• 検索結果がありません。

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

N/A
N/A
Protected

Academic year: 2021

シェア "延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC"

Copied!
9
0
0

読み込み中.... (全文を見る)

全文

(1)

延命セキュリティ 二つの対策方法

対策② 仮想パッチ型

l

概要:

OS、アプリケーションの脆弱性を狙った通信をブロックし、正規パッチを

当てた場合と同等のセキュリティを提供します。

l

特長:

PCへの影響が小さいため、

最小限の評価で適用可能

です。

対策① ホワイトリスト型

l

概要: 動作させてもよいアプリケーションのみ許可し、それ以外の全ての動作

をブロックすることで、不正な動作を防止します。

l

特長:

特定用途やスタンドアロンのPCの延命に効果的

です。

クラッカー

ボット

攻撃

仮想パッチ

仮想パッチ

リストに登録されたアプリ ケーションのみ許可 アプリケーション 起動制御 不許可アプリケーショ ンは防止

(2)

延命セキュリティ製品

製品名

お客様の想定

対象OS

ホワイトリスト型

McAfee Embedded Control

特定の業務で利用する

物理PC・仮想PCや、

Windows Server 2003

Windows XP、

Windows

Server 2003

Trend Micro Safe Lock

特定の業務で利用する

スタンドアロンPC

Windows XP

仮想パッチ型

Trend Micro

ウイルスバスター

コーポレートエディション

脆弱性対策オプション

ネットワーク接続がある

物理PC

Windows XP

Trend Micro

Deep Security

Virtual Appliance

VMware上で動作するVPC、

同、Windows Server 2003

Windows XP、

Windows

Server 2003

(3)

McAfee Embedded Control

n概要/導入メリット

•予め登録した実行ファイルやスクリプトのみを動作させる

ホワイトリスト型セキュリティ

•登録したファイルの

改ざんも防止

することで、なりすましやシステムの破壊も防止

•メモリ保護機能を実装し、バッファオーバフロー攻撃やDLLを悪用する攻撃など

脆弱性を利

用した攻撃からもシステムを保護

•定義ファイルの定期更新が不要なため、

インターネットへの接続が不要

◎動作イメージ

◎運用イメージ

リストに登録外の アプリケーションは動作不可 Windows XP Windows Server 2003 マシン内を検索し アプリケーションを 登録 クラッカー ボット メモリ保護機能メモリ保護機能

攻撃

ホワイトリストの 作成 システム保護 アプリケーションの 追加・更新 (ホワイトリストは自動更新) Windows XP Windows Server

(4)

McAfee Embedded Controlの特長

導入効果

McAfee Embedded Control は「ホワイトリスト方式」を採用しているので、

システム変更が少ない旧OS延命提案に最適なセキュリティ対策ソフトです。

l

あらかじめ動作させるプログラムを登録(=ホワイトリスト)

l

登録されていないプログラムの起動を検知し、強制的に停止

2. 未知のウイルスや脆弱性攻撃からもサーバを保護

1. セキュリティパッチを適用しない状態で高いセキュリティを確保

l

未知のウイルスは未登録のプログラムとして扱い、動作を停止

l

メモリ保護機能により

WindowsOSのバッファオーバーフロー脆弱性への攻撃

を無効化

3. サーバの処理性能への影響は軽微

l

アンチウイルスのようなディスクスキャンはなく、メモリ消費は

12MB程度

OEM品の取り扱いは

サーバベンダでは

NECのみ”

(5)

Trend Micro Safe Lock

n概要/導入メリット

•予め許可リストに登録したアプリケーション以外をブロックする

ロックダウン型セキュリティ

•定義ファイルの定期更新や構成変更が不要な制御系端末など特定用途やスタンドアロン

PC/サーバ延命に効果的

•不正侵入対策機能や外部デバイスの不正実行防止機能もあり、さらに安全に利用可能

◎動作イメージ

◎運用イメージ

マシン内を検索し アプリケーションを登録 システムをロックダウン リストに登録外の アプリケーションは動作不可 システムの ロックダウン 許可リストの 再作成 登録済み アプリケーションの 更新・変更 Windows XP Windows Server 2003

(6)

n概要/導入メリット

-クライアントOSに特化した仮想パッチで、正規パッチと同等のセキュリティを提供

-仮想パッチはOSの構成変更(インストール)は行わないため、システムへの影響が少なく、

最小限の評価で適用可能

-ウイルスバスター Corp.にオプションとして適用するので、既にウイルスバスター Corp.を

ご利用のお客様であれば導入が容易

Trend Micro ウイルスバスター コーポレートエディション脆弱性対策オプション

クラッカー

ボット

脆弱性

情報公開

仮想パッチ

仮想パッチ

XP端末

◎動作イメージ

◎運用イメージ

仮想パッチ

提供開始

適用

検証※

※一定期間テストモードで影響を確認。この期間も攻撃の監視は行われる

セキュリティを確保

※緊急度に応じて0日~1か月で提供

推奨検索

攻撃

(7)

