Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
シスコシステムズ合同会社
PDF, PPTX
601 views
【Interop Tokyo 2015】 Sec 02: Cisco AMP, レトロ スペクティブで見えてくる マルウェアの挙動
Cisco AMP: レトロ スペクティブで見えてくる マルウェアの挙動
Technology
◦
Read more
2
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 8
2
/ 8
3
/ 8
4
/ 8
5
/ 8
6
/ 8
7
/ 8
8
/ 8
More Related Content
PDF
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
by
シスコシステムズ合同会社
PPTX
改ざん検知の分類資料
by
Kouji Uchiyama
PPTX
関西セキュリティ 合同セミナー改ざん検知の分類資料
by
Kouji Uchiyama
PDF
【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
by
シスコシステムズ合同会社
PDF
クラウドセキュリティの価値と機会
by
Hayato Kiriyama
PDF
【Interop Tokyo 2014】 シスコの新しいセキュリティモデル
by
シスコシステムズ合同会社
PDF
天職の就き方 〜 ぼくらが旅に出る理由 Part 2 #ssmjp 1501
by
Sen Ueno
PDF
サイバーセキュリティ勉強会
by
Shiojiri Ohhara
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
by
シスコシステムズ合同会社
改ざん検知の分類資料
by
Kouji Uchiyama
関西セキュリティ 合同セミナー改ざん検知の分類資料
by
Kouji Uchiyama
【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
by
シスコシステムズ合同会社
クラウドセキュリティの価値と機会
by
Hayato Kiriyama
【Interop Tokyo 2014】 シスコの新しいセキュリティモデル
by
シスコシステムズ合同会社
天職の就き方 〜 ぼくらが旅に出る理由 Part 2 #ssmjp 1501
by
Sen Ueno
サイバーセキュリティ勉強会
by
Shiojiri Ohhara
What's hot
PPTX
20180224 azure securitycenter
by
Masakazu Kishima
PDF
INF-022_情報漏えいを責めるべからず。今必要な対策とは? ~Windows 10 セキュリティ機能徹底解説~
by
decode2016
PDF
【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...
by
シスコシステムズ合同会社
PPTX
Zero trust
by
Takeo Sakaguchi ,CISSP,CISA
PDF
2019 0917 nw-jaws_f-secure3min
by
Shinichiro Kawano
PDF
OSS脆弱性スキャナー開発を始めた件について
by
ssuser6c19e1
PPTX
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
by
Sen Ueno
PPTX
セキュリティスキルをゲットする、たった3つの方法
by
Riotaro OKADA
PPTX
「教養としてのサイバーセキュリティ」講座
by
Riotaro OKADA
PDF
ビルトイン・セキュリティのススメ Dev Days 2015 Tokyo - Riotaro OKADA
by
Riotaro OKADA
PPTX
Windows Sever 2019 時代のセキュリティ ~とある環境の安全装置~
by
Masakazu Kishima
PDF
Securitytopics 2020 08
by
SQATjp
PDF
2018 1103 jaws_festa_2018_f-secure_slideshare
by
Shinichiro Kawano
PDF
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
by
aitc_jp
PDF
アプリケーションデリバリーのバリューチェイン
by
Riotaro OKADA
PPTX
セキュリティ強靭性向上対策モデルの実現
by
KitASP_Corporation
PDF
できることから始めるセキュリティ対策
by
NHN テコラス株式会社
PDF
【Interop Tokyo 2016】 ビッグデータ解析手法による脅威分析サービス
by
シスコシステムズ合同会社
PPTX
Bc threat intelligence_rev2.1
by
Takayoshi Takaoka
PDF
アプリケーションのシフトレフトを実践するには
by
Riotaro OKADA
20180224 azure securitycenter
by
Masakazu Kishima
INF-022_情報漏えいを責めるべからず。今必要な対策とは? ~Windows 10 セキュリティ機能徹底解説~
by
decode2016
【Interop Tokyo 2016】 Seminar - EA-14 : シスコ スイッチが標的型攻撃を食い止める ~新しい内部対策ソリューション「C...
by
シスコシステムズ合同会社
Zero trust
by
Takeo Sakaguchi ,CISSP,CISA
2019 0917 nw-jaws_f-secure3min
by
Shinichiro Kawano
OSS脆弱性スキャナー開発を始めた件について
by
ssuser6c19e1
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
by
Sen Ueno
セキュリティスキルをゲットする、たった3つの方法
by
Riotaro OKADA
「教養としてのサイバーセキュリティ」講座
by
Riotaro OKADA
ビルトイン・セキュリティのススメ Dev Days 2015 Tokyo - Riotaro OKADA
by
Riotaro OKADA
Windows Sever 2019 時代のセキュリティ ~とある環境の安全装置~
by
Masakazu Kishima
Securitytopics 2020 08
by
SQATjp
2018 1103 jaws_festa_2018_f-secure_slideshare
by
Shinichiro Kawano
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
by
aitc_jp
アプリケーションデリバリーのバリューチェイン
by
Riotaro OKADA
セキュリティ強靭性向上対策モデルの実現
by
KitASP_Corporation
できることから始めるセキュリティ対策
by
NHN テコラス株式会社
【Interop Tokyo 2016】 ビッグデータ解析手法による脅威分析サービス
by
シスコシステムズ合同会社
Bc threat intelligence_rev2.1
by
Takayoshi Takaoka
アプリケーションのシフトレフトを実践するには
by
Riotaro OKADA
Similar to 【Interop Tokyo 2015】 Sec 02: Cisco AMP, レトロ スペクティブで見えてくる マルウェアの挙動
PDF
【Interop Tokyo 2016】 Cisco Advanced Malware Protection(AMP)/ レトロ スペクティブで見えてくる...
