• 検索結果がありません。

感染の経緯とメカニズム Softbank World Copyright 2013 Symantec Corporation. All rights reserved. 2

N/A
N/A
Protected

Academic year: 2022

シェア "感染の経緯とメカニズム Softbank World Copyright 2013 Symantec Corporation. All rights reserved. 2"

Copied!
34
0
0

読み込み中.... (全文を見る)

全文

(1)

乗り遅れるな!

クラウド時代のセキュリティ新潮流

株式会社シマンテック

プロダクトマーケティング部

リージョナルプロダクトマーケティングマネージャ

広瀬 努

(2)

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 2

感染の経緯とメカニズム

(3)

近年のマルウェア感染の経緯

メール

SNS

Blog

Web

コミュニケーション

メール、SNSなどのコミュニケーションに紛れ込んで

標的にマルウェアを侵入させる

(4)

感染の再現ビデオ

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 4

スクリーンをご覧ください

(5)

ウイルス対策ソフトでは防げないのか?

実際に使われた攻撃メール

スクリーンをご覧ください

(6)

ウイルス対策ソフトでは防げないのか?

ウイルス対策ソフトがマルウェアを検出する仕組み

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 6

新型マルウェア

セキュリティベンダー

パターンファイル

(7)

ウイルス対策ソフトでは防げないのか?

マルウェア対策の今がわかる

約100万 種類

2011年 1日あたり平均、何種類の マルウェアがつくられた?

※ 2012

Symantec

インターネット脅威レポート第

17

2011

年に発見された固有のマルウェアの亜種の数より

(8)

“脆弱性” 危険なソフトウェアの“バグ”

Web サイトにアクセスするだけで感染するメカニズム

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 8

①リクエスト

②応答

③再生 通常は・・・

(9)

“脆弱性” 危険なソフトウェアの“バグ”

Web サイトにアクセスするだけで感染するメカニズム

①リクエスト

②応答

ブラウザやプラグインにバグがあると・・・

バグ

(10)

“脆弱性” 危険なソフトウェアの“バグ”

バグを悪用する攻撃の再現ビデオ

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 10

スクリーンをご覧ください

(11)

ポイントまとめ

(12)

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 12

新しいエンドポイントセキュリティ

(13)

Symantec Endpoint Protection 12

5 世代の防御技術搭載 エンドポイントセキュリティ

第5世代

第4世代

第3世代

第2世代

第1世代

パターンマッチング

IPS*1

サンドボックス型 ヒューリスティック

プロセス挙動分析

ホワイトリスト レピュテーション*2

*1

脆弱性を狙う攻撃を防止する機能を有するもの

*2

実行可能なファイルの安全性を評価できるもの

2011

年~

2005

年~

2003

年~

1998

年~

アンチウイルスソフト

(14)

Symantec Endpoint Protection 12 IPS による攻撃通信のブロックデモ

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 14

スクリーンをご覧ください

(15)

Symantec Endpoint Protection 12

IPS ” 脆弱性対策

Web攻撃

社内感染

外部への丌正通信

IPS

IPS

IPS

必須の機能

(16)

Symantec Endpoint Protection 12

SONAR ”パターンファイルを使わない検出技術

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 16

OS

レジストリ

ネットワーク デバイス

フォルダ ファイル

プロセスの約1,400の挙動を分析

未知の脅威に強い

(17)

201210 月報道された

“遠隔操作ウイルス”と呼ばれるマルウェア

cofee.exe

iesys.exe

コンフィグファイル

タイマーソフトに見せかけて

“遠隔操作”マルウェアを投下

“遠隔操作”マルウェアの本体

(18)

Symantec Endpoint Protection 12

Insight ”ソフトウェアの安全性評価システム

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 18 PC

ハッシュ値 作成日 利用者数

AE32D… 2011.1... 2000 B923E… 2011.1… 10,000 F9123… 2011.1… 50,000 C3FDA… 2010.2… 100,000

利用者数

定着度

入手先

署名付き

(19)

Symantec Endpoint Protection 12

Insight” による検出デモ

スクリーンをご覧ください

(20)

標的型攻撃のお決まりのパターン

20

攻撃の量

侵入

諜報

奪取

転送

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved.

偽のメール

カスタマイズされた新型マルウェア 脆弱性を悪用

一般従業員のPCが狙われる

標的型攻撃のお決まりのパターン

(21)

最優先すべきは 標的型攻撃

もっとも重要な対策は?

