ααΆαααααΆααααΈαα·αααααα αα·ααααααα·ααΈαα
ααααααα αΆαααΈαααα αΆαααααααααΈαααααΆαα SOCs ααΆααΈααααα ααααα·ααααααααααααααα½αααΆααααα
αααα»αααΆααααα½ααα·αα·αααα αααααΆαα
ααΆααααααααααααααα»αααααααααααα αααααΆα ββNetoskope αα ααααΆαααΆααααα (ααΆααααααααα
αα ααααα’αΆαααα·α) ααααΎααααΆααααααΆαααα Cloud ααααααααααΆα
ααα½α 1246 αααααααΎααΉα 22% α
αααΎαααΆαααααΆααα»αα ααααΆααααααα 1246 !!! 175 αααα½αααααΆααααααΉαααααΆααααααααΆαααα»ααα 170 ααΆααααααΉαααΈααααΆα 110 αα
αααα»ααα·αααααααΆαααααα αα·α 76 αααα·ααααα»ααααααα α·ααααααααα» αα·α CRM α Cisco ααααΎααααΆαααααααααΆααααα
"αα" 700 ααα»αααααα ααΌα
ααααβαααα»αβαααβα
ααα‘αβααααα·α
βαααβαααβααΆααβαααα ααα»αααααααα»αααααΈααΆααααα αααα αΆαα·ααααα·ααα
ααΆαα½ααα½ααααα ααα»ααααααΆαα½αααΉαααΆααα·ααααααΆ ααααααα»αα
αΆααααααΎαααααΎααααΆαααααΆααααααααααααα»αα αα»αα
ααα½αααΎαα‘αΎααααα
ααααΆααααααααΆαααΌα
ααααΆαααααΆαααααα½ααα·αα·αααα αααααΆαα
ααΆαααααααααααααΌα
αα
αααα»ααααααΆαααααΆαααααα½ααααααα½αααα α αΎααα·ααααΆααΆαααααααα»αααΎαα‘αΎα - αααααΆα
α§αααΆααΆαααα»αα αα»αααααα’αααααΆαααααΆααααααΌααααααααα αααααΆαα
ααΆαααααααααααααααα½ααα
ααΆααααα... αααα αα·αααααα·ααΈαααααα ααααα·αααΎα αααααΆαα
ααΆααααααααααααΌαααΆαααααα α αΎαα₯α‘αΌααααα’αααααααΆαααααα·αα’αααΈαααααααα’αααααΉααααα½ααα·αα·αααααΆ αααα’αααααΆαααΆαααααα αΎαα αα»αααααΆααααΆααΆ Amazon, Google α¬ Microsoft (α αΎααααααΆααααααΆαα½αααΉαααΆαααααα»α) α’ααααααα ααααΆαα·αααΆαααααααΆαα
αααΎααααα»αααΆααααα½ααα·αα·ααααα·αααααα αα·ααααααα·ααΈααααα’αααααα ααΆααα’ααααα·αααΎα’αααααααΌαααΆααααααα±ααΆαα±ααααααΎααΆαααΆαα½ααααααα ααα»α ααααααααα·ααααααααααΉαααα·ααΆααααα»ααααα·ααΆαααΉαααΆα ααα»ααααα’αααααΉααα·αα’αΆα
α
αΌαααααΎααΆααΆαααα α§ααΆα ααα Office 365. ααααα·αααΎα’αααααΆαα’αΆααααΆααααα E1 ααααααα»α αααααααΉαααα·ααΆααααα»ααααα·ααΆααα·αααΆααααααΆααα’αααααΆαααααααα ααααα·αααΎα’αααααΆαα’αΆααααΆααααα E3 αα·ααααααααααα’αααααααΌαααΆααααααΆαα»αααααΉααα 90 ααααααα»ααααα α αΎαααααα·αααΎα’αααααΆαα’αΆααααΆααααα E5 αααααααααααααα ααα»α’αΆα
ααααΎααΆααα½αααααΆα (αααααΆαααΆαααΆααααα αααααααΆαα
ααα»α
αα·αααααααααΆααΆααααααΉααααααΌαααΆαααΆα
ααααα‘ααααΈααααΆαααααα ααααΎαα»ααα»αααΆααα½αα
ααα½ααααααΆααααααΎααΆαααΆαα½ααααααα ααα»ααΈααΆαααΆαααααααα Microsoft) α ααααα·ααΈααα α’αΆααααΆααααα E3 ααΊαααααααΆααααα»ααααααααααααα»αααΆααααα½ααα·αα·αααααΆαααΆαααααΆααααααΌαααΆααΈαααααα ααΎααααΈαααααα
ααΆαααααα·αααΌα
ααααΆ α’αααααααΌαααΆαα’αΆααααΆααααα E5 α¬α’αΆααααΆαααααα’αα»αααααΆαααααα·αααααααααααα αααα’αΆα
ααααΌαααΆαααααΆααααααααααααα·αααααΌαααΆαααΆαααααα
αΌααα
αααα»αααααΌα α·ααααααααα»ααααα’ααααααααΆααααΆαααααΆααααααΌααα
α αααααΆαα
ααΆαααααααααααα α αΎααααααααΆααααααΆα§ααΆα ααααα½αααααΆααααΆααααααΆααα·αααααααααα αΆααΆααααααΉαααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαααΎαααα αα
αααα»αα’αααααααα ααααα·αααααΎαα»αααΆαααααααα αααα»αα
ααααΆααααΆαααΆαααα
α·ααααα»αααΆααα
ααααα
ααα»α
αα½αα
ααα½αααααα½αααααΌααααααα·α
αΆαααΆαα
αααααααΎαααΎαα’ααααααααααααΆαααααΆααααααααα»ααααα·ααΆαα α αΎααα
α
α»ααααα
ααααα’ααααα αααααΈαααα½ααα·αα·αααααΉαααααΌαααΆααααααα±αααααααΆααααααααααααα»αααααα·α
αΆαααΆααΆαααα αΆααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααααααααΌαααΆααααααααΆαα
ααΆααααα αΆααααααΆαα½αα ααα½ααααααΆαα±ααααΆαα§ααααααα·α ααα»αα αααα»αααα·ααααΆαααα αααααααΆααααααααα·αα»αααααααΆααα·αααΆααααααααΎααα α¬αα·αααΎααα½αααΆααΆαααααααα
- αααααα ααα»αα»ααααα·ααΆααα·αααΆαααα αααααΊααΆααααΆαααΆαααααααΆαα½α ααΆαα·ααααααα»αα ααααα’ααααααααααΈααααααα αααα»αααΈααααΆααααααααααΆαααΎαααα ααα»ααααα’ααααα·ααα½ααααααααα½αααααααΆαααααααα α’ααααααααΌα α ααΆαα·αααα’ααααααα»ααααα»α ααΆαααΆααααΎαα αααααααααΌαααΆαααααα’αα·αα·αα α αΎαα’αΆα α’αα»αααααα»αααΆααααααααΌαααΆααα½αα ααα½αααΆααααΆαααΆαααα αα αααααααΆααααααΌααααααΈαααα αΆαααααΌααααααΆαα’αα»ααααααααΆααααα·ααααααααα½αααα ααΆα/α αΆα ααΆααΉααα·ααααααΆ analogue αα GuardDuty ααΈ Amazon α¬αααΌαα»α "Proactive Protection" ααΈ Bitrix ααααα ααα»αααααααΆαα αα ααΆααααααΆαα’αααΈαα½ααααα
- αα»ααααα·ααΆαβααααααΆαβαα·αβααΉαβααΆβαααααα ααα»βααααΌαβααΆαβαααααΆβαα»αβαα βααΈβααΆ α¬βαα·αβααΆαβααΆαβα αΌαβααααΎααααΆααβαα½αααΆβααα αα ααΈαααααΆα αΆαααΆα ααααα»αααΆαα αΌααα αααα»αααΆαα αα αΆααΆαα½αα’ααααααααααααΆααα - αααα ααααΆααΆααααΉααααααααααααΆαααααααααααα·αααΎααΆααα αΆαααα»αα’αα·αα·ααααααΆααα ααααααΆααα ααα»ααααβααΆααΌαα ααΆβαα·αααα’βααααΆααβααβαα αααβααΆαα αΌαβααααΎβαααααα ααα»βααααΌαααΆαβααααα ββαααβααΆααααααα α α·αααβαα·αααβββα
- ααΆααααΎαα‘αΎαααααααααα’ααααααααααααΆαααααΆααααααα ααα» ααα»αααααα½ααααααααααΌαααΆααααα½ααα·αα·ααα αα·αααΆααααααααΆααααΉαααα·ααΆααααααααΆαααααα·α ααααα·ααααααααααΆαααααα»αααΆαααααΎαα§ααααααα·α ααα»ααΆααα’ααα α§ααΆα ααα α’αααα’αΆα ααα½αααΆααααααααα ααα»ααααΆαααααΆααααααΌααα ααΎααα ααααα α¬αααααα ααα»ααααΆαααααΆααΆααααααααααΆααα’αααααααΎααααΆαα ααα»αααααα·ααααααααΉαααα·ααΆααααααααααααα α§ααΆα αααα’αααΈα ααΆα ααααααααΆα αααααΉαααΆααααΆααααΈα’αααααΌααααααΆααααΆααααΌαααααααΉαααα·ααΆαααααααααα αΆαααΈααΆαααα»αααααα½α α αΌαα αααααΆαα ααΆαααααααααααααααα’αααα .
- ααΆααααααα ααα» ααα»ααααααΆαα αΌαααααΎαα½αααΆααΊαα·ααΆααααα»αααΆαααααΎααααααααααααα·αααα ααααααααα±αααα½ααααααα½ααα·αα·ααααα·ααααα ααα»ααααααΆαααΆααα·ααΆαα α αΎαααααα·αααΎα’ααααα·αα’αΆα ααΆααααααααα ααα»αααααααααααααααα·ααααα ααΆαααΆααααααααα ααα»ααΆα§ααΆα ααααααα»ααααααα Excel (ααΌα α’αααααααααααααααααΆαααααααα»ααααα»ααα½αα ααα½α) α’αΆα ααΆαα±ααααΆαααΆαααααΆααααααΎαα αααααααααααααααΆααααααααα·αα»αααααααΆαααΆααΈααααααααα»αααΆα tinker ααΆαα½ααα½αααα
- ααααΆαααΆααααα½ααα·αα·ααααααααα ααα»ααα ααααααα ααααΆα ααα»αααα·αα αααΆααααΆαααααα»ααααααΆααααΆαααΎαα‘αΎαααα§ααααααα·α ααα»αα»ααααα·ααΆαααααααΆααα αααα»αααα·ααααΆααααα ααΆα αΆααααΈααΌα ααΆααΆααααααα ααα» α αΎαααΆα’αΆα αα αα½α αααα»αααΆαα αΌαααααΎαα½αααΆαααααααααααααααα· ααα»ααααααααΆαααααΆααααΆααααααΎααααααααα α ααα»α’αααΈ?
