Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
クラウド・ガードについて<ディテクタの説明 編>
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Database Technology Inc.
November 06, 2024
Technology
310
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
クラウド・ガードについて<ディテクタの説明 編>
Database Technology Inc.
November 06, 2024
More Decks by Database Technology Inc.
See All by Database Technology Inc.
newfeature-202606-202607
dbtec
0
9
OCI監視機能深掘り 第2回
dbtec
1
22
【2026年4月~2026年5月】OCI新機能のまとめ
dbtec
0
45
OCI監視機能深掘り 第1回
dbtec
1
88
【2026年2月~2026年3月】OCI新機能のまとめ
dbtec
0
72
【2025年12月~2026年1月】OCI新機能のまとめ
dbtec
0
71
OCI Vaultについて<応用とまとめ>
dbtec
0
61
【2025年10月~11月】OCI新機能のまとめ
dbtec
0
140
OCI Vaultについて<シークレットについて>
dbtec
0
330
Other Decks in Technology
See All in Technology
プロダクトエンジニアに必要な「いい感じ」に作る能力 〜たくさん作れる時代に、どこまで作るかの決め方〜
jnishime_dresscode
2
1.4k
20260906 「AWS運用入門」著者が教える、運用業務への生成AI活用入門
masaruogura
0
250
2026/09/10 Spring_Bootから_Jakarta_EE_MicroProfileへの移行
megascus
0
260
なぜSRE・セキュリティは評価されないのか?守りの組織を事業成長エンジンに変えた実践
cscengineer
PRO
3
2.4k
GoにおけるFFIのこれまでとこれから
goccy
4
1.4k
Snowflakeで実現する全社横断の顧客の声(VOC)分析・活用基盤@Snowflake World Tour Tokyo 2026
yuto16
0
120
Claude Code本って、 読む必要あるの?
oikon48
1
250
現場に行くだけでは足りない——プロダクトエンジニアが業務の流れを捉える観点と、その鍛え方
takumiengineering
0
350
作り直せるコードは迅速に 作り直せないDBは慎重に - AI時代のプロダクトエンジニアが「判断の不可逆性」で開発速度を変える話
kinosuke01
0
280
The Agent Builder Loop from Daily Work to OSS
minorun365
PRO
3
110
AI-DLCって実際どう? 〜聞きたいこと全部聞いてみる〜
news_it_enj
0
240
PfEingのアプローチで働こう
rindrics
0
200
Featured
See All Featured
Mozcon NYC 2025: Stop Losing SEO Traffic
samtorres
1
520
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
1
840
How GitHub (no longer) Works
holman
316
150k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
360
30k
Navigating Weather and Climate Data
rabernat
0
510
職位にかかわらず全員がリーダーシップを発揮するチーム作り / Building a team where everyone can demonstrate leadership regardless of position
madoxten
69
65k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
133
19k
AI in Enterprises - Java and Open Source to the Rescue
ivargrimstad
0
1.5k
What the history of the web can teach us about the future of AI
inesmontani
PRO
1
680
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
1
260
It's Worth the Effort
3n
188
29k
Tell your own story through comics
letsgokoyo
1
1.1k
Transcript
© 2024 Database Technology Inc. All Rights Reserved. 株式会社データベーステクノロジ クラウド・ガードについて
~ディテクタの説明 編~ 2024年11月6日 (水) 下山 星夜
© 2024 Database Technology Inc. All Rights Reserved. 2 はじめに
本書は、Oracle Cloud Infrastructure(以下「OCI」)のマネージドサービ スであるクラウド・ガードについて、弊社の解釈による解説を付記して紹介 するものです。 OCIの各サービスにおける最新情報については、オラクル社による公式情報 をご確認ください。 OCIコンソールの実際の画面は、本書と若干異なる可能性がございます。
© 2024 Database Technology Inc. All Rights Reserved. 3 第1回:クラウド・ガードの概要
第2回:ディテクタの説明 第3回:レスポンダの説明 第4回:問題・問い合わせの説明、まとめ ※クラウド・ガードは、4回に分けて機能紹介を行います。本書は2回目です。 各回のタイトル
© 2024 Database Technology Inc. All Rights Reserved. 4 Index
1. これまでの復習 2. ディテクタの特徴 3. 各ディテクタレシピとディテクタルールについて 1. 構成・ディテクタ 2. アクティビティ・ディテクタ 3. 脅威・ディテクタ 4. インスタンスセキュリティ・ディテクタ 4. まとめ Cloud Guard
© 2024 Database Technology Inc. All Rights Reserved. 5 1.