攻撃の量 侵入

諜報

奪取

転送

標的型攻撃対策

(22)

Symantec Endpoint Protection 12 ウイルス対策は時代遅れ

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 22

Symantec Endpoint Protection 12

Insight SONAR

IPS

パターンファイルに頼らない新世代のセキュリティソフト

アプリの挙動を見張っ て挙動が怪しいプロセ スを即座に止める!

世界中のアプリを

「利用者数」と「定着度」で 安全性を診断!

未知の脅威を 炙り出す!

マルウェアの侵入口をふさぐ 強力なネットワークフィルタで!

(23)

Symantec Endpoint Protection 事例:株式会社がまかつ

欧州、アジアへの進出

安全なモバイルワーク環境が必須 海外からの攻撃に直面

課題

防御力が飛躍的に向上!

パフォーマンスも改善!

管理ツールが可視化を補助!

解決

エンドポイントのセキュリティの弱さ

原因

(24)

標的型攻撃対策

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 24

日本は遅れているのか?

(25)

VDI セキュリティ

エージェントレスにしないのですか?

(26)

Symantec Ghost

Windows XP からの移行をお手伝い

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 26

Ghost Castサーバー

クローニングされたPCは、

マスターPCと同じ環境になります。

1台1台環境を作る運用手間が省かれます。 Ghost起動ディスク

( WinPE が起動)

Castサーバーとは?

マスターOSイメージを複数台の PCに配信するツールです。

クローニング対象PC

(27)

乗り遅れるな!

クラウド時代のセキュリティ

(28)

クラウド時代とは・・・

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 28

Private

Cloud

(29)

他社への攻撃も防げる 送信メールに含まれる マルウェアも検出

劇的なスパム除去率に 称賛の声多数

強力な検出能力

Symantec Email Security .cloud

クラウドベースの強力なメールセキュリティ

高いスケーラビリティと強力なマルウェア対策

(30)

Symantec Email Security .cloud

事例:鈴与株式会社 1,800 ライセンス

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 30

大量のスパム

380,000件/月の攻撃メール

顧客に迷惑をかけてしまう悲惨な状態

課題

劇的に改善!攻撃・スパムメールを除去 感激!スパムメール絡みの仕事が6割減

解決

アプライアンスの性能が悪い!

攻撃の増加速度に追従できない!

原因

(31)

Symantec Validation & ID Protection

クラウドベースの強力な認証ソリューション

クラウドベースのワンタイムパスワード認証サービス

一度限りのパスワードを自 動生成。

二要素認証で強力

強力な

成りすまし対策

パスワード生成器をアプリで 提供。

iPad、iOSがワンタイムパス ワード生成器に!

モバイル時代に 最適

強力な認証

スマートデバイスと

相性が良い

(32)

Symantec Validation & ID Protection

クラウドベースの強力な認証ソリューション

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 32

iPhone iPad

クラウド認証サーバー

・ワンタイムパスワードの生成

・アカウント管理

Symantec VIPアプリ

・ワンタイムパスワードの生成 VDI 環境

(33)

Symantec Validation & ID Protection

クラウドベースの強力な認証ソリューション

NIS、SEPのログを分析してクライアントのリスク状況を把握 ログ情報からリスクの高い端末とわかれば

追加の認証を要求!

(34)

Copyright © 2013 Symantec Corporation. All rights reserved. Symantec Symantec ロゴは、米国における Symantec 社およびその関連会社の登録商標です。

その他の会社名、製品名は各社の登録商標または商標です。

本書は情報提供のみを目的としており、広告ではありません。本書に記載された情報に関する保証責任は、明示または暗示を問わず、法律で認められる最大の範囲まで免責さ れるものとします。本書に記載された情報は予告なく変更される場合があります。

Softbank World 2013. Copyright © 2013 Symantec Corporation. All rights reserved. 34

参照

関連したドキュメント

Copyright (C) Qoo10 Japan All Rights Reserved... Copyright (C) Qoo10 Japan All

サービスブランド 内容 特長 顧客企業

All Rights Reserved © 2016The Tokyo Electric Power Power Grid

サテライトコンパス 表示部.. FURUNO ELECTRIC CO., LTD. All Rights Reserved.. ECS コンソール内に AR ナビゲーション システム用の制御

©Tokyo Electric Power Company Holdings, Inc.. All

Copyright(C) 2020 JETRO, Nagashima Ohno & Tsunematsu All rights reserved... a)

出所:香港BS & Food and Environmental Hygiene Department にもとづきジェトロ作成(2021年11月10日).. (A)

©Tokyo Electric Power Company Holdings, Inc. All