More Related Content
PDF
PDF
PDF
PDF
PPTX
PDF
What is blockchain japanese version PDF
PDF
[G-Tech2015]将来も通用するセキュリティエンジニアのスキルとは - 株式会社ラック[講演資料] More from Bluestar Corporation
PDF
PPTX
PDF
PDF
PPTX
ペネトレーションツール Penetratorご紹介 PPTX
PDF
PPTX
PPTX
Recently uploaded
PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信 PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望 PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector PDF
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版 PDF
PDF
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜 PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」 PPTX
エンタープライズセキュリティ設計
- 1.
- 2.
- 3.
バックドアをしかけた犯人は誰?
2015/7/16
Copyright © 2015Bluestar Corporation.
3
ポート番号32764へ特殊なパケットを送信することで、管理者権限を取得し設
定をすべて変更することができるバックドアが、CISCO、Linksys、Netgear等
のベンダー製ルータに仕掛けられていることがスノーデンによって言及され、
インドのセキュリティエンジニアがそのソースコード部を発見しました。
2013年頃のファームウェアより装備され、現時点でも仕掛けられたままです。
- 4.
- 5.
- 6.
2015/7/16
Copyright © 2015Bluestar Corporation.
6トロイの木馬はさらに高度なものへ
従来のトロイの木馬は、
銃のようにX線照射のような
仕組みで簡単に判別可能
でした。
現在は、最初に侵入した無害に
見えるアプリケーションが
ある程度の時間経過後に次々に
パーツを自動的にダウンロード。
パーツは、全て無害に見えます。
それらのパーツを統合し、
最終的にスパイウェアになります。
①
大きな進化
国家諜報機関が当初利用していた技術ですが、大規模犯罪組織にもその技術が知
れ渡り、いまや普及してきています。この手法をブラックリストで見破ることは
不可能です。
このため、社内には悪意のあるアプリケーションが入り込んだ場合を想定したセ
キュリティシステムの設計が重要になっているのです。
- 7.
- 8.
- 9.
- 10.
- 11.
- 12.
- 13.
- 14.
- 15.
【資料】
• PC MaticPro:ホワイトリスト方式によるエンドポイントセキュリティ
未知のウイルス防御能力が高く、著名アプリ・ドライバの自動更新機能を装備
http://www.blue.co.jp/products/pcmaticmsp/PCMatic_Pro.pdf
• Clavister:次世代ファイアーウォール
アプリケーション層を用いて利用可能アプリを制限可能。LANセグメントを複数持
つことができセキュリティ性能を格段に高めることができる。
http://clavister.blue.co.jp/resources/pdf/clavister.pdf
• Penetrator:脆弱性検査ツール(ペネトレーションツール)
6万件を越す脆弱性情報と毎月500件の新規脆弱性情報を検査することができるツー
ル。ビル侵入なしにネットワークに入ることができるWi-Fi脆弱性検査も可能。
http://www.blue.co.jp/products/secpoint/SecPoint.pdf
• Kaseya:パソコン自動運用ツール
世界中の金融機関にて活用されているパソコン自動運用ツール。IBM Tivoli, 日立JP1
に相当する製品だが、Lua Scriptによりパソコンに異常が発生した場合の対処を記述
することができ運用の自動化と迅速化が可能。
http://kaseya.blue.co.jp/kaseya.pdf
• OPSWAT Metascan:複数アンチマルウェアによる高防御能力アプライアンス
複数社製のアンチマルウェアエンジンを搭載し、検知率を極限にまで高めた国家間
サイバー戦争時に狙われやすい政府機関、発電施設向けの攻撃型メール対策のメー
ルゲートウェイ向けセキュリティエンジン。
https://www.opswat.com/products/metascan/explore
2015/7/16
Copyright © 2015 Bluestar Corporation.
15