Upgrade to Pro — share decks privately, control downloads, hide ads and more …

20160825_Trend Micro Deep SecurityがAWSで選ばれる3つの理...

Classmethod
August 25, 2016
2.3k

20160825_Trend Micro Deep SecurityがAWSで選ばれる3つの理由(トレンドマイクロ株式会社)

Classmethod

August 25, 2016
Tweet

More Decks by Classmethod

Transcript

  1. 2 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    トレンドマイクロについて 世界の脅威解析の知能を集結 世界中の脅威情報を収集、分析・ 特定し、お客様へリアルタイムで ソリューションを提供するクラウ ド型のセキュリティインフラ。 ※2015年12月31日付 エバ・チェン 代表取締役社長 兼 CEO 大三川 彰彦 取締役副社長 What We Do Who We Are How We Do It IT環境のセキュリティに おけるリーダー 革新的なセキュリティ ソリューションを提供 ビジネス利用・個人利用 双方のお客様を保護 世界13ヶ所にある脅威解析セン ターに約1,200名のスタッフと 約1,500名のR&Dエンジニアが 在籍。 創業 1988年 本社 東京(日経225に選出) 従業員数 (全世界) 5,190名※ 資本金 183億8,600万円※ 売上高 1,243億1,700万円※
  2. 3 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    トレンドマイクロについて 実は日本の会社です。 本社は新宿
  3. 4 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    企業向け製品国内市場シェアNo.1 ※ • トレンドマイクロ製品は、(株)富士キメラ総研の調査 で企業のサーバ/クライアント向けウイルス対策ツール、 ゲートウェイにおけるウイルス対策ツールで最も高い シェアを占めています。 ゲートウェイ サーバ/クライアント ※出典: (株)富士キメラ総研「2015 ネットワークセキュリティビジネス調査総覧(上巻)」 2014年度金額ベース A社 22.3% B社 16.3% その他 6.4% トレンドマイクロ 55.0% a社 25.6% b社 14.2% c社 10.4% その他 2.6% トレンドマイクロ 47.2%
  4. 5 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    トレンドマイクロといえば・・・ ・・・だけではありません!
  5. 6 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    サーバ保護に最適な トレンドマイクロの“Deep Security” サーバ保護に お困りの方に… クラウド環境を 検討中の方に…
  6. 7 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    本セッションの内容 1. クラウドセキュリティについて クラウドセキュリティの大前提 クラウドセキュリティを考えるための3つのポイント 2. 改ざん事例多発! ~デモでわかる、ECサイト/Webサーバの守り方~ 3. まとめ
  7. 8 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    クラウドって流行ってるの? 業界・規模を問わず、 AWSを利用する企業が どんどん増えています!
  8. 9 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    AWS利用の大前提! :責任共有モデルとは? AWS グローバル インフラストラクチャ リージョン アベイラビリティ ゾーン エッジ ロケーション サーバ ストレージ データベース ネットワーク お客様システム AWSの責任範囲 お客様の責任範囲 お客様責任範囲の セキュリティ対策をお手伝い ログ コンテンツ オペレーティングシステム ミドルウェア アプリケーション ネットワーク
  9. 10 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    クラウドセキュリティを考えるための 3つのポイント
  10. 11 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    クラウドセキュリティを考えるための 3つのポイント 1.柔軟なリソースにどう対応するのか? 2.ゲートウェイ型 vs ホスト型? 3.巧妙化する攻撃にどう対応すべきか? 1.Auto Scalingに対応!
