内容についての注意点 本資料料では 2016 年年 9 月 28 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( にてご確認ください 資料料作成には 十分注意しておりますが 資料料内の価格と AWS 公式

Size: px
Start display at page:

Download "内容についての注意点 本資料料では 2016 年年 9 月 28 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト (http://aws.amazon.com) にてご確認ください 資料料作成には 十分注意しておりますが 資料料内の価格と AWS 公式"

Transcription

1 AWS Black Belt Online Seminar AWS Key Management Service (AWS KMS) アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト布 目拓拓也

2 内容についての注意点 本資料料では 2016 年年 9 月 28 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( にてご確認ください 資料料作成には 十分注意しておりますが 資料料内の価格と AWS 公式ウェブサイト記載の価格に相違があった場合 AWS 公式ウェブサイトの価格を優先とさせていただきます 価格は税抜表記となっています 日本居住者のお客様が東京リージョンを使 用する場合 別途消費税をご請求させていただきます AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at Any pricing information included in this document is provided only as an estimate of usage charges for AWS services based on certain information that you have provided. Monthly charges will be based on your actual use of AWS services, and may vary from the estimates provided. 2

3 アジェンダ KMSの概要 KMSの暗号鍵管理理 KMSの暗号化処理理 KMS 利利 用TIPS ログ HSMとの 比較 制限 料料 金金等 まとめ 3

4 アジェンダ KMSの概要 KMSの暗号鍵管理理 KMSの暗号化処理理 KMS 利利 用TIPS ログ HSMとの 比較 制限 料料 金金等 まとめ 4

5 暗号化を利利 用したデータ保護 通信の暗号化 (Data encryption in transit) 通信路路の盗聴からデータを守る SSL/TLS IPSec 無線 LAN 暗号化 保管データの暗号化 (Data Encryption at rest) 保管されたデータが意図しない第三者から読み出されるのを防ぐ ファイル暗号化 暗号化ファイルシステム データベース暗号化 ブロックデバイス暗号化 in transit at rest 5

6 暗号化の鍵管理理において考慮すべき問題 鍵はどこに保管されるのか? 自 身が所有するハードウェア? AWS のハードウェア? 鍵はどこで使われるのか? 自分で管理理するクライアントソフトウェア上? AWS がコントロールを提供するサーバソフトウェア上? 誰が鍵を使えるのか? 許可をもつユーザーやアプリケーション? ユーザーが許可を与えた AWS 上のアプリケーション? 鍵関連の確かなセキュリティを担保する仕組みがあるのか? 6

7 Key Management Infrastructure KMI(Key Management infrastructure) とは? 暗号鍵の保管 鍵のアクセス制御等 鍵 自 身のセキュリティを管理理するインフラストラクチャ KMI は 2 つのサブコンポーネントから成り 立立つ : 平 文の鍵を保護するためのストレージレイヤー 鍵の利利 用を認可する管理理レイヤー コンプライアンス要件が 高い環境ではハードウェアセキュリティモジュール (HSM) が利利 用される事が多い 鍵保管のための占有ストレージ 耐タンパー性 認可の無いユーザーからの保護 7

8 AWS における暗号化モデルと KMI 暗号化 方式 暗号化 方式 暗号化 方式 鍵の保管 鍵の保管 鍵の保管 鍵の管理理 鍵の管理理 鍵の管理理 KMI KMI KMI モデル A モデル B モデル C 8 お客様が管理理 AWS が管理理

9 AWS Key Management Service (AWS KMS) 暗号鍵の作成 管理理 運 用サービス 可 用性 物理理的セキュリティ ハードウェアの管理理を AWS が担当するマネージドサービス 暗号化キーを保存および使 用するための安全なロケーションを提供 暗号鍵の可 用性 機密性を確保 低コストで使 用可能 S3, EBS, Redshift 等の AWS サービスとの統合 SDK との連携でお客様の独 自アプリケーションデータも暗号化 AWS CloudTrail と連動したログの 生成による組み込み型監査 中国リージョンを除く全てのリージョンで利利 用可能 9

10 10 KMS で使 用する重要な 用語 Customer Master Key(CMK) 暗号鍵のヒエラルキーの頂点に位置する KMS 上の鍵 外部にエクスポートされない 暗号化された上で可 用性の 高いストレージに保管される KMS 内での直接暗号化 / 復復号に利利 用される ( ただし 4KB までのデータ ) Customer Data Key (CDK) CMK から 生成される暗号鍵 大量量のデータの暗号化に使 用 暗号化されない形でもエクスポートが可能 Envelope Encryption マスターキーをデータ暗号化に直接利利 用するのではなく暗号化に利利 用するためのデータキーを暗号化 / 復復号に利利 用 暗号化したデータと CMK で暗号化されたデータキーを 一緒に保管することで鍵管理理の複雑性を軽減 暗号化されているデータキーを CMK で復復号すれば データ本体の復復号も可能 ラージデータの暗号化に対応可能

11 KMS における暗号鍵のヒエラルキー 2- Tier の暗号鍵ヒエラルキー 個別のデータキーによるユーザーデータの暗号化 AWS KMS マスターキーによるデータキーの暗号化 Customer Master Key(s) AWS KMS Envelope Encryption を利利 用 Data Key 1 Data Key 2 Data Key 3 Data Key 4 Envelope Encryption をの利利点 : データキーの漏漏洩リスクを限定化 ラージデータを暗号化する場合のパフォーマンスメリット 少数のマスターキーを管理理することで管理理性を向上 鍵利利 用に関する中央集中アクセスと監査 Amazon S3 Object Amazon EBS Volume Amazon Redshift Cluster Custom Application 11

12 KMS のアーキテクチャー KMS Interface KMS host KMS host KMS host Domain HSA HSA HSA (Hardened Security Appliance) Customer Master Keys 暗号鍵の 一元管理理を 行行うマネージド型鍵管理理サービス 暗号化キーのニーズに合わせて 自動でスケール 暗号鍵は 高耐久 低レイテンシーのストレージに保存 複数のアベイラビリティーゾーンによる 高可 用性 12

13 13 KMS の基本動作 4 Data key Encrypted data key + 5 HSA クライアント ( ユーザーアプリまたは AWS サービス ) Client AuthN and AuthZ 1 KMS Interface KMS host Durable Encrypted Key Store 1. クライアントは AWS アカウント内の KMS マスターキーの ID を渡して kms:generatedatakey を Call する クライアントのリクエストは呼び出したユーザーの権限と鍵のアクセス権限の両 方に基づき認証される 2. KMS がユニークなデータキーを 生成 3. 暗号化されたカスタマースターキーを 高耐久ストレージから取り出し HSA の中で復復号する 4. KMS はカスタマーマスターキーを使ってデータキーを暗号化し 平 文のデータキーと暗号化されたデータキーがクライアントに返される 5. クライアントは 平 文のデータキーを使ってデータを暗号化し データとともに暗号化されたデータキーを保存する 復復号 : 復復号の際は クライアントがデータに含まれる暗号化されたデータキーを KMS に渡す 暗号化されたデータキーは復復号のために必要 2 3 暗号化処理

14 KMS でできること / できないこと できること 暗号鍵の 生成と安全な保管 鍵利利 用の権限管理理 鍵利利 用の監査 対称鍵暗号 4KB までのデータ暗号化 AWS サービスとのインテグレーション 現時点でできないこと シングルテナント 非対称鍵暗号 4KB を超えるデータの直接的な暗号化 鍵のエクスポート 鍵データの暗号化を対象

15 KMS とインテグレーションされている AWS サービス 様々な AWS サービスとのインテグレーションにより 容易易に利利 用可能 カテゴリ ストレージ コンテンツ配信 データベース 開発者ツール 分析 アプリケーションサービス エンタープライズアプリケーション サービス Amazon S3, Amazon EBS, AWS Import/Export Snowball Amazon RDS, Amazon Redshift, AWS Database Migration Service AWS CodeCommit Amazon EMR, Amazon Kinesis Firehose Amazon Elastic Transcoder, Amazon SES Amazon WorkSpaces, Amazon WorkMail /09 現在 CodeCommit は AWS 管理キーのみサポート

16 主要な KMS API 鍵管理理 用 API CreateKey, CreateAlias DisableKey EnableKeyRotation PutKeyPolicy ListKeys, DescribeKey データ API Encrypt Decrypt ReEncrypt GenerateDataKey 26 API actions and growing

17 アジェンダ KMSの概要 KMSの鍵管理理 KMSの暗号化処理理 KMS 利利 用TIPS ログ HSMとの 比較 制限 料料 金金等 まとめ 17

18 18 KMS の暗号鍵管理理機能 単 一のエイリアスおよびDescriptionを付けたCMKの作成 キーを管理理するIAM ユーザーおよびロールの定義 キーを使 用できるIAM ユーザーおよびロールの定義 CMKの無効化 / 有効化 / 削除 1 年年ごとの 自動キーローテーションの設定 CMKのインポート

19 KMS の鍵管理理 KMS 内部では以下の鍵データが存在する Domain Key(DK) 管理理 用の鍵 リージョン内の全ての HSA がメモリ上に保持 日次でローテーション HSA Backing Key(HBK) CMK の実体となる平 文の鍵データ CMK 生成時に HSA にて 生成される HSA のメモリ上にのみ存在 平 文での Export 不不可 Exported Key Token(EKT) DK で暗号化された HBK KMS 内の Durable Storage に保管される 必要に応じて HSA 上で復復号化される CMK は論論理理キー ( 鍵のコンテナ ) HBK EKT が関連付けられている ユーザーは CMK から CDK を 生成して暗号化処理理に利利 用 KMS KMS host KMS host host HSA Backing Key マスターキーの実体 ( 平 文 ) メモリ上のみで利利 用される CMK1 EKT1 CMK2 EKT2 Durable storage Exported Key Token 暗号化されストレージ上に保管されるマスターキー Hardened Security Appliance (HSA) HBK1 Domain Key Customer Data Key HBK よりつくられ ユーザーが暗号化に使 用できる HBK2 CDK2 CT2

