よくある質問 1 ) E-Detectiveとは何ですか?

Slides:



Advertisements
Similar presentations
ユーザ認証を考慮した 情報コンセントの活用 明治大学 情報システム管理課 服部裕之 ( ) ’ 99私情協 学内 LAN 運用管理講習会.
Advertisements

フォレンジック市場分析 E-Detective 説明 Decision Group Inc. フォレンジックとは? 不正アクセス 機密情報漏洩 などの犯罪 紛争が起こり 原因究明と捜査が開 始 電子的記録の収集、分析を 法的な証拠にする技術 「デジタル鑑識」 2,000 年より、 E-Detective.
0 クイックスタートガイド|管理者編 スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス.
1 会社名: 氏名: 日付: 会社名: 氏名: 日付:. 2 内容 企業のセキュリティ対策状況 ユーザー管理の重要性 ユーザー管理製品 市場状況 Active Directory とは Active Directory 利用に最低限必要な準備 ユーザー管理のご提案内容 最初の取り組み:ユーザー情報の統合管理.
Curlの特徴.
ストリーミング配信 惑星物理学研究室 修士2年 土屋 貴志.
BOM for Windows セキュリティログ監視キット ファイル・アクセスログ収集ソリューション
【PCログイン認証ソリューション】 ARCACLAVIS Revoα(アルファ) ARCACLAVIS Revo αが解決します。 製品概要
Global Ring Technologies
  IronKey セキュアデバイスWEBサイト 
情報基礎A 情報科学研究科 徳山 豪.
スクリーンショットの取り方 コラボエンドポイントスクリーンショットの取得 シスコシステムズ合同会社 テクニカルソリューションズアーキテクト
経済学のための情報処理 はじめに.
NORWAY ENGLAND AMERICA FRANCE
第1回.
(株)アライブネット RS事業部 企画開発G 小田 誠
Internet Navigware オフライン版 ご紹介 ~ Internet Navigware Personal V7.0 ~
全日本ST計画での計測データ処理・遠隔実験環境
スキルチェック Unix編.
Ad / Press Release Plan (Draft)
join NASS ~つながりあうネットワーク監視システム~
第2章 ネットサービスとその仕組み(前編) [近代科学社刊]
UNIX Life KMSF M2 saburo.
ネットワークの仕組み.
REST型Webサービスによる 楽曲検索システムの開発
第14回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
「コンピュータと情報システム」 07章 インターネットとセキュリティ
ネットワークコミュニケーション よく使われるアプリケーション DNS 7/5/07.
会社名: 氏名: 日付:.
管理者用の手順 使用環境により、SaaS またはオンプレミスのパワーポ イント資料集を選択します。
Webサイト運営 09fi118 橋倉伶奈 09fi131 本間昂 09fi137 三上早紀.
Netscape Communicator Eudora Microsoft Word
Outlook で送信したメールの 添付ファイルが消える
EPnetFaN 座学編 第12回 北海道大学大学院 理学研究科 地球惑星科学専攻 森川 靖大
“All your layer are belong to us” 君達の「階層」は全て我々が戴いた
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
2,100,000 円 (税込、標準価格) 簡単リモートアクセス導入 セキュリティPC&DoMobileサーバセット 1 2 3
スキルアップ.
サーバー立ち上げ記 2009/5/23
GoNET 競合比較 POPCHAT 2015年04月 アイビーソリューション株式会社.
Java ソフトウェア部品検索システム SPARS-J のための リポジトリ自動更新機能の実現
インターネット接続制御アプライアンス ~ 製品説明 ~ 2013年06月 アイビーソリューション株式会社 Ver
第8章 Web技術とセキュリティ   岡本 好未.
情報検索概説II(99秋) 第3回 1999/10/21 インターネットの仕組み(2).
すぐに「GIGAPOD」をお試しください
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
Office IME 2010 を使う.
NASのアクセス履歴を記録・検索できる! マイナンバー制度対応のファイルサーバー(NAS)ログ管理ソフト
クリックカウンターご案内 あなたのメルマガの効果測定を支援します.
Cisco Umbrella のご紹介 2018 年 1 月.
Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.
スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス
学内環境におけるP2Pアプリケーションの構築
Web - 01 IIS を インストールしよう.
システム全体構成図 センター計算機室 附属学校 DMZ 東北大シナジー
Netscape Communicator Eudora Microsoft Word
メールの仕組みとマナー.
ご提案書 観光施設向けWi-Fiサービス 2015年03月25日 アイビーソリューション株式会社.
Cisco Configuration Professional Express 3.3 アップデート
GoNET-MIS のご紹介 2015年04月 アイビーソリューション株式会社 Ver 2.1.
インターネット             サーバーの種類 チーム 俺 春.
サーバ・クライアントシステム ( X Window System) 2006/01/20 伊藤 和也 original: 前坂たけし
最低限インターネット ネットワークにつなぎましょ!
コンピュータ リテラシー 担当教官  河中.
IDSとFirewallの連携によるネットワーク構築
SQL Server ベースの SAP システム における高可用性ソリューション
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
Cisco Umbrella セミナー 第4回 Umbrella 設定概要.
Presentation transcript:

よくある質問 1 ) E-Detectiveとは何ですか? 2 ) E-Detectiveと比較してFirewall、IDS、IPS、UTMシステムとの主な違いはなんですか?  E-Detectiveはネットワーク活動や状態を妨げません。  E-Detectiveはスイッチやハブのミラーポートからパケットをキャプチャ、解析して、インターネットRawデータを再構築して元の形式(本当の、正確な内容)に表示するパケット Sniffer プログラム技術を使います。それにより、インターネットを通した秘密情報の損失に関するあらゆる証拠をたどるシステムです。 (内部からの保護)  サービスやアプリケーションに対し、ポリシー、規則、制限、保護を作成するFirewall、IDS、IPS、および  UTMシステムとは異なります。 (外部からの保護) 3 ) E-DetectiveはどのOSで使用できますか? E-Detectiveは弊社エンジニアによってカスタムされたDebian (Linux OS)で稼動します。

よくある質問 4) E-Detectiveシステムはどんな管理機能を提供しますか? データバックアップ(自動、手動、FTP)、レポーティング、検索、データマイニング、条件目標監視のルール作成と警告/警報、データ削除などがあります。 5 ) E-Detectiveが保存するデータはどのような形式ですか? E-Detectiveはtcpdump形式のRawデータを保存します。これにEtherealなどネットワークアナライザツールを使うことで、キャプチャファイルを開いて分析できます。 6 ) メールのキャプチャと再構築のために、ロータスノーツやMicrosoft Exchangeのサーバベースのメールはサポートされますか? E-DetectiveはロータスノーツとMicrosoft Exchangeをサポートしません。これらのシステムには管理者が容易にサーバからのメールを検索できるそれぞれの格納/バックアップサーバシステムがあり、それら独自に有している暗号化処理を意図して壊さない為です。SMTPゲートウェイが使用されているならば、E-Detectiveシステムはメール内容を解読できます。

よくある質問 7 ) どんなWebメールがE-Detectiveシステムによってサポートされますか? E-DetectiveによってHotmail Standard、Yahoo Mail Standardなどのウェブメールがサポートされます。私たちのロードマップにはAJAXウェブクライアントを使用するGmailやHotmail Live、Yahoo Beta Mailも解析できます。ご利用しているウェブメールがサポートされていないなら、弊社までにご要望を提出してください。対応を検討させていただきます。 8 ) ネットワークがDHCPをベースにしている場合、どうしたらユーザ/スタッフを追跡できますか? DHCPの代わりに静的IPを使用するのが賢明です。しかしながら、この問題を解決するのにActive Directory Serverを使用できます。 9 ) E-DetectiveシステムはMACアドレスによるユーザ追跡ができますか? E-DetectiveはMACアドレスでユーザを追跡でき、MACアドレスによるユーザ検索も利用可能です。MACアドレスはマウスポインタがIPアドレスを指しているときにも見ることができます。 10 ) E-Detectiveシステムは異なる言語のキーワードを検索できますか? E-Detectiveシステムはunicode形式を使用しています。unicode形式でキーワードを送る、または受け取る限り、E-Detectiveは特殊なキーワードを検索できます。 3

