• 検索結果がありません。

制御システムへのサイバー攻撃

日経 xtech EXPO 2018 オープンシアター講演 制御システムのセキュリティ ~ サイバー攻撃の現状とリスク分析のすすめ ~ 2018 年 10 月 17 日 ( 水 ) 16:20 16:40 独立行政法人情報処理推進機構 (IPA) セキュリティセンター セキュリティ対策推進部 福原聡

日経 xtech EXPO 2018 オープンシアター講演 制御システムのセキュリティ ~ サイバー攻撃の現状とリスク分析のすすめ ~ 2018 年 10 月 17 日 ( 水 ) 16:20 16:40 独立行政法人情報処理推進機構 (IPA) セキュリティセンター セキュリティ対策推進部 福原聡

... 制御システムセキュリティ ~サイバー攻撃現状とリスク分析すすめ~ 2018年10月17日(水) 16:20 – 16:40 独立行政法人情報処理推進機構(IPA) セキュリティセンター セキュリティ対策推進部 福原 ...

19

目次 Control System Security Center 1. 社会インフラへのセキュリティ脅威の現状 ~ 制御システムへのサイバー攻撃の脅威増大 ~ 2. 制御システムのセキュリティ向上への CSSC の取り組み ~ セキュアな制御システムを世界へ未来へ ~ ~ セキュリティ認証制度の推

目次 Control System Security Center 1. 社会インフラへのセキュリティ脅威の現状 ~ 制御システムへのサイバー攻撃の脅威増大 ~ 2. 制御システムのセキュリティ向上への CSSC の取り組み ~ セキュアな制御システムを世界へ未来へ ~ ~ セキュリティ認証制度の推

... 参考:CERT C/C++セキュアコーディングスタンダード  セキュアコーディングとは、プログラム実装(コーディング)段階で、脆弱性を作り込まない、あるいは 作り込まれた脆弱性を検出し修正する取組みや手法である。CERT C / C++ セキュアコーディングスタン ダードは、脆弱性に直接つながる製品弱点となるコードや、セキュリティ品質に関わるコーディングを ...

23

制御システムの情報セキュリティ ~ 社会インフラや工場に対するサイバー攻撃の脅威と対策 ~ 2019 年 5 月 8 日 ( 水 ) 14:40-15: 年 5 月 9 日 ( 木 ) 16:10-16: 年 5 月 10 日 ( 金 ) 14:40-15:00 独立行政

制御システムの情報セキュリティ ~ 社会インフラや工場に対するサイバー攻撃の脅威と対策 ~ 2019 年 5 月 8 日 ( 水 ) 14:40-15: 年 5 月 9 日 ( 木 ) 16:10-16: 年 5 月 10 日 ( 金 ) 14:40-15:00 独立行政

... 2. 制御システムと情報システム違い 制御システム 情報系システム セキュリティ上 優先度 継続的な 安全確保 安定稼働 (可用性) 情報適切な管理 事業上被害 サービス、製品供給停止 設備破壊 ...

27

目次 1. サイバー攻撃のデモ概要 2. 最近のサイバー攻撃 3. 制御システムの課題 問題提起 3.1 脆弱性対策と標準 評価 認証 3.2 サイバー攻撃によるインシデントへの対応 3.3 官民連携 PPP による情報共有 4. パネルディスカッションへ 安全な社会インフラの持続に向けて 2

目次 1. サイバー攻撃のデモ概要 2. 最近のサイバー攻撃 3. 制御システムの課題 問題提起 3.1 脆弱性対策と標準 評価 認証 3.2 サイバー攻撃によるインシデントへの対応 3.3 官民連携 PPP による情報共有 4. パネルディスカッションへ 安全な社会インフラの持続に向けて 2

... サイバー攻撃例: ~日本、イスラエル、インド、米国防衛産業企業に対する標的型攻撃~  国内大手総合重機メーカー攻撃(2011年9月)  国内大手総合重機メーカ軍需情報、原発情報窃取を目的とした攻撃 ...

27

東京大学情報学環 制御システムに対してサイバー攻撃が発生すると何が起こり得るのか? ~ 水位 流量制御の模擬システムを用いた実演 ~ 東京大学大学院情報学環 特任准教授 満永拓邦 1

東京大学情報学環 制御システムに対してサイバー攻撃が発生すると何が起こり得るのか? ~ 水位 流量制御の模擬システムを用いた実演 ~ 東京大学大学院情報学環 特任准教授 満永拓邦 1

... ・環境 ・情報漏えい ・提供サービス停止 性能用件 応答性能が重要。遅延は重大問題 応答性能よりもスループットが要求される 可用性 システム再起動は許されない場合が多い 運用上必要であればシステム再起動が許容 即時性 人による緊急処置操作を妨げてはならない 即時性を要求する緊急処置は少ない ...