20 暗号鍵 (CMK) のライフサイクル Rotation CMK Create Key Key Generation Active Schedule key for deletion Deleted CMK は 実体となる鍵の入れ物 ( コンテナ ) 1 つの CMK に対して Active な鍵は常に 1 つ CDK のライフサイクルは利用者が管理 Active Active Deactivated 20

21 カスタマーマスターキーの 生成 IAM の Encryption Keys より作成 暗号鍵はリージョン単位で作成 エイリアスは 1 ~ 32 文字の 長さで 英数字 ダッシュ スラッシュ (/) またはアンダースコア エイリアスは aws で始まってはいけない 暗号鍵に対するアクセスポリシーとして下記に対して管理理者及び使 用者のパーミッションを設定 IAM User IAM Role 外部の AWS アカウント ( 使 用者のみ ) 設定した Key ポリシーの確認 Description は最 大 256 文字 21

22 カスタマーマスターキーの Enable/Disable ライフサイクルに関係なく鍵管理理者により 自由に Enable/Disable が可能 Disable すると鍵の使 用に関する操作が不不能 Disable された鍵も課 金金対象 $ aws kms generate- data- key - - key- id cc00b8b3- f ab- 0ab58XXXXXX - - key- spec AES_ 256 A client error (DisabledException) occurred when calling the GenerateDataKey operation: arn:aws:kms:us- east- 1: XXX:key/cc00b8b3- f ab- 0ab58eeXXXXX is disabled. 22

23 カスタマーマスターキーの削除 Disable した鍵を削除する事が可能 7 日 - 30 日の待機期間を設定 デフォルトは 30 日 待機期間中であれば削除のキャンセルが可能 削除については慎重に! 削除した鍵を利利 用していたデータは復復号不不可 CloudTrail 等を利利 用して鍵が利利 用されていないことを確認してから削除 23

24 カスタマーマスターキーのローテーション コンソール (Key Summary Page) AWS CLI enable-key-rotation --key-id <value> 24 一年年おきの暗号鍵 (CMK) のローテーションを設定可能 有効にした時点から 1 年年後にローテーション 現時点ではローテーション期間は固定 古い鍵は保管され続け 復復号にのみ利利 用可能 古いバージョンの鍵も課 金金対象となるので注意 利利 用者は透過的に新旧の暗号鍵を利利 用できる 同じ Key ID, 同じ Alias 暗号化リクエストには新しい鍵を利利 用 ReEncrypt API を利利 用して明 示的に新しい鍵への 入れ替えが可能

25 ローテーションの仕組み Hardened Security Appliance (HSA) Durable storage ローテーションが 行行われると HBK が世代交代する 古いものも保持される Domain Key アクティブな HBK CMK EKT1 EKT2. HBK1 HBK2 HBKn HBKn+1 Active CDK1 CT1 CDK2 CT2 CDKn CTn 25

26 新機能 Bring Your Own Keys (2016/8/11 リリース ) 鍵のインポートが可能に CMK の 生成を利利 用者がコントロール マスターキーのコピーを 自社 KMI 環境に保持可能 持ち込んだ鍵を KMS とインテグレートされている AWS サービスで利利 用可能 256bit 対称鍵のみサポート 鍵の有効期限指定が可能 鍵の削除 再インポートが可能 CMK コンテナの作成 ラッピングキーのダウンロード ラッピングキーで Import 鍵を暗号化 有効期限を指定して KMS へ Import KMS KMS 自社 KMI 作成 ダウンロード エクスポート 空の CMK コンテナ RSA public key KMS の公開鍵で暗号化した 256bit 鍵 26

27 CMK のインポート (1/3) CMK コンテナの作成 IAM コンソールで Import 用に空の CMK コンテナを作成 Advanced Options で Key Material Origin に External( 外部 ) を指定 通常の CMK 作成と同様に管理理者と利利 用者の IAM ユーザーを指定 27

28 CMK のインポート (2/3) Wrapping key と Import token のダウンロード 自社の KMI 環境に合わせてラッピングアルゴリズムを指定 RSAES_ OAEP_ SHA_ 256( 推奨 ) RSAES_ OAEP_ SHA1 RSAES_ PKCS1_ V1_ 5 指定したアルゴリズム 用の wrapping key と import token をダウンロード Import token は 24 時間で Expire CMK コンテナの作成完了了後に実施することも可能 以下の 3 ファイルが含まれた zip ファイルがダウンロードされる README_<KeyID>_<Timestamp>.txt importtoken_<keyid>_<timestamp> wrappingkey_<keyid>_<timestamp> 28

29 CMK のインポート (3/3) 自 身の鍵マテリアルのラッピング 指定したアルゴリズムを利利 用してラッピング ( 例例 )openssl を利利 用して RSAES_ OAEP_ SHA_ 1 でラップする場合 $ openssl rsautl -encrypt -in plain_text_aes_key.bin -oaep \ -inkey wrappingkey_<keyid>_<timestamp> \ -pubin -keyform DER -out enc.aes.key 29 ラッピングした鍵と ImportToken ファイルを指定して鍵をインポート 有効期限も同時に指定 UTC での 日付 & 時刻指定または無期限 鍵のステータスが Pending Import Enable になれば完了了

30 CMK をインポートする際の注意点 鍵のエクスポートは不不可 自社 KMI での継続的な鍵管理理が必要 インポートする鍵 長は 256bit のみ 鍵の 自動ローテーションは利利 用不不可 有効期限が過ぎた鍵は KMS によって削除される CMK にキーマテリアルの Import を再度度 行行えば期限は変更更可能 有効期限内の鍵削除は通常の CMK と同様 猶予期間 (7-30 日間 ) の後 CMK ごと削除される 同じ鍵を複数リージョンに Import することは可能 但し あるリージョンの KMS で暗号化したデータ ( データキー ) を別リージョンの KMS で復復号することは出来ない HBK ID が異異なるため 30

31 Key Policy 暗号鍵に対するリソースベースのパーミッション 暗号鍵作成時に定義 管理理コンソール CLI/SDK により変更更可能 GetKeyPolicy: ポリシーの取得 PutKeyPolicy: ポリシーの設定 31 暗号鍵に対する Key Policy の他に IAM User や IAM Role で設定されている Policy でもアクセス制御が可能

32 32 暗号鍵のデフォルトポリシー例例 { "Id": "key- consolepolicy- 2", "Version": " ", AWS rootアカウ "Statement": [ ントを許可する { default policy "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam:: xxx:root" ] }, "Action": "kms:*", "Resource": "*" }, { "Sid": "Allow access for Key Administrators", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam:: xxx:user/superuser" ] }, "Action": [ "kms:create*", "kms:describe*", "kms:enable*", "kms:list*", "kms:put*", "kms:update*", "kms:revoke*", "kms:disable*", "kms:get*", "kms:delete*" ], "Resource": "*" }, { "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { 暗号鍵管理者向けポリシー "AWS": [ Dev","arn:aws:iam:: xxx:role/ EC2_ Admin","arn:aws:iam:: xxx:root" ] }, 暗号鍵利用者向けポリシー "arn:aws:iam:: xxx:user/

33 暗号鍵のデフォルトポリシー例例 "Action": [ "kms:encrypt", "kms:decrypt", "kms:reencrypt*", "kms:generatedatakey*", "kms:describekey" ], "Resource": "*" }, { 暗号鍵利用のためのアクション "Sid": "Allow attachment of persistent resources", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam:: xxxx:user/ Dev","arn:aws:iam:: XXXX:role/ EC2_ Admin","arn:aws:iam:: XXXX:root" ] }, "Action": [ "kms:creategrant", "kms:listgrants", "kms:revokegrant" ], "Resource": "*", "Condition": { "Bool": { "kms:grantisforawsresource": true } } } ] } KMS と統合された AWS サービスが キーを使用するための設定 33

34 Policy の評価 暗号鍵に付与されたリソースベースのパーミッションと IAM User/ Role に付与したユーザーベースのパーミッションの両 方を評価 暗号鍵に付与される Default Policy はアカウントオーナーに対して全ての権限を持つ KMS のアクセス権の評価は通常の IAM の Policy 評価と同じロジック アクセス権限に Allow の条件があった場合 アクセス許可 ただしアクセス権限に 1 つでも Deny の条件があった場合 アクセス拒否 ( 明 示的な Deny) デフォルト Deny < Allow < 明 示的な Deny

35 Grant Key Policy と同じくリソースベースのアクセスコントロール機能 CMK の使 用を他の Principal に委任 AWS サービスからの KMS の利利 用等 より細かいアクセス権の設定が可能 5 つの要素 Key : カスタマーマスターキーの ID GranteePrincipal : パーミッションを受ける対象 Operations : 許可されるオペレーション Constraints :Grants が有効になる Condition を定義 RetiringPrincipal :Grants を retire させるこのとのできる対象 35 許可されるオペレーションに CreateGrant が含まれている場合 この Grant で許可されたプリンシパルは 制限が同じまたは制限がより厳しい Grant のみ作成可能

