SlideShare a Scribd company logo
1 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Security re:Cap 2018
トレンドマイクロ株式会社
姜 貴日(Kwiil Kang)
2 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Who am I ?
姜 貴日 - Kwiil Kang
トレンドマイクロ株式会社 パートナービジネスSE本部
AWSアライアンス担当SE
トレンドマイクロにおいて、AWSとのアライアンスTechリードを担当。
仮想化のバックグラウンドをベースに現在はクラウドにフォーカスした
セキュリティの提案活動・導入支援等を行う。
「Security Automation」、「DevSecOps」、 「Container 」など
よりクラウドと親和性が高い領域に特化したソリューション提案を
行っている。
VMware vExpert
2016 - 2018
3 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
本日お伝えしたいこと
① AWS Security Hub と Deep Security の連携
② Container Competency の取得
③ Security JAMへの出展
トレンドマイクロに関連するUpdate
5 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
AWS Security Hub と Deep Security の連携
• Demo1
• AWS Security Hub と Deep Security の連携
• Demo2
• Event Correlation(GuardDuty と Deep Security)
6 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
• Trend Micro Deep Securityは
総合サーバセキュリティ対策製品
• サーバセキュリティで考慮するべきポイントに対応
– 1. 脆弱性を利用した攻撃への対策
⇒ IPS/IDS(侵入防御)機能
– 2. 多様な攻撃手法に対応するための仕組み
⇒ サーバセキュリティに必要な複数機能を搭載
– 3. 増減するインスタンスへの柔軟な対応
⇒ インスタンスの増減にDeep Securityも追従
Trend Micro Deep Security™とは
7 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
AWS Security Hub と Deep Security の連携
• Demo1
• AWS Security Hub と Deep Security の連携
• Demo2
• Event Correlation(GuardDuty と Deep Security)
8 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
AWS Cloud
不正プログラムに感染
・テストファイル「Eicar」を検出
Findings
AWS Security Hub と Deep Security の連携
9 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Live Demo1
AWS Security Hub と Deep Security の連携
10 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
AWS Security Hub と Deep Security の連携
当日は
ライブデモ
を実施
11 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
AWS Security Hub と Deep Security の連携
• Demo1
• AWS Security Hub と Deep Security の連携
• Demo2
• Event Correlation(GuardDuty と Deep Security)
12 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Event Correlation(GuardDuty と Deep Security)
AWS Cloud
1 環境調査
Port Scan
2 外部通信の準備
・通信用プログラム配置
・C&C通信の準備(hosts変更)
C&C サーバ
3 C&Cサーバへの通信発生
Findings
13 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Live Demo2
Event Correlation(GuardDuty と Deep Security)
14 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Event Correlation(GuardDuty と Deep Security)
当日は
ライブデモ
を実施
15 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Event Correlation(GuardDuty と Deep Security)
当日は
ライブデモ
を実施
16 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Event Correlation(GuardDuty と Deep Security)
当日は
ライブデモ
を実施
17 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
• ユースケース例
• グレイなものをより黒に近づける(確度高める)
• Event Correlation
• 黒くなったものに対する定型的アクションの自動化
• Custom Actions
AWS Security Hub と Deep Security の連携
18 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
AWS Security Hub と Deep Security の連携
■Security Hub と DSの連携ツール
https://github.com/deep-security/aws-security-hub
■Classmethod 臼田さんによる連携検証
https://dev.classmethod.jp/cloud/aws/security-hub-deep-security/
19 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
利用する上での注意点
• Github上のツールはOSS扱い(公式サポートではないです)
• DSイベントの重要度が低いものはSecurity Hubにとりこまない仕様
• Application ControlとSecurity Hubの連携は対応を検討中
• 実装はClassmethod 臼田さんのブログを参照
• 最新のSDK(boto3)が必要
• 一部コードの変更が必要
20 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
本日お伝えしたいこと
① AWS Security Hub と Deep Securityの連携
② Container Competencyの取得
③ Security JAMへの出展
トレンドマイクロに関連するUpdate
21 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
https://aws.amazon.com/containers/partner-solutions/
Container Competency の取得
22 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
Competencyとは?
23 Copyright © 2018 Trend Micro Incorporated. All rights reserved.
Deep Security と Smart Checkの連携(2018年予定)
BuildCommit Push
Docker
Kubernetes
Host OS
Server
Application
Container (e.g.
MySQL)
Application
Container (e.g.
NGINX)
Application
Container
(e.g.Webapp)
Deploy/Runtime
Deep Security Smart Check
Deep Security Agent
Deep Security Manager
✚Image Scan
Requests and
Results
✚Runtime Container
Visibility and Policy
✚Container Controls
• Admission Control
• Acceptable risk rules
• Attributes
✚Automated IPS rule
assignment to Docker hosts
✚Custom queries/Yara
✚Config Assessment
✚Docker Plug-in
48 Copyright © 2018 Trend Micro Incorporated. All rights reserved.
24 Copyright © 2016 Trend Micro Incorporated. All rights reserved.
その他トレンドマイクロが言及されたこと
Copyright 2018 Trend Micro Inc.25
Public
Cloud
Virtual Servers/Desktops
Containers and Serverless
Trend Micro Deep Securityの方向性
Container Protection for the Hybrid Cloud
Secure migration of
existing apps to
Containers
Microservice Securityへ
大きく舵を切り始めている
Copyright 2018 Trend Micro Inc.26
Thank you !!