ααΆαα ααααααααααα·ααα»ααααα·ααΆαααΎααα
ααΆαααααΆααααααΌααα αααααΊαααααααΆααΆαααααααααα»αααααΆααααΆαααααααααΆααααΆααΎααααΈαααααΆααΆααααααααααααΎα αααααΆαα ααΆαααααααα αα·αααΆααααααααΆαα αααααααΆαααααΆααα·ααααΆααΈααααΆαααααα’ααααααααααααΆααααααααΆαααααΆααααα»αααΆααααααααΆααΆα α αΎααα αααα»ααα·ααααα»ααααα·ααΆαααα αα»αααααΆααααααααααΌαααααααααααααααα ααΆαααααα ααα α’αΆαααααααΎααααΌααααΆαα ααα αΆαααααΆααααααααΆαααααΎ (IaaS, PaaS, SaaS) αααα»ααααααααΉααα»αααααΆααααααααααααΆα αααα»αααααΈααΆααααα ααΎαααααΌαααα αα αΆαααΆ α’ααααααααααααΆαααααΆααα’ααααααααααααα ααααΎααΆαα’αααΈαααα α ααΆ αααα½ααα»αααααΌααα½α αα·αααααΌαα»ααααα·ααΆαααααααΆααα½αααααΆα Cloud ααα½ααα»αααααΌαα ααααααΏααα½αα ααα½α α αΎαα ααααα’ααααααααααα α’αα·αα·ααααα½ααα»αααααΌα αααααΆαααα·αααααα αααααα·ααΈααααααΆαα αααΆαααΈααα·αααα·α αα·αααααΆααααααααααα αααα»ααααα ααΆααΉααα·αααΆαααΆααααα»ααααααααααααα»αααΆαααααΉαααΆααΆααααααΆαα αΌααα ααΆααααα ααΎαααΉαααααΆααααααΌαααΆαααα½ααα»αααααΌαααΆααα’αααα ααΆααα’ααααααααααααΆα ααα»ααααβααΆβααβααΆβααΏαβαα·αβααα’βαααβαααα»αβααΆαβαααααΎαβαα»ααααα·ααΆαβααΆααβα’ααβαααβαααα½αβα―αβαα βαααβααααΆααααΈβαα βαααα αα»αααααΆαααααΌαααΆαααΆαααΆα αααααΉαα’αΆαααααααΎαααααΆααΆα αααΎαα - αα»αααααΆααααααααααααααα αΆαα·ααα ααααΌααααΆαααα αα ααααααΆααα»ααααα·ααΆααααααΆααααααΆααα’ααααααααααααΆααα α αααΆααααα
α§ααΆα ααα ααΆαα
αΆααααααΆαααααα·αααααααααααΆααααα αααααα»ααααααΊαααααααΆαααα½ααα»αααααΌαααααα’αα·αα·ααα α’ααααααααααααΆααα α¬α’ααααααααααααΆααΆααααα
α’αΆα
αα½αααΆααααααΆαα½αα§ααααααααααΉααα½ααααααΆαααα·αααααααααα»αααα αααααα’ααααααααΆαααΆαααααΆα αα»ααα·αααααααααααααΆαα
αααΆαα α¬αα·αααΆααααΆαααααααΎαα·ααΈαα½αα¬αα·ααΈααααααααα αααααΆααα·αααα αα»ααααα·ααΆαααΌαααααααΊαααααααα½ααα»αααααΌαααααα’ααααααααααααΆααα αααααΆαα·αα’αΆα
α
αααααααααΆαα½αα’αα·αα·ααααΆαααα ααα»ααααα’αααΈααααααααΆαααααα
α
ααααααα·αααααα αα·αα αααααΆαα
ααΆααααααααααΌααααα ααΊααΆαααααΆαααααααΆααα·ααΆααααΆαα
αααα»αα’ααααααααα α§ααΆα ααα ααΆαα’αΆα
ααααΆααααααααΊααΆααΆαααα½ααα»αααααΌαααααα’ααααααααααααΆ α αΎαααΆααααααΎαα
αααΆαααααααΆααααααΎα α¬ααΆαααΎαααΆαα’αα·αααααΈαααΊααΆααΆαααα½ααα»αααααΌαααααα’αα·αα·ααα αα
αααα»αα’αααααααα ααΎαααΉαααααΆααΆααα·αα·αααααΎαααΆααΎααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαα’αααΈαααααααααααΌαααΆαααααααααα’ααααααααααααΆαααααααααα·ααααΆα
αααΎααα
αααα»ααααααααα»αααααΈααΆααααα
αα
α»ααααααααα ααΎαααααααα·αααα’αααΈααααααααΆαααααΎααααΆαααααααα½ααα α αΎααα
αααααΆαααααΆααΆαααααααααα»αααΆαααααΎααααααααααΆαααΎααααααΆααααα
(α§ααΆα ααα Cisco E- mail Security) ααααααααΈααααααααΆααααα cloud ααααα’αααααΆααααααΉααα»ααααα·ααΆαααΆαα’ααΈαααΊαα·αα αααα»αααααΈαααα ααΆαα·αααααααα·αααΎα’ααααααα»αα’αα»ααααααΆααα»αααααΆααααααα α»ααα α’αααααΉααα·αααΆααααααΎαα’αααΈαααα
ααΈααααΎαααααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαααΆααααα
αα
αααα»αααα·ααααΆααααααΆα
αααΎααααα»αααααααα½α (α§ααΆα ααα Cisco CloudLock α¬ Cisco Stealthwatch Cloud)α ααΆααΆααααααΎαααΆαα, αααα»αααααΈααααα’αααααΉαααΉαααΆα’ααααααααααααΆααααααα’αααααΆαααααΎαααΎα (α¬ααΆααααΎα’ααα) αα·αααααααααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαααΆαααααααα αααβααΆβααΏαβαα·αβαααααΆαβα
α·ααα ααα»ααααβααβαα·αβαα·α
βααα αααααβααΆβα’αα»ααααΆαβα±ααβα’αααβααΆαβαααααβααΆαβαααααααααΆααβααΈβααααα·αβα αΆαα·αααβαααβααΆααααβααΉαβααΆαβααααΎβααΆαβααΆαα½αβαααβαααα
ααααααΈαα·αααΆαααΆααα»ααααα·ααΆαααΆαααα
ααΎααααΈααΆαααΆααα»ααααα·ααΆαααααααααα’αααααααΎ α’αααααΆααααααΎαααΈααα»αααααα
- ααΉαααα’ααααΎα§ααααααααααααααααα’ααααααααααααΆαααααααα’ααα
- ααααΎαααααααααΆαααΈααΆααΈααΈααΈαααααΉααααα½ααα·αα·ααααααα·ααΆ IaaS, PaaS α¬ SaaS αααα’αααααααΎ
- αααααΎαα αααααΆαα ααΆαααααααααααα½ααα·αα·ααααααααααΆαααααα½αααααα’ααα (αααααΆαααααααα·ααΆ IaaS/PaaS)α
αααααΎαααΆααΎαααααΎαααΆαααααααΈαα½ααααΆααααααααα·αααα’αααΈααααα ααα»ααααααΆααααΌα ααΎαααααΌααααα’αααΈαααααααααααΌαα αααααΉαααααΌαααΆαααααΎαα ααααααα½ααα·αα·ααααααα·ααΆαααα αααα»αααΉαααΌααααααΆααααΈααΆαα»ααααααααΆαααα ααα½α 6 ααααααΎαααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααα αααα»ααααα
- ααΆααααα αα αααααΆαα ααΆααααααααα ααΆαααααααααααα·ααΈα αΆαααΆα α αα·αα αααααΆαα ααΆαααααααααααααΆααααΆααααααΌαααααΉαααα·ααΆαααααααΆααααααααΆαααα»ααααα·ααΆαααααααΆαα αΌααα αααα»ααααααααααα»αα
- ααΆααααααΌαα αα ααααΆααααΆαααα ααααΉαααα·ααΆααααα»ααααα·ααΆαααααΌαααΆααααααΌααααα»αααΈααααααααααααααααΆααααΆααααααΌααααααααααΆααααααααααΆααααααΎαααΆα ααΆααααα»α αα·αααΆααα·ααΆαα
- ααΆαααααΆααΆαα αα ααααΆααααΆαααα αα·ααααααααααΌαααΆαααααααα αα·ααααααΉαααΎααααΈαα½αααααα½ααααααΆααα·ααΆαααΆαααααααααΆααα
- ααΆααααα»αα αααΆαααΆααααααα½ααα»αααααΌαα ααααααΆααααααΆαα»αααααααααααΈ αα·αααααααααααααα·αααααααααααΆαααααΎαααΆα αα·ααα·αααααααα αααααΆααααααΌαα
- ααΆααα·ααΆαα αα ααααΆααααΆαααα α’αααααΆααααααααΆααααα»αααΆαααααΎαα§ααααααα·α ααα» αα·αααααΎααααααααααααααααααα· α¬αααααα
- ααΆαααΆαααΆαααα ααααΆααααΆαααααα½ααααααΎαααΌα ααΆααααααΆααααααααΆααα’αααααΆααααααα (ααΆαααααααααα α’αααααααα α’ααααααααααααΆααα α’αα·αα·ααααα) ααααα½αααΎαααααΎααΆααααααα α α·αααααΆααααΆαα α§ααΆα ααα ααΆαααααΆααααααΌαα’ααααααααααααΆ α¬αααααΉααα»ααααα·ααΆαααααααΆαα
ααΆααααααΉαα’αααΈαααΆαααΆαα»ααΆαααααααΉαα’αα»ααααΆαα±ααα’ααααααααα α α·ααααααΆαααΆαααα ααααΆαααα’ααΆααααΌαα’αααΈαααα’αααα’αΆα ααααΈα’ααααααααααααΆααααα’ααα αα·αα’αααΈαααα’αααααΉαααααΌαααααΎααααααα½αα―α α¬αααααΆαααΆαα αΌααα½αααΈα’αααααααΉααααΆααΆααααα α
ααααΆααααααααααααααΆααααααΆαα½α
αααα»αααΆααααααααΆαααΎαα½α α αΎαααΆ ααααΆαααααΆα αααΎαααααααααααααα·αααααααααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαααΆαα½αα‘αΎαα ααΆααΌαα αα½ααααα·αααα α·ααααα»αααΆααα αααΎαα αααααααααΆααααααα»ααααα·ααΆαααααααΆααααααα ααΆα§ααΆα ααα ααααΆααααααααααα·αααα½ααααααα»αααααΈαααααΆααααΆαααααΎαααΆαααΆααααα ααΆααααααΆααααΆααααααΆαα·ααΆαααΆααααα’ααΈαααΊαα·α (αααα»αααΉααα·αααααΆαααααααααααααΆααΆαα·ααααα)α αααααααΆααααΌαα’αααΈαα»ααααα·ααΆαααααααΆαααααααααΆααααααΉαααΆαααααΎααααΆαα CIPF αααααΆαααΆααααααΆααα ααααααα»ααααα·ααΆαααααααΆαααααααΆααααααα»ααααα»ααα½ααααααααααααααΆααααΆααααααααααα―αααΆαα’αα‘α·α ααααΌαα·αααΊαα·ααα»αααααΆααα ααΆαα·ααΆαα’αααΈαα·ααααΆααααααααααΆααΆααα ααΆαααααΈααααααΆαααΆααααααΆαα ααΆααα»αααααΆααααΆαααΆααααααααααααα ααααα ααΆαααΆαααΆααααααΆααααΉαααΆαααΆααααα αΆαααα DDoS ααΆαααααΎαααααΆααααααΎα ααΆαααααα»ααα»α αα·αααΌααααΈααααΆαααααΎααααααααα»ααααα·ααΆαααααααΆαααΆαααα αΆαα ααα»αααααα·αααΆαααΆαααααΆαα½αα’αααΈααΆααααα½ααα·αα·ααα α¬α’αααΈααααααΆαααααΆαα αΌααα ααΆααααααΉαααα·ααΆααααα»ααααα·ααΆαααααααΆααααα’αΆα α αΆααα’αΆαααααααααααΆααα’αα·αα·ααααααα’ααααααααααααΆαααααα
ααΆααΌαα ααΆαααααα·ααΈαααα’ααααααααααααΆααααααααΆα’αααΈαααα αΆαα»ααααα·ααΆαααααααΆααα ααΎααα ααααααααααααα½α αα·ααααα»αα―αααΆαααααααΆ α’αααα’αΆα αααααΆααΎααΆααααΌαααΆααααα αΆααααααΆααααααααααααα»ααααΆα α§ααΆα ααα ααααα·αααΎα’αααα’αΆαααααα ααααΆααααααΆααααα·ααα "ααΆαα·ααΆααααααααααα»α" αα·αααΆαααΆαααα’αααΈαα»ααααα·ααΆαααΆααααααα ααα»αααααα αααα»αα―αααΆααααααΆααααα·αααααΆα ααααα‘αα "ααΆαα·ααΆααααααααααα»αα KS3β αααααααΌαααΆααα ααΆα‘αΎαααΎααααΈααΆαααΆααααααΆααααΉαααΆαα αΌαααααΎαααααααΆαααΆαα’αα»ααααΆα ααΆααααααΈααααααΆααα ααα»α ααααααΆααααΈ 17 αα FSTEC ααα βMy Office.KS3β α’αα»αααα ααα»ααααααΆαα·αααααΌαααΆααα·αααααΆα’αααΈαααααααααΆα’αα»ααααααΆ α αΎαααααΆαααααα»αααΊαααα αααα αΌαααααααΆαααΆαααααααΆαα½αααααα·αα»αααααααΆαααΆααΈαααααα αααα ααααΆα―αααΆαααααααααΆα ααα»αααααααα»ααα·αααΆαααααΎαααΆαα αααα»ααααααΆααΆααααα ααΎααα ααααα "ααΆαα·ααΆααααααααααα»α" ααα ααααΈαααα·ααααααα»ααα·αααΆαααααααΆαααα½αααΆαααααααΆααααααΆααααα?...
