PowerPoint Presentation

Size: px
Start display at page:

Download "PowerPoint Presentation"

Transcription

1 AWS における セキュリティとコンプライアンス アマゾンウェブサービスジャパン株式会社 2016 年 12 月 19 日 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

2 アジェンダ AWSのセキュリティと責任共有モデル AWSの責任範囲とお客様の責任範囲 AWSの責任範囲 グローバルインフラストラクチャーとアベイラビリティゾーン データセンタセキュリティ ネットワークセキュリティ 論理セキュリティ データ ストレージセキュリティ 各種規制とコンプライアンス お客様の責任範囲 お客様の責任範囲 各種AWSによるマネージドセキュリティツール 最新のトレンド まとめ

3 AWSのセキュリティと責任共有モデル AWSの責任範囲とお客様の責任範囲

4 Amazon Web Services (AWS) アマゾンのイノベーションからうまれたビジネス 過去 10 年間で59 回の値下げ (2016 年 12 月現在 ) 世界に広がAWSのインフラ イノベーションのペース

5 AWSのセキュリティ方針 セキュリティはAWSにおいて最優先されるべき事項 セキュリティへの大規模な投資 セキュリティに対する継続的な投資 セキュリティ専門部隊の設置

6 AWS責任共有モデル お客様 お客様自身で クラウドを コントロール可能 AWS お客様のアプリケーション コンテンツ ネットワーク セキュリティ サーバー(OS) セキュリティ アクセス コントロール AWS 基本サービス コンピュート AWSがクラウドの セキュリティを担当 データ セキュリティ AWSグローバル インフラストラクチャ ストレージ データベース アベイラビリティ ゾーン リージョン ネットワーク エッジ ロケーション

7 AWS責任共有モデル お客様 お客様自身で クラウドを コントロール可能 AWS お客様のアプリケーション コンテンツ ネットワーク セキュリティ サーバー(OS) セキュリティ アクセス コントロール AWS 基本サービス コンピュート この部分の統制に関して お客様は AWSにお任せ いただけます データ セキュリティ AWSグローバル インフラストラクチャ ストレージ データベース アベイラビリティ ゾーン リージョン ネットワーク エッジ ロケーション

8 AWS責任共有モデル AWSの責任共有モデルについては AWSコンプライアンスWebサイトや AWSセキュリティベストプラクティス ホワイトペーパーでも解説しています AWS責任共有モデル AWSセキュリティベストプラクティス

9 AWSの責任範囲 グローバルインフラストラクチャーとアベイラビリティゾーン データセンタセキュリティ ネットワークセキュリティ 論理セキュリティ データ ストレージセキュリティ 各種規制とコンプライアンス

10 AWS責任共有モデル お客様 お客様自身で クラウドを コントロール可能 お客様のアプリケーション コンテンツ ネットワーク セキュリティ サーバー(OS) セキュリティ データ セキュリティ アクセス コントロール AWS 基本サービス AWSの 責任範囲 コンピュート AWSグローバル インフラストラクチャ ストレージ データベース アベイラビリティ ゾーン リージョン ネットワーク エッジ ロケーション

11 AWSの責任範囲 AWSの責任範囲 AWSは お客様が使用するAWS サービスに 関連した統制およびそれらの統制がどのように 検証されているかをお客様にご理解頂くことを 支援致します 業界における認定と独立したサードパーティ による証明を取得します AWS のセキュリティと統制に関する情報を ホワイトペーパーおよびウェブサイト上で 公表します NDA に従いAWS のお客様に証明書 レポートなどの文書を直接提供します

12 AWSグローバルインフラストラクチャー US-WEST (N. California) US-EAST (Ohio) 北カリフォルニア オハイオ EU-WEST (Ireland) アイルランド EU-CENTRAL (Frankfurt) ASIA PAC (Seoul) ソウル フランクフルト オレゴン US-WEST (Oregon) バージニア US-EAST (Virginia) Gov Cloud GOV CLOUD (US) 北京 ASIA PAC (Tokyo) Beijing 東京 ムンバイ ASIA PAC (Mumbai) シンガポール サンパウロ ASIA PAC (Singapore) SOUTH AMERICA (Sao Paulo) シドニー ASIA PAC (Sydney) リージョンやアベイラビリィゾーンは随時増えていきます 詳細は をご覧ください

13 アベイラビリティ ゾーンによる可用性 US-WEST (N. California) EU-WEST (Ireland) GOV CLOUD EU-CENTRAL (Frankfurt) ASIA PAC (Seoul) Beijing US-EAST (Virginia) US-WEST (Oregon) アベイラビリティゾーン ASIA PAC (Singapore) SOUTH AMERICA (Sao Paulo) ASIA PAC (Sydney) リージョンやアベイラビリィゾーンは随時増えていきます 詳細は をご覧ください ASIA PAC (Tokyo)