More Related Content

What's hot

re:Growth ビッグデータ観点で見た AWS re:Invent 2015
re:Growth ビッグデータ観点で見た AWS re:Invent 2015re:Growth ビッグデータ観点で見た AWS re:Invent 2015
re:Growth ビッグデータ観点で見た AWS re:Invent 2015
Satoru Ishikawa
 
【IVS CTO Night & Day】Networking Technology
【IVS CTO Night & Day】Networking Technology【IVS CTO Night & Day】Networking Technology
【IVS CTO Night & Day】Networking Technology
Amazon Web Services Japan
 
Explore aws in depth
Explore aws in depthExplore aws in depth
Explore aws in depthTatsuro Handa
 
AWS re:Inforce2019 re:Cap LT
AWS re:Inforce2019 re:Cap LTAWS re:Inforce2019 re:Cap LT
AWS re:Inforce2019 re:Cap LT
Hibino Hisashi
 
20200813 fin-jaws #14 オープニング渥美
20200813 fin-jaws #14 オープニング渥美20200813 fin-jaws #14 オープニング渥美
20200813 fin-jaws #14 オープニング渥美
Toshihide Atsumi
 
侵入防御の誤検知を減らすためのDeepSecurity運用
侵入防御の誤検知を減らすためのDeepSecurity運用侵入防御の誤検知を減らすためのDeepSecurity運用
侵入防御の誤検知を減らすためのDeepSecurity運用
morisshi
 
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyamIVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
Hayato Kiriyama
 
あなたの ”Cloud” も ”One” ダフル!トレンドマイクロの新セキュリティ!
あなたの ”Cloud” も ”One” ダフル!トレンドマイクロの新セキュリティ!あなたの ”Cloud” も ”One” ダフル!トレンドマイクロの新セキュリティ!
あなたの ”Cloud” も ”One” ダフル!トレンドマイクロの新セキュリティ!
Kwiil Kang
 
Gaming cicd-pipeline gaming-technight-2
Gaming cicd-pipeline gaming-technight-2Gaming cicd-pipeline gaming-technight-2
Gaming cicd-pipeline gaming-technight-2
Amazon Web Services Japan
 
Microsoft Azure/SRT - 最新技術情報アップデート
Microsoft Azure/SRT - 最新技術情報アップデートMicrosoft Azure/SRT - 最新技術情報アップデート
Microsoft Azure/SRT - 最新技術情報アップデート
Shige Fukushima
 
Amazon web servicesついて
Amazon web servicesついてAmazon web servicesついて
Amazon web servicesついて
Vitalify.Inc
 