αααααΆαα Bitrix ααααΆαααΆαααΊαααααΎαααΆαα α―αααΆααα·αααααΆα’αααΈαααααααααααααα ααα»ααααΉαααα·ααΆααα αα·ααα½αα±ααα
αΆααα’αΆαααααα αααααα ααα»ααΆαααααΆαααΆα αααααΆαααααΉαααα·ααΆαααααΆααααααΉαααΆαααααΆαααα αααααα’αΆα
ααΎαααΆαα
αααααααα·ααΆαααα ααΈααΈαααα’αααα’αΆα
ααΆα IP α’αααααααΎααααΆαα α¬αααααααααα αααααααααΉαααα·ααΆααα αααααααΆ ααααΆααααΆαα’αααααααΎααααΆαα ααααααααααΉαααα·ααΆαααααα αα·αααα α’αααα’αΆα
ααααΎααΆαααΆαα½αααααΉαααα·ααΆαααααΆαααααααΈααααΆαααααααΆααααααααααα½αα―α α¬αααα»ααα·αααααααααα»ααααααα MS Excel α α₯α‘αΌααααααΆαα·ααΆααααα»αααΆαααααΎααααααααααααα·ααααααΆαα½ααααααα ααα» Bitrix α αΎαα’αααααΉαααααΌαααααΎααΆαααΆααα½αα
ααα½αααααα (ααΆααααα αααααΆαααΆααα αα·ααααα»αααΆαα
αααα»α SIEM ααααα’ααα)α ααα»ααααααααα·αααΎααΎαα
αΆαααΆ αα αΌαααααααααααααΈαααα α±ααΆααααααααα·αααΆααα αααααΊααΆααΆαααΈαα
αααΎαααα’ααα
αΆαααα αααα»ααααααΆαα½αααααΆααα αααα»αα
ααααααααααΆααααΆα’ααααααααααααΆααααααααααΆα
αααΎααααααααΌααα»αααΆαααααααααααΆ "αααααΆααα’αααα
αΆααααααΎαααααΌα" - ααΎααααααα ααα»ααααααααααααα’αααααΆααααααααΆαααααααΆ α¬αααα»ααα·αααααααα
αααα½αα’ααα (αααααΆαααΆαααΆααααα ααΆαα
αααΎααααα»ααα·αααααααα
αααα»α . αααααα csv αα·αααα Excel) α
ααααα·ααα·αααΈαααααΎαααααΆααααααα ααα»αα α’ααααααααααααΆαααααΆααααααΆαααααα±ααα’αααααΌααααααΎαααΈαααααΆααααΆααααα½ααα·αα·αααααααΉαααα·ααΆααααα»ααααα·ααΆα - ααααΆααααααααααα ααΆααααα»ααα·αααααα αα·αααΆαα
αΌαααααΎ API α ααΈαα½αα αΆααααΌα
ααΆαααααααΆααααα αΆααΆα
αααΎααααααΆααα’ααα ααα»ααααααααα·ααααααΆααΆααα·αααΆαααααα»αααααα - ααααα·αααΎα’αααααΆαααααααΆαααααΈααΆα
αααΎα α’αααααααΌαααααΌααααΆαα’ααααααααααααα αΆααα½αααΆ αααααΆαααααααΌαααΆαααΆααααΌαα ααΎαααΈααα α’ααααααααααααΆαααααααααΆαα·ααααααα±ααα’αααααΌααααααααΆααααα»αααΆαααΆααααααααΉαααα·ααΆααααα»ααααα·ααΆα α αΎαααΆααΌαα
αα·ααΆαααΆααΆααααααααα»ααααα·ααΆα (ααΆααααααΆα’ααααααα»ααααααααΆαααΆαα½ααα·αααααααα
αααα’αααααααΌααααααααααα½αα―α)α ααΆαααααΈααΎαααα α αΎαααΎαααΉααα·ααΆαα’αααΈαα½ααααααααααααα ααΆα
α»αααααα ααΆααΆαααααααα½αααΆααΎααααΉαααα·ααΆαααα’αααΈαααααααααααΌαααΆααααααααΆαααα’ααααααααααααΆαααααααα’ααα αααα»ααααααααααααΆ α αΎαααΎαα½αααΆααααΌαααααΆααΉαααααΎαααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαααααα’ααααααΆαααΌα
ααααα
? α§ααΆα ααα ααΆααααααα’ααααααααΆα αα·αααΆααααααααααΆααα’αααααααΎααααΆαα αα·ααααααα Bitrix ααΌα
ααααΆα’αα»ααααΆαα±ααα’ααα αααααα’ααααΎααααΉαααα·ααΆαααααΆααααα ααΎααααΈαααααααΆααΆαααα·α
αααα αα·ααααααααΆααααααΉαααα·ααΆααα αααααα’αααααααΎααααΆαα α¬ααααα (ααααα·αααΎα’αααααΆααααΌαα»α "ααΆααα·ααΆαααα ααααα") ααααα»αααααΆαα
αΌαααααΎ αα·αααΆαα»ααααααααααααααΆαααααΆααααα αααααα . ααα»ααααααααΆααααα·αα»αααααααΆαααΆααΈαααααα’αΆα
ααααΌαααΆαααααααΆαα’αααΈααΆααΎα’αααααααΎααααΆααααΆαα
αΌαααααΎαααααΈα§ααααααααα’αΆα
αα»αα
α·αααααΆααααα¬αα (α§ααΆα ααα αα
αααα»ααααααΆαααΆααΈααααα αα·α
αα
ααΆααααααααΌαααΆαα’αα»ααααααα Cisco ISE)α α
α»ααα·α
αα
ααΆαααΆααααααΌα
ααΆαα»αααΆα Geo-IP αααααΉααα½ααααααααΆααΎααααΈα’αααααααΎααααΆααααααΆαααααααΌαααΆααα½α
αααα¬αα? α αΎααααααΈααΆα’ααααααααααααΆααααααααα±ααα’αααααααα ααααα·ααααααααααΆααααα Cisco CloudLock ααΌα
ααααΆαα·αααααΆαααααα·ααΆαααΈααΆααααΌαα·ααΆαααααααα»ααααααα ααα»ααααααααΎααΆαααααααΆαααΈααααααΆααααΏαααα αα·ααα·ααΆααα·αααααααααααααα·ααΆααααααααααΆααα’αααααααΎααααΆααααααΆααα αα·αααΆαααΆαααΆααα·αααααααααΈαααααααααα»αααΆαααααΆααΆααααααα’ααααααααΆα αα·αααΆααααααααααΆααα ααΆααα MS Azure ααα»ααααααααααΆααα»αααΆαααααααααααΆ (ααααα·αααΎα’αααααΆαααΆαααΆααααααα)α
ααΆαααΆαααααΆααα½αααα - αααααΆααααααΆααα’ααααααααααααΆαααααΆα
αααΎα ααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαααΊααΆαααααΆαααααααΈααααα½αααααΎαααα
αΆααααααΎααααααααΆα αα½ααααααα»αααααΆααααααΌαα’αααΈαα½ααα
αααα»ααααααααααΆααααααα½αααα₯ααααααα ααααααααα½αααααΆααααα API αα½α ααααααα’αααα½αααα ααααααα’αα ααΈααΈα α’αααααααααΌαααααααααα½ααααααΆααααΏαααααααα ααΌα
ααααΆαααααΆαα½αααΉααα»αααΆα αααα’αΆα
ααααΆααααααΌα αααααααΌααααααααα·α
αΆαααΆαα
αααα»ααααααααααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαααααα’αααα ααΆα§ααΆα ααα Amazon ααααΌαααΆαααααΆαααααααα½ααα·αα·αααααααΉαααα·ααΆαααααΎαααααΆα
ααααα‘ααααΈααααΆ - AWS CloudTrail αα·α AWS CloudWatch α αααααΆαααα ααααΆααααααΆα
ααααα‘αααααααΆαααααα½ααα·αα·αααααααΉαααα·ααΆααααα»ααααα·ααΆαααααααΆαααΆααααα αΆααααα½α - AWS GuardDuty α αααααΆααααΈααααααα Amazon ααΆαα
αΆααααααΎααααααααααααααααααααααΈ Amazon Security Hub ααααα½αααΆαααΆααα·ααΆααα·αααααααααααα½αααΆαααΈ GuardDuty, Amazon Inspector, Amazon Macie αα·ααα½αα
ααα½αααααααααα α§ααΆα ααααα½ααααααΊα§ααααααα½ααααα
αΌααααααα ααα» Azure ααΆαα½α SIEM - AzLog α ααΆααααΌαααΆαααααΎααααΆαααααΆαααααααααα’αααααα SIEM ααΆα
αααΎα αα αΌααααααααΆα 2018 αααα»αα αα»α Microsoft ααΆααααααΆαααΈααΆαααααααααΆαα’αα·αααααα αα·αααΆαααΆαααααααααααα½α αααααααααα»αααΉαα’αα·αα·ααααΆα
αααΎααααααΆαααααΎα§αααααααααααααΆααααα αΆ (ααΎαααΉααα·ααΆαα’αααΈαααααααααΆααααΌαααΆααααααααΆααα
αααααααα)α
ααΌα αααα ααΌαααΆαααΆαααααααα»αααααααααααΌααα»αααΆααααα½ααα·αα·αααααΆααα’αααααα’ααααααααααααΆαααααααα’ααααααααααΌαα’αααα α¬ααΉαααα’ααααΎα’αααααααααααααααααΆαααΆααααα αααααΉαααΎααα½ααΆα’ααααααΆααΈαααΆα SOC ααααα’ααα αα·αααααααα’αααα αααααα½ααα·αα·αααα ααΆα ααΆααΉαααΆααααααααααααΆα (αααααΈααΆαα·ααααααΆαα·α αα ααααα) ααα»ααααα’αααααΉαααααΆααααααΌααααα½ααα»αααααΌαααΆααα’αααα ααΎααααΆααααααααΆααααΆααα α¬αα·ααααααΆααα’αα?.. α αΌαααΎαα αα αΆαααΌαααααααα·ααααα»ααααα·ααΆααα½αααααΆ α αΎααααααΆααΎααα·αα’αΆα ααααΆααααααΌαα’αααΈααΆααα - ααΎαααΉαααααΌαααααααα―αααΆαααααΆααΎα’ααααααααααααΆαααααααααααααΆαααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααααα·αααααα αααααα·ααΈ αααΆαααΈααα·αααα·α αα·αααααΆαααααααααααααα’ααααααΆαααΌα ααααα α αααα ααα ααΎαααα α αΎαααΎαααΉαα αΆααααααΎαααΆαα½αααΉαα’αααΈααα Amazon αααααααΌααα αααα»αααααααααα
α§ααΆα αααα ααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααα αααα»α IaaS ααα’ααααΎ AWS
ααΆα/α αΆαα αααα»ααααααΆ Amazon αα·ααααααΆααααΌααααα’αααα»αααααα αααααΆαααααΆααΆααααΆααααααααα’αΆαααα·α α αΎαααΆα’αΆα ααααΌαααΆαααΆααΆααααΆααααααα½αααααΆαααααα»ααααααααΆααααΉαααΆααααα»ααα·αα αα·αααΆαααααααααααΆαααααααΆααααααααΌαααΆαα αΆαααΆαααα αααα»ααααααααα»αααααΈα ααα»αααααα αααα»αααΆαααααα»αααααααΆαααα αααα»αααααΆααααα αααααα αΆαααΈααααααααααα·ααΆααααααααααααΆαα»αααααΆαα αααα»ααααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααααααα½ααα αα·αα’αααΈαααα’ααααα½αααα α·ααααα»αααΆαααα ααααααααααααΎαααΆαααααΆαααααααα’ααααα αααααΆααααααααα»ααααα·ααΆαα ααΆααΆααααααΎαααΆαα, ααααα·αααΎα’αααα’αα·αααααααα»αααααΈαα½αα ααα½ααααααααααααΆαααααααα’αααΈαααααΆααααααααααααααΆαααααα½ααα, αααααΉαα’ααα αΆαααααΆααα
ααΏαααααΌααααααααΌααα·ααΆαααΊααΆ Amazon αα·ααααααΆαααααΆαααααα·αα’αΆα
ααααΆαα
αΌαααΆαααα α§ααααααα·α ααα»ααααααααΎαα‘αΎαααΆαααααΆααα
ααααα’αα·αα·ααααααααΆααα α§ααΆα ααα ααααα α’αΆαααααααΆα ααααααααααΆαααααΎα αα·ααααααΌααααααααααα’ααααααααααα 198 ααΆαααΆααααααΌαααΆααα½α
ααΈ Deep Root Analytics α αααα»αα αα»αα’ααΈααααΆα’αα Nice Systems ααΆααα½α
αααααααααΆ 14 ααΆαααα’αα·αα·αα Verizon α αααααΆαααΆαααΆααααα αααααααΆαααααΆααααααΆαα½ααααα AWS α’αα»ααααΆαα±ααα’αααααααΎαααΌαα§ααααααα·α ααα»ααααααΌααΆααα½αα α§ααΆα ααα:
- αααααααΆααααΎα αααααΆαα ααΆαααααααα (DDoS)
- ααΆααααααααααα½αααααΆαα (ααΆαα αΆααααΆααααααααΆ)
- ααΆααααααααααα½αααααΈ αα·αααΆαα αΌαααααΎααααΆαααααααααΆαααΆαα’αα»ααααΆα
- ααΆαααααααα ααΆαααααααααα·αααααΉαααααΌα αα·αααΆαααΆαααααααα
- α ααα»α αααααΆαα αα·α API ααααα·αααΆααα»ααααα·ααΆαα
ααΆααα»αααααΆαααααΊαααααΆαααααΆααα·ααααααΆ ααΌα αααααΎαααΆαααααΎαααΆαααΎ α’αα·αα·αααααα½αα―αααΆα’αααααα½ααα»αααααΌαα αααααα»ααααα·ααΆααααα·ααααααααααα’αα·αα·ααα α αΎαααααα·αααΎααΆαααα·ααα»αααααΆααααΉαααΆαααΎαααααααΆαααΆαααΆα αα·ααα·αααΆαααΎαα§ααααααααα½ααα·αα·αααααααα ααΆααααΉααααααααΈα§ααααααα·α ααα»ααΈααααααααααααααααααΆα α¬ααΈα’αα·αα·ααααααααΆααα