14 アベイラビリティ ゾーン(AZ)について AWSの アベイラビリティゾーン(AZ) は下図の様に複数のデータセンターに よって構成され 耐障害性を意識した設計となっています 1データセンターあたり5万台以上のサーバ AZ AZ AZ AZ データセンター間はAWSの専用線で接続 AZ Transit 42のアベイライビリティゾーン どのリージョンにも2つ以上のAZ AZは1つ以上のDCから構成 Transit 1つのDCは2つのAZに所属しない 6つのDCを持つAZも存在 DC間は通常¼ msのレイテンシー AZ内のDC間接続は気にしなくても良い 低レイテンシー/フル帯域で利用可能

15 DCレベルの障害対策 US East (Northern Virginia) Availability Zone D Availability Zone A Availability Zone B EU (Ireland) Availability Zone A Availability Zone B Availability Zone C Availability Zone C US West(Northern California) Asia Pacific (Singapore) Availability Zone A Availability Zone B EU (Frankfurt) Availability Zone A Availability Zone B Availability Zone A Asia Pacific (Tokyo) Availability Zone A Availability Zone B US West (Oregon) Availability Zone A Availability Zone B Availability Zone C Availability Zone B Asia Pacific (Sidney) Availability Zone A Availability Zone B Asia Pacific (Seoul) 複数DC設置におけるAWSのポリシー Beijing 単一のデータセンタレベル障害でもシステムは継続可能 物理的に離れたデータセンター群 洪水を考慮 Availability Availability Availability Availability Zone地盤が安定している場所 A Zone B Zone A Zone B 無停止電源(UPS) バックアップ電源 異なる電源供給元 冗長化されたTier-1ネットワーク リージョンやアベイラビリィゾーンは随時増えていきます 詳細は をご覧ください South America (Sao Paulo) Availability Zone A Availability Zone B US Gov Cloud Availability Zone A Availability Zone B

16 データセンターの物理セキュリティ 場所の秘匿性 周囲の厳重なセキュリティ 監視カメラや侵入検知システム 24時間常駐の 専門の保安要員による物理アクセスの厳密なコントロール 完全管理された 必要性に基づくアクセス 2要素認証を2回以上で管理者がアクセス 全てのアクセスは記録され 監査対象となる AWSコンプライアンス リスクとコンプライアンスホワイトペーパー

17 よくある質問 (データセンターセキュリティ編) Q. A. AWSのデータセンターの入退室管理について教えてください AWS は データセンターへのアクセスのための多要素認証メカニズム および権限のある関係者のみが AWSデータセンターに入場するための追加のセキュリティメカニズムを利用しています 権限のある関係者は 施設への入場および許可された部屋への入室には カードリーダーでバッジを使用し 一意の PIN を入力する必要 があります AWSは データセンターへの長期にわたるアクセスを承認された従業員に対し 写真付きの身分証を兼ねた 電子アクセスカードを発行します AWSはデータセンターへのアクセスのための多要素認証メカニズムおよび 権限のある関係者のみがAWSデータセンターに入場するための追加のセキュリティメカニズムを利用しています 権限のある関係者は 施設への入場および許可された部屋への入室には カードリーダーでバッジを使用し 一意の PIN を入力する必要 があります Q. A. 監視カメラによる監視は実施していますでしょうか 物理的アクセスは 建物の周辺および入り口において 監視カメラや侵入検知システムなどの電子的手段を 用いる専門の保安要員により 厳重に管理されています サーバー設置箇所への物理アクセスポイントは AWSデータセンター物理セキュリティポリシーの規定により CCTV(Closed Circuit Television Camera)を 使用して録画されています 録画は90日間保存されます ただし 法的または契約義務により30日間に制限される場合もあります Q. A. オペレーションルーム以外から サーバにアクセスできないような対策が講じられていますでしょうか 管理プレーンにアクセスする必要のある作業を担当する管理者は 多要素認証を使用して専用の管理ホストに アクセスする必要があります

18 よくある質問 (データセンターセキュリティ編) Q. A. AWSのデータセンターの立地について教えてください AWSのデータセンターは 環境リスクに対する物理的な保護を組み込んでいます AWSのサービスは 複数の地理的リージョン内および複数のアベイラビリティーゾーンにわたってデータを保存する柔軟性を お客様に提供しています お客様は 複数のリージョンやアベイラビリティゾーンを活用可能な利点を考慮 し AWSの利用について設計する必要があります 詳細については ISO 27001規格の附属書A ドメイン 9.1およびAWS SOC 1 Type IIレポートを参照してください Q. A. AWSのデータセンターの電気設備について教えてください 個別の無停電電源装置(UPS)やオンサイトのバックアップ生成施設に加え シングルポイントの障害の 可能性を減らすために 別々の電力供給施設から異なる配管網を経由して 個別に電力供給を行っています これらはすべて 冗長的に複数の Tier-1 プロバイダーに接続されています 顧客は AWS の使用量を計画 しながら 複数のリージョンやアベイラビリティーゾーンを利用する必要があります 複数の アベイラビリティーゾーンにアプリケーションを配信することによって 自然災害やシステム障害など ほとんどの障害モードに対して その可用性を保つことができます データセンターの電力システムは完全に 冗長性をもち 運用に影響を与えることなく管理が可能となっています 1日24時間体制で 年中無休で稼動 しています 施設内で重要かつ不可欠な負荷に対応するために 電力障害時には無停電電源装置(UPS)が パックアップ電力を供給しています データセンターは 発電機を使用して施設全体のバックアップ電力を 供給しています