セキュリティ担当者が見たAWS re:Inforce 2019
セキュリティ担当者が見たAWS re:Inforce 2019セキュリティ担当者が見たAWS re:Inforce 2019
セキュリティ担当者が見たAWS re:Inforce 2019
Yusuke Karasawa
 
AWS Outposts/LocalZones/Wavelength勉強会
AWS Outposts/LocalZones/Wavelength勉強会AWS Outposts/LocalZones/Wavelength勉強会
AWS Outposts/LocalZones/Wavelength勉強会
Mamoru Ohashi
 
KDDIにおけるAWS×アジャイル開発
KDDIにおけるAWS×アジャイル開発KDDIにおけるAWS×アジャイル開発
KDDIにおけるAWS×アジャイル開発
Kazuya Suda
 
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
cyberagent
 
Aws IoT Security101
Aws IoT Security101Aws IoT Security101
Aws IoT Security101
Shogo Matsumoto
 
AWSでセキュリティをここまで高められる〜JAWS-UG千葉スタートアップあるある〜 #jawsug #chibadan
AWSでセキュリティをここまで高められる〜JAWS-UG千葉スタートアップあるある〜 #jawsug #chibadan AWSでセキュリティをここまで高められる〜JAWS-UG千葉スタートアップあるある〜 #jawsug #chibadan
AWSでセキュリティをここまで高められる〜JAWS-UG千葉スタートアップあるある〜 #jawsug #chibadan
真吾 吉田
 
S3 Client-Side Encryption by AWS SDK for Java/Ruby
S3 Client-Side Encryption by AWS SDK for Java/RubyS3 Client-Side Encryption by AWS SDK for Java/Ruby
S3 Client-Side Encryption by AWS SDK for Java/Ruby
真吾 吉田
 
今からおさえるクラウドとAWS活用のこれから2014
今からおさえるクラウドとAWS活用のこれから2014今からおさえるクラウドとAWS活用のこれから2014
今からおさえるクラウドとAWS活用のこれから2014真吾 吉田
 
新しいジョブに挑戦してみませんか?
新しいジョブに挑戦してみませんか?新しいジョブに挑戦してみませんか?
新しいジョブに挑戦してみませんか?
Masato Nakamura
 

What's hot (20)

re:Growth ビッグデータ観点で見た AWS re:Invent 2015
re:Growth ビッグデータ観点で見た AWS re:Invent 2015re:Growth ビッグデータ観点で見た AWS re:Invent 2015
re:Growth ビッグデータ観点で見た AWS re:Invent 2015
 
【IVS CTO Night & Day】Networking Technology
【IVS CTO Night & Day】Networking Technology【IVS CTO Night & Day】Networking Technology
【IVS CTO Night & Day】Networking Technology
 
Explore aws in depth
Explore aws in depthExplore aws in depth
Explore aws in depth
 
AWS re:Inforce2019 re:Cap LT
AWS re:Inforce2019 re:Cap LTAWS re:Inforce2019 re:Cap LT
AWS re:Inforce2019 re:Cap LT
 
20200813 fin-jaws #14 オープニング渥美
20200813 fin-jaws #14 オープニング渥美20200813 fin-jaws #14 オープニング渥美
20200813 fin-jaws #14 オープニング渥美
 
侵入防御の誤検知を減らすためのDeepSecurity運用
侵入防御の誤検知を減らすためのDeepSecurity運用侵入防御の誤検知を減らすためのDeepSecurity運用
侵入防御の誤検知を減らすためのDeepSecurity運用
 
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyamIVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
 
あなたの ”Cloud” も ”One” ダフル!トレンドマイクロの新セキュリティ!
あなたの ”Cloud” も ”One” ダフル!トレンドマイクロの新セキュリティ!あなたの ”Cloud” も ”One” ダフル!トレンドマイクロの新セキュリティ!
あなたの ”Cloud” も ”One” ダフル!トレンドマイクロの新セキュリティ!
 