ααΎααααΈαααααα’ααααααααΆαα§ααααααα·α ααα» α’αααα’αΆα ααααΎααααΆαααααααα½ααα·αα·αααααααααααααΆααΆα αααΎαααααααααΎαα‘αΎαααα Amazon (αααααΈααΆααΆα αααΎαααααααΌαααΆαααααααααααααααα§αααααααΆααααα ααΌα ααΆ osquery ααααα)α ααΌα αααααα αααα»α AWS αααααααΆαααααα’αααααααΎααααΆααααΆααα’ααααααΌαααΆααααα½ααα·αα·ααα ααααα·ααα·αααΈααααααααα½αααααααΌαααΆαα’αα»αααα - ααΆαααααα»αααΌαααααααααα αααααΆααααΆααααααααΆ SDK α¬ααααΆαααα AWS ααααααααα αααααααααΆααΆααα’αααααααααααΆαααααααααΈ AWS ααΈαα½αα (αα½αααΆαααααααα’αααααααΎααααΆαα αααααααΆα ααααΆαααα αααΆαααΆαααααααααααααΆα αα·ααααααα) αα·αααΆαααααΎααααΆαα API ααΆαααΆαααα AWS CloudTrailα α’αααα’αΆα ααΎαααααΉαααα·ααΆαααααΆααααα (ααΌα ααΆααΆαα αΌααα»αααΌα AWS IAM) ααΈαα»αααΌα CloudTrail αα·ααΆααα½αααΆαααααααΎ Amazon Athena α¬ "αααααααΆααααα " αα½αααΆαα ααΆαααααααααααΆαααΆααααα ααΌα ααΆ Splunk, AlienVault ααΆααΎαα αααααα ααα» AWS CloudTrail ααααΌαααΆαααΆαααααα»ααα»α AWS S3 ααααα’αααα
ααααΆαααα AWS ααΈααααααααααααααααΌααααααααΆααααα½ααα·αα·αααααααΆααααα½αα
ααα½ααααα ααΈαα½α Amazon CloudWatch ααΊααΆααααΆαααααααα½ααα·αα·ααααααααΆααααααΆα αα·ααααααα·ααΈ AWS αααα’αα»ααααΆαα±ααα’ααααααααα’ααααααααΆαααΆααα·αααααααααΈαααααααα
αααα»ααααααααα’αααα ααααΆαααα AWS αααααΆαααααΆααααΆααα’αα ααΌα
ααΆ Amazon Elastic Compute Cloud (servers) Amazon Relational Database Service (databases) Amazon Elastic MapReduce (ααΆααα·ααΆααα·αααααα) αα·αααααΆαααα Amazon 30 αααααααα ααααΎ Amazon CloudWatch ααΎααααΈαααααΆαα»ααααααα ααα»αααααα½αααα α’αααα’αα·ααααααα’αΆα
ααααΎ API ααΎαα
αα ααΈ Amazon CloudWatch ααΎααααΈαααααααα»αααΆααααα½ααα·αα·ααααααααα ααα»αα
ααΆαααααααα·ααΈ αα·αααααΆααααααααΆαααααα½α αααα’αα»ααααΆαα±αααα½ααααααααΈααα·ααΆαααΆαααααΆααα·ααΆαααααΉαααα·ααΆααααα
αααα»αααα·αααα»ααααα·ααΆαα
ααΈααΈα ααααΆαααααααααα ααα»ααα αΌα VPC α’αα»ααααΆαα±ααα’ααααα·ααΆαα
ααΆα
ααααααΆααααααΆαααααΎ α¬ααα½αααααααΆαααΈααα AWS ααααα’ααα (ααΆααααα
α¬ααΆααααα»α) ααααΌα
ααΆαααΆαααααΆααΈααααΌα αα
ααααααααααΆα AWS VPC ααααα’αααααααΎα’ααααααααααΆαα½ααααααΆα αααααα ααα»ααα αΌα VPC αααααααΆααααααΆααααα’α·αα’αααΈα
ααΆα
ααααααααΆα αα½αααΆααα
ααα»α
αααααΆαααααααΆαααααα αα·ααα·ααα
ααααΌα
ααΆα’αΆααααααΆα IP α
ααα αα·ααΈααΆα α
ααα½ααα αα·αα
ααα½ααααα
ααααααααΆααααα’ααα ααΎαα α’ααααααααΆααααα·αααααααΆαα½ααα»ααααα·ααΆααααααΆαααΌαααααΆαααΉαααα½αααααΆααααΆααΆαααααααα
ααΉααααααααα‘αΆα
ααα»ααα ααααΆαααα AWS ααΆααααΈαααβAWS CloudTrail, Amazon CloudWatch, αα·α VPC Flow Logsβαα½αααααΆαααααααΌαααΆααααααΉαααααΆαα’αΆαα»ααΆαα
ααααααΆαααααΎααααΆααααααΈ α’αΆαααααα·αα·ααΆα’αααααααΎααααΆαα ααΆααααααααααα αααααΆαα
ααΆαααααααα αααααααΆααααααα·ααΈ αα·αααααΆαααα αα·ααααααααΆααααααΆαααααα’αααα α§ααΆα ααα αα½αααΆα’αΆα
ααααΌαααΆαααααΎααΎααααΈααααΎαααΆααα·αααααααααΈααΌα
ααΆααααααα
- ααΆαααααΆααΆααααααααα ααααα ααααααα backdoors αααααααααΆαααΆααααααααααΆααααααΆααααα»ααα "404 errors" α
- ααΆαααΆααααα αΆααααααΆαα αΆαα (α§ααΆα ααα ααΆαα αΆαα SQL) ααΆααααααΆααααα»ααα "500 errors"α
- α§αααααααΆααααα αΆααααααααααΆααααΊ sqlmap, nikto, w3af, nmap ααΆααΎαα ααΆααααααΆααα·ααΆαααααΆαααααΆααααΆαα’αααααααΎααααΆααα
Amazon Web Services ααααΆααααααΎαααααΆαααααααααααααααααΆαααααααααααααα·αα»αααΆαα’ααΈαααΊαα·α αααα’αα»ααααΆαα±ααα’ααααααααααΆααααα αΆααΆα αααΎααααα α§ααΆα ααα AWS ααΆαααααΆααααααααΆααααααΆαα½ααααααΆααααααααααΆα αα·αααΆαααααααα ααΆαααααααα - AWS Config α ααααΆααααααααααααααΌαααΆαααααΎαααααααααΆαααααααααΆααααααααΆα AWS ααααα’ααα αα·αααΆαααααααα ααΆααααααααααααααΆα ααΌαααΎαα§ααΆα αααααΆαααααα½αα α αΌααα·ααΆαααΆα’αααα ααααααΎα±ααααααΆααααΆααΆααααααααΆααααααα’αααααααΎααααΌαααΆααα·ααα ααΎαααΆαααΈαααααααα’αααααΆααα’αα α αΎαααΆαα αΌαααααΎααΊα’αΆα ααααΎαα ααΆααααααα’ααααΎαα·ααααΆααααααααα»αααααα AWS Config ααααΎα±ααααΆααΆααααα½ααααα»αααΆααα·αα·αααααΎαααΆαααααΆαααααΆαααΈαααααααα’αααααΆααα’ααα ααΆααααααΆααααααααααααααα’αΆα ααααΌαααΆαα’αα»ααααα αααααααΆαααΈααααααααααα’αααα "ααααΆααααΆαααΈαααα’αΆα ααααΎα ααα 22" "ααΆαααα’ααααααααααααααα»ααααααααα’αΆα ααααΆααααααΌαα αααΆαααααααΆααααααΎα" α¬ "ααΆαααα’αααααααΎααααΆαα Ivashko ααα»ααααααααα’αΆα αααααΎαααααΈα’αααααααΎααααΆααααααΈ α αΎαααΆααα’αΆα ααααΎααΆααΆααααα ααααα’ααααΆαααα»αααααα " αα αααΌααααα ααααΆα 2016 ααααΆαααα AWS Config ααααΌαααΆααααααΈαααΎααααΈααααΎα±ααααΆαααααΎαααΆααααααααΎαααααΆααααααααΆααααααΎααααααααααααααααα·α α αααΆααααααααα ααΆαααααααα AWS ααΊααΆααααΎααααααα ααΆααααααααααΆαααααααααΆααααααΆαααα Amazon αααα’αααααααΎ ααααααααΎαααααΉαααα·ααΆααα ααααα·αααΎαααααΆααααααααααΌαααααΆααααΌαααΆαααααΆαα α§ααΆα ααα αααα½αα±ααααΆαααααΎαααΆααααα½αααααααα ααΆαααααααα AWS ααΆαααααΆαα ααΎααααΈαααααααααΆααααΆααΆαααΆααα’αααα ααΎαααΆαααΈααααα·αααα·αααααΌαααΆαα’αα·αααααΈα α αααΆααααααααα ααΆαααααααα AWS α’αΆα ααααΌαααΆαααααΎααΎααααΈαα·αα·αααααΎαααΆααααΆαααΈαααααΆαααααααααΆαα ααΎααααΈααΆααΆααΆαααααααααααααααΌαααΆααααααα α αΎαααααΆαααααα»α αα αααα»αααα·ααααααΆαααααα»αααααααΆαααα ααΆαααααΆαααΆαα½ααααααΎαααααΉαααα·ααΆααααααα’αΆα αα·ααΆαααΆααααααααΆαααααα»ααααα·ααΆαααααααΆαααααα’αααα
AWS ααααΆαααααΌααα
ααΉααααααααααΆαααααα·αα»αααααααΆαααΆααΈααααααααααααΈ ααααααααΎαααααΉαααα·ααΆααααα»ααααα·ααΆααααα’αααα’αΆα
αα·ααα½ααα·ααΆααααααα
- ααΆαααααΎαααΆαααααΆαααΆα - AWS GuardDuty
- ααΆααααααααααααααααΆαααα ααααΆα - AWS Macie
- EDR (αααααΈααΆααΆαα·ααΆαα’αααΈα ααα»α αααα αααα αααα»ααααα αααααααααα·α ) - AWS Cloudwatch + αααααααΎαα αα α osquery α¬αααααααααΆα GRR
- ααΆααα·ααΆαααΎαααααΆα - AWS Cloudwatch + AWS VPC Flow
- ααΆααα·ααΆα DNS - AWS Cloudwatch + AWS Route53
- AD - ααααΆααααααα―αααΆα AWS
- ααΆααααααααααααααΈ - AWS IAM
- SSO - AWS SSO
- ααΆααα·ααΆααα»ααααα·ααΆα - α’αα·ααΆα AWS
- ααΆααααααααααααΆαααααααα ααΆαααααααα - AWS Config
- WAF - AWS WAF α
αααα»αααΉααα·ααααααΆαααααα’α·αα’αααΈααααΆαααα Amazon ααΆααα’αααααα’αΆα ααΆααααααααααααα»αααα·αααααα»ααααα·ααΆαααααααΆααααααα ααΏαα αααααΊααααΌααααααΆαα½αααΆααΆααα’ααα’αΆα αααααΎαααααΉαααα·ααΆααααααααΎαα’αΆα αα·ααα½ααααα·ααΆααααα»αααα·αααααα»ααααα·ααΆαααααααΆα αααααααΎααααΆαααααααΆααααααααααααααΆαααααααααΆααααααααΆααααααΆαα½ααααα Amazon ααααΆαα αα·ααααααααααΆαααΆααααα α§ααΆα ααα SIEM αααα’αΆα ααααααΉαααα·ααΆααααα»ααααα·ααΆααα ααΆααααααααααααααα½ααα·αα·αααααααα’ααα α αΎααα·ααΆαααΆαα ααΈααα αα½αααΆαα½αααΉαααααΉαααα·ααΆαααααΈααααΆααααααααααααααα α¬ααΈα αααααΆαα ααΆααααααααααΆααααα»α ααα·ααα α¬α§αααααα αααα
αααα»αααααΈααΆααααα ααΆααΆααα’ααα
αΆααααααΎαααΆαα½αααΉαααααααα·ααααααααααααααα±ααα’αααααΌαααααΉαααα·ααΆααααα»ααααα·ααΆαααααααΆαα αααααααΆααααααα½ααααα
αΌα ααα»αααααα·ααααααα
ααααα
- CloudTrail - ααΆαααααΎααααΆαα API αα·ααααααααΆαα’αααααααΎααααΆαα
- ααΈααααΉααααΆαααααΏαα»αα α·ααα - ααΆααααα½ααα·αα·ααααα»ααααα·ααΆααααααΆααααΉαααΆαα’αα»ααααααα’αααα»α
- ααααααα ααΆαααααααα - ααΆαααΎααααα αα·αααΆαααααααα ααΆααααααααααααΈ αα·αααΆααααααααααΆαααα
- αααααα ααα»ααα αΌα VPC - ααΆααααααΆαααα α ααα»α αααααΆαααα·αααα·α
- IAM - ααααΆαααααααααα’ααααααααΆα αα·αααΆααααααααααΆαα
- αααααα ααα»α αΌαααααΎ ELB - αααα»ααα»αααααΆα
- α’αα·ααΆα - ααΆαααΆαααααααααααααααα·ααΈ
- S3 - ααΆααααα»αα―αααΆα
- CloudWatch - αααααααΆααααααα·ααΈ
- SNS ααΊααΆααααΆααααααΌαααααΉαα
αααα»αα αα»α Amazon ααααααααααααααααΌαααΌααα½ααααααααααααΉαααα·ααΆααα αα·αα§ααααααααααΆααααααΆαααααααα½ααα ααΊααΆαααααα·αααααΆααααΆαααα αααα»ααααααααΆααααααααα½ααααα»αααΆααα·ααΆααα·ααααααααααααααΌαααΆααα αααα»αααα·αααααα»ααααα·ααΆαααααααΆαα α’αααααΉαααααΌααα·ααααΆαααα―αααΆαααααΌααααααα ααα»αααααΆα ααααααααααααΌα ααΆααααΆαααααααααααΆααααααααααα½ααα αααα»ααα½αααα AWS Security Hub ααα Amazon ααΎαααααΆααα±ααααααΎαααΆαααααΈαααα ααΆαααααααααααααααΆααααα αΆααααααααααΆαααΆ Cloud SIEM αααααΆαα AWS α ααα»αααααα αΌααααααααααααααΆααααΆααααααΆααΆαα αΆααααααΎαααααααΎαααααααΆααα»ααααα α αΎαααααΌαααΆααααααααΆααα ααα½αααααααααααΆααααΎαααΆα αα·ααααααΆαααΉααααααΉαααααααααααααααααΎαα‘αΎααααααααΆαααααααα αα·αααΆαααΆα Amazon ααααΆααα
α§ααΆα αααα ααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααα αααα»α IaaS ααα’ααααΎ Azure
