侵入傾向分析レポート Vol.14

JSOCのセキュリティ監視サービスにおいて蓄積されたIDS、IPS、ファイアウォールのログに基づいて、攻撃者の侵入傾向を分析したレポートです。2009年1月~12月にわたり集計したネットワークセキュリティ動向のサマリです。貴社セキュリティ対策をご検討される際の情報としてご活用いただければ幸いです。

目次
1. はじめに
2. 概要
3. クライアントの脅威
  3.1 2009 年の内部ネットワークのインシデント傾向
  3.2 Gumblar への感染被害
  3.2.1 Gumblarの挙動
  3.2.2 JSOC での検知傾向
  3.2.3 Gumblar の対策
  3.2.4 今後のGumblar

4. インターネットの脅威
  4.1 2009 年におけるインターネットのインシデント傾向
  4.2 SQL インジェクションの傾向
5. クラウドサービスの脅威
6. おわりに
7. 付録 JSOCのサービスについて

レポート全般のダウンロードはこちらから

レポートから見える傾向と対策

◎内部ネットワークからの脅威

→対策:情報漏えいチェックサービス
セキュリティポリシー違反による意図的な外部への情報流出、パソコンのウイルス感染などによる情報漏えい、組織内からの不審なアクセスの有無などを調査・分析し、組織内からの情報流出・情報漏えいの可能性をチェックします。
→対策:緊急対応サービス [サイバー119]
ワームやボットによる内部の感染拡大など、迅速かつ適切な対応を緊急で必要とされる方に適切な支援を行います。

◎外部ネットワークからの脅威(SQLインジェクション)

→対策:Webセキュリティ診断・初診コース
SQLインジェクションとクロスサイトスクリプティングに特化した低価格のセキュリティ診断。最新の脅威傾向にあわせて、あなたのWebサイトに脆弱性がないかを診断します。
→対策:Webアプリケーション診断
Webアプリケーションの安全性を多角的に診断し 増加する不正アクセスやマルウェアの被害を防ぎます。
→対策:SecureSite Checker Free(無料ログ診断)
Webサーバのログを無料で自動解析。Webアプリケーションを狙った攻撃の有無を簡単に確認できます。
→対策:緊急対応サービス [サイバー119]
不正アクセスや情報漏えいが発覚し、迅速かつ適切な対応を緊急で必要とされる方に適切な支援を行います。


リファレンス

お問い合わせ・資料請求

営業統括部:03-6757-0113(営業時間 平日9:00~17:30)、sales@lac.co.jp

スペシャルリンク

  • LACメルマガの登録
  • サイバー119導入事例テイパーズ様