36 36 Encryption Context 暗号化機能を利利 用する際に KMS に渡すことのできる Key/Value ペア 暗号化の際に指定すると復復号の際にも同 一の値が必要とされる 暗号化されたデータの Additional Authenticated Data(AAD) として利利 用可能 CloudTrail のログに平 文で出 力力されるため Encryption Context には機微情報を利利 用しない Grants の Constraints の中でも利利 用 EncryptionContextSubset:EncryptionContext 中に含まれていればよい EncryptionContextEquals:EncryptionContext が完全に 一致した場合 EBS 暗号化の際に 暗号化を 行行う volume ID を利利 用して Grants を作成することで 特定ボリュームのみの暗号化を 行行う

37 Constraints の例例 EncryptionContextSubset { Department : Finance, classification : critcal } { Department : Finance, classification : critical, customer : } - > OK { Department : Finance } - > NG EncryptionContextEquals { Department : Finance, classification : critical } { Department : Finance, classification : critical } - > OK { Department : Finance, classification : critical, customer : } - > NG 37

38 Grants の利利 用例例 "eventname":"creategrant", "awsregion":"us- east- 1", "sourceipaddress":"aws Internal", "useragent":"aws Internal", "requestparameters":{ "retiringprincipal":" ", "constraints":{ }, "encryptioncontextsubset":{ "aws:ebs:id":"vol- 9a98axxx } }, EBS 暗号化を 行行う場合 Volume をアタッチした際のログ "operations":["decrypt"], "granteeprincipal":" xxxx:aws:ec2- infrastructure:i- 5439cxxx", "keyid":"arn:aws:kms:us- east- 1: xxxx:key/6f712a31-88ba a4bf- 0a87faxxxx 38

39 サービスデフォルトキー AWS が管理理する各サービスのデフォルトキー エイリアスは aws/< サービス名 > 対応したサービスで暗号化機能を利利 用する際にアカウント リージョン毎に 自動 生成される ex) EBS ボリュームの暗号化時 3 年年毎に 自動ローテーション 各サービスの暗号化に利利 用できるが ポリシーの定義等 鍵に対するアクセス権の変更更は不不可 39

40 アジェンダ KMSの概要 KMSの鍵管理理 KMSの暗号化処理理 KMS 利利 用TIPS ログ HSMとの 比較 制限 料料 金金等 まとめ 40

41 KMS の暗号化処理理 KMS ホスト ユーザーのリクエストを受け HSA 経由で処理理 HSA 鍵の 生成 利利 用 データの暗号化 / 復復号に関わる暗号化機能提供 認証されたリクエスト以外の処理理は受け付けない 現時点で暗号化アルゴリズムは AES- GCM 256bit のみ対応 仮想化層を持たない暗号化処理理に特化した物理理デバイス KMS 内部の通信は全て暗号化されている KMS Interface KMS host KMS host KMS host HSA HSA (Hardened Security Appliance) HSA 41 Customer Master Keys

42 KMS の暗号化と重要な API Encrypt API データを暗号化するための API 鍵データの暗号化 用 4KB までの平 文データに対応 生成される暗号 文にはヘッダが付与される HBKID Encryption Context などの情報 元データおよび 生成された暗号 文は AWS 内には保持されない Decrypt API データを復復号するための API CMK の指定は不不要 暗号 文のヘッダから該当する CMK を特定 暗号 文および平 文は AWS 内には保持されない GenerateDataKey ユーザーがデータの暗号化に利利 用する CDK を 生成 平 文の鍵と Encrytpt API で暗号化された鍵を返す CMK ID,EC+ Ciphertext Plaintext Header Encrypted Data EC+ Ciphertext Plaintext Encrypt Decrypt KMS 暗号 文にはヘッダが含まれる KMS 暗号 文のヘッダから HBKID を読み取り該当する HBK を利利 用して復復号 42

43 KMS のワークフロー (1/2) 暗号化 データキーの 生成 アプリケーションからキーのリクエストがあると KMSはデータキーと暗号化されたデータキーの両 方を返す データキーはアプリケーションのメモリ上に配置し データの暗号化に利利 用 データキーの管理理はアプリケーション側 決してキーをディスクに置かない 暗号化処理理が終了了したら即座に削除する 暗号化されたデータキーは暗号化されたデータと共に保存する 管理理を容易易にするため KMS キーのリクエスト App データキー + 暗号化されたデータキー 対象データ 暗号化されたデータ 43

44 KMS のワークフロー (2/2) 復復号 アプリケーションから暗号化されたデータキーをKMSに送信 KMSは該当するマスターキーを利利 用してデータキーを復復号し アプリケーションに返す アプリケーションでデータキーを使ってデータを復復号 データキーの管理理はアプリケーション側 App 暗号化されたデータキー 暗号化されたデータキー を送信 データキー KMS 44 暗号化されたデータ データの復復号 対象データ データキーの復復号

45 45 KMS を利利 用したデータ暗号化の選択肢 Client- side encryption ユーザーアプリケーションでのデータ暗号化に KMS を利利 用 各種 AWS SDK を利利 用 より上位の SDK やクライアントを利利 用すれば Envelope Encryption を容易易にハンドル可能 AWS Encryption SDK Amazon S3 Client AWS SDK for Java,.NET, Ruby でサポート Amazon EMR File System (EMRFS) Client- side Encryption for Amazon DynamoDB dynamodb- encryption- java Server- side encryption 各種サービスとインテグレーションされている AWS サービスでデータが受信された後にサービスが KMS を利利 用してデータを暗号化 利利 用可能なサービス : S3, Amazon Elastic Block Store (Amazon EBS), Amazon RDS, Amazon Redshift, Amazon WorkMail, Amazon WorkSpaces, AWS CloudTrail, Amazon Simple Service (Amazon SES), Amazon Elastic Transcoder, AWS Import/Export Snowball, Amazon Kinesis Firehose, Amazon EMR

46 AWS SDK を利利 用した Client- side Encryption KMS のマスターキー データキーを生成 Envelope Encryption は自分でハンドルする必要がある

47 47 AWS Encryption SDK AWS が提供するクライアントサイド暗号化のための暗号化ライブラリ マスターキープロバイダー を定義して利利 用するための API と トップレベルの鍵もしくはデータを暗号化するための複数の鍵へのインターフェースを提供 データ暗号化キー (DEK) の追跡と保護 鍵アクセスのための低レベルの暗号化処理理をライブラリ内で実施 トップレベルのマスターキーを指定すれば SDK が残りの作業を実施 SDK が低レベルの暗号化処理理とトップレベルのマスターキーを結びつける 鍵プロバイダーを抽象化 複数の鍵を単 一のマスターキープロバイダーにまとめて利利 用 複数の鍵プロバイダーを利利 用した暗号化 (AWS KMS と CloudHSM の同時利利 用など ) Java ライブラリとして提供 encryption- sdk- java

48 AWS Encryption SDK による暗号化 鍵プロバイダを利用した Envelope Encryption コードを大幅に簡素化 暗号化処理を呼び出す 平文データ AwsCrypto.encryptData() AWS Encryption SDK MasterKeyProvider.getMasterKey() MasterKey.generateDataKey() encrypted data key plaintext data key 暗号化された encrypted data データ+ 暗号鍵 48 アプリケーションコード 鍵関連の処理は SDK 内で実施

49 AWS Encryption SDK で KMS を利利 用した Client- side Encryption 暗号化 // インスタンス化 KMS 用のMasterKeyProvider final AwsCrypto crypto = new AwsCrypto(); // KmsMasterKeyProviderをセットアップ final KmsMasterKeyProvider prov = new KmsMasterKeyProvider(keyId); // 暗号化 final byte[] ciphertext = crypto.encryptdata(prov, message); データキーの生成等は SDK が処理平文のデータキーは暗号化処理終了後に SDK が削除 復復号 生成される ciphertext は 暗号化されたデータキーと暗号文が結合されている final AwsCrypto crypto = new AwsCrypto(); final KmsMasterKeyProvider prov = new KmsMasterKeyProvider(keyId); // 復復号 final CryptoResult<byte[], KmsMasterKey> res = crypto.decryptdata(prov, ciphertext); // 正しい鍵が使われていたかチェック if (!res.getmasterkeyids().get(0).equals(keyid)) { throw new IllegalStateException("Wrong key id!"); } byte[] plaintext = res.getresult(); KMS としては復号には Key ID は不要だが データに使われていた鍵が想定していたものかをチェックしている

50 AWS サービスでの Server- side Encryption with KMS EBS の例例 Console 各サービスで CMK を指定するのみ Envelope Encryption のハンドルはサービス側で行われる AWS CLI/SDK create- volume [- - dry- run - - no- dry- run] [- - size <value>] [- - snapshot- id <value>] - - availability- zone <value> [- - volume- type <value>] [- - iops <value>] [--encrypted --no-encrypted] [--kms-key-id <value>] [- - cli- input- json <value>] [- - generate- cli- skeleton] 50

51 AWS サービスでの Server- Side Encryption with KMS EBS の例例 1. EBS が TLS セッションで暗号化されたボリュームキーを KMS から取得 KMS は指定されたキーへのアクセス権をチェックし 暗号化されたデータキーを EBS に送信 (EBS は次回のアタッチに備え 暗号化されたデータキーをボリュームのメタデータに保存 ) 2. EBS ボリュームがマウントされると EC2 がボリュームのメタデータから暗号化されたボリュームキーを取得 3. KMS への復復号リクエストが 生成され EC2 インスタンスが稼働するホストが復復号されたボリュームキーを受け取る 4. ボリュームキーはアタッチされた EBS ボリュームに対する全ての 入出 力力データの暗号化 / 復復号に利利 用される 51

