• 検索結果がありません。

標的型攻撃・APTの対策で重要なログ管理

IPA対策のしおり:標的型攻撃メール対策のしおり

IPA対策のしおり:標的型攻撃メール対策のしおり

... 事前調査ということになりますが、明らかにセキュリティ対策が軟弱ある場合 は、狙われやすいということになります(破れ窓理論 *6 )。 例えば、標的攻撃メール事例として、企業・組織内実際に送受信され たメールを悪用されたものがあります。実際に使われたメールあれば、疑わ ...

20

高度度標的型攻撃の対応事例例と現状課題

高度度標的型攻撃の対応事例例と現状課題

... トーマツグループは日本におけるデロイト トウシュ トーマツ リミテッド(英国法令に基づく保証有限責任会社)メンバー ファームおよびそれら関係会社(有限責任監査法人トーマツ 、 デロイト トーマツ コンサルティング株式会社 、 デロイト トーマ ツ ファイナンシャルアドバイザリー株式会社および税理士法人トーマツを含む)総称です 。 トーマツグループは日本最大 ...

29

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

... 撃者 Web サイトにアクセスさせることにより、組織内通 常トラフィックに外部からウイルスへ指令を隠ぺいする。 ④ 侵入に成功した PC やサーバー上に保管されている認証 情報などを用いて、近接するシステムに侵入し、最終目的 となる攻撃対象に到達すること重要情報を盗み出す。 ...

6

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

... また、「 NX NetMonitor」独自機能により感染端末を隔離しつつ、検疫サーバ *3 や解析サーバ *4 にのみ通信を誘導し、自動的に感染端末検疫や解析をすること、セキュリティ対策運用性を向 上することができます。 なお、「 JP1」統合管理製品「JP1/Integrated Management」は「NX ...

5

情報共有の流れと目的 情報共有の基本的な流れ 参加組織 攻撃を検知 IPA へ情報提供 目的 IPA 分析 加工 ( 匿名化など ) 情報共有 結果の共有 1 類似攻撃の早期検知と被害の回避 2 攻撃に対する防御の実施 3 今後想定される攻撃への対策検討 標的型攻撃メールを当面の主対象として運用中

情報共有の流れと目的 情報共有の基本的な流れ 参加組織 攻撃を検知 IPA へ情報提供 目的 IPA 分析 加工 ( 匿名化など ) 情報共有 結果の共有 1 類似攻撃の早期検知と被害の回避 2 攻撃に対する防御の実施 3 今後想定される攻撃への対策検討 標的型攻撃メールを当面の主対象として運用中

... 参加組織へ情報共有 実施件数 ※3 160件 180件 ※1 不審メール他、サーバログや不審ファイル等情報も件数に含む。 ※2 情報提供されたものうち、攻撃メール情報あって、かつ広く無差別にばら撒かれた ウイルスメール等を除外し、統計対象とした件数。 ...

5

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策

... JPCERT/CC では、高度サイバー攻撃標的攻撃)に おいて、Active Directoryを乗っ取る事例を多数確認して いる 一部組織はActive Directory脆弱性が放置されてい たり、ログが十分に保存されておらず、攻撃を受けやす い、または受けても検知できない環境にある ...

29

内容 エグゼクティブサマリー 攻撃状況の概況 観測手法 収集結果 アカウントに対する攻撃 攻撃概要 攻撃状況 対策 テーマに対する攻撃 攻撃概要...

内容 エグゼクティブサマリー 攻撃状況の概況 観測手法 収集結果 アカウントに対する攻撃 攻撃概要 攻撃状況 対策 テーマに対する攻撃 攻撃概要...

... wp-login.php 行われます。 ログイン試行リクエストは通常 1 つ POST リクエスト構成されており、このリ クエストを機械的に試行するようアクセスが観測されています。 ログイン際に行われる POST リクエストボディ部分は以下通りです。パラメー タ「 log」部分に ...

19

Agenda APT10 による国内への標的型攻撃 ANEL を利用した攻撃の流れ 初期侵入 感染後の動き ANEL 詳細解析 バージョンアップによる変化 コード周りの特徴 暗号化手法の変化 バックドアコマンド数の増加 DLL ファイルのアンパック 暗号化された通信の復号 対策 1

Agenda APT10 による国内への標的型攻撃 ANEL を利用した攻撃の流れ 初期侵入 感染後の動き ANEL 詳細解析 バージョンアップによる変化 コード周りの特徴 暗号化手法の変化 バックドアコマンド数の増加 DLL ファイルのアンパック 暗号化された通信の復号 対策 1

... コード周り特徴 バージョン ANEL感染 まで流れ ファイルタイプ (1段目) ANEL DLL復号時 アンチデバッグ プロセス インジェクション Export関数名 Function数 (参考値) 5.0.0 beta1 Koadicからダウンロード ...

54

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

... © 2015 VMware Inc. All rights reserved. マルウェア感染痕跡分析サービス(近日リリース予定)概要 サービス概要 マルウェア感染痕跡分析サービス(以降、サービス)は、弊社が独自開発したインストール不要実行形式情報収集ツール(以降、 ...

27

目次 1. サイバー攻撃について 2. 標的型攻撃 ( 新しいタイプの攻撃 ) とは 3. 新しいタイプの攻撃のモデル 4. 対策へのアプローチ Copyright 2012 独立行政法人情報処理推進機構 2

目次 1. サイバー攻撃について 2. 標的型攻撃 ( 新しいタイプの攻撃 ) とは 3. 新しいタイプの攻撃のモデル 4. 対策へのアプローチ Copyright 2012 独立行政法人情報処理推進機構 2

... http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1275 国家機密情報、ソースコード、メールアーカイブ、交渉計画、新規油田・ガス田開発に 関する詳細調査結果、ドキュメントストア、契約書、システム設計図面 などが窃取 国 攻撃数 国 攻撃数 ...

