テリロジー

  新着情報   製品情報   ソリューション   サポート・サービス   セミナー/イベント情報   企業情報   採用情報   IR情報   お問合せ   Company Profile

IPS 不正侵入防御システム TippingPoint IPS

TippingPoint 導入事例
導入事例:SIS株式会社しんきん情報サービス
導入事例:株式会社レーベルゲート
導入事例:自然科学研究機構 国立天文台(三鷹)
導入事例:日本国際問題研究所
導入事例:TOYOTAヨーロッパ
参考事例:フィッシング攻撃を防御
導入事例:ワシントン大学(米国ワシントン州)




 IPS 不正侵入防御システム TippingPoint IPS 参考事例:1

  
  
  
   











・ネットワークベースのフィッシング防御
 -脆弱性フィルタ
 -シグネチャー
 -振る舞いベースの防御 
 -コンテンツ・インスペクション

・包括的なフィッシング防御
 -誘導先「偽」ウェブサイトの構築
 -大量のフィッシングメールフィッシング
 -メールのURLへの誘導
 -フィッシングウェブサイトの閲覧
 -「犠牲者」が個人情報を送信























 


ネットワーク型
IPS機器を用いて、フィッシング攻撃と
個人情報
漏洩を防御!

 フィッシング詐欺による個人情報流出の被害が大きな関心事になっています。
フィッシング(phishing)は、犯罪者が個人の財産情報を取得するために、正規のサイトを装ったり、悪意のある目的のためにそれを使用して攻撃するプロセスです。フィッシング詐欺通常信頼できるような出所から来るように見えるので、それ防ぐのが非常に難しく、捕獲するまでにはきわめて高額のコストがかかります。TippingPoint IPSは最も広範囲に適用できるネットワークセキュリィソリューションで、いくつかのセキュリティ技術の採用によりフィッシングを防御します。

 金融詐欺の成功率の高い有利な仕掛け・手段として、フィッシングは2004年、ネットワーク業界で注目され、個人情報漏洩一大ブームを作り出しました20041月に、アンチ・フィッシングワーキンググループによって174のフィッシングされたウェブサイトが見つかりました。そして12月までに、なんと被害サイトの数は1,700以上に増大しました。今日、この数は、フロード・ウォッチ・インターナショナルの調査によれば15,000以上まで増大しています。
2004年には、インターネットでの不正行為による被害金額は5USドル〜20USドルに及ぶと予測されています。

ネットワーク・ゲートウェイでフィッシング攻撃を防御する

 TippingPointのフィッシング防御は、市場をリードし数々の賞を受賞している侵入防御システム(IPS)の拡張機能です。
フィッシング
防御によって、TippingPointIPSは、フィッシングメール詐欺を検知して金銭的な損失からエンドユーザを、また社内ネットワークWebサーバへのフィッシング攻撃から企業を守ります。また、ネットワークにインラインで配置するTippingPointIPSは、フィッシング攻撃に対して、広範囲の防御を提供します

(1)誘導先「偽」ウェブサイトの構築
 フィッシング攻撃を始めるために、 フィッシング攻撃者(フィッシャーは、ウェブサイト・コードの中にシステム欠陥、または、脆弱つくプログラミングをして、正当な サイトサーバに偽ウェブサイトを 構築します。
感染を検知し防御するために色々な ソリューションが考えられていますが、 TippingPoint IPSだけが、特に こうしたウブサイトサーバの
に対する防御の拡張能力 を持っています。
TippingPointIPSは、HTMLPHPASPおよ
JavaScript
の脆弱性や、ネットワーク・インフラストラクチャあるいはウェブサイト・コード内まれ
脆弱性をつくエクスプロイトをブロックすることによって、これらへの攻撃に対する幅広い防御提供します

(2)
大量のフィッシングメール
 誘導先の「偽」のブサイト有名な金融系機関の正規サイトのような)用意されると、フィッシング攻撃の次のステップが始まります。フィッシャーは埋め込まれたHTMLのメール本文とアドレスリストを「Mass Mailer」プログラムを用意したサーバにアップロードします。
このサーバは、リ−ナブルな転送速度でメッセージを送信すると同時に、最も標準的なスパム検知手法に引っ掛からないようにメッセージを偽装させます。
しかし、TippingPoint IPSは、条件定義を行ってEメールのヘッダーと内容を分析し、パターンマッチングと振る舞い検知の技法を用いて、そのメールフィッシャーの意図した受取人に届かないように、フィッシングメールをブロックします。