Gaming cicd-pipeline gaming-technight-2
Gaming cicd-pipeline gaming-technight-2Gaming cicd-pipeline gaming-technight-2
Gaming cicd-pipeline gaming-technight-2
 
Microsoft Azure/SRT - 最新技術情報アップデート
Microsoft Azure/SRT - 最新技術情報アップデートMicrosoft Azure/SRT - 最新技術情報アップデート
Microsoft Azure/SRT - 最新技術情報アップデート
 
Amazon web servicesついて
Amazon web servicesついてAmazon web servicesついて
Amazon web servicesついて
 
セキュリティ担当者が見たAWS re:Inforce 2019
セキュリティ担当者が見たAWS re:Inforce 2019セキュリティ担当者が見たAWS re:Inforce 2019
セキュリティ担当者が見たAWS re:Inforce 2019
 
AWS Outposts/LocalZones/Wavelength勉強会
AWS Outposts/LocalZones/Wavelength勉強会AWS Outposts/LocalZones/Wavelength勉強会
AWS Outposts/LocalZones/Wavelength勉強会
 
KDDIにおけるAWS×アジャイル開発
KDDIにおけるAWS×アジャイル開発KDDIにおけるAWS×アジャイル開発
KDDIにおけるAWS×アジャイル開発
 
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
 
Aws IoT Security101
Aws IoT Security101Aws IoT Security101
Aws IoT Security101
 
AWSでセキュリティをここまで高められる〜JAWS-UG千葉スタートアップあるある〜 #jawsug #chibadan
AWSでセキュリティをここまで高められる〜JAWS-UG千葉スタートアップあるある〜 #jawsug #chibadan AWSでセキュリティをここまで高められる〜JAWS-UG千葉スタートアップあるある〜 #jawsug #chibadan
AWSでセキュリティをここまで高められる〜JAWS-UG千葉スタートアップあるある〜 #jawsug #chibadan
 
S3 Client-Side Encryption by AWS SDK for Java/Ruby
S3 Client-Side Encryption by AWS SDK for Java/RubyS3 Client-Side Encryption by AWS SDK for Java/Ruby
S3 Client-Side Encryption by AWS SDK for Java/Ruby
 
今からおさえるクラウドとAWS活用のこれから2014
今からおさえるクラウドとAWS活用のこれから2014今からおさえるクラウドとAWS活用のこれから2014
今からおさえるクラウドとAWS活用のこれから2014
 
新しいジョブに挑戦してみませんか?
新しいジョブに挑戦してみませんか?新しいジョブに挑戦してみませんか?
新しいジョブに挑戦してみませんか?
 

Similar to AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )

Security re:Cap 2017
Security re:Cap 2017Security re:Cap 2017
Security re:Cap 2017
Kwiil Kang
 
20150902_ビッグデータ/クラウドデータ連携自由自在 ~オンプレミスからSoftLayerへ! AWSからSoftLayerへ!~ by 株式会社イ...
20150902_ビッグデータ/クラウドデータ連携自由自在 ~オンプレミスからSoftLayerへ! AWSからSoftLayerへ!~ by 株式会社イ...20150902_ビッグデータ/クラウドデータ連携自由自在 ~オンプレミスからSoftLayerへ! AWSからSoftLayerへ!~ by 株式会社イ...
20150902_ビッグデータ/クラウドデータ連携自由自在 ~オンプレミスからSoftLayerへ! AWSからSoftLayerへ!~ by 株式会社イ...
Insight Technology, Inc.
 
