SlideShare una empresa de Scribd logo
1 de 17
Descargar para leer sin conexión
© 2018 Juniper Networks
SDSN
サードパーティ連携による
サイバー脅威の検知と
ポリシー施行の自動化
ジュニパーネットワークス株式会社
ジュニパーブース内ステージ セッション資料
© 2018 Juniper Networks
従来のネットワーク構成変更は、ネットワーク機器の設定変更や
ケーブル配線等、手作業が必要になり、サービス開始までに時間を要しました。
ソフトウェア制御により、簡単かつ素早くネットワーク構成を変更するSDN。
SDN技術を使い、セキュアネットワークを実現するソリューションです。
脅威が内部に侵入することを前提にサイバー攻撃に対処するためには、
迅速な脅威を検知し、対処・防止策を実施する必要があります。
SDSNは、ソフトウェア制御により脅威の検知と対処(ポリシーの施行)を
自動化することで、迅速で確実なセキュリティ脅威対策を実行します。
SDSN(Software Defined Secure Network)とは?
© 2018 Juniper Networks
1つのセキュリティソリューションだけでは、防げない
適用範囲 エンドポイントセキュリティ ネットワークセキュリティ
侵⼊箇所、感染原因、経路など
被害を正確に把握
デバイスタイプやソフトウェアバージョンに依
存しない
エンドポイントセキュリティ ネットワークセキュリティ
© 2018 Juniper Networks
ネットワーク
C&Cサーバ
外部からの脅威
の持ち込み
フィッシング攻撃
ウィルス攻撃 エクスポロイト
文書埋め込み型
エクスポロイ攻撃
内部感染の対策は?
感染した
システム
ネットワーク
C&Cサーバ
外部からの脅威
の持ち込み
フィッシング攻撃
ウィルス攻撃 エクスポロイト
文書埋め込み型
エクスポロイ攻撃
内部感染も対策
感染した
システム
今までのセキュリティは
社内ネットワークの安全が前提
もはや社内ネットワークが
安全とは限らない
既に内部へ脅威が持ち込まれていることを前提に対処する必要がある
境界セキュリティだけでは不充分
© 2018 Juniper Networks
手動による脅威への対応 自動的に脅威を検知・排除
インシデント
レスポンス
NOC / SOC エンドポイント
セキュリティ
Malware
Found
TKT
TKT
Feed
Feed
SDSN (Software-Defined Secure Networks)
情報セキュリティの脅威を自動的に検知・排除
再発防止策の立案
(運用者・
セキュリティ責任者・
専門組織)
原因推定の調査
(運用者・
セキュリティ責任者・
専門組織)
被害拡大の
防止・抑制
(運用者)
初動対処の可否、
情報伝達
(運用者)
事象の
発見・通報
(ユーザ・運用者)
脅威の検知から、対処・防止策までを自動化
© 2018 Juniper Networks
サードパーティ
脅威情報
Security Director + Policy Enforcement
ポリシー適用、可視化、自動化
SRX
物理FW
vSRX
仮想FW
ジュニパークラウド
Sky Advanced Threat Prevention
MX
ルータ
EX & QFX
スイッチ
3rd パーティ製品
検知(ゼロデイ攻撃など)
ポリシー
検知
ポリシー適用対象
NFX
(ルーティング、
セキュリティ)
Sandbox
w/Deception
Static
Analysis
ATP
Software-Defined Secure Networks (SDSN)
ゲートウェイ、エンドポイントだけでなく、ネットワークの面としてセキュリティを確保
ネットワーク全体を単一の対策実行ドメインに ! それぞれの機器がポリシーの適用ポイント
複数の情報源から脅威情報をアップデート
ネットワークに侵入した脅威をリアルタイムに検知
2. 検出
1. ポリシー
10段階の脅威レベル
ユーザ毎に情報セキュリティポリシーを設定
3. 対策実行
リアルタイムでネットワークに脅威フィード情報を展開
感染者(脅威)に近いポイントでポリシーを実行
© 2018 Juniper Networks
エコシステム連携でエンドツーエンドのセキュリティソリューション
Cloud App Security
Brokers
• クラウドアプリのリスク管理
• 可視性と制御
• マルウェアと脅威からの保護
• セキュリティポリシーを拡張する
SaaSセキュリティ
• すべてのエンドポイント検出
• 脆弱性とパッチ管理
• 継続的なポリシー施行
Endpoint Protection
エンドポイントセキュリティ
Access Security
• コンテキストベース
• BYODオンボーディング
• ロールベースのアクセス権限
• アクセス制御と施行
アクセスセキュリティ
エコシステムパートナー
© 2018 Juniper Networks
幅広い領域でのパートナーシップ
• 顧客要望の多い領域
• 相互扶助できる領域
 エンドポイントセキュリティ
 クラウドセキュリティ
 アクセスセキュリティ
ジュニパーSDSNアライアンスパートナー
SDSN
© 2018 Juniper Networks
• 完全なエンドポイントの可視化による
プロアクティブな脅威ハンティング
• 攻撃中の脅威を検知し、即座に対処
Key Benefits
1. CarbonBlackは怪しいエンドポイントの
ふるまいを検知し、感染ホストの
IP情報をSky ATPに通知する
2. Sky ATPは感染ホストのIPアドレスを
フィード情報に追加し、SRXに知らせる