19 よくある質問 (データセンターセキュリティ編) Q. A. AWSのデータセンターの空調について教えてください 空調と温度サーバーその他のハードウェアの運用温度を一定に保つために 空調制御が必要です これに よって過熱を防ぎ サーバー停止の可能性を減らすことができます データセンターは 大気の状態を最適な レベルに保つように設定されています 作業員とシステムが 温度と湿度を適切なレベルになるよう監視して コントロールしています Q. A. AWSのデータセンターの建物の耐震性について教えてください Amazonのデータセンターは最新式で 革新的で建築的かつ工学的アプローチを採用しています Amazonは 大規模データセンターの設計 構築 運用において 長年の経験を有しています この経験は AWSプラット フォームとインフラストラクチャに活かされています Q. A. AWSのデータセンターの防災設備について教えてください 火災検出と鎮火自動火災検出および鎮火装置が取り付けられリスクを軽減しています この火災検出システムは 全データセンター環境 機械的及び電気的インフラストラクチャースペース 冷却室および発電機設備室において 煙検出センサーを使用しています これらのエリアは 充水型 二重連結予作動式 またはガス式スプリンクラー システムによって守られています

20 ネットワークセキュリティ Distributed Denial of Service (DDoS)対策 中間者攻撃対策 IPなりすまし対策 許可されていないポートスキャニング対策 AWSサービス利用規約違反に該当 検出され 停止され ブロックされる パケットの盗聴対策 プロミスキャスモードは不許可 ハイパーバイザ レベルで防御 AWSコンプライアンス リスクとコンプライアンスホワイトペーパー

21 論理的なセキュリティ ハイパーバイザー ホストOS 承認を受けたAWS管理者の拠点ホストからの個別のログイン 特別に設計 構築 設定された管理ホスト 多要素認証の利用 全てのアクセスをロギングし監査 作業完了後システムへの特権とアクセス権の削除 ゲストOS EC2インスタンス お客様による完全なコントロール 顧客が生成したキーペアを使用 AWSコンプライアンス リスクとコンプライアンスホワイトペーパー

22 従業員 アカウントの管理 従業員の雇用 雇用前審査の一環として適用法令が認める範囲での犯罪歴の確認 Amazonリーガルによる機密保持契約書の管理 従業員はアクセス権を付与される前に機密保持契約書に署名 入社時研修の一環として利用規定及びAmazon業務行動倫理規定への同意 アカウント管理 人事管理システムのプロセスの一環として 一意のユーザー IDを作成 最小権限の適用 最小権限を越えるアクセスには適切な認証 少なくとも四半期ごとのアカウントの確認 90日間アクティビティがないアカウントの自動的無効化 従業員の記録が人事システムから削除されると アクセス権も自動的に削除 AWSコンプライアンス リスクとコンプライアンスホワイトペーパー

23 データセキュリティ データの所有権と管理権はお客様に データとサーバーを配置する物理的なリージョンはお客様が指定 AWS は 法令遵守または政府機関の要請によりやむをえない場合を除き お客様のコンテンツを 指定されたリージョンから移動しない 法令 または政府機関もしくは規制当局による有効かつ拘束力のある命令を遵守するために必要な 場合を除き お客様のコンテンツを開示することはない そうすることが禁止されている場合または Amazon の製品もしくはサービスの利用に関連した 違法行為の存在を明確に示すものがある場合を除き お客様が開示からの保護を求められるよう カスタマーコンテンツの開示に先立ってお客様に通知 AWSでは S3 EBS EC2 など ほぼすべてのサービスについて お客様が独自の暗号化メカニズムを 使用することを許可 サーバーサイド暗号化 クライアントサイド暗号化 鍵の保管 管理方法等 AWSデータプライバシーのよくある質問 リスクとコンプライアンスホワイトペーパー

24 ストレージの廃棄プロセス 顧客データが 権限のない人々に流出しないようにする ストレージ廃棄プロセスを保持 DoD M National Industrial Security Program Operating Manual 国立産業セキュリティ プログラム作業マニュアル NIST Guidelines for Media Sanitization メディア衛生のための ガイドライン ) 上記の手順を用いハードウェアデバイスが廃棄できない場合 デバイスは 業界標準の慣行に従って 消磁するか 物理的に破壊する AWSコンプライアンス リスクとコンプライアンスホワイトペーパー

