SlideShare ist ein Scribd-Unternehmen logo
1 von 12
Downloaden Sie, um offline zu lesen
| 1 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
Innovation-LeadingCompany
<2017年11月版>
サイバーセキュリティ・マーケットトレンド
CASB導入方法例
2017年11月
日商エレクトロニクス株式会社
ネットワーク&セキュリティ事業本部
アクセスネットワーク&セキュリティ事業部
©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
| 2 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
 可視化(利用状況の確認と評価)
 クラウドサービス利用の健全性やシャドーITの評価後
 細かな制御(クラウドアクセス前)
 細かな制御(クラウドアクセス後)
 アクセス制御
 運用例
 CASBの定義
 CASBの導入形態
目次
| 3 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
可視化(利用状況の確認と評価)
 インターネットアクセス上にあるGWのログ取得
 Proxy or FirewallのログをCASBにImport
 User ID/IPアドレス毎のクラウドサービスの利用分析
 クラウドサービスの種類
 クラウドサービスの利用頻度
 クラウドサービスのリスクスコア
クラウドサービス利用の健全性やシャドーITの評価を行います
※申請ベースの利用状況との比較
| 4 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
クラウドサービス利用の健全性やシャドーITの評価後
 申請ベースになっていないクラウドサービスを制御
 許可していない部署・ユーザーが利用している場合
 そもそも把握していないクラウドサービスが存在している場合
CASBで制御
※申請ベースの利用を強制する
サービス毎に利用制限する
 Proxy型CASB
 Exa.ユーザー毎にO365のMailはOKだが、
DriveはNGなど
| 5 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
細かな制御(クラウドアクセス前)
 ファイルUp/Downloadの際に制限
 Proxy型CASB
 Exa.ファイルの拡張子でクラウド上へのファイル保存NG
 Exa.強制的にファイルシェアを一切させない
| 6 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
細かな制御(クラウドアクセス後)
 クラウド上にあるファイル情報の取得
 API型CASB
 Exa.更新、名前変更、シェア先追加など
 ファイルをクラウド上に保存した際に制限
 API型CASB
 Exa.不必要なファイルシェアを強制的に外す
 Exa.DLPポリシーにマッチした場合アクセス出来ない
| 7 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
アクセス制御
 接続デバイスの制御
 Proxy型CASB
 Exa.アカウント/IPアドレス
| 8 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
運用例
 データ漏洩を防ぐためのポリシー例
 クラウドサービスで共有されているファイルをリストアップ
 その中で重要な情報を含むファイルを抽出
 ファイル共有ポリシー策定し、共有の解除や
ファイルアクセス出来ないようにする
 アクセス制御のためのポリシー例
 クラウドサービスでの操作状況をリストアップ
 閾値/振る舞いに基づき怪しいユーザの挙動を検知
 ユーザに対するアクセスコントロール
| 9 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
CASBの定義
Visibility(抑止のための可視化)
Compliance(制御のための監査とコントロール)
Data Security(暗号化/DLP)
Threat Protection(マルウェア、ランサムウェア対策)
| 10 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
CASBの導入形態
 Proxy型
 API型
Cloud
Cloud
CASB
CASB
Enterprise
Enterprise
In-Line
Out-of-Band
| 11 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
ご参考
 アーカイブコンテンツ
 情報戦を制するには?(2016年11月)
 IoT/IoE時代のネットワークセキュリティの重要性(2016年12月)
 クラウドファースト時代のセキュリティ(2017年01月)
 経営ガイドライン Ver1.1では不十分(2017年02月)
 IoT Bot/DDoSを封じ込むためには!!(2017年03月)
 情報セキュリティ10大脅威 2017に対応せよ!!(2017年04月)
 DDoSは隠れ蓑!?攻撃者の本当の目的とは(2017年05月)
 BigDataを人工知能で脅威分析しても後の祭り!?(2017年06月)
 最注目Proxyでサイバー攻撃を追跡せよ!!(2017年07月)
 再確認すべき「水際」と「封じ込め」対策とは?( 2017年08月)
 「漏洩に対する保護」から「破壊に対する保護」へ(2017年09月)
 注目すべき情報セキュリティのトップ・テクノロジを解説(2017年10月)
-コンテンツは以下からDL可能です-
https://www.nissho-ele.co.jp/focusarea/cyber-security/markettrend-docs/index.html
| 12 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
ご検討のほど、
よろしくお願い申し上げます。
cyber_security@nissho-ele.co.jpお問い合わせ
©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.

