狠狠撸

狠狠撸Share a Scribd company logo
| 1 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
Innovation-LeadingCompany
IoT/IoE時代の
ネットワークセキュリティの重要性
?20xx NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
2017年06月13日
日商エレクトロニクス株式会社
ネットワーク&セキュリティ事業本部
アクセスネットワーク&セキュリティ事業部
| 2 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
? 国も推奨!IoT&サイバーセキュリティで収益向上
? IoTからIoEになるとよりコモディティ化が進む
? エンドポイントセキュリティの限界
? ネットワークセキュリティの再重要化
? 弊社からのご提案
目次
| 3 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
国も推奨!IoT&サイバーセキュリティで収益向上
企業経営のためのサイバーセキュリティの考え方の策定について
平成28年8月2日 内閣官房 内閣サイバーセキュリティセンター
サイバーセキュリティは、利益を生み出し、ビジネスモデル
を革新するものであり、新しい製品やサービスを創造するた
めの戦略の一環として考えていく必要がある。
企業は IoT システムを活用した新たなビジネスの創出や既存
ビジネスの高度化を図る方向に向かうことが想定される。例
えば、センサーを介し世界各地から集めたデータやノウハウ
を基にした製品やサービスの提供が進むことが考えられる。
| 4 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
IoTからIoEになるとよりコモディティ化が進む
より「安く、軽く、小さく」のコンセプト
| 5 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
エンドポイントセキュリティの限界
? BYODよりマルチOS、マルチデバイス
? エンドポイントの制御システムは多種多様
? エンドポイント側でのコントロールは不可能
? エンドポイントにモジュールインストール、不可能
? リモート制御、不可能
? でも、残念ながら脆弱性はなくならないという史実
| 6 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
ネットワークセキュリティの再重要化
? サイバー空間(ネットワーク)を制御する
IoT/IoE時代
サイバー
空間
| 7 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
弊社からのご提案
ネットワークセキュリティで潜在的な脅威を検出
| 8 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
継続モニタリングで潜むサイバー攻撃をハンティング
? 攻撃を受けているデバイスを特定
? 感染拡大を防ぐ
? 縦方向?横方向の両通信を捕獲(デバイス間通信を捕獲)
? 全てのパケットを対象(Any OS, App, Device)
? アルゴリズムで自動検出
? Machine learning
? Data Science
| 9 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
設置イメージ
| 10 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
Threat Certainty Index
| 11 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
Host Details view
| 12 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
Exfiltration detection – Data smuggler
| 13 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
Dashboard View
| 14 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
弊社からのご提案
IoT Botにならない、攻撃を緩和する
| 15 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
市場動向
? IoTがBot化、偽りの負荷掛けサービス
? 攻撃元は無数に存在
? DDoS as a Service
? 164カ国+
? 中国、アメリカが多数
? 台湾、ベトナム、インドネシアなど分散
? Miraiが標的とするIoTデバイス
? IPカメラ、ルータ、デジタルビデオレコーダー
| 16 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
市場動向
? ボットネットによる攻撃件数
? 2015年の1960 万件だったのに対し、
2016年は、6.4 倍の1 億 2,600 万件まで急増
| 17 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
IoTデバイスの脆弱性
? 野良IoTに対しては自己防衛
? ノーメンテナンス
? パスワードがデフォルト
? 機能が限定的
? 不要なサービスを稼働
? 管理インターフェース未防備
| 18 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
IoT Botの攻撃種類
? Mirai Bot 例
? Synフラッディング
? UDPフラッディング
? GREフラッディング
? ACKフラッディング
? DNSクエリーフラッディング
? DNSランダムクエリー
? HTTP GET/POST/HEADアタック
※アンプ攻撃の様に単純に防御できるものとは性質が異なる
| 19 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
Arbor NetworksのIoT Botへの対応
? IoTデバイスへの不正侵入につながる
スキャン行為のグローバルモニタリング
? 攻撃の発信源となったユニーク?ソースIPアドレス
-2週間で9万2,317件をハンティング
-約20万件のログイン成功を確認
| 20 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
ATLAS/ASERT
? 分析対象
? Packet, NetFlow, SNMP and BGP route
-ATLASは、Arbor’s Active Threat Level Analysis System
-ASERTは、Arbor’s Security Engineering & Response Team
? 2007年からスタート
? 330+SP
? 140 Tbps
| 21 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
ご検討のほど、
よろしくお願い申し上げます。
cyber_security@nissho-ele.co.jpお問い合わせ
?20xx NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.

