昨今のセキュリティ動向 2

Similar documents
報道関係者各位 2016 年 5 月 10 日 テクマトリックス株式会社 ネットワークセキュリティ事業部 次世代型メールセキュリティソリューション Proofpoint の取り扱いを開始 最新のサンドボックステクノロジーで標的型攻撃メールを可視化 テクマトリックス株式会社 ( 本社 : 東京都港区

FortiGate 200Dシリーズ データシート

PowerPoint プレゼンテーション

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

FortiGate 600Eシリーズ データシート

マルウェアレポート 2017年12月度版

中小企業向け サイバーセキュリティ対策の極意

製品概要

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

PowerPoint プレゼンテーション

中小企業向け サイバーセキュリティ対策の極意

Trend Micro Cloud App Security ご紹介資料

FortiGate 100D ― データシート

PowerPoint プレゼンテーション

FortiGate 100D ― データシート

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

PowerPoint Presentation

FortiGate 100Eシリーズ ― データシート

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

Microsoft PowerPoint - salesplaybook-migration.pptx

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

FortiGate 200Eシリーズ ― データシート

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

FortiGate 60E ― データシート

マルウェアレポート 2018年1月度版

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

FortiGate 300Eシリーズ ― データシート

FortiGate 90E ― データシート

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

MSPの付加価値 Trend Micro Remote Manager ご提案資料

JP1 Version 12

マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也

McAfee Complete Endpoint Threat Protection データシート

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

マルウェアレポート 2017年9月度版

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

これだけは知ってほしいVoIPセキュリティの基礎

OP2

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

マルウェアレポート 2017年10月度版

NOSiDEパンフレット

Sample 5

エンドポイントにおける Web コントロール 概要ガイド

PowerPoint Presentation

マルウェアレポート 2018年3月度版

FortiGate/FortiWiFi 50E シリーズ ― データシート

ESET(イーセット)法人向けライセンス製品 新たにAndroidに対応し、製品名称を刷新 2013年7月1日(月)より販売開始|キヤノンITソリューションズ

なぜIDSIPSは必要なのか?(v1.1).ppt

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

サイバー攻撃の現状

情報セキュリティ 10 大脅威 2019 ~IT は 便利 の裏に 危険 あり ~ ( 独 ) 情報処理推進機構 (IPA) セキュリティセンターセキュリティ対策推進部土屋正 Copyright 2019 独立行政法人情報処理推進機構 1

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

ESET NOD32 アンチウイルス 6 リリースノート

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

FortiGate/FortiWiFi 60Dシリーズ ― データシート

エンドポイントにおける Web コントロール 概要ガイド

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

エンドポイントにおける Web アクセス制御 概要ガイド

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性..

McAfee MVISION

果を確認します クロスワープ CONTENTS SECURITY サービスが検索 監視の対象とする 百度文庫 (URL: ) は 検索エンジンを運営する中華人民共和国の 百度社 ( バイドゥ社 ) が提供しているファイル共有 保存用のプラットフォームで

McAfee Public Cloud Server Security Suiteデータシート

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

中小企業のための Security by Design WG 活動紹介 NPO 日本ネットワークセキュリティ協会西日本支部株式会社インターネットイニシアティブ大室光正

Prezentace aplikace PowerPoint

スライド 1

機能紹介:コンテキスト分析エンジン

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

スライド 1

Transcription:

昨今のセキュリティ動向と 最新構築事例から見える Fortinet 製品の優位性 シーティーシー エスピー株式会社 2017 年 7 月

昨今のセキュリティ動向 2

昨今のマルウェアの動向 5 億件全体のマルウェア数の推移 (AV-Tsst.org 参考 ) 39 万件 1 日に発生する悪意あるコードのサンプル数 (AV-Tsst.org 参考 ) 3