これまでの復習
© 2024 Database Technology Inc. All Rights Reserved. 6 1:これまでの内容のまとめ
⚫ クラウド・ガードとは、クラウド全体や特定のコンピュートインスタンス 内の問題を検出する、セキュリティサービス ⚫ ターゲットを指定した後は、以下の動作の繰り返し 1. ディテクタ……問題を検出 2. 問題……問題を表示 3. レスポンダ……検出された問題に対して通知・対応 今回は、ディテクタ部分を解説
© 2024 Database Technology Inc. All Rights Reserved. 7 1:ディテクタ(1回目の資料
p.25 の内容) ⚫ ターゲットのセキュリティ状況をチェックし、問題を検出 ⚫ 4種類のディテクタレシピに基づいて、問題のディテクタタイプを分別 1. 構成……OCIのリソース構成・設定をチェック 2. アクティビティ……OCIのリソース作成・削除・更新等のアクティビティをチェック 3. 脅威……OCIのユーザの悪質性をチェック 4. インスタンスセキュリティ……コンピュートインスタンスに特化したチェック ⚫ 1つのターゲットに、各ディテクタタイプのレシピを1つずつ設定可能 ディテクタによって、セキュリティ状況をチェック
© 2024 Database Technology Inc. All Rights Reserved. 8 2.
ディテクタの特徴
© 2024 Database Technology Inc. All Rights Reserved. 9 2:ディテクタの特徴
⚫ ディテクタレシピとディテクタルール ⚫ ディテクタレシピ……ディテクタルールをまとめたもの ⚫ ディテクタルール……問題を検出するための条件 ⚫ ディテクタルールは、適宜更新されていく ⚫ 最新のディテクタルールのリストは、以下のURLから確認 https://docs.oracle.com/ja-jp/iaas/cloud-guard/using/detect-recipes.htm 実際に問題を検出するための条件は、ディテクタルールの方
© 2024 Database Technology Inc. All Rights Reserved. 10 2:各ディテクタレシピのディテクタルール数
構成・ディテクタレシピ(50個) アクティビティ・ディテクタレシピ(48個) 脅威・ディテクタレシピ(1個) インスタンスセキュリティ・ディテクタレシピ(2個) (Standard:無料) インスタンスセキュリティ・ディテクタレシピ(16個) (Enterprise:有料) 有料と無料の違いは、 ディテクタルール数の違い
© 2024 Database Technology Inc. All Rights Reserved. 11 Tips:レシピの注意点(ディテクタとレスポンダ共通)
レシピは2種類存在する 1. Oracle管理レシピ ⚫ ルールの編集不可 ⚫ デフォルトでルートコンパートメントに作成される ⚫ 各ディテクタレシピが1つずつ(合計で5つ) ⚫ レスポンダレシピが1つ(レスポンダはタイプ分けがないため) 2. ユーザ管理レシピ ⚫ ルールの編集可 ⚫ 既存レシピをクローニングして作成 ルールを編集するためには、ユーザ管理レシピを作成する
© 2024 Database Technology Inc. All Rights Reserved. 12 2:ディテクタレシピのクローニング画面
1. クローンを選択 2. 既存のディテクタレシピをクローニング
© 2024 Database Technology Inc. All Rights Reserved. 13 3.