32

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

... <現状:SIG拡大とSIG間共有を実施> ●重工各社と間で秘密保持契約(NDA)及び運用ルールを策定、攻撃情報共有を開始(平成24年4月)。 ●重工以外重要業界毎においても情報共有体制確立を推進することとして、電力、化学、ガス、石油業界等代表企業 と秘密保持契約を締結(~平成24年10月)。 5つ業界SIG、 45組織 ...

52

情報セキュリティ 10 大脅威 2018 ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ 2018 年 3 月

情報セキュリティ 10 大脅威 2018 ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ 2018 年 3 月

... レコーダー・ビデオカメラ・オーディオコンポ・ゲーム機等 エンターテイメント機器、体組成計・血圧計・活動量計等ヘルスケア機器、ホームルータ・モバイルルータ・ネッ トワークカメラ・スマートリモコン・スマートスピーカー等ネットワーク機器といった、様々なネットワーク接続機能 を備えた IoT 機器普及が進んでおり、「情報家電」や「スマート家電」と名付けられている。 ...

80

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

... SSL 化とセキュリティ対策製品 セキュリティ対策で活用されるソリューション多くは、通信内容を分析することでサイバー攻撃を検知しているため、SSL により通信内容が暗号化された状況では、セキュリティ対策製品は機能しません。 セキュリティ対策製品存在意義は、サイバー攻撃有無について、検知・検証・軽減・防御を行うことにあります。つまり、 ...

17

「ありきたりな景色に潜む、ロシアと中国のソーシャルメディアにおけるサイバー犯罪」と「最新フィッシング攻撃テクニックの紹介」

「ありきたりな景色に潜む、ロシアと中国のソーシャルメディアにおけるサイバー犯罪」と「最新フィッシング攻撃テクニックの紹介」

... 。FraudAction 中核である AFCC ( Anti-Fraud Command Center: 不正対策指令センター)では、200 名以上フロード・アナリストが 24 時間 365 日体制で数カ国語を駆使し、対策に従事しています。Quarterly AFCC NEWS は、AFCC インテリジェンスレポート からフィッシングやオンライン犯罪情報、統計情報をまとめたものです。 ...

9

サイバー攻撃の現状と施策案 平成 28 年 11 9 S&J 株式会社代表取締役社 三輪信雄

サイバー攻撃の現状と施策案 平成 28 年 11 9 S&J 株式会社代表取締役社 三輪信雄

... 内閣官房情報セキュリティ基本問題委員会第⼀分科会・第⼆分科会委員、 経済産業省商務情報政策基本問題⼩委員会委員、 セキュリティ&プログラミングキャンプ 実⾏委員⻑ (2004年〜2014年)、 サイバー犯罪に関する⽩浜シンポジウム 危機管理コンテスト審査委員⻑(2007年〜2016年)、 ...

11

標的型サイバー攻撃対策ソリューションで富士通をおすすめるす理由

標的型サイバー攻撃対策ソリューションで富士通をおすすめるす理由

... 威 対 策 は 、 この様な多段的な防御が効果的と言えますが、 運用雑化懸念があることも事実です。 富 士 通 で は お 客 様 運 用 負 担 を 軽 減 す る サービスを提供、セキュリティ対策による 安 心 感 に 、 さ ら に 運 用 安 心 感 を プ ラ ス ...

6

最近のサイバー攻撃の状況を踏まえた経営者への注意喚起 2020 年 12 月 18 日 経済産業省商務情報政策局サイバーセキュリティ課

最近のサイバー攻撃の状況を踏まえた経営者への注意喚起 2020 年 12 月 18 日 経済産業省商務情報政策局サイバーセキュリティ課

... – 安価だが品質管理が不十分なソフトウェアが利用されている(コピー版等利用により最新脆弱性管理が適用されない) – 本社ガバナンスが行き届かず、システム脆弱性が放置され、インシデント監視・対応体制も十分に確保できていない – 従業員教育が十分でなく、私用機器やソフトウェアなどが許可なくシステムに接続されている – ...

10

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

... 」を通じ、標 的型メール攻撃サイバー攻撃事案に係る情報を集約するとともに、事業者 等による情報システム防護に資する分析結果等情報を共有している。警察 は、平成25年上半期中、本ネットワークを通じて、事業者等に対する標的型メ ール攻撃201件(前年同期比▲351件(▲63.6%))を把握した。また、政府機関 ...

5

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

... よび株式会社日立ハイテクノロジーズ (執行役社長:宮﨑 正啓)子会社で「FireEye」と日立グルー プ製品と連携ソリューション推進を担当する株式会社日立ハイテクソリューションズ (取締役社長: 水谷 隆一)は、本ソリューション販売協力を行います。 本ソリューションは、標的型サイバー攻撃を自動的に検知し、感染した端末を強制排除することで、 ...