サイバーセキュリティの予想 2017 年サイバーセキュリティの予想 ( 抜粋 ) 1 高度な攻撃 効果を高める攻撃 攻撃の効果と効率を高める能力を備えた 人間のような 設計のマルウェアが登場 3200 億台の IoT デバイス クラウドリソースにアクセスするリモートデバイスが最大の弱点 5 ランサムウェアの脅威 有名人 政治家 大規模企業など 注目度の高いターゲットに的を絞って攻撃 2 セキュリティ侵害に対して説明 IoT メーカーはセキュリティ侵害に対して説明責任を負う ( 利害関係者へ ) 4 スマートシティへの攻撃 進展するビルの自動化および管理システムが ハッカーの標的になる可能性がある * スマートシティ : IT や環境技術などの先端技術を駆使して街全体の電力の有効利用を図ること 6 サイバーセキュリティのスキル サイバーセキュリティに不可欠なスキルの不足をテクノロジーによって埋める必要があり 出典 : フォーティネットが予想する 2017 年のサイバーセキュリティ : 説明責任に対する注目の高まり URL:http://www.fortinet.co.jp/security_blog/161115-fortinet-2017-cybersecurity-predictions.html 4

サイバーセキュリティの予想検証 1 高度な攻撃 効果を高める攻撃 セキュリティメーカーが AI を搭載するようにハッカーも AI を使用して攻撃 URL:http://threatmap.fortiguard.com/ 5

サイバーセキュリティの予想検証 2 セキュリティ侵害に対して説明 昨年順位 個人 順位 組織 昨年順位 1 位 インターネットバンキングやクレジットカード情報の不正利用 1 位 標的型攻撃による情報流出 1 位 2 位 ランサムウェアによる被害 2 位 ランサムウェアによる被害 7 位 3 位 スマートフォンやスマートフォンアプリを狙った攻撃 3 位 ウェブサービスからの個人情報の窃取 3 位 5 位 ウェブサービスへの不正ログイン 4 位 サービス妨害攻撃によるサービスの停止 4 位 4 位 ワンクリック請求等の不当請求 5 位 内部不正による情報漏えいとそれに伴う業務停止 2 位 7 位 ウェブサービスからの個人情報の窃取 6 位 ウェブサイトの改ざん 5 位 6 位 ネット上の誹謗 中傷 7 位 ウェブサービスへの不正ログイン 9 位 8 位 情報モラル欠如に伴う犯罪の低年齢化 8 位 IoT 機器の脆弱性の顕在化 ランク外 10 位 インターネット上のサービスを悪用した攻撃 9 位 攻撃のビジネス化 ( アンダーグラウンドサービス ) ランク外 ランク外 IoT 機器の不適切な管理 10 位 インターネットバンキングやクレジットカード情報の不正利用 8 位 出典 :IPA 情報セキュリティ 10 大脅威 2017 URL:https://www.ipa.go.jp/security/vuln/10threats2017.html 6

サイバーセキュリティの予想検証 3200 億台の IoT デバイス インターネットに接続されるモノの数は 2017 年前年の 63 億 8000 万台から 31% 増加して 84 億台 URL: https://japan.zdnet.com/article/35096854/ 2017 年の IoT デバイスの設置ベースで 一般消費者用デバイスは全体の 63% を占め 52 億台 産業用デバイスは 31 億台 7

サイバーセキュリティの予想検証 ④スマートシティへの攻撃 参照元URL http://itpro.nikkeibp.co.jp/ict/security-insight/incident.html 8

サイバーセキュリティの予想検証 5ランサムウェアの脅威 ランサムウェア Ransom( 身代金 ) と Software( ソフトウェア ) を組み合わせた造語です ランサムウェアのタイプ ファイル暗号化型 : 画像 文章 データなどのファイルに制限をかける端末ロック型 : 端末の特定のソフトウェア ランサムウェアの種別 No 名前 タイプ ファイル拡張子 日本語 1 Crypt0L0cker ファイル暗号化.encrypted 2 CryptoWall ファイル暗号化 ランダム文字列 3 TeslaCrypt ファイル暗号化.vvv 4 Locky ファイル暗号化.lovky 5 Android 端末のランサムウェア 端末ロック型 - 6 Zepto ファイル暗号化.zepto 9