(3)
フィッシングメールURLへの誘導
 このEメールがユーザに、あるウエブサイト行くように指示し、受信者にそのサイトで個人情報をアップデートするように要求します。この段階の攻撃はまだ、フィッシャーコントロール下にありません
この攻撃は、いかにメールを巧妙に作るか、もしくは、フィッシングについてユーザがどのくらい無知なのかにかっています。フィッシャーが何度も繰り返して同じ行為を繰り返す傾向があるので、フィッシングサイトで対象者が最初に陥るパターンが見えてきます。TippingPointIPSではそれを容易に識別してブロックします

(4)
フィッシングウェブサイトの閲覧
 フィッシングメールを受け取った時点で、対象者はフィッシングメールが正規のものだと確信しており、なんのためらいもなく提供されるリンクをクリックし、今フィッシャーが作り上げたウェブ・ページを閲覧してしまいます。
TippingPointIPSは、エンドユーザを防御するためにその脆弱および振る舞いのフィルタを使用します。
いくつかのフィッシングサイトがインターネット・エクスプローラ、Outlook、他のポピュラーなウブブラウザーEメールクライアントの脆弱を利用しますがTippingPointIPSはこれらの脆弱性をつく通信を検知してこのウブサイトがねつ造されていないかどうかを的確に判断します
TippingPointIPSは、さらに、多くのフィッシング行為の内容やそれら共通の特性を分析して、詐欺のウェブ・ページかどうかを詳しく調べます

(5)
犠牲者個人情報を送信
 攻撃の最終段階で、対象者はフィッシャーに自分の情報を送信するように誘導されてしまいます。これら情報は、通常クレジットカード情報やパスワードといった個人情報です。
フィッシング攻撃に対するTippingPointのフィルターは最終段階で「悪い振る舞い」を防ぎ、最も高い危険性ある対象およびアクティブなフィッシングサイトのIPアドレスを識別します。フィッシング行為処理段階で防御するために詳細に記述されたDigital Vaccineフィルターによって、それらがエンドユーザに達しないようにフィッシングメールを検知してブロックします。
フィッシングメールをブロックするためにパターンマッチング、脆弱性検知や振る舞い検知の技法の他に、TippingPointIPSはフィッシングの特性を設定して、Eメールとウブサイトのヘッダーと内容分析します。
TippingPointの広範なセキュリティ・プラットフォームは、ネットワーク周辺の内側および外側に至るまで防御します。そして、TippingPointは個人情報を狙う様々なフィッシング行為からユーザを守ります。
同時に、TippingPointは、色々な攻撃からネットワーク、ウェブサイトおよびウェブサーバを保護することにより、企業を守ります。こういったセキュリティ防衛を提供することによって、TippingPoint IPSは企業全体の生産力を高め、著しい財務上の被害責任義務を軽減します。

  ネットワーク・ソリューションとして、
TippingPointは利用可能な最も広範なフィッシング防御を提供します。
スパムベースのフィッシングソリューションとは異なり、TippingPointは、脆弱、パターンマッチングおよび振る舞いベースの防御により多くのフィッシング攻撃および未知の攻撃をブロックします。







不正侵入防御システムTippingPoint IPS
■セミナー・イベント情報

■製品情報
導入即効果!「リアルIPS」について
製品概要
セキュリティ侵入防御
デジタルワクチン
バーチャル・ソフトウェア・パッチ
製品ラインアップ

■デジタルワクチン情報
デジタルワクチン最新情報

■導入事例
(株)しんきん情報サービス
(株)レーベルゲート
国立天文台(三鷹)
日本国際問題研究所

■サポート情報
販売パートナー情報
トレーニング

■カタログ・資料
TippingPoint IPS 製品カタログ (PDF)
導入事例:日本国際問題研究所
        (PDF)

導入事例:国立天文台(三鷹) (PDF)
導入事例:レーベルゲート (PDF)
導入事例:しんきん情報サービス(PDF)

■お問合せ
電子メールによるお問合せ


製品情報
カテゴリ別製品一覧
■ネットワーク関連製品
負荷分散装置
レイヤースイッチ
フロールータ/フローマネージャ
ID管理・ノンストップDNS/DHCP
高速xDSLモデム

■セキュリティ関連製品
ファイアウォール&VPN
WAN最適化・ウェブセキュリティ
ネットワークウイルス対策
迷惑メール対策
LAN/VPN検疫、
 PCセキュリティ/資産管理

ネットワーク型自動不正侵入
 防御システム(IPS)

ワンタイムパスワードセキュリティ

■ネットワーク管理製品
サービスレベル管理・監視
ネットワークパフォーマンス管理

■ブロードバンド関連製品
インターネットサービス加入者
 支援ツール

ユーザ認証管理ツール

■お問合せ
お問合せ
カタログ請求



CopyRight 2008 TERILOGY. all right reserved. お問合せ プライバシー