αααα»αβαα·αβα ααβα αΌαβαα βαααα»αβααΆαβααααβαααβαααβααααΆβαααΆαβααΌαβα’αααΈβα’αααβαααααβααααΆβαααβααΆααβααΈβαα½αβααΆ (Amazon, Microsoft α¬ Google) ααα’βααΆα (ααΆαα·αααβαααααΆαβαα½αααβααααΆαααβαα βααΆαβα ααα»α βααΆααααΆααβααααβαααα½α α αΎαβαααααα·ααβαααααΆααβααΆαβαααααααΆαβαααα αΆβααααΆααβαααα½α)α α αΌαααΎααααααααΎαααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααααα’ααααααααΆααααααααααα ααΆααααΌαααααααΌαααΆαααα½αααααΆααααΆ Amazon AWS ααΊααΆααααααα½αααααΌααααα αααα»ααααααααα α αΎαααΌα ααααααΆαααΆααα αα»αααααΆααααα»αααΆααααααΉααα»αααΆααα»ααααα·ααΆαααααααΆαααααααΆ (αααααΈααΆααα»αααααΆα αααΎαααα½αααααΆααααΆαα½ααααα·ααΆαααααΎααααα)α ααα»ααααααααα·αααΆααααααΆααΎαααΉααα·αα’αΎααΎααΉαα±ααΆαααα Microsoft αα·α Google αααααα±ααααΎααααααα
ααα·ααα Microsoft αααααααααΌαααΆααααααΆααααα "ααΆαααΎαα αα " αααααα½αααα αΎααα αααα»α Azure ααααΆαααΆαααΊααααααααααΆα α§ααΆα αααααααα·αααΎ AWS αα·α GCP αααααααααααΈαααα·ααα "α’αααΈααααα·αααααΌαααΆαα’αα»ααααΆαααααΌαααΆαα αΆαααΆαα" ααα Azure ααΆααα·ααΈααΆααααααααα»αααααΆαα·αααααΆααα α§ααΆα ααα αα ααααααααΎααααααΆααα·αααα·ααα αααα»αααα αα·ααααΆαααΈααα·αααα·ααα αααα»αααα α ααα αα·ααα·ααΈααΆαααΆααα’ααααααΌαααΆαααΎα αα·αα’αα»ααααΆαααΆαααααΆαααΎαα ααΌα ααααα αΎα α’αααααΉαααααΌαα αααΆαααΆααα·αααααααΉαααααααααααααααααΎααΆαααα‘αΎαααααΌααααααααααααααααααααααΆαα αΌαααααΎαααα»ααααααΈ Microsoft α α αΎαβαααβααβααΆααβααααααααβααΉααααΉαβααααααβαααβααΎβα’αααβαααα»αβααααααααβααβααΆαβααΆαααΆαβαααααααΆαβαααα»αβααα Azureα
AWS ααΆααααααααα·ααααα½ααααααΆααααααΉαααΆααα·ααααααΆαα
ααααααα’ααααααα½ααα·αα·αααααααΆααα·αααα·αααααα’ααα ααααα·αααΎαα½αααΆααΆαααΈααΆαααα
αααα»ααααααααααααααααΆ αααα’αααααΆαααΆαααααΆααααα»αααΆααα½ααααα
αΌαααααΉαααα·ααΆαααααΆααα’αα αα·αααΆααα·ααΆαααααα½αααααα½ααααααα½ααα ααΎααααΈαα»αααααΆαααααα’αααααααΌαααΆααα
αααααα·α
αααααα ααΌα
ααΆ αααααΎαααΌαααααΆαααααα½αααααα’ααααααααΆαα AWS Lambda αααααΉαααΉααααααΌαααααΉαααα·ααΆααααααΆααααααα Azure αα·αααΆααααα αΆααααα - ααααααΆααααααα ααα»αααααααΆαααααααΆααΆαααΆααααααααΆαααΆααα’αααα
ααΌααΆααααααΆαααααΆααααΌαααααα·αααΆαααΆαααΉααααααΉαα α’αα»ααααααΌα
ααααΆα
αααα AWS Security Hub αααααααΌαααΆααααααΎαα‘αΎαααα Amazon ααΆαααααααΈαααα ααΎααααΈααααα½αααααα½ααα»αααΆααα»ααααα·ααΆαααΆα
αααΎααα
αααα»ααααααααααααααα·αα»ααααα½α ααα»ααααααΆααααα
αααα»ααααααααααααΆααα»ααααα ααααααααΆαααΆαααΆαααα·αααΆααααααααααααΆαααααααααα»αααααΈαααα Azure ααΆααααααααααααααα·αα»αααααΆαααααα½αααααα·αααααΌαααΆαα
ααααααΆαααΉααααααΉααααα»ααααααααααααααααΌαααΆαα
αΌαααααΎαα»αααΆααα»ααααα·ααΆαααΆααα’αααααααα·ααΆαααα ααΆαααααα
ααα αααααΆαααααα»ααααα»ααααα»αααααααααααΆ ααΆα’αΆα
αααααααΌααααα»ααααααααΆαααΆαααΆααααααααα½α αα½αααΆααααααΉαααα·ααΆααααα»ααααα·ααΆαααααααααααααααααα½αααα AWS Security Hub αα
αααααα·ααα
ααΎααααΌαααααααα
ααααΆαααααααααΉα Azure Security Centerα ααα»ααααααΆααΆααααααααααααααΆαα ααα αΎααα
αααα»ααα½α - α’αααα’αΆα
α
ααααΆα
αα
ααααΈ Azure ααΆα
αααΎαααα’αααΈαααααΆααα·αααααΆααΈαα»ααα
αααα»α AWS ααα»αααααααααααΌαααΆαααααΎαααΆαααΆααααα½ααααα»ααααααΆαααα Azure AD, Azure Monitor αα·α Azure Security Center ααα»αααααα ααααααΆααα»ααααα·ααΆα Azure ααααααααααΆααα’αα αα½αααΆααααΆααα·ααΆαααααΉαααα·ααΆααααα»ααααα·ααΆα αα·αααΆααααααΌαααΆααααααααααααΆααααααααΆαααΆααααα½ααααα»ααα
α‘αΎαααα αααα αΆααααΌαααΆααααααααΆααα½ααααααααα API ααααααααα
αΌααααααααααΆαααα Microsoft Azure ααα»ααααααΆααΉαααααΌαααΆαααΆααα·αααααααΉααααααααααααααΈα’ααααααα»αααΆααα½ααααα
αΌααααααααα’αααααΆαα½α SOC ααααα’ααα αα·αααααααΆαααααα’αααα―αααααααααΆααααααααΆα (ααΆααα·ααα
ααΌα
ααΆ SIEM αααααααααααααααΎααΆαααΆαα½α cloud APIs)α SIEMs αα½αα
ααα½ααααααΉαααααΌαααΆααα·ααΆααααΆαα
ααααααααααΆαααΆαααα Azure αα½α
α αΎα α αΎαα’αΆα
ααααΎααααααααααααα·ααααααααΆααααα½ααα·αα·αααααΆ ααα»ααααααΆααααΆαααΆαααααΆαααααΆαααααα½αααααα - αα·αααααα½αααααΆααα’ααα’αΆα
αααααΌααααααα ααα»ααΆααα’ααααα Azure ααΆααααααα
ααΆααααααΌα αα·αααΆααααα½ααα·αα·αααααααΉαααα·ααΆααααα
αααα»α Azure ααααΌαααΆααααααααΌααααααααΎααααΆαααα Azure Monitor αααααΆα§αααααα
αααααααααΆααααΆααααααΌα αααααΆαα»α αα·ααα·ααΆααα·αααααααα
αααα»α Microsoft cloud αα·αααααΆαααααααΆ - ααααΆαα Git, containers, virtual machines, applications ααα αα·ααααααααΆααα’ααααααααααΌαααΆαααα Azure Monitor ααααΌαααΆααααα
ααααΆααΈααααααα - αααααΆααααααααααΌαααΆααααα»ααααααααΆααΆααααααα αα·ααα·αααααΆα’αααΈααΌα
ααΆααααααα·ααααα·ααΆαααααΆααααα Azure cloud αα·ααααααα ααα»αααααΆααα·αααααααααααΆααααα
αα
αΌααα
αααα»ααααααααααΆααααααα αΆαααΈαα·αααααΆαααΆααααΆαααααααααααΆαααααααΆα αα·αααααΆαααααααα Azure α ααΎαααΈαααααα αααααααΎ API α’ααααααααΌααα·αααααα ααααΆαααααααα½ααα·αα·ααα Azure α’αΆα
αααααΌααα·ααααααααΈααααα REST ααΆαα½αααΎααααΈαααααΎαααααΆααΈαααΌαααα½ααα·αα·αααααααΆαααααα½αααααααΆα
αααααΊααΆαααααααααΉαααα·ααΆααααα»ααααα·ααΆααα½αα
ααα½αααα Azure αααααααΌαα’ααα α αΎαα’αααα’αΆα
α
αΌαααααΎααΆαααΆαααα Azure Portal, CLI, PowerShell, α¬ REST API (αα·ααα½αα
ααα½αααα»αααααααΆαααα Azure Monitor/Insight API)α
- αααααα ααα»αααααααΆα - αααααα ααα»αααααααΎααααα½ααα»ααΆααα "α’αααααΆ" "α’αααΈ" αα·α "αααααΆ" ααΆααααααΉαααααα·ααααα·ααΆααααααααΆαα½α (PUT, POST, DELETE) αα ααΎααααΆααααα ααααΉαααα·ααΆαααααΆααααααΉαααΆαα αΌαα’αΆα (GET) αα·αααααΌαααΆαααΆαααααα αΌααααα»ααααααα ααα»ααααα ααΌα ααΆαα½αα ααα½ααααααααααααα
- αααααα ααα»αα·ααΆα - ααΆααα·ααααααα’αααΈααααα·ααααα·ααΆααααααΆαααααΆαααΆααααΆαααα½ααα½ααααα αΌααα αααα»αααΆαααΆαααααα’αααα
- ααΆαααΆαααΆααα Azure AD - ααΆαααΆαααααααααΆαα’αααααααΎααααΆαα αα·ααααααααΆαααααααααααΆααααααΉαααΆαααααααααααααα»α αα·αα’αααααααΎααααΆααα
- Windows Event Log αα·α Linux Syslog - ααΆαααααΉαααα·ααΆαααααΈαααΆαααΈααα·αααα·αααααααα αααααα»ααααα
- αααααα - ααΆα telemetry α’αααΈααααΎαααΆα αα·αααααΆαααΆααα»αααΆαααααααΆααααααα αα·αααααΆαααααα’αααα ααΆαααααααΆααααΆααΈ αα·ααααααΆαα»αα αααα»ααααααα 30 ααααα
- αααααα ααα»ααα αΌααααα»ααα»ααααα·ααΆααααααΆα - ααΆααα·ααααααα’αααΈααααΉαααα·ααΆααααα»ααααα·ααΆααααααΆαααααααααΌαααΆααααααααΎααααΆααααααααΆαααΎααααααΆα αα·αααΆααααα½ααα·αα·αααααααΆααα ααααα·ααααααΆαα
- αααααα ααα»αααα»α - ααΆαααααΉαααα·ααΆαααααΆααααααΉαααΆαα αΌααα ααΆαααααααααααα»αα
αααααΆααααΆααααα½ααα·αα·ααα α’αααα’αΆα
ααααΎ SIEMs ααΆααααα
α¬ Azure Monitor αααααααΆααααααΆαα½α αα·ααααααααααααααααααΆα ααΎαααΉααα·ααΆαα’αααΈαααααααααααααααααααααΉαααα·ααΆααααα»ααααα·ααΆαααααααΆααα
αααααααα ααα»αααααααααΆααααααααααΌαααΎαα’αααΈααα Azure αααα½αααΆαααααα±ααααΎααααααΆααααΆααα·ααΆααα·αααααααα
αααα»αααα·αααααα»ααααα·ααΆαα α’ααααααααααΆαααααααΆααα’αααΈααααααααΆααααααΆααααααΉααα»ααααα·ααΆααα
αααα»α Azure Monitor ααΊ Log Analytics Security and Audit Dashboard (ααααα₯ααα·αααααααΆααααα
ααα½ααααααααααΆααααα»αααααΉαααα·ααΆααααααααΆαααααα½ααααααΆα αααα»ααααα)α ααααΆααααααααααααααααααΌαααΆααααα
ααααΆ 5 αααααααααΆααααααααΎαααΎααααα·αα·ααααααααα’αααΈααααααα»αααΎαα‘αΎααα
αααα»αααα·ααΆααΆαααααααα’ααααααα»αααααΎα
- ααααα»ααααα·ααΆα - ααΌα ααΆααααα·ααΆαααααΆααααααααΆααααααΉααα»ααααα·ααΆαααααααΆα - α ααα½αα§ααααααα·α ααα» α ααα½αααααΆαααααααααΌαααΆααααααααααα½α ααααΆααααααα·αααΆααα½ααα»α ααααΉαααα·ααΆααααα»ααααα·ααΆααααααΆαααα
- αααα αΆαα½αα±ααααααααααΆαα - αααα αΆαα ααα½α αα·αααΆααααααΆαααααααα αΆαα»ααααα·ααΆαααααααΆαααααα
- ααΆαααααΎα - αααα αΆαααααΆαααααΆαααΆααααα αΆααααααααΎαααααΆααααΉαα’αααα
- Threat Intelligence - αααα αΆαααααααΆαααΌαα·ααΆααααααα ααΎααααΆααααΆααααα ααααααα»αααΆααααα αΆαα’αααα
- αααα½ααα»ααααα·ααΆαααΌαα - αααα½αααααααΆαααααΉααα½αα’ααααααα»αααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαααααα’αααααΆαααααααααΎαα
ααααααααααααααα Azure Monitor αα½αααΆα Azure Key Vault (ααΆαααΆαααΆαααααααΈααα
αααα»αααα) ααΆαααΆααααααααααα (ααΆααα·ααΆαααΆαααΆαααΆααααααΆααααΉαααΌαααααΆααΆααα
ααΎαααΆαααΈααα·αααα·α) Azure Application Gateway Analytics (ααΆααα·ααΆααααα»αα
αααααααααααααααα αααααα ααα»αααααΆααααααΎαααα) ααΆααΎαα . α§αααααααΆααααααααααααΌααα
αααα
αααΆααααΆααααΆαααααααΆααααααΎαααΆαααααΉαααα·ααΆααα α’αα»ααααΆαα±ααα’αααααΎαααΎααα·αααααΆααααααααααααααααΆαααααααΆααααααα αα½αααΆαααα»ααααα·ααΆα αα·ααααααα’ααααααααΆααααααΆααα½αα
ααα½αααΈααααα·ααααα·ααΆαα ααα»ααααααΌα
αααααΎαα‘αΎαααΆααΉαααΆαα αα»αααΆαααααααααΆαα½ααααααΌαα±ααααΆαααΆαααΆααααααααΆαααααααααΌαααααΆ αααααΉαααΆαααΆαααΆααα·αα·αααα α·ααααααααα»αααααααΌαααααΆααΈα’ααα αααα’αααααααΌααααα
ααααααΆαααΆαα»αα
