昨今のセキュリティ動向と 最新構築事例から見える Fortinet 製品の優位性 シーティーシー エスピー株式会社 2017 年 7 月
昨今のセキュリティ動向 2
昨今のマルウェアの動向 5 億件全体のマルウェア数の推移 (AV-Tsst.org 参考 ) 39 万件 1 日に発生する悪意あるコードのサンプル数 (AV-Tsst.org 参考 ) 3
サイバーセキュリティの予想 2017 年サイバーセキュリティの予想 ( 抜粋 ) 1 高度な攻撃 効果を高める攻撃 攻撃の効果と効率を高める能力を備えた 人間のような 設計のマルウェアが登場 3200 億台の IoT デバイス クラウドリソースにアクセスするリモートデバイスが最大の弱点 5 ランサムウェアの脅威 有名人 政治家 大規模企業など 注目度の高いターゲットに的を絞って攻撃 2 セキュリティ侵害に対して説明 IoT メーカーはセキュリティ侵害に対して説明責任を負う ( 利害関係者へ ) 4 スマートシティへの攻撃 進展するビルの自動化および管理システムが ハッカーの標的になる可能性がある * スマートシティ : IT や環境技術などの先端技術を駆使して街全体の電力の有効利用を図ること 6 サイバーセキュリティのスキル サイバーセキュリティに不可欠なスキルの不足をテクノロジーによって埋める必要があり 出典 : フォーティネットが予想する 2017 年のサイバーセキュリティ : 説明責任に対する注目の高まり URL:http://www.fortinet.co.jp/security_blog/161115-fortinet-2017-cybersecurity-predictions.html 4
サイバーセキュリティの予想検証 1 高度な攻撃 効果を高める攻撃 セキュリティメーカーが AI を搭載するようにハッカーも AI を使用して攻撃 URL:http://threatmap.fortiguard.com/ 5
サイバーセキュリティの予想検証 2 セキュリティ侵害に対して説明 昨年順位 個人 順位 組織 昨年順位 1 位 インターネットバンキングやクレジットカード情報の不正利用 1 位 標的型攻撃による情報流出 1 位 2 位 ランサムウェアによる被害 2 位 ランサムウェアによる被害 7 位 3 位 スマートフォンやスマートフォンアプリを狙った攻撃 3 位 ウェブサービスからの個人情報の窃取 3 位 5 位 ウェブサービスへの不正ログイン 4 位 サービス妨害攻撃によるサービスの停止 4 位 4 位 ワンクリック請求等の不当請求 5 位 内部不正による情報漏えいとそれに伴う業務停止 2 位 7 位 ウェブサービスからの個人情報の窃取 6 位 ウェブサイトの改ざん 5 位 6 位 ネット上の誹謗 中傷 7 位 ウェブサービスへの不正ログイン 9 位 8 位 情報モラル欠如に伴う犯罪の低年齢化 8 位 IoT 機器の脆弱性の顕在化 ランク外 10 位 インターネット上のサービスを悪用した攻撃 9 位 攻撃のビジネス化 ( アンダーグラウンドサービス ) ランク外 ランク外 IoT 機器の不適切な管理 10 位 インターネットバンキングやクレジットカード情報の不正利用 8 位 出典 :IPA 情報セキュリティ 10 大脅威 2017 URL:https://www.ipa.go.jp/security/vuln/10threats2017.html 6
サイバーセキュリティの予想検証 3200 億台の IoT デバイス インターネットに接続されるモノの数は 2017 年前年の 63 億 8000 万台から 31% 増加して 84 億台 URL: https://japan.zdnet.com/article/35096854/ 2017 年の IoT デバイスの設置ベースで 一般消費者用デバイスは全体の 63% を占め 52 億台 産業用デバイスは 31 億台 7
サイバーセキュリティの予想検証 ④スマートシティへの攻撃 参照元URL http://itpro.nikkeibp.co.jp/ict/security-insight/incident.html 8
サイバーセキュリティの予想検証 5ランサムウェアの脅威 ランサムウェア Ransom( 身代金 ) と Software( ソフトウェア ) を組み合わせた造語です ランサムウェアのタイプ ファイル暗号化型 : 画像 文章 データなどのファイルに制限をかける端末ロック型 : 端末の特定のソフトウェア ランサムウェアの種別 No 名前 タイプ ファイル拡張子 日本語 1 Crypt0L0cker ファイル暗号化.encrypted 2 CryptoWall ファイル暗号化 ランダム文字列 3 TeslaCrypt ファイル暗号化.vvv 4 Locky ファイル暗号化.lovky 5 Android 端末のランサムウェア 端末ロック型 - 6 Zepto ファイル暗号化.zepto 9