25 AWSは主要な規制/標準 / ベストプラクティスに準拠 AWSコンプライアンス リスクとコンプライアンスホワイトペーパー

26 金融機関向け Amazon Web Services対応セキュリティリファレンス 2013年10月 FISC安全対策基準 第8追補版 へのAWSの準拠状況を調査した資料を SI/ISV 8社(現在は9社)が共同で調査して一般公開 AWSと利用者で責任分担することで FISC安対基準を満たせるとの見解を一般公開 安心 安全かつ 機動性の高い金融サービスの実現 システム構築 運用 金融事業者 (銀行 証券 保険等) クラウドを活用したシステム 支援 各金融事業者のセキュリティ指針 監査指針 TrendMicro FISC 安全対策基準 設備 138項目 運用 115項目 技術 53項目 SCSK ISID NRI TIS MKI Amazon Web Services対応 セキュリティリファレンス 各基準に 対応 サマリー版 詳細版 CAC 調査 対応案検討 作成/ 更新 セキュリティ対応調査協力 Amazon Web Services

27 AWSセキュリティセンターとAWSコンプライアンス aws.amazon.com/jp/security aws.amazon.com/jp/compliance セキュリティやコンプライアンスに関する多くの質問に対する回答 セキュリティ Whitepaper リスクとコンプライアンス Whitepaper セキュリティプロセス概要 Whitepaper Security at Scale whitepaper シリーズ Security bulletins 侵入テスト申請フォーム Securityベストプラクティス 詳しい情報のお問い合わせ先

28 コンプライアンス情報の使いどころ AWS利用者のセキュリティ評価 チェックシートの回答等に利用 AWSの内部に関する統制状況は基本的にホワイトペーパーや SOC1/2 PCI等の NDAベースで提供している情報から評価 公開されている情報で直接的に確認項目に回答されていないものも 提供されている 情報によりリスクを評価いただくことで問題がないかどうか検討 または 多層的なコントロールを考えることでその確認項目に関するリスクを許容 できるものにできるか検討 それでも許容できないリスクが残る場合はAWSにご相談を

29 リスクとコンプライアンスホワイトペーパー AWSのお客様がIT環境をサポートする既存の統制フレームワークにAWSを 統合する際に役立つ情報を提供 AWS の統制の評価に関する基本的なアプローチについて説明し 統制環境の 統合の際に役立つ情報を提供 内容 リスクとコンプライアンスの概要 これらの章に書かれている内容が AWSにどのような統制があり AWS統制の評価と統合 どのような運用をしているかの AWSリスク及びコンプライアンスプログラム 主要な情報源になります AWS の報告 認定 およびサードパーティによる証明 コンプライアンスに関するよくある質問と AWS AWS へのお問い合わせ 付録 A: CSA Consensus Assessments Initiative Questionnaire v1.1 付録 B: 米国映画協会 MPAA コンテンツセキュリティモデルに対する AWS の準拠状況 付録 C: オーストラリア信号局 (ASD) のクラウドコンピューティングに関するセキュリティ上の考慮事項への AWS の準拠 付録 C: 用語集

30 AWS Compliance 詳細情報 英語のサイトの情報もご確認ください 各種保証プログラムや重要項目に関するFAQ 公開資料 PCI DSS ISO27001/27017/27018/9001 CSA Data Privacy/EU Data Protection SOC FedRAMP HIPAA GxP DoD Compliance Latest News ダウンロード可能な認証 AWS ISM Letter of Compliance AWS ISO 27001/27017/27018/9001 Certification Multi-Tier Cloud Security Standard Level-3 (CSP) Certification AWS SOC 3 Report

31 お客様の責任範囲 お客様の責任範囲 各種AWSによるマネージドセキュリティツール

32 お客様の責任範囲の整理 AWS IAM Network manageme nt AWS account owner (master) Security Server manageme manageme nt nt AWS CloudTrail AWSは お客様固有の要件に適合する ソリューションの選択を可能にする柔軟性と お客様による統制が可能な環境を提供いたします Storage manageme nt Amazon EC2 Security Group Encryption お客様の責任範囲 Operational Check List AWS Security Best Practice Auditing Security Check List Security At Scale Governanc e In AWS ネットワーク管理 論理アクセスコントロール ログ管理 データ保護 脆弱性対策 変更管理 リソース監視 ビジネス継続性 ETC

33 AWSのセキュリティツール 機能 お客様のアプリケーション コンテンツ お客様の 責任範囲 ネットワーク セキュリティ サーバー(OS) セキュリティ データ セキュリティ アクセス コントロール AWSとAWSのパートナーは 700以上のセキュリティサービスや ツール 機能を提供 既存の環境で実施していたことと同等 もしくはそれ以上のコントロールを実現可能です

34 サーバー(OS) セキュリティ OSの選択とハードニング インスタンスサイズ OSの選択もお客様が柔軟に構成可能 標準的なOSのハードニングガイドとテクニックを活用 最新のセキュリティパッチの適用 ユーザー管理 ホストベースの防御策の適用を考慮 Whitelisting and integrity ホストベースの防御製品をプリインストール 管理ソフトやSEIM等との接続設定の組み込み マルウェア IDS, IPS 脆弱性管理 監査とログ取得 管理者権限やユーザー管理 インスタンス の開始 AMIカタログ ハードニングと構成 必要最小限のアクセス パスワードや認証の管理 OS EC2 インスタンスの起動 インスタンス 構成 お客様の独自インスタンス