Weitere ähnliche Inhalte

Was ist angesagt?

IoT ALGYAN Loghtning Talks on 2/22/2017
IoT ALGYAN Loghtning Talks on 2/22/2017IoT ALGYAN Loghtning Talks on 2/22/2017
IoT ALGYAN Loghtning Talks on 2/22/2017Atomu Hidaka
 
【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!
【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!
【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!シスコシステムズ合同会社
 
【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス
【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス
【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセスシスコシステムズ合同会社
 
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...シスコシステムズ合同会社
 
Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介BarracudaJapan
 
【Interop tokyo 2014】 Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
【Interop tokyo 2014】  Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?【Interop tokyo 2014】  Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
【Interop tokyo 2014】 Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?シスコシステムズ合同会社
 
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介BarracudaJapan
 
バラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションバラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションBarracudaJapan
 
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介BarracudaJapan
 
【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介Hibino Hisashi
 
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介Elasticsearch
 
System Resource Utilization Monitor を知ろう
System Resource Utilization Monitor を知ろうSystem Resource Utilization Monitor を知ろう
System Resource Utilization Monitor を知ろう彰 村地
 
HTML5 Web アプリケーションのセキュリティ
HTML5 Web アプリケーションのセキュリティHTML5 Web アプリケーションのセキュリティ
HTML5 Web アプリケーションのセキュリティ彰 村地
 
【Cisco OpenStack Seminar 2015.10.26】 OpenStackrealize the private cloud - Ope...
【Cisco OpenStack Seminar 2015.10.26】 OpenStackrealize the private cloud - Ope...【Cisco OpenStack Seminar 2015.10.26】 OpenStackrealize the private cloud - Ope...
【Cisco OpenStack Seminar 2015.10.26】 OpenStackrealize the private cloud - Ope...シスコシステムズ合同会社
 

Was ist angesagt? (20)

IoT ALGYAN Loghtning Talks on 2/22/2017
IoT ALGYAN Loghtning Talks on 2/22/2017IoT ALGYAN Loghtning Talks on 2/22/2017
IoT ALGYAN Loghtning Talks on 2/22/2017
 
さくらのセキュアモバイルコネクトの仕組み
さくらのセキュアモバイルコネクトの仕組みさくらのセキュアモバイルコネクトの仕組み
さくらのセキュアモバイルコネクトの仕組み
 
Minimum cyber security & roadmap indicators
Minimum cyber security & roadmap indicatorsMinimum cyber security & roadmap indicators
Minimum cyber security & roadmap indicators
 
【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!
【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!
【Interop tokyo 2014】 シスコのネットワーク見える化はココが違う!
 
相互接続におけるセキュリティ
相互接続におけるセキュリティ相互接続におけるセキュリティ
相互接続におけるセキュリティ
 
Market trend oct.2017 cyber security
Market trend oct.2017 cyber securityMarket trend oct.2017 cyber security
Market trend oct.2017 cyber security
 
【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス
【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス
【Interop Tokyo 2016】 Seminar - EA-09 : エンタープライズ ワイヤレス:デジタル世界のための信頼性と汎用性に優れたアクセス
 
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
 
Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介
 
【Interop tokyo 2014】 Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
【Interop tokyo 2014】  Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?【Interop tokyo 2014】  Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
【Interop tokyo 2014】 Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
 
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
 
バラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションバラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューション
 
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
 
【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介
 
Jsai2019 softbank_industrial-session
Jsai2019 softbank_industrial-sessionJsai2019 softbank_industrial-session
Jsai2019 softbank_industrial-session
 
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
 
Sakaguti 27,mar.2017 casb seminar
Sakaguti 27,mar.2017 casb seminarSakaguti 27,mar.2017 casb seminar
Sakaguti 27,mar.2017 casb seminar
 
System Resource Utilization Monitor を知ろう
System Resource Utilization Monitor を知ろうSystem Resource Utilization Monitor を知ろう
System Resource Utilization Monitor を知ろう
 
HTML5 Web アプリケーションのセキュリティ
HTML5 Web アプリケーションのセキュリティHTML5 Web アプリケーションのセキュリティ
HTML5 Web アプリケーションのセキュリティ
 
【Cisco OpenStack Seminar 2015.10.26】 OpenStackrealize the private cloud - Ope...
【Cisco OpenStack Seminar 2015.10.26】 OpenStackrealize the private cloud - Ope...【Cisco OpenStack Seminar 2015.10.26】 OpenStackrealize the private cloud - Ope...
【Cisco OpenStack Seminar 2015.10.26】 OpenStackrealize the private cloud - Ope...
 