最近のランサムウェア攻撃 WannaCry( ワナクライ ) Cyber Attack 2017/5/12 時点 WannaCry( 別名もあり ) は Microsoft の Windows を標的としたランサムウェアの一種になります 昨今ニュースでも大々的に報道された大規模のサイバー攻撃が開始され 150 か国の 23 万台以上のコンピュータに感染し 感染後は身代金としてビットコインを要求するものです 感染方法 : メール ワーム 対象 :Windows XP やそれと同様のサポート終了の OS 原因 : 脆弱性を利用したソースコード EternalBlue バックドア DoublePulsar 内容 :Windows SMBv1 の脆弱性を利用して感染する 場所 : 全世界 被害 :150 か国約 23 万台 身代金 :300 ドル 600 ドル ( 入金しないとデータが復元できない ) 対処方法 :Windows 社では脆弱性に対応した臨時パッチを公開 10
サイバーセキュリティの予想検証 6 サイバーセキュリティのスキル 出典 : 経済産業省 IT 人材の需給に関する推計結果の概要 情報セキュリティ人材は 2020 年まで 19.3 万に不足すると予想 11
フォーティネットにおけるネットワークソリューション 12
フォーティネットネットワークソリューション UTM アプライアンス ( 次世代ファイアウォール ) FortiGate は Fortinet 社が独自に開発した専用プロセッサー FortiASIC を搭載しており 他社を追随しない圧倒的なパフォーマンス実現することができる製品です ファイアウォール機能以外にも複数のセキュリティ機能 ( アンチウイルスや IPS など ) を備えている統合脅威管理製品 (UTM) として利用する事も可能です FortiGate-200D FortiGate-800D FortiASIC NP ネットワークプロセッサファイアウォール VPN などネットワークレベルの防御機能するネットワークプロセッサー FortiASIC CP コンテンツプロセッサアンチウイルス IPS Web フィルタリングといったコンテンツレベルでの防御機能を担うネットワークプロセッサー 13
フォーティネットネットワークソリューション UTM アプライアンス ( 次世代ファイアウォール ) High 大規模 データセンター向け FortiGate-3810D FortiGate-3700D FortiGate-3200D 14 参考価格 Low 中 ~ 大規模オフィス向け 小 ~ 中規模オフィス向け SOHO 向け FortiGate-90E FortiGate-60E FortiGate-1000D FortiGate-100E FortiGate-1500D FortiGate-500D FortiGate-300D FortiGate-200D ファイアウォールスループット FortiGate-800D 参考価格 : 200,000~ FG-60E-BDL : 218,000 FG-300D-BDL : 2,488,000 FG-1500D-BDL: 13,834,000 初年度センドバック付 バンドルライセンス付導入費用 : 500,000~ 基本設定 ポリシー設定 トレーニング FortiGate シリーズは豊富なラインナップを提供 High
フォーティネットネットワークソリューション オールインワンメールアプライアンス (FortiMail) Fortinet 社は 従来培ってきた UTM の技術力とノウハウを持って オールインワンアプライアンスとして 提供しています ゲートウェイモード機能として使用し アンチスパム アンチウイルスをフィルタリングをかけることが可能です FortiMail-400E FortiMail は アンチスパム業界で権威ある英国の研究機関 Virus Bulletin によるスパムテスト認定において 35 期連続で VBSpam アンチスパムアワード認定を取得しております (2009 年 7 月 ~2015 年 3 月合格 35 回 不合格 0 回 ) 多層型サンドボックスアプライアンス (FortiSandbox) 未知の脅威に対抗する統合ソリューションを提供しています FortiSandbox は スタンドアロン構成の他 FortiGate や FortiMail シリーズとの連携が可能で お客様の固有のネットワーク構成に基づいて提供が可能です FortiSandbox-3000E 15