35 Amazon Inspector 自動化されたホストのセキュリティ診断サービス 診断対象のインスタンスにエージェントをインストールした後に Inspector を起動して利用する API で制御できるので 開発プロセスの中に組み込むことで均質なセキュリティ診断を自動的に実行できる 内容についてはルールセットにより制御が可能 (PCI DSS にも対応 )

36 ネットワークセキュリティ お客様専用の仮想ネットワークを構築可能 サブネットとルーティングによるセグメンテーション 組み込まれたFirewall機能の利用 商用製品の利用も可能 VPC オンプレ環境とのVPN 専用線接続 Peering 他VPCとPeering接続機能 CIDR : /8 CIDR : /16 インターネット NACL NACL 社内システム SG SG Public Subnet /24 Private Subnet /24 CGW VGW IPSec VPN or 専用線 Subnet /24

37 論理的アクセスコントロール AWS Identity and Access Management (IAM) AWSサービスとリソースへの厳格なアクセス コントロールが可能 アカウントごとのユーザとグループの作成 AWSマネージメントコンソールのユーザログオンサポート セキュリティクレデンシャル アクセスキー ログイン/パスワード 多要素認証デバイス(オプション) Network management AWS APIを使ったアクセスコントロールポリシー API コールは以下のサインどちらかが必須: X.509 certificate シークレットキー 幾つかのサービスではより厳格なインテグレーション S3: オブジェクト及びバケット毎のポリシー設定 AWS account owner (master) Security management Server management Storage management

38 利用者へのIAM権限付与の例 特定のタグがついたEC2の停止/削除権限 { "Version": " ", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:startinstances", API単位でのコントロール "ec2:stopinstances", "ec2:rebootinstances" ], "Condition": { "StringEquals": { "ec2:resourcetag/systemname": system-name" } }, "Resource": ["*"] }, { "Effect": "Allow", "Action": ["ec2:describe*"], "Resource": ["*"] } ] } ポリシー作成を支援する機能も充実 事前定義されAWSが管理してくれるAWS管理ポリシー IAMポリシーの作成ツール IAMポリシーのシミュレーションツール IAMポリシーの文法チェック

39 構成変更管理 インベントリ AWSサービスのリソースに関する情報は管理コンソール上に集約され確認が可能 資産情報を分類するためのタグ情報も付与可能です これらの情報をAPIにより取得することもできます

40 構成変更管理 インベントリ AWS Configにより AWSサービスのリソースに関係する変更を時系列で表示し 加えられた 変更の追跡と把握を行うことが可能 お互いに密接な関係にあるリソース インスタンスやサーバーに適用されたパーミッション Amazon EC2インスタンスにアタッチされた Amazon EBSボリューム Amazon EC2インスタンスに構成された ネットワークインターフェース VPCやそのサブネットに配置されたインスタンス

41 データセキュリティ AWSではAWSのサービス側で暗号化を行うServer Side Encryption SSE や クライアント側で 行うClient Side Encryption CSE の他に 暗号鍵の保管の仕方等 要件に応じた様々な方法を選択 することが可能 AWSサービス 機能 SSE SSE with KMS SSE with CloudHSM CSE EBS 仮想Disk 〇 〇 N/A 〇 S3 オブジェクトストレージ 〇 〇 N/A 〇 Glacier アーカイビング 〇 N/A N/A 〇 RDS RDBMS 〇 〇 Oracle 〇 Redshift DWH 〇 〇 〇 〇 ElastiCache インメモリキャッシュ N/A N/A N/A 〇 DynamoDB NoSQL DB N/A N/A N/A 〇 上記の表内のAWSサービスは一例です RDS

42 AWS Key Management Service AWS KMS AWSでは暗号鍵を管理する鍵管理環境を提供 Customer Master Key(s) 暗号鍵の作成 管理 運用サービス 暗号鍵の可用性 機密性を確保 暗号鍵の有効化 無効化 ローテーションをサポート S3, EBS, Redshift等のAWSサービスにおけるデータを暗号化 SDKとの連携でお客様の独自アプリケーションデータを暗号化 低コストで使用可能 Data Key 1 Data Key 2 Data Key 3 Data Key 4 Amazon S3 Object Amazon EBS Volume Amazon Redshift Cluster Custom Application サポートしているサービス 2016/3現在 Category Supported Services Database Redshift, RDS Storage and Content Delivery S3, EBS, Import/Export, Snowball Application Services Elastic Transcoder, SES Enterprise Applications WorkMail, WorkSpaces Management Tools CloudTrail

