Kaspersky Systems Management による 脆弱性管理

Kaspersky Systems Management による
脆弱性管理
2015/05/11
株式会社 カスペルスキー
コーポレートビジネス本部 セールスエンジニアリング部
PAGE 1 |
1
情報システム運用課題
2
Kaspersky Systems Management概要
3
ぜい弱性管理
4
IT資産管理
5
OSイメージ管理
6
デスクトップ共有
IT担当者の情報セキュリティ業務
 企業における情報セキュリティ業務の担当者の量的な充足度について
半分近くが「不足している」と回答
2013年度 情報セキュリティ事象被害状況調査 -報告書-
http://www.ipa.go.jp/files/000036465.pdf
Kaspersky Systems Managementの考え方
• ソフトウェアを資産として管理するだけでなく、
セキュリティリスクとして管理。
• アンチウイルスと同一のエージェントを使用し、
アンチウイルスと統合された管理ツールから
シームレスに操作。
代表的なIT資産管理製品の問題点
• 巨大化し、使用しない機能が多すぎる。
• ITの複雑さを軽減するはずのツールが逆に重荷に。
• 複数の管理コンソールの使用(管理性・スキル習得)
• Windows以外のパッチ配布が出来ない。
1
情報システム運用課題
2
Kaspersky Systems Management概要
3
ぜい弱性管理
4
IT資産管理
5
OSイメージ管理
6
デスクトップ共有
Kaspersky Systems Managementの価値
Kaspersky Systems Managementは、以下の機能を持つ。
①
②
③
④
⑤
PCのアプリケーション使用状況とぜい弱性状態をレポート
ぜい弱性の緊急度を表示
MS製品、JAVA等サードパーティ製品のパッチ適用
不要アプリケーションの削除
新規インストール
その他、IT運用を支援する機能がパッケージ。
⑥ PCのリモート操作
⑦ 必要なアプリケーションをインストールした
Windowsのキッティング
1
情報システム運用課題
2
Kaspersky Systems Management概要
3
ぜい弱性管理
4
IT資産管理
5
OSイメージ管理
6
デスクトップ共有
管理端末上のぜい弱性の把握
Microsoftとサードパーティ製アプリケーションのぜい弱性有無を確認可能
Kaspersky
Security
Center
①アプリケーション
情報を取得
②ぜい弱性有無の
チェック
ぜい弱性を持つ端末名、そのぜい弱性のCVE番号の確認も可能
ネットワーク
エージェント
パッチ配信 – Microsoftのアプリケーション
Kaspersky Security Center からMicrosoft製品のアップデートを配布
Microsoft Update
サーバー
Kaspersky
Security
Center
① アップデートを
インターネット
経由で取得
② 管理端末へ配信
ネットワーク
エージェント
• WSUS ではクライアントへの配信スケジュールを設定できないが
Kaspersky Security Center 経由であれば可能
• ワークグループ環境におけるクライアントのレジストリ設定は不要
パッチ配信 – サードパーティのアプリケーション
ぜい弱性が報告されている主要なアプリケーションをカバー
サードパーティの
アップデートサーバー
Kaspersky
Security
Center
① アップデートを
インターネット
経由で取得
②管理端末へ配信
対応アプリケーション例
• Adobe Reader
• Adobe Flash
• Oracle Java
ネットワーク
エージェント
アプリケーションのリモートインストール
Kaspersky Security Center が持つ製品リストから選択して配信可能
サードパーティの
サーバー
① アプリケーション
をインターネット
経由で取得
Kaspersky
Security
Center
②管理端末へ配信
ネットワーク
エージェント
リストにない場合、管理者が別途取得したexeやbatなども配信可能
アプリケーションのリモートインストール
カスペルスキー製品のインストールだけでなく、
サードパーティアプリケーションもインストール可能
単体ファイル、複数ファイル、
バッチなどを指定。
引数も指定可能。
アプリケーションのリモート削除
• 例えばJAVAなど、最新版をインストールしてても複数バージョン
が存在するアプリケーションがある。
• 古いバージョンがセキュリティホールになる。
アプリケーションのリモート削除
アプリケーションのリモートアンインストール
削除コマンドを自動設定
1
情報システム運用課題
2
Kaspersky Systems Management概要
3
ぜい弱性管理
4
IT資産管理
5
OSイメージ管理
6
デスクトップ共有
資産管理機能
• インベントリ情報の収集
• アプリケーションのリモートインストール
• ソフトウェアライセンス管理
インベントリ情報の収集
アプリケーション情報の取得と確認
Kaspersky
Security
Center
ネットワーク
エージェント
アプリケーショ
ン情報を取得
インベントリ情報の収集
ハードウェア情報 (HDD空き容量、RAM容量やCPUの種類)
ソフトウェアライセンス管理
•
管理端末にインストールされているアプリケーション情報をもとに管理
•
管理対象アプリケーションとライセンス数量を設定し超過がないかチェック
•
超過時のアラートメールも設定可能
1
情報システム運用課題
2
Kaspersky Systems Management概要
3
ぜい弱性管理
4
IT資産管理
5
OSイメージ管理
6
デスクトップ共有
OSクローニング
マスターPCのOSイメージを他PCに複製しセットアップする機能
OSクローニング
• OSをインストールするPCの起動には、WindowsPEを使用。
WindowsPEは、通常Windowsのドライバーが使用できるため、
互換性の問題なし。
•
KSCがPXEサーバーになれる。設定もOn-Offだけでインストー
ル不要。
•
KES組み込み用処理もSysPrep処理も、イメージ取得時に自動で
設定。
•
PXEブートのため、クライアントの設定不要。起動CD等が不要。
OSクローニング
マスターPCのOSイメージ取得フロー
バックアップ
自動で行われる
クローン用処理
KESの設定、
Sysprepなど
クローン用
イメージ
キャプチャー
オリジナルの
リストア
マスターイメージ作成
PCを指定し、書き込みに使用する
共有フォルダーを指定するだけ。
OSクローニング
インストール方法 その1
接続されたPCにOSイメージを割り当て。
OSクローニング
インストール方法 その2
予めMACアドレスを登録し、OSイメージを割り当て。
起動接続されれば、OS展開が開始される。
1
情報システム運用課題
2
Kaspersky Systems Management概要
3
ぜい弱性管理
4
IT資産管理
5
OSイメージ管理
6
デスクトップ共有
リモートコントロール デスクトップ共有
用途 操作支援(ヘルプデスク業務)、遠隔からの設定
Windows標準のRDP(リモートデスクトップ)とは異なり、
ログオンユーザーが操作している画面を共有、操作が可能
デスクトップ共有
リモートコンピューターにおける管理者の処理の監査が可能
リモートコンピューターに
おける管理者の処理は以下
に記録
•
リモートコンピューターのイ
ベントログ
•
リモートコンピューターにお
けるネットワークエージェント
のインストールフォルダーにあ
る、syslog の拡張子を持つ
ファイル
•
Kaspersky Security Center
のイベントデータベース
デスクトップ共有
操作される側の同意が必要