サイバー攻撃シミュレーション サービス Cisco Cyber Range (シスコ サイバー レンジ)サービス シミュレーション環境の提供 および 最新のセキュリティ脅威についての コンサルティング シスコ アドバンスド サービス 2016年2月
サイバー セキュリティとは 世界経済フォーラムが定義する サイバー セキュリティ (2012) 「サイバー セキュリティとは、分析や警告、情報の共有、脆弱性の軽減、リスク管理と復元に対する取り組みを通じて、サイバー空間を利用した脅威を検知、対応し、そのインパクトを軽減すること。」 「ネットワークをプラットフォームとして利用し、可視化、インテリジェンス、制御を提供することで企業、組織の重要資産に対する防御を実現する」 シスコのサイバー セキュリティに対 するスコープ
Cyber Range Serviceとは カスタマーのメリット サイバー空間における視覚化、インテリジェンス、制御を 体験可能とするシミュレーション プラットフォーム カスタマーのメリット 古典的な攻撃から標的型攻撃 (APT)を含 む複雑なサイバーアタックを実体験し、検 出や防御を体験できます 最新のセキュリティ技術、オペレーション、 防御方法についてより深い理解を得るこ とができます 実績のある防御モデルや最新のセキュリ ティ ツールや技術を利用する上での高度 なスキルを得ることができます ロールプレイによるチームワークと設定し たゴールに対する達成から今後の課題を 明確にします このようなソリューションです People Process Data Things 人 プロセス データ モノ 9の技術エリアにおいて44 の攻撃ケース 100以上のアプリケーションと500の異なるマルウェア タイプのシミュレーション 世界どこからでもアクセス可能な仮想ラボ環境
Cyber Rangeで可能なこと 最新のサイバー攻撃に対抗するためのシステムとスキルを使った、対応 力を身につけることができます。 アーキテクチャ / デザインの検証 インシデント対応計画の作成 / 検証 疑似攻撃演習 個別のテクノロジーに対するハンズオン ワークショップ 脅威の軽減プロセスの確認 高度な脅威のシミュレーション SOCにおける人材育成
セキュリティ運用におけるCyber Rangeの位置づけ 日常セキュリティ 運用プロセス 運用改善 プロセス セキュリティ 改善プロセス システム 最新防御技術導入 セキュリティ ヘルスチェック 検証、テスト、効果測定 アナリスト オペレータ 脆弱性情報収集 クエリー検討 検出の効率化検討 相関性の整理 継続的調査研究 Playbookの更新 ポリシーの適用 監視業務(Playbook) 検出の効率化 クエリによる見回り データ収集 ふるまい分析 継続的監視 必要とされる人材:ITイベントをセキュリティ観点で判断できる人材
50以上の攻撃ケースと9つのテクノロジ、バリエーション Cyber Range Demo 2つのデモシナリオ (各回30分) 次世代ファイアウォールとIPS 5つの攻撃ケース Webセキュリティ Emailセキュリティ 振る舞い検出(CTD) 認証(Identity Service Engine (Cisco ISE)) 3つの攻撃ケース ワイヤレス セキュリティ 仮想化セキュリティ TrustSec 2つのユースケース DDoS APT攻撃(ハッキング) 2つの攻撃ケース Cyber Range 総合演習 5つの総合演習シナリオ (各回45分) Cyber Range セキュリティ コンペ(APT攻撃) 5つのコンペ イベント シナリオ(各回25分)
シスコ サイバーレンジ サービス パッケージ サイバーレンジ ワークショップ サイバーレンジ オンプレミス サイバーレンジ年間契約 3 ~ 5 日間のワークショップで、基礎的な攻 撃や複合的な攻撃からの防御方法について 集中的に学習します。 サイバーレンジ ワークショップ お客様環境にサイバーレンジ環境を作成し、 年間契約によりアップデートを提供します サイバーレンジ オンプレミス シスコとパートナーから提供されます シスコとパートナーから提供されます お客様ネットワーク環境の脅威のモデル化と お客様のセキュリティ態勢に最新の脅威が 与えるインパクトのコンサルティングを提供し ます。 サイバーレンジ年間契約 3~5日間、サイバーレンジのプラットフォー ムを検証用に貸し出します。 本サービスには、シスコのエンジニアのサ ポートが含まれます。 サイバーレンジ R&D ラボ シスコとパートナーから提供されます シスコとパートナーから提供されます
Cyber Range ワークショップ実施スケジュール例 日程 トピック 第1日目 AM ・オープニング ・シスコセキュリティ フレームワークについて ・CSIRTモデルについて PM ・ラボ構成と利用方法(SIEM) ・攻撃ツールによる攻撃と防御例 第2日目 ・FWおよびNG IPSソリューションおよびアタック検出演習 ・Web SecurityソリューションとMalware検出演習 ・Email Security ソリューションとMalwareおよびDLP演習 ・Wireless SecurityソリューションとWLANアタック検出演習 第3日目 ・Cisco Cyber Threat Defenseおよび認証ソリューション ・Malwareおよび情報漏洩検出演習 ・総合演習およびレビュー ・まとめ