43 AWS CloudHSM AWS サービスおよびリソースへのアクセスを安全にコントロール AWSクラウド内のお客様専用ハードウェアセキュリティモジュール(HSM)アプライアンス SafeNet LunaSA7000 暗号化キーやHSMによって実行される暗号化操作を管理 情報セキュリティ国際評価基準(Common Criteria EAL4+)および米国政府規制基準 (NIST FIPS 140-2)に準拠 CloudTrailやsyslogの使用によるコンプライアンス監査 サポートされているリージョン 米国東部 バージニア北部 米国西部 オレゴン 米国Govクラウド 欧州 アイルランド 欧州 フランクフルト アジアパシフィック シドニー アジアパシフィック 東京 アジアパシフィック シンガポール SSL App HSM Client CloudHSM Virtual Private Cloud AWS VPC インスタンス

44 AWS Shield マネージドDDoS プロテクションサービス 無償版のStandard Protectionと有償版のAdvanced Protectionを提供 Shield Standard (for everyone) ネットワークフローモニタリングによるクイック検知 一般的なL3/L4レイヤーへのアタックからの プロテクション機能 パケットフィルター 優先度をつけたトラフィック シェーピング等の技術を使い アプリケーションへの 影響を与えず 攻撃を軽減 全リージョンにて利用可能 Shield Advanced 大規模かつ洗礼された攻撃に対する包括的な プロテクションを実施 CloudFront, Route53, ELBにて利用可能 AWS WAFの利用費用も含まれL7レイヤーも対応 アドバンスなL3/L4レイヤーへのアタックからの プロテクション機能 ほぼリアルタイムでCloudwatchへ分析情報を通知 24x7 連絡可能なDDoS Response Teamによる スペシャルサポート ELB CloudFront Route53でのDDoSに対する コストプロテクション バージニア オレゴン アイルランド 東京 リージョンにて利用可能 年契約による$3,000/月とデータ転送コスト

45 AWS Web Application Firewall (WAF) AWS CloudFront経由での外部からのHTTPアクセスの防御 特徴 ルール抵触リクエスト S3 CloudFront経由の外部からのアクセスの制御 以下の内容でアクセスのOn/Off制御が可能 ソースIPアドレスレンジ URI HTTPヘッダ HTTPメソッド SQL構文 XSS 価格体系 CloudFront 正当なリクエスト EC2 ACL AccessControlList ごとに5ドル/月 ACL内で設定されるルールごとに1ドル/月 100万リクエストごとに0 6ドル CloudFront利用料はEC2のDL金額と同等かそれ以下となります

46 監視 監督 CloudTrailでAWSのサービスに対する各種APIログを取得可能 APIを呼び出した身元 Who APIを呼び出した時間 When API呼び出し元のSource IP Where 呼び出されたAPI What APIの対象となるAWSリソース What 管理コンソールへのログインの成功 失敗

47 監視 監督 CloudWatch LogsでOS上の各種ログやVPC Flow LogsといったAWSのログも収集 監視 Log Agent Log Agent Amazon Linux Ubuntu Log Agent Log Agent OSにはLog Agentの導入が 必要です CloudWatch Logsにログを ためます Kinesis CloudWatch Logs フィルター などを使い ログの監視 Windows 閾値を超えた 場合はAlarm をあげます Red Hat Linux VPC Flow Log CloudWatch Metrics CloudWatch Alarm SNS

48 監視 監督 利用者のAWS環境をAWSのベストプラクティスを元に評価するTrusted Advisorを用いて 原因が把握されていない未達のチェック項目がないか確認をしてください Notificationの設定も行うことができます 2013年よりサービス開始 コスト最適化 セキュリティ 可用性 パフォーマンスの4つのカテゴリから AWSの利用状態を評価 170万のベストプラクティス 3億ドルを超えるコスト削減を通知 2014/7/31より 47のチェック項目中 4項目をすべてのユーザに開放

49 最新のトレンド まとめ

50 Security by Design (SbD) AWS アカウントの設計の規格化 セキュリティ制御の自動化 および 監査の合理化のためのセキュリティ 保証アプローチ セキュリティを遡及的に監査する のではなく AWSのIT管理プロセス 全体にセキュリティ制御を組み込む Identity & Access Management Key Management Service Directory Service Trusted Advisor CloudWatch Cloud HSM CloudTrail Config Rules

51 SbDのアプローチ 1. 要件を把握する 1.2 AWSに移すワークロードの識別 1.1 ステークホルダーの確認 2. セキュリティ要件の 分析と文書化 2.1 セキュリティ要件の整理 3. 環境構築と 自動化 監視 3.1 セキュリティ アーキテクチャーの構築 2.2 データ保護と統制の定義 3.2 運用の自動化 4. 検証と監査 4.1 監査と認証 2.3 セキュリティアーキテクチャーの文書化 3.3 継続的な監視 3.4 テスト

52 セキュリティ関連の運用自動化 CloudFormationを用いてセキュリティ要件を満たす設計をテンプレート化 必要となるセキュリティの設定や 利用インスタンス リソースをパッケージ化 Service Catalogを利用した環境の展開 設計 パッケージ化 制限 展開 CloudFormation Stack Identity & Access Management Service Catalog パーミッション Template Stack インスタンス リソース Apps Stack Products Portfolios