各ディテクタレシピと ディテクタルールについて
© 2024 Database Technology Inc. All Rights Reserved. 14 3:各ディテクタレシピ
インスタンスセキュリティ・ディテクタレシピは 検出対象が異なるので、他と比べて差異がある ディテクタレシピ名 特徴 構成・ディテクタレシピ アクティビティ・ディテクタレシピ 脅威・ディテクタレシピ •検出対象はクラウド全体 •昔からあるディテクタレシピ •全て無料(Standard) •追加作業の必要はなく、そのまま使える インスタンスセキュリティ・ディテクタレシピ •検出対象は特定のコンピュートインスタンス •最近新たに出来たディテクタレシピ •無料(Standard)と有料(Enterprise)あり •使用するためには追加作業が必要 (追加作業の説明はp.15へ)
© 2024 Database Technology Inc. All Rights Reserved. 15 3:インスタンスセキュリティ・ディテクタレシピの追加作業
⚫ 使用するためには、以下の2つの作業が必要 ⚫ コンピュートインスタンスでCloud Guard Workload Protection Agentを有効化 ⚫ Linuxでのサービス名はwlp-agent-osqueryd ⚫ Windowsでのサービス名はwlp-agent ⚫ ポリシーの作成 ⚫ 作成するポリシーは、以下のURLから確認 ⚫ https://docs.oracle.com/ja-jp/iaas/cloud-guard/using/cgis-enable.htm#cgis-enable-policies インスタンスセキュリティ・ディテクタレシピを 使用するために、追加作業が必要
© 2024 Database Technology Inc. All Rights Reserved. 16 3:ターゲットへのディテクタレシピの追加
1 『Posture and threat monitoring』タブを選択 脅威・構成・アクティビティのディテクタレシピを1つずつ設定可能
© 2024 Database Technology Inc. All Rights Reserved. 17 3:ターゲットへのディテクタレシピの追加
2 『ワークロード保護』タブを選択 インスタンスセキュリティのディテクタレシピを1つ設定可能 ※有料か無料かどちらか1つを選択 ログの設定が可能
© 2024 Database Technology Inc. All Rights Reserved. 18 3:インスタンスセキュリティ・ディテクタレシピのロギング
ログ出力の設定はリージョン毎に可能
© 2024 Database Technology Inc. All Rights Reserved. 19 3-1.
構成・ディテクタ
© 2024 Database Technology Inc. All Rights Reserved. 20 3-1:構成・ディテクタとは
⚫ OCIのリソース構成・設定をチェック 例) ⚫ VCNにインターネットゲートウェイがアタッチされている ⚫ グループにテナンシ管理者権限が付与されている ⚫ コンピュートインスタンスにパブリックアクセスが可能 ⚫ ユーザが持つ認証トークンが古すぎる etc. 構成や設定による脆弱性の検出に役立つ
© 2024 Database Technology Inc. All Rights Reserved. 21 3-1:構成・ディテクタレシピ
構成・ディテクタルール:50個 無料
© 2024 Database Technology Inc. All Rights Reserved. 22 3-1:構成・ディテクタルールの編集
▼編集可能な項目 •ステータス ・有効 ・無効 •リスクレベル ・クリティカル ・高 ・中 ・低 ・軽度 •ラベル(オプション) •条件グループ(オプション) リスクレベルは自分で設定可能
© 2024 Database Technology Inc. All Rights Reserved. 23 3-2.
アクティビティ・ディテクタ
© 2024 Database Technology Inc. All Rights Reserved. 24 3-2:アクティビティ・ディテクタとは
⚫ OCIのリソース作成・削除・更新等のアクティビティをチェック 例) ⚫ VCNの作成・削除 ⚫ グループの作成・削除 ⚫ コンピュートインスタンスの終了 ⚫ ユーザが持つ認証トークンの作成・削除 etc. どの様なアクティビティがあったかを検出
© 2024 Database Technology Inc. All Rights Reserved. 25 3-2:アクティビティ・ディテクタレシピ
アクティビティ・ディテクタルール:48個 無料
© 2024 Database Technology Inc. All Rights Reserved. 26 3-2:アクティビティ・ディテクタルールの編集
▼編集可能な項目 •ステータス ・有効 ・無効 •リスクレベル ・クリティカル ・高 ・中 ・低 ・軽度 •ラベル(オプション) •条件グループ(オプション) リスクレベルは自分で設定可能
© 2024 Database Technology Inc. All Rights Reserved. 27 3-3.