Andere mochten auch

IoT Getting Started with AWS and Raspberry Pi
IoT Getting Started with AWS and Raspberry PiIoT Getting Started with AWS and Raspberry Pi
IoT Getting Started with AWS and Raspberry PiYukihito Kataoka
 
八子クラウド座談会当日討議メモ付資料 20171007
八子クラウド座談会当日討議メモ付資料 20171007八子クラウド座談会当日討議メモ付資料 20171007
八子クラウド座談会当日討議メモ付資料 20171007知礼 八子
 
Amazon Pollyに何かしゃべってもらおうか(仮)
Amazon Pollyに何かしゃべってもらおうか(仮)Amazon Pollyに何かしゃべってもらおうか(仮)
Amazon Pollyに何かしゃべってもらおうか(仮)Koichiro Oki
 
SORACOM UG 信州 #1 | SORACOM 紹介
SORACOM UG 信州 #1 | SORACOM 紹介SORACOM UG 信州 #1 | SORACOM 紹介
SORACOM UG 信州 #1 | SORACOM 紹介SORACOM,INC
 
AWS導入ガイド 2017年版 〜 オンプレからの移行、運用・監視、セキュリティ対策 〜 | 業務活用に不可欠な セキュアなモバイルネットワーク構築
AWS導入ガイド 2017年版 〜 オンプレからの移行、運用・監視、セキュリティ対策 〜 | 業務活用に不可欠な セキュアなモバイルネットワーク構築AWS導入ガイド 2017年版 〜 オンプレからの移行、運用・監視、セキュリティ対策 〜 | 業務活用に不可欠な セキュアなモバイルネットワーク構築
AWS導入ガイド 2017年版 〜 オンプレからの移行、運用・監視、セキュリティ対策 〜 | 業務活用に不可欠な セキュアなモバイルネットワーク構築SORACOM,INC
 
参加型イベントのための同意書のデザイン - 参加者が制作した成果のオープン化を伴う事例
参加型イベントのための同意書のデザイン - 参加者が制作した成果のオープン化を伴う事例参加型イベントのための同意書のデザイン - 参加者が制作した成果のオープン化を伴う事例
参加型イベントのための同意書のデザイン - 参加者が制作した成果のオープン化を伴う事例Yosuke Sakai
 
SORACOM UG Shikoku #2 in 高知 | SORACOM 紹介 & Updates at ITPro Expo
SORACOM UG Shikoku #2 in 高知 | SORACOM 紹介 & Updates at ITPro ExpoSORACOM UG Shikoku #2 in 高知 | SORACOM 紹介 & Updates at ITPro Expo
SORACOM UG Shikoku #2 in 高知 | SORACOM 紹介 & Updates at ITPro ExpoSORACOM,INC
 
TechGIRL「女帝になった話」20170914 @yuka_jyotei
TechGIRL「女帝になった話」20170914 @yuka_jyoteiTechGIRL「女帝になった話」20170914 @yuka_jyotei
TechGIRL「女帝になった話」20170914 @yuka_jyoteiYuka Aoki
 
Lチカからはじめるfpga入門
Lチカからはじめるfpga入門Lチカからはじめるfpga入門
Lチカからはじめるfpga入門Imaoka Micihihiro
 
[AC08] 新世代のアーキテクチャに移行せよ。富士フイルムの事例に学ぶ、クラウドネイティブソリューションのビジョンと設計
[AC08] 新世代のアーキテクチャに移行せよ。富士フイルムの事例に学ぶ、クラウドネイティブソリューションのビジョンと設計[AC08] 新世代のアーキテクチャに移行せよ。富士フイルムの事例に学ぶ、クラウドネイティブソリューションのビジョンと設計
[AC08] 新世代のアーキテクチャに移行せよ。富士フイルムの事例に学ぶ、クラウドネイティブソリューションのビジョンと設計de:code 2017
 
20170518_今さら聞けないHANAのハナシの基本のき by SAPジャパン株式会社 新久保浩二
20170518_今さら聞けないHANAのハナシの基本のき by SAPジャパン株式会社 新久保浩二20170518_今さら聞けないHANAのハナシの基本のき by SAPジャパン株式会社 新久保浩二
20170518_今さら聞けないHANAのハナシの基本のき by SAPジャパン株式会社 新久保浩二Insight Technology, Inc.
 
