標的型攻撃” に対抗する いまどきのネットワークの ”出口対策”最新トピックス



Similar documents
サイバー攻撃対策ソリューションのご紹介

security

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

Microsoft Word - 佐野市生活排水処理構想(案).doc

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します

企業におけるマイナンバーのセキュリティに関する実態調査

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

文化政策情報システムの運用等

050 LGWAN-05月.indd

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

確定給付企業年金 DBパッケージプランのご提案

Microsoft PowerPoint - MOSA IP-PBX 日系企業運用提案(日文版)_ (3).ppt [兼容模式]

(Microsoft PowerPoint - No \203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx)

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

マンション電子投票サービス ご説明資料

PowerPoint プレゼンテーション

官報掲載【セット版】

私立大学等研究設備整備費等補助金(私立大学等

Microsoft PowerPoint - 【那須野】セキュリティ問題について

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

社会保険加入促進計画に盛込むべき内容

Sea-NACCS 利用者研修 【通関編】

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

PowerPoint プレゼンテーション

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

Ⅰ 元 請 負 人 を 社 会 保 険 等 加 入 建 設 業 者 に 限 定 平 成 28 年 10 月 1 日 以 降 に 入 札 公 告 指 名 通 知 随 意 契 約 のための 見 積 依 頼 を 行 う 工 事 から 以 下 に 定 める 届 出 の 義 務 ( 以 下 届 出 義 務 と

東京事務所BCP【実施要領】溶け込み版

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

社会保険の加入に関する下請指導ガイドラインの改訂等について

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

text

<4D F736F F D DA188E48F4390B3816A89FC92E85F956990EC8BE691CF906B8C7689E65F8A C581798AAE90AC94C5817A2E646F63>

スライド 1

参加表明書・企画提案書様式

< F2D8ED089EF95DB8CAF939996A289C193FC91CE8DF42E6A7464>

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

中小規模事業者向けはじめてのマイナンバーガイドライン

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

Microsoft PowerPoint - 【資料3】中小規模事業者向け+はじめてのマイナンバーガイドライン

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

●電力自由化推進法案

Microsoft PowerPoint - MobileViewer説明資料_ pptx

01.活性化計画(上大久保)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

疑わしい取引の参考事例

自衛官俸給表の1等陸佐、1等海佐及び1等空佐の(一)欄又は(二)欄に定める額の俸給の支給を受ける職員の占める官職を定める訓令

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

資料2-2 定時制課程・通信制課程高等学校の現状

2 職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 22 年 4 月 1 日 現 在 ) 1 一 般 行 政 職 平 均 年 齢 平 均 給 料 月 額 平 均 給 与

【労働保険事務組合事務処理規約】

( 医 療 機 器 の 性 能 及 び 機 能 ) 第 3 条 医 療 機 器 は 製 造 販 売 業 者 等 の 意 図 する 性 能 を 発 揮 できなければならず 医 療 機 器 としての 機 能 を 発 揮 できるよう 設 計 製 造 及 び 包 装 されなければならない 要 求 項 目 を

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協

Taro13-公示.jtd

(別添)特定個人情報の適正な取扱いに関する安全管理措置

岡山県警察用航空機の運用等に関する訓令

第 節 ○○計画

Visio-XPSP2_Mpro.vsd

第 節 ○○計画

2 一 般 行 政 職 給 料 表 の 状 況 (24 年 4 月 1 日 現 在 ) 1 号 級 の 給 料 月 額 最 高 号 級 の 給 料 月 額 1 級 ( 単 位 : ) 2 級 3 級 4 級 5 級 6 級 7 級 8 級 9 級 1 級 135,6 185,8 222,9 261,

Microsoft PowerPoint - 報告書(概要).ppt

AirStationPro初期設定

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

23年度版 総社市様式外.xls

3 職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 (23 年 4 月 1 日 現 在 ) 1 一 般 行 政 職 平 均 年 齢 平 均 給 料 月 額 平 均 給 与 月 額

目 次 調 査 概 要 調 査 サマリー 母 集 団 ( 回 答 者 )の 特 徴 について 回 答 者 の 特 徴 調 査 結 果 タブレット 端 末 /スマートフォンの 法 人 営 業 への 導 入 段 階 タブレット 端 末 /スマートフォンの 法 人 営 業 への 導 入 目 的 タブレット

1 変更の許可等(都市計画法第35条の2)

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

F-Secure Anti-Virus for Mac 2014

Microsoft Word 行革PF法案-0概要

提案書タイトルサブタイトルなし(32ポイント)

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲 示 板 を 介 して 他 者 のパソコンを 遠 隔 操 作 し これを 踏 み 台 としてウェブサイ ト