最近のランサムウェア攻撃 WannaCry( ワナクライ ) Cyber Attack 2017/5/12 時点 WannaCry( 別名もあり ) は Microsoft の Windows を標的としたランサムウェアの一種になります 昨今ニュースでも大々的に報道された大規模のサイバー攻撃が開始され 150 か国の 23 万台以上のコンピュータに感染し 感染後は身代金としてビットコインを要求するものです 感染方法 : メール ワーム 対象 :Windows XP やそれと同様のサポート終了の OS 原因 : 脆弱性を利用したソースコード EternalBlue バックドア DoublePulsar 内容 :Windows SMBv1 の脆弱性を利用して感染する 場所 : 全世界 被害 :150 か国約 23 万台 身代金 :300 ドル 600 ドル ( 入金しないとデータが復元できない ) 対処方法 :Windows 社では脆弱性に対応した臨時パッチを公開 10

サイバーセキュリティの予想検証 6 サイバーセキュリティのスキル 出典 : 経済産業省 IT 人材の需給に関する推計結果の概要 情報セキュリティ人材は 2020 年まで 19.3 万に不足すると予想 11

フォーティネットにおけるネットワークソリューション 12

フォーティネットネットワークソリューション UTM アプライアンス ( 次世代ファイアウォール ) FortiGate は Fortinet 社が独自に開発した専用プロセッサー FortiASIC を搭載しており 他社を追随しない圧倒的なパフォーマンス実現することができる製品です ファイアウォール機能以外にも複数のセキュリティ機能 ( アンチウイルスや IPS など ) を備えている統合脅威管理製品 (UTM) として利用する事も可能です FortiGate-200D FortiGate-800D FortiASIC NP ネットワークプロセッサファイアウォール VPN などネットワークレベルの防御機能するネットワークプロセッサー FortiASIC CP コンテンツプロセッサアンチウイルス IPS Web フィルタリングといったコンテンツレベルでの防御機能を担うネットワークプロセッサー 13

フォーティネットネットワークソリューション UTM アプライアンス ( 次世代ファイアウォール ) High 大規模 データセンター向け FortiGate-3810D FortiGate-3700D FortiGate-3200D 14 参考価格 Low 中 ~ 大規模オフィス向け 小 ~ 中規模オフィス向け SOHO 向け FortiGate-90E FortiGate-60E FortiGate-1000D FortiGate-100E FortiGate-1500D FortiGate-500D FortiGate-300D FortiGate-200D ファイアウォールスループット FortiGate-800D 参考価格 : 200,000~ FG-60E-BDL : 218,000 FG-300D-BDL : 2,488,000 FG-1500D-BDL: 13,834,000 初年度センドバック付 バンドルライセンス付導入費用 : 500,000~ 基本設定 ポリシー設定 トレーニング FortiGate シリーズは豊富なラインナップを提供 High

フォーティネットネットワークソリューション オールインワンメールアプライアンス (FortiMail) Fortinet 社は 従来培ってきた UTM の技術力とノウハウを持って オールインワンアプライアンスとして 提供しています ゲートウェイモード機能として使用し アンチスパム アンチウイルスをフィルタリングをかけることが可能です FortiMail-400E FortiMail は アンチスパム業界で権威ある英国の研究機関 Virus Bulletin によるスパムテスト認定において 35 期連続で VBSpam アンチスパムアワード認定を取得しております (2009 年 7 月 ~2015 年 3 月合格 35 回 不合格 0 回 ) 多層型サンドボックスアプライアンス (FortiSandbox) 未知の脅威に対抗する統合ソリューションを提供しています FortiSandbox は スタンドアロン構成の他 FortiGate や FortiMail シリーズとの連携が可能で お客様の固有のネットワーク構成に基づいて提供が可能です FortiSandbox-3000E 15

フォーティネットネットワークソリューション オールインワンメールアプライアンス 製品ラインアップ FML-200E-BDL 1,288,000 FML-VM01 696,000 FML-400E-BDL 2,543,000 FML-VM02 1,353,000 FML-1000D-BDL 6,436,000 FML-VM04 3,285,000 FML-3000E-BDL 12,552,000 FML-VM08 4,830,000 参考価格 : 1,288,000~ 導入費用 : 500,000~ 基本設定 ポリシー設定 トレーニング ユーザー数 ( 目安 ) 400 1,000 3,000 5,000~ メール トランザクション数 アンチスパム + アンチウイルストランザクション数 80,000 157,000 680,000 1,800,000 61,000 126,000 500,000 1,500,000 上記は本体のみの定価になります ( 保守は含みません ) ライセンスが必要な場合は別途選択する必要があります 16