  11. 12 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    Auto Scalingとは? • サーバー負荷に応じて、自動的にクラウ ドサーバーの台数を増減させる機能のこ とです。 EC2 peak peak 時 に 合 わ せ て 自 動 的 に ス ケ ー ル す る  条件に応じてEC2を拡張/縮小  負荷が増えたら台数を増やす  負荷が減ったら台数を減らす EC2 =AWSインスタンス スケールアウト スケールイン
  12. 13 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    Auto Scalingとセキュリティ • 従来型のセキュリティ対策の場合、増えたインスタン スに対して、都度、設定が必要 • インスタンスは自動で増えるのに、セキュリティは手 動で管理するため、クラウドのメリットが受けられない セキュリティ 管理マネージャ セキュリティ対策は? Web Web Web Auto Scaling
  13. 14 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    クラウドセキュリティを考えるための 3つのポイント 1.柔軟なリソースにどう対応するのか? 2.ゲートウェイ型 vs ホスト型? 3.巧妙化する攻撃にどう対応すべきか? 2.クラウド環境にはホスト型が最適!
  14. 15 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    ゲートウェイ(出入口に導入)の場合 GW FW/ IDS/IPS Web Server App Server DB Server LB Web Server Web Server App Server DB Server Security Server Log Server System Server 1. スケールアウトを考慮した設計が必要 2. 単一障害ポイントとなりうる 3. スモールスタートがしずらい
  15. 16 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    ホスト型(個々のサーバに導入)の場合 Web Server FW App Server DB Server LB Web Server App Server DB Server Security Server Log Server System Server 1. インスタンスの増減に対して考慮が不要 2. 障害時の影響もインスタンス単位である 3. 必要な時に必要なだけ = クラウド向き Web Server
  16. 17 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    クラウドセキュリティを考えるための 3つのポイント 1.柔軟なリソースにどう対応するのか? 2.ゲートウェイ型 vs ホスト型? 3.巧妙化する攻撃にどう対応すべきか? 3.複数の機能で、多層防御を実現!
  17. 18 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    サーバに忍び寄る脅威の数々・・・ パッチ適用 事前準備 初期潜入 サーバ 制御 情報探索 情報集約 情報送出 ・改ざん バックドア設置 WebShell等 脆弱性 の悪用 脆弱性の探索等 DBへの アクセス権取得 DB情報の取得 DB情報の漏えい 環境確認 任意のコマンド実行 リモート侵入 DBへのログオン ポートスキャン DB情報の改ざん 未対策 未対策 未対策 未対策 ・適用の遅れ ・ゼロデイ ・運用不備等 巧妙化する攻撃に対応するキーは… 『多層防御』です!
  18. 19 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    複数機能を導入し、多層防御を実現! 入 口 対 策 出 口 対 策 情 報 フ ァ イ ア ウ ォ ー ル ア ン チ ウ イ ル ス セ キ ュ リ テ ィ ロ グ 監 視 I D S / I P S 改 ざ ん 検 知 フ ァ イ ア ウ ォ ー ル セ キ ュ リ テ ィ ロ グ 監 視 W e b レ ピ ュ テ ー シ ョ ン STOP
  19. 20 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    クラウドセキュリティを考えるための 3つのポイント 1.Auto Scalingに対応! 2.クラウド環境にはホスト型が最適! 3.複数の機能で、多層防御を実現!
  20. 21 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    Deep Securityとは? =サーバに必要な対策のAll in Oneソリューション ログ監視 ウイルス対策 OS、ミドルウェア、Webアプリケー ションの脆弱性を狙った攻撃を検出・ 防御 httpリクエストを監視し、 BOTの感染などによる不正 な通信を監視、防御 OS内の不正な変更行為を検出。 監視対象はディレクトリ、ファイル、 プロセス、サービス、レジストリなど 様々 ログエントリーから不審な振舞 いを検出し、管理者に通知 不正プログラムの侵入・配置を 検出し、隔離・削除 変更監視 IDS/IPS 仮想パッチ Firewall Web レピュテーション EC2 ホストベースでのNWアイソ レーションを実現 対応プラットホーム Windows Linux Solaris HP-UX AIX • Red Hat 5/6 (32/64 bit) • CentOS 5/6 (32/64 bit) • Amazon Linux • Ubuntu Linux 10.04 (64bit) • Ubuntu Linux 12.04 (64bit) • SUSE 11 SP2 (32/64 bit) • SUSE 10 SP3、SP4 (32/64 bit) • Oracle Linux 5/6 (32/64bit)