市街化区域と市街化調整区域との区分

とする (1) 多 重 債 務 や 過 剰 債 務 を 抱 え 返 済 が 困 難 になっている 人 (2) 債 務 整 理 を 法 律 専 門 家 に 依 頼 した 直 後 や 債 務 整 理 途 上 の 人 (3) 収 入 よりも 生 活 費 が 多 くお 金 が 不 足 がちで 借 金 に 頼

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

よりメンバーに 配 布 した 第 2 期 は 第 1 期 に 開 発 した 大 気 時 間 値 集 計 解 析 ツールをベースに 機 能 改 良 を 行 った 国 立 環 境 研 究 所 では メンバーから 寄 せられる 要 望 使 い 勝 手 に 関 する 意 見 感 想 不 具 合 発 生 など

Microsoft PowerPoint 講演資料(宮崎)_配布資料.ppt [互換モード]

別添2             入札説明書例                      (電子入札用)


二 資本金の管理

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

<91E682548FCD91E DF F323731>

目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>


川崎市木造住宅耐震診断助成金交付要綱

ESET JAPAN CYBER-SAVVINESS REPORT 2016

参 考 改 正 災 害 対 策 基 本 法 1 ( 災 害 時 における 車 両 の 移 動 等 ) 第 七 十 六 条 の 六 道 路 管 理 者 は その 管 理 する 道 路 の 存 する 都 道 府 県 又 はこれに 隣 接 し 若 しくは 近 接 する 都 道 府 県 の 地 域 に 係

Transcription:

Prowise Business Forum 標 的 型 攻 撃 に 対 抗 する いまどきのネットワークの 出 口 対 策 最 新 トピックス

Contents 1. 標 的 型 攻 撃 と 出 口 対 策 2.ファイアウォール 再 考 3. 無 線 LANのセキュリティは? 4.ボットは 検 知 できるか 8.まとめ

1 標 的 型 攻 撃 と 出 口 対 策 ~ 防 ぎきれない 侵 入 への 対 応 ~

標 的 型 攻 撃 と 出 口 対 策 標 的 型 攻 撃 明 確 な 目 的 を 持 ち 執 拗 に 狙 いを 定 める 情 報 の 奪 取 システムダウン 完 全 に 防 御 するのは 不 可 能 最 も 困 るのは 情 報 漏 洩 最 悪 でも 情 報 漏 洩 だけは 防 ぎたい 出 口 対 策 侵 入 されたとしても 情 報 奪 取 だけは 防 ぐこと 入 口 対 策 攻 撃 侵 入 されることの 防 御 3

標 的 型 攻 撃 の 情 報 奪 取 方 法 FWでは 検 知 できない ハッカー ボット 型 マルウェア 密 かに 潜 伏 ポート80などを 利 用 コントロール 情 報 奪 取 4

一 般 的 な 情 報 漏 洩 の 経 路 1 正 規 経 路 2 ポータブルWiFi 3 媒 体 持 出 5

標 的 型 攻 撃 は 正 規 経 路 から 入 口 も 出 口 も 正 規 ルートの 不 完 全 性 を 突 く ファイアウォールが 正 規 ルートの 基 本 セキュリティ プラスアルファのセキュリティをどう 整 備 するか AV URL IPS WAF etc 専 用 機? UTM? 新 しいソリューションは? 6

2 ファイアウォール 再 考 ~FWはこのままでいいのか~

ファイアウォール(FW)とは 外 部 からの 攻 撃 に 対 する 防 火 壁 トラフィックをフィルタリング IPアドレス/ポートNo 定 番 のオープンポート ポート80(HTTP) ポート443(HTTPs/SSL) 情 報 漏 洩 対 策 としてほとんど 無 力 8

だからこんな 製 品 が 必 要 になった URLフィルタリング 危 険 なポート80 通 信 をブロック AV(アンチウィルス) ポート80 通 信 中 のマルウェアをブロック WAF(Web Application Firewall) ポート80 通 信 によるL7 脆 弱 性 を 突 いたサーバ 攻 撃 を ブロック IPS(IDP) DoSやワームなどシグネチャや 振 る 舞 いで 攻 撃 を ブロック 9

ネットワークレイヤについておさらい UTMや 独 立 製 品 で 対 応 してきた L7 L6 L5 L4 L3 L2 Application Presentation Session Transport Network Datalink Web メール アプリケーションの 種 類 URL HTTPメソッド(Get, Put) ユーザID メールの 添 付 ファイル 等 実 際 のコンテンツ 部 分 TCPとUDPのポート 番 号 IPアドレス (L3スイッチ/ルータの 世 界 ) MACアドレス(L2スイッチの 世 界 ) L1 Physical ケーブル 等 従 来 のファイアウォール 10

