57
SecurityCenter CV 総総総総総総総総総総総総総総総総総 Rev 3.1 Tenable Network Security Japan K.K.

リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

Embed Size (px)

Citation preview

Page 1: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

SecurityCenter CV総合セキュリティ監視ソリューションRev 3.1

Tenable Network Security Japan K.K.

Page 2: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

2002 年の設立以来、継続的なネットワーク監視と脆弱性管理を行う製品を提供しています。製品は 165 カ国で 100 万以上のユーザが利用しておりフォーチュングローバル 500 企業米国国防総省各国政府組織などが含まれます。

Page 3: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 4: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

1. 既存の環境に導入2. IP デバイスを検出3. 脆弱性を検出(ソフトウエアと設定の脆弱性)4. インシデントを検出5. 経営者から現場まで共通したリスクの把握が可能6. 対策を実施しセキュアな環境を構築し継続的に維持• スキャン(管理者ログイン、エージェント)• スニッフ(ミラーポート)• ログ( Syslog 、エージェント)• アラート、モニタ、リポート

Page 5: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

<管理アセット>明確なリスク• オペレーティングシステム• アプリケーション• プロセス• 脆弱性• セキュリティ設定• パッチ情報• マルウエア• ボットネット• イベントログ• 送受信先及び通信内容

<非管理アセット>不明なリスク

>攻撃を受けやすい箇所(アタックサーフェス)を減らすことでリスクを減らす

Page 6: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

0001110101101001011010100100110111011001110100010111010111110101

> 100% アセット管理の手法(リアルタイムに変化する環境を継続的に監視)環境に合わせて管理の方法を選ぶ• ネットワークトラフィックをモニタして情報を収集• ネットワークを定期的にスキャンして情報を収集• システムへ管理者権限でログインしシステムコマンドを使い収集• インストールしたエージェントがシステムコマンドを使い収集• イベントログを収集

Page 7: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

デバイススキャン

(ホスト + 脆弱性 + 構成 + イベント)データベース

ログ収集トラフィックススキャンNessus PVS LCE

アセット管理 データの可視化 コンプライアンスチェック アラート / チケット発行 リポート

SecurityCenter CV のアーキテクチャ

脆弱性検査 コンプライアンス構成監査 マルウエア・ボット検知イベント解析

CV

Page 8: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

SOC-2

DMZ

本社ネットワーク

リモートオフィス

Nessus クラウド

SOC-1

GEO 1

GEO 2

SecurityCenter CV コンソール Nessus スキャナーLCE ( Syslog コレクター)

PVS (トラフィックスキャナー)

LCE エージェント

Nessus エージェントNessus エージェント

AWS クラウドなど

製品の配置展開

Page 9: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

SOC-2

DMZ

本社ネットワーク

リモートオフィス

Scan

Sense

Scan

Scan

Collect

Sense

Collect

SOC-1

GEO 1

GEO 2

Nessus クラウド

Nessus エージェントAWS クラウドなど

Scan

アセットに対するスキャンの開始と継続

Scan

Collect

Page 10: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

Organization AGroup A-1

Group A-2

Group A-3

User 1User 2

User 3User 4

User 5User 6User 7

Organization BGroup B-1

Group B-2

User 1User 2

User 3User 4

Repository A-1

Repository A-2

Repository A-3

Repository B-1

Repository B-2

Organization ZGroup Z-1Security Admin User

LCE

Page 11: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

SecurityCenter 管理コンソール + Nessus スキャナー( 512 付属)+ PVS ネットワークセンサー( 512 付属)+ LCE ログ収集サーバ( 1TB 付属)+エージェント(ターゲットホスト分付属)ライセンス(ターゲットホスト 512 IP 〜)

Page 12: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

アタックサーフェスの削減100% アセット管理迅速な脆弱性対策脆弱な設定の排除

攻撃の検知(システム内部)マルウエア検知

プロセスレピュテーションボットネット通信

異常の検知(システム全体)異常監視変更監視証跡管理

あらゆるアタックサーフェスに備えたリアルタイム多層監視!攻撃をあらゆるフェーズでキャッチし見逃さない!

