Presentation title goes here, up to two lines if needed

Similar documents
Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

プレゼンテーション

Trend Micro Cloud App Security ご紹介資料

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也

製品概要

PowerPoint Presentation

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

PowerPoint Presentation

Office 365 に組み込まれたセキュリティ機能を超越する概念 Office 365 の使用によりもたらされるコラボレーション 生産性 コミュニケーション および創造性を加速させるものは何でしょうか それは データ 厳密には企業のデータ であり Office 365 アプリケーションを使用して

PowerPoint プレゼンテーション

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

出力ログ管理ソリューションカタログ

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

ガイドブック A4.indd

ESET Mobile Security V4.1 リリースノート (Build )

Sample 5

McAfee Complete Endpoint Threat Protection データシート

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

KSforWindowsServerのご紹介

クラウド型メール&ウェブセキュリティパック製品資料

PowerPoint プレゼンテーション

1. 何をすべきか把握する 特定個人情報の適正な取扱いに関するガイドライン 事業者編 に沿った管理と運用が求められます 業務上 個人情報を取り扱う部分の明確化 担当者の教育 データの管理手法と各リスクへの対策が 盛り込まれた内容となっています このホワイトペーパーでマイナンバー対策の大枠と対応すべき

報道関係者各位 2016 年 5 月 10 日 テクマトリックス株式会社 ネットワークセキュリティ事業部 次世代型メールセキュリティソリューション Proofpoint の取り扱いを開始 最新のサンドボックステクノロジーで標的型攻撃メールを可視化 テクマトリックス株式会社 ( 本社 : 東京都港区

付録 2 システムログ一覧 () 攻撃経路 1. ファイアウォール (FW) ネットワーク型 IPS/IDS Web サーバ AP サーバ DB サーバ プロキシサーバ エラーログ SSL ログ AP ログ ホストログ 非 日時 ファイアウォールホスト名 ファイアウォールルール名及び番号 インバウン

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

スライド 1

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63>

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

Prezentace aplikace PowerPoint

McAfee Application Control ご紹介

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Lorem ipsum dolor sit amet, consectetur adipiscing elit.

PowerPoint プレゼンテーション

f-secure 2006 インストールガイド

ESET Mobile Security V3.6 リリースノート (Build )

すぐできるBOOK ー基本設定編ー

事故前提社会における           企業を支えるシステム操作統制とは

FAQ案(Linkup Manager)

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

PRODUCT NAME HEAD

アジェンダ CASB の理理想 CASB 導 入後の課題と誤解 先を 見見据えた境界線を定義する

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

モバイル / クラウドセキュリティの課題 世界中の企業組織が これまでにないペースで クラウドベースのサービスやモバイルエンドポイント技術の採用を進めています 現代的なモバイル / クラウド技術への移行により 企業はエンドポイントセキュリティ対策の根本的な見直しを余儀なくされています デスクトップベ

PowerPoint プレゼンテーション

スライド 1

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

f-secure 2006 インストールガイド

McAfee Public Cloud Server Security Suiteデータシート

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

QualysGuard(R) Release Notes

Microsoft Word - Gmail-mailsoft_ docx

マルウエア感染などにより 不正な通信を行う端末を 即時に隔離 情報セキュリティ事故の増加 標的型攻撃やランサムウエアによる被害は近年の大きな脅威となっています 侵入の痕跡を隠しながら活動するマルウエアなど 手 段が高度化しています 万が一の重大な被害を回避するには 異常な状態を早期に検知するのと同時

f-secure 2006 インストールガイド

プライバシーポリシー

中小企業のための Security by Design WG 活動紹介 NPO 日本ネットワークセキュリティ協会西日本支部株式会社インターネットイニシアティブ大室光正

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

情報漏洩対策ソリューション ESS REC のご説明

資料 6 クラウドサービスで発生しているインシデントについて 2012 年 3 月 19 日 川口洋, CISSP 株式会社ラックチーフエバンジェリスト lac.co.jp 平成 23 年度第 3 回学術情報基盤オープンフォーラム

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

PowerPoint プレゼンテーション

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

スライド 1

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Web Gateway資料(EWS比較付)

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

metis ami サービス仕様書

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ


WSMGR for Web External V7.2 L50 ご紹介

マカフィー R セキュリティサービス (Android 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 2.5 版 2019/02/25