More Related Content

What's hot (20)

PDF
Market trend jan.2017 cyber security
Takeo Sakaguchi ,CISSP,CISA
?
PDF
Market trend nov.2017 cyber security
Takeo Sakaguchi ,CISSP,CISA
?
PDF
Market trend oct.2017 cyber security
Takeo Sakaguchi ,CISSP,CISA
?
PDF
Sakaguti 27,mar.2017 casb seminar
Takeo Sakaguchi ,CISSP,CISA
?
PDF
さくらのセキュアモバイルコネクトの仕组み
とうほぐモバイルミーティング
?
PDF
相互接続におけるセキュリティ
とうほぐモバイルミーティング
?
PDF
月8日向け api連携プラットフォームサービス
FIDO Alliance
?
PDF
ケ?ーム開発を加速させる クライアントセキュリティ
LINE Corporation
?
PPTX
Need for cyber security
Takeo Sakaguchi ,CISSP,CISA
?
PDF
【FKEYセミナー 20150205】「成功するVDIセキュリティ?ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
appliedelectronics
?
PDF
2019 0316 io_t_secjp_slideshare
Shinichiro Kawano
?
PDF
滨翱罢の技术について
ssuser1af538
?
PPTX
Real gateway-181124 IoT つくるよ
Atomu Hidaka
?
PDF
【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!
シスコシステムズ合同会社
?
PPTX
Iotliteracy wg no.3
Hiromitsu Jin
?
PDF
20180420 工場ライン情報化のこ?提案
株式会社さきラボ
?
PDF
Iot literacy wg no.4
Hiromitsu Jin
?
PDF
ソフトウェア?ドリブン?ネットワーキング
エクストリーム ネットワークス / Extreme Networks Japan
?
PDF
【FKEYセミナー 20150205 基調講演】「今こそクラウド活用」 講師:大和 敏彦 氏 (株式会社アイティアイ 代表取締役)
appliedelectronics
?
Market trend jan.2017 cyber security
Takeo Sakaguchi ,CISSP,CISA
?
Market trend nov.2017 cyber security
Takeo Sakaguchi ,CISSP,CISA
?
Market trend oct.2017 cyber security
Takeo Sakaguchi ,CISSP,CISA
?
Sakaguti 27,mar.2017 casb seminar
Takeo Sakaguchi ,CISSP,CISA
?
さくらのセキュアモバイルコネクトの仕组み
とうほぐモバイルミーティング
?
相互接続におけるセキュリティ
とうほぐモバイルミーティング
?
月8日向け api連携プラットフォームサービス
FIDO Alliance
?
ケ?ーム開発を加速させる クライアントセキュリティ
LINE Corporation
?
Need for cyber security
Takeo Sakaguchi ,CISSP,CISA
?
【FKEYセミナー 20150205】「成功するVDIセキュリティ?ソリューション」 講師:足立 太郎 (株式会社応用電子 技術開発部部長)
appliedelectronics
?
2019 0316 io_t_secjp_slideshare
Shinichiro Kawano
?
滨翱罢の技术について
ssuser1af538
?
Real gateway-181124 IoT つくるよ
Atomu Hidaka
?
【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!
シスコシステムズ合同会社
?
Iotliteracy wg no.3
Hiromitsu Jin
?
20180420 工場ライン情報化のこ?提案
株式会社さきラボ
?
Iot literacy wg no.4
Hiromitsu Jin
?
ソフトウェア?ドリブン?ネットワーキング
エクストリーム ネットワークス / Extreme Networks Japan
?
【FKEYセミナー 20150205 基調講演】「今こそクラウド活用」 講師:大和 敏彦 氏 (株式会社アイティアイ 代表取締役)
appliedelectronics
?