  21. 22 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    Auto Scalingにも対応! • 動的に増えるインスタンスを自動で保護 • 運用管理者が都度を設定する不必要 • 一時的な増加に関してはライセンス無料 ※1 Deep Security 管理マネージャ 自動で保護 ※1・・・ライセンス有効期間(1年)の中で、累計37日間(888時間)を無償で使用することができる Web Web Web Auto Scaling
  22. 23 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    改ざん事例多発! ~デモでわかる! EC(ショッピング)サイト・ Webサーバの守り方~
  23. 24 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    おさらい:責任共有モデルとは? AWS グローバル インフラストラクチャ リージョン アベイラビリティ ゾーン エッジ ロケーション サーバ ストレージ データベース ネットワーク お客様システム AWSの責任範囲 お客様の責任範囲 お客様責任範囲の セキュリティ対策をお手伝い ログ コンテンツ オペレーティングシステム ミドルウェア アプリケーション ネットワーク
  24. 25 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    Deep Securityとは? =サーバに必要な対策のAll in Oneソリューション ログ監視 ウイルス対策 OS、ミドルウェア、Webアプリケー ションの脆弱性を狙った攻撃を検出・ 防御 httpリクエストを監視し、 BOTの感染などによる不正 な通信を監視、防御 OS内の不正な変更行為を検出。 監視対象はディレクトリ、ファイル、 プロセス、サービス、レジストリなど 様々 ログエントリーから不審な振舞 いを検出し、管理者に通知 不正プログラムの侵入・配置を 検出し、隔離・削除 変更監視 IDS/IPS 仮想パッチ Firewall Web レピュテーション EC2 ホストベースでのNWアイソ レーションを実現 対応プラットホーム Windows Linux Solaris HP-UX AIX • Red Hat 5/6 (32/64 bit) • CentOS 5/6 (32/64 bit) • Amazon Linux • Ubuntu Linux 10.04 (64bit) • Ubuntu Linux 12.04 (64bit) • SUSE 11 SP2 (32/64 bit) • SUSE 10 SP3、SP4 (32/64 bit) • Oracle Linux 5/6 (32/64bit)
  25. 26 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    Webサーバが原因の主な情報漏えい事案 公表日 業種 攻撃分類 カード情報 漏えい件数 1 2014/1/22 アパレル 不正ログイン 24,158 件 2 2014/1/30 小売 脆弱性悪用 94,359 件 3 2014/2/28 出版 脆弱性悪用 1,160件 4 2014/7/1 小売 非公表 560件 5 2014/8/25 ホビーショップ 脆弱性悪用 923件 6 2014/11/11 アパレル 脆弱性悪用 22,544件 7 2015/1/15 生鮮食品販売 脆弱性悪用 1,422件 8 2015/3/10 小売 非公表 6,581件 9 2015/4/24 小売 非公表 72件 10 2015/6/24 小売 非公表 1,959件 11 2015/6/24 小売 不正ログイン 28,212件 12 2015/7/2 スポーツチケット・グッズ販売 脆弱性悪用 11,155件 13 2015/7/23 レンタカー予約サイト 脆弱性悪用 21,732件 14 2015/9/7 ギフトサイト 脆弱性悪用 13,713件 15 2015/11/25 アプリ販売 脆弱性悪用 480件 16 2016/1/19 ヘルスケア通販 脆弱性悪用 非公表 17 2016/2/2 ショッピングモール 脆弱性悪用 6,427 件 18 2016/2/17 ショッピングモール 不正ログイン 1,106件 19 2016/3/7 菓子販売 脆弱性悪用 43,744件 公表された情報などを元にしたトレンドマイクロ調べ 攻撃の最大原因、 「脆弱性」って 何??
  26. 27 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    攻撃のトリガーとなっている 「脆弱性」って何? プログラムの不具合や設計上のミスによる セキュリティ上の欠陥のこと 攻撃者にとって、 絶好の攻めどころになる ♪
