Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
2014-ShowNetステージ-Security#3
Search
ShowNet
PRO
July 01, 2014
Technology
25
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
2014-ShowNetステージ-Security#3
ShowNet
PRO
July 01, 2014
More Decks by ShowNet
See All by ShowNet
【ShowNet 2026 sideview】AS290 External ~ Peering自動化・DDoS対策~
shownet
PRO
0
27
【ShowNet 2026 sideview】ファシリティ構築の取り組み
shownet
PRO
0
22
【ShowNet 2026 sideview】ShowNetを守るセキュリティソリューション
shownet
PRO
0
26
【ShowNet 2026 sideview】キャリア5Gを支える品質可視化 プライベート5G脅威検知ソリューション
shownet
PRO
0
22
【ShowNet 2026 sideview】ShowNetにおける生成AIの活用とデモンストレーション ShowNet MCP Festa
shownet
PRO
0
31
【ShowNet 2026 sideview】ShowNetの安定運用を支える モニタリング製品
shownet
PRO
0
34
【ShowNet 2026 展示会場内説明スライド】ファシリティ
shownet
PRO
0
390
【ShowNet 2026 展示会場内説明スライド】セキュリティ
shownet
PRO
0
220
【ShowNet 2026 展示会場内説明スライド】テスター_多様なネットワーク試験を柔軟に支えるテスト基盤の構築と実証
shownet
PRO
0
200
Other Decks in Technology
See All in Technology
Kiro Crew で始める マルチエージェント開発
miu_crescent
PRO
0
160
巨大気象データと戦う ― サロゲートモデル学習を高速化する圧縮技術
gpuunite_official
0
240
アクセスキーが漏れた日にやるべきこと- 無効化の先にある本当の対応
kazzpapa3
0
200
属人化を叩き割れ!「制作加速」と「安定化」の矛盾を打破する:8年目プロダクトが辿り着いた「ミスが起こり得ない」アセット制作フローの全貌
gree_tech
PRO
0
120
:syncing_time:
sksat
2
340
Genie Codeハンズオン応用編
taka_aki
0
140
【GCC2026】鉄拳8でのVFX開発事例
bandainamcostudios
PRO
0
240
RelayerというPHPのフレームワークを作った
polidog
PRO
0
120
強化学習「理論」入門
enakai00
3
3.6k
20分でわかるセキュアAPI
nwiizo
2
320
三人寄ればチューリング完全
puhitaku
6
2.8k
自宅NWにISR4331を導入してみた話
okaits
0
120
Featured
See All Featured
Building Experiences: Design Systems, User Experience, and Full Site Editing
marktimemedia
0
580
The AI Search Optimization Roadmap by Aleyda Solis
aleyda
1
6.1k
Everyday Curiosity
cassininazir
0
290
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
3k
What's in a price? How to price your products and services
michaelherold
247
13k
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
870
Typedesign – Prime Four
hannesfritz
42
3.1k
Code Reviewing Like a Champion
maltzj
528
40k
Done Done
chrislema
186
16k
Avoiding the “Bad Training, Faster” Trap in the Age of AI
tmiket
0
210
Marketing Yourself as an Engineer | Alaka | Gurzu
gurzu
0
280
Git: the NoSQL Database
bkeepers
PRO
432
67k
Transcript
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team サイバー攻撃に対する多層防御の重要性 〜アプライアンスの特徴を把握しよう〜
Interop 2014 ShowNet NOC セキュリティチーム
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 脅威は組織の外部にも、組織の内部にも。 エンタープライズネットワークを取り巻くセキュリティの脅威
◼ 組織の外部から • 無差別に拡散する攻撃 • ターゲットを絞った攻撃 • 業務を妨害する攻撃 ◼ 組織の内部に • ラップトップPCを紛失 • 従業員不正 • SNSに機密情報を書込み Copyright © INTEROP TOKYO 2014 ShowNet NOC Team
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 三重の壁を築いています。 エンタープライズネットワークにおけるセキュリティ対策
• ゲートウェイでのフィルタリング Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 境界防御 中継防御 • ファイアウォールによるフィルタリング・ 監視・検知 • サンドボックスによる監視・検知 今回のデモ 端末防御 • エージェント型アプリケーションの導入 • アンチウィルス • パーソナルファイアウォール
