複雑化する脅威対策、攻撃者優位の状況を変えるには(シスコシステムズ) [ Security Days 2017 インタビュー] | ScanNetSecurity
2024.04.24(水)

複雑化する脅威対策、攻撃者優位の状況を変えるには(シスコシステムズ) [ Security Days 2017 インタビュー]

シスコは本国では「セキュリティの相談をする相手=シスコ」というイメージが数年前から確立しています。

研修・セミナー・カンファレンス セミナー・イベント
PR
「『攻撃者 対 守る側』の図式で、攻撃者有利な状況を 変えましょうという提案をしたい」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原敏夫氏
「『攻撃者 対 守る側』の図式で、攻撃者有利な状況を 変えましょうという提案をしたい」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原敏夫氏 全 2 枚 拡大写真
昨9月26日に大阪、本日27日から29日まで東京で開催されている「Security Days 2017」は、脅威とその対策の知見が世界から集まる情報セキュリティカンファレンスである。

近年、セキュリティ事業強化に大きくシフトするネットワークの巨人シスコ。明日9月28日(木)10時30分から東京で行われるセッション「セキュリティの方程式を変える脅威対策」で講演するシスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原敏夫氏に講演の見どころについて話を聞いた。


●「セキュリティを相談したい」企業

──6月末にラスベガスで開催されたイベント「Cisco Live」で、シスコシステムズとアップルの両CEOが、今後セキュリティなどの分野で提携していく対談を行いました。Appleとシスコはエンタープライズ向けのWi-Fiエクスペリエンスの最適化等で既にパートナーシップが発表されていますが、セキュリティでも協業することに少々驚きました。

実はシスコは本国では「セキュリティの相談をする相手=シスコ」というイメージが数年前から確立しています。

グローバルでのネットワーク製品のシェアや、そこから集まる情報の分析、他社との情報共有や世界の各種機関への情報提供、網羅性の高いセキュリティ製品群を持っていることなども理由の一つかもしれません。

ですので、すでに他分野でパートナーシップを組んでいるAppleとの今回の取り組みについて、特に驚きは無いと思っています。

●スイッチをセンサーにしてC&Cサーバと暗号化通信を検知

──今回のセッションの構成はもう決まっていますか。

まず講演の前半では、シスコ年次レポートの中間報告(編集部註:近日日本語版を公開予定)をもとに、グローバルで何が起きているかをご紹介したいと思います。攻撃者の行動・脆弱性・防御側の課題などに分けて、現場業務にすぐ参考にしていただける具体的な内容をお話するつもりです。

また、暗号化されたマルウェア トラフィックを特定する新しい機能「ETA(Encrypted Traffic Analytics)」をご紹介します。これは、たとえ端末で止められなくても上位のスイッチでアノマリーを見つける仕組みで、スイッチから生成されたNetFlowをCiscoStealthwatchが収集分析し、マルウェアが外部と通信する前後の特徴的な挙動をもとに検知するものです。

●変化する環境、変わらないセキュリティ水準

──「セキュリティの方程式を変える」とは具体的にどんなメッセージですか。

  1. 1
  2. 2
  3. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

ランキングをもっと見る