> SecurityCenter CV のソリューション

Page 13: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

収集した情報を組み合わせることにより的確なリスク管理が可能アタックサーフェスを監視することで次に起こるインシデントを予測

リモートから攻撃可能な脆弱性がある → インターネットに接続されている → ボットネットとの通信がある

リモートから攻撃可能な脆弱性がある → インターネットに接続されている → 不明なプロセスを発見

認証設定が脆弱 → 不明なログインを確認 → 不明なファイルアクセスを確認 → 外部通信の増加

不明な USB 接続を確認 → マルウエアプロセスを検知

ログインエラーが頻発 → 不明な設定変更を確認 → ポリシー違反の通信を検知

Page 14: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

経営者から現場までに対応したリスクリポートおよび解析ツールを提供

> SecurityCenter CV により得られる利益

ソフトウエアと設定の脆弱性を排除し常に強固なシステム環境を維持システム内部を詳細にチェックすることで侵入の痕跡を見逃さない様々なイベント情報をもとに外部からの侵入や内部の不正行動の証拠を保存アラートルールを作成しチケットアサインを自動化することで迅速なインシデントレスポンスを実現

Page 15: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 16: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

テクニカルアライアンスパートナー

Page 17: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

有効なセキュリティガイドラインを活用しセキュリティレベルを高める( Policy Compliance )NIST SP 800-53 連邦政府情報システムにおける推奨セキュリティ管理策( 240 項目)CIS Critical Security Controls NIST SP 800-53 のサブセット(効果的な 20 項目を抽出)Cyber Hygiene サイバー攻撃に対する迅速かつ効果的な防御を実現するための低コストプログラムPCI DSS Payment Card Industry データセキュリティ基準HIPAA 電子的に保持・移動される健康情報のセキュリティに関する国家基準

Page 18: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

CyberEdge Group2015 CYBERTHREAT DEFENSE REPORT

• 定期的なモニタリングのみ• 継続的なモニタリングのみ• 両方

63%が継続的モニタリングを実施

セキュリティレベルの維持が目的

Page 19: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

様々なスキャンオプションを用意(カスタム可能)!複雑な設定は不要!

Page 20: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

様々な設定監査用テンプレートを用意独自の説低テンプレートも作成可能!PCI DSS, HIPPA, FISMA, NERC CIP, GLBA, CSCs, COBIT, CIS, NIST SP 800-53, ISO 27001

Page 21: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

必要な情報を集約して見れる管理コンソール(アセットビュー)!サマリーから詳細までドリルダウンで解析

Page 22: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

必要な情報を集約して見れる管理コンソール(ホストビュー)!サマリーから詳細までドリルダウンで解析

Page 23: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

柔軟なフィルタで必要な情報を素早く取得!リスクを判断するために必要な情報が集約!

Page 24: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

詳細な脆弱性情報でリスク評価をサポート!CVEその他の標準に準拠!

Page 25: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

優先対応が必要な脆弱性情報をリスト表示更に優先度が高いデバイスやアプリケーションでフィルタ可能!

Page 26: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

様々なイベント情報を正規化し保存(証跡管理に最適)!システムの様々な変化を見逃しません!

Page 27: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

データベース化された情報を可視化!セキュリティの問題点をカラーで警告!必要に応じてアラートとチケットを発行!

Page 28: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

スキャンデータからインシデントに関連する情報を抽出してインジケートするダッシュボード

Page 29: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

アラートルールを設定することでセキュリティ対応のワークフローを自動化!

Page 30: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

アセット担当者にチケットを作製し脆弱性対応を管理!

Page 31: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

セキュリティポリシーの実行状況を可視化!経営層に向けて有効な情報を提供!