よくある質問 11 ) メッセンジャーなどのログが残せますが、そのデータに対して検索をかけることは可能ですか? メッセンジャーログの検索は可能です。日時、IP、送信者ハンドル名、受信者ハンドル名にて検索が可能です。 12 ) メッセンジャーを検索するときに、「ユーザ名」や「ドメイン名」で検索する事はできますか? ユーザ名やドメイン名で検索をする事が可能です。E-Detectiveでは、MSNメッセンジャー、Yahooメッセンジャー等ごとにメッセジャーログ閲覧が別個のメニューに分かれているため、ドメイン別にログを閲覧することが可能です。 13 ) 残されるログは本体に保存されますか?抽出したり、加工したりすることは可能ですか? ログは本体のハードディスクに保存されます。記録されるログは定期的に保存さ れ、「 E-Detective 」のWEB操作画面にてのログのダウンロードすることが可能です。ログ保存を行う時間を指定することができます。なお、ログの加工については対応しておりません。

よくある質問 14 ) メッセンジャーなどの通信ログを残す場合、時間当たりどの位の容量を消費されるのでしょうか? 通信ログの平均消費ハードディスク容量を以下のサンプル例にて示します。    ユーザー数: 100人弱     一日に消費される通信ログのデータ量:約1GB程度 平均的なオフィスでの計測結果であるため1日の実質の通信発生時間帯は9:00~19:00頃までになります。 15 ) 社内のファイルサーバなどの監視が可能ですか? FTPおよびtelnetアセスセログを記録する機能により社内のファイルサーバなどの通信状況を監視できます。 16 ) 50台ぐらいの監視台数を想定していますが価格はどのくらいになりますか? 価格については、弊社までお問い合わせください。

E-DETECTIVEと他ソフトウェア・プロダクトの比較(1) 特徴 E-Detective 他社製品 スタンドアロン用 / ネットワーク用 ネットワーク 両用 (ソフトウェアによる) 監視対象PCへのインストール 不要 必要 リモートアクセスの可否 可 ソフトウェアカスタマイズ 不可 ユーザ数 6000ユーザ以上可能 少数ユーザのみ インストールの難度 簡単 煩雑 監視手段 インターネットコンテンツすべての再構築 通常はスクリーンキャプチャを使用 添付ファイルの取得 VOIPメッセージの取得 ビデオデータ送信の取得 データマイニング (キーワードによる) 警告 / 警報 検索 データバックアップ / 格納 記憶装置の計量 レポート表示 レポートのカスタマイズ

E-DETECTIVEと他ソフトウェア・プロダクトの比較(2) インターネットプロトコル E-Detective 他社製品 1. Email a. POP3 可 (添付ファイル含む) 可 (添付ファイルなし) b. SMTP c. IMAP なし d. Web mail - Yahoo, Hotmail, etc 2. Instant Messages a. Yahoo Messenger 可 b. MSN Messenger c. Google Talk d. ICQ e. QQ (Chinese ICQ) 3. FTP a. Upload 可 (ログのみ) b. Download 4. URL / HTTP ブラウジング 5. HTTP Webコンテンツ 6. Telnet 可 (再生も含む) 7. Onlineゲーム

E-DETECTIVEと他ソフトウェア・プロダクトの比較(3) インターネットプロトコル E-Detective 他社製品 8. P2P Communications (Bitorrent, Foxyなど) 可 可 (詳細を含まない) 9. HTTPS コンテンツ 可 (HTTPS/SSLデバイスとの統合) 不可 10. VOIP と ビデオストリム 11. HTTPダウンロード なし 12. SNS a. Facebook b. Tweeter