53 継続的な監視 Service Type Cloud Trail Use cases APIログの取得 AWS環境の操作に関するログの取得 Cloud Watch リソース ログ監視 AWSサービスのリソース監視と 各種ログの収集 モニタリング AWS Config 変更管理 AWSサービスの変更記録と トラッキング オンデマンドの評価 EC2インスタンス内に導入されるOS アプリケーションのセキュリティ分析 Config Rules 継続的な評価 変更による誤設定検知 ベスト プラクティスの維持 脆弱性の検知 Trusted Advisor 定期的な評価 コスト パフォーマンス 信頼性 セキュリティの観点からの広範な調査 Inspector AWS Security and Compliance お客様の責任範囲 をサポートする サービス群 AWSの責任範囲

54 SbDの狙い 権限のないユーザーの変更を防止する強制的な機能を作成 制御を確実に実行できるようにする 継続的でリアルタイムな監査を実現 お客様のガバナンスポリシーを技術的にスクリプト化 結果としてセキュリティ要件を満たす環境の構築を自動化 Automate Governance Automate Deployments Automate Security Operations Continuous Compliance & Audit Reporting

55 まとめ 責任共有モデルに基づき AWSが基盤のセキュリティ 統制を実施 AWS上に構築するシステムの構成 設定に関する セキュリティ 統制はお客様の責任により実施 AWSはお客様を助ける様々なセキュリティ関連機能を提供 更に固有のセキュリティ要件がある場合は APNパートナーの製品の利用も検討 自動化やAPIによる制御といったAWSの特性を セキュリティやコンプライアンスにも活かすことで効果的な統制環境を構築

56 セキュリティ コンプライアンス情報 AWS Securityページ AWS Complianceページ

2014 QBR: Campaign Marketing

2014 QBR: Campaign Marketing AWS 初心者向け Webinar AWSにおけるセキュリティとコンプライアンス 2016 / 03 / 15 アマゾン ウェブ サービス ジャパン 株式会社 プロフェッショナルサービス本部 高田 智己 ご質問を受け付け致します 質問を投げることができます Adobe Connect のチャット機能を使って 質問を書き込んで ください 書き込んだ質問は 主催者にしか見えません 最後の Q&A の時間で可能な限り回答させていただきます

More information

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

PowerPoint Presentation

PowerPoint Presentation AWS セキュリティの最新情報セキュリティサービスおよびコンプライアンス 梅谷晃宏 Office of The CISO, AWS Security セキュリティ コンプライアンスの方向性 これまでは OR クラウド環境やサービスそのものが 安全であるかどうか? セキュリティ コンプライアンスの方向性 いま現在は クラウド環境上のベストなセキュリティ をどう実現していくか? お客様事例 金融業界の事例

More information

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E >

<4D F736F F F696E74202D2082A282DC82B382E795B782AF82C882A FC96E CF68A4A A2E > いまさら聞けない AWS 入門 アマゾンウェブサービスジャパン株式会社マーケティング本部シニアプロダクトマーケティングマネージャー兼プロダクトエバンジェリスト石 達司 2016/6/2 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS の起源 アマゾン社内のビジネス課題を解決するために生まれた API

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション AWS のいろは 株式会社神戸デジタル ラボ開発管理部情報システムチーム戎秀和 自己紹介 Hidekazu Ebisu ( 戎秀和 ) - 4 年目 - 情シス - わんこ 本日おはなしする内容 AWS について メリット セキュリティ コスト 3 本日おはなしする内容 AWS について メリット セキュリティ コスト 4 本日おはなしする内容 http://aws.amazon.com/jp/aws_history/

More information

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More information

Microsoft Word - AWSBlueprint final.docx

Microsoft Word - AWSBlueprint final.docx はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します

More information

PowerPoint Presentation

PowerPoint Presentation Security Deep Dive Tomomi Takada, Akihiro Umegai July 14,2014 Session #TA-03 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in part

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

A to Z Getting Started with AWS Computing 2016/10/12 AWS Computing Amazon EC2 Auto Scaling AWS Amazon 1994: Jeff Bezos により設 立立 2005: Amazon Publishing を開始 2007: Kindle を開始 2012: Amazon Game Studios を開始

More information

PowerPoint Presentation

PowerPoint Presentation グローバルバンクにおける最新クラウド活用事例 AWS で実現する ハイパフォーマンスコンピューティング Pawan Agnihotri Global Financial Services Solutions Architect 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 金融サービスにおけるリスク管理

More information

クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法

クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法 クラウドネイティブにセキュリティを活用する API を連携して実装する方法 トレンドマイクロ株式会社 セキュリティエキスパート本部 プリセールスSE部 シニアエンジニア 岩瀬 由季 AWS におけるセキュリティ責任共有モデル お客様システム お客様の責任範囲 ログ コンテンツ オペレーティングシステムミドルウェアアプリケーション ネットワーク お客様責任範囲のセキュリティ対策をお手伝い サーバストレージデータベースネットワーク

