SlideShare a Scribd company logo
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATIONAll Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
アクティブディフェンス・
ダメージコントロールを
実現するサイバーセキュリティ
日商エレクトロニクス株式会社
マーケティング本部
Jun, 2015
1
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
サイバーセキュリティ市場の大きな変化
機密情報
個人情報
不正競争防止法
個人情報保護法
マイナンバー制度
2
サイバーセキュリティ基本法
サイバーセキュリティ月間
サイバーセキュリティは
企業の義務化へ
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
アクティブディフェンスとは
3
泥縄から
の脱却
能動的な
防衛
早期察知
積極的に
把握リアルタイム
常時監視
リアルタイム
解析
サイバー攻撃の
兆候を捉える
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
ダメージコントロールとは
4
攻撃状況
の把握
原因調査
分析
被害の
縮小化
ダメージ
を最小限
迅速対応
拡散防止
極小化
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
サイバーセキュリティ対策の最適解
 お客様が積極的に投資すべき対策は『アクティブディ
フェンス』と『ダメージコントロール』です。
サイバー攻撃を100%完全にシャットアウトすることは事実上
不可能です
 高度化するサイバー攻撃への対応および人材・ナレッジ
不足をインテリジェンスなツールとサービスで補完しま
す。
5
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATIONAll Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
具体的なソリューション
6
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
リアルタイム相関分析による早期発見
7
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
DDoSのハイブリッド化とその対策
8
• 大量のパケット攻撃によるサービス停止・低下
• 少量の攻撃トラフィックでサービスダウン
• 不要なログを大量に生成させることでSIEMを麻痺
• 飽和攻撃を隠れ蓑に同時多発的なAPT攻撃
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
両刃となる暗号化とその対策
SSL/TLS
50%
• 2017年
秘匿性/
悪用
• 表裏一体
暗号化 • 判別不能
SSL
Visibility
• 復号化/暗号化
9
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
Security Analytics Platform
による詳細把握
SIEM
インシデント
攻撃前後の
振る舞い
Security
Analytics
Platform
10
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 11
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
Coming Soon
~ユーザーの振る舞い検知
ソリューション~
12
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
構成図
13
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 組織内の統計情報、アラート(インシデント)数、ロケーション情報等
14
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 組織内の統計情報、アラート(インシデント)数、ロケーション情報等
15
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 組織内の統計情報、アラート(インシデント)数、ロケーション情報等
16
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 組織内で発生しているインシデントを時系列でトレース
17
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 組織内で発生しているインシデントを時系列でトレース
18
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
Coming Soon
~サイバー攻撃に特化した内部対策
Big Data Security Analytics
ソリューション~
19
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
構成図
20
BDSA
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ
• 「脅威スコア」と「可能性スコア」を2次元マッピング
21
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 「脅威スコア」と「可能性スコア」を2次元マッピング
22
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 各ステージの検知推移
23
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 各ステージの検知推移
24
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ(Cont.)
• 各ステージの検知推移
25
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
NETFrontier Center
(ネットフロンティアセンター)
• お客様に開かれた先進の技術サポートセンター
26
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
ご清聴頂き、有難う御座いました。
27

More Related Content

PPTX
Jun,2015 two months hp virtual event
PDF
【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
PPTX
Need for cyber security
PDF
【FKEYセミナー 20150205 基調講演】「今こそクラウド活用」 講師:大和 敏彦 氏 (株式会社アイティアイ 代表取締役)
PDF
「ネットワークが遅い!」即診断: Extremeアナリティクスで何がわかる?
PDF
Smart OmniEdge ソリューションテクニカルハイライト(2)
PDF
【FKEYセミナー 20150205】「クラウドセキュリティで注意すべき5つのこと」 講師:山口 亮介 氏(ニフティ株式会社 エバンジェリスト)
PDF
Extreme Management Center を活用したネットワークの見える化
Jun,2015 two months hp virtual event
【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
Need for cyber security
【FKEYセミナー 20150205 基調講演】「今こそクラウド活用」 講師:大和 敏彦 氏 (株式会社アイティアイ 代表取締役)
「ネットワークが遅い!」即診断: Extremeアナリティクスで何がわかる?
Smart OmniEdge ソリューションテクニカルハイライト(2)
【FKEYセミナー 20150205】「クラウドセキュリティで注意すべき5つのこと」 講師:山口 亮介 氏(ニフティ株式会社 エバンジェリスト)
Extreme Management Center を活用したネットワークの見える化

