Cisco Umbrella のご紹介 2018 年 1 月.

Slides:



Advertisements
Similar presentations
TCP/IP によるチャットプログラ ム 薄井 秀晃. 基礎知識編 TCP/IP とは? IP とは・・・ Internet Protocol の略称であり通信方法の技術的なルールで あり、実際にデータを送受信する前にデータを小さなデータ に分割し、それに発信元と受信先の IP アドレスを付加させて.
Advertisements

インターネットの 仕組みとセキュリティ 高校 1 年「社会と情報」 ⑭. 1.インターネットの仕組み.
TCP / IP の基礎 ネットワーク管理者入門. インターネットを支える技術 ISO の 7 階層プロトコルと TCP / IP の実装 階層機能関連する TCP / IP プロ トコル アプリケーション層電子メールやファイルの転送 といった、具体的なアプリ ケーションが使用する規約 TELNET.
ご提案書 『ホテル インターネットサービスソリューション』
SAP 環境における Active Directory 導入のメリット
Global Ring Technologies
情報基礎A 情報科学研究科 徳山 豪.
インターネットと プロトコル(TCP/IP)
(株)アライブネット RS事業部 企画開発G 小田 誠
(株)アライブネット RS事業部 企画開発G 小田 誠
スキルチェック Unix編.
Ad / Press Release Plan (Draft)
join NASS ~つながりあうネットワーク監視システム~
受動的攻撃について Eiji James Yoshida penetration technique research site
Ibaraki Univ. Dept of Electrical & Electronic Eng.
第2章 ネットサービスとその仕組み(前編) [近代科学社刊]
第4回ネットワーク講習会 医中誌・JCRのセットアップと利用方法
CCP Express 3.1 初期設定ガイド(WAN/LAN)
安全・安心なネット生活を送るためのネットワークセキュリティ
Ibaraki Univ. Dept of Electrical & Electronic Eng.
第14回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
WWW (=World Wide Web)とは
「コンピュータと情報システム」 07章 インターネットとセキュリティ
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
HTTPプロトコルとJSP (1) データベース論 第3回.
2,100,000 円 (税込、標準価格) 簡単リモートアクセス導入 セキュリティPC&DoMobileサーバセット 1 2 3
Curlの仕組み.
授業を始める前に 諸注意 無線LANを使用できない学生(主に4年生?)は2階の事務室へ行ってLANケーブルを借りてきて下さい。
ファイアウォール 基礎教育 (2日目).
「コンピュータと情報システム」 06章 通信ネットワーク
第2章 第1節 情報通信の仕組み 1 ネットワークの仕組み 2 通信プロトコル 3 認証と情報の保護
Cisco Startシリーズ セキュリティ特集 第3回 Cisco Umbrella 編
インターネット接続制御アプライアンス ~ 製品説明 ~ 2013年06月 アイビーソリューション株式会社 Ver
Windows Azure 仮想ネットワーク
忙しい人のための Cisco Umbrella 提案ガイド
Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 xx (自動割当)
Cisco Startシリーズ 製品概要 スイッチ編
Ibaraki Univ. Dept of Electrical & Electronic Eng.
Cisco Cloudlock & Cisco Umbrella
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
Cisco Startシリーズ 製品概要 ルータ編 (Cisco841M)
FreeBSDインストール 2002年4月10日.
九州大学キャンパスクラウド 利用法 情報ネットワーク特論 講義資料.
ネットワークアプリケーションと セキュリティ
Brother Voice 卓上サイズ複合機でもマイナンバー対策 簡単3ステップ! パスワード付PDF作成 対応製品 課題
Cisco Router GUI設定 CCPE3.2 紹介 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
7. セキュリティネットワーク (ファイアウォール)
システムエンジニア、オフィスのIT管理者必見!! ヤマハ「見える化」ソリューション ~LANマップ編~
早稲田大学大学院 理工学研究科情報科学専攻 後藤研究室 修士1年 荒井 祐一
サイバーセキュリティ バッファオーバフロー
Why SonicWall? ~SonicWall UTM製品が選ばれる3つの理由~ 特許技術の”RFDPI” マルチコアアーキテクチャ
セキュリティ 05A2013 大川内 斉.
Cisco Startシリーズ セキュリティ編 (Cisco Umbrella)
Exchange Server 2007 の Autodiscover で自動構成できない!! を回避するために
Webプロキシ HTTP1.0 ヒント CS-B3 ネットワークプログラミング  &情報科学科実験I.
SonicWall UTM + “Capture”
Cisco Configuration Professional Express 3.3 アップデート
コンピュータ リテラシー 担当教官  河中.
SonicWall UTM + “Capture”
Cisco Cloudlock & Cisco Umbrella
Cisco Startシリーズ セキュリティ特集 第3回 Cisco Umbrella 編
6 インターネット(2) 6.1 インターネットへの接続 ネットワークにつなげば  →ブラウザや電子メールなどのアプリ   ケーション使用可.
仮想マシンに対する 高いサービス可用性を実現する パケットフィルタリング
Ibaraki Univ. Dept of Electrical & Electronic Eng.
Webプロキシ HTTP1.1 ヒント CS-B3 ネットワークプログラミング  &情報科学科実験I.
Cisco Umbrella セミナー 第1回 Umbrella概要と機能.
Cisco Umbrella セミナー 第4回 Umbrella 設定概要.
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