5

Windows 10 で進化したセキュリティ ~サイバー攻撃における攻防~

Windows 10 で進化したセキュリティ ~サイバー攻撃における攻防~

... ・Zero Day / ポリモーフィックウイルス / 新種,亜種ウイルス等 対抗手段として有効 ・スマートフォンように署名されたアプリケーションだけが動作可 ・グループポリシー / MDM / PowerShell から管理可能 ...

58

サイバー救急センターレポート 第 3 号 / 2018 春 目 次 03 はじめに 04 サイバー救急センターの出動傾向 07 攻撃者の残した痕跡に学ぶ 09 脅威分析報告 16 コラム : セキュリティ百景 #5 IRDF オンライン講座 #6 サンドボックス講座 19 編集後記 サイバー救急セン

サイバー救急センターレポート 第 3 号 / 2018 春 目 次 03 はじめに 04 サイバー救急センターの出動傾向 07 攻撃者の残した痕跡に学ぶ 09 脅威分析報告 16 コラム : セキュリティ百景 #5 IRDF オンライン講座 #6 サンドボックス講座 19 編集後記 サイバー救急セン

... 脆弱性を悪用する手法としては、WebLogic Server における任意コード実行脆弱性(CVE-20 17-10271)が 2017 年 12 月に引き続き発生していました。しかし、それ以上に、「通信アクセス制御 不備」と「アカウント管理不備」が原因インシデントが増加しています。 ...

20

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

... ※このコンテンツは2017年1月にITpro Activeに掲載したものです。 象となる機器は急増していく。そうした時代には、個々セ キュリティ技術強化はもちろん、セキュリティ多層化や 脅威対応体制まで含めて、総合的に対処していく必要があ る。こうしたことから、同社はこれまで提供してきたセキュ リティソリューションに社内実践で得たノウハウを盛り込 ...

5

最近の話題を通して アジェンダ サイバー犯罪 特に個人や組織が被害に遭う場合を想定して サイバー攻撃の方法について なぜ いとも簡単に攻撃されるのか そして成功するのか? まとめ 防御のためには何をすべきか? 金なし 人なし 知識なし での対策とは 神戸大学大学院森井昌克 2

最近の話題を通して アジェンダ サイバー犯罪 特に個人や組織が被害に遭う場合を想定して サイバー攻撃の方法について なぜ いとも簡単に攻撃されるのか そして成功するのか? まとめ 防御のためには何をすべきか? 金なし 人なし 知識なし での対策とは 神戸大学大学院森井昌克 2

... 情報システム部による調査結果,営業部に所属する若手従業員G君が,受信した 電子メール(以下,電子メールをメールという)添付ファイルを開封したことが原因で, G君PCがマルウェアに感染し,大量パケットを発信していたことが判明した。幸い ...

63

1. サイバーセキュリティの定義は確立されていない サイバーセキュリティ基本法案など 都道府県警察 警視庁ホームページなど サイバーセキュリティ サイバー犯罪 サイバー攻撃 外部からの脅威サイバー空間の話高度なハッキング技術明確な犯意 etc なんとなくのイメージ サイバーテロ 防衛省ホームページな

1. サイバーセキュリティの定義は確立されていない サイバーセキュリティ基本法案など 都道府県警察 警視庁ホームページなど サイバーセキュリティ サイバー犯罪 サイバー攻撃 外部からの脅威サイバー空間の話高度なハッキング技術明確な犯意 etc なんとなくのイメージ サイバーテロ 防衛省ホームページな

... - 日々、発見・報告されるシステム脆弱性に関する情報 - 自社サイト監視状況 - セキュリティに関する事件・事故情報 - 海外を含む同業種に対するサイバー攻撃情報 - アンダーグラウンド情報 ...

12

人 クルマ 社会に新たな価値を創造し 事業分野 豊かな社会の実現に貢献する 環境分野 エンジンパワートレインシステム 環 境 製品 システム ソリューションを世界へ 制御システム 吸排気システム 燃料システム 点火システム エンジンコンポーネント サブシステム 先進車両 制御システム 電動パワートレ

人 クルマ 社会に新たな価値を創造し 事業分野 豊かな社会の実現に貢献する 環境分野 エンジンパワートレインシステム 環 境 製品 システム ソリューションを世界へ 制御システム 吸排気システム 燃料システム 点火システム エンジンコンポーネント サブシステム 先進車両 制御システム 電動パワートレ

... ■応用技術・産業機器 ■アフターマーケット製品・整備用品 アフターマーケット/応用技術・産業機器 長年にわたる自動車機器開発で培った技術は、私たちすぐそばで広く生かされています。例えば自 動車機器技術から生まれた制振技術、油圧技術は、家電など生活関連製品から産業機器、さらには鉄 ...

6

Show all 10000 documents...

関連した話題