SAP S/4HANA on AWS Tシャツモデル
SAP S/4HANA on AWS TシャツモデルSAP S/4HANA on AWS Tシャツモデル
SAP S/4HANA on AWS TシャツモデルTetsuya Kawahara
 
Microsoft Graph APIを活用した社内アプリケーション開発
Microsoft Graph APIを活用した社内アプリケーション開発Microsoft Graph APIを活用した社内アプリケーション開発
Microsoft Graph APIを活用した社内アプリケーション開発Yuki Hattori
 
「標準的なバス情報フォーマット」相互運用性の向上に向けての勉強会
「標準的なバス情報フォーマット」相互運用性の向上に向けての勉強会「標準的なバス情報フォーマット」相互運用性の向上に向けての勉強会
「標準的なバス情報フォーマット」相互運用性の向上に向けての勉強会Masaki Ito
 
20171104 jaws festa 基調講演 配布用
20171104 jaws festa 基調講演 配布用20171104 jaws festa 基調講演 配布用
20171104 jaws festa 基調講演 配布用Kenji Tomooka
 
20170909 高知家IT交流会_public
20170909 高知家IT交流会_public20170909 高知家IT交流会_public
20170909 高知家IT交流会_publicHideki Ojima
 
20171104 jaws festa_vr_公開
20171104 jaws festa_vr_公開20171104 jaws festa_vr_公開
20171104 jaws festa_vr_公開Hideki Ojima
 
正しくないものをつくらない。7つの失敗パターン
正しくないものをつくらない。7つの失敗パターン正しくないものをつくらない。7つの失敗パターン
正しくないものをつくらない。7つの失敗パターンtoshihiro ichitani
 
Rakuten Tech Conference 2017 | SORACOM and IoT in the real world
Rakuten Tech Conference 2017 | SORACOM and IoT in the real worldRakuten Tech Conference 2017 | SORACOM and IoT in the real world
Rakuten Tech Conference 2017 | SORACOM and IoT in the real worldSORACOM,INC
 
家庭内ライフイベント管理の導入例とアンチパターン
家庭内ライフイベント管理の導入例とアンチパターン家庭内ライフイベント管理の導入例とアンチパターン
家庭内ライフイベント管理の導入例とアンチパターンTaira Hajime
 

Andere mochten auch (20)

IoT Getting Started with AWS and Raspberry Pi
IoT Getting Started with AWS and Raspberry PiIoT Getting Started with AWS and Raspberry Pi
IoT Getting Started with AWS and Raspberry Pi
 
八子クラウド座談会当日討議メモ付資料 20171007
八子クラウド座談会当日討議メモ付資料 20171007八子クラウド座談会当日討議メモ付資料 20171007
八子クラウド座談会当日討議メモ付資料 20171007
 
Amazon Pollyに何かしゃべってもらおうか(仮)
Amazon Pollyに何かしゃべってもらおうか(仮)Amazon Pollyに何かしゃべってもらおうか(仮)
Amazon Pollyに何かしゃべってもらおうか(仮)
 
SORACOM UG 信州 #1 | SORACOM 紹介
SORACOM UG 信州 #1 | SORACOM 紹介SORACOM UG 信州 #1 | SORACOM 紹介
SORACOM UG 信州 #1 | SORACOM 紹介
 
AWS導入ガイド 2017年版 〜 オンプレからの移行、運用・監視、セキュリティ対策 〜 | 業務活用に不可欠な セキュアなモバイルネットワーク構築
AWS導入ガイド 2017年版 〜 オンプレからの移行、運用・監視、セキュリティ対策 〜 | 業務活用に不可欠な セキュアなモバイルネットワーク構築AWS導入ガイド 2017年版 〜 オンプレからの移行、運用・監視、セキュリティ対策 〜 | 業務活用に不可欠な セキュアなモバイルネットワーク構築
AWS導入ガイド 2017年版 〜 オンプレからの移行、運用・監視、セキュリティ対策 〜 | 業務活用に不可欠な セキュアなモバイルネットワーク構築
 