ネットワークレイヤについておさらい L7ファイアウォール L7 L6 L5 L4 L3 L2 Application Presentation Session Transport Network Datalink Web メール アプリケーションの 種 類 URL HTTPメソッド(Get, Put) ユーザID メールの 添 付 ファイル 等 実 際 のコンテンツ 部 分 TCPとUDPのポート 番 号 IPアドレス (L3スイッチ/ルータの 世 界 ) MACアドレス(L2スイッチの 世 界 ) L1 Physical ケーブル 等 従 来 のファイアウォール 11

従 来 のファイアウォールの 限 界 ポート80(HTTP)の 危 険 性 ポート443(SSL)はそれ 以 上 12

L7 ファイアウォール( 次 世 代 FW) L7ペイロードを 検 査 アプリケーションを 識 別 HTTPメソッドを 理 解 (Get/Put) Identityを 理 解 (LDAT 等 と 連 携 し 誰 の 通 信 かを 識 別 ) ポート443(SSL 暗 号 )を 解 読 80と 同 様 に 制 御 13

FW から UTM への 進 化 Unified Thread Management URLフィルタ アンチウィルス IPS 等 を 統 合 問 題 は 性 能 が 出 にくい 機 能 が 中 途 半 端 になりがち 中 小 規 模 では 普 及 してきたが 14

FW から UTM へ 付 け 加 えアーキテクチャゆえ 機 能 と 性 能 に 限 界 Application Application Application Application Presentation Presentation Presentation Presentation Session Session Session Session Transport Transport Transport Transport Network Network Network Network Datalink Datalink Datalink Datalink Physical Physical Physical Physical FW AV URL IPS 15

UTM から L7-FW へ 寄 せ 集 めから 統 合 へ 性 能 面 で 大 きな 改 善 IPSとFWの 融 合 で 効 果 的 な 防 御 ゼロから 製 品 作 り 上 げが 必 要 ( 基 本 アーキテク チャの 変 更 ) 16

アイデンティティ が 分 かるということは? 従 来 のFW L7 FW アイデンティティ 10.212.197.7 の PCが インターネットに 対 して Port80で 通 信 している 総 務 部 の 秋 山 が インターネットに 対 して Skypeでチャット している アプリケーション システム 管 理 者 システム 管 理 者 17

具 体 的 製 品 の 状 況 --- SRXシリーズ App Security ID 認 識 等 L7-FWとしての 実 装 を 進 行 中 SSGシリーズ 安 定 したレガシーファイアウォールモデル 18

具 体 的 製 品 の 状 況 --- 次 世 代 ファイアウォール の 代 名 詞 成 熟 度 の 高 さ 実 効 性 の 高 さから 成 長 M PaloAlto 出 荷 金 額 2500 2000 1500 1000 500 0 2009 2010 2011 Source:ミック 経 済 研 究 所 情 報 セキュリティソリューション 市 場 の 現 状 と 将 来 展 望 2011 19

国 別 に 脅 威 を 把 握 通 信 の 遮 断 攻 撃 の 早 期 検 知 攻 撃 拠 点 国 からの 通 信 を 遮 断 日 本 向 けサイトなら 海 外 通 信 を 一 切 遮 断 も 20

3 無 線 LANのセキュリティは? ~スマホとWiFiの 普 及 スパイラル~

無 線 LANはセキュアか 問 題 暗 号 化 しない 設 定 で 無 線 利 用 企 業 向 け 無 線 LAN 高 い 強 度 の 暗 号 認 証 有 線 部 分 も 暗 号 化 無 線 LAN コントローラ 認 証 と 暗 号 化 無 線 端 末 有 線 端 末 22

勝 手 アクセスポイント の 問 題 個 人 や 部 門 が 統 制 外 のアクセスポイントを 設 置 社 内 LANに 接 続 認 証 設 定 漏 れにより 部 外 者 がアクセス 可 能 に 暗 号 設 定 漏 れ による 盗 聴 悪 意 ある 情 報 奪 取 不 正 AP 不 正 APの 存 在 に 気 づかない 経 営 情 報 勝 手 に 設 置 されたAP システム 管 理 者 23

ポータブル WiFi の 問 題 スマホ/タブレット 用 に 個 人 で 持 ち 込 み 業 務 用 PCで 外 部 と 直 結 するケースも ゆるゆるの 出 口 に 社 内 情 報 を 何 で も 送 信 可 能 会 社 のネット は 遅 いし 制 限 多 すぎ! ポータブル WiFiルータ 認 識 不 能 打 つ 手 なし 経 営 情 報 システム 管 理 者 24

無 線 LANのセキュリティリスクとは 情 報 情 を 報 を 盗 み 見 られること 統 制 外 の 無 線 LANから 情 報 漏 えいすること 25

対 処 はいろいろ エンドポイントセキュリティでデータ 持 ちだしをコント ロールする 正 規 のネットも 勝 手 WiFiも 同 様 に MACアドレス 認 証 を 導 入 する 勝 手 アクセスポイントはシャットアウトできる 番 犬 を 設 置 統 制 外 WiFiを 技 術 的 に 検 知 さらに それを 無 効 化 正 規 の 無 線 LANが 番 犬 に 26