Azure ααΆααααααααΆααααα½ααα·αα·αααααΆαααααΆαααα αααααααααΆααααααΆαα½αααΆα
αααΎα αααααααΌαααΆααααα
αΌααα
αααα»α Azure AD, Azure Monitor αα·α Azure Security Center α α§ααΆα ααα αααα»αα
αααααα½ααα ααΆαααααΎαα’αααααααααααααΆαααΈααα·αααα·αααΆαα½α IP ααααΆααΆααααααααααΆαα (αααααΆαααααααΆαααααΆααα½ααααα
αΌαααΆαα½αααααΆαααα Threat Intelligence ααΈ Microsoft) ααΆαααααΎαααααααα
αααα»αα αααααΆαα
ααΆααααααααααα αααααα½αααΆαααΌαααααΉαααΈαααΆαααΈααα·αααα·αααααααα αααααα»αααα ααΆααααααααΆαα ααααΆαααΆαααΆααααα αΆαβ αα
ααΎαααΆαααΈααα·αααα·α ααΆαααΆαααααααααααα»αααΆαααααααα
ααΆαααααααααααααααααααααααα’ααααααααΆαα’αααααααΎααααΆαα ααΆαα
αΌααα
αααα»αααααααααααΈα’αααα’ααΆαα·α α¬ααααΆαααααααΆαααααα ααΆαααα
ααααΆαααααΈ ααΆαα
αΌααα
αααα»αααααααααααΈααΈααΆαααα·αααααααΆααα Azure αααααααααΊααΆα’ααααααααααααΆααααα½ααααα»αα
ααααα’ααααααααααααΆααααα½αα
ααα½αααααααααα±ααα’αααααΌααααααααΆααα Threat Intelligence ααΎααααΈαααααΎαααΌαααααΉαααα·ααΆααααα»ααααα·ααΆαααααααΆαααααααααΌαααΆαα
ααΌα
αααααΆααααααΆααααΆαααΎ αα»αααΆααα»ααααα·ααΆα α αΎαααΆαααααα ααααΉαααα·ααΆααααα»ααααα·ααΆαααααααααΎαα‘αΎααααααΆαα·αααΆααααααΆααα’αααααααΎααααΆααααΆααα’ααααααΎααααΆαα ααα»ααααααΆαααΆαααΆαααΆαααΆααααΆααααααα½ααααα
αΌααα»αααΆααααα’αααααααΌαααΆα ααααααααΎαααααΉαααα·ααΆααααααααααααααΆααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαα ααΆα§ααΆα ααα αα»αααΆααα½αα
ααα½ααααααΆααα·αααααΆαα
αααα»ααααΆαααααα»ααααααΆααααΆααααα½ααα·αα·αααααΆααα·αααααααααΈαα
αααα»αααααΈααΊααΆααααα
αααα»αα’αΆααααΆααααααα»αααααΆα P2 αααααΆααααααΆαααα Azure AD ααα»αααααα ααΎααααΆαααΆαα α’αααααΌα
ααΆαααα»αααααΈ AWS ααΉαααααΌααα·ααΆαααααΉαααα·ααΆααααα»ααααα·ααΆαααααααααΌαααΆα "ααααα"α α αΎαααααα α’αΆαααααααΎααααααααα’αΆααααΆααααα Azure AD αα·ααααααααΉαααα·ααΆαααααΆααα’ααααΉαααΆααααααΆααααΆααα·ααΆααααααα
αα ααΎαα·ααααα Azure α’αααα’αΆα ααααααααααααα½ααααααααααΆααααΈααααααΆαααααααα ααα»αααα’αααα αΆααα’αΆαααααα αα·ααααα αααααΆαααααααααααααΎααααΈααΎαααΎαααΌα ααΆαααα»ααααα·ααΆαααααααΆαααααΆαααα ααΎαααΈαααααααα ααΈαααα’αααα’αΆα ααααΎαααΎαααααααααααα Azure Monitor αααα’αα»ααααΆαα±ααα’ααααααααΈααα»αααΆααααααααα ααα» Azure Monitor αα·αααα½αααΆαααΆααα·ααΆαααΆαααααααΈααααα ααααααΉαααα·ααΆαααααΈαα·αααααΆααα»ααααα·ααΆαα
ααααα·αααΎα’αααααααΌαααΆααα·αααααΉααααααααααΆααααα»αααΆαααααΎααΆαααΆαα½ααααααα ααα»ααα»αααααααααα»ααααααααααααααα»ααααα·ααΆαααααΌααααΌααΆααααααΆαααααα·ααΆααα Azure ααααα’ααα αα½αααΆααααΆααααααααααααααααααΆααα»ααααα·ααΆαααααααΆα αααα’αααα’αΆα
αα·ααΆαα’αααΈαααααΌαααΆααααα»αααΆαααααΎααΆαααΆαα½α Azure Security Center αααααΆαα»αααΆαααΆαααααααααααΆαα
αααΎαα α’αΆα
ααααΆααααααΆααααααΆαααα½αα
ααα½α α§ααΆα ααα ααΆαααααΎαααΆαααααΆαααα αα ααΆααααα½ααα·αα·ααααα
ααΆααααα
Azure ααΆαααΆααααααααΆαα’αα»αααααα (αα
αααα»αααααα₯ααα·ααααα α’αααααααΆααααα’αΆα
α
αΌααα
ααΆααααΆαααΆαααααααα»ααααα·ααΆα αα·αααΆαααααΆααααααΆααααΆααα»αααααΆαααααα αΆαααααΆαααααα)α ααΆααααα½αααααα½ααααα αΆααααα·αα»αααΆααα’αααα
αααααααααα½αα ααΆααΆααα·α ααΎαα’αΆα
αα·ααΆαα’αααΈααααα·ααα»ααααα·ααΆαααααααΆααααααααΆα Azure Monitor αααααα±ααα’ααα ααααααααα»αααααΈααααα·ααααααααααααααΌαααΆαααΌααΆαααααα
ααα cloud ααααα’αααααααΌαααΆααααααΉααααααααΎαααααααΆα
αααΎαααΌα
ααΆ Azure, Office 365, Microsoft CRM online, Microsoft Dynamics AX , outlook .com, MSN.com, Microsoft Digital Crimes Unit (DCU) αα·α Microsoft Security Response Center (MSRC) αααααΆαααααααΆαααΈαααααΎαα αα·ααααα½ααααααααΆαααΆααα·ααΆαα’αΆαααααα·αα·ααΆααααΌαααΆαααΆαααααα
αΌαααααΆ αααα
α»αααααααα½ααααααααΎαααααα·αααααΆαααααΆαααααΎα αα·αααααΎααααα
ααΉαααΆαααααΆαααα ααα .
Azure ααααΆα SIEM αααααααα½αααααα - ααΆααΆααααα αΆααααα½ααα ααΎαααααΆα 2019 α αααααΊααΆ Azure Sentinel αααααΉαααα’ααααΎαα·ααααααααΈ Azure Monitor α αΎαααα’αΆα αα½ααααα αΌαααΆαα½ααααααα αααααααααΆααα»ααααα·ααΆαααΆααααα (α§ααΆα ααα NGFW α¬ WAF) αααααΈααααααα»αααααΈαα ααααΎαα₯ααααααα ααΎαααΈααα ααΆααααααΆααα½ααααα αΌααα Microsoft Graph Security API α’αααααΆααααααααΆααααα»αααΆαααααΆααααααααΆαα’αααΈααΆαααααΆαααα ααααααα’αααααααΆαααα ααΆαα Sentinel ααααααααΎααααααααΆααααααΆααααΆααα·ααΆαα§ααααααα·α ααα»αα αααα»αααα Azure ααααα’αααα ααΆα’αΆα ααααΌαααΆαα’αα’αΆαααΆ Azure Sentinel ααΊααΆ SIEM "ααΎα" ααααΌααααααΆααααα αΆααααα½αααΈα’ααααααααααααΆααα (Splunk α¬ ELK ααΌα ααααΆ αααα’αΆα αααα αααααα»αααα α§ααΆα ααα AWS αα αααα·αααααΌαααΆααααααΎαα‘αΎααααα’ααααααααααααΆαααααααααααααΈ) α Azure Sentinel and Security Center α’αΆα ααααΌαααΆαααα α ααΆ SOC αααααΆαα Azure cloud α αΎαα’αΆα ααααΌαααΆααααααα αααααα½ααα (ααΆαα½αααΉαααΆααααααΆααααΆαα) ααααα·αααΎα’ααααααααΆαα αααααΆαα ααΆααααααααααΆαα½α α αΎαα’αααααΆααααααααααΆααα»αααααΌαααααααα’αααααΆααα’αααα cloud α αΎαααΆααΉαααααΆαααΆ Microsoft cloud Azure α
ααα»αααααααααΆααααααααΆααααααααΆααααααΆαα½ααααα Azure (αααααΈααΆα’αααααΆαααΆαααΆα Sentinel) ααΆααΉαααΆαααα·ααααααααααΆαααααααΆαααααααααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆα αα·αααΆααα½ααααα
αΌαααααΎαααΆααααααΆαα½αααΉααααααααααααΉαααα·ααΆααααα»ααααα·ααΆααααααααα (ααΆααααα αα·αααΆααααα»α) ααΆα ααααΌαααΆαααΆαα
αααα·αααααααααααΆααααααΌααα
ααααααααααΆααααα
αααα’αΆα
αα½ααααα
αΌα SIEM α αααααααΌαααΆαααααΎααΆααααΆαααααΎααααΆαα API αα·αααΆαααααΎααααΆααααααααααααααα·ααα ααααα
αα
α»ααααααααΆαααΆααααΌαααΆααααααΆαααα SIEM ααΆααααααααα»ααααα - Splunk (Azure Monitor Add-On for Splunk), IBM QRadar (Microsoft Azure DSM), SumoLogic, ArcSight αα·α ELK α αα αΌαααααααααααααΈαααα ααΆα SIEM ααααααααΆααααα
αααΎα ααα»ααααα
αΆααααΈααααααΈ 1 αααα·αα»ααΆ ααααΆα 2019 αααα»αα αα»α Microsoft ααΆααααααΆααααα§ααααααα½ααααα
αΌααααααα ααα» Azure (AzLog) ααααα
αααααααΉααααααΉαααα’αααα·ααΆααα Azure αα·ααααα»αααααΈααααα·αααΆααααααααΆαααααααΆααααΆαααααΎααΆαααΆαα½ααααααα ααα» (Azure αααΌααΈααααα·αααΆααααΆααα
α‘αΎααα) ααααΎα±ααααΆααΆαααΆαααΆααααα½ααααα»αααΆααα½ααααα
αΌα SIEM ααΆααααα
ααΆαα½α Microsoft cloud α α₯α‘αΌααααααααΆαααΆαααΆαααααΆααααααΌαα αΎα Microsoft ααααΆααααα·ααΆ Azure Event Hub ααΆα§ααααααα½ααααα
αΌαααααααΆαααααααΆαα SIEMs ααααααααα ααα»αααααΆα
αααΎαααΆαα’αα»ααααααΆααα½ααααα
αΌααααααααα½α
α αΎα ααα»ααααααααΌααααααααα - αα½ααααααα ααααΆαα·αα
αΆαααααααααα ααα» Azure ααΆααα’αααα ααα»ααααααΆααααα½αα
ααα½αααα»ααααα (ααΎααααα»αα―αααΆααααααΆαα SIEM ααααα’ααα)α
αααα ααααααΎαααααΆαααααααΈααα ααΆαα Azure αααα»αα αααααααααΌαα’αα»ααΆαααααΌαα α’αααΈααααΆαααααααααα - αα»ααααα’ααααα·ααΆαα’αααΈα’αααΈαα»αααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααα αααα»α Azure α’ααααα½αααααααααα ααΆαααααααααα½αααΆααααααα»ααααααααα α αΎαααΆαααααααΆαα½αααααααΎααΆαααΌα αααααΆαααααααααα»αα―αααΆα αα·α ααΌα αααα’αααααααΉααααΆααΆαααααΆααα’αααααΆ Microsoft (α αΎααα½αααα’αΆα ααΆααααααααααααααααΆααΎαα»αααΆααααα»αααΆα Azure)α ααααα·αααΎα’αααααΆαααααΆαα α·ααααααααα» α’αααα’αΆα α ααααΆα αααααααααΆαααΆαααααααααααΆα αααΎαααΈ Azure ααΆααααααΉαααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαα ααααα·αααΎααααΆαααααα’αααααΆαααααα·α αααααΌα αααα»αααααΈ AWS ααα α’αααααΉαααααΌαααΉαααα’ααααΎαααααΆααααααΆαααααα½αααααα’ααα αα·ααα·αααααααα ααα Azure Monitor αααααα±ααα’αααα α αΎαα αα αΆαααΆαα»αααΆααααα½ααα·αα·αααααΆα αααΎαααααΌαα αααΆαααααΆαα α αΎαααΆααΆααΆααααααΎαααΆααααα»αααΆαααααΆαααααα½αα’αααααΆαα½αααΉααααααΆαααααααααααααααΆαα»αα α§ααΆα ααα ααααα·ααα·ααααα α’αααα’αΆα αααααΆαα»ααα·αααααααααααα 31 αααααα αΌααααα’αα·ααααΆ 5 GB αααααΆααα’αα·αα·ααααααΆαα - ααΎαααΈαααααααΆαααααααΉααααααΌαα±ααα’αααααααααΆαααααααα (αααα αα $2+ αααααΆαααααααΆαα»αααΆαα GB ααααααααΈα’αα·αα·αα αα·α $0,1 αααααΆαα αααααΆαα»α 1 GB αααααΆαααααααααα) α ααΆαααααΎααΆαααΆαα½ααααααα·ααΈ telemetry αα·αααααααααα’αΆα ααααΌαααΆαααα·ααΆαααααα ααααΌα ααΆααΆαααααΎααΆαααΆαα½αααΆαααΌαααααΉα αα·αααΆαααΌαααααΉα (ααααααααααΆααααΆααααΊα’αΆα ααααΆααααα₯ααα·ααααα ααααααα ααααΆαα·ααααααααααΆαααααααΆαααααααΌαααΆαααααα’ααα)α
α§ααΆα αααα ααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααα αααα»α IaaS ααα’ααααΎ Google Cloud Platform
