SlideShare a Scribd company logo
1 of 23
Download to read offline
サイバーセキュリティ3.0
日商エレのサイバーセキュリティに
対する取り組みのご紹介
2015年4月
日商エレクトロニクス株式会社
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
1
取り巻くセキュリティ環境の変遷
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
2
金銭目的
主義主張や思想に
対立する組織への
抗議や報復
政府機関や特定組
織への諜報活動
国家を巻き込んだ
大規模な攻撃
インターネットへの
依存度の増大
ネットワークウィルス
ワーム
不正アクセス
相次ぐ情報漏洩事故
脅威のグローバル化
コミュニケーション
手段の確立
e-コマース
の加速
経済・生活基盤
に成長
取り巻くセキュリティ環境の変遷
3
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
情報セキュリティ対策
ウィルス対策
Firewall
IDS/IPS
etc
セキュリティ制度・法制化
個人情報保護法
ISMS
日本版SOX法
etc
情報漏洩対策強化
フィルタリング
持ち出し制限
暗号化
etc
サイバーセキュリティへ
基本法成立
強化月間設立
企業の義務化へ
etc
取り巻くセキュリティ環境の変遷
4
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
『システムやソフトウェアの脆弱性だけ
ではなく、“人の心理面につけこんだ人
をだます攻撃”人や組織の脆弱性をも悪
用する攻撃へ』
取り巻くセキュリティ環境の変遷
5
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
情報セキュリティ
• 愉快犯
• 目立つ(駆除しやすい)
• 個人情報
サイバー
セキュリ
ティ
• 経済犯/組織犯
• 目立たない(駆除しにくい)
• 個人が属する組織の資産
ネットワークレイヤーからの
アプローチの重要性
6
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
IoE/IoT時代
• あらゆるデバイス
• モバイルアプリケーション
• エンドポイント
サイバー
空間
ネットワークという
空間(サイバー空間)
を抑える(支配する)
ネットワークセキュリティと
サイバーセキュリティ
7
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
Cyber
Security
Big Data
Cloud
Network
Security
サイバーセキュリティは
企業の“義務”に
有価証券報告書による義務化
金融庁が2016年中をめどに、情報セキュリ
ティリスク(サイバーリスク)を有価証券
報告書などに開示する仕組みの導入を目指
している
8
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
情報セキュリティ政策会議
第40回会合(平成26年7月10日)
「サイバーセキュリティ2014」
http://www.nisc.go.jp/active/kihon/pdf/cs2014.pdf
インシデントと企業価値
9
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
複数回答。
対象: 2013年にセキュリティインシデントを経験した回答者、n=778
組織におけるセキュリティ対策 実態調査2014
http://www.trendmicro.co.jp/jp/about-us/press-
releases/articles/20140425014635.html
弊社が考える最適解
とはいうものの。。。
10
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
お客様の課題
費用対
効果
ナレッ
ジ不足
人材
不足
お
客
様
だ
け
の
対
策
で
は
困
難
弊社が考える最適解
最先端のサイバーセキュリティソリュー
ションを逐次ご紹介し、その中からお客
様の課題にミートするソリューションを
ご提供致します。
サイバー攻撃の高度化への対応および
人材・ナレッジ不足をインテリジェンス
なツールとサービスで補完致します。
11
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
弊社が考える最適解
インターネット通信を可視化
– 隠れ蓑を復号化するためのSSL Visibility
インターネットの安定利用が最低条件
– 事業継続のためのDDoS対策
入口/出口対策としてトラフィックを精査
– NGFWの先のインテリジェントFW
未知の攻撃を事前予測
– 検体チェックを行うためのSandBox
12
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
弊社が考える最適解
セキュリティログはビッグデータ化
– 活きたログとするためのSIEM
攻撃の早期発見後の原因究明
– 前後の振る舞いをSecurity Analytics分析
攻撃は進化が著しく外部Cloud連携
– セキュリティ・インテリジェンス利用
出口対策として外部接続の通信遮断
– Secure Web Proxy
13
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
お客様にご提供するベネフィット
14
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
アセス
メント
要件
定義
基本
設計
詳細
設計
構築
トレー
ニング
運用定
着支援
監視
保守・
サポー
ト
お客様にご提供するベネフィット
15
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
Security Intelligence
New Innovation
Products/Services
入口対策
(DDoS、SSL Visibility、
Sandbox)
入口・出口対策
(Intelligence FW)
出口対策
(Secure Web Proxy)
内部対策
(SIEM/Security Analytics)
Threat Intelligence
Cloud
Reputation
Threat
Indicators
Attack
Attribution
SoC/CSIRT
ワ
ン
ス
ト
ッ
プ
で
ご
提
供
お
客
様
アセスメント
コンサルティングの連携
Service連携
目利き力・ベンダーリレーション連携
集
合
知
の
叡
智
Coming soon
~ユーザーの振る舞い検知
ソリューション~
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
16
弊社が考える最適解
最先端のサイバーセキュリティソリュー
ションを逐次ご紹介し、その中からお客
様の課題にミートするソリューションを
ご提供致します。
サイバー攻撃の高度化への対応および
人材・ナレッジ不足をインテリジェンス
なツールとサービスで補完致します。
17
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
画面イメージ
組織内の統計情報、アラート(インシデント)数、ロケーション情報等
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
18
画面イメージ(Cont.)
組織内で発生しているインシデントを時系列でトレース
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
19
Coming soon
~サイバー攻撃に特化した内部対策
Big Data Security Analytics
ソリューション~
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
20
画面イメージ
「脅威スコア」と「可能性スコア」を2次元マッピング
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
21
画面イメージ(Cont.)
各ステージの検知推移
CONFIDENTIAL
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
22
ご清聴頂き有難う御座いました。
All Copy right 2015 reserved by NISSHO ELECTRONICS CORPORATION
23