3. SRXは感染ホストの通信を遮断する
どのように動作するのか
CarbonBlack 連携①
エンドポイントからの感染ホスト報告
Sky ATP
SRX
CarbonBlack
Server
Sky ATP API
Infected Host
X
CB Responseから脅威情報を自動的に取得し、最新の攻撃手法を検知します。
© 2018 Juniper Networks
• 共有された脅威情報から感染ホストを特定し、
エンドポイントデバイスを保護
• 全てのエンドポイントを可視化し、感染ホストを
特定
• 内部に侵入したマルウェアが蔓延しないよう、
感染ホストを隔離
Key Benefits
1. Sky ATPは IOCおよび感染ホストの
IP情報をCBにシェアする
2. CBは全てのエンドポイントにIOC情報を
公開する
3. CBは脅威対策を講じる
どのように動作するのか
CarbonBlack 連携②
脅威情報の共有と脆弱性対策
Sky ATP
SRX
CarbonBlack
Server
X
Sky ATP
STIX IOC Feed
Sky ATPは CB-ResponseとIOC情報を共有し、エンドポイントで対策を実施します。
© 2018 Juniper Networks
SDSN ポリシーエンフォーサ
ワイヤレスジュニパー サードパーティ
スイッチ
アクセス
コネクタ API
ポリシーコントローラ
サードパーティスイッチコネクタ
SRX クラスタ
Radius Access
Server
SkyATP
感染したエンドポイント
継続的な可視化を行ない、セグメント内に感染ホストからの脅威が拡散することを防止するための制御
ForeScout とのNAC連携
サードパーティ製スイッチで感染ホストを隔離・ブロックします。
© 2018 Juniper Networks
VMware NSXとの仮想化環境におけるポリシー連携
• NSXはレイヤ4(パケットレベル)のセキュリティ対応に限定
• 仮想マシンが感染すると、他の仮想マシンに感染が拡大
現状の課題
• VMware環境におけるレイヤ7のセキュリティ対策
• クラウド型サンドボックスと連携した脅威対策
• 仮想マシンが感染した場合、該当仮想マシンの属するポートグループ
を隔離し、他の仮想マシンへの拡大を防ぐ
• 脅威検知からポリシー施行までをフルに自動化
NSX連携によるソリューション
© 2018 Juniper Networks
ネットワークへの
入力ファイル
分析のため、
ファイルを “Detonate”
ATPアプライアンス
Prioritize network alerts
Investigate scope of the
threat
Remediate endpoints and
servers
CB Protection &
CB Response
CB-P/CB-Rと
JATPデータを関連付け
Automatic analysis of all
suspicious files
On-demand analysis of
suspicious files
エンドポイント
およびサーバファイル
アラートの転送
自動的にファイルを提出
要望に応じてファイルを提出
Sky ATPに
警告を出す
JATP と CarbonBlack の連携
© 2018 Juniper Networks
サードパーティ
脅威情報
Security Director + Policy Enforcement
ポリシー適用、可視化、自動化
SRX
物理FW
vSRX
仮想FW
ジュニパークラウド
Sky Advanced Threat Prevention
MX
ルータ
EX & QFX
スイッチ
3rd パーティ製品
検知(ゼロデイ攻撃など)
ポリシー
検知
ポリシー適用対象
NFX
(ルーティング、
セキュリティ)
Sandbox
w/Deception
Static
Analysis
ATP
JATPのSDSN(ポリシー施行)連携
JATPは脅威情報をSDSNインフラに脅威情報をフィードできるようになります。
1. ポリシー
ファイアウォールやスイッチに自動でポリシー適用
サードパーティと連携可能なオープンソリューション
3. 対策実行
物理および仮想環境において、一貫性のある防御
オープンかつプログラマブルなAPI
JATP
アプライアンス JSA
リアルタイムでのセキュリティ脅威の検知と対処
外部からの攻撃および内部からの情報流出対応
2. 検出
ネットワーク全体を脅威対策の実行ドメインとして、セキュリティ脅威を自動的に封じ込める
New
© 2018 Juniper Networks
SDSN
SDSNのサードパーティ連携のメリット
CBの脅威情報を自動的に取得、
最新の攻撃手法を検知
JATPの脅威情報に基づいて、
感染ホストを自動的に隔離
レイヤ7および脅威対策を含む
マイクロセグメンテーションを提供
NACを活用して、サードパーティ製
スイッチで感染ホストを隔離
© 2018 Juniper Networks
1 ネットワーク全体で
脅威を排除
• MACアドレスベースで、動的にセキュリティ脅威を排除
• 外部攻撃および内部からのセキュリティ問題に対応
2 モビリティへの対処
• 感染した機器が移動しても追跡して隔離
• エージェントレスで、BYODが持ち込むセキュリティの
脅威にも対応
3 クラウドとの連携
• クラウド連携した “集合知” の最新情報による解決
• リアルタイムでセキュリティ脅威の検知および対処
4 検知および施行の
自動化
• ネットワーク内部に侵入した脅威を自動的に検知
• 事前に定義したポリシーに基き、自動的に脅威を排除
SDSNによる課題解決
© 2018 Juniper Networks
THANK YOU!
17

