도전과 효과
Survey
-
■ 최근 몇 년 동안 새로운 위협에 부응하고 싶습니다
■ 기존 바이러스 백신을 보충하고 싶습니다
효과
-
■ 안티 바이러스로 감지 할 수없는 발견 된 위협
■ 사건이 발생하지 않도록 방지
소개 사례 인터뷰 데이터
- 학교 이름
- 안전 카지노 University School Corporation
- 위치
- 5-28-20 Hakusan, Bunkyo-Ku, 도쿄
- 설립
- 1887
- url
- http : //www안전 카지노acjp/
-
안전 카지노 University
정보 시스템 부서, 정보 시스템 부서
보조 섹션 최고
MR 타도 코로 -
안전 카지노 University
정보 시스템 부서, 정보 시스템 부서
MR KONNO -
안전 카지노 University
정보 시스템 부서, 정보 시스템 부서
MR Furumi
소개 배경
VDI 환경에서 보안 강화 시작
2013 년 안전 카지노 University는 학생들이 사용하는 직원 및 PC 교실에서 사용하는 관리 시스템에서 고객을위한 VDI 환경을 소개했습니다 VDI 클라이언트는 운영 관리 비용을 줄이고 정보 유출에 대한 조치를 강화하며 서버 측의 캠퍼스 정보에 대한 정보를 통합하여 보안 위험을 줄이기위한 것으로 알려져 있습니다
동시에 내부 네트워크를 교체 할 때 인터넷 게이트웨이에 새로운 방화벽 제품이 도입되었고 VDI 환경에서 다중 계층 방어 시스템이 생성되어 항 바이러스 제품 "Trend Micro Deep Security"로 VDI 환경을 보호했습니다 우리는 완전한 보안 조치를 취했습니다
그러나 최근 몇 년 동안 정보 도둑질을 목표로하는 목표 공격, 소프트웨어 취약점을 악용하는 제로 데이 공격 및 정보 인질을 받아 돈을 요구하는 랜섬웨어를 포함하여 사이버 공격이 더욱 다양해졌습니다 결과적으로 일본에서도 대규모 정보 유출 사례가 흔해졌습니다 이러한 상황에 따라 안전 카지노 University의 정보 시스템 부서는 보안 조치를 더욱 강화하기위한 조치를 고려하기 시작했습니다
"대학 지도자들은 보안 조치를 더욱 강화해야한다는 목소리를 높였습니다 이에 대한 응답으로 2015 년 여름부터, 우리는 알려지지 않은 악성 코드를 다루는 데 사용할 수있는 엔드 포인트 솔루션을 고려하기 시작했습니다" (Tadokoro, 안전 카지노 University 정보 시스템 부서 정보 시스템 부서의 조감독)
글로벌 위협 정보는 핵심입니다
안전 카지노 University Information Systems Department, Tadokoro는 다양한 엔드 포인트 보안 제품을 연구하는 데 약 6 개월을 보냈습니다 우리는 2016 년 상반기에 특정 제품을 비교했으며 2016 년 12 월 Palo Alto Networks의 엔드 포인트 보안 제품 트랩을 사용하기로 결정했습니다
"결국, 국내 공급 업체가 제공하는 보안 제품과 트랩은 후보자로 남아있었습니다 구현 비용을 비교할 때 국내 공급 업체 제품은 더 저렴했지만 Wildfire 기능을 사용할 수있는 트랩을 선택하기로 결정했습니다"(Tadokoro)
Wildfire는 정적, 동적 및 베어 메탈 분석과 같은 고급 머신 학습 분석 기능을 사용하여 클라우드의 샌드 박스 환경에서 파일을 분석하는 Palo Alto 네트워크로 구성된 고유 한 서비스입니다 전 세계 회사에서 실행되는 Palo Alto Networks 제품에서 발견 된 알 수없는 맬웨어에 대한 서명을 자동으로 생성하고 5 분만에 배포합니다
"글로벌 맬웨어 정보 데이터베이스 및 샌드 박스를 사용하는 기능이 트랩 사용의 열쇠" "Tadokoro)
시스템 개요
CTC 지원으로 짧은 시간 안에 도입
안전 카지노 University는 2017 년 1 월에 공식적으로 트랩을 채택하기로 결정했습니다 설치 작업은 2017 년 3 월 이내에 실제 운영을 목표로 시작했습니다 구현 공급 업체는 대학의 핵심 비즈니스 시스템을 포함하여 관리 시스템을 구현하고 구축하는 Itochu Techno Solutions (CTC)에 의해 선정되었습니다
MR 관리 시스템을 담당하는 안전 카지노 University의 정보 시스템 부서의 Furumi는 CTC의 지원으로 짧은 시간 내에 도입 될 수 있다고 말했습니다
"우리는 2017 년 1 월에 트랩 구현을 지원하기 위해 전통적으로 관리 시스템의 비즈니스 관련 비즈니스 파트너였던 CTC를 물었습니다 실제 운영에 대한 목표는 2017 년 3 월에 있었기 때문에 3 개월 동안 만 지속 된 경험과 실적을 달성 할 수 있었던 것은 불합리한 요청이 아니 었습니다 CTC와 Palo Alto Networks 간의 협업을 통해 구현 기간 동안 해결되었습니다 " (Mr Furumi)
3 월에는 정보 시스템 부서의 약 20 명의 VDI 클라이언트에서 생산 운영을 목표로 운영 테스트를 수행했습니다 운영에 문제가 없음을 확인한 후, 트랩은 관리 시스템 서버 및 약 840 명의 VDI 클라이언트에 설치되어 계획대로 운영을 시작했습니다

소개 효과
감지되지 않은 위협
트랩 도입의 효과는 즉시 분명했습니다 "갑자기 우리가 작동을 시작한 후, 트랩은 우리가 운영하는 데 사용했던 바이러스 백신에 의해 감지되지 않은 스파이웨어를 찾을 수있었습니다 VDI 클라이언트는 Windows 7 + Internet Explorer 11 환경에서도 사용되었지만 일부 사용자가 이전 버전의 인터넷 지원서를 사용하고 있음을 발견 한 놀라운 효과가있었습니다 Furumi
MR 안전 카지노 University의 정보 시스템 인프라를 주로 담당하는 정보 시스템 부서의 Konno는 트랩의 고성능을 평가합니다
"트랩의 도입으로 보안이 더욱 안전 해졌다 고 생각합니다 VDI 클라이언트의 성능도 우수하며 사용자는 트랩이 도입되었다는 것을 알지 못합니다"(Mr Konno)
미래 전망
튜닝을 통한 효과적인 조치를 목표로
안전 카지노 University는 이번에 트랩을 도입하여 관리 시스템에 대한 보안 조치를 강화하기 위해 노력하고 있지만 이것이 보안 조치의 끝은 아닙니다
"효과적인 보안 조치가 필수적입니다 과도한 감지가 평범한 경우 운영 부하가 증가하고 실제 사고가 인식 할 수 없게됩니다 우리는 작동 방법을 계속 조정하고 조정하여 부하를 줄이고 감지 합격을 증가시키기를 희망합니다"(Tadokoro)
안전 카지노 University는 트랩을 도입하여 인터넷 게이트웨이에서 엔드 포인트에 이르기까지 다층 방어를 달성했습니다 이 회사는 CTC로부터 운영 개선에 대한 제안을 계속 받고 보안 조치에 대한 지식을 더욱 심화시킬 계획입니다