮 想 クラウド 環 境 で 添 付 ファイルを 実 行 し 問 題 があればブロック 2 Web 経 由 による 侵 入 の 防 御 ゲートウェイでのWeb 通 信 チェック 信 頼 できるWebサイトからのダウンロードでなければブロック 特 定 のWebサイトからのダウンロードでなければブロック 仮 想 クラウド 環 境 でダウンロードファイルを 実 行 し 問 題 があればブロック 3 USB 等 の 外 部 デバイス 経 由 による 侵 入 の 防 御 未 許 可 デバイスの 利 用 禁 止 未 許 可 デバイス 利 用 時 の 警 告 通 報 USBデバイスの 利 用 禁 止 16

入 口 対 策 ソリューション2( 高 度 な 標 的 型 メール 攻 撃 対 策 ) 入 口 対 策 の 判 定 精 度 強 化 標 的 型 攻 撃 メールは 検 知 できないウイルス(マルウェア)を 利 用 した 攻 撃 でもあるため ウイルス 対 策 だけでは 完 璧 に 防 ぐことができません 入 口 対 策 には スパムやウイルス 対 策 の 判 定 精 度 を 多 角 的 に 強 化 し 少 しでも 不 審 なメールの 受 信 を 拒 否 します 対 策 対 策 送 信 者 になりすまして 不 正 なサーバからメール 送 信 しているか 送 信 ドメイン 認 証 (DKIM,SPF)を 利 用 して 判 定 スパムの 送 信 実 績 がないか 送 信 元 サーバの 信 用 度 (IPレピュ テーション)を 利 用 して 判 定 対 策 対 策 対 策 対 策 送 信 元 サーバがリストに 登 録 されているかによる 判 定 スパムの 判 定 精 度 を 今 まで 以 上 に 向 上 させるために 異 なるアプ ローチ( 製 品 追 加 やルール 変 更 )を 組 み 合 わせて 判 定 ウイルスの 判 定 精 度 を 今 まで 以 上 に 向 上 させるために 異 なるア プローチ( 製 品 追 加 やルール 変 更 )を 組 み 合 わせて 判 定 ウイルスメールを 誰 が 受 信 したのかを 後 日 判 別 できるようにメー ルをアーカイブ 17

脆 弱 性 管 理 の 必 要 性 <2の 攻 撃 > システム 内 の 脆 弱 性 を 利 用 し ネットワーク 内 に 感 染 を 拡 大 する < 目 的 > システム 内 の 情 報 を より 効 率 的 に 窃 取 するため 出 展 IPA 新 しいタイプの 攻 撃 の 対 策 に 向 けた 設 計 運 用 ガイド 18

入 口 対 策 ソリューション3 脆 弱 性 管 理 ソリューション 日 頃 未 管 理 の 端 末 も 漏 れなく 診 断 管 理 が 可 能 自 動 的 に 診 断 を 実 施 診 断 範 囲 をセグメントで 指 定 できるため 端 末 を 漏 れなく 診 断 脆 弱 性 が 発 見 された 場 合 対 策 パッチ 適 用 チケットを 端 末 管 理 者 に 自 動 配 布 (ワークフローでのチケット 管 理 ) 診 断 結 果 がスコア(100 点 満 点 )で 表 示 されるため 現 在 のセキュリティレベルを 容 易 に 把 握 可 能 診 断 エンジン 19

入 口 対 策 ソリューション4 不 正 アクセス 防 御 ソリューション ゼロディ 攻 撃 対 策 脆 弱 性 は 存 在 するが 対 策 パッチがリリースされていない 状 況 であっても IPSで 検 知 防 御 が 可 能 なものがあります 理 由 1 IPSのメーカーは 専 門 のセキュリティ 研 究 機 関 を 保 持 しており 日 々 様 々なOS アプリケーションの 脆 弱 性 を 調 査 している 発 見 した 脆 弱 性 対 策 シグネチャを 日 々 更 新 理 由 2 脆 弱 点 だけに 着 目 するのではなく シェル 部 分 に 着 目 して 攻 撃 を 検 知 防 御 する 機 能 が 向 上 している 脆 弱 点 を 突 く 部 分 脆 弱 点 に 着 目 攻 撃 パケット 攻 撃 パケット 不 正 に 実 行 するシェル 部 分 攻 撃 そのものに 着 目 脆 弱 点 20

まとめ セキュリティに100%はありません しかし ITを 使 わなければ 業 務 の 継 続 は 困 難 です お 客 様 の 守 るべき 情 報 をもとに 出 口 対 策 入 口 対 策 をどこまで 実 施 するかを 絶 えず 検 討 決 定 していく 必 要 があります 今 回 ご 紹 介 させて 頂 いたソリューションでご 興 味 が あるものがございましたらご 連 絡 ください 詳 細 な 内 容 をご 説 明 させて 頂 きます 21

END サイバー 攻 撃 対 策 ソリューションのご 紹 介 株 式 会 社 日 立 ソリューションズ