Cisco Umbrella のご紹介 2018 年 1 月

Cisco Umbrella 「Cisco Umbrella」はDNSの名前解決を利用したセキュリ ティ対策機能を提供。 URLやIPアドレス(例:マルウェアによる接続先IPアドレスの指定)による フィルタリングやファイルのウイルス スキャンにも対応。 C&Cサーバへの通信も遮断。 怪しげなリクエストをプロキシで調査。 マルウェア C&C コールバック フィッシング 208.67.222.222 「ユーザがアクセスしようとしているのがマルウェア配布 サイトだったら、名前解決を拒否する」といったアクセス 制御が可能。 エンドポイントやネットワークに到達する前にマルウェア による通信を遮断。

解説:DNS通信をセキュリティ対策に活用するとは? Yahoo のサイトにアクセスする際、どうしますか? 1. ブラウザのアドレスに 118.151.231.231 を打ち込む 2. ブラウザのアドレスに www.yahoo.co.jp を打ち込む DNS (Domain Name System) は、人が判読可能なコンピュータのホスト名と ネットワーク機器で使用される IP アドレスのマッピングを提供します。

解説:DNS通信をセキュリティ対策に活用するとは? ドメイン名(yahoo.co.jp)とIPアドレス(118.151.231.231 )を結び付け、 Webサーバへのアクセスを可能 にしているのがDNS Yahoo.co.jp IP:118.151.231.231 ここが、DNS IP:118.151.231.231 IP:118.151.231.231の これは、Web リクエスト

Cisco UmbrellaはDNS レイヤでセキュリティ機能を 提供する画期的なソリューションです 社内の端末や DNSサーバ リカーシブDNSサーバ/ キャッシュDNSサーバ Authoritative DNS root com. domain.com. Umbrella リカーシブDNSとは、端末がDNS問い合わせを行う際に、代理で名前解決(ドメイン名→IP アドレス)を行うことである。 Umbrella のDNSサーバを使うことにより、名前解決時に悪意のある問い合わせ先の場合は、 そのアクセスを遮断する、ということが実行できます。

Cisco Umbrella の仕組み 3)解析結果に基づき制御 2)Umbrellaによる解析 1)インターネットへの通信が発生 通信・可 Web表示:可 通信:遮断 Web表示:不可 2)Umbrellaによる解析 1)インターネットへの通信が発生    →Umbrellaのサーバへ問合せ

導入パターン 持出しPCにエージェント※を 導入し、社外にいるときに自動 的にUmbrella のDNSサーバを 使用するようにする 導入パターン  208.67.222.222 208.67.220.220 持出しPCにエージェント※を 導入し、社外にいるときに自動 的にUmbrella のDNSサーバを 使用するようにする シスコ製ルータ / 無線コント ローラにUmbrella 機能ライセ ンスを追加し、Umbrella の DNSサーバを使用する ローカルのDNSサーバを Umbrella のDNSサーバを参照 するように設定する Umbrella の守備範囲 社内からのインターネット接続時 Umbrella の対象範囲 社外からのインターネット接続 Umbrella の守備範囲 社内からのインターネット接続時 ※ AnyConnect に追加する Umbrella ローミング クライアントを新規導入する IPレイヤでの制御を行うには端末にUmbrella ローミング クライアントがインストールされていることが必要です。Umbrella 機能が追加されたAnyConnect によるIPレイヤでの制御については今後対応予定です。

Umbrella は以下のようなお客様に向いています モバイル ユーザから社内へのVPN接続を 100% 強制できない オンプレミス型 Proxy はバージョンアップやサイジングなどが手間 ブランチや工場等からのダイレクト インターネットアクセスを検討 グローバル拠点に対するセキュリティ対策を簡単に実施・管理したい  (特に、小規模拠点でセキュリティを適用できていない) ランサムウェアを過去経験し対策の必要性を感じている セキュリティの実装が不安な IoT 機器おける標的型攻撃対策が必要