Google Cloud Platform ααΎααα αααααααΆαααΎαααααΉα AWS αα·α Azure ααα»αααααααααΊααα’αα½ααααααα αα·αααΌα AWS ααααααααΎααααααααΆααααααααα½α αα½αααΆαααα»ααααα·ααΆαααΆαααααΎαα αααααΆααααα αΆααΆαα½αααΉαααΆαααααΎααααα·αα GCP ααΌα ααΆ Azure ααααΌαααΆααααααααααααΆαααα’ααΆααα αααααΆα αααααΆαααααααααα α»α αα·ααααααααΆα’αα»αααααα ααΌααΆαααα ααααΆαα ααΆααααααααα»ααααα·ααΆα GCP ααΊαααααααααΆααα αΎααααΆα AWS αα·α Azure α ααΆααααααΆαααΆαα α»ααααααααααΉαααα·ααΆααααααα½ααααααΆααα’αααααΆαααΆααααΌαααα ααα»ααααααΆαα·αααααααααα αα»αααΆααα½αα ααα½ααα αααααα·ααααα»αααααααααααΆ ααα»ααααααααα·α ααααα αααααααααα½αααααααΌαααΆααα»αα αα α αΎα GCP ααΉαααααΆαααΆαααα·ααΆαααααΆαααΆαα αΆαααα»αααΆααα»αααΆααααααΉαααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆαα
α§αααααααααΆαααααααΆααααΆααααααααΆααααΉαααα·ααΆααααα
αααα»α GCP ααΊ Stackdriver Logging (αααααααα
ααΉα Azure Monitor) αααα’αα»ααααΆαα±ααα’ααααααααΌαααααΉαααα·ααΆαααααααααΆααα αααααΆαα
ααΆαααααααααααααΆααααΌαααααα’ααα (ααααΌα
ααΆααΈ AWS) α ααΆααααααααα»ααααα·ααΆααα
αααα»α GCP α’αααααΆαααΈαα½αα αααααα α¬ααα―αααΆαααΆααααααα ααα»α
ααα½ααα½αα
- αααααααΆαα’αααααααααααα - ααΆαααααΉαααα·ααΆαααααΆααα’αααααααΆααααααΉαααΆαα αΌαααααΎααααααΆα α§ααΆα ααα ααΆααααααΎααααΆαααΈααα·αααα·α ααΆαααααΆααααααΌααα·αααα·α αΌαααααΎααααΆααααα αααααα ααα»ααααααααααααΌαααΆααααααααααα·ααα·αααΈααααααααΆααααΆααααα’ααα α αΎααααααΆαα»ααα·ααααααααααααΆαααααΆαααααααα 400 ααααα
- ααΆαα αΌαααααΎαα·αααααα - ααΆαααααΉαααα·ααΆαααααΆααα’αααααααΆααααααΉαααΆαααααΎααΆαααΆαα½ααα·αααααααααα’αααααααΎααααΆααααα (ααΆααααααΎα ααΆααααααα ααΆαα’αΆαααα)α ααΆαααααΆαααΎα αααααα ααα»ααααα·αααααΌαααΆαααααααα αααααΆαααα·ααΆαααααααΆααΎαα‘αΎααααΆαααΏαα αααααΆααα ααα»ααααα, ααΈαα·αααααΎααααααΆααΊααααΉααα 30 ααααααα»αααααα ααΎαααΈαααααα αα·ααααα’αααΈαααΆααα’ααααααΌαααΆαααααααα αααα»αααααααΆαααααΈαααααα α§ααΆα ααα ααααΉαααα·ααΆααααααααΆααααααΉαααααΆααααα’αΆα α αΌαααααΎααΆααΆααΆααααααααΆααα’αααααααΎααααΆααααΆααα’αα α¬αααα’αΆα α αΌαααααΎααΆαααααα·αα αΆαααΆα αα αΌααα αααα»α GCP αα·αααααΌαααΆαααααααα ααΆααα
- ααααΉαααα·ααΆααααααααααα - ααΆαααααΉαααα·ααΆααααααααααααα·αααΆααααααΉαα’αααααααΎααααΆαα α¬αααααααΆαααααα’αααααααααααααααααααΆααααααΌαααΆαααααααα ααΆααααααααααααΆααααα ααΆαααααααααΌαααΆαααααα αα·ααααααΆαα»ααααααα 400 ααααα
- αααααΆααΆαααααΆαα αΌαααααΎααΊααΆα§ααΆα ααααααα½αααααααααααα ααα»αααα αΆαααααααααααΆαααΆααα’αααααααα»ααααα·α Google (ααα»αααααα·αααΆααααΆααααααΆααααααΆαααα GCP ααΆααα’αα) αααα αΌαααααΎα αααααΆαα ααΆααααααααααααα’αααααΆαααααααααΆααα·α αα ααΆαααΆααααααα½αααα αααααα ααα»αααααααΌαααΆααααααΆαα»ααααααα 400 αααα α αΎααα·αααΆααααααΆααα’αα·αα·αα GCP ααΆααα’ααααααα ααα»αααααα»αααααΆααααΆααααααααααα½αα ααα½αααααΌαααΆαααααα (ααΆααααΆαααΆααααααααα·αααΆα α¬ααααΆααΈα α¬ααααααΆααααα½ααΆααΈ 4 ααααααααααΆααααΆαααααααΆααααααα½αααααΆαααΆααααααΆααΈααααα)α αα»αααΆαααααααααααΆαααααααΆαααααα α§ααΆα ααααα αααα»α Office 365 - Lockbox α
α§ααΆα ααααααααααα ααα»α αααααΆααΆαααααΆαα αΌαααααΎ
{
insertId: "abcdefg12345"
jsonPayload: {
@type: "type.googleapis.com/google.cloud.audit.TransparencyLog"
location: {
principalOfficeCountry: "US"
principalEmployingEntity: "Google LLC"
principalPhysicalLocationCountry: "CA"
}
product: [
0: "Cloud Storage"
]
reason: [
detail: "Case number: bar123"
type: "CUSTOMER_INITIATED_SUPPORT"
]
accesses: [
0: {
methodName: "GoogleInternal.Read"
resourceName: "//googleapis.com/storage/buckets/[BUCKET_NAME]/objects/foo123"
}
]
}
logName: "projects/[PROJECT_NAME]/logs/cloudaudit.googleapis.com%2Faccess_transparency"
operation: {
id: "12345xyz"
}
receiveTimestamp: "2017-12-18T16:06:37.400577736Z"
resource: {
labels: {
project_id: "1234567890"
}
type: "project"
}
severity: "NOTICE"
timestamp: "2017-12-18T16:06:24.660001Z"
}
ααΆαα αΌαααααΎαααααα ααα»ααΆαααααα’αΆα ααααΎαα ααΆαααΆααα·ααΈααΆα αααΎα (ααΆαααααααΌα ααααΆααΉα Azure αα·α AWS αααααΆααα·ααΆααααΆααΈαα»α) - ααΆααααα ααα»α αααααΆααα’αααααΎααααααα ααα» ααΆαααα API ααΆαααα Google Cloud SDK α¬ααΆααααααααααααααααΆαααααααααααααα’ααααααα’ααα ααΆαα αααΆααα’αΆααααααααΎααααΉαααα·ααΆαααα ααΆαααααααΌα ααααΆαα½αααα’αΆα ααΆαα αααα ααΆαααααααααααΆαααΆααααα αααααΆααααΆααα·ααΆαααααααα ααααααααααααααΌαααΆαααααΎαααααΆαααΆαα αααααααα ααα»αα ααΆαα BigQuery α¬ Cloud Pub/Sub storageα
ααααααααΈααΎ Stackdriver Logging αααα·ααΆ GCP αααααααααΌαααΌααα»αααΆααααα½ααα·αα·ααα Stackdriver αααα’αα»ααααΆαα±ααα’ααααααα½ααα·αα·ααααααααΆααααααΆααα (ααααα·ααααα·ααΆα MTBF αα»αααΆααα½αααα) ααααααΆαααα αα·ααααααα·ααΈαααα αα·αααααααααααΆαααααΎαααΆα αα·αααΎαααΎαα’αΆα ααααΎα±ααααΆααΆααααααΆααααα½ααααα»αααΆαααααααααααα αΆαα αααα»αα αααααΆαα ααΆαααααααααααααααα’ααα αα½αααΆαααα αααα»αααα·αααααα»ααααα·ααΆααααααα ααα»αααααα½ααααααααΆααααΆαα»αααΆααααααΉααα·αααΆαααΆααααααΌαααααα αααα»αααα·αααααα»ααααα·ααΆαααααααΆαααααα α αΆααααΆααααΈααααααα GCP αα·αααΆα analogue αα AWS GuardDuty ααΌα ααααΆ α αΎααα·αα’αΆα αααααα’ααααααααΆαα’αΆααααααααα»αα ααααααααΉαααα·ααΆααααααααΆαα α»ααααααααΆααα’αα (Google ααΆααααααΎα Event Threat Detection, ααα»ααααβααΆβαα βαααα·αβαααααβααΆαβα’αα·ααααβαα βαααα»αβααααΆ α αΎαβααΆβααΏαβαααβαααα»αβααΆαβαα·ααΆαβα’αααΈβα’αααααααααααβααααβααΆ)α Stackdriver Monitoring α’αΆα βααααΌαβααΆαβααααΎβααΆβααααααααβαααααΆααβααβααΎαβααΆαβαα·αβααααααααΈ αααβαααααΆααβααβααΉαβααααΌαβααΆαβαααΎαα’αααααβααΎααααΈβααβααΌαα ααα»βααβααΆαβααΎαβα‘αΎαβααααβααΆα ααα»αααααααααΆαααααααα»ααααα·ααααααΆααααααααααααααα·αααααααααΆαααααα»ααα·αααααααα·αα»αααααααΆα GCP αα ααΎααΈααααΆα αα·α αα ααΆαααααα αα α»ααααααααΎααα αα·ααΆαααΆααα
ααΆααααΆααααααααααααααα»αααΆααααααααΌααααααΈαααααΌαα»ααα»ααααα·ααΆαααααααΆααα½αα
ααα½ααααα’αΆα
ααααΎααΆααα
αααα»α GCP cloud ααααα’ααα α αΎααααααααααααΉαα’αααΈααα AWS αααααααΌαα
- Cloud Security Command Center ααΊααΆ analogue αα AWS Security Hub αα·α Azure Security Center α
- Cloud DLP - ααΆαααααΎα αα·αααΆαααααααα½ααααααααααααααααα· (α§. ααΆααα·αααΆαα) αααα·αααααααααααΆααααα αααααα»αααα αααααααΎαααααΆαααα αΆααααααΆαααααααΆααααααααΆαα»αααΆα 90 α
- Cloud Scanner ααΊααΆαααΆαααΈαααααααααααΆααααΆαααΆαααααααααααααααααΆαα (XSS, Flash Injection, unpatched libraries ααα) αα αααα»α App Engine, Compute Engine αα·α Google Kubernetes α
- Cloud IAM - αααααααααααΆαα αΌαααααΎααααΆα GCP ααΆααα’ααα
- Cloud Identity - αααααααααα’αααααααΎααααΆαα GCP α§ααααα αα·αααααΈαααααα·ααΈααΈαα»αααΌααααα½αα
- Cloud HSM - ααΆαααΆαααΆαααααααΈαα
- ααααΆααααααααααααααααααα - ααΆααααααααααααααααΈααα αααα»α GCP α
- ααΆααααααααααααααΆαααα VPC - αααααΎαααα·ααααα»ααααα·ααΆααα»ααα·αααααΆα GCP ααααα’αααααΎααααΈααΆαααΆααα½αααααΈααΆαααα ααααΆαα
- Titan Security Key - ααΆαααΆαααΆααααααΆααααΉαααΆααααααα
αααΌαα»αααΆαααααααΆα
αααΎααααααΎαααααΉαααα·ααΆααααα»ααααα·ααΆααααα’αΆα
ααααΎαα
ααΆαααααααααααα»α BigQuery αααααΆααααΆααα·ααΆα α¬ααΆαα
αααα
ααΆαααααααααααααααααα αα½αααΆαα SIEM αααααα ααΌα
αααααΆααααααΆααααΆαααΎ GCP ααΊααΆαααα·ααΆααααααα»αα’αα·αααααααΆαααααα α αΎαα₯α‘αΌαααα Google αααα»αα’αα·αααααααΌαα»ααα»ααααα·ααΆαααααααΆαααααΈαα½αα
ααα½ααααααΆαααααα·ααΆαααααααα½αα αααα»αα
αααααααααΆα Event Threat Detection (α₯α‘αΌαααΆααα
αααα»αααααΆ) ααααααααααΆααααααααΆ Stackdriver αααα»αααΆααααααααααΆααααααααααΆαααααα·αααΆαααΆαα’αα»ααααΆα (αααααααα
ααΉα GuardDuty αα
αααα»α AWS) α¬ Policy Intelligence (ααΆααα
αααα»αα’αΆααα αααΆ) αααααΉαα’αα»ααααΆαα±ααα’ααααααααΎααααααΆαααααααΆααααααααΆαα ααΆαα
αΌαααααΎααααΆα GCP α
αααα»αααΆαααααΎααΆαααααααα’αααΈαααααααΆααααα½ααα·αα·ααααααααααΆααααααΆαα½ααα αααα»ααααα·ααΆαααααααααα·ααα ααα»ααααααΎα’αααααΆαα’αααα―αααααααα’αΆα ααααΎααΆαααΆαα½α "αα " αααααα ααα»α’ααααααααααααΆ IaaS (αα·αααααααααααααΆααααααααα½αααΆααααα ααΎααααΈαα·ααααααααΆαααααα·αααααααα AWS α¬ Azure α¬ Google) αα? ααΎαααΈααα ααα»αααααΆα αααΎαααααΆαααα»ααΆαα·αααΆ "αα»αα α·ααα ααα»αααααααααααααΆαα" αααααΆααΆααα·αααΆααααααΆααΆααα’αααα αααα»ααα·αααααααα·αα»αα ααΎβα’αααβααΏααΆααβααΎβαααααααΆαβαααβααΆαβααααΆααβααααβαααα»αα αα»αβαααααβαααβαααβααααΎβααααΉαααα·ααΆαααβαα»ααααα·ααΆαβααααααΆαβαααβα’αααβααααα·αβααΆ? ααΎβαα½αααβαααααβααΎβαα»ααααα·ααΆαβααααααΆαβααααα·αααΆβ?
