CIO BUSINESS TABLE CISCOセミナー

シスコシステムズのソリューション説明のメモ。
1
友岡 賢二(Kenji Tomooka) @TomookaKenji

IoTとDDoS。セキュリティ防犯カメラの乗っ取り事例。アプリケーション層への攻撃が増加している。ネットワーク層への攻撃は減少。

2018-03-27 16:12:48
友岡 賢二(Kenji Tomooka) @TomookaKenji

内部関係者の脅威が増加。1ユーザーあたり5200ドキュメント数の存在。最も一般的だったファイルタイプはPDF。

2018-03-27 16:14:50
友岡 賢二(Kenji Tomooka) @TomookaKenji

IoTはハッカーが狙いやすい。工場の端末環境にはパッチが当てていないケースが多い。工場は繋がっていないといっても、どこかから繋がってしまう。

2018-03-27 16:16:00
友岡 賢二(Kenji Tomooka) @TomookaKenji

マルウェアの進化速度と検出時間との競争。中央値だと、6時間、16時間など。

2018-03-27 16:28:56
友岡 賢二(Kenji Tomooka) @TomookaKenji

TALOS(24時間364日オペレーション)では1日200億個のブロック数。

2018-03-27 16:29:51
友岡 賢二(Kenji Tomooka) @TomookaKenji

TTD(Time to Detect)が重要。現在6.7時間。2016年は39時間。業界標準は100日。TALOSでは非常に速いTTD。

2018-03-27 16:32:02
友岡 賢二(Kenji Tomooka) @TomookaKenji

Network、Endpoint、Cloudの3つの領域をTALOSがカバー。

2018-03-27 16:33:05
友岡 賢二(Kenji Tomooka) @TomookaKenji

自律協調するセキュリティをアーキテクチャーとして標準化していく。

2018-03-27 16:33:51
友岡 賢二(Kenji Tomooka) @TomookaKenji

ブラジルリオチームのオペレーションチームへの教育。25回の標的型攻撃のメール開封テスト。

2018-03-27 16:39:56
友岡 賢二(Kenji Tomooka) @TomookaKenji

技術だけでなくオペレーションもセキュリティ確保では重要。

2018-03-27 16:40:32
友岡 賢二(Kenji Tomooka) @TomookaKenji

教育、テスト、インシデント対応のトレーニング、これらが非常に重要。

2018-03-27 16:41:06
友岡 賢二(Kenji Tomooka) @TomookaKenji

人対応を減らし、自動化を徹底的にすすめる。

2018-03-27 16:41:28
友岡 賢二(Kenji Tomooka) @TomookaKenji

以上でCISCOセミナーのメモを終了。ミッドタウン シスコ本社。

2018-03-27 16:42:31