Más contenido relacionado

La actualidad más candente

202007 contrail cloud-operator-contrail_v1.2
202007 contrail cloud-operator-contrail_v1.2202007 contrail cloud-operator-contrail_v1.2
202007 contrail cloud-operator-contrail_v1.2Hiromi Tsukamoto
 
クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?Masanori KAMAYAMA
 
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)Masanori KAMAYAMA
 
バラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションバラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションBarracudaJapan
 
Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介BarracudaJapan
 
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Masanori KAMAYAMA
 
Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介BarracudaJapan
 
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスクエッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスクEiji Sasahara, Ph.D., MBA 笹原英司
 
SI/NIerが提案する 上手なSDNの使い方
SI/NIerが提案する上手なSDNの使い方SI/NIerが提案する上手なSDNの使い方
SI/NIerが提案する 上手なSDNの使い方Shohei Yoshimoto
 
SDNを導入してみて思った事
SDNを導入してみて思った事SDNを導入してみて思った事
SDNを導入してみて思った事cloretsblack
 
マルチクラウドってそもそも何?いるの?いらないの? (20201005)
マルチクラウドってそもそも何?いるの?いらないの? (20201005)マルチクラウドってそもそも何?いるの?いらないの? (20201005)
マルチクラウドってそもそも何?いるの?いらないの? (20201005)Masanori KAMAYAMA
 
オープン API 入門 (20180825)
オープン API 入門 (20180825)オープン API 入門 (20180825)
オープン API 入門 (20180825)Masanori KAMAYAMA
 
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介BarracudaJapan
 
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)NTT DATA Technology & Innovation
 
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントOpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントBrocade
 
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118Masanori KAMAYAMA
 
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要シスコシステムズ合同会社
 
クラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backupクラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda BackupBarracudaJapan
 

La actualidad más candente (20)

202007 contrail cloud-operator-contrail_v1.2
202007 contrail cloud-operator-contrail_v1.2202007 contrail cloud-operator-contrail_v1.2
202007 contrail cloud-operator-contrail_v1.2
 
クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?
 
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
 
バラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションバラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューション
 
Lightning Talks: Connecting with the Best Technology for Places in the Network
Lightning Talks:  Connecting with the  Best Technology for Places in the NetworkLightning Talks:  Connecting with the  Best Technology for Places in the Network
Lightning Talks: Connecting with the Best Technology for Places in the Network
 
Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介
 
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
 
私がなぜZscalerに?
私がなぜZscalerに?私がなぜZscalerに?
私がなぜZscalerに?
 
Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介
 
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスクエッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
 
SI/NIerが提案する 上手なSDNの使い方
SI/NIerが提案する上手なSDNの使い方SI/NIerが提案する上手なSDNの使い方
SI/NIerが提案する 上手なSDNの使い方
 
SDNを導入してみて思った事
SDNを導入してみて思った事SDNを導入してみて思った事
SDNを導入してみて思った事
 
マルチクラウドってそもそも何?いるの?いらないの? (20201005)
マルチクラウドってそもそも何?いるの?いらないの? (20201005)マルチクラウドってそもそも何?いるの?いらないの? (20201005)
マルチクラウドってそもそも何?いるの?いらないの? (20201005)
 
オープン API 入門 (20180825)
オープン API 入門 (20180825)オープン API 入門 (20180825)
オープン API 入門 (20180825)
 
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
 
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
 
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントOpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
 
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118
逆襲の Well-Architected Framework (Alternative Architecture DOJO #5) 20201118
 
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
 
クラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backupクラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backup
 

Similar a 【Interop Tokyo 2018】 SDSN - サードパーティ連携によるサイバー脅威の検知とポリシー施行の自動化

The Path to SDN - How to Ensure a Successful SDN Evolution (Japanese)
The Path to SDN - How to Ensure a Successful SDN Evolution (Japanese)The Path to SDN - How to Ensure a Successful SDN Evolution (Japanese)
The Path to SDN - How to Ensure a Successful SDN Evolution (Japanese)Juniper Networks
 
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料Juniper Networks (日本)
 
フィッシングとドメイン名・DNS
フィッシングとドメイン名・DNSフィッシングとドメイン名・DNS
フィッシングとドメイン名・DNSShiojiri Ohhara
 
ストレージ層で行うランサムウェア対策_20210401
ストレージ層で行うランサムウェア対策_20210401ストレージ層で行うランサムウェア対策_20210401
ストレージ層で行うランサムウェア対策_20210401Kan Itani
 
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenterクラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud DatacenterTaiji Tsuchiya
 
改めて考える適材適所のDDoS対策~まだDDoSで消耗しているの?~
改めて考える適材適所のDDoS対策~まだDDoSで消耗しているの?~改めて考える適材適所のDDoS対策~まだDDoSで消耗しているの?~
改めて考える適材適所のDDoS対策~まだDDoSで消耗しているの?~Tomohiro Nakashima
 
Vantio Caching DNS Solution
Vantio Caching DNS SolutionVantio Caching DNS Solution
Vantio Caching DNS SolutionYutaka Ikeda
 
次世代の企業ITインフラを支えるエンジニアとは
次世代の企業ITインフラを支えるエンジニアとは次世代の企業ITインフラを支えるエンジニアとは
次世代の企業ITインフラを支えるエンジニアとはTrainocate Japan, Ltd.
 
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーションシスコシステムズ合同会社
 
Cloudflareのソリューションを使用して悪意のあるBot対策
Cloudflareのソリューションを使用して悪意のあるBot対策Cloudflareのソリューションを使用して悪意のあるBot対策
Cloudflareのソリューションを使用して悪意のあるBot対策Cloudflare
 
[G-Tech2015]シスコのデーターセンター向けSDN最前線_シスコシステムズ様[講演資料]
[G-Tech2015]シスコのデーターセンター向けSDN最前線_シスコシステムズ様[講演資料][G-Tech2015]シスコのデーターセンター向けSDN最前線_シスコシステムズ様[講演資料]
[G-Tech2015]シスコのデーターセンター向けSDN最前線_シスコシステムズ様[講演資料]Trainocate Japan, Ltd.
 