52 アジェンダ KMSの概要 KMSの鍵管理理 KMSの暗号化処理理 KMS 利利 用TIPS ログ HSMとの 比較 制限 料料 金金等 まとめ 52

53 KMS の制限事項 各 AWS のアカウントごとに以下のリソース制限があります 上限緩和には AWS Support Center よりチケットをあげてください リソース デフォルトの制限 CMK 1000( リージョン毎 ) エイリアス 1100( リージョン毎 ) CMK あたりの Grant 2500 CMK あたりの特定プリンシパルの Grant 1 秒あたりのリクエスト 30 可変 (Encrypt/Decrypt/ReEncrypt/ GenerateRandom/GenerateDataKey/ GenerateDataKeyWithoutPlaintext は合計で 100) 53 jp/kms/latest/developerguide/limits.html

54 54 KMS 利利 用 TIPS 直接暗号化 / 復復号できるデータは 4KB まで Envelope Encryption 方式での利利 用を推奨 API リクエストのスロットリングに注意 暗号化 EBS ボリュームを複数もつインスタンスの同時起動や 大量量オブジェクトの S3 への Upload/Download 等に注意 必要に応じて上限緩和申請 jp/kms/latest/developerguide/limits.html 対称鍵暗号 方式のみサポート 公開鍵暗号 方式では利利 用できない リージョン間での鍵の共有は出来ない

55 KMS with AWS サービス TIPS Amazon EBS サポートされているインスタンスタイプに注意 ボリュームの 生成時に CMK を指定して暗号化 暗号化されていないボリュームの直接の暗号化 暗号化ボリュームの直接の 非暗号化は不不可 暗号化されていないボリュームのスナップショットをコピーする時に暗号化することは可能 暗号化されたスナップショットをコピーする時に異異なる CMK を指定して再暗号化することは可能 暗号化スナップショットを他の AWS アカウントへ共有することが可能 CMK に対するアクセス権も付与する必要がある デフォルトキーで暗号化されたスナップショットは共有不不可 共有されたスナップショットからボリュームを作成する場合は 一旦コピーが必要 KMS の CMK で暗号化されたスナップショットはリージョン間コピー不不可 1 インスタンスにアタッチできる同じ CMK で暗号化したボリュームは 30 個まで 55

56 KMS with AWS サービス TIPS Amazon RDS ストレージ暗号化で利利 用 新規インスタンスの作成時に暗号化指定 暗号化可能なインスタンスタイプに注意 暗号化されたインスタンスの暗号化解除は不不可 暗号化されていないスナップショットをコピーして暗号化することは可能 (Aurora では不不要 ) リードレプリカも同じキーを利利 用して暗号化する必要がある 暗号化されていないバックアップ / スナップショットを暗号化インスタンスにリストアすることは出来ない Aurora では暗号化されていないスナップショットから暗号化クラスターに復復元可能 暗号化された MySQL スナップショットを Aurora に復復元することはできない KMS で暗号化されたスナップショットのリージョン間コピーは不不可 リージョン間レプリケーションも不不可 暗号化スナップショットを他の AWS アカウントへ共有することが可能 CMK に対するアクセス権限を付与する必要がある 共有されたスナップショットからインスタンスを作成する場合は 一旦コピーが必要 jp/amazonrds/latest/userguide/user_ ShareSnapshot.html 不不 用意なキーの Disable は避ける キーを Disable すると Terminal ステートになり リカバリー不不能となる バックアップからのリストアが必要になる 56

57 57 KMS with AWS サービス TIPS Amazon S3 KMS で暗号化されたオブジェクトに対する操作は Version4 署名が必要 オブジェクトの暗号化に利利 用されたデータキーもオブジェクトと共に暗号化されて保管される レスポンスに含まれる ETag はオブジェクトの MD5 ではない バケットポリシーで SSE- KMS の強制化が可能 s3:putobject に対して s3:x- amz- server- side- encryption : aws:kms の条件を利利 用 Amazon SES 受信したメッセージの暗号化に KMS を利利 用可能 S3 暗号化クライアントを利利 用してメッセージを S3 に保管 Encryption Context にルール メッセージ ID を指定 SES に対して CMK のアクセス権限を付与する必要がある SES には復復号権限が無いため アプリケーションで S3 からデータを取得して復復号する必要がある S3 Client の利利 用を推奨

58 アジェンダ KMSの概要 KMSの鍵管理理 KMSの暗号化処理理 KMS 利利 用TIPS ログ HSMとの 比較 制限 料料 金金等 まとめ 58

59 CloudTrail による KMS のログ集約 CloudTrail により KMS の管理理コンソールでの操作や SDK での操作で利利 用した API のログを取得 CreateAlias CreateGrant CreateKey Decrypt DeleteAlias DescribeKey DisableKey EnableKey Encrypt GenerateDataKey GenerateDataKeyWithoutPlaintext GenerateRandom GetKeyPolicy ListAliases ListGrants ReEncrypt CloudTrail により取得できるログ 誰が いつ どの API を どの AWS リソースから どの AWS リソースに対して 59 jp/kms/latest/developerguide/logging- using- cloudtrail.html

60 60 KMS のセキュリティ 鍵の管理理はお客様が実施 マスターキーには誰もアクセスできない 幅広い堅牢牢化技術を使 用してマスターキーを保護するように設計 プレーンテキストのマスターキーをディスクに保存しない メモリ上に存続させ続けない デバイスに接続できるシステムを制限するなど サービス内でソフトウェアをアップデートするためのアクセスは複数段階の承認プロセスによって管理理 Amazon の独 立立したグループによって監査およびレビューを実施 キーは作成されたリージョンにのみ保存 他のリージョンに移動できない 一年年おきのマスターキーの 自動ローテーションが可能 AWS CloudTrail による管理理操作 暗号化操作の記録 KMS の統制は第三者認証を取得している : Service Organization Control (SOC 1) PCI- DSS 詳細は AWS コンプライアンスパッケージを参照

61 AWS KMS と Cloud HSM の違い 専有性 AWS CloudHSM VPC にお客様専 用のハードウェアデバイス ( Safe Net Luna SA 7000 HSM) をインストール AWS Key Management Service マルチテナントのマネージドサービス 可 用性 可 用性と耐久性はお客様が管理理 高可 用性 耐久性の 高い鍵保管 用ストレージと鍵管理理 Root of trust root of trust はお客様が管理理 root of trust は AWS が管理理 コンプライアンス 操作 サードパーティ製品 FIPS レベル 2 及び情報セキュリティ国際評価基準 EAL4+ 標準に準拠 耐タンパー性を備える CloudTrail にも対応 現在のところ管理理コンソール対応無し (CloudHSM CLI 等 CLI で操作 ) EBS 用 SafeNet ProtectV ボリューム暗号化 Apache Microsoft SQL Server( 透過的データ暗号化 ) 等 CloudTrail との統合による監査機能 管理理コンソール SDK AWS CLI ( カスタムソフトウェア AWS SDK は提供 ) AWSサービス Redshift, RDS(Oracle TDE) S3, EBS, RDS( 全エンジン ),Redshift, Elastic Transcoder, WorkMail, EMRFS 暗号化機能 共通及び公開鍵暗号に対応 現在のところ共通鍵暗号のみ コスト 概ね固定費 従量量課 金金 61

62 CloudHSM と KMS の使い分け 規制や法令令の対応により 認定を受けた鍵管理理モジュールが必要 現在 SafeNet の HSM をオンプレミスで利利 用している 公開鍵暗号化も 行行いたい 暗号化処理理をオフロードしたい 暗号化リクエストのピークが 高い 隔離離された専 用環境で厳格に鍵管理理したい 共通鍵暗号のみ利利 用 鍵管理理は 自分で 行行いたい 手軽かつ安全に暗号化処理理を利利 用したい より低コストに鍵管理理の仕組みを利利 用したい AWS サービスで簡単に利利 用したい 保管されるデータの暗号化がメイン CloudTrail による監査を 行行いたい CloudHSM KMS 62

63 KMS の料料 金金 $1/key version/ 月 KMS で 生成 インポートにかかわらない ローテーションを有効にした場合 料料 金金は更更新した各バージョンにつき 月間 $1 課 金金対象外の key AWS 管理理のサービスデフォルトキー 削除を予定された CMK 待機期間中に削除をキャンセルした場合 削除を予定されなかったものとして課 金金 GenerateDataKey/GenerateDataKeyWithoutPlaintext で 生成された CDK $0.03 per 10,000 API リクエスト (Gov Cloud を除く全てのリージョン ) 20,000 req/ 月の無償利利 用枠 ( 全リージョン合計 ) 価格は 2016 年 9 月現在のものです CloudTrail を有効にして API アクセスログを取得する場合は別途 S3,SNS の料金がかかります 63

64 アジェンダ KMSの概要 KMSの鍵管理理 KMSの暗号化処理理 KMS 利利 用TIPS ログ HSMとの 比較 制限 料料 金金等 まとめ 64

65 KMS の特徴 1. S3 EBS 等に実装された AWS による暗号化 (SSE) 2. User による暗号鍵の持ち込みに よる S3 暗号化 (CSE) 3. Cloud HSM を 用いた暗号化 利利 用者が暗号化鍵に対するコントロールをもっていない 暗号化の範囲指定 暗号化鍵のローテション等 実 行行管理理が煩雑である Hardware アプライアンスを 用いており 高価である 65 AWS Key Management Service を使うことで 1. 暗号鍵は AWS 上に Secure に保管 管理理は User にて実施 2. SDK と連携することで 3rd Party 製ソフトにも適応可能 3. 比較的安価に KMI を利利 用可能