More Related Content

Viewers also liked

MPLS_JAPAN_2013_IDCF
MPLS_JAPAN_2013_IDCFMPLS_JAPAN_2013_IDCF
MPLS_JAPAN_2013_IDCFIDC Frontier
 
あなたの知らないとっても恐ろしいDDoSサイバー攻撃
あなたの知らないとっても恐ろしいDDoSサイバー攻撃あなたの知らないとっても恐ろしいDDoSサイバー攻撃
あなたの知らないとっても恐ろしいDDoSサイバー攻撃NihonRadware
 
今だからこそ振り返ろう!OWASP Top 10
今だからこそ振り返ろう!OWASP Top 10今だからこそ振り返ろう!OWASP Top 10
今だからこそ振り返ろう!OWASP Top 10Daiki Ichinose
 

Viewers also liked (7)

MPLS_JAPAN_2013_IDCF
MPLS_JAPAN_2013_IDCFMPLS_JAPAN_2013_IDCF
MPLS_JAPAN_2013_IDCF
 
あなたの知らないとっても恐ろしいDDoSサイバー攻撃
あなたの知らないとっても恐ろしいDDoSサイバー攻撃あなたの知らないとっても恐ろしいDDoSサイバー攻撃
あなたの知らないとっても恐ろしいDDoSサイバー攻撃
 
DDoS対策の自動化
DDoS対策の自動化DDoS対策の自動化
DDoS対策の自動化
 
DoS or DDoS attack
DoS or DDoS attackDoS or DDoS attack
DoS or DDoS attack
 
DDoS対処の戦術と戦略
DDoS対処の戦術と戦略DDoS対処の戦術と戦略
DDoS対処の戦術と戦略
 
Sakaguti 27,mar.2017 casb seminar
Sakaguti 27,mar.2017 casb seminarSakaguti 27,mar.2017 casb seminar
Sakaguti 27,mar.2017 casb seminar
 
今だからこそ振り返ろう!OWASP Top 10
今だからこそ振り返ろう!OWASP Top 10今だからこそ振り返ろう!OWASP Top 10
今だからこそ振り返ろう!OWASP Top 10
 