What's hot (7)

PDF
Sakaguti@nikkei ai security forum 28,may 2018
PDF
「Agile Data Center 」ビジネス要件への俊敏な対応を可能にするデータセンター・ソリューション
PDF
Market trend feb.2017 cyber security
PDF
Sec gene pre_feb,2017
PDF
Market trend oct.2017 cyber security
PDF
ビジネス価値を生むソフトウェア・ドリブン・ネットワーク:最新ユースケース
Sakaguti@nikkei ai security forum 28,may 2018
「Agile Data Center 」ビジネス要件への俊敏な対応を可能にするデータセンター・ソリューション
Market trend feb.2017 cyber security
Sec gene pre_feb,2017
Market trend oct.2017 cyber security
ビジネス価値を生むソフトウェア・ドリブン・ネットワーク:最新ユースケース
Ad

Similar to Active Defence & Damage Control May.2015 (20)

PPTX
Jtf2015 edison consul_cluster
PDF
IoT/ロボティクス時代のモニタリングとコントロール
PDF
20170720_5 MBC-IoT_IoTビジネス共創ラボ
PDF
IoT時代のビジネスチャンスのとらえ方
PDF
Io t ioe_network security
PDF
IoT & AI を活用したビジネスのつくり方と実践事例_IoTビジネス共創ラボ 第10回 勉強会
PDF
【HinemosWorld2015】B1-4_政令指定都市におけるHinemosの活用事例
PPTX
2024年度新卒_会社説明用(SlideShare).pptx
PDF
ITIL準拠のツールでアジャイルな変革を実現
PDF
その環境でBCPは大丈夫ですか?  復旧目標・レベルに対して 柔軟に対応できるデータセンター環境とは
PDF
Three of cyber security solution should be implemented now
PDF
20090101 男it番長 知っ得。情報基盤強化税制
PDF
[data security showcase Sapporo 2015] D21:セキュリティ強化の為の仮想化 ~マイナンバー対策、インターネット端末保...
PDF
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
PDF
八子Opening IoT trend_151114
PDF
~外注から内製へ~ なぜ今、セキュリティ人材の育成がこんなにも叫ばれているのだろうか?
PDF
京王電鉄株式会社_kintonehive
PDF
20160527_06_Azure Certified for IoT for 共創ラボ
PDF
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
PDF
IoTセキュリティの課題
Jtf2015 edison consul_cluster
IoT/ロボティクス時代のモニタリングとコントロール
20170720_5 MBC-IoT_IoTビジネス共創ラボ
IoT時代のビジネスチャンスのとらえ方
Io t ioe_network security
IoT & AI を活用したビジネスのつくり方と実践事例_IoTビジネス共創ラボ 第10回 勉強会
【HinemosWorld2015】B1-4_政令指定都市におけるHinemosの活用事例
2024年度新卒_会社説明用(SlideShare).pptx
ITIL準拠のツールでアジャイルな変革を実現
その環境でBCPは大丈夫ですか?  復旧目標・レベルに対して 柔軟に対応できるデータセンター環境とは
Three of cyber security solution should be implemented now
20090101 男it番長 知っ得。情報基盤強化税制
[data security showcase Sapporo 2015] D21:セキュリティ強化の為の仮想化 ~マイナンバー対策、インターネット端末保...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
八子Opening IoT trend_151114
~外注から内製へ~ なぜ今、セキュリティ人材の育成がこんなにも叫ばれているのだろうか?
京王電鉄株式会社_kintonehive
20160527_06_Azure Certified for IoT for 共創ラボ
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには
IoTセキュリティの課題
Ad

More from Takeo Sakaguchi ,CISSP,CISA (20)

PPTX
TS_InteropConf2022_MCN.pptx
PPTX
DX_NaaS_220412.pptx
PPTX
PPTX
Cyber security best practices
PPTX
Ransomware Prevention Best Practices
PPTX
Unauthorized access ncom,may 2020
PPTX
Minimum cyber security & roadmap indicators
PPTX
Top 9 security and risk trends for 2020
PDF
AI-powered cyber security platform
PDF
Market trend nov.2017 cyber security
PDF
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
PDF
Sec gene pre_jun,2017
PDF
Cyber Security_Dream Project 2017
PDF
Sakaguti 27,mar.2017 casb seminar
PDF
What's casb for cloud first age ?
PDF
How to master Blue Coat Proxy SG
PDF
Market trend jan.2017 cyber security
TS_InteropConf2022_MCN.pptx
DX_NaaS_220412.pptx
Cyber security best practices
Ransomware Prevention Best Practices
Unauthorized access ncom,may 2020
Minimum cyber security & roadmap indicators
Top 9 security and risk trends for 2020
AI-powered cyber security platform
Market trend nov.2017 cyber security
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Sec gene pre_jun,2017
Cyber Security_Dream Project 2017
Sakaguti 27,mar.2017 casb seminar
What's casb for cloud first age ?
How to master Blue Coat Proxy SG
Market trend jan.2017 cyber security