48

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

... 12 サイバー情報共有イニシアティブ(J-CSIP) <活動目的と背景> 一昨年経済産業省「サイバーセキュリティと経済研究会」提言及び大手企業及び政府機関へ標的攻撃事案を受け ...

52

目次 1 はじめに : 守りたいのは何ですか? 社内サーバを狙う攻撃手法 外部への 公開サーバ も もちろんターゲットに サーバ要塞化 対策のポイント シンプルにできる サーバ要塞化 と プラスアルファ の対策 標的型攻撃時代にお

目次 1 はじめに : 守りたいのは何ですか? 社内サーバを狙う攻撃手法 外部への 公開サーバ も もちろんターゲットに サーバ要塞化 対策のポイント シンプルにできる サーバ要塞化 と プラスアルファ の対策 標的型攻撃時代にお

... に感染して、それ おしまいというサイバー攻撃はあまりありません。クライアント PC へ感染はあくまで最 初足がかりあり、そこから最終目的地あるサーバへと感染を広めるケースが多数 報告されています。そして、必ずしも 「不正プログラム対策製品を導入しているから大 丈夫」 ...

15

インデックス No. 資料名 1 マップ作成例その1の 1 2 マップ作成例その1の 2 3 マップ作成例その2 4 マップ作成例その3 5 三途の川図法によるマルウェア対策マップ 6 標的型攻撃対策リポジトリ 7 脅威と対策の関係整理表

インデックス No. 資料名 1 マップ作成例その1の 1 2 マップ作成例その1の 2 3 マップ作成例その2 4 マップ作成例その3 5 三途の川図法によるマルウェア対策マップ 6 標的型攻撃対策リポジトリ 7 脅威と対策の関係整理表

... 同上 20 USBキー認証 USBメモリ内にPINコードを保有し、 OSログオンパスワード代わりに PINコードを利用する認証方式 USBメモリ内にPINコードを保有し、 OSログオンパスワード代わりに PINコードを利用して認証する。 ...

11

革新的な プラットフォームで シンプルかつ確実に ビジネスを守る FortiCloud SaaS 型 運用管理ソリューション その他 0% 6% G 社 % F 社 % FortiGate E 社 5% A 社 % C 社 % FortiManager 世 界 標的型攻撃をはじめとする種々のセキュリ

革新的な プラットフォームで シンプルかつ確実に ビジネスを守る FortiCloud SaaS 型 運用管理ソリューション その他 0% 6% G 社 % F 社 % FortiGate E 社 5% A 社 % C 社 % FortiManager 世 界 標的型攻撃をはじめとする種々のセキュリ

... バンドル or FortiCare 追加ライセンス価格 自動アップデート最新脅威に対抗「不正侵入検知 / 防御(IPS)」 ネットワーク内に潜伏中脅威を発見する「脅威ウェイト」 アクセスを制御して情報漏洩を防止する「Webフィルタリング」 3,200 ※ 種以上アプリケーションに対応する「アプリケーション可視化と制御」 ...

8

標的型メール攻撃対策 < 組織通信向け S/MIME 構想 > 2016 年 6 月 6 日 才所敏明中央大学研究開発機構

標的型メール攻撃対策 < 組織通信向け S/MIME 構想 > 2016 年 6 月 6 日 才所敏明中央大学研究開発機構

... => => => => S/MIMEメールクライアントベースに新機能実現 メールクライアントベースに新機能実現 メールクライアントベースに新機能実現 メールクライアントベースに新機能実現方式 方式 方式 方式 ③電子証明書および鍵管理をどうするか(更新、期限切れ ③電子証明書および鍵管理をどうするか(更新、期限切れ ...

18

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

... 脆弱性とは、組織情報セキュリティ体制上、これら脅威に対する攻撃に弱い状態 ことを指します。 第三者が脅威となる行為(システム乗っ取りや機密情報漏洩など)を行うことが きる欠陥や仕様上問題点といったシステム上問題点や、機密情報管理体制 ...

18

標的型攻撃メール対応訓練実施キット

標的型攻撃メール対応訓練実施キット

... 実行ファイルについては、拡張子を.exe_に変える、また、zip 圧縮ファイルにするといった加工が必要になります。なお、昨今は、標的攻 撃メールに zip ファイルが使われることから、zip ファイルも受信不可としているケースもあります。この場合は、lzh など、他圧縮形式を使うか、zip ファイ ...OK ...

34

高度な標的型攻撃:包括的な保護

高度な標的型攻撃:包括的な保護

... 内 すべ て 対 策 製 品に共 有されます。たとえば、 McAfee Threat Intelligence Exchange を有効化したエンドポイントは、そのファイル実行からプロアクティブに保護し、そのファ イル組織へ侵入を防止します。 また、 McAfee Advanced Threat Defense は McAfee Web ...

10

第 7 回 安全・安心の Windows 10 と標的型メール攻撃対策

第 7 回 安全・安心の Windows 10 と標的型メール攻撃対策

... プリンタードライバーなど、従来管理者が設定していたもの を、スピーディーに、一度に大量に展開が可能)。 Windows Autopilot 概要 https://docs.microsoft.com/ja-jp/windows/deployment/windows-autopilot/windows-autopilot ...

35

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

... 攻撃を受けたメールアドレスは、約8割が対象組織等ホームページ上 公開されているものあった。したがって、ホームページ上公開している メールアドレスように、不特定多数からメールを受信する機会多いパ ソコンは、組織内通常業務用パソコンネットワークとは分離した専用 ...

5

Show all 10000 documents...

関連した話題