AWS で実現するセキュリティ・オートメーション

Size: px
Start display at page:

Download "AWS で実現するセキュリティ・オートメーション"

Transcription

1 で実現する セキュリティ オートメーション 桐山隼人 セキュリティソリューションアーキテクト アマゾン ウェブ サービス ジャパン株式会社 2017年6月1日 2017, Web Services, Inc. or its Affiliates. All rights reserved.

2 自己紹介氏名 桐山隼人 役割 セキュリティソリューションアーキテクト 関心事 Security *by* the Cloud Security Automation Cloud SOC/CSIRT IoT

3 本セッションのポイント オートメーションは戦略策定の礎 セキュリティ オートメーションを前提に設計された サービス セキュリティ戦略基盤となる クラウド環境

4 オートメーションは戦略策定の礎 何のためのオートメーションなのか?

5 オートメーションとは 自動化 のこと (Wikipedia)

6 オートメーションとは 自動化 のこと (Wikipedia) ある機構や機器が 人手の介入を要することなく 自動的に制御 動作 連携すること (IT 用語辞典 )

7 自動化 によって得られる効率化 コスト削減生産性向上スピード向上人為ミス削減

8 効率化だけではない価値 セールスフォースオートメーション 営業プロセスの効率化 報告作業の省力化 顧客情報データの共有 営業活動の革新 分析による案件確度判断 見込み客への集中

9 効率化だけではない価値 セールスフォースオートメーション 営業プロセスの効率化 報告作業の省力化 顧客情報データの共有 営業活動の革新 分析による案件確度判断 見込み客への集中 マーケティングオートメーション マーケティングの効率化 リード獲得漏れ防止 ナーチャリング手段確立 マーケティング活動の革新 案件化率の高いリードの判別 案件化に至るリソース最適化

10 効率化だけではない価値 セールスフォースオートメーション 営業プロセスの効率化 報告作業の省力化 顧客情報データの共有 営業活動の革新 分析による案件確度判断 見込み客への集中 マーケティングオートメーション マーケティングの効率化 リード獲得漏れ防止 ナーチャリング手段確立 マーケティング活動の革新 案件化率の高いリードの判別 案件化に至るリソース最適化 やること と やらないこと を決められる = 戦略

11 オートメーションがもたらすもの 多種多様なデータ集約 可視化と効果測定 オートメーション 分析による意思決定 このプロセスを継続することで良い戦略が策定できる

12 セキュリティ オートメーション を前提に設計された サービス 何を自動化すべきなのか?

13 セキュリティ対策の分類対策主体による分類 人による対策 組織による対策 技術による対策 対策対象による分類 サーバー対策 ネットワーク対策 クライアント対策 対策場所による分類 入口対策 内部対策 出口対策

14 セキュリティ対策の分類対策主体による分類 人による対策 組織による対策 技術による対策 対策対象による分類 サーバー対策 ネットワーク対策 クライアント対策 対策場所による分類 入口対策 内部対策 出口対策 などがあるが オートメーションを意識したプロセス 継続性を表現できる分類な何か?

15 適応型セキュリティアーキテクチャ Gartner s Adaptive Security Architecture 予測 事前のリスク分析 システムの要塞化 隔離 防御 攻撃の予測 攻撃の抑制 定常状態の把握 回復 / 修復 継続的監視と分析 問題の阻止 問題の検出 設計 / モデル変更 リスクの検証と優先付け 対応 調査 / フォレンジック 問題の抑制 検知

16 防御 の考慮点 Gartner s Adaptive Security Architecture 予測 事前のリスク分析 システムの要塞化 隔離 防御 攻撃の予測 攻撃の抑制 定常状態の把握 調査 / フォレンジック 継続的監視と分析 問題の抑制 問題の阻止 回復 / 修復問題の検出従来 セキュリティ対策と言われていたもの 設計 / モデル変更リスクの検証と優先付け標的型攻撃の台頭で100% 防御は不可能 対応 検知

17 検知 の考慮点 Gartner s Adaptive Security Architecture 高い検知精度事前のリスク分析 ( 誤検知 検知漏れが少ないシステムの要塞化 隔離 ) 予測 各種イベントを相関分析したインシデント特定攻撃の予測攻撃の抑制 重要なインシデントの判別 優先順位づけ定常状態の把握問題の阻止 回復 / 修復 継続的監視と分析 問題の検出 防御 設計 / モデル変更 リスクの検証と優先付け 対応 調査 / フォレンジック 問題の抑制 検知

18 対応 の考慮点 Gartner s Adaptive Security Architecture 一次対応の早さ予測事前のリスク分析 = 損害額の最小化事後調査を意識したログ設計 回復 / 修復 攻撃の予測 定常状態の把握 システムの要塞化 隔離 攻撃の抑制 恒久的な対応は仕組み化して事故の再発防止 継続的監視と分析 問題の阻止 問題の検出 防御 設計 / モデル変更 リスクの検証と優先付け 対応 調査 / フォレンジック 問題の抑制 検知

19 予測 の考慮点 Gartner s Adaptive Security Architecture 予測 事前のリスク分析 システムの要塞化 隔離 防御 攻撃の予測 攻撃の抑制 定常状態の把握 回復 / 修復異常に気付くための定常状態の把握 調査 / フォレンジック 継続的監視と分析 問題の抑制 問題の阻止 問題の検出 設計 / モデル変更リスクの検証と優先付け次の防御策を選択するためのリスク分析 対応 検知

20 継続的監視と分析 の考慮点 Gartner s Adaptive Security Architecture 予測 事前のリスク分析 システムの要塞化 隔離 防御 攻撃の予測 攻撃の抑制 定常状態の把握 回復 / 修復 継続的監視と分析 問題の阻止 問題の検出 設計 / モデル変更 リスクの検証と優先付け 調査 / フォレンジック対応問題の抑制検知このサイクルを素早く回し 変化に適応させる

21 サービスのマッピング 予測 NACL SG 防御 Inspector 3 rd Party Data Feed Config CloudFront WAF CloudWatch CloudTrail SNS Lambda VPC flow logs 3 rd Party IDS 対応 CloudFormation EBS Auto Scaling 3 rd Party SIEM 検知

22 不正通信を起点とした入口対策フロー例 予測 NACL SG 防御 Inspector 3 rd Party Data Feed Config CloudFront WAF CloudWatch CloudTrail SNS Lambda VPC flow logs 3 rd Party IDS 対応 CloudFormation EBS Auto Scaling 3 rd Party SIEM 検知

23 IPブラックリストを WAFに自動反映 ユーザー 送信元IPに基づき 通信許可 攻撃者 IPレピュテーション に基づきブロック CloudFront WAF WAF セキュリティオートメーション Elastic Load Balancing EC2 Web servers RDS Database

24 IPブラックリストを WAFに自動反映 ユーザー 送信元IPに基づき 通信許可 CloudFront Elastic Load Balancing EC2 Web servers RDS Database ①定期実行 攻撃者 IPレピュテーション に基づきブロック WAF Lambda WAF セキュリティオートメーション CloudWatch