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティークラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
Masahiro Morozumi
 
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
Eiji Sasahara, Ph.D., MBA 笹原英司
 
進むクラウドセキュリティ
進むクラウドセキュリティ進むクラウドセキュリティ
進むクラウドセキュリティ
Masahiro Morozumi
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要
Masahiro Morozumi
 
20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers
Typhon 666
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
Takayoshi Takaoka
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
Takayoshi Takaoka
 
ベンダーロックインフリーのビジネスクラウドの世界
ベンダーロックインフリーのビジネスクラウドの世界ベンダーロックインフリーのビジネスクラウドの世界
ベンダーロックインフリーのビジネスクラウドの世界
ミランティスジャパン株式会社
 
SensuとPagerDutyを連携したお話
SensuとPagerDutyを連携したお話SensuとPagerDutyを連携したお話
SensuとPagerDutyを連携したお話
晋也 古渡
 
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)Eiji Sasahara, Ph.D., MBA 笹原英司
 
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Eiji Sasahara, Ph.D., MBA 笹原英司
 
Deep Security on Bluemix IaaSによるセキュリティ対策について
Deep Security on Bluemix IaaSによるセキュリティ対策についてDeep Security on Bluemix IaaSによるセキュリティ対策について
Deep Security on Bluemix IaaSによるセキュリティ対策について
BMXUG
 
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
株式会社スカイアーチネットワークス
 
【HinemosWorld2014】B1-4_NTTデータ先端技術のOpenStack Hinemosソリューション
【HinemosWorld2014】B1-4_NTTデータ先端技術のOpenStack Hinemosソリューション【HinemosWorld2014】B1-4_NTTデータ先端技術のOpenStack Hinemosソリューション
【HinemosWorld2014】B1-4_NTTデータ先端技術のOpenStack Hinemosソリューション
Hinemos
 
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組みハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
エクイニクス・ジャパン
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdf
Hayato Kiriyama
 
アジャイルとクラウドの『危険なカンケイ』
アジャイルとクラウドの『危険なカンケイ』アジャイルとクラウドの『危険なカンケイ』
アジャイルとクラウドの『危険なカンケイ』
Mamoru Ohashi
 

Similar to AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub ) (20)

Security re:Cap 2017
Security re:Cap 2017Security re:Cap 2017
Security re:Cap 2017
 
20150902_ビッグデータ/クラウドデータ連携自由自在 ~オンプレミスからSoftLayerへ! AWSからSoftLayerへ!~ by 株式会社イ...
20150902_ビッグデータ/クラウドデータ連携自由自在 ~オンプレミスからSoftLayerへ! AWSからSoftLayerへ!~ by 株式会社イ...20150902_ビッグデータ/クラウドデータ連携自由自在 ~オンプレミスからSoftLayerへ! AWSからSoftLayerへ!~ by 株式会社イ...
20150902_ビッグデータ/クラウドデータ連携自由自在 ~オンプレミスからSoftLayerへ! AWSからSoftLayerへ!~ by 株式会社イ...
 
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティークラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
 
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
 
進むクラウドセキュリティ
進むクラウドセキュリティ進むクラウドセキュリティ
進むクラウドセキュリティ
 
Standardization of Healthcare Cloud Security and Crowdsourcing
Standardization of Healthcare Cloud Security and Crowdsourcing Standardization of Healthcare Cloud Security and Crowdsourcing
Standardization of Healthcare Cloud Security and Crowdsourcing
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要
 
20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers20181219 Introduction of Incident Response in AWS for Beginers
20181219 Introduction of Incident Response in AWS for Beginers
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
ベンダーロックインフリーのビジネスクラウドの世界
ベンダーロックインフリーのビジネスクラウドの世界ベンダーロックインフリーのビジネスクラウドの世界
ベンダーロックインフリーのビジネスクラウドの世界
 
SensuとPagerDutyを連携したお話
SensuとPagerDutyを連携したお話SensuとPagerDutyを連携したお話
SensuとPagerDutyを連携したお話
 
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
 
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
 
Deep Security on Bluemix IaaSによるセキュリティ対策について
Deep Security on Bluemix IaaSによるセキュリティ対策についてDeep Security on Bluemix IaaSによるセキュリティ対策について
Deep Security on Bluemix IaaSによるセキュリティ対策について
 
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
 
【HinemosWorld2014】B1-4_NTTデータ先端技術のOpenStack Hinemosソリューション
【HinemosWorld2014】B1-4_NTTデータ先端技術のOpenStack Hinemosソリューション【HinemosWorld2014】B1-4_NTTデータ先端技術のOpenStack Hinemosソリューション
【HinemosWorld2014】B1-4_NTTデータ先端技術のOpenStack Hinemosソリューション
 