フォーティネットネットワークソリューション 多層型サンドボックスアプライアンス FSA-3000E 26,269,000 製品ラインアップ FSA-1000D 9,465,000 参考価格 : 9,465,000~ 導入費用 : 500,000~ 基本設定 ポリシー設定 トレーニング VM サウンドボックス処理 ( ファイル数 / 時 ) AV スキャン処理 ( ファイル数 / 時 ) 160 1,120 6,000 15,000 VM 数 8 56* 冗長電源 形状 2RU 2RU 上記は本体のみの定価になります ( 保守は含みません ) ライセンスが必要な場合は別途選択する必要があります 17

フォーティネットネットワークソリューション① FortiGateと連携した導入例 Sandboxの投資効果を倍増して効果的にリスクを抑える事が可能 自動化により管理負担を大幅に軽減 FortiGate ネットワーク FortiGateの機能で ファイルをサブミット ハッシュベースでハイリスクな コンテンツは次から止める FortiGateのトラフィック分析 FortiSandboxのデータ解析 18 そして FortiGuardから配信されるアップデートに含まれる 多くの既知の脅威は FortiGateで検出 疑わしい未知の脅威をピックアップ FortiGuard FortiSandbox 自身の仮想環境で実行し 振る舞いを解析 外部通信を行う挙動に対しても さらに分析 既知のマルウェアか どの程度のリスクがある新種のマルウェアなのかをレポート

フォーティネットネットワークソリューション② FortiGate FortiMailと連携した導入例 ハイリスクなコンテンツは 最初から配送されない 自動化された標的型対策としてとても有効 FortiGate FortiMail 安全が確認された物のみ リリースされ 配送 Mailの配送を保留して まずは SandBoxでスキャン 通常のAntiVirus AntiSPAM FortiGuardからのアップデートサイクル 等ももちろん適用される FortiGuard 標的型攻撃の主な侵入経路はeメール FortiGuardの諸機能は全 て利用可能で AntiSPAM は特に平時から有効 標的に向けた適切なメッセージ(メール本文)を 攻撃者から能動的に送ることができる 悪意のあるプログラムを標的に実行させるため 技術的な偽装方法や ソーシャルエンジニアリングが可能 FortiMailが疑わしいメールの配送を保留 FortiSandboxの分析が終わるまで メールの配送をストップ 分析結果が判明後 アクションを実行 隔離 削除 19

フォーティネットネットワークソリューション③ FortiGate FortiMailをFortiCloud FortiGaurdと連携した導入例 FortiGateとFortiMailをFortiCloud FortiGuardサービスと連携することが可能 FortiGate FortiMail 安全が確認された物のみ リリースされ 配送 FortiGuardからのアップデートサイクル Mailの配送を保留して FortiCloud SandBoxでスキャン 通常のAntiVirus AntiSPAM等 もちろん適用される FortiGate FortiGateのトラフィック分析 FortiSandboxのデータ解析 FortiMailが疑わしいメールの配送を保留 ハッシュベースでハイリスクな コンテンツは次から止める FortiGuard FortiSandbox Cloud Service FortiGuardの諸機能は全 て利用可能で AntiSPAM は特に平時から有効 FortiSandboxの分析が終わるまで メールの配送をストップ 分析結果が判明後 アクションを実行 隔離 削除 注意 FortiGuard FortiSandbox Cloud Serviceを利用する場合は FortiGateまたはFortiMailに対象ライセンスが必要となります 20