25 IPブラックリストを WAFに自動反映 ユーザー 送信元IPに基づき 通信許可 CloudFront Elastic Load Balancing EC2 Web servers RDS Database ①定期実行 攻撃者 IPレピュテーション に基づきブロック WAF Lambda 3rd party レピュテーションリスト WAF セキュリティオートメーション CloudWatch ②SpamhausのDROPリスト などをダウンロード

26 IPブラックリストを WAFに自動反映 ユーザー 送信元IPに基づき 通信許可 CloudFront Elastic Load Balancing EC2 Web servers RDS Database ①定期実行 攻撃者 IPレピュテーション に基づきブロック WAF ③ WAF IPセットを更新 Lambda 3rd party レピュテーションリスト WAF セキュリティオートメーション CloudWatch ②SpamhausのDROPリスト などをダウンロード

27 IPブラックリストを WAFに自動反映 ユーザー 送信元IPに基づき 通信許可 CloudFront Elastic Load Balancing ④ WAF によるブラックIP からの通信をブロック 攻撃者 IPレピュテーション に基づきブロック WAF ③ WAF IPセットを更新 Lambda 3rd party レピュテーションリスト WAF セキュリティオートメーション EC2 Web servers RDS Database ①定期実行 CloudWatch ②SpamhausのDROPリスト などをダウンロード

28 スケールアウトによる問題の抑制と通知 Auto Scaling グループ アベイラビリティーゾーン 1a CloudFront Elastic Load Balancing EC2 インスタンス アベイラビリティーゾーン 1b

29 スケールアウトによる問題の抑制と通知 Auto Scaling グループ アベイラビリティーゾーン 1a CloudFront Elastic Load Balancing 1 非ブラック IP からの大量トラフィック EC2 インスタンス アベイラビリティーゾーン 1b

30 スケールアウトによる問題の抑制と通知 Auto Scaling グループ 2 スケールアウトによる自動トラフィック分散 アベイラビリティーゾーン 1a CloudFront Elastic Load Balancing 1 非ブラック IP からの大量トラフィック EC2 インスタンス アベイラビリティーゾーン 1b

31 スケールアウトによる問題の抑制と通知 Auto Scaling グループ 2 スケールアウトによる自動トラフィック分散 3 スケーリングイベントの通知 SNS アベイラビリティーゾーン 1a CloudFront Elastic Load Balancing 1 非ブラック IP からの大量トラフィック EC2 インスタンス アベイラビリティーゾーン 1b

32 スケールアウトによる問題の抑制と通知 Auto Scaling グループ 2 スケールアウトによる自動トラフィック分散 3 スケーリングイベントの通知 SNS アベイラビリティーゾーン 1a CloudFront 1 非ブラック IP からの大量トラフィック Elastic Load Balancing EC2 インスタンス アベイラビリティーゾーン 1b Lambda 4 任意アクション実行

33 高リスク端末に対する内部対策フロー例 予測 NACL SG 防御 Inspector 3 rd Party Data Feed Config CloudFront WAF CloudWatch CloudTrail SNS Lambda VPC flow logs 3 rd Party IDS 対応 CloudFormation EBS Auto Scaling 3 rd Party SIEM 検知

34 端末自動隔離とバックアップ Lambda Inspector EC2 インスタンス EBS Security Group Network ACL

35 端末自動隔離とバックアップ Lambda 1 セキュリティ評価の実行 Inspector EC2 インスタンス EBS Security Group Network ACL

36 端末自動隔離とバックアップ Lambda 1 セキュリティ評価の実行 Inspector 2 脆弱性診断 EC2 インスタンス EBS Security Group Network ACL

37 端末自動隔離とバックアップ Lambda 1 セキュリティ評価の実行 Inspector 2 脆弱性診断 EC2 インスタンス EBS Security Group SNS Network ACL 3 診断結果通知

38 端末自動隔離とバックアップ Lambda 1 セキュリティ評価の実行 Inspector 2 脆弱性診断 EC2 インスタンス EBS Security Group SNS Lambda 3 診断結果通知 Network ACL 4 NACL/SG のポートブロックによる端末隔離

39 端末自動隔離とバックアップ 5 ブロックログが VPC Flow Logs に表示 Lambda 1 セキュリティ評価の実行 VPC Flow Logs Inspector 2 脆弱性診断 EC2 インスタンス EBS Security Group SNS Lambda 3 診断結果通知 Network ACL 4 NACL/SG のポートブロックによる端末隔離

40 端末自動隔離とバックアップ 5 ブロックログが VPC Flow Logs に表示 Lambda 1 セキュリティ評価の実行 VPC Flow Logs 6バックアップ取得 Inspector 2 脆弱性診断 EC2 インスタンス EBS snapshot Security Group SNS Lambda 3 診断結果通知 Network ACL 4 NACL/SG のポートブロックによる端末隔離

41 端末自動隔離とバックアップ 5 ブロックログが VPC Flow Logs に表示 Lambda 1 セキュリティ評価の実行 VPC Flow Logs 6 バックアップ取得 Inspector 2 脆弱性診断 EC2 インスタンス EBS snapshot SNS Lambda 3 診断結果通知 Security Group Network ACL 4 NACL/SG のポートブロックによる端末隔離 CloudTrail 7 バックアップログ保存

42 セキュリティ戦略基盤となる クラウド環境 セキュリティ オートメーションはどこに向かうのか?

43 オートメーションがもたらすもの ( 再掲 ) 多種多様なデータ集約 可視化と効果測定 オートメーション 分析による意思決定 このプロセスを継続することで良い戦略が策定できる

44 データ 集約 インフラ全体のログ取得が可能 CloudTrail S3の アクセスログ CF/WAFの アクセスログ VPC Flow Logs NACL ELBの アクセスログ NACL API操作のログ CloudWatch Logs OS等のログ NACL NACL Agent APP CloudFront WAF 社内システム Jump APP インターネット ログ トラフィック VGW SG SG SG SG Public Subnet Private Subnet Private Subnet Private Subnet CGW Subnet

45 CloudTrail のよる監査ログ取得対象サービス 分析 Athena Cloud Search EMR Data Pipeline Kinesis Firehose Kinesis Streams QuickSight アプリケーションサービス API Gateway Elastic Transcoder Elasticsearch Service Simple Workflow Service Step Functions 人工知能 Machine Learning Polly ビジネス生産性 WorkDocs コンピューティング Application Auto Scaling Auto Scaling EC2 Container Registry EC2 Container Service Elastic Beanstalk Elastic Compute Cloud Elastic Load Balancing Lambda Lightsail データベース DynamoDB ElastiCache Redshift Relational Database Service デスクトップ WorkSpaces 開発者ツール CodeBuild CodeCommit CodeDeploy CodePipeline ゲーム開発 GameLift モノのインターネット IoT 管理ツール Application Directory Service CloudFormation CloudTrail CloudWatch CloudWatch Events CloudWatch Logs Config Managed Services OpsWorks OpsWorks for Chef Automate Organizations Service Catalog メッセージング Simple Service Simple Notification Service Simple Queue Service 移行 Database Migration Service Server Migration Service モバイルサービス Cognito Device Farm ネットワーキング & 配信 CloudFront 最新情報は データ集約 Direct Connect Route 53 Virtual Private Cloud セキュリティとアイデンティティ Certificate Manager Cloud Directory CloudHSM Directory Service Identity and Access Management Inspector Key Management Service Security Token Service WAF ストレージ Elastic Block Store Elastic File System Glacier Simple Storage Service Storage Gateway サポート Personal Health Dashboard Support その他ソフトウェア & サービス Marketplace