フォーティネットネットワークソリューション オールインワンメールアプライアンス 製品ラインアップ FML-200E-BDL 1,288,000 FML-VM01 696,000 FML-400E-BDL 2,543,000 FML-VM02 1,353,000 FML-1000D-BDL 6,436,000 FML-VM04 3,285,000 FML-3000E-BDL 12,552,000 FML-VM08 4,830,000 参考価格 : 1,288,000~ 導入費用 : 500,000~ 基本設定 ポリシー設定 トレーニング ユーザー数 ( 目安 ) 400 1,000 3,000 5,000~ メール トランザクション数 アンチスパム + アンチウイルストランザクション数 80,000 157,000 680,000 1,800,000 61,000 126,000 500,000 1,500,000 上記は本体のみの定価になります ( 保守は含みません ) ライセンスが必要な場合は別途選択する必要があります 16
フォーティネットネットワークソリューション 多層型サンドボックスアプライアンス FSA-3000E 26,269,000 製品ラインアップ FSA-1000D 9,465,000 参考価格 : 9,465,000~ 導入費用 : 500,000~ 基本設定 ポリシー設定 トレーニング VM サウンドボックス処理 ( ファイル数 / 時 ) AV スキャン処理 ( ファイル数 / 時 ) 160 1,120 6,000 15,000 VM 数 8 56* 冗長電源 形状 2RU 2RU 上記は本体のみの定価になります ( 保守は含みません ) ライセンスが必要な場合は別途選択する必要があります 17
フォーティネットネットワークソリューション① FortiGateと連携した導入例 Sandboxの投資効果を倍増して効果的にリスクを抑える事が可能 自動化により管理負担を大幅に軽減 FortiGate ネットワーク FortiGateの機能で ファイルをサブミット ハッシュベースでハイリスクな コンテンツは次から止める FortiGateのトラフィック分析 FortiSandboxのデータ解析 18 そして FortiGuardから配信されるアップデートに含まれる 多くの既知の脅威は FortiGateで検出 疑わしい未知の脅威をピックアップ FortiGuard FortiSandbox 自身の仮想環境で実行し 振る舞いを解析 外部通信を行う挙動に対しても さらに分析 既知のマルウェアか どの程度のリスクがある新種のマルウェアなのかをレポート
フォーティネットネットワークソリューション② FortiGate FortiMailと連携した導入例 ハイリスクなコンテンツは 最初から配送されない 自動化された標的型対策としてとても有効 FortiGate FortiMail 安全が確認された物のみ リリースされ 配送 Mailの配送を保留して まずは SandBoxでスキャン 通常のAntiVirus AntiSPAM FortiGuardからのアップデートサイクル 等ももちろん適用される FortiGuard 標的型攻撃の主な侵入経路はeメール FortiGuardの諸機能は全 て利用可能で AntiSPAM は特に平時から有効 標的に向けた適切なメッセージ(メール本文)を 攻撃者から能動的に送ることができる 悪意のあるプログラムを標的に実行させるため 技術的な偽装方法や ソーシャルエンジニアリングが可能 FortiMailが疑わしいメールの配送を保留 FortiSandboxの分析が終わるまで メールの配送をストップ 分析結果が判明後 アクションを実行 隔離 削除 19
フォーティネットネットワークソリューション③ FortiGate FortiMailをFortiCloud FortiGaurdと連携した導入例 FortiGateとFortiMailをFortiCloud FortiGuardサービスと連携することが可能 FortiGate FortiMail 安全が確認された物のみ リリースされ 配送 FortiGuardからのアップデートサイクル Mailの配送を保留して FortiCloud SandBoxでスキャン 通常のAntiVirus AntiSPAM等 もちろん適用される FortiGate FortiGateのトラフィック分析 FortiSandboxのデータ解析 FortiMailが疑わしいメールの配送を保留 ハッシュベースでハイリスクな コンテンツは次から止める FortiGuard FortiSandbox Cloud Service FortiGuardの諸機能は全 て利用可能で AntiSPAM は特に平時から有効 FortiSandboxの分析が終わるまで メールの配送をストップ 分析結果が判明後 アクションを実行 隔離 削除 注意 FortiGuard FortiSandbox Cloud Serviceを利用する場合は FortiGateまたはFortiMailに対象ライセンスが必要となります 20