αααααααααΆααΆαααααααααα»αααΆαααΎααααααααααΆααααα½ααα·αα·αααα αααααΆαα ααΆααααααααααααααα½αααααΆ αααα’αΆα ααααααααααααα»ααααα·ααΆαααααααααααΆααααααΆαα½α α αΎααα½αααΆααααααααααΆαααααααααΊααΆαααααΎααααα½ααααααΎααααΈααα½αααΆαααΆααααααΉαα’αααΈαα»ααααα·ααΆααα·αααααα αα·ααααααα·ααΈααααα’αααααααααα αααααα»ααααα ααΎαααΈααα αα½αααΆααΆαααΆαααΆααααα½αααΆααα»α αααααΆααα½αααααααΎαα·α αα ααΆαααΆααα’αααααα»αααΆααα·ααΆααααααα ααα»α αΆαααΆα αααααααααΎαα‘αΎααααααααΆαααααααααααααααααΆααΈα’ααααααααααααΆαααααααααααααΆα α§ααΆα ααααααααααααααΆααααα½αααΎααααΆααααααααΊ Cisco Stealthwatch Cloud ααααααααααΎαα·α αα ααΆααααα½α - ααΆααααα½ααα·αα·αααααΆααα·αααααααααΈαααα»ααααα·ααΆαααααααΆααα αααα»αααα·ααααΆαααα αα½αααΆαααα·αααααΉααα Amazon AWS, Microsoft Azure αα·α Google Cloud Platform ααα»ααααααα ααα»ααααααααΆααααα―ααααααααα
α§ααΆα αααα ααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααααααααΎ Stealthwatch Cloud
AWS αααααααΌααααα·ααΆαα»αααααΌααααααα’αΆα ααααααααΆα ααα»ααααααΆααααααααααααααΎα±ααααΆααΆααααααΆααααα½ααααααΆαααααα»αα αα»ααααα»αααΆαααααΎααα α»ααααααΆαα±ααααΆααααα αΆαα»ααααα·ααΆαα α αΎαααααΌαα»ααααα·ααΆαααααααΆααααααΆαα ααααααααα½αα ααααααααααα αΆαααααα»αααααα ααααΎαααΆααααααα·ααΈαα αααα»ααααααΆαα½αααΉαααΆαααΆααααααααααααα·αααααΆαα (α’ααααααααααΆααα’αΆα ααααΌαααΆαααααα»ααα α§ααΆα αααααα AWS Inspector α¬ GCP Cloud Scanner) ααΆααααααααΆααααααα ααΆαααααααα·αααααΉαααααΌα α’αααααΆααααα»αααα α αΎαα’αααΈαααΆααα’αααααααααΌαααΆααααα»ααααα αΆαααα αααα»αα₯αα·ααΆααααααααΆαααα αααα’αΆα ααααΌαααΆααααα½ααα·αα·αααααα Cisco Stealthwatch Cloud αααααΆαααααααααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆα αα·αααααααααααααΎαααΆαααΆααααα αΆαα αααααΆααΆααα αα·αα―αααα
αα»αααΆαααααΆαααα½ααααα Cisco Stealthwatch Cloud ααΊαααααααΆααααα»αααΆαααααΎαααΌαααα’αααααΆαα ααΆαα½αααΆ α’αααα’αΆα
αααααΎαααααΌαααααα·ααΈ (αααααΊααΆααααααααααΎαα·αααααααααΆααααααα) ααααααΆααααααΈαα½ααααααα’ααα (ααΆαα·αααΆααααα αΆααΆααΎααΆααΆ AWS, Azure, GCP α¬α’αααΈαααααααααα)α ααΆαααααα’αΆα
αα½ααααα
αΌααααΆαααΈααα αα·αα’αααααααΎααααΆαα ααααΌα
ααΆααααααααααΆαααΆααααΆααα
ααααααα·ααααΆααααααααα’ααα ααΌα
ααΆαααα»ααα»ααααα·ααΆα αα·ααααα»αααααΆαααααααααααααα·α αααΌαααααΆαααααααααΎααΆαααααααΈααα·αααααααααααΆααα
ααΆαααααααααααααααααααααααΆαααααααααΆααΆααααα
αΌαα α§ααΆα ααα αααααΆαα AWS ααΆαααααα’αΆα
ααΆαααααα ααα»ααα αΌα VPC, AWS CloudTrail, AWS CloudWatch, AWS Config, AWS Inspector, AWS Lambda αα·α AWS IAM α ααΆααααααΎαααααΌα’αααααΆαααααΎααα½ααΆααΈ αα·αα₯αα·ααΆααααααααΆαααΆαα½αααααα’ααααααααααααααααααα· (α’αααα’αΆα
αα·ααΆαα’αααΈααΆαααααΎαααααααααααΆααααααααΆαααΎαααααΆααα’αα)α αα½ααΆααΈααΆααααααα½αααΆαα§αααααα
ααα Android α¬ Apple, αααΆαααΈααα Citrix PVS, αααΆαααΈααα RDP, α
αααααααΌααααα»ααα, αααΆαααΈαααααα VoIP, αααΆαααΈαααααααΆααΈα, α§ααααααααααΆααα ααΆααΎαα αααααΆαααα ααΆααααααΆαααΆαα₯αα·ααΆαααααααα½ααα ααΎααααΈαααααααΆααΎαα
αααααΆαααα’αΆαααααα·αα·ααΆαααααααααΆαα α¬ααααΆαααα αααα»ααααα·ααΆαααΎαα‘αΎαα α’αααα’αΆα
αααααα’ααααααααΆαααΆαααΆαααΆααααααααΆαα ααΆαααΆααααα αΆαααα DDoS ααΆαααα
ααααΆααα·αααααα ααΆαα
αΌαααααΎααΈα
ααααΆααα»αα
αααΆαα αααααααΆαααΌαααααΆααΆα ααΆααααααααΆαααΆαααααααα αα·αααΆαααααΆαααα αααααααααααα α§ααΆα ααα αααααΆα’αααΈαααααααΎαααΆαααα»ααααα
αΌαααααΎααΈα
ααααΆαααΈαααααααααααΆαααααααααααααΆαααααΆααααααΆαααααααα’ααα (ααΌαααααΆαααααΌα) αα
ααΆααα
ααααα Kubernetes ααΆαααα SSH ααΎααα
ααΌα
α
α αΎααααααΊααΆα’αααΈαααααΆαααα
ααααΆαααααααΆααααααααΌαααΆαα
αααααααΆααααΈααΌαααααΆααα·αααααα Postgress αα
ααΆαααααααααα½ααααααΎααα·αααααΆαααα½ααααααααΈαα»ααα ααΎααα
α αΆααααΌα
ααΆα
ααΈαααα»α αααααΆα’αααΈαααααΆαααα»αααα SSH ααααααΆαααα
αααΎααααααΈααααααα
α·α αα·αα₯ααααΌαααααΈααΈα§αααααααΈα
ααααΆαααΆααααα
ααΎααα
ααΌα
α
α¬α§αααΆααΆαααΆαααΈααααα
αααα»α VPC ααΆααααααΆααα αα·ααααααααΆαααΆααααα
α
αΌαααΈα
ααααΆαααα α
αΌαααααααααααααααααΆαα»αααααΌαααααααα½ααααααααΆαα
αΌαααΈα
ααααΆα αααααΆαααΆαααααΆααααααΌααα»ααα
αααα»ααααααΆαααα
αααΆαααααααΆααααααΎαα αα»αααΆαααααΌααααα’αααααΆαααΉαααααΎα αα·αααΆαααΆαααααΈαααααααΆαααα (βααΆαα
αΌαααααΎααΈα
ααααΆααα·αααααααΆβ) αααα»ααααααΆααααααα α αΎαα
ααα’α»ααα
ααΆαα α
αα
ααΆαα AWS CloudTrail, Azure Monitor α¬ GCP Stackdriver Logging API ααΆααααΆαα (αα½αααΆαααααααα’αααααααΎααααΆαα ααΆαααα·α
αααα αα·ααααααααΆ αααα»αα
ααααααααααΆααααα’α·ααααααααα ) αααααΆααααα»αα±ααααΆαααΆαααααΆααααααΌααα
α
αααΆαα ITU α α αΎαβααααααΆαβαααβα’αΆα
βααααΎβαα
SIEM ααΎααααΈβααααΎβααΆαβαα·ααΆαα
αααααααΆαααααααααααΆαααααααΌαααΆαα’αα»αααααααααΆααααα·ααΆααΆααααααΆαα½ααααααΆααααααα Cisco Stealthwatch Cloudα
ααΆααααααΎαααααΌα’αααααΆαααΊααΆαααααααααα½ααααααααααααααααααα·αααααα»ααααα·ααΆααααα’αΆα
αααα αΆααααα αΆααααα·αααααΆααααΈαα»αααΆαα½αααα»ααα ααααΎαααΆα α¬αα
αα
αααα·ααααΆααααα’αααα α§ααΆα ααα ααΆα’αα»ααααΆαα±ααα’αααααααΎα αααα»αα
αααααααααααααααα αααα αΆαα»ααααα·ααΆαααΌα
ααΆα
- ααΆαααααΆααααΆααααΆαααααΎα backdoor αα αααα»ααααααα·ααΈαααααΎαααααΎ?
- ααΎααΆααααααα·ααΈ α¬α§αααααααΆααΈααΈααΈααΆαα½ααα αααα»ααααααααααΎααα?
- ααΎβα’αααβααααΎβαααβααΆαβααΆαβα’αα»ααααΆαβααααΆαβαα·αααα·βα¬?
- ααΎααΆαααα α»ααααα»αααΆαααααααα ααΆαααααααααααα’αα»ααααΆαα±ααα αΌαααααΎααΈα ααααΆα α¬ααΆαααααΎααααΆααααααΆααααα’α ααααΆαααααααααααα¬αα?
- ααΎααΆαααΆαααα ααααΆααα·ααααααααΈαααΆαααΈαααααααααΎααα?
- ααΎααΆαααααΆααααΆαααααα»αααααΆααΆαααααΆααααΆαα½αααΎαααΈααΈααΆααααΌαα·ααΆααααα atypical?
- ααΎβαααβααααβααΎαβααααβαααααβααΌαβα’αΆαααααβα¬?
ααααΉαααα·ααΆααααα»ααααα·ααΆαααααααΆααααααΆαααααΎαα’αΆα
ααααΌαααΆαααααΎααΆαααααααααα»ααααααααααΌαααααΆαα
ααΆαα Slack, Cisco Spark, αααααααααααααααααα§ααααααα·α ααα» PagerDuty α αΎααααααΆααααααΎαα
ααΆαα SIEMs αααααα αα½αααΆαα Splunk α¬ ELK αααααα ααΎααααΈαααααα ααΎαα’αΆα
αα·ααΆαααΆαααΆ ααααα·αααΎαααα»αα αα»αααααα’αααααααΎαα»αααααΆααααααα α»ααα αα·ααα·αααααΌαααΆααααααα
ααααα’ααααααααααααΆαααααΆαα½ααα αααααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααααααΆααα·αααααΆααΆαααΎ αααααΆαααααΎ Cisco Stealthwatch Cloud ααΊααΆαααααΎαααααα’αα½ααααα»αααΆαααα½αααΆααααα»ααααα½ααα·αα·ααααα½ααα½αα αααααααΆααααααΆααα’αααααααααααΆααα»ααα - Amazon, Microsoft αα·α Google α α’αααΈααααα½αα±ααα
αΆααα’αΆαααααααααα»ααααααΊααΆ ααααα·αααΎα’αααααααααααααααααααααΆαα Stealthwatch Cloud ααΆαα½αααΉαα’αΆααααΆαααααααααα·αααααααααααΆααααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααα
αααα»α AWS, Azure α¬ GCP ααΆα’αΆα
αααα αΆαααΆαααααααααΆα Cisco ααΉαααΆαααααααααααΆααααααααΆααααααααΆααααααΆαα½ααααα Amazon, Microsoft α αα·ααααααααααΆα Google α ααΆβααΆβααΆαβαα»αβααααΆ ααα»ααααβααΆβααΆβααΆαβαα·αα α αΎααααααΆααααα
αααΎα αα·ααααααααΆαααααααΆαααα’αααααααΎ αααα’ααααααααααααααααααααααΆααα½αααΉαααΆααααα
αααΆααα
ααΎαααΈαααααα Stealthwatch Cloud α’αΆα
αααα½ααα·αα·ααααααα―ααααααααΆαααααααΆααααα»αααααΆαααααααα’ααα α§ααΆα ααα αααααα’ααααΎαα»α Kubernetes α¬αααααΆααααα½ααα·αα·αααααα αΌα Netflow α¬α
ααΆα
ααααααΆααααααα½αααΆαααΆααααααΆααααα»ααααα
αΆαααα
αααα»αα§ααααααααααΆα (ααΌααααΈααααα·ααααα»ααααα»α) αα·αααααα AD α¬αααΆαααΈααα DNS ααΆααΎαα αα·ααααααααΆααα’αααααααΉαααααΌααα
αααααααααΆα Threat Intelligence ααααααααΌαααΆαααα Cisco Talos αααααΆαααα»αα’αααααααΆαααααΆαααΆαααααΆαααα αααααααααααα·αα»αααΆαα’ααΈαααΊαα·ααααααααα»ααααααα·αααααα
αααα’αα»ααααΆαα±ααα’αααα’αα»αααααααααααααααα½ααα·αα·ααααα½ααααααΆααααΆαααααααΆααΆααα αα·αααΌαααΆαα ααααααα»αα αα»αααααα’αααα’αΆα
ααααΎα ααααααΆαααααααααΌαααΆααααααΆααααα’αΆα
ααααΌαααΆααα·ααΆααααααααΎαααααααΆααααααααΆααααααΆαα½ααααα Stealthwatch Cloud α¬ααααΎαα
ααΆαα SIEM ααααα’ααα (Splunk, ELK, SumoLogic αα·ααα½αα
ααα½αααααααααααααΌαααΆαααΆααααααΆαααααΆαααΎα)α
ααΆαα½αααα ααΎαααΉααααα
αααααααααααΌαααα’ααααα ααααααα»αααΆααα·αα·αααααΎαα§ααααααααααααΆααααααΆαα½α αα·αααΆααααα
αααααΆαααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααααααα·ααΆ IaaS/PaaS αααα’αα»ααααΆαα±ααααΎαααααΎα αα·αααααΎααααααΆαααΆαααα ααα
ααααα§ααααααα·α ααα»αααααΎαα‘αΎααα
αααα»αααα·ααααΆααααααα αα ααααΆαααααααΎαααΆαααααΎαααΎαα αα
αααα»ααααααααΈααΈα ααΎαααΉααααααααααΆααα α αΎααα·αα·αααααΎααααααΎααααααΆααααΆααααα½ααα·αα·ααααααααααα SaaS αααααααΎα§ααΆα ααααα Salesforce αα·α Dropbox α αΎαααΎαααααΉαααααΆααΆααααααα αα·αααΆααα’αααΈααααααααΆααα½αααααΆααααααααΎααααααααααααα½ααα·αα·ααααα»ααααα·ααΆαααααααΆααα½ααααααΆααα’ααααααααααααΆαααααααααααααΆα
ααααα: www.habr.com