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
仮想化時代のBCP 今できることと将来できること
仮想化時代のBCP 今できることと将来できること仮想化時代のBCP 今できることと将来できること
仮想化時代のBCP 今できることと将来できることNissho-Blocks
 
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...SORACOM,INC
 
2013年の最新セキュリティ課題に組織的に対応するには?
2013年の最新セキュリティ課題に組織的に対応するには?2013年の最新セキュリティ課題に組織的に対応するには?
2013年の最新セキュリティ課題に組織的に対応するには?itforum-roundtable
 
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...Amazon Web Services Japan
 

Similar a 【Interop Tokyo 2018】 SDSN - サードパーティ連携によるサイバー脅威の検知とポリシー施行の自動化 (20)

The Path to SDN - How to Ensure a Successful SDN Evolution (Japanese)
The Path to SDN - How to Ensure a Successful SDN Evolution (Japanese)The Path to SDN - How to Ensure a Successful SDN Evolution (Japanese)
The Path to SDN - How to Ensure a Successful SDN Evolution (Japanese)
 
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
 
Minimum cyber security & roadmap indicators
Minimum cyber security & roadmap indicatorsMinimum cyber security & roadmap indicators
Minimum cyber security & roadmap indicators
 
フィッシングとドメイン名・DNS
フィッシングとドメイン名・DNSフィッシングとドメイン名・DNS
フィッシングとドメイン名・DNS
 
ストレージ層で行うランサムウェア対策_20210401
ストレージ層で行うランサムウェア対策_20210401ストレージ層で行うランサムウェア対策_20210401
ストレージ層で行うランサムウェア対策_20210401
 
Pertino + softlayer
Pertino + softlayerPertino + softlayer
Pertino + softlayer
 
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenterクラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
 
改めて考える適材適所のDDoS対策~まだDDoSで消耗しているの?~
改めて考える適材適所のDDoS対策~まだDDoSで消耗しているの?~改めて考える適材適所のDDoS対策~まだDDoSで消耗しているの?~
改めて考える適材適所のDDoS対策~まだDDoSで消耗しているの?~
 
Vantio Caching DNS Solution
Vantio Caching DNS SolutionVantio Caching DNS Solution
Vantio Caching DNS Solution
 
次世代の企業ITインフラを支えるエンジニアとは
次世代の企業ITインフラを支えるエンジニアとは次世代の企業ITインフラを支えるエンジニアとは
次世代の企業ITインフラを支えるエンジニアとは
 
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
【Interop Tokyo 2016】 SP ネットワークの変革を支える技術イノベーション
 
Cloudflareのソリューションを使用して悪意のあるBot対策
Cloudflareのソリューションを使用して悪意のあるBot対策Cloudflareのソリューションを使用して悪意のあるBot対策
Cloudflareのソリューションを使用して悪意のあるBot対策
 
Netsuiteご紹介
Netsuiteご紹介Netsuiteご紹介
Netsuiteご紹介
 
[G-Tech2015]シスコのデーターセンター向けSDN最前線_シスコシステムズ様[講演資料]
[G-Tech2015]シスコのデーターセンター向けSDN最前線_シスコシステムズ様[講演資料][G-Tech2015]シスコのデーターセンター向けSDN最前線_シスコシステムズ様[講演資料]
[G-Tech2015]シスコのデーターセンター向けSDN最前線_シスコシステムズ様[講演資料]
 
NetCloud製品チラシppt
NetCloud製品チラシpptNetCloud製品チラシppt
NetCloud製品チラシppt
 
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
 
仮想化時代のBCP 今できることと将来できること
仮想化時代のBCP 今できることと将来できること仮想化時代のBCP 今できることと将来できること
仮想化時代のBCP 今できることと将来できること
 
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
SORACOM Conference Discovery 2017 | D2. 閉域直結!モバイルセキュアネットワークの仕組みとユースケース 〜NECクラ...
 
2013年の最新セキュリティ課題に組織的に対応するには?
2013年の最新セキュリティ課題に組織的に対応するには?2013年の最新セキュリティ課題に組織的に対応するには?
2013年の最新セキュリティ課題に組織的に対応するには?
 
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
 

Más de Juniper Networks (日本)

【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組みJuniper Networks (日本)
 
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介Juniper Networks (日本)
 
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介Juniper Networks (日本)
 
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...Juniper Networks (日本)
 
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コースJuniper Networks (日本)
 
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~Juniper Networks (日本)
 
Junos SpaceによるJunos機器の運用管理
Junos SpaceによるJunos機器の運用管理Junos SpaceによるJunos機器の運用管理
Junos SpaceによるJunos機器の運用管理Juniper Networks (日本)
 
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューションJuniper Networks (日本)
 
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーションJuniper Networks (日本)
 
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
 【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン 【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョンJuniper Networks (日本)
 