フォーティネットネットワークソリューション 標的型攻撃対策のご提案プラン ( 概算プラン ) プラン 1( 未知の攻撃対策 - クラウド / 中規模のご提案 ) ユーザー数 : 約 300 人 FortiGate( 冗長化 ):NGFW AV AS Webフィルタリング FortiSandbox-Cloud 付き その他 :FortiCloudで検査 センドバック付き( 保守は別途お問合せ ) 製品 型番 定価 台数 小計 FortiGate FG-300D-BDL-871-12 2,746,000 2 5,492,000 合計 5,492,000 プラン 2( 未知の攻撃対策 - オンプレミス / 中規模のご提案 ) ユーザー数 : 約 1,000~1,500 人 FortiGate( 冗長化 ):NGFW AV AS Webフィルタリング付き FortiMail ( 冗長化 ):AV AS 付き その他 : センドバック付き ( 保守は別途お問合せ ) 製品 型番 定価 台数 小計 FortiGate FG-800D-BDL-871-12 5,126,000 2 10,252,000 FortiMail FML-1000D-BDL 6,436,000 2 12,872,000 FortiSandbox FSA-1000D 9,465,000 1 9,465,000 合計 32,589,000 21

フォーティネットネットワークソリューション 標的型攻撃対策のご提案プラン ( 概算プラン ) プラン 3( 未知の攻撃対策 - オンプレミス / 大規模のご提案 ) ユーザー数 : 約 3,000 人 FortiGate:NGFW AV AS Web フィルタリング付き FortiMail :AV AS 付き その他 : センドバック付き ( 保守は別途お問合せ ) 製品型番定価台数小計 FortiGate FG-1500D-BDL 13,834,000 2 27,668,000 FortiMail FML-3000D-BDL 12,552,000 2 25,104,000 FortiSandbox FSA-3000E 26,269,000 1 26,269,000 合計 79,041,000 1~3 のご提案プランの補足 : FortiMail はゲートウェイモードのみのサポートとなります ご提案プランのユーザー数はお客様の状況や使用方法によって構成が変更になる場合があります 構築費用は上記定価の中には含まれません 別途算出が必要となります 初年度はセンドバック保守付となります 次年度以降の保守費用は別途算出が必要です 初年度 次年度クロスセンドバック 平日オンサイト 拡張オンサイトは必要に応じて別途選択が可能です NGFW=Next Generation Firewall AV= アンチウイルス AS= アンチスパム 22

セキュリティ POC プログラムについて (CTAP 標的型攻撃 その他 ) 23

Cyber Threat Assesment Program(CTAP) セキュリティ POC プログラム (CTAP プログラム ) について 目的 : お客様におけるセキュリティリスクを把握し アプリケーション利用状況の可視化を行い 今後のセキュリティ対策の検討材料としていただくことを目的したプログラムになります 内容 : お客様のネットワークに FortiGate を設置させて頂きます 設置させて頂いた FortiGate とお客様のネットワークへ接続 ( ミラーポートへ接続 ) し ログデータをもとにレポートを作成し 診断結果をご報告いたします 対象機器 : FortiGate-100D FortiGate-300D FortiGate-1500D のいずれか * 当社では FortiGate-1500D を推奨しております 対象 OS: FortiOS v5.4.2( 現在 2017/7/7) FortiGate-100D FortiGate-300D FortiGate-1500D 24

Cyber Threat Assesment Program CTAP セキュリティPOCプログラム CTAPプログラム の機器構成 セキュリティ診断 ①セキュリティリスクの把握 ②アプリケーション利用状況の把握 トライアルイメージ ミラーリング お客様ネットワーク FortiGate トライアル機器 弊社ご提供部分 お客様のログデータをもとにレポートを無償で作 成いたします トライアルキャンペーンの流れ 1.ヒアリング ネットワーク環境をヒアリング 2.機器選定 発送 トライアル機器を発送 3.機器構成のご説明 トライアル概要をご説明 4.機器設置 弊社技術員で設置 5.機器撤去 弊社技術員で設置 6.レポートをご説明 25

Cyber Threat Assesment Program CTAP セキュリティPOCプログラム CTAPプログラム の結果 お客様のネットワークの状況をレポート化 実施しなければならない対策が一目でわかります ミラーリング 画面イメージ FortiGate-1500D レポートの主な内容 セキュリティリスク Botnet 不正侵入 ウイルス スパイウェア アドウェア アプリケーション利用状況 セキュリティリスクの高いアプリケーション 利用頻度の高いアプリケーション ネットワーク帯域の消 費が高いアプリケーション アクセス頻度の高いWebサイト OSやアプリケーションの脆弱性 26