by
シスコシステムズ合同会社
PDF
【Interop tokyo 2014】 AMP Everywhere ネットワークに統合された高度なマルウェア防御
by
シスコシステムズ合同会社
PDF
[G-Tech2015]次世代ファイアウォール -Cisco ASA with FirePOWER Services- によるセキュリティ対策[講演資料]
by
Trainocate Japan, Ltd.
PDF
Cisco Connect Japan 2014:サイバー攻撃・マルウェア脅威の防御を総合的に提供する Cisco AMP
by
シスコシステムズ合同会社
PDF
CND(Certified Network Defender:認定ネットワークディフェンダー)のご紹介
by
グローバルセキュリティエキスパート株式会社(GSX)
PDF
System Center 2012, Endpoint Protectionの運用
by
Suguru Kunii
PDF
Cisco Connect Japan 2014:Cisco ASA 5500-X 次世代ファイアウォールの機能と、安定導入・運用方法
by
シスコシステムズ合同会社
PDF
【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 Cisco Advanced Malware Protection(AMP)/ レトロ スペクティブで見えてくる...
by
シスコシステムズ合同会社
【Interop tokyo 2014】 AMP Everywhere ネットワークに統合された高度なマルウェア防御
by
シスコシステムズ合同会社
[G-Tech2015]次世代ファイアウォール -Cisco ASA with FirePOWER Services- によるセキュリティ対策[講演資料]
by
Trainocate Japan, Ltd.
Cisco Connect Japan 2014:サイバー攻撃・マルウェア脅威の防御を総合的に提供する Cisco AMP
by
シスコシステムズ合同会社
CND(Certified Network Defender:認定ネットワークディフェンダー)のご紹介
by
グローバルセキュリティエキスパート株式会社(GSX)
System Center 2012, Endpoint Protectionの運用
by
Suguru Kunii
Cisco Connect Japan 2014:Cisco ASA 5500-X 次世代ファイアウォールの機能と、安定導入・運用方法
by
シスコシステムズ合同会社
【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...
by
シスコシステムズ合同会社
More from シスコシステムズ合同会社
PPTX
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
by
シスコシステムズ合同会社
PPTX
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(基礎編)配布用
by
シスコシステムズ合同会社
PPTX
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)
by
シスコシステムズ合同会社
PDF
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
by
シスコシステムズ合同会社
PDF
IOS/IOS-XE 運用管理機能アップデート
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 ShowNet - SSS-17 : ShowNet 2016 を支えるシスコの最新テクノロジー
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 Seminar - EA-18 : 「Cisco の先進セキュリティ ソリューション」 Shownet 2016...
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 Seminar - EA-05 : 「Cisco の先進コア ネットワーク ソリューション」 Shownet 2...
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 新たなルーティング パラダイム セグメントルーティング
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 世界最大級の脅威情報と自社ネットワークの脅威可視化
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 CCNA RS 改訂ポイントと BOOTCAMP トレーニング
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 Cisco Jasper Control Center
by
シスコシステムズ合同会社
PDF
【Interop Tokyo 2016】 Cisco IoT (展示内容紹介)
by
シスコシステムズ合同会社
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
by
シスコシステムズ合同会社
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(基礎編)配布用
by
シスコシステムズ合同会社
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)
by
シスコシステムズ合同会社
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
by
シスコシステムズ合同会社
IOS/IOS-XE 運用管理機能アップデート
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 ShowNet - SSS-17 : ShowNet 2016 を支えるシスコの最新テクノロジー
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 Seminar - EA-18 : 「Cisco の先進セキュリティ ソリューション」 Shownet 2016...
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 Seminar - EA-05 : 「Cisco の先進コア ネットワーク ソリューション」 Shownet 2...
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 新たなルーティング パラダイム セグメントルーティング
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 世界最大級の脅威情報と自社ネットワークの脅威可視化
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 CCNA RS 改訂ポイントと BOOTCAMP トレーニング
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 Cisco Jasper Control Center
by
シスコシステムズ合同会社
【Interop Tokyo 2016】 Cisco IoT (展示内容紹介)
by
シスコシステムズ合同会社
Recently uploaded
PDF
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #2
by
Tasuku Takahashi
PPTX
楽々ナレッジベース「楽ナレ」3種比較 - Dify / AWS S3 Vector / Google File Search Tool
by
Kiyohide Yamaguchi
PDF
20251210_MultiDevinForEnterprise on Devin 1st Anniv Meetup
by
Masaki Yamakawa
PDF
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #1
by
Tasuku Takahashi
PDF
流行りに乗っかるClaris FileMaker 〜AI関連機能の紹介〜 by 合同会社イボルブ
by
Evolve LLC.
