エクシオ・システムマネジメント株式会社 / ソリューションサービス部 プラットフォームグループ セキュリティエンジニア
メールセキュリティソフト(Proofpoint)の運用
【役割および規模】 セキュリティエンジニア (親会社1社に向けたScript、Windowsでの運用約3人×約6グループのプロジェクトサブリーダの補佐役担当) 【担当業務】 ・運用 【担当業務詳細】 ・攻撃メール情報(TAP、JC3、Twitter)の検知から、件名でブラックリスト(Proofpoint)へ登録後、ネットワークフォレンジック(NetWitness)による業務影響分析に応じて、サンドボックス(WILDFIRE)にて添付ファイルを解析 ・ネットワークファイアウォール(PaloAlto)にてIPアドレスでブラックリストへ登録、全社への注意喚起、インシデントレスポンス対応の記録(SmartStage) 【実績】 新規入場後の残業で先輩不在時にセキュリティインシデント対応をした課題解決の経験があります。 24 時間監視のチームからシステムへの致命的な侵入を検知したレポートがあると連絡を受けましたが、先輩が不在のため、自分が早急にPMへ電話し、急遽1人で対応を行いました。 詳細なレポートのダウンロード方法を教えてもらいながら、海外の通信ハッキングに似た攻撃をされていたので、社内ネットワークへ侵入されないようできることは何かを話し合いました。 その結果送信元のIP アドレスをブラックリストへ登録して無事に作業を終了する事が出来ました。