標的型攻撃対策トライアルキャンペーン セキュリティ POC プログラム ( 標的型攻撃トライアル ) について 目的 : お客様におけるセキュリティリスクを把握し アプリケーション利用状況の可視化を行い 今後のセキュリティ対策の検討材料としていただくことを目的したプログラムになります 内容 : お客様のネットワークに FortiGate を設置させて頂きます 設置させて頂いた FortiGate とお客様のネットワークへ接続 ( ミラーポートへ接続 ) し ログデータをもとにレポートを作成し 診断結果をご報告いたします トライル機器 : FortiGate-1500Dx1 台 FortiSandbox-3000E FortiGate-1500D FortiSandbox-3000E 27

標的型攻撃対策トライアルキャンペーン セキュリティPOCプログラム 標的型攻撃トライアル の機器構成 ①不正な通信を可視化 ②不正ファイルをFortiSandboxへ転送 ③不要なファイルを除外 トライアルイメージ FortiMail ミラーリング お客様ネットワーク FortiSandbox FortiGate トライアル機器 弊社ご提供部分 ファイルベースでデータを受け取る ファイル組み 立て処理をFortiGateにオフロード トライアルキャンペーンの流れ 1.ヒアリング ネットワーク環境をヒアリング 2.機器選定 発送 トライアル機器を発送 3.機器構成のご説明 トライアル概要をご説明 4.機器設置 弊社技術員で設置 5.マルウェア検出状況のご説明 6.機器撤去 弊社技術員で設置 上記はイメージ写真になります 28

標的型攻撃対策トライアルキャンペーン セキュリティ POC プログラム ( 標的型攻撃トライアル ) の結果 ミラーリング 画面イメージ カテゴリ セキュリティ対策を講じていても気付かないうちに攻撃を受けている場合も有 検知数内容 アンチウイルス 230 UTM 機能のアンチウイルスで引っかかった数 FortiGate-1500D カテゴリ 検知数内容 既知の攻撃 12 FortiGuard で確認できる既知のマルウェア 画面イメージ FortiSandbox-3000E 未知の疑われるファイル合計 71 危険度高 35 UTM 機能で引っかからなかった疑わしいファイル 危険度中 0 UTM 機能で引っかからなかった疑わしいファイル 危険度低 36 UTM 機能で引っかからなかった疑わしいファイル セキュリティトライアルご要望ありましたら別途ご相談ください 29

事例 : フリービットクラウド高セキュリティ SIM(Wi-Fi) サービス 30

会社概要 会社名 英文社名 本社所在地 フリービット株式会社東証一部 3843 FreeBit Co., Ltd. 150-0044 東京都渋谷区円山町 3-6 E スペースタワー 13F URL: http://freebit.com/ フリービットクラウド IaaS フリービットクラウド VDC Private プライベートクラウドサービス フリービットクラウド VDC PRO IaaS 型パブリッククラウド 代表者創立資本金社員数事業内容 代表取締役会長石田宏樹代表取締役社長田中伸明 2000 年 5 月 1 日 45 億 14 百万円 (2016 年 4 月 30 日現在 ) 単体 :202 名 / 連結 :678 名 (2016 年 4 月 30 日現在 ) 1. インターネット接続事業者へのインフラ等提供事業 2. MVNE 事業及びクラウド事業 3. インターネットビジネスに関するコンサルティング事業 SaaS Backup Orchestra SaaS 型法人向けバックアップサービス File server & Security 暗号化を超えるセキュリティを実現したファイルサーバー Managed マネージドサービスサーバー運用代行サービス セキュリティマネジメントサービスサイバー攻撃の脅威からシステムを保護 31

フリービット様のセキュリティ SIM のご紹介 企業様向けの高セキュリティ SIM(Wi-Fi) サービス 3 つの特徴 1 高セキュリティ通信 FortiGate の UTM 機能を活用し 経由する通信をセキュリティチェックすることで高セキュリティな環境をご提供します 2 フリービットクラウドへダイレクトアクセス クラウドへの閉域ダイレクトアクセスが可能な環境を実現し 人からのアクセスだけでなく IoT としての活用が可能です 3 社内への VPN アクセス ルータと Cloud VPN Gateway で VPN を構築することで 外出先からの社内アクセス環境を実現します FortiGate-3000 シリーズ 32