フォーティネットネットワークソリューション 標的型攻撃対策のご提案プラン ( 概算プラン ) プラン 1( 未知の攻撃対策 - クラウド / 中規模のご提案 ) ユーザー数 : 約 300 人 FortiGate( 冗長化 ):NGFW AV AS Webフィルタリング FortiSandbox-Cloud 付き その他 :FortiCloudで検査 センドバック付き( 保守は別途お問合せ ) 製品 型番 定価 台数 小計 FortiGate FG-300D-BDL-871-12 2,746,000 2 5,492,000 合計 5,492,000 プラン 2( 未知の攻撃対策 - オンプレミス / 中規模のご提案 ) ユーザー数 : 約 1,000~1,500 人 FortiGate( 冗長化 ):NGFW AV AS Webフィルタリング付き FortiMail ( 冗長化 ):AV AS 付き その他 : センドバック付き ( 保守は別途お問合せ ) 製品 型番 定価 台数 小計 FortiGate FG-800D-BDL-871-12 5,126,000 2 10,252,000 FortiMail FML-1000D-BDL 6,436,000 2 12,872,000 FortiSandbox FSA-1000D 9,465,000 1 9,465,000 合計 32,589,000 21
フォーティネットネットワークソリューション 標的型攻撃対策のご提案プラン ( 概算プラン ) プラン 3( 未知の攻撃対策 - オンプレミス / 大規模のご提案 ) ユーザー数 : 約 3,000 人 FortiGate:NGFW AV AS Web フィルタリング付き FortiMail :AV AS 付き その他 : センドバック付き ( 保守は別途お問合せ ) 製品型番定価台数小計 FortiGate FG-1500D-BDL 13,834,000 2 27,668,000 FortiMail FML-3000D-BDL 12,552,000 2 25,104,000 FortiSandbox FSA-3000E 26,269,000 1 26,269,000 合計 79,041,000 1~3 のご提案プランの補足 : FortiMail はゲートウェイモードのみのサポートとなります ご提案プランのユーザー数はお客様の状況や使用方法によって構成が変更になる場合があります 構築費用は上記定価の中には含まれません 別途算出が必要となります 初年度はセンドバック保守付となります 次年度以降の保守費用は別途算出が必要です 初年度 次年度クロスセンドバック 平日オンサイト 拡張オンサイトは必要に応じて別途選択が可能です NGFW=Next Generation Firewall AV= アンチウイルス AS= アンチスパム 22
セキュリティ POC プログラムについて (CTAP 標的型攻撃 その他 ) 23
Cyber Threat Assesment Program(CTAP) セキュリティ POC プログラム (CTAP プログラム ) について 目的 : お客様におけるセキュリティリスクを把握し アプリケーション利用状況の可視化を行い 今後のセキュリティ対策の検討材料としていただくことを目的したプログラムになります 内容 : お客様のネットワークに FortiGate を設置させて頂きます 設置させて頂いた FortiGate とお客様のネットワークへ接続 ( ミラーポートへ接続 ) し ログデータをもとにレポートを作成し 診断結果をご報告いたします 対象機器 : FortiGate-100D FortiGate-300D FortiGate-1500D のいずれか * 当社では FortiGate-1500D を推奨しております 対象 OS: FortiOS v5.4.2( 現在 2017/7/7) FortiGate-100D FortiGate-300D FortiGate-1500D 24
Cyber Threat Assesment Program CTAP セキュリティPOCプログラム CTAPプログラム の機器構成 セキュリティ診断 ①セキュリティリスクの把握 ②アプリケーション利用状況の把握 トライアルイメージ ミラーリング お客様ネットワーク FortiGate トライアル機器 弊社ご提供部分 お客様のログデータをもとにレポートを無償で作 成いたします トライアルキャンペーンの流れ 1.ヒアリング ネットワーク環境をヒアリング 2.機器選定 発送 トライアル機器を発送 3.機器構成のご説明 トライアル概要をご説明 4.機器設置 弊社技術員で設置 5.機器撤去 弊社技術員で設置 6.レポートをご説明 25