66 まとめ AWS Key Management Service は データを保護するための暗号化キーの 一元管理理を可能にする低コストなマネージドサービスです AWS サービスとの統合により容易易にデータの暗号化を 行行うことができますし アプリケーション上のデータの暗号化にも利利 用することができます 66 暗号鍵のセキュアな管理理を可能にし CloudTrail との統合による組み込み型の監査対応機能も利利 用できます

67 参考資料料 AWS Key Management Service Developer Guide jp/kms/latest/developerguide/overview.html AWS Key Management Service API Reference jp/kms/latest/apireference/welcome.html AWS Key Management Service FAQ AWS Key Management Service Pricing AWS Key Management Service whitepaper Cryptographic- Details.pdf 67

68 オンラインセミナー資料料の配置場所 AWS クラウドサービス活 用資料料集 jp- introduction/ 68 AWS Solutions Architect ブログ 最新の情報 セミナー中の Q&A 等が掲載されています

69 公式 Twitter/Facebook AWS jp 検索索 もしくは 最新技術情報 イベント情報 お役 立立ち情報 お得なキャンペーン情報などを 日々更更新しています! 69

70 AWS の導 入 お問い合わせのご相談 AWS クラウド導 入に関するご質問 お 見見積り 資料料請求をご希望のお客様は 以下のリンクよりお気軽にご相談ください us/aws- sales/ 70 AWS 問い合わせ で検索索してください

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar Amazon Pinpoint 2017.04.26 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之 0 自己紹介 清水崇之 ソリューションアーキテクト ( 西日本担当 ) 大阪から沖縄まで 西日本のお客様にもプライム対応で参上します AWS 芸人 ( 詳しくは https://www.slideshare.net/shimy_net/)

More information

PowerPoint Presentation

PowerPoint Presentation AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Well Architected Program https://aws.amazon.com/well-architected アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト荒木靖宏 2017.03.14 自己紹介 名前 荒木靖宏 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部シニアマネージャプリンシパルソリューションアーキテクト

More information

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff

AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 , Amazon Web Services, Inc. or its Aff AWS 上でのサーバーレスアーキテクチャ 入 門 AWS Black Belt Online Seminar 2016 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト清 水崇之 2016.8.9 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 内容についての注意点 本資料料では 2016

More information

AWS Black Belt Online Seminar AWS上の暗号化ソリューション アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト 布目 拓也

AWS Black Belt Online Seminar AWS上の暗号化ソリューション アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト 布目 拓也 AWS Black Belt Online Seminar AWS上の暗号化ソリューション アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト 布目 拓也 2016.05.24 1 内容についての注意点 本資料では 2016 年 5 月 24 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト (http://aws.amazon.com)

More information

_AWS-Blackbelt-Organizations

_AWS-Blackbelt-Organizations AWS Black Belt Online Seminar AWS Organizations アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2018.02.14 自己紹介 辻義一 ( つじよしかず ) 西日本担当ソリューションアーキテクト簡単な経歴 大阪生まれの大阪育ち 独立系 SIerでインフラエンジニア AWSのすきな所 安い 早い おもしろい 内容についての注意点

More information

Slide 1

Slide 1 Microsoft SharePoint Server on AWS リファレンスアーキテクチャー 2012/5/24 アマゾンデータサービスジャパン株式会社 Amazon における SharePoint の利用事例 AWS 利用によるメリット インフラの調達時間 4~6 週間から数分に短縮 サーバのイメージコピー作成 手動で半日から 自動化を実現 年間のインフラコスト オンプレミスと比較して 22%

More information

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから  何気ない親切  と思われる善行を目にしたら 80 文字 あなたの会社にあるオンプレミス環境のコンテンツマネージメントシステムは以下のアーキテクチャを採用しています アプリケーション層 JBoss アプリケーションサーバー上で動作する Java コード データベース層 Oracle RMAN バックアップユーティリティを使用して定期的に S3 にバックアップされる Oracle データベース 静的コンテンツ iscsi インターフェース経由でアプリケーションサーバにアタッチされた

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Mobile Hub 2017.08.23 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト清水崇之プロフェッショナルサービス塚越啓介 0 登壇者の紹介 清水崇之 塚越啓介 ソリューションアーキテクト AWS 芸人 Like: Amazon Connect ( カスタマーセンターのサービス ) プロフェッショナルサービス

More information

Webhard_Users manual

Webhard_Users manual Webhard Connector for Mac ご利用マニュアル V e r 1. 0 0 目次 Webhard CONNECTOR ログイン画面 -... 1 Webhard Connector 全体画面 ~その1~ -... 2 Webhard Connector 全体画面 ~その2~ -... 3 Webhard Connector - メニュー -... 4 Webhard Connector

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS Support アマゾンウェブサービスジャパン株式会社技術支援本部クラウドサポートチームリード滝口開資 2018.06.20 自己紹介 名前 : 滝口開資 ( はるよし ) 所属 : アマゾンウェブサービスジャパン株式会社技術支援本部クラウドサポートチームリード クラウドサポートチームのリーダーとして AWS サポートにお問い合わせいただく全てのお客様にお届けする価値を最大化できるよう

More information

内容についての注意点! AWS クラウドのサービスは ご利利 用いただいた時間や量量により費 用が変動する従量量課 金金です そのため 事前に料料 金金確定 見見積を作成することはできない旨はご了了承ください! 特に断りがない場合 本資料料では 2014 年年 7 月 24 日現在の東京リージョンの

内容についての注意点! AWS クラウドのサービスは ご利利 用いただいた時間や量量により費 用が変動する従量量課 金金です そのため 事前に料料 金金確定 見見積を作成することはできない旨はご了了承ください! 特に断りがない場合 本資料料では 2014 年年 7 月 24 日現在の東京リージョンの Amazon Web Services(AWS) の料料 金金体系 - 概算 見見積 支払 方法 - 2014 年年 7 月 24 日 アマゾンデータサービスジャパン株式会社 内容についての注意点! AWS クラウドのサービスは ご利利 用いただいた時間や量量により費 用が変動する従量量課 金金です そのため 事前に料料 金金確定 見見積を作成することはできない旨はご了了承ください! 特に断りがない場合

More information

Enterprise Cloud + 紹介資料

Enterprise Cloud +  紹介資料 Oracle Exadata の AWS 移行事例のご紹介 Oracle Exadata の移行 アジェンダ お客様の声 PoC フェーズ 移行診断 環境構築 データ移行 チューニング 移行フェーズ 業務 / データ整理 運用管理 まとめ 2 お客様の声 性能改修規模コスト移行方式運用環境 移行しても現状のデータベースと同等のパフォーマンスを出せるのか利用システムは どの程度改修が必要なのかコスト

More information

A to Z Getting Started with AWS Computing 2016/10/12 AWS Computing Amazon EC2 Auto Scaling AWS Amazon 1994: Jeff Bezos により設 立立 2005: Amazon Publishing を開始 2007: Kindle を開始 2012: Amazon Game Studios を開始

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Certificate Manager アマゾンウェブサービスジャパン株式会社プロフェッショナルサービスセキュリティコンサルタント松本照吾 2016.07.13 自己紹介 名前 : 松本照吾 所属 : アマゾンウェブサービスジャパン株式会社プロフェッショナルサービス本部セキュリティコンサルタント 経歴 : セキュリティコンサルタント

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

Juniper Networks Corporate PowerPoint Template

Juniper Networks Corporate PowerPoint Template Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8

More information

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

PassSureExam   Best Exam Questions & Valid Exam Torrent & Pass for Sure PassSureExam http://www.passsureexam.com Best Exam Questions & Valid Exam Torrent & Pass for Sure Exam : 1z0-950-JPN Title : Oracle Data Management Cloud Service 2018 Associate Vendor : Oracle Version

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション AWS のいろは 株式会社神戸デジタル ラボ開発管理部情報システムチーム戎秀和 自己紹介 Hidekazu Ebisu ( 戎秀和 ) - 4 年目 - 情シス - わんこ 本日おはなしする内容 AWS について メリット セキュリティ コスト 3 本日おはなしする内容 AWS について メリット セキュリティ コスト 4 本日おはなしする内容 http://aws.amazon.com/jp/aws_history/

More information

AWS Deck Template

AWS Deck Template AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細

More information

AWS Black Belt Online Seminar Amazon Inspector アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト桐 山隼 人

AWS Black Belt Online Seminar Amazon Inspector アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト桐 山隼 人 AWS Black Belt Online Seminar Amazon Inspector アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト桐 山隼 人 2016.06.22 自 己紹介 氏名 : 桐 山隼 人 略略歴 組み込み / セキュリティ系開発エンジニア @ ソフトウェア開発研究所 技術営業 @ セキュリティ会社 ソリューションアーキテクト @AWS 好きな

More information

2016, Amazon Web Services, Inc. or its affiliates. All rights reserved. 注意 本書は 情報提供の目的のみのために提供されるものです 本書の発行時点における AWS の現行製品と慣行を表したものであり それらは予告なく変更されるこ

2016, Amazon Web Services, Inc. or its affiliates. All rights reserved. 注意 本書は 情報提供の目的のみのために提供されるものです 本書の発行時点における AWS の現行製品と慣行を表したものであり それらは予告なく変更されるこ AWS Key Management Service 暗号化の詳細 2016, Amazon Web Services, Inc. or its affiliates. All rights reserved. 注意 本書は 情報提供の目的のみのために提供されるものです 本書の発行時点における AWS の現行製品と慣行を表したものであり それらは予告なく変更されることがあります お客様は本書の情報および