目次 章 項目 ページ 1 ゲートウェイセキュリティ概要 3p 2 ゲートウェイセキュリティ機能 4p 3 管理コンソールへのログイン方法 5~6p 4 ダッシュボード画面の見方 7p 5 設定変更可能な項目一覧 / バックアップ方法 8~11p 6 各種設定変更方法 12~28p 7 レポート設定

スライド 1

(Microsoft Word - Avira\216j\217\343\215\305\221\254\202\314\214\237\217o\203G\203\223\203W\203\223\202\360\223\213\215\332\201I\201uAvira Free Antivi

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

PowerPoint Presentation

MSMDMクイックマニュアル

Data Security and Privacy Principles

PowerPoint プレゼンテーション

GlobalFlow5 Ver.1.00R04 リリースノート

PowerPoint Presentation

【ドコモあんしんスキャン】サービスマニュアル

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

McAfee Embedded Control データシート

1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

1

PowerPoint プレゼンテーション

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx

PowerPoint プレゼンテーション

Transcription:

クラウドを安全に利用する為のセキュリティ (CASB) とは Bluecoat/Elastica CASB ソリューションのご紹介 ブルーコートシステムズ合同会社 シニア システムズ エンジニア 高山雅人 1

ブルーコートがなぜ CASB? キャッシュ技術 1996 2002 ウェブコンテンツの効果的なキャッシング ウェブセキュリティ 2004 Cerberian ProxySG/ProxyAV リリース 社名をブルーコートに変更 WAN 最適化 帯域制御 WAN 高速化 2008 ブルーコートクラウド提供開始 2011 Mach5/PacketShaper 帯域制御製品提供開始 BCWF( ウェブフィルタ ) の提供開始 2013 ウェブセキュリティサービス WSS ブルーコートクラウド提供開始 ATP 対策 CASB 2015 クラウドデータ保護 クラウド DLP/SOC クラウドセキュリティの提供 SSL 可視化 セキュリティ分析 ハイブリッド サンドボックス メールに対するリアルタイムフィルタリング 標的型攻撃対策ソリューションの提供 2016 2

Elastica CloudSOC クラウド型 CASB ソリューション

CloudSOC CASBを提供するBluecoat SaaS データセンター SOC Cloud Security. CloudSOC. アクセス制御? ユーザ行動監視? データセキュリティ? 高度脅威防御? インシデントレスポンス? 1. 認証 アクセス制御 2. ユーザ行動監視とロギング 3. 脅威防御 4. データ漏洩のスキャン 5. 攻撃とデータ漏洩の調査 4

クラウドアプリに潜むリスクとは? シャドーデータ 1. シャドー IT リスク IT 部門への通知なしに組織内で使用されているクラウドアプリケーション全般のこと ( 非承認アプリケーション ) 2. シャドーデータリスク 承認アプリケーションまたは非承認アプリケーション内に存在している可能性のある IT 部門が把握していない機密データ全般のこと 3. ユーザ又は他者の悪意のある行動リスクアカウントの乗っ取り 不正な ( 悪意のある ) 内部関係者 悪意のあるデータ破壊 5

Bluecoat/Elasticaの提供するクラウドセキュリティ 1.シャドーITリスク SaaS 可視化 シャドーITの特定 リアルタイムでのクラウド アプリ利用状況可視化 2.シャドーデータリスク 柔軟なコントロール 多数存在する クラウド上の シャドーデータ に対する制御 3.悪意のある行動リスク インテリジェントな防御 リアルタイムに変化する ユーザの振る舞いパターン をデータサイエンス用いて 自動的にリスク分析 6

CloudSOCのコンポーネント 提供機能 サービスポータル 既存 SOC機能 リスク評価 IDS/IPS ゲートウェイ DLP FW 既存SOC機能で は監視する事が出 来ない SIEM 既存SOCにクラウドアプリ 向けSOC機能を容易に追加可能 7

CASB(Elastica)のワークフロー 1 調べる 2 3 4 5 白 黒 考える 守るための設定 調べる Secure by Using 会社アカウント インシデント 対応 承認アプリ 個人アカウント アプリの監視 シャドーIT クラウド利用状 況の可視化 Secure by Using Secure by Using リスクの特定と制御 非承認アプリ 危険アプリのブロック FW/プロキシ上のポリシー変更 8