  27. 28 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    Webサーバの改ざん攻撃デモ、 やります! 攻撃者 脆弱性を突き、 Webサイトを改ざん 1
  28. 29 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    デモのおさらい 脆弱性を突くことで、Wordpressのブログが いとも簡単に改ざんされてしまいました! 攻撃者 トップページの書き換え バックドアの設置 etc…
  29. 30 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    脆弱性対策の理想と現実。。。 分かってはいるけれども 適用できない“セキュリティパッチ” 脆弱性が発見されるたび に慌てて作業しなきゃ。。 毎回、アプリケーションの 動作テストをするのは大変 IPS/IDSを導入してい るが、運用できていない サーバ対策ってほんとに大変! もっと簡単な方法ってないの?
  30. 31 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    Deep Securityの“仮想パッチ”で 脆弱性対策はバッチリ! 正規のパッチをインストールする代わりに、 脆弱性を突く攻撃をブロックする仮想的なパッチを提供します。 ※ ソフトウェアのコードレベルでの修正を行わないので、動作中のシステムへ影響が少ないです。 ※ 緊急度の高い脆弱性は、48時間以内にリリースされます。
  31. 32 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    百聞は一見にしかず! 仮想パッチのデモをご覧ください♪ 攻撃者 2 Deep Securityの 『仮想パッチ』機能を導入! 脆弱性を狙う攻撃を防ぎます!
  32. 34 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    ユーザ範囲のセキュリティは、 自分でしっかり守る必要があります。 AWS グローバル インフラストラクチャ リージョン アベイラビリティ ゾーン エッジ ロケーション サーバ ストレージ データベース ネットワーク お客様システム AWSの責任範囲 お客様の責任範囲 お客様責任範囲の セキュリティ対策をお手伝い ログ コンテンツ オペレーティングシステム ミドルウェア アプリケーション ネットワーク
  33. 35 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    ユーザ範囲の クラウドセキュリティを考えるための 3つのポイント 1.Auto Scalingに対応! 2.クラウド環境にはホスト型が最適! 3.複数の機能で、多層防御を実現!
  34. 36 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    AWS環境での導入事例(抜粋) 会社名 テーマ 概要 導入時期 シャープ株式会社 Webサイト ・話題性の高いロボット型スマートフォン「RoBoHoN」のサイトへの 攻撃を懸念していた ・DSの侵入検知に加えて、変更監視を活用し、サイトを運営 2015年12月 株式会社ローソン 業務システム • 「店舗系システム」の一部をAWSへ移行。他のシステムも順次、クラウ ド上へ移行していく中でセキュリティ対策を検討 • 厳しいセキュリティ基準に合致した製品がDeep Securityだった 2015年9月 旭硝子 株式会社 業務システム • AWS上でのマルチOS活用を促進すべく、Windows Serverや Linuxサーバを一括して保護するソリューションを求めていた • 多層防御、AWS上での実績、信頼の高さを評価 2015年7月 株式会社リコー 業務システム • AWSに移行するグローバル顧客・商談情報共有システムのセキュリ ティ強化を図るためにDeep Securityを選択 • 多層防御に加えて、製品の実績&安定性を評価 2015年3月 株式会社エイチ・ アイ・エス様 Webサイト • 旅行関連サイト「H.I.S.VACATION」の環境をAWSに移行 • 既存環境のセキュリティ内容をDeep Securityで実現 2014年6月 アステラス製薬株 式会社様 コーポレートサイ ト ・BCP対策として既存のホスティング環境からAWSに企業サイトを移行 ・Deep Securityの総合的な機能を評価 2012年8月 コイニー株式会社 PCI-DSS • PCI DSS認定の早期取得 • 実績、検証の手間、機能やツールがワン・パッケージで提供されている 点を評価 2012年2月
  35. 37 Copyright © 2015 Trend Micro Incorporated. All rights reserved.

    さっそく触ってみたい!という方へ  5ライセンスまで無料利用可能  簡単サインアップでトライアル DSM 管理マネージャの管理 (トレンドマイクロ) エージェントの設定・運用 (お客様) DSaaS 検索