参加型イベントのための同意書のデザイン - 参加者が制作した成果のオープン化を伴う事例
参加型イベントのための同意書のデザイン - 参加者が制作した成果のオープン化を伴う事例参加型イベントのための同意書のデザイン - 参加者が制作した成果のオープン化を伴う事例
参加型イベントのための同意書のデザイン - 参加者が制作した成果のオープン化を伴う事例
 
SORACOM UG Shikoku #2 in 高知 | SORACOM 紹介 & Updates at ITPro Expo
SORACOM UG Shikoku #2 in 高知 | SORACOM 紹介 & Updates at ITPro ExpoSORACOM UG Shikoku #2 in 高知 | SORACOM 紹介 & Updates at ITPro Expo
SORACOM UG Shikoku #2 in 高知 | SORACOM 紹介 & Updates at ITPro Expo
 
TechGIRL「女帝になった話」20170914 @yuka_jyotei
TechGIRL「女帝になった話」20170914 @yuka_jyoteiTechGIRL「女帝になった話」20170914 @yuka_jyotei
TechGIRL「女帝になった話」20170914 @yuka_jyotei
 
Lチカからはじめるfpga入門
Lチカからはじめるfpga入門Lチカからはじめるfpga入門
Lチカからはじめるfpga入門
 
[AC08] 新世代のアーキテクチャに移行せよ。富士フイルムの事例に学ぶ、クラウドネイティブソリューションのビジョンと設計
[AC08] 新世代のアーキテクチャに移行せよ。富士フイルムの事例に学ぶ、クラウドネイティブソリューションのビジョンと設計[AC08] 新世代のアーキテクチャに移行せよ。富士フイルムの事例に学ぶ、クラウドネイティブソリューションのビジョンと設計
[AC08] 新世代のアーキテクチャに移行せよ。富士フイルムの事例に学ぶ、クラウドネイティブソリューションのビジョンと設計
 
20170518_今さら聞けないHANAのハナシの基本のき by SAPジャパン株式会社 新久保浩二
20170518_今さら聞けないHANAのハナシの基本のき by SAPジャパン株式会社 新久保浩二20170518_今さら聞けないHANAのハナシの基本のき by SAPジャパン株式会社 新久保浩二
20170518_今さら聞けないHANAのハナシの基本のき by SAPジャパン株式会社 新久保浩二
 
SAP S/4HANA on AWS Tシャツモデル
SAP S/4HANA on AWS TシャツモデルSAP S/4HANA on AWS Tシャツモデル
SAP S/4HANA on AWS Tシャツモデル
 
Microsoft Graph APIを活用した社内アプリケーション開発
Microsoft Graph APIを活用した社内アプリケーション開発Microsoft Graph APIを活用した社内アプリケーション開発
Microsoft Graph APIを活用した社内アプリケーション開発
 
「標準的なバス情報フォーマット」相互運用性の向上に向けての勉強会
「標準的なバス情報フォーマット」相互運用性の向上に向けての勉強会「標準的なバス情報フォーマット」相互運用性の向上に向けての勉強会
「標準的なバス情報フォーマット」相互運用性の向上に向けての勉強会
 
20171104 jaws festa 基調講演 配布用
20171104 jaws festa 基調講演 配布用20171104 jaws festa 基調講演 配布用
20171104 jaws festa 基調講演 配布用
 
20170909 高知家IT交流会_public
20170909 高知家IT交流会_public20170909 高知家IT交流会_public
20170909 高知家IT交流会_public
 
20171104 jaws festa_vr_公開
20171104 jaws festa_vr_公開20171104 jaws festa_vr_公開
20171104 jaws festa_vr_公開
 
正しくないものをつくらない。7つの失敗パターン
正しくないものをつくらない。7つの失敗パターン正しくないものをつくらない。7つの失敗パターン
正しくないものをつくらない。7つの失敗パターン
 
Rakuten Tech Conference 2017 | SORACOM and IoT in the real world
Rakuten Tech Conference 2017 | SORACOM and IoT in the real worldRakuten Tech Conference 2017 | SORACOM and IoT in the real world
Rakuten Tech Conference 2017 | SORACOM and IoT in the real world
 