Similar to Io t ioe_network security (20)

PDF
20200219-iot@loft#8_security_of_smarthome
Amazon Web Services Japan
?
PDF
JAWS-UG IoT 専門支部 | 現場に置かれた IoT デバイスのセキュリティをどうするの? SORACOM で実現する IoT のエンドツーエンド...
SORACOM,INC
?
PPTX
滨辞罢(モノのインターネット)への準备 セキュリティ対策の要请 アクセンチュア
Accenture Japan
?
PDF
IoT Security
Kohki Ohhira
?
PDF
「IoTのセキュリティを考える~OWASP IoT Top10~」
OWASP Kansai
?
PDF
八子Opening IoT trend_151114
知礼 八子
?
PDF
滨辞罢セキュリティ?インシデント事例?警鐘の検讨
Toshihiko Yamakami
?
PDF
Cloud show 141017fin2
知礼 八子
?
PDF
ゼロトラスト セキュリティ モデル を IoT に - Microsoft の考える IoT セキュリティ -
滨辞罢ビジネス共创ラボ
?
PDF
滨辞罢セキュリティの课题
Trainocate Japan, Ltd.
?
PDF
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
aitc_jp
?
PDF
AWS IoT Device Defender による IoT デバイスのセキュリティ管理
Amazon Web Services Japan
?
PDF
Innovation Egg presen_160130
知礼 八子
?
PDF
大阪市南港ATC イメディオ IoT? M2Mセミナ2016資料(web公開用) 3つの手探り?技術?マネタイズ?セキュリティ???
Yukio Kubo
?
PDF
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
Amazon Web Services Japan
?
PDF
滨辞罢へのブロックチェーン适応探索
Hiroshi Takahashi
?
PDF
Three of cyber security solution should be implemented now
Takeo Sakaguchi ,CISSP,CISA
?
PPTX
SORACOM Conference "Discovery" 2018 | B2. IoTシステムにおけるデバイス管理とセキュリティ
SORACOM,INC
?
PDF
【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション
シスコシステムズ合同会社
?
PDF
IoTセキュリティ概観 (供養)
trmr
?
20200219-iot@loft#8_security_of_smarthome
Amazon Web Services Japan
?
JAWS-UG IoT 専門支部 | 現場に置かれた IoT デバイスのセキュリティをどうするの? SORACOM で実現する IoT のエンドツーエンド...
SORACOM,INC
?
滨辞罢(モノのインターネット)への準备 セキュリティ対策の要请 アクセンチュア
Accenture Japan
?
IoT Security
Kohki Ohhira
?
「IoTのセキュリティを考える~OWASP IoT Top10~」
OWASP Kansai
?
八子Opening IoT trend_151114
知礼 八子
?
滨辞罢セキュリティ?インシデント事例?警鐘の検讨
Toshihiko Yamakami
?
Cloud show 141017fin2
知礼 八子
?
ゼロトラスト セキュリティ モデル を IoT に - Microsoft の考える IoT セキュリティ -
滨辞罢ビジネス共创ラボ
?
滨辞罢セキュリティの课题
Trainocate Japan, Ltd.
?
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
aitc_jp
?
AWS IoT Device Defender による IoT デバイスのセキュリティ管理
Amazon Web Services Japan
?
Innovation Egg presen_160130
知礼 八子
?
大阪市南港ATC イメディオ IoT? M2Mセミナ2016資料(web公開用) 3つの手探り?技術?マネタイズ?セキュリティ???
Yukio Kubo
?
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
Amazon Web Services Japan
?
滨辞罢へのブロックチェーン适応探索
Hiroshi Takahashi
?
Three of cyber security solution should be implemented now
Takeo Sakaguchi ,CISSP,CISA
?
SORACOM Conference "Discovery" 2018 | B2. IoTシステムにおけるデバイス管理とセキュリティ
SORACOM,INC
?
【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション
シスコシステムズ合同会社
?
IoTセキュリティ概観 (供養)
trmr
?
Ad