フリービット様のセキュリティSIMのご紹介 企業様向けの高セキュリティSIM(Wi-Fi)サービスの全体像 Internet IPsecVPN FortiGate-3000シリーズ フリービットクラウド パブリッククラウドVDC 社外 外出先 自宅 フリービットデータセンター 自社オフィス DCなど 企業向けの高セキュリティSIM(Wi-Fi)サービス 3つの特徴 高セキュリティ通信 33 クラウドへ ダイレクトアクセス 社内へのVPNアクセス

事例 : フリービットクラウド VDC Private - 構築実績について - 34

フリービット様の IaaS サービス構築実績のご紹介 企業様向けのフリービットクラウド VDC サービス 3 つの特徴 1 高セキュリティ機能 & 高い安定性 UTM 製品で多くの実績がある FortiGate を採用しており SLA99.99% を実現しております これにより 高い安定性を提供いたします 2 高い自由度 (OS) 有償ライセンスから無償ライセンスまで幅広い OS をご提供しており いずれも複雑なシステムの稼働実現を可能にしています 3 利便性の高い管理コンソール 仮想マシンの作成 クローン ( データセンター間も含む ) まで容易にでき 実際の機器が手元にあるかのような利便性を追求しています 35

フリービット様の IaaS サービスについて フリービットクラウドサービスの全体像 UTM:FortiGate 仮想基盤 :VMware バックボーン :FreeBit SLA99.99% FortiGate-1500D 企業向けのフリービットクラウド VDC サービス 3 つの特徴 高セキュリティ機能高い安定性 高い自由度 (OS) 利便性の高い管理コンソール 36

フリービット様の IaaS サービスの仮想 Firewall 構築事例 FortiGate-1500D を採用した 3 つの特徴 1 高パフォーマンス & 高い安定性 UTM 製品で数多く導入されている FortiGate を採用していただきました クラウド事業者でも実績があり高い安定性が見込まれる 2 高機能による利便性の高さ 最新のセキュリティ対策が FortiGate で提供することができ 利用ユーザーが安心して仕様できる環境が提供できる 3 数多くのポリシー数を安全に移行可能 仮想ファイヤフォール (VDOM100 以上 ) の構築 移行実績を評価頂き 当社をご選択頂きました 1 台につき約 2,000 ポリシーの移行が必要 FortiGate-3040B FortiGate-1500D 37

フリービット様のIaaSサービスの仮想Firewall構築事例 高パフォーマンス&高い安定性像 FortiGate-1500Dを採用した 3つの特徴 高パフォーマンス 安定性 高機能 利便性の高さ VDOM安全に移行可能 FortiASIC ネットワーク プロセッサ FortiOS オペレーティング システム 過去数十年における豊富な実績 FIREWALL IPS VPN 仮想ファイヤウォール 100VDOM ANTIVIRUS/ ANTISPYWARE ANTISPAM DLP WEB FILTERING APPLICATION WAN CONTROL OPTIMIZATION FortiGate-3040B 仮想ファイヤウォール 100VDOM FortiGate-1500D FortiASIC コンテンツ プロセッサ 38 統合セキュリティ 豊富な構築実績

フリービット様の IaaS サービスの仮想 Firewall 構築事例 当社をご選択いただいた 3 つの理由 1 リプレース機器のサイジング 現在の運用に即した機器を導入しなければならなく 実際の通信状況を確認し 適切な機器をご提案した 2 サービス停止が不可 各お客様に対してサービス提供しているため システムを停止することができない システムを停止せずに安全に移行する必要があった 当社で豊富な実績があった 3VDOM 含めたセキュリティポリシーの移行 VDOM を含めたセキュリティポリシーを別の機器に移行する場合 コンフィグの差異が発生 この差異を間違えが無いよう確認した FortiGate-3040B FortiGate-1500D 39

展示ブースも出展しております お立ち寄りください ご清聴ありがとうございました シーティーシー エスピー株式会社 sp-webinfo@ctc-g.co.jp TEL:03-5712-8070 40