家庭内ライフイベント管理の導入例とアンチパターン
家庭内ライフイベント管理の導入例とアンチパターン家庭内ライフイベント管理の導入例とアンチパターン
家庭内ライフイベント管理の導入例とアンチパターン
 

Ähnlich wie Market trend nov.2017 cyber security

SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...SORACOM,INC
 
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Securityシスコシステムズ合同会社
 
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプトシスコシステムズ合同会社
 
オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)
オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)
オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)オラクルエンジニア通信
 
CDNのトレンド2017 セキュリティCDNとマルチCDN
CDNのトレンド2017 セキュリティCDNとマルチCDNCDNのトレンド2017 セキュリティCDNとマルチCDN
CDNのトレンド2017 セキュリティCDNとマルチCDNJ-Stream Inc.
 
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~シスコシステムズ合同会社
 
Cisco Connect Japan 2014: サービス プロバイダー向け SDN/NFV 戦略
Cisco Connect Japan 2014: サービス プロバイダー向け SDN/NFV 戦略Cisco Connect Japan 2014: サービス プロバイダー向け SDN/NFV 戦略
Cisco Connect Japan 2014: サービス プロバイダー向け SDN/NFV 戦略シスコシステムズ合同会社
 
要求開発アライアンス 9月定例会議
要求開発アライアンス 9月定例会議要求開発アライアンス 9月定例会議
要求開発アライアンス 9月定例会議Atsushi Takayasu
 
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報Amazon Web Services Japan
 
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略シスコシステムズ合同会社
 
【Interop Tokyo 2015】 Sec 01: 「全部のせ+1Tbps対応予定」 ネットワーク セキュリティの最終形
【Interop Tokyo 2015】 Sec 01: 「全部のせ+1Tbps対応予定」 ネットワーク セキュリティの最終形【Interop Tokyo 2015】 Sec 01: 「全部のせ+1Tbps対応予定」 ネットワーク セキュリティの最終形
【Interop Tokyo 2015】 Sec 01: 「全部のせ+1Tbps対応予定」 ネットワーク セキュリティの最終形シスコシステムズ合同会社
 
IIJ@Cloud Days Tokyo 2011
IIJ@Cloud Days Tokyo 2011IIJ@Cloud Days Tokyo 2011
IIJ@Cloud Days Tokyo 2011IIJ
 
仮想化時代のBCP 今できることと将来できること
仮想化時代のBCP 今できることと将来できること仮想化時代のBCP 今できることと将来できること
仮想化時代のBCP 今できることと将来できることNissho-Blocks
 

Ähnlich wie Market trend nov.2017 cyber security (20)

What's casb for cloud first age ?
What's casb for cloud first age ?What's casb for cloud first age ?
What's casb for cloud first age ?
 
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
 
Lightning Talks: Connecting with the Best Technology for Places in the Network
Lightning Talks:  Connecting with the  Best Technology for Places in the NetworkLightning Talks:  Connecting with the  Best Technology for Places in the Network
Lightning Talks: Connecting with the Best Technology for Places in the Network
 
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
 
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
 
【Interop tokyo 2014】 Cisco ShowNet Tour 2014
【Interop tokyo 2014】 Cisco ShowNet Tour 2014【Interop tokyo 2014】 Cisco ShowNet Tour 2014
【Interop tokyo 2014】 Cisco ShowNet Tour 2014
 
オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)
オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)
オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)
 
CDNのトレンド2017 セキュリティCDNとマルチCDN
CDNのトレンド2017 セキュリティCDNとマルチCDNCDNのトレンド2017 セキュリティCDNとマルチCDN
CDNのトレンド2017 セキュリティCDNとマルチCDN
 
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
 
Extreme Campus
Extreme CampusExtreme Campus
Extreme Campus
 
Cisco Connect Japan 2014: サービス プロバイダー向け SDN/NFV 戦略
Cisco Connect Japan 2014: サービス プロバイダー向け SDN/NFV 戦略Cisco Connect Japan 2014: サービス プロバイダー向け SDN/NFV 戦略
Cisco Connect Japan 2014: サービス プロバイダー向け SDN/NFV 戦略
 
要求開発アライアンス 9月定例会議
要求開発アライアンス 9月定例会議要求開発アライアンス 9月定例会議
要求開発アライアンス 9月定例会議
 
Clould Service for Enterprise Market
Clould Service for Enterprise MarketClould Service for Enterprise Market
Clould Service for Enterprise Market
 
