Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
HY
Uploaded by
Hirokazu Yoshida
2,913 views
死んで覚えるDeep Security 〜 意識高いポート編
2015/12/7 開催のDeep Security User NightでLTしてきました。
Engineering
◦
Read more
4
Save
Share
Embed
Embed presentation
Download
Downloaded 12 times
1
/ 31
2
/ 31
3
/ 31
4
/ 31
5
/ 31
6
/ 31
7
/ 31
8
/ 31
9
/ 31
10
/ 31
11
/ 31
12
/ 31
13
/ 31
14
/ 31
15
/ 31
16
/ 31
17
/ 31
18
/ 31
19
/ 31
20
/ 31
21
/ 31
22
/ 31
23
/ 31
24
/ 31
25
/ 31
26
/ 31
27
/ 31
28
/ 31
29
/ 31
30
/ 31
31
/ 31
More Related Content
PDF
DeepSecurityでシステムを守る運用を幾つか
by
Hirokazu Yoshida
PDF
セキュキャンのススメ
by
shutingrz
PDF
IPフォンから国際電話を掛けることで金をかすめとる攻撃手法
by
Kiyoshi SATOH
PPTX
Wi-Fi電球ハッキング-バックドア経由での操作-
by
黒 林檎
PDF
2019 0917 nw-jaws_f-secure3min
by
Shinichiro Kawano
PDF
Log-modeのご紹介
by
Yukimitsu Izawa
PPTX
Visualize network traffic.20180616
by
Takashi Umeno
PPT
5分間版インターネット安全教室
by
smokey monkey
DeepSecurityでシステムを守る運用を幾つか
by
Hirokazu Yoshida
セキュキャンのススメ
by
shutingrz
IPフォンから国際電話を掛けることで金をかすめとる攻撃手法
by
Kiyoshi SATOH
Wi-Fi電球ハッキング-バックドア経由での操作-
by
黒 林檎
2019 0917 nw-jaws_f-secure3min
by
Shinichiro Kawano
Log-modeのご紹介
by
Yukimitsu Izawa
Visualize network traffic.20180616
by
Takashi Umeno
5分間版インターネット安全教室
by
smokey monkey
What's hot
PDF
3002 01踏み込む一冊
by
地域連携ステーション フミコム
PDF
「VAddy」ユーザーミートアップ Vol.4
by
Kentaro NOMURA
PDF
2019 0705 f-secure_ali_eater_sapporo03_slideshare
by
Shinichiro Kawano
PPTX
2017_0522 security-jaws_no5_Kawano_web_up
by
Shinichiro Kawano
PPTX
Djangoのセキュリティとその実装
by
aki33524
PDF
AVTOKYO2014 Obsevation of VAWTRAK(ja)
by
雅太 西田
PDF
Mini hardening 参加記
by
lufe
PDF
Octopress簡単スタートガイド
by
Yukimitsu Izawa
3002 01踏み込む一冊
by
地域連携ステーション フミコム
「VAddy」ユーザーミートアップ Vol.4
by
Kentaro NOMURA
2019 0705 f-secure_ali_eater_sapporo03_slideshare
by
Shinichiro Kawano
2017_0522 security-jaws_no5_Kawano_web_up
by
Shinichiro Kawano
Djangoのセキュリティとその実装
by
aki33524
AVTOKYO2014 Obsevation of VAWTRAK(ja)
by
雅太 西田
Mini hardening 参加記
by
lufe
Octopress簡単スタートガイド
by
Yukimitsu Izawa
死んで覚えるDeep Security 〜 意識高いポート編
1.
Deep Security to
be dead, and to learn Port of complicated circumstances
2.
死んで覚えるDeep Security 意識高いポート編
3.
Who am I
? • 吉田ひろかず ( hirokazu yoshida ) Security Engineer at cloudpack http://qiita.com/fnifni
4.
and more? • 吉田姓の地位向上のためにcloudpackにJOIN •
securitypackの中の人 • 2015/05 JAWS-UG大阪(運用じょうず)で喋ってきました • Security Engineerを拝名 • エバ弐号機(吉田真吾)から熱いバトンを受け取る • 国際サイバーセキュリティ学特別コース在校生
5.
DeepSecurityとひろかずの関係 命のやり取りをする ソウルメイト
6.
ところで皆さん 普段Portって意識してますか?
7.
よく使われる Port 達 •
http = 80 • https = 443 • SSH = 22 • RDP = 3389 • Mysql = 3306 • ftp = 21 • smtp = 25 • dns = 53 • ntp = 123 etc etc …
8.
332
11.
In other words… アプリケーションの種類 ポート ポートリスト 侵入防御 ルール 侵入防御 ルール 侵入防御 ルール
12.
つまり Deep Security は 予め設定されたポートを見ます
13.
デフォルトポートを 変更するポリシーなんだけど DS入れても意味ないの?
14.
Not at all •
初期構築フェーズ 「アプリケーションの種類」が使用している ポート(リスト)に対象ポートを追加 • 運用フェーズ アプリケーション改修の際に必要に応じて ポート(リスト)をメンテナンス
15.
How to 1
16.
How to 2
17.
How to 3
18.
なんだかめんどくさい
19.
はい
20.
Common accident • インフラ構築側と運用側との連携不足で、 Deep
Securityの検査が空振りする。 • 一般的に、トラブル対応する側の人間は、ま ずデフォルトあることを前提に調査するので 発見が遅れがち。(効率の問題)
21.
じゃあ デフォルトポート以外は 使わない方がいいの?
22.
Point of the
how to use • インターネットに露出している部分 (バラマキ型攻撃の回避) • サーバ資源の節約 (プロセス間でのポート競合の回避) • アプリケーションの制約
23.
構成例(理想系)
24.
構成例(避けたいケース)
25.
Summary • 設計段階からセキュリティ製品の利用を考慮 デフォルトポートがなるべく使えるようにして 意識せずに性能を十全に引き出す! • デフォルトポートから変更する場合は、運用上 の注意として、十分に周知し続ける。 「仕様書に書いてある」は、伝えてないと同義
26.
後付けセキュリティから 免疫獲得型セキュリティへ!
27.
Information !
28.
Auto-Healing (自動修復)
29.
securitypack ☁ Deep Security導入から 運用保守までをサポート ☁
24時間365日、 システム監視と運用・保守 ☁ 脆弱性情報の提供 ルール設定代行 ログ分析など
30.
invitation • cloudpackに興味を持っている方を対象とした中途採用向け会社説明会です • 転職を検討している方にcloudpackを知っていただきたい! •
平日の午後8時からアイレット本社(虎ノ門ヒルズ)で開催される会です • 次回は12月17日(木)「ゲームインフラ運用の裏側」 • 次後会は12月22日(火)「大規模配信サイトの運用の裏側」 参加申し込み▶ http://cloudpack.jp/event/ 前回の様子はこちら ▶ http://blog.cloudpack.jp/2015/11/30/cloudpack-public-relations-blog-6/ エンジニア 募集中
31.
Thank you !
Download