シャドーITの分析 企業内で知らずに使われてきたクラウドアプリの特定 各クラウドアプリのビジネス対応度とリスクレベルの把握 どのユーザがどのクラウドアプリを利用しているのか把握 ブロックすべきクラウドアプリの特定 9

多角的な情報からクラウドアプリのリスクを分析 企業の評価スコア 各アプリのビジネス対応度 各アプリ使用状況 アプリの比較危険なアプリの特定強力なレポート作成 10

多角的な情報からクラウドアプリのリスクを分析 クラウドアプリの分析は60以上の 要素に基づき 7のカテゴリ分けで 表示されます 11

CASB のクラウドアプリの監視と制御ポイント ゲートウェイフォワード / リバースプロキシ クラウド API (Securlets) 12

クラウド API による監視と制御 CloudSOC プラットフォームは 特定の SaaS アプリケーションに高度なセキュリティ機能を提供する スタンドアロン型セキュリティアプリケーションを搭載 単独または任意の Elastica アプリケーションと組み合わせて配備できます 13

SaaS API で可能な事 特定のクラウドアプリで共有されているファイル ユーザの検知共有されていないが重要な情報を含むファイルのDLPによる検知特定のクラウドアプリでのすべての活動の監視ファイル共有ポリシー決めに必要な要素の提供と緩和ポリシー実行 14

SaaS のメリットには セキュリティ上の課題が付き物 共有は誰が制御するのか? クラウドアプリケーションによって かつては IT 部門が制御していた共有の承認が各ユーザーの手に の組織が ファイル共有によって機密データを失ったことがある 1 顧客.docx 出典 : 1 Ponemon, 2013 Cost of Data Breach Study 機密データは簡単に社外に漏えいする 15

Securlets(SaaS API) ポータル例 SaaS ごとの専用ポータル画面 共有されているファイル 共有しているユーザ情報 共有してないが機密情報などを含むファイル情報 SaaS 上の導入されているアプリ情報 SaaS 上のユーザのアクティブティ情報 共有ファイルのコンテンツ種別 共有タイプ ( 公衆 外部 内部 ) 共有ファイルのリスク情報コンプライアンス関連 ウィルスなど リスク詳細 共有ファイル詳細 共有タイプ ( 公衆 外部 内部 ) 16

ゲートウェイによる監視と制御 SaaS アプリケーションの機能性を落とすことなく トラフィックの復号とユーザーアカウントアクティビティのインライン検査を実行する クラウド型の透過的なゲートウェイ 17

ゲートウェイで実現可能な事 Secure by Using ユーザトラフックを終端しSSL 複合化し場所 / 端末 / ユーザなど各種情報を収集通過するクラウドアプリ ( 会社 / パーソナル ) のすべての活動 ( 振舞い ) 情報の収集クラウドDLPを用いたファイルのリアルタイム インラインスキャンアクセス ログイン アップロード / ダウンロードなどのリアルタイムブロックポリシーの実行 18

ユーザー行動の分析と脅威の検出 ユーザーアカウントアクティビティを基に 侵入と悪意のある使用を検出 19

クラウド脅威検知 クラウド API+ ゲートウェイ 閾値に基づき怪しいユーザの挙動を検知ふるまいに基づき怪しいユーザの挙動を検知 (UBA) イベント発生順に基づき怪しいユーザの挙動を検知ユーザ行動の脅威レベルのスコア化 20

実際のクラウド脅威とは クラウド脅威カテゴリー データ破壊 ふるまい + 閾値で検知 アカウント乗っ取り ふるまい + 閾値で検知 データ流出 ふるまい + 閾値で検知 最も危険な脅威行動 通常を逸脱する頻度のファイル削除 通常を逸脱する頻度のエデット 通常を逸脱する頻度のログイン 非常に多くの怪しいログイン試行 通常を逸脱する頻度のプリビュー 通常を逸脱する頻度のダウンロード 通常を逸脱する頻度の共有 通常を逸脱する頻度の Emails送信 2% COMPRISED ACCTS 悪意のある使用の内訳 シャドーデータレポート 21