Cyber Threat Assesment Program CTAP セキュリティPOCプログラム CTAPプログラム の結果 お客様のネットワークの状況をレポート化 実施しなければならない対策が一目でわかります ミラーリング 画面イメージ FortiGate-1500D レポートの主な内容 セキュリティリスク Botnet 不正侵入 ウイルス スパイウェア アドウェア アプリケーション利用状況 セキュリティリスクの高いアプリケーション 利用頻度の高いアプリケーション ネットワーク帯域の消 費が高いアプリケーション アクセス頻度の高いWebサイト OSやアプリケーションの脆弱性 26
標的型攻撃対策トライアルキャンペーン セキュリティ POC プログラム ( 標的型攻撃トライアル ) について 目的 : お客様におけるセキュリティリスクを把握し アプリケーション利用状況の可視化を行い 今後のセキュリティ対策の検討材料としていただくことを目的したプログラムになります 内容 : お客様のネットワークに FortiGate を設置させて頂きます 設置させて頂いた FortiGate とお客様のネットワークへ接続 ( ミラーポートへ接続 ) し ログデータをもとにレポートを作成し 診断結果をご報告いたします トライル機器 : FortiGate-1500Dx1 台 FortiSandbox-3000E FortiGate-1500D FortiSandbox-3000E 27
標的型攻撃対策トライアルキャンペーン セキュリティPOCプログラム 標的型攻撃トライアル の機器構成 ①不正な通信を可視化 ②不正ファイルをFortiSandboxへ転送 ③不要なファイルを除外 トライアルイメージ FortiMail ミラーリング お客様ネットワーク FortiSandbox FortiGate トライアル機器 弊社ご提供部分 ファイルベースでデータを受け取る ファイル組み 立て処理をFortiGateにオフロード トライアルキャンペーンの流れ 1.ヒアリング ネットワーク環境をヒアリング 2.機器選定 発送 トライアル機器を発送 3.機器構成のご説明 トライアル概要をご説明 4.機器設置 弊社技術員で設置 5.マルウェア検出状況のご説明 6.機器撤去 弊社技術員で設置 上記はイメージ写真になります 28
標的型攻撃対策トライアルキャンペーン セキュリティ POC プログラム ( 標的型攻撃トライアル ) の結果 ミラーリング 画面イメージ カテゴリ セキュリティ対策を講じていても気付かないうちに攻撃を受けている場合も有 検知数内容 アンチウイルス 230 UTM 機能のアンチウイルスで引っかかった数 FortiGate-1500D カテゴリ 検知数内容 既知の攻撃 12 FortiGuard で確認できる既知のマルウェア 画面イメージ FortiSandbox-3000E 未知の疑われるファイル合計 71 危険度高 35 UTM 機能で引っかからなかった疑わしいファイル 危険度中 0 UTM 機能で引っかからなかった疑わしいファイル 危険度低 36 UTM 機能で引っかからなかった疑わしいファイル セキュリティトライアルご要望ありましたら別途ご相談ください 29
事例 : フリービットクラウド高セキュリティ SIM(Wi-Fi) サービス 30
会社概要 会社名 英文社名 本社所在地 フリービット株式会社東証一部 3843 FreeBit Co., Ltd. 150-0044 東京都渋谷区円山町 3-6 E スペースタワー 13F URL: http://freebit.com/ フリービットクラウド IaaS フリービットクラウド VDC Private プライベートクラウドサービス フリービットクラウド VDC PRO IaaS 型パブリッククラウド 代表者創立資本金社員数事業内容 代表取締役会長石田宏樹代表取締役社長田中伸明 2000 年 5 月 1 日 45 億 14 百万円 (2016 年 4 月 30 日現在 ) 単体 :202 名 / 連結 :678 名 (2016 年 4 月 30 日現在 ) 1. インターネット接続事業者へのインフラ等提供事業 2. MVNE 事業及びクラウド事業 3. インターネットビジネスに関するコンサルティング事業 SaaS Backup Orchestra SaaS 型法人向けバックアップサービス File server & Security 暗号化を超えるセキュリティを実現したファイルサーバー Managed マネージドサービスサーバー運用代行サービス セキュリティマネジメントサービスサイバー攻撃の脅威からシステムを保護 31