46 セキュリティ ダッシュボード 可視化 VPC Flow Logs/ Elasticsearch Service/Kibana によるセキュリティグループの可視化 通信回数と通信量 宛先ポート 許可 or 遮断 通信 IP アドレス プロトコル How to Optimize and Visualize Your Security Groups

47 セキュリティ ダッシュボード 可視化 VPC Flow Logs/ Elasticsearch Service/Kibana によるセキュリティグループの可視化 通信回数と通信量 ドリルダウンによる詳細解析 宛先ポート 許可 or 遮断 プロトコル 個別の通信ログレコード参照 通信 IP アドレス How to Optimize and Visualize Your Security Groups

48 Domain Generation Algorithms 意思決定 課題 Domain Generation Algorithms(DGA) によるドメイン名からの通信をブロックしたい CloudFront のログの例 #Version: 1.0 #Fields: date time x-edge-location sc-bytes c-ip cs-method cs(host) cs-uri-stem sc-status cs(referer) cs(user-agent) cs-uri-query cs(cookie) x- edge-result-type x-edge-request-id x-host-header cs-protocol cs-bytes time-taken x-forwarded-for ssl-protocol ssl-cipher x-edge-response-resulttype cs-protocol-version :13:11 FRA GET d111111abcdef8.cloudfront.net /view/my/file.html Mozilla/4.0%20(compatible;%20MSIE%205.0b1;%20Mac_PowerPC) - zip=98101 RefreshHit MRVMF7KydIvxMWfJIglgwHQwZsbG2IhRJ07sn9AkKUFSHS9EXAMPLE== d111111abcdef8.cloudfront.net http RefreshHit HTTP/ :13:12 LAX GET d111111abcdef8.cloudfront.net /soundtrack/happy.mp Mozilla/4.0%20(compatible;%20MSIE%207.0;%20Windows%20NT%205.1) a=b&c=d zip=50158 Hit xgn7kwpvemb9dp7ctcvfqc4e-nrcoceks3qyaez--06dv7texample== d111111abcdef8.cloudfront.net http Hit HTTP/1.1 正しいドメイン名の例 :images-amazon DGA によるドメイン名の例 :30acd347397c34fc273e996b

49 WAF + Machine Learning 意思決定 Web アプリ Kinesis ユーザー CloudFront アクセスログバケット ログパーサー AML 呼び出し AML バッチペイロードバケット DGA Protection 攻撃者 WAF WAF ルール更新 AML 結果 AML DGA Protection

50 リスクベースのセキュリティ戦略 意思決定 脅威分析 リスク分析 脆弱性分析 情報資産分析

51 リスクベースのセキュリティ戦略 意思決定 脅威分析 異常検知 ヒューリスティック分析 脅威インテリジェンス リスク分析 脆弱性分析 情報資産分析 Route 53 VPC Flow Logs Security Credential

52 リスクベースのセキュリティ戦略 意思決定 脅威分析 異常検知 ヒューリスティック分析 脅威インテリジェンス リスク分析 脆弱性分析 脆弱性スキャン ベンチマーク評価 パッチ管理 情報資産分析 Route 53 VPC Flow Logs Security Credential Inspector Trusted Advisor EC2 Systems Manager

53 リスクベースのセキュリティ戦略 意思決定 脅威分析 異常検知 ヒューリスティック分析 脅威インテリジェンス リスク分析 脆弱性分析 脆弱性スキャン ベンチマーク評価 パッチ管理 情報資産分析 ユーザー振る舞い分析 情報漏洩防止 機械学習 Route 53 VPC Flow Logs Security Credential Inspector Trusted Advisor EC2 Systems Manager CloudTrail S3 Machine Learning

54 リスクベースのセキュリティ戦略 意思決定 脅威分析 異常検知 ヒューリスティック分析 脅威インテリジェンス リスク分析 脆弱性分析 脆弱性スキャン ベンチマーク評価 パッチ管理 情報資産分析 ユーザー振る舞い分析 情報漏洩防止 機械学習 Route 53 VPC Flow Logs Security Credential Inspector Trusted Advisor EC2 Systems Manager CloudTrail S3 Machine Learning リスクに基づいたセキュリティ対策の意思決定

55 本セッションのポイント ( 再掲 ) オートメーションは戦略策定の礎 セキュリティ オートメーションを前提に設計された サービス セキュリティ戦略基盤となる クラウド環境

56 関連セッション D2T1-5( Tech トラック 1) 2017/5/31 16:20 ~ 17:00 よくある問題を解決する ~ 5 分でそのままつかえるソリューション by ソリューションズビルダチーム D3T7-2(Dev Day トラック 1)2017/6/1 DevSecOps on - Policy in Code 13:20~14:00 D4T1-6( Tech トラック 1) 2017/6/2 17:20 ~ 18:00 環境での CSIRT ソリューション

57 ありがとうございました

58 本セッションの Feedback をお願いします 受付でお配りしたアンケートに本セッションの満足度やご感想などをご記入くださいアンケートをご提出いただきました方には もれなく素敵な オリジナルグッズをプレゼントさせていただきます アンケートは受付 パミール 3F の EXPO 展示会場内にて回収させて頂きます

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Pega Tokyo Summit 2015 クラウドが 変 える 新 しいITの 常 識 アマゾン ウェブ サービス ジャパン 株 式 会 社 エンタープライズ エバンジェリスト 渥 美 俊 英 自 己 紹 介 アマゾン ウェブ サービス ジャパン 株 式 会 社 マーケティング 本 部 エンタープライズ エバンジェリスト 渥 美 俊 英 企 業 のマネジメントの 方 々 向 けに 業 務 システムのAWS

More information

PowerPoint Presentation

PowerPoint Presentation AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation

More information

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E >

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E > いまさら聞けない AWS 入門 アマゾンウェブサービスジャパン株式会社マーケティング本部シニアプロダクトマーケティングマネージャー兼プロダクトエバンジェリスト石 達司 2016/6/2 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS の起源 アマゾン社内のビジネス課題を解決するために生まれた API

More information

A to Z Getting Started with AWS Computing 2016/10/12 AWS Computing Amazon EC2 Auto Scaling AWS Amazon 1994: Jeff Bezos により設 立立 2005: Amazon Publishing を開始 2007: Kindle を開始 2012: Amazon Game Studios を開始

More information

AWS 環境での CSIRT ソリューション

AWS 環境での CSIRT ソリューション 環境での CSIRT ソリューション 桐山隼人セキュリティソリューションアーキテクトアマゾンウェブサービスジャパン株式会社 2017 年 6 月 2 日 2017, Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介氏名 桐山隼人 役割 セキュリティソリューションアーキテクト 関心事 Security *by* the Cloud

