Why Infoblox Products Solutions Support & Services Resources About

セキュリティ担当者が 53番ポートに注意すべき理由とは

Infoblox Security Seminar Series


2024年1月24日(水)15:00 - 16:45
山王健保会館

DNSが誕生して以来、53番ポートを利用したサイバー攻撃が急増している。

事実、マルウェアの92%が何らかの形でDNS(53番ポート)を使用おり、DNSの普及と歴史的にセキュリティコントロールが不足していたことから、今日の主要な攻撃手法となっている。

DNSはインターネットの基盤であり、攻撃者にとって魅力的な標的であることから、DNSに関する知識はネットワーク担当者だけではなく、セキュリティポリシー策定者やセキュリティチームにとって極めて重要である。
DNSの脆弱性を理解し、DNSの保護機能を活用する方法を理解することで、これまで検知できていなかったサイバー脅威を可視化しませんか?

本セミナーでは、 DNSサービスやサイバーセキュリティ対策など、多岐にわたる研究・取り組みを通して、世界のインターネット技術を支えてきた第一人者である関谷 勇司 氏をお招きし、何故 DNS が基幹サービスとして重要であり危険であるのか、DNS セキュリティ研究の動向をふまえ解説する。

また弊社からは、昨今ホットワードである「DNS Detection and Response」がXDR がフレームワークのどこに位置づけられるのか、またどのようにXDRを拡張できるのかをご案内する。

*競合企業様ならびにフリーメールでご登録のお客様につきましては、申し込みをお断りする場合がございます。
*会場の都合上、最大50名様限定です。先着順とさせていただきます。

議題
時間 セッション
15:00 – 15:05 オープニング
15:05 – 15:50 [基調講演]
セキュリティ対策に DNS が欠かせない理由

DNS はインターネットにおける基盤となるサービスであり、名前解決という重要な役割を担っている。 すべての端末やユーザが意識せずに使っているサービスであり、それ故に DNS を騙すことができればすべてのアプリケーションを騙すことが可能となる。 一方で、DNS の基本的な仕様は 1987年からほとんど変わっていない。より多くの情報を提供するための機能拡張と、セキュリティ確保のための機能追加は行われているが、それが十分に機能しているとは言えない状態である。

このような状況下で、DNS を利用した各種の攻撃が顕在化しており、DNS に対するセキュリティ対策は今や必須のものとなっている。しかしそのような現状を認識しているユーザは少なく、管理者でさえも DNS セキュリティ対策を重視していない場合がある。

本講演では、なぜ DNS が基幹サービスとして重要であり危険であるのか、DNS セキュリティ研究の動向をふまえ解説する。


                    東京大学 大学院情報理工学系研究科
情報セキュリティ教育研究センター (SI センター) 教授
                                                    関谷 勇司 氏
15:50 – 16:00
休憩
16:00 – 16:30
セキュリティもシフトレフトへ
一歩先のセキュリティのためのDNS Detection and Response

昨今海外の政府機関においてProtective DNS(PDNS)が注目を集めており、採用が加速している。
本セッションでは、PDNS から一歩先の DNS Detection and Response へ向けて ”Protect”、”Detect”、”Identify”、”Respond”の4つの観点から、必要な機能、Threat Hunting、IPAM/DHCPによる可視性とコンテクスト情報の重要性などを解説する。


                                          Infoblox株式会社
                    ソリューション技術統括本部 本部長
                                                    折原 直美
16:30 – 16:40
公開Q&A
16:40 – 16:45
クロージング

主な対象者
  • 自社のセキュリティ全体のポリシー策定に関わるセキュリティ企画ご担当者様
  • 自社のセキュリティ全般の強化に取り組む情報システムご担当者様
  • DNSセキュリティにご興味をお持ちのお客様をご担当するSIer様

IP ADDRESS TOOL

Infoblox IPAM Free Trial

Automate and simplify how you manage IPaddresses at scale.


The complexity of the network is growing beyond the reach of traditional IP address tools. The need for accurate and dynamic IP address management (IPAM) is becoming even more crucial. Today's need for IPAM has gone beyond IP address tracking and allocation to centrally maintain a real-time view of additions, moves, and changes.


Infoblox Enterprise DDI combines three critical core network services—DNS, DHCP and IP address management—into a single scalable platform that includes advanced security, reliability, and unmatched operational efficiencies.

The complexity of the network is growing beyond the reach of traditional IP address tools. The need for accurate and dynamic IP address management (IPAM) is becoming even more crucial. Today's need for IPAM has gone beyond IP address tracking and allocation to centrally maintain a real-time view of additions, moves, and changes.


Infoblox Enterprise DDI combines three critical core network services—DNS, DHCP and IP address management—into a single scalable platform that includes advanced security, reliability, and unmatched operational efficiencies.

Time Topic Speaker
Opening Keynotes
8:30 GMT Topic Event Name Speaker Name
9:30 GMT Topic Event Name Speaker Name
10:30 GMT Topic Event Name Speaker Name
11:30 GMT Topic Event Name Speaker Name
1:00 GMT Topic Event Name Speaker Name

Intelligent automation and centralized management gives you total control

Eliminate manual processes and patchwork tools

Traditional IPAM tools involve a high degree of manual effort, simplify IP address management and lower your costs with centralized and automated visibility and control.

Reduce security risks

Automatically detect and quarantine rogue devices using foundational DNS security across hybrid/public cloud and virtual/private cloud environments.

Consolidate core network services

Unite DNS, DHCP, and IP address management (DDI) into a single enterprise-grade, hyper intelligent platform, managed from a common console.



関谷 勇司 氏
東京大学 大学院情報理工学系研究科
情報セキュリティ教育研究センター 教授

1997年 京都大学総合人間学部卒。2005年 慶應義塾大学政策・メディア研究科 後期博士課程修了。博士 (政策・メディア)。米国 USC/ISI にて DNS の研究に従事。2002年に東京大学情報基盤センター助手に就任。同センター講師、准教授を経て2019年現職。次世代ネットワークプロトコルの研究開発と DNSサービスの計測、クラウドコンピューティングの可用性向上、ソフトウェアネットワーキング技術、ならびにサイバーセキュリティに関する研究に従事。2020年より内閣官房政府 CIO 補佐官を経て現在デジタル庁シニアネットワークエンジニア兼務。



折原 直美
Infoblox株式会社
ソリューション技術統括本部 本部長

SIerにおいてネットワーク/インフラ設計のITエンジニアからキャリアをスタートし、その後外資系ベンダーにて仮想化、ネットワークセキュリティなどプリセールス、マネージャーとして従事。現職のInfobloxでは、Solution Architecht Managerとして、JapanのSolution Architecht Teamをリード。20年以上のIT業界の経験を持つ。

Intelligent automation and centralized management gives you total control

The complexity of the network is growing beyond the reach of traditional IP address tools. The need for accurate and dynamic IP address management (IPAM) is becoming even more crucial. Today's need for IPAM has gone beyond IP address tracking and allocation to centrally maintain a real-time view of additions, moves, and changes.

This is where a video can be configured

Abbiamo ricevuto la tua iscrizione all'evento Infoblox Exchange Italia di lunedì 5 giugno 2023. Una mail di conferma è stata inviata all'indirizzo email che ci hai fornito. Ti aspettiamo all'evento!



Contatta un membro del nostro team! – scrivi a Takuo Okada.

Infoblox enhances availability and security for more than 13,000 customers

infoblox-client-hp.pnginfoblox-client-hsbc.pnginfoblox-client-ibm.pnginfoblox-client-sony.pnginfoblox-client-vodafone.png