2
でも、どうして? Windows 2003 Server 上で 会社の重要なアプリケーションが稼働していたら 今すぐ不正侵入防御システム( IPS) の導入が必要です! 基幹・FAシステムなどは、独自のネットワークで構成されていても、 メンテナンスPC経由での感染など、昨今の脅威は、どこからやって来るのか分からない! 基幹・FAシステムのセキュリティ対策が出来ない悩み ● サポート終了になったOS/ミドルウェアの脆弱性対策 ● セキュリティソフトをインストール出来ないシステムの前段に IPS導入することで、対策可能 ● 直ぐに更改出来ないシステムをIPS導入することで、 経営負担を最小限に抑え、セキュリティ対策が可能 IPSを入れることで実現出来る事 1. Windows Embeddedなど特有のOSを利用している為、 セキュリティソフトが未対応 2. 制御アプリケーションへの干渉を懸念し、 セキュリティソフトをインストール出来ない 3. セキュリティソフトのパターンファイルやエンジン更新時のトラブルを考えると、対策が実施できない 4. 制御アプリケーションとOSの整合性に問題があり、 セキュリティパッチの適用が不可 5. 制御アプリケーションが最新OSに未対応の為、 サポート終了後も継続利用している ※特にWindowsXP/2003serverの環境であれば、対策は必須 6. システム機器の移行設備投資を最小限にしたい(経営負担を抑えたい) 標的型攻撃メールを受信後にマルウェア感染した端末経由で、脆弱な基幹・FAシステムを攻撃されてしまうと、 情報漏洩など重大な被害を受ける可能性もある 【例】 だったら、 IPSの導入しか ないでしょ! Windows 2003 Server 上で 会社の重要なアプリケーションが稼働していたら 今すぐ不正侵入防御システム( IPS) の導入が必要です! Windows 2003 Server上で 会社の重要なアプリケーションが稼働していたら 今すぐ不正侵入防御システム(IPS)の導入が必要です! Windows Server 2003のサポートが 終了します。 2015 7 15 (日本時間)

Microsoft脆弱性発見数業界No. 2015 7kaneda).pdf脆弱性を見つければIPSにフィルタを配布 2 03 DVLabs リサーチ & QA 週1回の フィルタ配布 Microsoft脆弱性発見数業界No.1

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Microsoft脆弱性発見数業界No. 2015 7kaneda).pdf脆弱性を見つければIPSにフィルタを配布 2 03 DVLabs リサーチ & QA 週1回の フィルタ配布 Microsoft脆弱性発見数業界No.1

最先端のセキュリティリサーチとフィルタ開発(世界最大規模)

XP/2003 Serverのサポート終了後も脆弱性を見つければIPSにフィルタを配布

XP/2003 Serverのサポート終了後も脆弱性を見つければIPSにフィルタを配布

DVLabs リサーチ & QA 週1回のフィルタ配布

Microsoft脆弱性発見数業界No.1Microsoft脆弱性発見数業界No.1Microsoft脆弱性発見数業界No.1

2013年におけるMicrosoftのクリティカルなぜい弱性のうち

50%以上を発見

TippingPoint

SourceFire

McAfee IBM Cis

co

Exodus

Palo Alto Networks

Fortinet

iDefense

Google

Secunia

VupeneEye

Next Generation SecurityCERT

Check Point

Radware

TopLayer

Juniper

Stonesoft

Microsoft Security Bulletin Acknowledgements Security Research, IPS and Firewall Vendors 2006 ‒ July 2013

2013 2012 2011 2010 2009 2008 2007 2006

250

200

150

100

50

0

Zero-Day Initiative

でも、どうして?

Windows 2003 Server上で会社の重要なアプリケーションが稼働していたら

今すぐ不正侵入防御システム(IPS)の導入が必要です!

基幹・FAシステムなどは、独自のネットワークで構成されていても、メンテナンスPC経由での感染など、昨今の脅威は、どこからやって来るのか分からない!