ONIC Japan 2016 - Contrail アップデート
ONIC Japan 2016 - Contrail アップデートONIC Japan 2016 - Contrail アップデート
ONIC Japan 2016 - Contrail アップデートJuniper Networks (日本)
 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション Juniper Networks (日本)
 

Más de Juniper Networks (日本) (20)

【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
 
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
 
Juniper Festa @ Interop Tokyo 2021
Juniper Festa @ Interop Tokyo 2021Juniper Festa @ Interop Tokyo 2021
Juniper Festa @ Interop Tokyo 2021
 
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
 
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
 
Juniper Festa @ Interop Tokyo 2019
Juniper Festa @ Interop Tokyo 2019 Juniper Festa @ Interop Tokyo 2019
Juniper Festa @ Interop Tokyo 2019
 
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
 
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
 
Juniper Festa @ Interop Tokyo 2018
Juniper Festa @ Interop Tokyo 2018Juniper Festa @ Interop Tokyo 2018
Juniper Festa @ Interop Tokyo 2018
 
Virtual Chassis Fabric for Cloud Builder
Virtual Chassis Fabric for Cloud BuilderVirtual Chassis Fabric for Cloud Builder
Virtual Chassis Fabric for Cloud Builder
 
Juniper Festa @ Interop Tokyo 2017
Juniper Festa @ Interop Tokyo 2017Juniper Festa @ Interop Tokyo 2017
Juniper Festa @ Interop Tokyo 2017
 
AppFormix勉強会資料
AppFormix勉強会資料AppFormix勉強会資料
AppFormix勉強会資料
 
FlexEのご紹介 - JANOG 39.5 発表資料
FlexEのご紹介 - JANOG 39.5 発表資料FlexEのご紹介 - JANOG 39.5 発表資料
FlexEのご紹介 - JANOG 39.5 発表資料
 
Junos SpaceによるJunos機器の運用管理
Junos SpaceによるJunos機器の運用管理Junos SpaceによるJunos機器の運用管理
Junos SpaceによるJunos機器の運用管理
 
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
 
はじめての vSRX on AWS
はじめての vSRX on AWSはじめての vSRX on AWS
はじめての vSRX on AWS
 
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
 
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
 【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン 【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
 
ONIC Japan 2016 - Contrail アップデート
ONIC Japan 2016 - Contrail アップデートONIC Japan 2016 - Contrail アップデート
ONIC Japan 2016 - Contrail アップデート
 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
 

Último

NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 

Último (9)

NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 

【Interop Tokyo 2018】 SDSN - サードパーティ連携によるサイバー脅威の検知とポリシー施行の自動化

  • 1. © 2018 Juniper Networks SDSN サードパーティ連携による サイバー脅威の検知と ポリシー施行の自動化 ジュニパーネットワークス株式会社 ジュニパーブース内ステージ セッション資料
  • 2. © 2018 Juniper Networks 従来のネットワーク構成変更は、ネットワーク機器の設定変更や ケーブル配線等、手作業が必要になり、サービス開始までに時間を要しました。 ソフトウェア制御により、簡単かつ素早くネットワーク構成を変更するSDN。 SDN技術を使い、セキュアネットワークを実現するソリューションです。 脅威が内部に侵入することを前提にサイバー攻撃に対処するためには、 迅速な脅威を検知し、対処・防止策を実施する必要があります。 SDSNは、ソフトウェア制御により脅威の検知と対処(ポリシーの施行)を 自動化することで、迅速で確実なセキュリティ脅威対策を実行します。 SDSN(Software Defined Secure Network)とは?
  • 3. © 2018 Juniper Networks 1つのセキュリティソリューションだけでは、防げない 適用範囲 エンドポイントセキュリティ ネットワークセキュリティ 侵⼊箇所、感染原因、経路など 被害を正確に把握 デバイスタイプやソフトウェアバージョンに依 存しない エンドポイントセキュリティ ネットワークセキュリティ
  • 4. © 2018 Juniper Networks ネットワーク C&Cサーバ 外部からの脅威 の持ち込み フィッシング攻撃 ウィルス攻撃 エクスポロイト 文書埋め込み型 エクスポロイ攻撃 内部感染の対策は? 感染した システム ネットワーク C&Cサーバ 外部からの脅威 の持ち込み フィッシング攻撃 ウィルス攻撃 エクスポロイト 文書埋め込み型 エクスポロイ攻撃 内部感染も対策 感染した システム 今までのセキュリティは 社内ネットワークの安全が前提 もはや社内ネットワークが 安全とは限らない 既に内部へ脅威が持ち込まれていることを前提に対処する必要がある 境界セキュリティだけでは不充分
  • 5. © 2018 Juniper Networks 手動による脅威への対応 自動的に脅威を検知・排除 インシデント レスポンス NOC / SOC エンドポイント セキュリティ Malware Found TKT TKT Feed Feed SDSN (Software-Defined Secure Networks) 情報セキュリティの脅威を自動的に検知・排除 再発防止策の立案 (運用者・ セキュリティ責任者・ 専門組織) 原因推定の調査 (運用者・ セキュリティ責任者・ 専門組織) 被害拡大の 防止・抑制 (運用者) 初動対処の可否、 情報伝達 (運用者) 事象の 発見・通報 (ユーザ・運用者) 脅威の検知から、対処・防止策までを自動化
  • 6. © 2018 Juniper Networks サードパーティ 脅威情報 Security Director + Policy Enforcement ポリシー適用、可視化、自動化 SRX 物理FW vSRX 仮想FW ジュニパークラウド Sky Advanced Threat Prevention MX ルータ EX & QFX スイッチ 3rd パーティ製品 検知(ゼロデイ攻撃など) ポリシー 検知 ポリシー適用対象 NFX (ルーティング、 セキュリティ) Sandbox w/Deception Static Analysis ATP Software-Defined Secure Networks (SDSN) ゲートウェイ、エンドポイントだけでなく、ネットワークの面としてセキュリティを確保 ネットワーク全体を単一の対策実行ドメインに ! それぞれの機器がポリシーの適用ポイント 複数の情報源から脅威情報をアップデート ネットワークに侵入した脅威をリアルタイムに検知 2. 検出 1. ポリシー 10段階の脅威レベル ユーザ毎に情報セキュリティポリシーを設定 3. 対策実行 リアルタイムでネットワークに脅威フィード情報を展開 感染者(脅威)に近いポイントでポリシーを実行
  • 7. © 2018 Juniper Networks エコシステム連携でエンドツーエンドのセキュリティソリューション Cloud App Security Brokers • クラウドアプリのリスク管理 • 可視性と制御 • マルウェアと脅威からの保護 • セキュリティポリシーを拡張する SaaSセキュリティ • すべてのエンドポイント検出 • 脆弱性とパッチ管理 • 継続的なポリシー施行 Endpoint Protection エンドポイントセキュリティ Access Security • コンテキストベース • BYODオンボーディング • ロールベースのアクセス権限 • アクセス制御と施行 アクセスセキュリティ エコシステムパートナー
  • 8. © 2018 Juniper Networks 幅広い領域でのパートナーシップ • 顧客要望の多い領域 • 相互扶助できる領域  エンドポイントセキュリティ  クラウドセキュリティ  アクセスセキュリティ ジュニパーSDSNアライアンスパートナー SDSN
  • 9. © 2018 Juniper Networks • 完全なエンドポイントの可視化による プロアクティブな脅威ハンティング • 攻撃中の脅威を検知し、即座に対処 Key Benefits 1. CarbonBlackは怪しいエンドポイントの ふるまいを検知し、感染ホストの IP情報をSky ATPに通知する 2. Sky ATPは感染ホストのIPアドレスを フィード情報に追加し、SRXに知らせる 3. SRXは感染ホストの通信を遮断する どのように動作するのか CarbonBlack 連携① エンドポイントからの感染ホスト報告 Sky ATP SRX CarbonBlack Server Sky ATP API Infected Host X CB Responseから脅威情報を自動的に取得し、最新の攻撃手法を検知します。