フリービット様のセキュリティ SIM のご紹介 企業様向けの高セキュリティ SIM(Wi-Fi) サービス 3 つの特徴 1 高セキュリティ通信 FortiGate の UTM 機能を活用し 経由する通信をセキュリティチェックすることで高セキュリティな環境をご提供します 2 フリービットクラウドへダイレクトアクセス クラウドへの閉域ダイレクトアクセスが可能な環境を実現し 人からのアクセスだけでなく IoT としての活用が可能です 3 社内への VPN アクセス ルータと Cloud VPN Gateway で VPN を構築することで 外出先からの社内アクセス環境を実現します FortiGate-3000 シリーズ 32
フリービット様のセキュリティSIMのご紹介 企業様向けの高セキュリティSIM(Wi-Fi)サービスの全体像 Internet IPsecVPN FortiGate-3000シリーズ フリービットクラウド パブリッククラウドVDC 社外 外出先 自宅 フリービットデータセンター 自社オフィス DCなど 企業向けの高セキュリティSIM(Wi-Fi)サービス 3つの特徴 高セキュリティ通信 33 クラウドへ ダイレクトアクセス 社内へのVPNアクセス
事例 : フリービットクラウド VDC Private - 構築実績について - 34
フリービット様の IaaS サービス構築実績のご紹介 企業様向けのフリービットクラウド VDC サービス 3 つの特徴 1 高セキュリティ機能 & 高い安定性 UTM 製品で多くの実績がある FortiGate を採用しており SLA99.99% を実現しております これにより 高い安定性を提供いたします 2 高い自由度 (OS) 有償ライセンスから無償ライセンスまで幅広い OS をご提供しており いずれも複雑なシステムの稼働実現を可能にしています 3 利便性の高い管理コンソール 仮想マシンの作成 クローン ( データセンター間も含む ) まで容易にでき 実際の機器が手元にあるかのような利便性を追求しています 35
フリービット様の IaaS サービスについて フリービットクラウドサービスの全体像 UTM:FortiGate 仮想基盤 :VMware バックボーン :FreeBit SLA99.99% FortiGate-1500D 企業向けのフリービットクラウド VDC サービス 3 つの特徴 高セキュリティ機能高い安定性 高い自由度 (OS) 利便性の高い管理コンソール 36
フリービット様の IaaS サービスの仮想 Firewall 構築事例 FortiGate-1500D を採用した 3 つの特徴 1 高パフォーマンス & 高い安定性 UTM 製品で数多く導入されている FortiGate を採用していただきました クラウド事業者でも実績があり高い安定性が見込まれる 2 高機能による利便性の高さ 最新のセキュリティ対策が FortiGate で提供することができ 利用ユーザーが安心して仕様できる環境が提供できる 3 数多くのポリシー数を安全に移行可能 仮想ファイヤフォール (VDOM100 以上 ) の構築 移行実績を評価頂き 当社をご選択頂きました 1 台につき約 2,000 ポリシーの移行が必要 FortiGate-3040B FortiGate-1500D 37
フリービット様のIaaSサービスの仮想Firewall構築事例 高パフォーマンス&高い安定性像 FortiGate-1500Dを採用した 3つの特徴 高パフォーマンス 安定性 高機能 利便性の高さ VDOM安全に移行可能 FortiASIC ネットワーク プロセッサ FortiOS オペレーティング システム 過去数十年における豊富な実績 FIREWALL IPS VPN 仮想ファイヤウォール 100VDOM ANTIVIRUS/ ANTISPYWARE ANTISPAM DLP WEB FILTERING APPLICATION WAN CONTROL OPTIMIZATION FortiGate-3040B 仮想ファイヤウォール 100VDOM FortiGate-1500D FortiASIC コンテンツ プロセッサ 38 統合セキュリティ 豊富な構築実績
フリービット様の IaaS サービスの仮想 Firewall 構築事例 当社をご選択いただいた 3 つの理由 1 リプレース機器のサイジング 現在の運用に即した機器を導入しなければならなく 実際の通信状況を確認し 適切な機器をご提案した 2 サービス停止が不可 各お客様に対してサービス提供しているため システムを停止することができない システムを停止せずに安全に移行する必要があった 当社で豊富な実績があった 3VDOM 含めたセキュリティポリシーの移行 VDOM を含めたセキュリティポリシーを別の機器に移行する場合 コンフィグの差異が発生 この差異を間違えが無いよう確認した FortiGate-3040B FortiGate-1500D 39
展示ブースも出展しております お立ち寄りください ご清聴ありがとうございました シーティーシー エスピー株式会社 sp-webinfo@ctc-g.co.jp TEL:03-5712-8070 40