Similar to Cyber Security3.0 Apr.2015

サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状
サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状
サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状itforum-roundtable
 
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」UEHARA, Tetsutaro
 
Gartnerサミット ver1 0 20150713forprint
Gartnerサミット ver1 0 20150713forprintGartnerサミット ver1 0 20150713forprint
Gartnerサミット ver1 0 20150713forprintsatoru koyama
 
サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討Tokai University
 
大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッションTokai University
 
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015OpenID Foundation Japan
 
インシデントレスポンスとシステム管理
インシデントレスポンスとシステム管理インシデントレスポンスとシステム管理
インシデントレスポンスとシステム管理UEHARA, Tetsutaro
 
情報漏洩、マイナンバー、 ビッグデータ/IoTセキュリティ対応を見据えた これからのセキュリティ対策のポイント
情報漏洩、マイナンバー、ビッグデータ/IoTセキュリティ対応を見据えたこれからのセキュリティ対策のポイント情報漏洩、マイナンバー、ビッグデータ/IoTセキュリティ対応を見据えたこれからのセキュリティ対策のポイント
情報漏洩、マイナンバー、 ビッグデータ/IoTセキュリティ対応を見据えた これからのセキュリティ対策のポイントEiji Sasahara, Ph.D., MBA 笹原英司
 
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイクラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイEiji Sasahara, Ph.D., MBA 笹原英司
 
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...satoru koyama
 
【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)appliedelectronics
 
[cb22] 「協調された脆弱性開示の現在と未来」国際的なパネルディスカッション(4) by 板橋 博之
[cb22] 「協調された脆弱性開示の現在と未来」国際的なパネルディスカッション(4) by 板橋 博之[cb22] 「協調された脆弱性開示の現在と未来」国際的なパネルディスカッション(4) by 板橋 博之
[cb22] 「協調された脆弱性開示の現在と未来」国際的なパネルディスカッション(4) by 板橋 博之CODE BLUE
 

Similar to Cyber Security3.0 Apr.2015 (20)

サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状
サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状
サイバー攻撃の脅威が増大する中、 我が国の情報セキュリティ政策の現状
 
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
 
Gartnerサミット ver1 0 20150713forprint
Gartnerサミット ver1 0 20150713forprintGartnerサミット ver1 0 20150713forprint
Gartnerサミット ver1 0 20150713forprint
 
日本企業がとるべき サイバーセキュリティ戦略
日本企業がとるべき サイバーセキュリティ戦略日本企業がとるべき サイバーセキュリティ戦略
日本企業がとるべき サイバーセキュリティ戦略
 
サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討
 
IoTセキュリティの課題
IoTセキュリティの課題IoTセキュリティの課題
IoTセキュリティの課題
 
大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション
 
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
もうひとつのマイナンバー「医療等ID」に関する議論 - OpenID Summit 2015
 
インシデントレスポンスとシステム管理
インシデントレスポンスとシステム管理インシデントレスポンスとシステム管理
インシデントレスポンスとシステム管理
 
情報漏洩、マイナンバー、 ビッグデータ/IoTセキュリティ対応を見据えた これからのセキュリティ対策のポイント
情報漏洩、マイナンバー、ビッグデータ/IoTセキュリティ対応を見据えたこれからのセキュリティ対策のポイント情報漏洩、マイナンバー、ビッグデータ/IoTセキュリティ対応を見据えたこれからのセキュリティ対策のポイント
情報漏洩、マイナンバー、 ビッグデータ/IoTセキュリティ対応を見据えた これからのセキュリティ対策のポイント
 
Newsletter20110202
Newsletter20110202Newsletter20110202
Newsletter20110202
 
Newsletter201102
Newsletter201102Newsletter201102
Newsletter201102
 
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイクラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
 
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
なぜ情報漏洩事故は繰り返されるのか? ~当社の運用事例にみる、サイバー攻撃の実際と効果的な対策~ NTTコミュニケーションズ セキュリティ・エバンジェリス...
 