Cyber security vision since 2017
Cyber security vision since 2017Cyber security vision since 2017
Cyber security vision since 2017
 
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
 
Sase
SaseSase
Sase
 
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
 
【Interop Tokyo 2015】 Sec 01: 「全部のせ+1Tbps対応予定」 ネットワーク セキュリティの最終形
【Interop Tokyo 2015】 Sec 01: 「全部のせ+1Tbps対応予定」 ネットワーク セキュリティの最終形【Interop Tokyo 2015】 Sec 01: 「全部のせ+1Tbps対応予定」 ネットワーク セキュリティの最終形
【Interop Tokyo 2015】 Sec 01: 「全部のせ+1Tbps対応予定」 ネットワーク セキュリティの最終形
 
IIJ@Cloud Days Tokyo 2011
IIJ@Cloud Days Tokyo 2011IIJ@Cloud Days Tokyo 2011
IIJ@Cloud Days Tokyo 2011
 
仮想化時代のBCP 今できることと将来できること
仮想化時代のBCP 今できることと将来できること仮想化時代のBCP 今できることと将来できること
仮想化時代のBCP 今できることと将来できること
 

Mehr von Takeo Sakaguchi ,CISSP,CISA

Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon aPresentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon aTakeo Sakaguchi ,CISSP,CISA
 
Three of cyber security solution should be implemented now
Three of cyber security solution should be implemented nowThree of cyber security solution should be implemented now
Three of cyber security solution should be implemented nowTakeo Sakaguchi ,CISSP,CISA
 

Mehr von Takeo Sakaguchi ,CISSP,CISA (18)

TS_InteropConf2022_MCN.pptx
TS_InteropConf2022_MCN.pptxTS_InteropConf2022_MCN.pptx
TS_InteropConf2022_MCN.pptx
 
DX_NaaS_220412.pptx
DX_NaaS_220412.pptxDX_NaaS_220412.pptx
DX_NaaS_220412.pptx
 
Need for NDR
Need for NDRNeed for NDR
Need for NDR
 
Cyber security best practices
Cyber security best practicesCyber security best practices
Cyber security best practices
 
Ransomware Prevention Best Practices
Ransomware Prevention Best PracticesRansomware Prevention Best Practices
Ransomware Prevention Best Practices
 
Need for cyber security
Need for cyber securityNeed for cyber security
Need for cyber security
 
Zero trust
Zero trustZero trust
Zero trust
 
Unauthorized access ncom,may 2020
Unauthorized access ncom,may 2020Unauthorized access ncom,may 2020
Unauthorized access ncom,may 2020
 
Top 9 security and risk trends for 2020
Top 9 security and risk trends for 2020Top 9 security and risk trends for 2020
Top 9 security and risk trends for 2020
 
Soar
SoarSoar
Soar
 
AI-powered cyber security platform
AI-powered cyber security platformAI-powered cyber security platform
AI-powered cyber security platform
 
Sakaguti@nikkei ai security forum 28,may 2018
Sakaguti@nikkei ai security forum 28,may 2018Sakaguti@nikkei ai security forum 28,may 2018
Sakaguti@nikkei ai security forum 28,may 2018
 
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon aPresentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
Presentation sakaguti@[nca 10th anniversary conference]24,aug 2017 luncheon a
 
Cyber Security_Dream Project 2017
Cyber Security_Dream Project 2017Cyber Security_Dream Project 2017
Cyber Security_Dream Project 2017
 
Market trend dec.2016 cyber security
Market trend dec.2016 cyber securityMarket trend dec.2016 cyber security
Market trend dec.2016 cyber security
 
Market trend nov.2016 cyber security
Market trend nov.2016 cyber securityMarket trend nov.2016 cyber security
Market trend nov.2016 cyber security
 
Interop2016 cs follow up_seminar_july_2016
Interop2016 cs follow up_seminar_july_2016Interop2016 cs follow up_seminar_july_2016
Interop2016 cs follow up_seminar_july_2016
 
Three of cyber security solution should be implemented now
Three of cyber security solution should be implemented nowThree of cyber security solution should be implemented now
Three of cyber security solution should be implemented now
 