  • 10. © 2018 Juniper Networks • 共有された脅威情報から感染ホストを特定し、 エンドポイントデバイスを保護 • 全てのエンドポイントを可視化し、感染ホストを 特定 • 内部に侵入したマルウェアが蔓延しないよう、 感染ホストを隔離 Key Benefits 1. Sky ATPは IOCおよび感染ホストの IP情報をCBにシェアする 2. CBは全てのエンドポイントにIOC情報を 公開する 3. CBは脅威対策を講じる どのように動作するのか CarbonBlack 連携② 脅威情報の共有と脆弱性対策 Sky ATP SRX CarbonBlack Server X Sky ATP STIX IOC Feed Sky ATPは CB-ResponseとIOC情報を共有し、エンドポイントで対策を実施します。
  • 11. © 2018 Juniper Networks SDSN ポリシーエンフォーサ ワイヤレスジュニパー サードパーティ スイッチ アクセス コネクタ API ポリシーコントローラ サードパーティスイッチコネクタ SRX クラスタ Radius Access Server SkyATP 感染したエンドポイント 継続的な可視化を行ない、セグメント内に感染ホストからの脅威が拡散することを防止するための制御 ForeScout とのNAC連携 サードパーティ製スイッチで感染ホストを隔離・ブロックします。
  • 12. © 2018 Juniper Networks VMware NSXとの仮想化環境におけるポリシー連携 • NSXはレイヤ4(パケットレベル)のセキュリティ対応に限定 • 仮想マシンが感染すると、他の仮想マシンに感染が拡大 現状の課題 • VMware環境におけるレイヤ7のセキュリティ対策 • クラウド型サンドボックスと連携した脅威対策 • 仮想マシンが感染した場合、該当仮想マシンの属するポートグループ を隔離し、他の仮想マシンへの拡大を防ぐ • 脅威検知からポリシー施行までをフルに自動化 NSX連携によるソリューション
  • 13. © 2018 Juniper Networks ネットワークへの 入力ファイル 分析のため、 ファイルを “Detonate” ATPアプライアンス Prioritize network alerts Investigate scope of the threat Remediate endpoints and servers CB Protection & CB Response CB-P/CB-Rと JATPデータを関連付け Automatic analysis of all suspicious files On-demand analysis of suspicious files エンドポイント およびサーバファイル アラートの転送 自動的にファイルを提出 要望に応じてファイルを提出 Sky ATPに 警告を出す JATP と CarbonBlack の連携
  • 14. © 2018 Juniper Networks サードパーティ 脅威情報 Security Director + Policy Enforcement ポリシー適用、可視化、自動化 SRX 物理FW vSRX 仮想FW ジュニパークラウド Sky Advanced Threat Prevention MX ルータ EX & QFX スイッチ 3rd パーティ製品 検知(ゼロデイ攻撃など) ポリシー 検知 ポリシー適用対象 NFX (ルーティング、 セキュリティ) Sandbox w/Deception Static Analysis ATP JATPのSDSN(ポリシー施行)連携 JATPは脅威情報をSDSNインフラに脅威情報をフィードできるようになります。 1. ポリシー ファイアウォールやスイッチに自動でポリシー適用 サードパーティと連携可能なオープンソリューション 3. 対策実行 物理および仮想環境において、一貫性のある防御 オープンかつプログラマブルなAPI JATP アプライアンス JSA リアルタイムでのセキュリティ脅威の検知と対処 外部からの攻撃および内部からの情報流出対応 2. 検出 ネットワーク全体を脅威対策の実行ドメインとして、セキュリティ脅威を自動的に封じ込める New
  • 15. © 2018 Juniper Networks SDSN SDSNのサードパーティ連携のメリット CBの脅威情報を自動的に取得、 最新の攻撃手法を検知 JATPの脅威情報に基づいて、 感染ホストを自動的に隔離 レイヤ7および脅威対策を含む マイクロセグメンテーションを提供 NACを活用して、サードパーティ製 スイッチで感染ホストを隔離
  • 16. © 2018 Juniper Networks 1 ネットワーク全体で 脅威を排除 • MACアドレスベースで、動的にセキュリティ脅威を排除 • 外部攻撃および内部からのセキュリティ問題に対応 2 モビリティへの対処 • 感染した機器が移動しても追跡して隔離 • エージェントレスで、BYODが持ち込むセキュリティの 脅威にも対応 3 クラウドとの連携 • クラウド連携した “集合知” の最新情報による解決 • リアルタイムでセキュリティ脅威の検知および対処 4 検知および施行の 自動化 • ネットワーク内部に侵入した脅威を自動的に検知 • 事前に定義したポリシーに基き、自動的に脅威を排除 SDSNによる課題解決
  • 17. © 2018 Juniper Networks THANK YOU! 17