More information

Presentation Title Here

Presentation Title Here AWS re:invent 2016 で発表された 新サービス 新機能の紹介パート 2 前半 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト舘岡守 2016.12.08 自己紹介舘岡守 ( たておかまもる ) エンタープライズソリューション部 ソリューションアーキテクト 主に大企業のお客様を担当 AWS の導入を支援 前職は某 AWS 専業インテグレーター (CIer) 好きな

More information

使用する前に

使用する前に この章では Cisco Secure ACS リリース 5.5 以降から Cisco ISE リリース 2.4 システムへのデー タ移行に使用される Cisco Secure ACS to Cisco ISE Migration Tool について説明します 移行の概要 1 ページ Cisco Secure ACS から データ移行 1 ページ Cisco Secure ACS to Cisco ISE

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

パスワード暗号化の設定

パスワード暗号化の設定 この章では Cisco NX-OS デバイスにパスワード暗号化を設定する手順について説明します この章は 次の内容で構成されています パスワード暗号化の概要, 1 ページ パスワード暗号化のライセンス要件, 2 ページ パスワード暗号化の注意事項と制約事項, 2 ページ パスワード暗号化のデフォルト設定, 3 ページ, 3 ページ の確認, 6 ページ 例, 7 ページ パスワード暗号化に関する追加情報,

More information

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行 AWS Database Migration Service ダウンタイムを最小限に抑えたデータベースモダナイゼーション John Winford Sr. Technical Program Manager May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. アジェンダ クラウドはどのように役立つか?

More information

スライド 1

スライド 1 Double-Take Availability Ver6.0 のご紹介 2012 年 12 月 1 Double-Take Availability Ver6.0 Double-Take Availability Ver6.0 2013 年 1 月 28 日リリース Windows Server 2012 対応 統合コンソール Node-Locked License 2 Double-Take Availability

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

Secure the AWS Cloud with SafeNet Solutions eBook

Secure the AWS Cloud with SafeNet Solutions eBook AWS SafeNet GEMALTO.COM I. AWS...3... 3... 4... 5 AWS... 6... 7... 8... 9...10...11 II. AWS SafeNet... 13...14...14...15 SafeNet HSM...16 Gemalto...17...18...19 SafeNet Virtual KeySecure...19 SafeNet Virtual

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション NEC モバイルバックエンド基盤入門応用編 ver 7.5.0 2018 年 10 月 1 日 日本電気株式会社 Push 通知 クライアントへの Push 通知 : APNs / FCM Android / ios で使用可能 ユーザがアプリを起動していなくても サービス提供側からスマートフォンやタブレットにメッセージを送る仕組み モバイル機器はプラットフォーム毎に Push 通知の仕組みが提供されています

More information

内容についての注意点 本資料料では 2016 年年 8 月 17 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト ( ) にてご確認ください 資料料作成には 十分注意しておりますが 資料料内の価格と AWS

内容についての注意点 本資料料では 2016 年年 8 月 17 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト (  ) にてご確認ください 資料料作成には 十分注意しておりますが 資料料内の価格と AWS AWS Database Migration Service アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト 下佐粉昭 (@simosako) 1 内容についての注意点 本資料料では 2016 年年 8 月 17 日時点のサービス内容および価格についてご説明しています 最新の情報は AWS 公式ウェブサイト (http://aws.amazon.com/ ) にてご確認ください

More information

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する 目次 はじめに前提条件要件使用するコンポーネント問題解決策 1. 古い秘密キーの特定 2. 古い秘密キーの削除 3. 古い MSCEP-RA 証明書の削除 4. SCEP の新しい証明書の生成 4.1. Exchange 登録証明書を生成する 4.2. CEP 暗号化証明書を生成する 5.

More information

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書 FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

自 己紹介 アマゾンウェブサービス ジャパン株式会社 ソリューションアーキテクト Amazon Kinesis うちうみえいいちろう 内海英 Java LMAX Disruptor

自 己紹介 アマゾンウェブサービス ジャパン株式会社 ソリューションアーキテクト Amazon Kinesis うちうみえいいちろう 内海英 Java LMAX Disruptor AWS Black Belt Online Seminar AWS 上でのリアルタイムデータ分析 入 門 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト 内海英 一郎郎 2016.12.06 自 己紹介 アマゾンウェブサービス ジャパン株式会社 ソリューションアーキテクト Amazon Kinesis うちうみえいいちろう 内海英 一郎郎 @eiichirouchiumi Java

More information

PowerPoint Presentation

PowerPoint Presentation AWS セキュリティの最新情報セキュリティサービスおよびコンプライアンス 梅谷晃宏 Office of The CISO, AWS Security セキュリティ コンプライアンスの方向性 これまでは OR クラウド環境やサービスそのものが 安全であるかどうか? セキュリティ コンプライアンスの方向性 いま現在は クラウド環境上のベストなセキュリティ をどう実現していくか? お客様事例 金融業界の事例

More information

Oracle SQL Developerの移行機能を使用したOracle Databaseへの移行

Oracle SQL Developerの移行機能を使用したOracle Databaseへの移行 < ここに画像を挿入 > Oracle SQL Developer の移行機能を使用した Oracle Database への移行 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント ( 確約 ) するものではないため 購買決定を行う際の判断材料になさらないで下さい

More information

Microsoft Word - AWSBlueprint final.docx

Microsoft Word - AWSBlueprint final.docx はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します

More information

電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます 2

電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます 2 電子申告の達人 で行う 法人税の達人 の電子申告 地方税 (eltax) 編 東京地方税理士会データ通信協同組合 2017 年 5 月 1 電子申告の達人とは 申告書作成ソフト ( 達人シリーズ ) で作成した申告 申請等データを電子申告データに変換し 署名 送信からメッセージボックスの確認までの一連の操作を行うことができます 2 電子申告の達人の起動方法 達人 Cube 電子申告 をクリックして下さい

More information

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介 IBM Bluemix www.bluemix.net IBM Bluemix オンラインセミナー今からはじめる Bluemix シリーズ第 3 期進化する Bluemix 第 2 回 プライベート API カタログ 日本アイ ビー エムシステムズ エンジニアリング株式会社 クラウド ソリューション 松井学 2014 年 11 月 20 日の Global アナウンス 1. DevOps に関する更なる機能拡張

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple Service (SES) の利利 用 3. 外部 配信サービスの利利 用 3. については AWS 特有の 手順はない

AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple  Service (SES) の利利 用 3. 外部  配信サービスの利利 用 3. については AWS 特有の 手順はない AWS からの Email 送信 Amazon Data Services Japan AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple Email Service (SES) の利利 用 3. 外部 Email 配信サービスの利利 用 3. については AWS 特有の 手順はないため省省略略して以降降では

More information

CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2018 年 07 月 25 日

CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2018 年 07 月 25 日 CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2018 年 07 月 25 日 製品ラインナップについて リリースするバージョンと機能について バージョン表記タイプ利 可能機能 Endpoint Security E80.83 (R77.30 サーバ ) E80.83 クライアントサーバ FDE ME Remote Access Anti-Malware

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

パスワード暗号化の設定

パスワード暗号化の設定 この章では Cisco NX-OS デバイスにパスワード暗号化を設定する手順について説明します この章は 次の内容で構成されています AES パスワード暗号化およびマスター暗号キーについて, 1 ページ パスワード暗号化のライセンス要件, 2 ページ パスワード暗号化の注意事項と制約事項, 2 ページ パスワード暗号化のデフォルト設定, 2 ページ, 3 ページ の確認, 6 ページ 例, 6 ページ

More information

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4 新製品 Arcserve Backup r17.5 のご紹介 ( 対応版 ) Arcserve Japan Rev. 1.4 クラウドストレージへの直接バックアップ バックアップ クラウドストレージ * クラウドサーバ 一時領域 バックアップ 一時領域 一時領域 HDD 不要 災害対策コストの削減 オンプレミスサーバ * 利用可能なクラウドストレージは動作要件をご確認ください https://support.arcserve.com/s/article/218380243?language=ja

More information

Oracle Real Application Clusters 10g: 第4世代

Oracle Real Application Clusters 10g: 第4世代 Oracle Real Application Clusters 10g: Angelo Pruscino, Oracle Gordon Smith, Oracle Oracle Real Application Clusters RAC 10g Oracle RAC 10g Oracle Database 10g Oracle RAC 10g 4 Oracle Database 10g Oracle

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Pega Tokyo Summit 2015 クラウドが 変 える 新 しいITの 常 識 アマゾン ウェブ サービス ジャパン 株 式 会 社 エンタープライズ エバンジェリスト 渥 美 俊 英 自 己 紹 介 アマゾン ウェブ サービス ジャパン 株 式 会 社 マーケティング 本 部 エンタープライズ エバンジェリスト 渥 美 俊 英 企 業 のマネジメントの 方 々 向 けに 業 務 システムのAWS

More information

Microsoft PowerPoint - AWS-RatesSystem-JP_201310.pptx

Microsoft PowerPoint - AWS-RatesSystem-JP_201310.pptx AWSの 課 体 系 2013 年 10 AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at http://aws.amazon.com/agreement/.