More information

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More information

数字で見る AWS 190 か国で 100 万を超えるアクティブなお客様日本で 2 万を超えるお客様 120 億ドルのビジネス規模 (2016 見込み ) 昨年度比で 58% の増加 16 地域に 42 のデータセンター群 2006 年のビジネス開始以降 60 回の値下げ 2016 年には約 1,0

数字で見る AWS 190 か国で 100 万を超えるアクティブなお客様日本で 2 万を超えるお客様 120 億ドルのビジネス規模 (2016 見込み ) 昨年度比で 58% の増加 16 地域に 42 のデータセンター群 2006 年のビジネス開始以降 60 回の値下げ 2016 年には約 1,0 資料 4 加速的に進化するクラウド関連技術とイノベーション 2017 年 2 月 アマゾンウェブサービスジャパン株式会社パートナーアライアンス本部今野芳弘 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 数字で見る AWS 190 か国で 100 万を超えるアクティブなお客様日本で 2 万を超えるお客様

More information

Startup_on_AWS_usecases_StartupDay

Startup_on_AWS_usecases_StartupDay "Startup on AWS" use-cases from AWS Startup Tech Community Amazon Web Services Japan March 12, 2018 #AWSStartupJP Amazon Web Services Japan Senior Solutions Architect / Manager, Solutions Architecture

More information

クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法

クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法 クラウドネイティブにセキュリティを活用する API を連携して実装する方法 トレンドマイクロ株式会社 セキュリティエキスパート本部 プリセールスSE部 シニアエンジニア 岩瀬 由季 AWS におけるセキュリティ責任共有モデル お客様システム お客様の責任範囲 ログ コンテンツ オペレーティングシステムミドルウェアアプリケーション ネットワーク お客様責任範囲のセキュリティ対策をお手伝い サーバストレージデータベースネットワーク

More information

企業 IT を支える AWS クラウドプラットフォームとre:Invent 2015 発表 新サービス・機能 update ~ここから始めるクラウド化、ベスト・プラクティスのご紹介~

企業 IT を支える AWS クラウドプラットフォームとre:Invent 2015 発表 新サービス・機能 update ~ここから始めるクラウド化、ベスト・プラクティスのご紹介~ 企業 IT を支える AWS クラウドプラットフォームと Re:Invent 2015 発表新サービス 機能 update ~ ここから始めるクラウド化 ベスト プラクティスのご紹介 ~ アマゾンウェブサービスジャパン株式会社事業開発本部佐々木博志 自己紹介 佐々木博志 アマゾンウェブサービスジャパン事業開発部 コンピュートサービス担当 インフラ系 :EC2, VPC, VPN, DX, AutoScale,

More information

AWS の運用監視入門 (AWS CloudWatch)

AWS の運用監視入門 (AWS CloudWatch) AWS の運用監視入門 Amazon CloudWatch 技術統括本部ソリューションアーキテクト藤倉和明 2017 年 6 月 2 日 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本セッションの Feedback をお願いします 受付でお配りしたアンケートに本セッションの満足度やご感想などをご記入くださいアンケートをご提出いただきました方には

More information

AWS Well-Architected フレームワークによるクラウド ベスト プラクティス

AWS Well-Architected フレームワークによるクラウド ベスト プラクティス AWS Well-Architected フレームワークによるクラウドベストプラクティス アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト畑史彦 2017/5/31 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 紹介 畑 史彦 はた ふみひこ 所属 アマゾン ウェブ サービス ジャパン株式会社

More information

Leveraging Cloud Computing to launch Python apps

Leveraging Cloud Computing to launch Python apps (Twitter: @KenTamagawa) v 1.1 - July 21st, 2011 (Ken Tamagawa) Twitter: @KenTamagawa 2011 8 6 Japan Innovation Leaders Summit IT IT AWS 90% AWS 90% アーキテクチャ設計 Intro }7 Intro 1 2 3 4 5 6 7 Intro 1 2 3 4

More information

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~ はじめてみよう AWS ~ これだけでわかる できる AWS のコアサービスを活用した基本のシステム構成 ~ Agenda AWS の基本のシステム構成 基本のシステム構成 AWS 上でのシステム構築のベストプラクティス Amazon EC2 とは 概要 Amazon EC2の特徴 Demo: Amazon EC2の作成 そのほかのコンポーネント Amazon RDS と Amazon S3 ( 補足

More information

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

PowerPoint Presentation

PowerPoint Presentation AWS セキュリティの最新情報セキュリティサービスおよびコンプライアンス 梅谷晃宏 Office of The CISO, AWS Security セキュリティ コンプライアンスの方向性 これまでは OR クラウド環境やサービスそのものが 安全であるかどうか? セキュリティ コンプライアンスの方向性 いま現在は クラウド環境上のベストなセキュリティ をどう実現していくか? お客様事例 金融業界の事例

More information

Presentation Title Here

Presentation Title Here AWS CloudTrail & AWS Config 2015/07/15 AWS Black Belt Tech Webinar 2015 アマゾンデータサービスジャパン株式会社パートナーソリューションアーキテクト酒徳知明 Agenda AWS CloudTrail について 概要 AWS CloudTrail の要点 利用ケース AWS Config について 概要 AWS Config の要点

More information

今更聞けない AWS クラウド入門

今更聞けない AWS クラウド入門 テクノロジートラック 今更聞けない AWS クラウド入門 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト辻義一 2014, Amazon Web Services, Inc. or its affiliates. All rights reserved. Thank You! 自己紹介 辻 義一 つじ よしかず 西日本担当 ソリューションアーキテクト 簡単な経歴 大阪生まれの大阪育ち

More information

Amazon RDS 入門

Amazon RDS 入門 Amazon Relational Database Service (RDS) 入門 アマゾン ウェブ サービス ジャパン株式会社 ソリューションアーキテクト 山内 晃 2017年5月31日 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本セッションの Feedback をお願いします 受付でお配りしたアンケートに本セッションの満足度やご感想などをご記入くださいアンケートをご提出いただきました方には

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Well Architected Program https://aws.amazon.com/well-architected アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト荒木靖宏 2017.03.14 自己紹介 名前 荒木靖宏 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部シニアマネージャプリンシパルソリューションアーキテクト

More information

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小) SAP システム クラウド移行と運用の勘所 株式会社 BeeX 代表取締役広木太 どう進めるか? Copyright 2018 BeeX Inc. All Rights Reserved. 出典 : https://medium.com/aws-enterprise-collection/cloud-native-or-lift-and-shift-99970053b25b 3 Copyright

More information

PowerPoint Presentation

PowerPoint Presentation グローバルバンクにおける最新クラウド活用事例 AWS で実現する ハイパフォーマンスコンピューティング Pawan Agnihotri Global Financial Services Solutions Architect 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 金融サービスにおけるリスク管理

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

Slide 1

Slide 1 Microsoft SharePoint Server on AWS リファレンスアーキテクチャー 2012/5/24 アマゾンデータサービスジャパン株式会社 Amazon における SharePoint の利用事例 AWS 利用によるメリット インフラの調達時間 4~6 週間から数分に短縮 サーバのイメージコピー作成 手動で半日から 自動化を実現 年間のインフラコスト オンプレミスと比較して 22%