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組みハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdf
 
アジャイルとクラウドの『危険なカンケイ』
アジャイルとクラウドの『危険なカンケイ』アジャイルとクラウドの『危険なカンケイ』
アジャイルとクラウドの『危険なカンケイ』
 

Recently uploaded

This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.
chiefujita1
 
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
Matsushita Laboratory
 
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさJSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
0207sukipio
 
Generating Automatic Feedback on UI Mockups with Large Language Models
Generating Automatic Feedback on UI Mockups with Large Language ModelsGenerating Automatic Feedback on UI Mockups with Large Language Models
Generating Automatic Feedback on UI Mockups with Large Language Models
harmonylab
 
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
Toru Tamaki
 
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアルLoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
CRI Japan, Inc.
 
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援しますキンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
Takayuki Nakayama
 
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
Toru Tamaki
 
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
t m
 

Recently uploaded (9)

This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.
 
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
 
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさJSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
 
Generating Automatic Feedback on UI Mockups with Large Language Models
Generating Automatic Feedback on UI Mockups with Large Language ModelsGenerating Automatic Feedback on UI Mockups with Large Language Models
Generating Automatic Feedback on UI Mockups with Large Language Models
 
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
 
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアルLoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
 
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援しますキンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
 
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
 
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
 

AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )

  • 1. 1 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Security re:Cap 2018 トレンドマイクロ株式会社 姜 貴日(Kwiil Kang)
  • 2. 2 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Who am I ? 姜 貴日 - Kwiil Kang トレンドマイクロ株式会社 パートナービジネスSE本部 AWSアライアンス担当SE トレンドマイクロにおいて、AWSとのアライアンスTechリードを担当。 仮想化のバックグラウンドをベースに現在はクラウドにフォーカスした セキュリティの提案活動・導入支援等を行う。 「Security Automation」、「DevSecOps」、 「Container 」など よりクラウドと親和性が高い領域に特化したソリューション提案を 行っている。 VMware vExpert 2016 - 2018
  • 3. 3 Copyright © 2016 Trend Micro Incorporated. All rights reserved. 本日お伝えしたいこと ① AWS Security Hub と Deep Security の連携 ② Container Competency の取得 ③ Security JAMへの出展 トレンドマイクロに関連するUpdate
  • 4. 5 Copyright © 2016 Trend Micro Incorporated. All rights reserved. AWS Security Hub と Deep Security の連携 • Demo1 • AWS Security Hub と Deep Security の連携 • Demo2 • Event Correlation(GuardDuty と Deep Security)
  • 5. 6 Copyright © 2016 Trend Micro Incorporated. All rights reserved. • Trend Micro Deep Securityは 総合サーバセキュリティ対策製品 • サーバセキュリティで考慮するべきポイントに対応 – 1. 脆弱性を利用した攻撃への対策 ⇒ IPS/IDS(侵入防御)機能 – 2. 多様な攻撃手法に対応するための仕組み ⇒ サーバセキュリティに必要な複数機能を搭載 – 3. 増減するインスタンスへの柔軟な対応 ⇒ インスタンスの増減にDeep Securityも追従 Trend Micro Deep Security™とは
  • 6. 7 Copyright © 2016 Trend Micro Incorporated. All rights reserved. AWS Security Hub と Deep Security の連携 • Demo1 • AWS Security Hub と Deep Security の連携 • Demo2 • Event Correlation(GuardDuty と Deep Security)