ユーザのふるまい分析によるリスクの可視化 全体的なふるまいに基づき適切なポリシーを制定可能 出勤日以外のアクセス ログイン失敗 長時間ログイン ユーザのふるまいリスク ユーザ行動脅威 のスコア化 急激なトラフィック量増大 突然のログイン場所の変更 長時間ログイン サービスの利用履歴 ファイル操作の追跡 22

データサイエンスを用いたユーザふるまい分析(UBA) 誤検知を減らす為にユーザごとに振舞いの 通常 モデルを作成し逸脱したものをアラート又は ポリシーを適用 閾値だけではすべてのユーザ行動を監視する事は困難 3分間で60ファイル 300以上のファイル スクリーン印刷 Eメール 削除の繰り返し 外部に共有 7回のログイン失敗 リスクレベル イベント頻度/ イベント経過時間 ファイル数 サイズ 23

クラウド DLP とポリシー適用 攻撃の防止とコーポレートガバナンスを実現するポリシーを作成し クラウドサービスに適用 24

クラウド DLP とポリシー適用 データ漏洩を防ぐためのポリシー施行 アクセス制御のためのポリシー施行 ファイル共有 転送を制限するためのポリシー施行 ユーザごとのリスク値に基づいたポリシー施行 25

柔軟な制御の施行 全体的なふるまいに基づき適切なポリシーを 制定可能 機密情報 コンプライアンスに関連するコン テンツに対するオーナーシップ コンテンツの種別に基づいたポリシーの施行 業界基準に基づくリスクの判断 (PII, PCI, PCI, FERPA, GLBA,...) プロファイルのカスタマイズ対応 クラウドよりも先に シャドーデータをコントロール リスクの高いファイルに対する適切なポリシー の自動適用 26

クラウド DLP によるデータの自動認識 日本特有の機密データ フォーマットについても定義されており これらを含むファイルを自動認識可能 任意に定義した 文字 を含むファイルを自動認識可能 27

インシデントレスポンス クラウドアプリケーションおよびサービスにおける 法的文書 コンプライアンス関連文書 人事情報の全通信履歴を活用して インシデント後の調査とフォレンジック分析を実行 28

原因の調査 以下に基づく活動の監視 サービス (Google apps, AWS ) ユーザ ( ログインアカウント ) オブジェクト ( ファイル 該当コンプライアンス ) 活動内容 ( ポリシー違反 ログイン ) 緊急度 ( クリティカル 警告 注意 ) 場所 ( ホスト データセンター ) ブラウザ (FireFox, IE ) デバイス () 29

知りたい情報を深い視点から可視化する サービス名 ユーザ名 発生 / 記録日時 サービス名 パーソナルアカウントユーザ名 発生 / 記録日時 ブラウザ クラウド DLP 違反 ファイルサイズ ファイル名 アップロードをブロック クラウド DLP にマッチした文字 30

最後に クラウドアプリのセキュリティに関するヒント 1 危険なアプリを特定 危険なアプリを特定し 組織に適した安全なクラウドアプリとクラウドサービスのみを従業員に使用させるようにしましょう アプリ を発見し サービスの価値とその潜在的なリスクを比較検討できるCASBソリューションを導入すれば 許可アプリを賢く選択 したり 不適切または危険なアプリに対して正しい行動を取ったりできるようになります 2 スタッフの教育 組織内や外部の関係者とむやみに文書を共有することのセキュリティリスクについて 従業員を教育しましょう 文書の共有 範囲が広いほど 見知らぬユーザーや不審なユーザーによってデータが削除または漏洩される可能性が高まります 同様に IT部門の側でも 従業員が共有している文書の種類や共有範囲に関して情報を集め 理解を深める必要があります これは シャドウデータの特定と共有設定の監視および制御が可能なCASBリューションを導入することで実現できます 3 データを可視化 クラウドで共有されているデータを把握しましょう データもクラウドアプリ自体も 見えていなければ 守ることはできません すべての機能が搭載されたCASBソリューションなら クラウドに保存された文書 を隅々まで探って 機密データとコンプライアンス関連データに区分したり 業務カテゴリーに分類した りできます このようにデータを特定および分類できれば 適切なクラウドデータセキュリティ対策をよ り効果的に実施できるようになります 31