More information

AWS Deck Template

AWS Deck Template AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細

More information

Getting Started with AWS Computing[Osaka_ ]

Getting Started with AWS Computing[Osaka_ ] はじめてみよう! クラウドコンピューティングの A to Z Getting Started with AWS Computing アマゾンウェブサービスジャパン株式会社 AWS トレーニングサービス本部テクニカルトレーナー 場崇令 2016/11/22 Agenda AWS の紹介と歴史 Elastic Compute Cloud (EC2) セキュリティ 伸縮 在性 運 監視料 2 Agenda

More information

AWS における ベストパートナーを見つける 7 つの方法 相澤恵奏アマゾンウェブサービスジャパンアライアンス技術本部テクニカルイネーブルメント部部長パートナーソリューションアーキテクト #AWSInnovate 2019, Amazon Web Services, Inc. or its affi

AWS における ベストパートナーを見つける 7 つの方法 相澤恵奏アマゾンウェブサービスジャパンアライアンス技術本部テクニカルイネーブルメント部部長パートナーソリューションアーキテクト #AWSInnovate 2019, Amazon Web Services, Inc. or its affi AWS における ベストパートナーを見つける 7 つの方法 相澤恵奏アマゾンウェブサービスジャパンアライアンス技術本部テクニカルイネーブルメント部部長パートナーソリューションアーキテクト #AWSInnovate Agenda APNパートナーとは? ベストパートナーを見つける7つの方法 まとめ お客様が AWS に感じるメリット 10+ 最も豊富な機能と最も急速に進むイノベーション 顧客とパートナーの最大のコミュニティ

More information

AWS 認定 DevOps エンジニア - プロフェッショナルサンプル試験問題 1) あなたは Amazon EBS ボリュームを使用する Amazon EC2 上で実行されているアプリケーションサーバ ー向けに 自動データバックアップソリューションを導入する業務を担当しています 単一障害点を回避し

AWS 認定 DevOps エンジニア - プロフェッショナルサンプル試験問題 1) あなたは Amazon EBS ボリュームを使用する Amazon EC2 上で実行されているアプリケーションサーバ ー向けに 自動データバックアップソリューションを導入する業務を担当しています 単一障害点を回避し 1) あなたは Amazon EBS ボリュームを使用する Amazon EC2 上で実行されているアプリケーションサーバ ー向けに 自動データバックアップソリューションを導入する業務を担当しています 単一障害点を回避し データの耐久性を高めるために 分散データストアを使用してバックアップを取りたいと考えています また データを 1 時間以内に復元できるように 毎日のバックアップを 30 日間保存する必要があります

More information

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

PassSureExam   Best Exam Questions & Valid Exam Torrent & Pass for Sure PassSureExam http://www.passsureexam.com Best Exam Questions & Valid Exam Torrent & Pass for Sure Exam : 1z0-950-JPN Title : Oracle Data Management Cloud Service 2018 Associate Vendor : Oracle Version

More information

クラウド開発者のためのCloud Design Pattern 入門

クラウド開発者のためのCloud Design Pattern 入門 クラウド開発者のための Cloud Design Pattern 入門 2014 年 10 月 30 日 Cloud Roadshow 札幌 ハッシュタグ #AWSRoadshow #jawsug 名前 : 片山暁雄 所属 アマゾンデータサービスジャパン株式会社 技術本部エンタープライズソリューション部 部長 / ソリューションアーキテクト ID: @c9katayama # ヤマン 好きなプログラム言語

More information

AWSアンチパターン祭り

AWSアンチパターン祭り AWS Black Belt Online Seminar 失敗例を成功に変える AWSアンチパターン 2016/6/14 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトシニアマネージャー荒木靖宏 1 自己紹介 名前 荒木靖宏 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部シニアマネージャプリンシパルソリューションアーキテクト 好きな AWS サービス

More information

Sample 5

Sample 5 既存ネットワークセキュリテイ製品のログ解析はもう不要!? ~AI による自動化 監視不要の新ネットワークセキュリティ Seceon!~ 2017 年 11 月 1 日ルートリフ株式会社テクノロジーサービス本部ネットワークエンジニア東海林昂宏 Introduce our company RootRiff の紹介 会社概要 会社名 : ルートリフ株式会社設立 :2015 年 2 月事業内容 :IT インフラに関わるコンサルティング

More information

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ esg@teldevice.co.jp 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.

More information

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから  何気ない親切  と思われる善行を目にしたら 80 文字 あなたの会社にあるオンプレミス環境のコンテンツマネージメントシステムは以下のアーキテクチャを採用しています アプリケーション層 JBoss アプリケーションサーバー上で動作する Java コード データベース層 Oracle RMAN バックアップユーティリティを使用して定期的に S3 にバックアップされる Oracle データベース 静的コンテンツ iscsi インターフェース経由でアプリケーションサーバにアタッチされた

More information

PacnetでAPACをカバーする アマゾンのクラウドサービス

PacnetでAPACをカバーする アマゾンのクラウドサービス これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト

More information

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事 A10 Lightning Application Delivery Service AWS での Application 展開 複数 Availability Zone での Auto Scaling Document Number : D-030-01-0079-01-JP この 書及びその内容に関し如何なる保証をするものではありません 記載されている事項は予告なしに変更されることがあります and/or

More information

BraindumpsVCE Best vce braindumps-exam vce pdf free download

BraindumpsVCE   Best vce braindumps-exam vce pdf free download BraindumpsVCE http://www.braindumpsvce.com Best vce braindumps-exam vce pdf free download Exam : 000-124 日本語版 Title : Power Systems with POWER7 and IBM i Sales Skills -v2 Vendor : IBM Version : DEMO 1

More information

PowerPoint Presentation

PowerPoint Presentation AWS が考えるハイブリッドクラウド ~ オンプレからのスムーズな移行の選択肢 ~ アマゾンウェブサービスジャパンパブリックセクター豊原啓治 2018/3/9 アジェンダ スムーズな移行への準備 AWS 基本 SINET ネットワークを活用したクラウド基盤構築 移行の選択肢 VMware Cloud on AWS へ移行 アマゾンウェブサービス (AWS) アマゾンの DNA を持ったクラウドサービス

More information

Microsoft Word - AWSBlueprint final.docx

Microsoft Word - AWSBlueprint final.docx はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション KeepEye のご紹介 S&J 株式会社 KeepEye のサービスコンセプト 背景 高度化するサイバー攻撃を従来の Firewall やウイルス対策ソフトで防御することは困難になっています 一方で 高度なサイバー攻撃を防御するセキュリティ専門家が運用する前提のツールが複数のベンダーから提供されるようになっていますが 各企業でそのツールを運用するセキュリティ専門家を雇用するのが難しく 実際運用ができずに

More information

Twitterで AWS Summitに参加しよう!