More information

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書 FUJITSU Cloud Service K5 認証サービスサービス仕様書 2016 年 10 月 28 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が K5 PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント ( 注 2) の管理を行うことができます 1 基本機能

More information

PowerPoint Presentation

PowerPoint Presentation Active Directory on AWS アマゾンデータサービスジャパン株式会社吉松龍輝 2014 年 7 月 17 日 Session #TA-04 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in

More information

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を WebEx を使用したリモート調査 WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を実施します 調査対象の機器がインターネットへ接続されている必要はありません

More information

VPCスターターパック説明資料

VPCスターターパック説明資料 AWSで仮想プライベートクラウドを安定運 用 VPCスターターパック説明資料料 株式会社サーバーワークス 2015 年年 12 月現在 Amazon VPC スターターパック Amazon VPC スターターパックのご紹介 Amazon VPC の運 用に際しアルテリア ネットワークス社とサーバーワークスが協業で提供するサービスです 1 万拠点以上の VPN サービスを 手がけているアルテリア ネットワークス社と

More information

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More information

電子申告の達人とは 法人税の達人 などの 申告書作成ソフト で作成した申告 申請等データを電子申告データに変換し 署名 送信から受信確認までの一連の操作を行うことができます 2

電子申告の達人とは 法人税の達人 などの 申告書作成ソフト で作成した申告 申請等データを電子申告データに変換し 署名 送信から受信確認までの一連の操作を行うことができます 2 資料 3 データ管理の達人 電子申告の達人 操作研修会 ( 電子申告の達人操作編 ) 東京地方税理士会データ通信協同組合 2016 年 7 月 1 電子申告の達人とは 法人税の達人 などの 申告書作成ソフト で作成した申告 申請等データを電子申告データに変換し 署名 送信から受信確認までの一連の操作を行うことができます 2 選択した機能に応じて 画面下部の処理ボタンが切り替わります 表示する年度を切替えます

More information

Cisco Unity と Unity Connection Server の設定

Cisco Unity と Unity Connection Server  の設定 CHAPTER 6 Cisco Unity と Unity Connection Server の設定 Cisco Unity Server Cisco Unity は コールを受け グリーティングを再生し ボイスメールを記録および符号化します Cisco Unity はボイスメールを受信すると 電子メールに.wav ファイルを追加し それを設定された電子メールアカウントに送信します Cisco Unity

More information

自 己紹介 名前 渡邉源太 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部 ソリューションアーキテクト (Windows Specialist) 好きな AWS サービス Amazon WorkSpaces

自 己紹介 名前 渡邉源太 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部 ソリューションアーキテクト (Windows Specialist) 好きな AWS サービス Amazon WorkSpaces AWS Black Belt Online Seminar AWS 上での Active Directory 構築 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト渡邉源太 IT トランスフォーメーションコンサルタント 青柳柳雅之 2016.10.18 自 己紹介 名前 渡邉源太 (@gentaw0) 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部

More information

Symantec AntiVirus の設定

Symantec AntiVirus の設定 CHAPTER 29 Symantec AntiVirus エージェントを MARS でレポートデバイスとしてイネーブルにするためには Symantec System Center コンソールをレポートデバイスとして指定する必要があります Symantec System Center コンソールはモニタ対象の AV エージェントからアラートを受信し このアラートを SNMP 通知として MARS に転送します

More information

proventia_site_protector_sp8_sysreq

proventia_site_protector_sp8_sysreq SiteProtector 2.0 Service Pack 8.x システム要件 2010 年 7 月 26 日 SiteProtector 2.0 Service Pack 8.x システム要件... 1 Service Pack 8.1 - SiteProtector システム要件... 1 Service Pack 8.1 仮想環境... 1 Service Pack 8.1 - Express

More information

FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File

FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File An Apple Subsidiary FileMaker Cloud Version 1.16 October 2017 FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS 大阪ローカルリージョンの活用と AWSで実現するDisaster Recovery アマゾンウェブサービスジャパン株式会社テクニカルソリューションアーキテクト舟崎健治パートナーソリューションアーキテクト市崎洋平 2018.7.17 AWS Black Belt Online Seminar とは AWSJ の Tech メンバが AWS

More information

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E >

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E > いまさら聞けない AWS 入門 アマゾンウェブサービスジャパン株式会社マーケティング本部シニアプロダクトマーケティングマネージャー兼プロダクトエバンジェリスト石 達司 2016/6/2 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS の起源 アマゾン社内のビジネス課題を解決するために生まれた API

More information

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク IIS10.0 編 改版履歴 版数 日付 内容 担当 V.1.0 2018/2/26 初版 NII V.1.1 2018/3/26 CT 対応版の中間 CA 証明書について説明を追加 NII V.1.2 2018/7/9 ECDSA 対応版のルート証明書 中間 CA 証明書について説明を追加 NII 目次 1. IIS10.0 によるサーバ証明書の利用 1-1. 前提条件 1-2. 証明書のインストール

More information

機能マニュアル

機能マニュアル LINE@ 機能マニュアル 1. アプリ LINE@ 管理理アプリの利利 用準備 1. アプリ LINE@ 管理理アプリの利利 用準備 アプリ LINE@ 管理理アプリの利利 用準備 LINE@ の管理理画 面はスマートフォンアプリからも 利利 用できます 1. アプリ LINE@ 管理理アプリの利利 用準備 アプリのインストールからログイン 1 下記リンク先より LINE@ のアプリをインストール

More information

AWS におけるマルチアカウント管理の手法とベストプラクティス

AWS におけるマルチアカウント管理の手法とベストプラクティス AWSにおけるマルチアカウント管理の 手法とベストプラクティス アマゾン ウェブ サービス ジャパン株式会社 プロフェッショナルサービス本部 プラクティスマネージャー 高田智己 2017年6月2日 2015, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本セッションのスピーカー紹介 名前高田智己 (Tomomi

More information

_BlackBelt_ApplicationAuthPatterns

_BlackBelt_ApplicationAuthPatterns AWS Black Belt Online Seminar AWS におけるアプリ認証パターン アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト辻義一 2017.10.10 AWS Black Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです 火曜 12:00 13:00 主にAWSのソリューションや 業界カットでの使いどころなどを紹介

More information

手順例_Swivel_SSL証明書

手順例_Swivel_SSL証明書 SSL 証明書作成手順例 ( ご参考 ) 参考 https://kb.swivelsecure.com/wiki/index.php/ssl_certificate_pinsafe_appliance_how_t o_guide 証明書に利用するホスト名は VIP の NAT として登録している userportal.xxxx.co.jp を利用する Webmin 用の SSL 証明書は別物で 自己証明書を継続利用する

More information

Office 365監査ログ連携機能アクティブ化手順書

Office 365監査ログ連携機能アクティブ化手順書 Discoveries InSite IntelliReport Office 365 監査ログ連携機能アクティブ化手順書 第四版 2018 年 6 月 26 日 Copyright 2018 Discoveries Inc. All Rights Reserved 目次 1 はじめに... 1 本書の目的... 1 作業対象者... 1 2 作業手順... 2 Office 365 監査機能のアクティブ化...

More information

Agenda Active Directory on AWS 基礎からわかる Active Directory Active Directory on AWS 構成のシナリオ ADFS と IAM による ID 連携 AWS Directory Service ディレクトリタイプの選択 ディレクトリ

Agenda Active Directory on AWS 基礎からわかる Active Directory Active Directory on AWS 構成のシナリオ ADFS と IAM による ID 連携 AWS Directory Service ディレクトリタイプの選択 ディレクトリ AWS Directory Service AWS Black Belt Tech Webinar 2014 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 渡邉源太 Agenda Active Directory on AWS 基礎からわかる Active Directory Active Directory on AWS 構成のシナリオ ADFS

More information

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

McAfee SaaS  Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護 統合ガイド改訂 G McAfee SaaS Email Protection Microsoft Office 365 と Exchange Online の保護 Microsoft Office 365 の設定 このガイドの説明に従って McAfee SaaS Email Protection を使用するように Microsoft Office 365 と Microsoft Exchange Online

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

PowerPoint Presentation

PowerPoint Presentation グローバルバンクにおける最新クラウド活用事例 AWS で実現する ハイパフォーマンスコンピューティング Pawan Agnihotri Global Financial Services Solutions Architect 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 金融サービスにおけるリスク管理

More information

Elastic MapReduce bootcamp

Elastic MapReduce bootcamp EMR Controls, Debugging, Monitoring アマゾンデータサービスジャパン株式会社 このセッションの目的 EMR 環境の運用方法を講義とハンズオンを通して理解する デバッグ 調査の方法 モニタリングの方法 Copyright 2012 Amazon Web Services アジェンダ デバッグ 調査 ログの仕様 ログ確認方法モニタリング Management Console

More information

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定 RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT

More information

PowerPoint Presentation

PowerPoint Presentation [AWS Black Belt Online Seminar] AWS Amplify サービスカットシリーズ Solutions Architect 塚越啓介 2018/11/7 AWS Webinar 情報 https://amzn.to/jpwebinar 過去資料 https://amzn.to/jparchive Who am I? 塚越啓介 ( つかごしけいすけ ) Specialist

More information

データ送信手順 2

データ送信手順 2 データの送信 操作マニュアル ebase 株式会社 DNSS 002 1 データ送信手順 2 データ送信 ( アップロード ) ebase 上で登録をしただけでは 取引先様がデータを確認することはできません ご確認いただくためには データ送信をおこなう必要があります 手順 送信するデータにチェックをつけ データ送信 をクリックします 品番一覧画面 イメージ一覧画面 ブックマーク一括データ送信画面が表示されます

More information

PacnetでAPACをカバーする アマゾンのクラウドサービス

PacnetでAPACをカバーする アマゾンのクラウドサービス これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト

More information

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小) SAP システム クラウド移行と運用の勘所 株式会社 BeeX 代表取締役広木太 どう進めるか? Copyright 2018 BeeX Inc. All Rights Reserved. 出典 : https://medium.com/aws-enterprise-collection/cloud-native-or-lift-and-shift-99970053b25b 3 Copyright

More information

KSforWindowsServerのご紹介

KSforWindowsServerのご紹介 Kaspersky Security for Windows Server のご紹介 ランサムウェアに対抗する アンチクリプター を搭載 株式会社カスペルスキー 製品本部 目次 1. サーバーセキュリティがなぜ重要か? 2. Kaspesky Security for Windows Server の概要 Kaspersky Security for Windows Server の特長 導入の効果

More information

AWS セキュリティ入門

AWS セキュリティ入門 AWSセキュリティ入門 アマゾン ウェブ サービス ジャパン株式会社 セキュリティコンサルタント 松本 照吾 2017/6/2 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 松本照吾 (Shogo Matsumoto) AWS Professional Services / Security Consultant

More information

ネットアップクラウドデータサービス

ネットアップクラウドデータサービス ネットアップクラウドデータサービス ネットアップのクラウドデータサービス IT ネットアップのクラウドデータサービスによってもたらされる効果 ネットアップのクラウド戦略 INSPIRE Innovation with the Cloud クラウドに安定性と信頼性をもたらし お客様のクラウド活用を強力に支援 ネットアップのクラウドデータサービスの主なユースケース ファイルサービス DevOps バックアップとディザスタリカバリ

More information

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ esg@teldevice.co.jp 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.

More information

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App

Shibboleth Office365 Education , Office365, 8 26 Office365 Shibboleth., Shibboleth, Office365,. 1.,,,,., LMS.,,, ICT,, Google App Title ShibbolethによるOffice365 Educationのシングルン Author(s) 上田, 浩 Citation (2013) Issue Date 2013-12-06 URL http://hdl.handle.net/2433/179557 Right Type Presentation Textversion author Kyoto University Shibboleth

More information

目次 1. e-tax の登録情報の変更 1-1. 暗証番号の変更 ( 参考 ) 複数の利用者の暗証番号をまとめて変更する 1-2. 暗証番号の保存 ( 電子申告の達人のデータベースに保存する ) ( 参考 ) 暗証番号の削除 ( 電子申告の達人のデータベースから削除する ) 2. eltax の登

目次 1. e-tax の登録情報の変更 1-1. 暗証番号の変更 ( 参考 ) 複数の利用者の暗証番号をまとめて変更する 1-2. 暗証番号の保存 ( 電子申告の達人のデータベースに保存する ) ( 参考 ) 暗証番号の削除 ( 電子申告の達人のデータベースから削除する ) 2. eltax の登 付録 電子申告の達人 で行う ( 国税 / 地方税 ) 登録情報の変更 東京地方税理士会データ通信協同組合 2018 年 12 月 1 目次 1. e-tax の登録情報の変更 1-1. 暗証番号の変更 ( 参考 ) 複数の利用者の暗証番号をまとめて変更する 1-2. 暗証番号の保存 ( 電子申告の達人のデータベースに保存する ) ( 参考 ) 暗証番号の削除 ( 電子申告の達人のデータベースから削除する

More information

2D/3D CAD データ管理導入手法実践セミナー Autodesk Vault 最新バージョン情報 Presenter Name 2013 年 4 月 2013 Autodesk

2D/3D CAD データ管理導入手法実践セミナー Autodesk Vault 最新バージョン情報 Presenter Name 2013 年 4 月 2013 Autodesk 2D/3D CAD データ管理導入手法実践セミナー Autodesk Vault 最新バージョン情報 Presenter Name 2013 年 4 月 2013 Autodesk Autodesk Vault 2014 新機能 操作性向上 Inventor ファイルを Vault にチェックインすることなくステータス変更を実行できるようになりました 履歴テーブルの版管理を柔軟に設定できるようになりました

More information

CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2017 年 12 月 27 日

CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2017 年 12 月 27 日 CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2017 年 12 月 27 日 製品ラインナップについて リリースするバージョンと機能について バージョン表記タイプ利 可能機能 Endpoint Security E80.71 (R77.30 サーバ ) E80.71 クライアントサーバ FDE ME Remote Access Anti-Malware

More information

CheckPoint Endpoint Security メトロリリース製品について

CheckPoint Endpoint Security メトロリリース製品について CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2017 年 7 月 14 日 製品ラインナップについて リリースするバージョンと機能について バージョン表記タイプ利用可能機能 Endpoint Security E80.70 (R77.30 サーバ ) E80.70 クライアントサーバ FDE ME Remote Access Anti-Malware

More information

Microsoft Word - Win-Outlook.docx

Microsoft Word - Win-Outlook.docx Microsoft Office Outlook での設定方法 (IMAP および POP 編 ) How to set up with Microsoft Office Outlook (IMAP and POP) 0. 事前に https://office365.iii.kyushu-u.ac.jp/login からサインインし 以下の手順で自分の基本アドレスをメモしておいてください Sign

More information

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ Windows エージェント : バックアップ & リストア & 災対 継続増分バックアップ A A A ローカルディスク / 共有フォルダへのバックアップ A A A フル / 増分運用 ( 復旧セット ) バックアップ A A A ローカルディスク / 共有フォルダへバックアップ時 RPS へのバックアップ ( 重複排除有効 ) A A A v6.0 以降 : デフォルトブロックサイズを 4KB

More information

AWS Artifact - ユーザーガイド

AWS Artifact - ユーザーガイド AWS Artifact ユーザーガイド AWS Artifact: ユーザーガイド Copyright 2019 Amazon Web Services, Inc. and/or its affiliates. All rights reserved. Amazon's trademarks and trade dress may not be used in connection with any

More information

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図 ACS 5.x を使用した CCA での認証の設定 ACS5.x の設定トラブルシューティング関連情報 概要 このドキュメントでは Cisco Secure Access Control System(ACS)5.x 以降を使用して

More information

storage-sdk-Java

storage-sdk-Java オブジェクトストレージ SDK Java Version 1.0 Version 更新日内容 1.0 2014 年 4 月 18 日新規作成 1.1 2014 年 5 月 23 日 RiakCS のバージョンを 1.4.5 に修正 IDC Frontier Inc. All Rights Reserved. PAGE : 1 / 7 目次 1. 概要... 3 2. 利用できる API... 3 3.

More information

2016/6/3 IMJ ClickTracks Ver.6 の販売を開始! リリース情報 Press Room ClickTracks Ver.6 の販売を開始! 2007/04/04 IMJ ビジネスコンサルティング 株式会社株式会社インフィネット 株式会社アイ エム ジェイ ( 本社 : 東京

2016/6/3 IMJ ClickTracks Ver.6 の販売を開始! リリース情報 Press Room ClickTracks Ver.6 の販売を開始! 2007/04/04 IMJ ビジネスコンサルティング 株式会社株式会社インフィネット 株式会社アイ エム ジェイ ( 本社 : 東京 ClickTracks Ver.6 の販売を開始! 2007/04/04 IMJ ビジネスコンサルティング 株式会社株式会社インフィネット 株式会社アイ エム ジェイ ( 本社 : 東京都品川区代表取締役社長 : 樫野孝人以下 IMJ) のグループ会社であるIMJビジネスコンサルティング株式会社 ( 本社 : 東京都品川区代表取締役 : 長崎次一以下 IMJ BC) と オンラインビジネスツール開発会社の株式会社インフィネット

More information

AWS Black Belt Online Seminar Amazon Kinesis アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト 内海英 一郎郎

AWS Black Belt Online Seminar Amazon Kinesis アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト 内海英 一郎郎 AWS Black Belt Online Seminar Amazon Kinesis アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト 内海英 一郎郎 2016.08.10 自 己紹介 アマゾンウェブサービス ジャパン株式会社 ソリューションアーキテクト Amazon Kinesis うちうみえいいちろう 内海英 一郎郎 @eiichirouchiumi Java LMAX Disruptor

More information

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2 サーバセキュリティ (SS) あんしんプラス バージョンアップのご案内 DeepSecurity Ver9.6SP1 から Ver10.0 へ 2018/9/7 Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化

More information

ハイブリッド デバイス管理 ~Microsoft Intune~

ハイブリッド デバイス管理 ~Microsoft Intune~ ROOM E Active Directory インベントリ収集セキュリティポリシーの管理リモートワイプ Wi-Fi / VPN / 証明書 / メール設定の配布 Apple Configurator のサポートセレクティブワイプ企業所有デバイスのキッティング効率化使用条件の同意の取得 デバイスへのアプリのプッシュインストールアプリ単位のコピー & ペーストの制御アプリ単位の VPN 設定自社開発アプリの

More information

Presentation Title Here

Presentation Title Here Amazon EC2 Systems Manager AWS Black Belt Online Seminar 2017 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト舘岡守 2017.02.22 自己紹介舘岡守 ( たておかまもる ) インダストリソリューション部 ソリューションアーキテクト 主に中 大企業のお客様を担当 AWS の導入を支援 前職は某 AWS 専業インテグレーター

More information

Oracle Business Rules

Oracle Business Rules Oracle Business Rules Manoj Das(manoj.das@oracle.com) Product Management, Oracle Integration 3 Oracle Business Rules について Oracle Business Rules とはビジネスの重要な決定と方針 ビジネスの方針 実行方針 承認基盤など 制約 有効な設定 規制要件など 計算 割引

More information