ハイパーバイザ DSVA 仮想マシン XP AP 仮想マシン XP AP

n概要/導入メリット

-仮想アプライアンス型保護により、ハイパーバイザ上の仮想マシンをエージェントレスの

仮想パッチで一括保護。仮想化によるXP延命案件のセキュリティ保護に最適

-脆弱性保護の他にアンチウイルス、変更監視、ファイヤウォールなどでセキュリティリスクの

高いXPを多面的に防御

-仮想パッチはWindows Server 2003の延命にも拡張可

Trend Micro Deep Security Virtual Appliance

クラッカー

ボット

脆弱性

情報公開

攻撃

仮想パッチ

仮想パッチ

適用

検証※

※一定期間テストモードで影響を確認。この期間も攻撃の監視は行われる

セキュリティを確保

◎動作イメージ

◎運用イメージ

仮想パッチ

提供開始

推奨検索

(8)

セキュリティアプライアンス「InterSec/NQ30」が、外部から

持ち込まれる脅威からネットワークを守ります。

ü ネットワークに接続されている機器のIPアドレス、MACアドレスや OS種別を一覧表示し、ネットワークを可視化します。 ü 登録外の持込みPCをネットワークから遮断し、不正アクセスや ウイルスの二次感染からネットワークを守ります。 ü エージェントが不要・既設ネットワーク機器の設定変更が不要な ため、簡単に導入できます。

<製品概要>

InfoCage 不正接続防止

~ NECのネットワークを10年間以上守り続けている不正接続防止製品 ~

動作環境:Windows Server 2012 R2/2012/2008 R2/2008/2003 価格:48.8万円~ URL: https://www.intra.nec.co.jp/InfoCage_prevention/

•10年間以上の販売実績と信頼性

•10万台規模での運用実績

•IPv6に業界で先行して対応

NEC優位性

2014年4月中旬

V4.0

リリース

<PC管理製品連携ソリューション>

ü 新規に接続してきたPCのWebブラウザに、資産管理ソフトウェ アや検疫エージェントなどのPC管理製品のインストール画面を 表示し、クライアントソフトウェアの導入の徹底と展開コストの 削減を行います。 ü 連携製品:

LanScope Cat、SKYSEA ClientView、InfoCage PC検疫

V4.0 NEW

<XP端末接続防止ソリューション>

ü サポートの切れるXP端末の、ネットワークへの接続を防止します。 ü 持込みPCの完全な排除の困難な、大学などの準オープンな ネットワーク環境におすすめです。 V4.0 NEW 私有スマートフォン 持込みPC 正規PC InfoCage 不正接続防止 マネージャ InterSec/NQ30c Webコンソール

(9)

【活用例】 XP端末接続防止ソリューション

~ サポート切れOSからネットワークを守ります~

Windows XPのサポートは2014年4月で終了です。

対策は完了しましたでしょうか?

InterSec/NQ30c

XP端末を自動的に検出し、ネットワークから遮断

A大学様の事例

サポート切れOSはネットワークに接続させたくない。

だけど、大学のネットワークは学生が利用するし、

端末の入れ替わりが多くてとても管理しきれない。

状態 MACアドレス IPアドレス 機器種別 NG 00:00:00:00:00:01 192.168.0.1 Windows XP SP3 OK 00:00:00:00:00:02 192.168.0.2 Windows 7 SP1 OK 00:00:00:00:00:04 192.168.0.4 iOS OK 00:00:00:00:00:05 192.168.0.5 ネットワーク機器 OK 00:00:00:00:00:06 192.168.0.6 Linux

サポート切れOSを

ネットワークから遮断

参照

関連したドキュメント

エネルギー状況報告書 1 特定エネルギー供給事業者の概要 (1) 特定エネルギー供給事業者の氏名等

エネルギー状況報告書 1 特定エネルギー供給事業者の概要 (1) 特定エネルギー供給事業者の氏名等

3 主務大臣は、第一項に規定する勧告を受けた特定再利用

・性能評価試験における生活排水の流入パターンでのピーク流入は 250L が 59L/min (お風呂の

(a) ケースは、特定の物品を収納するために特に製作しも

リース等、顧客のニーズや 業務用途に合った対象車両 のラインナップが少ないた め、全般的に導入率が低い

従って,今後設計する機器等については,JSME 規格に限定するものではなく,日本産業 規格(JIS)等の国内外の民間規格に適合した工業用品の採用,或いは American

従って,今後設計する機器等については,JSME 規格に限定するものではなく,日本工業 規格(JIS)等の国内外の民間規格に適合した工業用品の採用,或いは American