デバイス 認 証 の 強 化 MACアドレス 認 証 &DHCPで 接 続 可 能 デバイスを 統 制 MACアドレス 認 証 DHCP Infoblox MA or オープンネットガード ユーザID 認 証 Aruba 無 線 LAN DHCP スヌーピング Juniper EX スイッチ 正 規 無 線 クライアント 不 正 無 線 クライアント 不 正 アクセス ポイント 不 正 クライアント 経 営 情 報 正 規 アクセス ポイント 正 規 クライアント 27

正 規 無 線 LANを 番 犬 に 1 無 線 の 干 渉 を 逆 手 にとって 他 のアクセスポイントの 存 在 を 検 知 2 遮 断 パケットを 送 出 し 不 正 アクセスポイントの 通 信 を 遮 断 3 不 正 アクセスポイントまでの 距 離 も 検 知 4 三 点 測 量 の 原 理 で 不 正 アクセスポイントの 位 置 を 推 定 管 理 ソフトにて 図 面 上 で 位 置 を 特 定 可 能 管 理 者 は 勝 手 WiFiの 所 在 保 有 者 を 突 き 止 め 除 去 することが 可 能 28

による 不 正 AP 捕 捉 29

4 ボットは 検 知 できるか? ~スパイを 見 つければ 漏 洩 は 防 げるが~

標 的 型 攻 撃 への 新 たな 対 策 標 的 型 攻 撃 は 入 口 対 策 が 難 しい ターゲット 組 織 にバックドアやマルウェア ボット トロイの 木 馬 密 かに 感 染 拡 大 コントロール ターゲット 情 報 にコンタクト 奪 取 ボットは 顕 在 化 しにくく ウィルス 駆 除 ソフトでも 検 知 しにくい 仕 込 まれてしまったマルウェア(ボット)や その 通 信 を 検 知 して 対 処 する 31

通 信 を 分 析 して 感 染 PCを 検 出 L7-FW ハッカーとの 通 信 ゾンビ 化 したPC ゾンビPCの 通 信 の 特 徴 ハッカー 既 知 のマルサイトへのアクセス DDNSへのアクセス unknown アプリケーション IRC 通 信 32

ボット 検 出 レポートの 画 面 例 33

標 的 型 攻 撃 のリアルタイム 検 出 に 挑 む シグネチャの 事 前 入 手 は 困 難 標 的 型 は 感 染 して 初 めてマルウェアと 分 る 感 染 をシミュレーションしてマルウェアを 検 出 ハニーポット ハッカーをおびき 寄 せるワナ サンドボックス PCやサーバを 独 立 した 安 全 な 環 境 で シミュレーションし 怪 しい 通 信 に 晒 して マルウェアの 感 染 や 行 動 を 確 かめる 34

クラウド 上 のサンドボックス 信 頼 できないゾーンか らの 未 知 のファイル L7-FW 被 害 を 最 小 化 新 たな 感 染 ゾンビ 化 抑 止 サンドボックスで マルウェアを 検 出 35

WildFireの 実 証 実 験 から 7%のファイルがマルウェア 既 存 顧 客 に 対 する WildFire の 実 証 試 験 では 35,387 の ファイル 提 供 があり そのうち 7% 以 上 がマルウェア うち57%は 未 知 発 見 されたマルウェアのうち 57% はどのアンチウィルス ベンダでも 検 知 できず またウィルス 報 告 サイトでも 未 発 見 うち15%は 独 自 通 信 新 しく 発 見 されたマルウェアのうち 15% は 独 自 暗 号 した バックドア 通 信 とみられる 未 知 のプロトコル 通 信 を 行 う ポート80Web 経 由 がほとんど 特 に 多 くのマルウェアが 確 認 されたのは Web ベースの ファイル 共 有 や Web メールアプリケーションの 通 信 出 典 :パロアルトネットワークス 社 36

8 まとめ ~ 明 らかな 時 代 の 流 れ L7 化 ~

L7-FW へのシフトは 妨 げようがない 攻 撃 を 防 ぐFWから 情 報 漏 洩 も 防 ぐFWへ L7でトラフック 制 御 し ユーザを 識 別 だから 脅 威 や 漏 洩 を 最 大 限 に 防 御 性 能 の 出 ないUTMは 卒 業 足 し 算 でなく L7-FWとしてのアーキテクチャ 38

統 制 外 へのアクセスを 防 げる 無 線 LAN 勝 手 アクセスポイントの 排 除 認 証 されたデバイスのみ 接 続 許 可 ポータブルWiFiなど 外 への 情 報 漏 洩 ルートをシャット 39

ありがとうございました!