Twitterで AWS Summitに参加しよう! はじめてみよう! クラウドコンピューティングの A to Z ~ Getting Started with AWS Computing ~ アマゾンウェブサービスジャパン株式会社シニアプロダクトマーケティングマネージャー石𣘺達司 2016/9/28 Welcome! 今日お話しする事 ~AWS Computing~ 仮想サーバー 負荷分散オートスケーリング モニタリング クラウドに関するおさらい

More information

OGIS_サービス基盤としてのAWS

OGIS_サービス基盤としてのAWS サービス 基 盤 を える AWSのアーキテクチャ Amazon Web Services Japan エコシステムソリューション 部 パートナーソリューションアーキテクト 梁 川 紹 介 梁 川 貴 史 (こやながわ たかし) パートナーソリューションアーキテクト APNさまへの 技 術 援 アーキテクチャの 検 討 援 やレビューなど 経 歴 ソフトハウスにて 開 発 とSI 業 務 を 経 験

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS 大阪ローカルリージョンの活用と AWSで実現するDisaster Recovery アマゾンウェブサービスジャパン株式会社テクニカルソリューションアーキテクト舟崎健治パートナーソリューションアーキテクト市崎洋平 2018.7.17 AWS Black Belt Online Seminar とは AWSJ の Tech メンバが AWS

More information

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint Protection Manager を正常にインストールしました この時点でサーバーに配備されるコンポーネントは

More information

pamph_AWS_160912

pamph_AWS_160912 http://www.logstorage.com/aws/ Config Amazon CloudWatch Logs Log Agent Amazon EC2 CloudTrail Billing Amazon S3 Amazon ELB! CloudTrail Config Amazon CloudWatch Logs 1! www.logstorage.com/trial/ のログを分かり易く!

More information

教えて!中堅企業の事例に学ぶ AWS 活用サクセスストーリー

教えて!中堅企業の事例に学ぶ AWS 活用サクセスストーリー 教えて! 中堅企業の事例に学ぶ AWS 活用サクセスストーリー アマゾンウェブサービスジャパン株式会社 西日本エリアマネジメント本部 柳生さおり yagsaori@amazon.co.jp 2017 年 9 月 7 日 Agenda Introduction AWS 活用事例紹介 基幹システム移設 仮想デスクトップサービス データベースマイグレーション 新規 BI 導入 音声読み上げ まとめ Introduction

More information

2014 QBR: Campaign Marketing

2014 QBR: Campaign Marketing と HULFT8 AWS ならできる 企業 IT のクラウド化 2014 年 11 月 7 日アマゾンデータサービスジャパン株式会社マーケティング本部長小島英揮 hidekio@amazon.co.jp クラウド = IT 利活用の新しいカタチ 数字が示す クラウド利用 への流れ IT 投資全体は横ばい ~ 減少傾向 2014 年国内 IT 市場規模は 14 兆 1,584 億円 前年比成長率 0%

More information

FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File

FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File An Apple Subsidiary FileMaker Cloud Version 1.16 October 2017 FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker

More information

AWS Mobile Deep Dive - 入門から実践までの最短コース 〜 ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 〜

AWS Mobile Deep Dive - 入門から実践までの最短コース 〜 ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 〜 AWS Mobile Deep Dive 入門から実践までの最短コース ライブコーディングで学ぶ AWS を活用したモバイルアプリの開発 Takayuki Shimizu, AWS Solutions Architect Keisuke Tsukagoshi, AWS Professional Service 2017. 5. 31 2017, Amazon Web Services, Inc. or

More information

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita Agenda Microsoft Azure Microsoft Azure Microsoft OSS 2 Microsoft Azure Promotion 3 https://azure.microsoft.com/ja-jp/free/

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Stages of Your Journey to Cloud クラウドジャーニー : クラウドで変わる企業 Enterprise Day : Special Session アリエル ケルマン マーケティング担当副社長 @akelman 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Enterprise

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

ネットアップクラウドデータサービス

ネットアップクラウドデータサービス ネットアップクラウドデータサービス ネットアップのクラウドデータサービス IT ネットアップのクラウドデータサービスによってもたらされる効果 ネットアップのクラウド戦略 INSPIRE Innovation with the Cloud クラウドに安定性と信頼性をもたらし お客様のクラウド活用を強力に支援 ネットアップのクラウドデータサービスの主なユースケース ファイルサービス DevOps バックアップとディザスタリカバリ

More information

普及期に来たクラウド。安心して企業に導入するためのポイント

普及期に来たクラウド。安心して企業に導入するためのポイント 普 及 期 にきたクラウド 安 心 して 企 業 に 導 入 するためのポイント 2015 年 12 月 2 日 アマゾン ウェブ サービス ジャパン 株 式 会 社 マーケティング 本 部 長 小 島 英 揮 Welcome! Thank You! フィードバックをお 寄 せ 下 さい 本 イベントについてツイートされる 際 は ハッシュタグをご 利 用 ください #AWSRoadshow お 帰

More information

KSforWindowsServerのご紹介

KSforWindowsServerのご紹介 Kaspersky Security for Windows Server のご紹介 ランサムウェアに対抗する アンチクリプター を搭載 株式会社カスペルスキー 製品本部 目次 1. サーバーセキュリティがなぜ重要か? 2. Kaspesky Security for Windows Server の概要 Kaspersky Security for Windows Server の特長 導入の効果

More information

なぜIDSIPSは必要なのか?(v1.1).ppt

なぜIDSIPSは必要なのか?(v1.1).ppt なぜ IDS/IPS は必要なのか? ~ アプローチの違いにみる他セキュリティ製品との相違 ~ (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 ファイアウォール = Good Guys IN アクセスを 制御 しています 決められたルールに乗っ取り ルールに許可されたものを通過させ それ以外の通信を遮断します そのルールは 通信を行っているホスト (IPアドレス) の組合せと そのポート番号の情報だけに依存します

More information

McAfee Application Control ご紹介

McAfee Application Control ご紹介 SHieldWARE ファイル改ざん検知 / 防御機能 株式会社富士通ソーシアルサイエンスラボラトリ ファイル変更監視概要 指定したファイル / ディレクトリへの編集操作をリアルタイムで検知 サーバ 不正ユーザー Web コンテンツディレクトリ ログファイルディレクトリ ファイル読込 ファイル書込 事前定義したファイルへの書込を検知しログ出力 事前定義したファイルへの書込を検知しログ出力 改ざん 改ざん

More information

Microsoft PowerPoint - オンプレじゃなくても大丈夫_パブリッククラウド利用でのPCIDSS準拠の勘所

Microsoft PowerPoint - オンプレじゃなくても大丈夫_パブリッククラウド利用でのPCIDSS準拠の勘所 オンプレじゃなくても大丈夫! パブリッククラウド利 での PCI DSS 準拠の勘所 2015.7.28 株式会社エクシード サービス開発グループ杉森貴博 Xseed Co., Ltd. All rights reserved. はじめに 会社紹介 紹介 会社概要 沿革 株式会社エクシード (Xseed Co., Ltd.) 設 資本 所在地 2006 年 9 月 21 日 7420 万円 東京都品川区東五反田

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

AWSの最新テクノロジー動向 - AWS最大のユーザーカンファレンス AWS reInvent速報 -

AWSの最新テクノロジー動向 - AWS最大のユーザーカンファレンス AWS reInvent速報 - AWS の最新テクノロジー動向 AWS 最大のユーザーカンファレンス AWS re:invent 速報 2014 年 11 月 24 日 Cloud Roadshow 名古屋 Thank You! ハッシュタグ #AWSRoadshow #jawsug 名前 : 片山暁雄 所属 アマゾンデータサービスジャパン株式会社 技術本部エンタープライズソリューション部 部長 / ソリューションアーキテクト ID:

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

Oracle Real Application Clusters 10g: 第4世代

Oracle Real Application Clusters 10g: 第4世代 Oracle Real Application Clusters 10g: Angelo Pruscino, Oracle Gordon Smith, Oracle Oracle Real Application Clusters RAC 10g Oracle RAC 10g Oracle Database 10g Oracle RAC 10g 4 Oracle Database 10g Oracle

More information

Congress Deep Dive

Congress Deep Dive Congress Deep Dive NTT 室井雅仁 2016 NTT Software Innovation Center 自己紹介 室井雅仁 ( むろいまさひと ) 所属 : NTT OpenStack を利用した OSS クラウドのアーキテクトを担当 社内向け OpenStack 環境の運用 コミュニティへフィードバック OpenStack Congress Core Reviewer https://wiki.openstack.org/wiki/congress

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ネットワンのマルチクラウドソリューション 2019 年 1 月 30 日 ネットワンシステムズ株式会社 0000-0000-0000 略語 / 免責事項 本セッションでは以下の略語を利用します Net One Connect Artimate Manager Artimate Manager Net One Connect Artimate Package Artimate Package VMware

More information

クラウドは次のステージへ クラウドを導入するためのポイントとは?

クラウドは次のステージへ クラウドを導入するためのポイントとは? クラウドは次のステージへクラウドを導入するためのポイントとは? アマゾンウェブサービスジャパン株式会社代表取締役社長長崎忠雄 2016/9/28 Welcome! Thank You! フィードバックをお寄せください 本イベントについてツイートされる際は ハッシュタグをご利用ください #AWSRoadshow Amazon s Mission: 地球上でもっともお客様を大切にする企業であること 低コスト体質

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

雲の中のWebアプリケーション監視術!~いまなら間に合うクラウド時代の性能監視入門~

雲の中のWebアプリケーション監視術!~いまなら間に合うクラウド時代の性能監視入門~ Oracle Direct Seminar Web Oracle Direct Concierge SQL Server MySQL PostgreSQL Access Oracle Database Oracle Developer/2000 Web Oracle Database Oracle Database http://www.oracle.com/lang/jp/direct/services.html

More information

FUJITSU Cloud Service A5 for Microsoft Azure サービス仕様書

FUJITSU Cloud Service A5 for Microsoft Azure サービス仕様書 FUJITSU Cloud Service A5 for Microsoft Azure サービス仕様書 2017 年 3 月 30 日 1. Microsoft Azure 機能サービス仕様本サービスは 契約者がインターネット経由で本プラットフォームにアクセスすることにより 契約者の保有するアプリケーションを実行させるための仮想化されたソフトウェア実行環境としてのコンピューティング機能 各種形式のデータを格納

More information

AWS セキュリティ入門

AWS セキュリティ入門 AWSセキュリティ入門 アマゾン ウェブ サービス ジャパン株式会社 セキュリティコンサルタント 松本 照吾 2017/6/2 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 松本照吾 (Shogo Matsumoto) AWS Professional Services / Security Consultant

More information

McAfee Public Cloud Server Security Suiteデータシート

McAfee Public Cloud Server Security Suiteデータシート McAfee Public Cloud Server Security Suite AWS と Azure のクラウドワークロードを保護する包括的なセキュリティ データセンターからクラウドサーバーに移行する企業が増え 共通の責任モデル 1 の重要性が強く意識されるようになりました Amazon Web Services(AWS) や Microsoft Azure などのパブリッククラウドプロバイダーは境界を保護していますが

More information

流通業界におけるデジタルトランスフォーメーションの実践

流通業界におけるデジタルトランスフォーメーションの実践 流通業界における デジタルトランスフォーメーションの実践 アマゾンウェブサービスジャパン株式会社技術統括本部ストラテジックソリューション部ソリューションアーキテクト吉田英世 2017 年 5 月 31 日 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 吉田英世 技術統括本部ストラテジックソリューション部ソリューションアーキテクト

More information

<4D F736F F F696E74202D2082DC82E982ED82A982E8834E FC96E55F CF68A4A A2E >

<4D F736F F F696E74202D2082DC82E982ED82A982E8834E FC96E55F CF68A4A A2E > まるわかりクラウド入門 アマゾンウェブサービスジャパン株式会社マーケティング本部シニアプロダクトマーケティングマネージャー兼プロダクトエバンジェリスト石 達司 2016/6/2 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. クラウド ( 雲 ) クラウド ( 雲 ) = クラウドコンピューティングクラウドサービス

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション AWS のいろは 株式会社神戸デジタル ラボ開発管理部情報システムチーム戎秀和 自己紹介 Hidekazu Ebisu ( 戎秀和 ) - 4 年目 - 情シス - わんこ 本日おはなしする内容 AWS について メリット セキュリティ コスト 3 本日おはなしする内容 AWS について メリット セキュリティ コスト 4 本日おはなしする内容 http://aws.amazon.com/jp/aws_history/

More information

NetScaler AppFlow アプリケーションの可視化とは

NetScaler AppFlow アプリケーションの可視化とは NetScaler AppFlow アプリケーションの可視化とは 的場 謙 郎 マーケティング本部マーケティング本部プロダクトマーケティングシニアマネージャー アジェンダ Network 可視化の必要性 AppFlowとは AppFlowの動作 AppFlow 設定例 AppFlow Insight 2 Network 可視化の必要性 クラウド時代のネットワーク 4 クラウド時代のネットワーク サーバーの仮想化

More information

Slide 1

Slide 1 Oracle Secure Enterprise Search 10g Release 1 (10.1.8) ~ 検索対象の拡大とセキュリティの柔軟性を強化した企業向け検索ソリューションの決定版 ~ 2007 年 4 月 2 日 日本オラクル株式会社システム製品統括本部営業推進部三原茂 Oracle Secure Enterprise Search 10g

More information

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance ウェブセミナー シャドー IT からの情報流出を防ぐ Cloud App Security の概要 2016 年 10 月 12 日日本マイクロソフト株式会社クラウド & ソリューションビジネス統括本部松井大 SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション EX AntiMalware v7 USAV Ⅱ UTM セキュリティ機能詳細 1. ファイアウォール 2. IPS 3. アンチウイルス 5. URL フィルタリング 6. アプリケーションコントロール 7. アンチボット 4. スパムメールフィルタ ファイアウォール ファイアウォールの草分け的な製品である Firewall-1 で培った技術と性能を有する 17 万を超える企業に 採用されている業界最先端のファイアウォールです

More information

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt 入門編 :IPS と IDS FW AV の違い (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 IDS との違いは? IPS とは? IDS とは - 不正侵入検知 (Intrusion Detection System) では コピーされたパケットを分析しイベントを検知して通知する仕組みです - TCPコネクションに対してはRSTパケットを送出し切断する機能を有しておりますが

More information

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社 WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社 改版履歴 版数 改版日付 内容 1 2014/04/08 新規作成 2 2015/05/11 注意事項を 1 件削除 2 Copyright NEC Corporation 2015. All rights reserved. 免責事項 本書の内容は 予告なしに変更されることがあります

More information

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved. 今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 統合認証ソリューション ThemiStruct ThemiStruct-WAM シングルサインオン認証基盤ソリューション ThemiStruct-IDM ID 管理ソリューション ThemiStruct-CM 電子証明書発行 管理ソリューション ワンタイムパスワードソリューション ThemiStruct-OTP

More information

AWS Shield と AWS で構築するセキュアで柔軟性の高いアプリケーション

AWS Shield と AWS で構築するセキュアで柔軟性の高いアプリケーション AWS Shield と AWS Lambda@Edge で構築するセキュアで柔軟性の高いアプリケーション Kalyanaraman Prasad VP AWS Edge Services 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. アジェンダ 一般的なWebアプリケーションの構造 どのような課題があるか?