Active Defence & Damage Control May.2015

  • 1. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATIONAll Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION アクティブディフェンス・ ダメージコントロールを 実現するサイバーセキュリティ 日商エレクトロニクス株式会社 マーケティング本部 Jun, 2015 1
  • 2. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION サイバーセキュリティ市場の大きな変化 機密情報 個人情報 不正競争防止法 個人情報保護法 マイナンバー制度 2 サイバーセキュリティ基本法 サイバーセキュリティ月間 サイバーセキュリティは 企業の義務化へ
  • 3. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION アクティブディフェンスとは 3 泥縄から の脱却 能動的な 防衛 早期察知 積極的に 把握リアルタイム 常時監視 リアルタイム 解析 サイバー攻撃の 兆候を捉える
  • 4. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION ダメージコントロールとは 4 攻撃状況 の把握 原因調査 分析 被害の 縮小化 ダメージ を最小限 迅速対応 拡散防止 極小化
  • 5. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION サイバーセキュリティ対策の最適解  お客様が積極的に投資すべき対策は『アクティブディ フェンス』と『ダメージコントロール』です。 サイバー攻撃を100%完全にシャットアウトすることは事実上 不可能です  高度化するサイバー攻撃への対応および人材・ナレッジ 不足をインテリジェンスなツールとサービスで補完しま す。 5
  • 6. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATIONAll Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 具体的なソリューション 6
  • 7. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION リアルタイム相関分析による早期発見 7
  • 8. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION DDoSのハイブリッド化とその対策 8 • 大量のパケット攻撃によるサービス停止・低下 • 少量の攻撃トラフィックでサービスダウン • 不要なログを大量に生成させることでSIEMを麻痺 • 飽和攻撃を隠れ蓑に同時多発的なAPT攻撃
  • 9. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 両刃となる暗号化とその対策 SSL/TLS 50% • 2017年 秘匿性/ 悪用 • 表裏一体 暗号化 • 判別不能 SSL Visibility • 復号化/暗号化 9
  • 10. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION Security Analytics Platform による詳細把握 SIEM インシデント 攻撃前後の 振る舞い Security Analytics Platform 10
  • 11. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 11
  • 12. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION Coming Soon ~ユーザーの振る舞い検知 ソリューション~ 12
  • 13. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 構成図 13
  • 14. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 組織内の統計情報、アラート(インシデント)数、ロケーション情報等 14 CONFIDENTIAL
  • 15. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 組織内の統計情報、アラート(インシデント)数、ロケーション情報等 15 CONFIDENTIAL
  • 16. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 組織内の統計情報、アラート(インシデント)数、ロケーション情報等 16 CONFIDENTIAL
  • 17. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 組織内で発生しているインシデントを時系列でトレース 17 CONFIDENTIAL
  • 18. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 組織内で発生しているインシデントを時系列でトレース 18 CONFIDENTIAL
  • 19. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION Coming Soon ~サイバー攻撃に特化した内部対策 Big Data Security Analytics ソリューション~ 19
  • 20. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 構成図 20 BDSA
  • 21. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ • 「脅威スコア」と「可能性スコア」を2次元マッピング 21 CONFIDENTIAL
  • 22. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 「脅威スコア」と「可能性スコア」を2次元マッピング 22 CONFIDENTIAL
  • 23. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 各ステージの検知推移 23 CONFIDENTIAL
  • 24. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 各ステージの検知推移 24 CONFIDENTIAL
  • 25. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION 画面イメージ(Cont.) • 各ステージの検知推移 25 CONFIDENTIAL
  • 26. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION NETFrontier Center (ネットフロンティアセンター) • お客様に開かれた先進の技術サポートセンター 26
  • 27. All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION ご清聴頂き、有難う御座いました。 27