基幹・FAシステムのセキュリティ対策が出来ない悩み

● サポート終了になったOS/ミドルウェアの脆弱性対策

● セキュリティソフトをインストール出来ないシステムの前段に IPS導入することで、対策可能

● 直ぐに更改出来ないシステムをIPS導入することで、 経営負担を最小限に抑え、セキュリティ対策が可能

IPSを入れることで実現出来る事

1. Windows Embeddedなど特有のOSを利用している為、セキュリティソフトが未対応

2. 制御アプリケーションへの干渉を懸念し、セキュリティソフトをインストール出来ない

3. セキュリティソフトのパターンファイルやエンジン更新時のトラブルを考えると、対策が実施できない

4. 制御アプリケーションとOSの整合性に問題があり、セキュリティパッチの適用が不可

5. 制御アプリケーションが最新OSに未対応の為、サポート終了後も継続利用している ※特にWindowsXP/2003serverの環境であれば、対策は必須

6. システム機器の移行設備投資を最小限にしたい(経営負担を抑えたい)

標的型攻撃メールを受信後にマルウェア感染した端末経由で、脆弱な基幹・FAシステムを攻撃されてしまうと、情報漏洩など重大な被害を受ける可能性もある

【例】

だったら、IPSの導入しかないでしょ!

Windows 2003 Server上で会社の重要なアプリケーションが稼働していたら

今すぐ不正侵入防御システム(IPS)の導入が必要です!

Windows 2003 Server上で会社の重要なアプリケーションが稼働していたら

今すぐ不正侵入防御システム(IPS)の導入が必要です!

Windows Server 2003のサポートが終了します。

2015年7月15日(日本時間)

Page 2: Microsoft脆弱性発見数業界No. 2015 7kaneda).pdf脆弱性を見つければIPSにフィルタを配布 2 03 DVLabs リサーチ & QA 週1回の フィルタ配布 Microsoft脆弱性発見数業界No.1

最先端のセキュリティリサーチとフィルタ開発(世界最大規模)

XP/2003 Serverのサポート終了後も脆弱性を見つければIPSにフィルタを配布

XP/2003 Serverのサポート終了後も脆弱性を見つければIPSにフィルタを配布

DVLabs リサーチ & QA 週1回のフィルタ配布

Microsoft脆弱性発見数業界No.1Microsoft脆弱性発見数業界No.1Microsoft脆弱性発見数業界No.1

2013年におけるMicrosoftのクリティカルなぜい弱性のうち

50%以上を発見

TippingPoint

SourceFire

McAfee IBM Cis

co

Exodus

Palo Alto Networks

Fortinet

iDefense

Google

Secunia

VupeneEye

Next Generation SecurityCERT

Check Point

Radware

TopLayer

Juniper

Stonesoft

Microsoft Security Bulletin Acknowledgements Security Research, IPS and Firewall Vendors 2006 ‒ July 2013

2013 2012 2011 2010 2009 2008 2007 2006

250

200

150

100

50

0

Zero-Day Initiative

基幹・FAシステム全体を防御するには、システムセグメントの前段にHP社製TippingPoint-IPSを導入し、セキュリティ未対応のシステムを保護します。

株式会社 テリロジー〒102-0073 東京都千代田区九段北1-13-5 ヒューリック九段ビル4FTEL. 03-3237-3291 FAX. 03-3237-3293URL. http://www.terilogy.com   E-mail. [email protected]

■日本国内輸入販売元 ■お問い合わせは

セキュリティ未対応システム

基幹システム

他のセグメントへ

参考価格: HPS660N(750Mbps)= @¥3,119,000 HPSMS(管理サーバ) = @¥1,309,000*保守費用は、初年度より別途発生致します *構築支援費用は、含まれておりません

HP TippingPointで安心して

セキュリティ対策が可能

ですね!