欧米各国におけるヘルスケア個人情報の扱い
欧米各国におけるヘルスケア個人情報の扱い欧米各国におけるヘルスケア個人情報の扱い
欧米各国におけるヘルスケア個人情報の扱い
 
自治体セキュリティ強靭化対策研究会セミナーのご案内
自治体セキュリティ強靭化対策研究会セミナーのご案内自治体セキュリティ強靭化対策研究会セミナーのご案内
自治体セキュリティ強靭化対策研究会セミナーのご案内
 
6 9security
6 9security6 9security
6 9security
 
EMC & BCPortal
EMC & BCPortalEMC & BCPortal
EMC & BCPortal
 
【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
【FKEYセミナー 20150205】「成功するVDIセキュリティ・ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
 
[cb22] 「協調された脆弱性開示の現在と未来」国際的なパネルディスカッション(4) by 板橋 博之
[cb22] 「協調された脆弱性開示の現在と未来」国際的なパネルディスカッション(4) by 板橋 博之[cb22] 「協調された脆弱性開示の現在と未来」国際的なパネルディスカッション(4) by 板橋 博之
[cb22] 「協調された脆弱性開示の現在と未来」国際的なパネルディスカッション(4) by 板橋 博之
 

More from Takeo Sakaguchi ,CISSP,CISA

Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon aPresentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon aTakeo Sakaguchi ,CISSP,CISA
 

More from Takeo Sakaguchi ,CISSP,CISA (20)

TS_InteropConf2022_MCN.pptx
TS_InteropConf2022_MCN.pptxTS_InteropConf2022_MCN.pptx
TS_InteropConf2022_MCN.pptx
 
DX_NaaS_220412.pptx
DX_NaaS_220412.pptxDX_NaaS_220412.pptx
DX_NaaS_220412.pptx
 
Need for NDR
Need for NDRNeed for NDR
Need for NDR
 
Cyber security best practices
Cyber security best practicesCyber security best practices
Cyber security best practices
 
Ransomware Prevention Best Practices
Ransomware Prevention Best PracticesRansomware Prevention Best Practices
Ransomware Prevention Best Practices
 
Need for cyber security
Need for cyber securityNeed for cyber security
Need for cyber security
 
Sase
SaseSase
Sase
 
Zero trust
Zero trustZero trust
Zero trust
 
Unauthorized access ncom,may 2020
Unauthorized access ncom,may 2020Unauthorized access ncom,may 2020
Unauthorized access ncom,may 2020
 
Minimum cyber security & roadmap indicators
Minimum cyber security & roadmap indicatorsMinimum cyber security & roadmap indicators
Minimum cyber security & roadmap indicators
 
Top 9 security and risk trends for 2020
Top 9 security and risk trends for 2020Top 9 security and risk trends for 2020
Top 9 security and risk trends for 2020
 
Soar
SoarSoar
Soar
 
AI-powered cyber security platform
AI-powered cyber security platformAI-powered cyber security platform
AI-powered cyber security platform
 
Sakaguti@nikkei ai security forum 28,may 2018
Sakaguti@nikkei ai security forum 28,may 2018Sakaguti@nikkei ai security forum 28,may 2018
Sakaguti@nikkei ai security forum 28,may 2018
 
Market trend nov.2017 cyber security
Market trend nov.2017 cyber securityMarket trend nov.2017 cyber security
Market trend nov.2017 cyber security
 
Market trend oct.2017 cyber security
Market trend oct.2017 cyber securityMarket trend oct.2017 cyber security
Market trend oct.2017 cyber security
 
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon aPresentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
 
Sec gene pre_jun,2017
Sec gene pre_jun,2017Sec gene pre_jun,2017
Sec gene pre_jun,2017
 
Io t ioe_network security
Io t ioe_network securityIo t ioe_network security
Io t ioe_network security
 
Cyber Security_Dream Project 2017
Cyber Security_Dream Project 2017Cyber Security_Dream Project 2017
Cyber Security_Dream Project 2017
 

Cyber Security3.0 Apr.2015