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 中継防御には想定する脅威の異なるミドルボックスがあります。 中継防御の技術;セキュリティ機器が対象とする脅威
インシデント源泉 サンドボックス • 未知の攻撃 • 侵入後のコールバック ファイアウォール • 既知の攻撃 • シグネチャベース 次世代ファイアウォール • アプリケーションの可視化と制御 • (ファイアウォール機能) デモをご覧ください
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team インシデント種別ごとに異なるアプライアンスが検出、防御します。 デモ;
FW, NGFW, サンドボックスの機能の違い 1. FW … 既知のマルウェア攻撃 2. NGFW … 外部のSNSに対するアクセスの可視化と制御 3. サンドボックス … 侵入された後のコールバック どの機器が反応するでしょうか。左のモニタにご注目ください! NGFW サンドボックス テスタ テスタ 組織内部 組織外部 FW
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team ファイアウォール;シグネチャベースでのフィルタリング 中継防御の技術;ファイアウォール
◼ 通信の特定が困難な時代に ウィルスはWebやメールなど、さまざ まな手段を通じてばらまかれるため、 5タプルでの識別が困難です。 ウィルスの「指紋」であるシグネチャ をベースにフィルタリングします。 ◼ まだまだ主流の攻撃です 全攻撃のうち、世界的には90%程度、 日本では80%程度が既知の脅威といわ れています。 : 4034c4f2f8fa1369a7 3272d4f8f8b1fd5d8e 6a91d04db59ecd3cef 9d19ef27de415c6fd5 8e38f5f8d8b560Fe34 9acf51bca08c850fd8 A65e759efb3869c4af B9c916ffe6055657bb B84c1637ef77ba0e22 065e21ebcdd25ac4d4 E270ab2917a10d2d3f 3d4944b85b56c9d81f 5ad293362f8398ab6f 4c8fab5885fb76033b :
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team デモ1. 既知のマルウェア攻撃
デモ; FW, NGFW, サンドボックスの機能の違い 「組織外部」から「組織内部」へ既知のマルウェアを送信 します。 NGFW FW サンドボックス テスタ テスタ 組織内部 組織外部
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 次世代ファイアウォール;アプリ単位、ユーザ単位で制御 中継防御の技術;次世代ファイアウォール
◼ 内部からの通信の細かな制御を実現 「広報部門担当者だけFacebookへ のポストを許可したい」 こんな粒度での制御を可能にします。 ◼ 使用状況の可視化も 誰がどのようなアプリを使っている か視覚化。従業員管理だけでなく、 投資の判断にも利用できます。 広報部門 その他の部門 SNSへの 投稿
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team デモ2. 外部のSNSに対するアクセスの可視化と制御
デモ; FW, NGFW, サンドボックスの機能の違い 1. 「組織内部」から「組織外部」のSNSへアクセスして いる状況を可視化します。 2. SNSへのポストを禁止します。 NGFW サンドボックス テスタ テスタ 組織内部 組織外部 FW
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team サンドボックス;未知のマルウェアやコールバックも解析して防御 中継防御の技術;サンドボックス
◼ 「実際に動かす」という発想 サンドボックスは怪しいソフトウェアなどを、OS やアプリケーション上で実際に動かして挙動をみ るアプローチ。だから、未知の脅威に対応できる のです。 ◼ コールバックまで検出、遮断 最初のエクスプロイトは、USBメモリなど、ネッ トワーク以外で侵入する可能性もあります。そこ から始まるコールバックを捕まえる機能を持つア プライアンスもあります。
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team デモ3. 侵入された後のコールバック
デモ; FW, NGFW, サンドボックスの機能の違い 1. 「組織外部」から「組織内部」へ不正なURLを記載し たメールを送りします。 2. URLを開くとRATがインストールされ、C&Cサーバに コールバックします。 NGFW サンドボックス テスタ テスタ 組織内部 組織外部 FW
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team FW, NGFW,
サンドボックスでは想定する領域が異なります。 中継防御の技術;セキュリティ機器が対象とする脅威 Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 既知の攻撃 • 5タプル • シグネチャ FW/NGFW サンドボックス 未承認のアプリケーション利用 侵入された後の コールバック 未知の攻撃
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 多様化するサイバー攻撃、中継防御は多層防御へ! 中継防御の技術;多層防御
もはやひとつの技術だけではサイバー攻撃を 止めることはできません。 サンドボックス ファイアウォール 次世代FW/IPS Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 複数のアプライアンスを組合わせ ることで、ひとつの技術が突破さ れても、ほかの技術で止めること ができます。
Copyright © INTEROP TOKYO 2014 ShowNet NOC Team ShowNetのセキュリティは次の皆様のご協力で守られています。 ShowNetにセキュリティ関連機器をご提供していただいているみなさま