Market trend nov.2017 cyber security

  • 1. | 1 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. Innovation-LeadingCompany <2017年11月版> サイバーセキュリティ・マーケットトレンド CASB導入方法例 2017年11月 日商エレクトロニクス株式会社 ネットワーク&セキュリティ事業本部 アクセスネットワーク&セキュリティ事業部 ©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.
  • 2. | 2 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.  可視化(利用状況の確認と評価)  クラウドサービス利用の健全性やシャドーITの評価後  細かな制御(クラウドアクセス前)  細かな制御(クラウドアクセス後)  アクセス制御  運用例  CASBの定義  CASBの導入形態 目次
  • 3. | 3 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 可視化(利用状況の確認と評価)  インターネットアクセス上にあるGWのログ取得  Proxy or FirewallのログをCASBにImport  User ID/IPアドレス毎のクラウドサービスの利用分析  クラウドサービスの種類  クラウドサービスの利用頻度  クラウドサービスのリスクスコア クラウドサービス利用の健全性やシャドーITの評価を行います ※申請ベースの利用状況との比較
  • 4. | 4 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. クラウドサービス利用の健全性やシャドーITの評価後  申請ベースになっていないクラウドサービスを制御  許可していない部署・ユーザーが利用している場合  そもそも把握していないクラウドサービスが存在している場合 CASBで制御 ※申請ベースの利用を強制する サービス毎に利用制限する  Proxy型CASB  Exa.ユーザー毎にO365のMailはOKだが、 DriveはNGなど
  • 5. | 5 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 細かな制御(クラウドアクセス前)  ファイルUp/Downloadの際に制限  Proxy型CASB  Exa.ファイルの拡張子でクラウド上へのファイル保存NG  Exa.強制的にファイルシェアを一切させない
  • 6. | 6 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 細かな制御(クラウドアクセス後)  クラウド上にあるファイル情報の取得  API型CASB  Exa.更新、名前変更、シェア先追加など  ファイルをクラウド上に保存した際に制限  API型CASB  Exa.不必要なファイルシェアを強制的に外す  Exa.DLPポリシーにマッチした場合アクセス出来ない
  • 7. | 7 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. アクセス制御  接続デバイスの制御  Proxy型CASB  Exa.アカウント/IPアドレス
  • 8. | 8 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. 運用例  データ漏洩を防ぐためのポリシー例  クラウドサービスで共有されているファイルをリストアップ  その中で重要な情報を含むファイルを抽出  ファイル共有ポリシー策定し、共有の解除や ファイルアクセス出来ないようにする  アクセス制御のためのポリシー例  クラウドサービスでの操作状況をリストアップ  閾値/振る舞いに基づき怪しいユーザの挙動を検知  ユーザに対するアクセスコントロール
  • 9. | 9 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. CASBの定義 Visibility(抑止のための可視化) Compliance(制御のための監査とコントロール) Data Security(暗号化/DLP) Threat Protection(マルウェア、ランサムウェア対策)
  • 10. | 10 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. CASBの導入形態  Proxy型  API型 Cloud Cloud CASB CASB Enterprise Enterprise In-Line Out-of-Band
  • 11. | 11 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. ご参考  アーカイブコンテンツ  情報戦を制するには?(2016年11月)  IoT/IoE時代のネットワークセキュリティの重要性(2016年12月)  クラウドファースト時代のセキュリティ(2017年01月)  経営ガイドライン Ver1.1では不十分(2017年02月)  IoT Bot/DDoSを封じ込むためには!!(2017年03月)  情報セキュリティ10大脅威 2017に対応せよ!!(2017年04月)  DDoSは隠れ蓑!?攻撃者の本当の目的とは(2017年05月)  BigDataを人工知能で脅威分析しても後の祭り!?(2017年06月)  最注目Proxyでサイバー攻撃を追跡せよ!!(2017年07月)  再確認すべき「水際」と「封じ込め」対策とは?( 2017年08月)  「漏洩に対する保護」から「破壊に対する保護」へ(2017年09月)  注目すべき情報セキュリティのトップ・テクノロジを解説(2017年10月) -コンテンツは以下からDL可能です- https://www.nissho-ele.co.jp/focusarea/cyber-security/markettrend-docs/index.html
  • 12. | 12 |©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED. ご検討のほど、 よろしくお願い申し上げます。 cyber_security@nissho-ele.co.jpお問い合わせ ©2017 NISSHO ELECTRONICS CORPORATION ALL RIGHTS RESERVED.