PDF
エンジニアが選ぶべきAIエディタ & Antigravity 活用例@ウェビナー「触ってみてどうだった?Google Antigravity 既存IDEと...
by
NorihiroSunada
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #2
by
Tasuku Takahashi
楽々ナレッジベース「楽ナレ」3種比較 - Dify / AWS S3 Vector / Google File Search Tool
by
Kiyohide Yamaguchi
20251210_MultiDevinForEnterprise on Devin 1st Anniv Meetup
by
Masaki Yamakawa
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #1
by
Tasuku Takahashi
流行りに乗っかるClaris FileMaker 〜AI関連機能の紹介〜 by 合同会社イボルブ
by
Evolve LLC.
エンジニアが選ぶべきAIエディタ & Antigravity 活用例@ウェビナー「触ってみてどうだった?Google Antigravity 既存IDEと...
by
NorihiroSunada
【Interop Tokyo 2015】 Sec 02: Cisco AMP, レトロ スペクティブで見えてくる マルウェアの挙動
1.
Cisco AMP: レトロ
スペクティブで見えてくる マルウェアの挙動 2015年6月 シスコシステムズ合同会社 セキュリティ事業 * 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
2.
検知だけではもはや対応できない 新しい脅威は常に生み出され 環境に適応して現れます アプライアンスによる防御だけ ではリモート ユーザを守ること が出来ない 予想しない場所から やって来る よりよい可視化とコントロールが必要な時代
3.
Cisco Advanced Malware
Protection 可視性 組織を守るための可視化 ビック データ解析 ビック データによる確かな知識 コントロール 脅威のコントロールは ネットワークからエンド ポイントへ
4.
Webフィルタ IPレピュテーション Security Intelligence ファイル タイプ ブロック アプリケーション 可視化&制御
侵入の痕跡 トラフィック 情報 ファイル レピュテーション Cognitive Threat Analytics XXX X 攻撃後 www.website.com X ファイル レトロスペクション リモート ユーザ レポート ログ解析 管理 支店オフィス Allow Warn Block Partial Block 本社オフィス ASA/NGIPS AMP Appliance WSA ESA AMP for Endpoints 管理者 Traffic Redirecti ons TALOS Cisco Advanced Malware Protection (AMP) Threats HQ ファイル サンドボック ス X ThreatGrid
5.
トラジェクトリ ① ② ③ ④ ⑤ 同じハッシュ値を持つファイルを 保有しているホスト一覧 トラジェク トリ デバイス トラジェクトリ 感染原因を特定 • マルウェア
ファイルはどのよう にシステムに入ってきたのか? • どのような通信をおこなったの か? ファイル トラジェクトリ 感染範囲を特定 • 最初に感染したのは誰か? • 現在そのマルウェアはどの システム上に存在するのか?
6.
一度調査したファイルを覚えておき、 合致するマルウェアが見つかった場合に瞬時にそのファイルを隔離する クラウド リコール クラウド リコール 未知のファイル クリーン
ファイル マルウェア! 時間 今日は未知のファイル でも 数日後/数時間にマルウェアと分かる 過去に見つけられなくても 後になってマルウェアが 見つかった場合に 通知してくれる 毎日100万+の検体を解析 CSI
7.
Web Filtering WebpageWeb Reputation Application Visibility & Control Anti- Malware Outbreak Intelligence File Reputation Cognitive Threat Analytics XXX
X After www.website.com X File Retrospection www Roaming User Reporting Log Extraction Management Branch Office www www Allow Warn Block Partial Block Campus Office ASA StandaloneWSA ISR G2 AnyConnec t Admin Traffic Redirecti ons Talos Cisco Cloud Web Security (CWS) www HQ File Sandboxing X Talos 脅威にフォーカスしたグローバルな可視化 Email Endpoints Web Networks IPS Devices WWW 100 TB Intelligence 1.6M sensors 150 million+ endpoints 35% email world wide FireAMP™, 3+ million 13B web requests AEGIS™ & SPARK Open Source Communities 180,000+ Files per Day 1B SBRS Queries per Day 3.6PB Monthly though CWS 脅威情報 I00I III0I III00II 0II00II I0I000 0110 00 I00I III0I III00II 0II00II I0I000 0110 00 I00I III0I III00II 0II00II I0I000 0110 00 I00I III0I III00II 0II00II I0I000 0110 00 I00I III0I III00II 0II00II I0I000 0110 00 I00I III0I III00II 0II00II I0I000 0110 00 Advanced Industry Disclosures Outreach Activities Dynamic Analysis Threat Centric Detection Content SEU/SRU Sandbox VDB Security Intelligence Email & Web Reputation 24 7 365 operations J a n 600+ Researchers リサーチ&レスポンス 比類無きセキュリティ インテリジェンスでバックアップ TALOS
Download