脅威・ディテクタ
© 2024 Database Technology Inc. All Rights Reserved. 28 3-3:脅威・ディテクタとは
⚫ OCIのユーザの悪質性をチェック ⚫ ユーザによるアカウント侵害や権限の悪用 例) ⚫ 過剰な権限の付与 ⚫ セキュリティリストやデータバックアップといった防御メカニズムの無効化 ⚫ 資格証明の不正利用 ⚫ パスワードの推測 etc. 悪質な操作が行われたかを検出
© 2024 Database Technology Inc. All Rights Reserved. 29 3-3:脅威・ディテクタレシピ
脅威・ディテクタルール:1個 無料
© 2024 Database Technology Inc. All Rights Reserved. 30 3-3:脅威・ディテクタルールの編集
▼編集可能な項目 •ステータス ・有効 ・無効 •ラベル(オプション) •条件グループ(オプション) リスクレベルは自分で設定出来ず、 ユーザ毎の検出された脆弱性から自動で導出される
© 2024 Database Technology Inc. All Rights Reserved. 31 3-4.
インスタンスセキュリティ・ ディテクタ
© 2024 Database Technology Inc. All Rights Reserved. 32 3-4:インスタンスセキュリティ・ディテクタとは
⚫ コンピュートインスタンスに特化したチェック 例) ⚫ 脆弱性があるか ⚫ オープンポートでリスニングしているプロセスがあるか ⚫ 一時フォルダから実行されている疑わしいサービスがあるか ⚫ 疑わしい起動項目があるか etc. コンピュートインスタンス内で問題があるかを検出
© 2024 Database Technology Inc. All Rights Reserved. 33 3-4:インスタンスセキュリティ・ディテクタレシピ(Standard)
インスタンスセキュリティ・ディテクタルール(Standard):2個 無料
© 2024 Database Technology Inc. All Rights Reserved. 34 3-4:インスタンスセキュリティ・ディテクタレシピ(Enterprise)
インスタンスセキュリティ・ディテクタルール(Enterprise):16個 有料
© 2024 Database Technology Inc. All Rights Reserved. 35 3-4:インスタンスセキュリティ・ディテクタルールの編集
▼編集可能な項目 •ステータス ・有効 ・無効 •リスクレベル ・クリティカル ・高 ・中 ・低 ・軽度 •ラベル(オプション) •入力設定 入力設定で設定可能な項目は、 ディテクタルールによって異なる
© 2024 Database Technology Inc. All Rights Reserved. 36 4.
まとめ
© 2024 Database Technology Inc. All Rights Reserved. 37 4:まとめ
⚫ ディテクタレシピはディテクタルールをまとめたもの ⚫ ユーザ管理のディテクタレシピしかディテクタルールの編集が出来ない ⚫ インスタンスセキュリティ・ディテクタレシピだけ、少し特殊 ディテクタの性質を理解する事で、適切に問題を検出可能
© 2024 Database Technology Inc. All Rights Reserved. 38 お問い合わせ
OCIに関するお困りごとは,ぜひ弊社までご相談ください。 お電話でのお問い合わせ 075-231-6131 受付時間:平日 10:00~17:00 メールでのお問い合わせ
[email protected]
※お手数ですが、御社名、ご氏名、 お問い合わせ内容を本文中にご記載ください。 https://www.db-tec.com/ 弊社ホームページからも、お問い合わせを承っております。 Oracleは、オラクルおよびその関連会社の登録商標です。その他の社名、商品名等は各社の商標または登録商標である場合があります。