Rogue System Detection(RSD)とは?

Slides:



Advertisements
Similar presentations
ExpressMail Ver6.1 ご紹介資料 NEC 第二システムソフトウェア事業部.
Advertisements

Internet Explorer v7,v8 の主な機能
ご提案書 『ホテル インターネットサービスソリューション』
オートデスク・コラボレーション・サービス オートデスク株式会社
ファイアウォール 基礎教育 (4日目).
The Enterprise-class Monitoring Solution for Everyone
F5 キーを押すか、または [スライド ショー] > [最初から] をクリックして、コースを開始してください。
情報基礎A 情報科学研究科 徳山 豪.
詳細検索の方法- EBSCOhost Guided Style 検索フィールド
第1回.
WEBから確認できる 駐車場管理システムについて
join NASS ~つながりあうネットワーク監視システム~
計算機リテラシーM 第2回 メール 伊藤 高廣.
Lync 会議 Lync 会議に参加する Lync 2013 クイック リファレンス Lync 会議のスケジュール
Lync 会議 Lync 会議に参加する Lync 会議をスケジュールする 会議のオプションを設定する
Zeusの動作解析 S08a1053 橋本 寛史.
IM、プレゼンス、連絡先 IM 要求に応答する プレゼンスを設定または変更する ユーザーを検索する
「コンピュータと情報システム」 07章 インターネットとセキュリティ
Al-Mailのインストールと使い方 インストール –1 (pop-authの設定、Al-Mailのインストール用ファイルをダウンロード)
30分でわかるTCP/IPの基礎 ~インターネットの標準プロトコル~ 所属: 法政大学 情報科学研究科 馬研究室 氏名: 川島友美
“All your layer are belong to us” 君達の「階層」は全て我々が戴いた
IM、プレゼンス、連絡先 IM 要求を受け入れる Lync 2013 クイック リファレンス プレゼンスを設定または変更する ユーザーの検索
Garoon on cybozu.com 2014年2月版 新機能 Copyright© 2014 Cybozu.
講 義 ガ イ ダ ン ス オペレーティングシステム 10/4/07.
Microsoft Office 2010 クイックガイド ~応用編~
EBSCOhost 詳細検索 チュートリアル support.ebsco.com.
TinyOS 浅川 和久 2017/4/7 TinyOS.
担当:青木義満 情報工学科 3年生対象 専門科目 システムプログラミング 第11回 プロセス間通信4 仮想FTPの実現 担当:青木義満
(B2) 親: minami, kazuki 多様な認証機器に対応する 認証システム (B2) 親: minami, kazuki.
GoNET 競合比較 POPCHAT 2015年04月 アイビーソリューション株式会社.
Windows でのネットワーク、メールの設定
ファイアウォール 基礎教育 (2日目).
Microsoft Office 2010 クイックガイド ~応用編~
Copyright Yumiko OHTAKE
メールの利用1 Webメールの利用方法.
目次. 目次 バージョンアップガイドについて リリース日 バージョン情報 2012年8月28日 (火) バージョンアップガイドの内容 バージョンアップガイドはNIコンサルティングの製品に関する最新のリリースをまとめた統合的なユーザーガイドです。新機能や機能強化の内容、その導入に必要な情報を提供します。最新の機能を利用するガイドとしてお役立てください。
セキュリティ(5) 05A2013 大川内 斉.
DNSトラフィックに着目したボット検出手法の検討
LEGO MINDSTORMの車両の PCによる遠隔操縦
Cisco Umbrella のご紹介 2018 年 1 月.
すぐできるBOOK -基本設定編-.
gate-toroku-system のしくみ
G Suite導入ガイド Ver1.3.
チュートリアル 検索アラートの設定 support.ebsco.com.
ネットワークプログラミング (5回目) 05A1302 円田 優輝.
第16章 BOOTP:ブートストラップ・プロトコル
すぐできるBOOK -かんたんSFA編-.
ネットワークプログラミング (3回目) 05A1302 円田 優輝.
Netscape Communicator Eudora Microsoft Word
GoNET-MIS のご紹介 2015年04月 アイビーソリューション株式会社 Ver 2.1.
『GoNET-SR 機能一覧』 2017年04月 アイビーソリューション株式会社 Ver 3.4.
軽量な仮想マシンを用いたIoT機器の安全な監視
AU受信設定方法(携帯電話) (2015年9月現在)
片方向通信路を含む ネットワークアーキテクチャに於ける 動的な仮想リンク制御機構の設計と実装
コンピュータ リテラシー 担当教官  河中.
組込みシステムとは コンピュータ制御システム?
IDSとFirewallの連携によるネットワーク構築
gate登録システム: 設計ポリシーから使い方まで
コンピュータ リテラシー.
常設チャット トピック フィードを作成してアクティビティをフォローする Lync 2013 クイック リファレンス
Microsoft Office 2010 クイックガイド ~応用編~
Ibaraki Univ. Dept of Electrical & Electronic Eng.
Microsoft® Office® 2010 トレーニング
CO-Client Opeartion 1.1 利用履歴データベースの設計 (スキーマ バージョン 対応)
ネットワークプロトコル.
4.3 IPとルーティングテーブル 国際産業情報学科 2年 大竹 雅子.
SYSVOL複製 を DFS レプリケーションに移行する
gate-toroku-system のしくみ
Cisco Umbrella セミナー 第4回 Umbrella 設定概要.
第8章 データベースシステムの発展 8.1 オブジェクトリレーショナルデータベース 8.2 分散データベース 8.3 インターネットとデータベース.
Presentation transcript:

Rogue System Detection(RSD)とは? 管理ネットワークに不正なシステムが接続されたことを検知し、ePOに通知します。 導入/運用はePOで一元管理が可能です。 不正システムセンサ RSD/ePOサーバ 3 ePOに通知(https) • DNS名 • オペレーティングシステムのバージョン • NetBIOS情報(ドメインメンバーシップ、システム名、ログオンユーザ名) 4 2 ePOのDBを参照し、不正システムか判断。 不正であれば以下のアクションを自動実行可能 接続を検知(ARP/DHCP) アクション 結果 検出されたシステムを削除 検出されたシステムは、ePOコンピュータ リストに表示されません。 外部コマンドの実行 任意のコマンドラインの実行します。 システムツリーに追加 任意のシステムサイトに検出されたシステムを追加します。 除外対象に追加 検出されたシステムを除外リストに追加します。 McAfee Agentを配備 McAfee Agentを検出されたシステムに配備します。 McAfeeエージェントに対するクエリを実行 検出されたシステムにMcAfeeエージェントが配備されているかどうか確認する。 除外対象から削除 検出されたシステムを除外リストから削除します。 問題の作成 ePOの問題管理機能の問題を作成します。 スケジュールタスクを実行 “サーバタスク”で事前に作成したタスクを実行します。 電子メールの送信 任意の受信者にカスタマイズした件名とメッセージを送信します。 SNMPトラップを送信 SNMPトラップとして通知メッセージを送信します。 1 ネットワークに接続

ダッシュボード 【ダッシュボード】→【RSDの概要】

ダッシュボード>RSDの概要

ダッシュボード>RSDの概要>ドメインごとの不正システム、 OSごとの不正システム、OUIごとの不正システム

検出されたシステム 【メニュー】→【システム】 →【検出されたシステム】

メニュー>システム>検出されたシステム クリックすると 詳細表示

検出されたシステム詳細

ポリシー 【メニュー】→ 【ポリシー】→ 【ポリシーカタログ】→ 【RogueSystemDetection4.5.0】

ポリシー(一般、通信、インターフェース) RSD/ePOサーバのアドレス この時間内だけ、センサは不正システム情報を保持します。 この時間内にパッシブセンサがサーバと通信できない場合、 サーバは、そのセンサを不明なセンサと認識します。 この時間が経過後、アクティブセンサはサーバに情報をレポートします。 『センサのシステム検出のキャッシュライフタイム』と『アクティブなセンサのレポート間隔』は、同じ値に設定することをお勧めします。

ポリシー(検出)

サーバ設定 【メニュー】→【設定】→【サーバの設定】→【Rouge System Sensor】

サーバ設定 (Rogue System Sensor、検出されたシステムOU) この時間内にセンサがサーバと通信できない場合、 サーバは、そのセンサを不明なセンサと認識します。 ePO では、OUI(Organizational Unique Identifier))情報からNICのベンダーを特定します。 この情報は IEEE Registration Authority によって管理されています。

サーバ設定 (検出されたシステムのマッチング)

サーバ設定 (検出されたシステムの対応状況)

サーバ設定 (検出されたシステム例外のカテゴリ)

自動応答 【メニュー】→【自動処理】→【自動応答】→【不正システムイベント】

自動応答(トリガとアクション) アクションのトリガを決定 アクション 結果 検出されたシステムを削除 検出されたシステムは、ePOコンピュータ リストに表示されません。 外部コマンドの実行 任意のコマンドラインの実行します。 システムツリーに追加 任意のシステムサイトに検出されたシステムを追加します。 除外対象に追加 検出されたシステムを除外リストに追加します。 McAfee Agentを配備 McAfee Agentを検出されたシステムに配備します。 McAfeeエージェントに対するクエリを実行 検出されたシステムにMcAfeeエージェントが配備されているかどうか確認する。 除外対象から削除 検出されたシステムを除外リストから削除します。 問題の作成 ePOの問題管理機能の問題を作成します。 スケジュールタスクを実行 “サーバタスク”で事前に作成したタスクを実行します。 電子メールの送信 任意の受信者にカスタマイズした件名とメッセージを送信します。 SNMPトラップを送信 SNMPトラップとして通知メッセージを送信します。