More from Takeo Sakaguchi ,CISSP,CISA (16)

PPTX
TS_InteropConf2022_MCN.pptx
Takeo Sakaguchi ,CISSP,CISA
?
PPTX
DX_NaaS_220412.pptx
Takeo Sakaguchi ,CISSP,CISA
?
PPTX
Cyber security best practices
Takeo Sakaguchi ,CISSP,CISA
?
PPTX
Ransomware Prevention Best Practices
Takeo Sakaguchi ,CISSP,CISA
?
PPTX
Unauthorized access ncom,may 2020
Takeo Sakaguchi ,CISSP,CISA
?
PPTX
Minimum cyber security & roadmap indicators
Takeo Sakaguchi ,CISSP,CISA
?
PPTX
Top 9 security and risk trends for 2020
Takeo Sakaguchi ,CISSP,CISA
?
PDF
AI-powered cyber security platform
Takeo Sakaguchi ,CISSP,CISA
?
PDF
Cyber Security_Dream Project 2017
Takeo Sakaguchi ,CISSP,CISA
?
PDF
What's casb for cloud first age ?
Takeo Sakaguchi ,CISSP,CISA
?
PDF
Market trend nov.2016 cyber security
Takeo Sakaguchi ,CISSP,CISA
?
PDF
Interop2016 cs follow up_seminar_july_2016
Takeo Sakaguchi ,CISSP,CISA
?
TS_InteropConf2022_MCN.pptx
Takeo Sakaguchi ,CISSP,CISA
?
DX_NaaS_220412.pptx
Takeo Sakaguchi ,CISSP,CISA
?
Cyber security best practices
Takeo Sakaguchi ,CISSP,CISA
?
Ransomware Prevention Best Practices
Takeo Sakaguchi ,CISSP,CISA
?
Unauthorized access ncom,may 2020
Takeo Sakaguchi ,CISSP,CISA
?
Minimum cyber security & roadmap indicators
Takeo Sakaguchi ,CISSP,CISA
?
Top 9 security and risk trends for 2020
Takeo Sakaguchi ,CISSP,CISA
?
AI-powered cyber security platform
Takeo Sakaguchi ,CISSP,CISA
?
Cyber Security_Dream Project 2017
Takeo Sakaguchi ,CISSP,CISA
?
What's casb for cloud first age ?
Takeo Sakaguchi ,CISSP,CISA
?
Market trend nov.2016 cyber security
Takeo Sakaguchi ,CISSP,CISA
?
Interop2016 cs follow up_seminar_july_2016
Takeo Sakaguchi ,CISSP,CISA
?
Ad