Page 32: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 34: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

方向性

メジャーメント

解析

経営者向けの情報必要な対策を認識し予算を配分

担当部署および技術者向けの情報必要な対策を実施。必要ならリソースや予算を算出

Page 35: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

https://www.tenable.com/sc-dashboardsダッシュボードテンプレート集(編集可能)!

Page 36: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

https://www.tenable.com/sc-report-templates

リポートテンプレート集(編集可能)!

Page 38: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

Back-Up

Page 39: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

技術連携Patch Auditing• Operating

Systems• Applications• Virtual

Infrastructure• Network

Equipment• Databases

Configuration Auditing• Network

Infrastructure• Anti-Virus• Sensitive Content• Center for

Internet Security• DOD• NIST• PCI• HIPAA

Intruder Detection• Intrusion• Botnets• Indicators of

Compromise• Suspicious Activity• Exploitable Clients• Access Control

Anomalies • Network Anomalies• Malicious Process

DetectionCloud• Virtualized

Infrastructure• Firewall Monitoring• Software Audit• Mobile Monitoring• Boundary Audit

Critical Infrastructure• SCADA• Industrial

Control System• Digital Bond• NERC

Mobile• Phones• Tablets• MDM

Page 40: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 41: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 42: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 43: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 44: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 45: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 46: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 47: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介
Page 48: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• 100% Asset Discovery• In-Depth Patch &

Configuration Auditing• Agent & Agentless

Vulnerability Detection• Mobile Device Auditing• Network Forensics

• Malware & APT detection

• Attack Path & Boundary Auditing

• Reporting, Dashboards and Analytics

• Automated Policy Analysis

Continuous View Use Cases

Page 49: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• Distributed Nessus Scanners– No extra charge– Virtual Appliances

• Nessus Cloud– Internet Scanning as

a service– PCI ASV Assessments

• Distributed PVS sensors– Monitors perimeter,

internal or datacenter traffic

– Finds every device, port, application, .etc which has network traffic

• Log Analysis– Asset & Vuln Discovery

100% Asset Discovery

Page 50: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• Nessus Credentialed & Agent audits– OS, App, Router, DB,

Switch, FireWall, IDS• Nessus Offline Audits

– Router, Switch, Firewall

• Nessus Patch Management Audit– SCCM, Tivoli,

RedHat– Mobile Iron, Good

In-Depth Patch & Config Auditing

Page 51: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• Nessus Credentialed and Uncredentialed Scans

• Passive Network Traffic monitoring with PVS

• Real-time Log Processing

• Reactive Nessus scanning to new devices or ports

Agentless Vulnerability Detection

Page 52: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• Nessus Auditing of MDM data

• PVS Auditing of Mobile Device Network traffic

Mobile Device Auditing

Page 53: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• PVS logs meta-data as text for network sessions– Meta-data is 20x to

200x less data than full packet storage

• LCE provides compression, search, anomaly detection, botnet correlation and 100s of rules looking for malware and insiders

Network Forensics

Page 54: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• Nessus Credentialed & Agent Scans

• Nessus Web App Scans

• Systems Monitoring with LCE Client

Malware and APT Detection

Page 55: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• Distributed Nessus Scanners – Identify line of site

open ports• Public Exploit

Correlation– Which Vulns are

exploitable and Internet facing

• Distributed PVS sensors– Identify All internal

trust relations– Identify line of site

open ports– Identify all browsers

ports– Realtime alerting

Attack Path and Boundary Auditing

Page 56: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• Tenable Data Scientists write new content every day

• Easy to create new reports, dashboards and assets and share them

Reporting, Dashboards & Analytics

Page 57: リアルタイムセキュリティ監視リポート&メジャメントツールSecurityCenter CVの紹介

• Beyond vulns, patches and configurations

• Can you measure the controls you have in place?

Automated Policy Analysis