[フォトレポート] Security Days 2014 | ScanNetSecurity
2024.04.28(日)

[フォトレポート] Security Days 2014

情報セキュリティ総合カンファレンス「Security Days 2014」が昨日3月6日開会し、本日3月7日18時まで、東京駅至近のJPタワーKITTEで開催される。36社が出展した同カンファレンスの展示会を、いくつかのキーワードをもとにレビューしてみたい。

研修・セミナー・カンファレンス セミナー・イベント
コンプライアンス対応を目的とした大容量・高速シスログサーバを出展
コンプライアンス対応を目的とした大容量・高速シスログサーバを出展 全 79 枚 拡大写真
情報セキュリティ総合カンファレンス「Security Days 2014」が昨日3月6日開会し、本日3月7日18時まで、東京駅至近のJPタワーKITTEで開催される。36社が出展した同カンファレンスの展示会を、いくつかのキーワードをもとにレビューしてみたい。

●視点の転換

従来の生真面目なセキュリティ対策とは異なる視点の製品が見られた。たとえば「Juniper WebApp Secure」は、攻撃者がターゲットとなるWebアプリに対して事前調査としてスキャナなどを走らせた際に、嘘の情報を返すことで、攻撃計画を無効にしてしまう、ユニークな製品である。

DDoS対策アプライアンスの「空蝉(うつせみ)」は、IPアドレスが同じダミーサーバを準備し、ダミーを故意にダウンさせることで、攻撃側にサーバがダウンしたという嘘の情報を返し、虚偽の満足感・達成感を与えて攻撃を終わらせる気にさせるサービスで、「Juniper WebApp Secure」とコンセプトが近い。

完成度の高いサイバー攻撃シミュレーター「シスコシステムズ サイバーレンジ」は、高精度のサイバー演習サービスであるが、防御側だけでなく、攻撃側のコンパネも存在し、実際に存在するクラッキングツールの名称やUIが採用されている。セキュリティの専門家でなくても、攻撃のリアリティを体験し、攻撃者に擬似的になることで、管理者の視点を変えるサービスだ。

●ポスト標的型攻撃対策

感染原因を根本的に取り除くためには、単に感染端末の検疫だけではなく、感染経路や拡大プロセスを再現・分析する必要がある。このようなポストAPT対策として、検体を解析する「Yarai Analyzer」や「ResponderPro」などのマルウェア解析ツールが目立った。また、感染過程を詳細に解明する「SourceFire」のトラジェクトリ機能や、フォレンジックツールの「EnCase Cybersecurity」、ニクサンのネットワークフォレンジックツールなど、どのような攻撃が、いつどう起こったか、何がどれだけ盗まれたかを分析するフォレンジックツールやサービスの出展も多く見られた。

●統合と可視化

NTTコミュニケーションズが参考出品したCYBEREYEのコンソールでは、ネットワーク機器から提供される情報にとどまらず、対策チームの他のメンバーの活動状況や、データセンターの監視カメラ画像、サーバルームの気温など、セキュリティ管理に関連する多次元で粒度の異なる情報を統合表示しており、統合管理と可視化の近い未来を提案していた。パケットとログだけではセキュリティ対策ができなくなっている。


今年で2回目の開催のSecurity Daysの展示会には、開催場所の利便性と、講演会場と展示会場の導線見直しが功を奏し、昨年よりも多くの来場者が見られた。

本誌ScanNetSecurityでも同イベントのメディアスポンサーとして、昨年度の人気連載「セキュリティにゃークサイド」の連載をかざった、山本洋介山氏のセキュリティと動物をテーマにした写真を展示している。

《高橋 潤哉( Junya Takahashi )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る