  • 7. 8 Copyright © 2016 Trend Micro Incorporated. All rights reserved. AWS Cloud 不正プログラムに感染 ・テストファイル「Eicar」を検出 Findings AWS Security Hub と Deep Security の連携
  • 8. 9 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Live Demo1 AWS Security Hub と Deep Security の連携
  • 9. 10 Copyright © 2016 Trend Micro Incorporated. All rights reserved. AWS Security Hub と Deep Security の連携 当日は ライブデモ を実施
  • 10. 11 Copyright © 2016 Trend Micro Incorporated. All rights reserved. AWS Security Hub と Deep Security の連携 • Demo1 • AWS Security Hub と Deep Security の連携 • Demo2 • Event Correlation(GuardDuty と Deep Security)
  • 11. 12 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Event Correlation(GuardDuty と Deep Security) AWS Cloud 1 環境調査 Port Scan 2 外部通信の準備 ・通信用プログラム配置 ・C&C通信の準備(hosts変更) C&C サーバ 3 C&Cサーバへの通信発生 Findings
  • 12. 13 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Live Demo2 Event Correlation(GuardDuty と Deep Security)
  • 13. 14 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Event Correlation(GuardDuty と Deep Security) 当日は ライブデモ を実施
  • 14. 15 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Event Correlation(GuardDuty と Deep Security) 当日は ライブデモ を実施
  • 15. 16 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Event Correlation(GuardDuty と Deep Security) 当日は ライブデモ を実施
  • 16. 17 Copyright © 2016 Trend Micro Incorporated. All rights reserved. • ユースケース例 • グレイなものをより黒に近づける(確度高める) • Event Correlation • 黒くなったものに対する定型的アクションの自動化 • Custom Actions AWS Security Hub と Deep Security の連携
  • 17. 18 Copyright © 2016 Trend Micro Incorporated. All rights reserved. AWS Security Hub と Deep Security の連携 ■Security Hub と DSの連携ツール https://github.com/deep-security/aws-security-hub ■Classmethod 臼田さんによる連携検証 https://dev.classmethod.jp/cloud/aws/security-hub-deep-security/
  • 18. 19 Copyright © 2016 Trend Micro Incorporated. All rights reserved. 利用する上での注意点 • Github上のツールはOSS扱い(公式サポートではないです) • DSイベントの重要度が低いものはSecurity Hubにとりこまない仕様 • Application ControlとSecurity Hubの連携は対応を検討中 • 実装はClassmethod 臼田さんのブログを参照 • 最新のSDK(boto3)が必要 • 一部コードの変更が必要
  • 19. 20 Copyright © 2016 Trend Micro Incorporated. All rights reserved. 本日お伝えしたいこと ① AWS Security Hub と Deep Securityの連携 ② Container Competencyの取得 ③ Security JAMへの出展 トレンドマイクロに関連するUpdate
  • 20. 21 Copyright © 2016 Trend Micro Incorporated. All rights reserved. https://aws.amazon.com/containers/partner-solutions/ Container Competency の取得
  • 21. 22 Copyright © 2016 Trend Micro Incorporated. All rights reserved. Competencyとは?
  • 22. 23 Copyright © 2018 Trend Micro Incorporated. All rights reserved. Deep Security と Smart Checkの連携(2018年予定) BuildCommit Push Docker Kubernetes Host OS Server Application Container (e.g. MySQL) Application Container (e.g. NGINX) Application Container (e.g.Webapp) Deploy/Runtime Deep Security Smart Check Deep Security Agent Deep Security Manager ✚Image Scan Requests and Results ✚Runtime Container Visibility and Policy ✚Container Controls • Admission Control • Acceptable risk rules • Attributes ✚Automated IPS rule assignment to Docker hosts ✚Custom queries/Yara ✚Config Assessment ✚Docker Plug-in 48 Copyright © 2018 Trend Micro Incorporated. All rights reserved.
  • 23. 24 Copyright © 2016 Trend Micro Incorporated. All rights reserved. その他トレンドマイクロが言及されたこと
  • 24. Copyright 2018 Trend Micro Inc.25 Public Cloud Virtual Servers/Desktops Containers and Serverless Trend Micro Deep Securityの方向性 Container Protection for the Hybrid Cloud Secure migration of existing apps to Containers Microservice Securityへ 大きく舵を切り始めている
  • 25. Copyright 2018 Trend Micro Inc.26 Thank you !!