More information

Microsoft PowerPoint - AWS-RatesSystem-JP_201310.pptx

Microsoft PowerPoint - AWS-RatesSystem-JP_201310.pptx AWSの 課 体 系 2013 年 10 AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at http://aws.amazon.com/agreement/.

More information

WebSAM Application Navigator Amazon Web Services 向け構築ガイド 2014 年 3 月 日本電気株式会社 1

WebSAM Application Navigator Amazon Web Services 向け構築ガイド 2014 年 3 月 日本電気株式会社 1 WebSAM Application Navigator Amazon Web Services 向け構築ガイド 2014 年 3 月 日本電気株式会社 1 改版履歴 版数改版日付内容 1 2014/3/27 新規作成 2 Copyright NEC Corporation 2014. All rights reserved. 免責事項 本書の内容は 予告なしに変更されることがあります 日本電気株式会社は

More information

プレゼンテーション

プレゼンテーション 統合ログ管理ソリューションでマルウェアを発見し 情報漏洩を防ぐためには? McAfee SIEM と CAPLogger SFChecker マルウェアの発見概要 従来型アンチマルウェアによる発見 新型アンチマルウェアによる発見 振る舞い検知 レピュテーション サンドボックス SIEM による不審動作発見 マルウェア感染が疑われる PC の特定 発見後の課題 Copyright 2014 dit Co.,

More information

スライド 1

スライド 1 毎日新聞ニュースサイトをクラウド化 AWSだからできた Slerレスなシステム内製化 2016.6.3 毎日新聞社 デジタルメディア局 100-8051 東京都千代田区一ツ橋1-1-1 第 1 部 会社概要 サービス紹介 AWS 導入背景 3 プロフィール 会社株式会社毎日新聞社 部署デジタルメディア局デジタルビジネスグループ チームマネジメントチーム兼デベロップメントチーム 名前楢本隆治 ( ならもとりゅうじ

More information

アマゾンウェブサービスで Microsoft アプリケーションを更新 する 作業の開始方法 2016 年 3 月

アマゾンウェブサービスで Microsoft アプリケーションを更新 する 作業の開始方法 2016 年 3 月 アマゾンウェブサービスで Microsoft アプリケーションを更新 する 作業の開始方法 2016, Amazon Web Services, Inc. or its affiliates. All rights reserved. 注意 本書は情報提供のみを目的としています 本書の発行時点における AWS の現行製品と慣行を表したものであり それらは予告なく変更されることがあります お客様は本書の情報

More information

スライド 1

スライド 1 IBM ホスト アクセスのためのツールを集めたソリューション パッケージ Solution Package for Host Access Solution Package for Host Access は 以下の IBM 製品を使用した IBM ホスト システムへのアクセスやホストと PC クライアントとの連携をサポートするソリューションを提供します Host Access Client Package

More information

PowerPoint Presentation

PowerPoint Presentation Security Deep Dive Tomomi Takada, Akihiro Umegai July 14,2014 Session #TA-03 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in part

More information

PowerPoint Presentation

PowerPoint Presentation マイクロセグメンテーションの考え方とその実装 ~ セキュリティリスクの現状把握 ポリシーの策定 実装を実現するには?~ パロアルトネットワークス株式会社 SE Manager 井上高範 マイクロセグメンテーション 2 2016, Palo Alto Networks. Confidential and Proprietary. 年金機構のセキュリティ対策の課題 東京オフィス インターネットの入り口にセキュリティ対策を強化

More information

untitled

untitled Windows Internet Information Server SQL Server 2 Explorer 3 MMC MMC mmc /a SQL Enterprise Manager IIS 4 MMC 5 MMC 6 Internet Information Server IIS %SystemRoot% system32 Logfiles IIS Web 8 IIS 9 ODBC Windows

More information

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63>

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63> ストレージ2013 年 4 18 Biz ホスティング Enterprise Cloud における 速ストレージやイメージバックアップなど機能拡充について NTT コミュニケーションズ ( 略称 :NTT Com) は エンタープライズ向けクラウドサービス Biz ホスティング Enterprise Cloud *1 において 企業のお客さまがクラウドサービスに求める機能の更なる拡充を図ります コンピュートリソース(

More information

TRENDMICRO TREND MICRO ウイルスバスター InterScan INTERSCAN VIRUSWALL InterScanWebManager InterScan Web Security Suite PortalProtect Trend Micro Control Manag

TRENDMICRO TREND MICRO ウイルスバスター InterScan INTERSCAN VIRUSWALL InterScanWebManager InterScan Web Security Suite PortalProtect Trend Micro Control Manag TRENDMICRO TREND MICRO ウイルスバスター InterScan INTERSCAN VIRUSWALL InterScanWebManager InterScan Web Security Suite PortalProtect Trend Micro Control Manager Trend Micro MobileSecurity VSAPI Trend Park Trend

More information

Architecting for the Cloud -クラウドにおけるアーキテクチャの設計原則

Architecting for the Cloud -クラウドにおけるアーキテクチャの設計原則 Architecting for the Cloud クラウドにおけるアーキテクチャの設計原則 Daichi Egawa, AWS Solutions Architect June 1, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Agenda はじめに クラウドコンピューティングの特徴 クラウドの特徴を活かすための設計原則

More information

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および Imperva Incapsula Web サイト セキュリティ クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証およびボット アクセス制御を特長とします 高度なクライアント分類エンジンにより サイトが受信するすべてのトラフィックを分析し

More information

サーバーレスアプリケーションのための CI/CD パイプライン構築 

サーバーレスアプリケーションのための CI/CD パイプライン構築  サーバーレスアプリケーションの ための CI/CD パイプライン構築 Solution Architect Takashi Koyanagawa 2017/6/2 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. T H A N K S T O O U R F R I E N D S A T : 本セッションの

More information

Elastic MapReduce bootcamp

Elastic MapReduce bootcamp EMR Controls, Debugging, Monitoring アマゾンデータサービスジャパン株式会社 このセッションの目的 EMR 環境の運用方法を講義とハンズオンを通して理解する デバッグ 調査の方法 モニタリングの方法 Copyright 2012 Amazon Web Services アジェンダ デバッグ 調査 ログの仕様 ログ確認方法モニタリング Management Console

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information