Io t ioe_network security

  • 1. | 1 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. Innovation-LeadingCompany IoT/IoE時代の ネットワークセキュリティの重要性 ?20xx NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 2017年06月13日 日商エレクトロニクス株式会社 ネットワーク&セキュリティ事業本部 アクセスネットワーク&セキュリティ事業部
  • 2. | 2 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. ? 国も推奨!IoT&サイバーセキュリティで収益向上 ? IoTからIoEになるとよりコモディティ化が進む ? エンドポイントセキュリティの限界 ? ネットワークセキュリティの再重要化 ? 弊社からのご提案 目次
  • 3. | 3 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 国も推奨!IoT&サイバーセキュリティで収益向上 企業経営のためのサイバーセキュリティの考え方の策定について 平成28年8月2日 内閣官房 内閣サイバーセキュリティセンター サイバーセキュリティは、利益を生み出し、ビジネスモデル を革新するものであり、新しい製品やサービスを創造するた めの戦略の一環として考えていく必要がある。 企業は IoT システムを活用した新たなビジネスの創出や既存 ビジネスの高度化を図る方向に向かうことが想定される。例 えば、センサーを介し世界各地から集めたデータやノウハウ を基にした製品やサービスの提供が進むことが考えられる。
  • 4. | 4 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. IoTからIoEになるとよりコモディティ化が進む より「安く、軽く、小さく」のコンセプト
  • 5. | 5 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. エンドポイントセキュリティの限界 ? BYODよりマルチOS、マルチデバイス ? エンドポイントの制御システムは多種多様 ? エンドポイント側でのコントロールは不可能 ? エンドポイントにモジュールインストール、不可能 ? リモート制御、不可能 ? でも、残念ながら脆弱性はなくならないという史実
  • 6. | 6 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. ネットワークセキュリティの再重要化 ? サイバー空間(ネットワーク)を制御する IoT/IoE時代 サイバー 空間
  • 7. | 7 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 弊社からのご提案 ネットワークセキュリティで潜在的な脅威を検出
  • 8. | 8 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 継続モニタリングで潜むサイバー攻撃をハンティング ? 攻撃を受けているデバイスを特定 ? 感染拡大を防ぐ ? 縦方向?横方向の両通信を捕獲(デバイス間通信を捕獲) ? 全てのパケットを対象(Any OS, App, Device) ? アルゴリズムで自動検出 ? Machine learning ? Data Science
  • 9. | 9 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 設置イメージ
  • 10. | 10 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. Threat Certainty Index
  • 11. | 11 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. Host Details view
  • 12. | 12 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. Exfiltration detection – Data smuggler
  • 13. | 13 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. Dashboard View
  • 14. | 14 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 弊社からのご提案 IoT Botにならない、攻撃を緩和する
  • 15. | 15 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 市場動向 ? IoTがBot化、偽りの負荷掛けサービス ? 攻撃元は無数に存在 ? DDoS as a Service ? 164カ国+ ? 中国、アメリカが多数 ? 台湾、ベトナム、インドネシアなど分散 ? Miraiが標的とするIoTデバイス ? IPカメラ、ルータ、デジタルビデオレコーダー
  • 16. | 16 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 市場動向 ? ボットネットによる攻撃件数 ? 2015年の1960 万件だったのに対し、 2016年は、6.4 倍の1 億 2,600 万件まで急増
  • 17. | 17 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. IoTデバイスの脆弱性 ? 野良IoTに対しては自己防衛 ? ノーメンテナンス ? パスワードがデフォルト ? 機能が限定的 ? 不要なサービスを稼働 ? 管理インターフェース未防備
  • 18. | 18 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. IoT Botの攻撃種類 ? Mirai Bot 例 ? Synフラッディング ? UDPフラッディング ? GREフラッディング ? ACKフラッディング ? DNSクエリーフラッディング ? DNSランダムクエリー ? HTTP GET/POST/HEADアタック ※アンプ攻撃の様に単純に防御できるものとは性質が異なる
  • 19. | 19 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. Arbor NetworksのIoT Botへの対応 ? IoTデバイスへの不正侵入につながる スキャン行為のグローバルモニタリング ? 攻撃の発信源となったユニーク?ソースIPアドレス -2週間で9万2,317件をハンティング -約20万件のログイン成功を確認
  • 20. | 20 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. ATLAS/ASERT ? 分析対象 ? Packet, NetFlow, SNMP and BGP route -ATLASは、Arbor’s Active Threat Level Analysis System -ASERTは、Arbor’s Security Engineering & Response Team ? 2007年からスタート ? 330+SP ? 140 Tbps
  • 21. | 21 |?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.?2016 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. ご検討のほど、 よろしくお願い申し上げます。 cyber_security@nissho-ele.co.jpお問い合わせ ?20xx NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.