More information

PowerPoint Presentation

PowerPoint Presentation AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

PacnetでAPACをカバーする アマゾンのクラウドサービス

PacnetでAPACをカバーする アマゾンのクラウドサービス これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト

More information

AWS Deck Template

AWS Deck Template AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細

More information

構築例 お客様構築 IoT デバイス DynamoDB IoT デバイスで計測した値を出力させ データを API で DynamoDB に送信させるために IAM Access Key を IAM で取得します IoT.kyoto は DynamoDB から IoT デバイスで計測したデータを取得し

構築例 お客様構築 IoT デバイス DynamoDB IoT デバイスで計測した値を出力させ データを API で DynamoDB に送信させるために IAM Access Key を IAM で取得します IoT.kyoto は DynamoDB から IoT デバイスで計測したデータを取得し IoT.kyoto 操作マニュアル 事前に用意するもの IoT デバイス ( 計測する値を出力します ) AWS アカウント 目次 0 事前説明 P2 0-1 IoT.kyoto 構築例 P2 0-2 IoT.kyoto を使用するために必要なデータ P2 1 DynamoDB の構築手順 P3~P5 2 IAM Access Key の取得 P5~P6 3 IoT.kyoto のユーザー設定 P7~P8

More information

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ esg@teldevice.co.jp 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.

More information

仮想化,クラウドとセキュリティ

仮想化,クラウドとセキュリティ Amazon Web Services のセキュリティ - 大学のクラウド利用におけるセキュリティの押さえどころ - 資料 7 玉川憲 (@KenTamagawa) 技術統括部長 / エバンジェリストアマゾンデータサービスジャパン株式会社 平成 23 年度第 3 回学術情報基盤オープンフォーラム AWS セキュリティセンター 日本語のホワイトペーパーもあり セキュリティは AWS において最重要項目

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Pega Tokyo Summit 2015 クラウドが 変 える 新 しいITの 常 識 アマゾン ウェブ サービス ジャパン 株 式 会 社 エンタープライズ エバンジェリスト 渥 美 俊 英 自 己 紹 介 アマゾン ウェブ サービス ジャパン 株 式 会 社 マーケティング 本 部 エンタープライズ エバンジェリスト 渥 美 俊 英 企 業 のマネジメントの 方 々 向 けに 業 務 システムのAWS

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション データ保護ソフト Veeam ONE 株式会社 クライム www.climb.co.jp Veeam Softwareについて 日本国内はクライムが総代理店として販売 保守を担当 世界中に拠点を置くグローバルカンパニー Climb 創業 2006年 本社 スイス バール メインオフィス アメリカ オハイオ州 コロンビア EMEA フランス パリ APAC オーストラリア シドニー 従業員数 1,600

More information

Leveraging Cloud Computing to launch Python apps

Leveraging Cloud Computing to launch Python apps (Twitter: @KenTamagawa) v 1.1 - July 21st, 2011 (Ken Tamagawa) Twitter: @KenTamagawa 2011 8 6 Japan Innovation Leaders Summit IT IT AWS 90% AWS 90% アーキテクチャ設計 Intro }7 Intro 1 2 3 4 5 6 7 Intro 1 2 3 4

More information

Slide 1

Slide 1 Microsoft SharePoint Server on AWS リファレンスアーキテクチャー 2012/5/24 アマゾンデータサービスジャパン株式会社 Amazon における SharePoint の利用事例 AWS 利用によるメリット インフラの調達時間 4~6 週間から数分に短縮 サーバのイメージコピー作成 手動で半日から 自動化を実現 年間のインフラコスト オンプレミスと比較して 22%

More information

Wagby Cloud

Wagby Cloud 株式会社パルシス 1 Wagby で開発したアプリケーションを AWS( アマゾンウェブサービス ) 上で運用するサービスです 開発した wagbyapp は Wagby Designer の機能を使い Wagby クラウドサーバへすぐにアップロードして使用することができます システムの内製化 + リリース 運用までも内製化できますので 低コストでシステムの導入 運用が可能です 2 お客様環境 1

More information

スライド 1

スライド 1 資料 WG 環 3-1 IPv6 環境クラウドサービスの構築 運用ガイドライン骨子 ( 案 ) 1 本骨子案の位置付け 本ガイドライン骨子案は 環境クラウドサービス を構築 運用する際に関連する事業者等が満たすことが望ましい要件等を規定するガイドライン策定のための準備段階として ガイドラインにおいて要件を設定すべき項目をまとめたものである 今後 平成 21 年度第二次補正予算施策 環境負荷軽減型地域

More information

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事 A10 Lightning Application Delivery Service AWS での Application 展開 複数 Availability Zone での Auto Scaling Document Number : D-030-01-0079-01-JP この 書及びその内容に関し如何なる保証をするものではありません 記載されている事項は予告なしに変更されることがあります and/or

More information

McAfee Public Cloud Server Security Suiteデータシート

McAfee Public Cloud Server Security Suiteデータシート McAfee Public Cloud Server Security Suite AWS と Azure のクラウドワークロードを保護する包括的なセキュリティ データセンターからクラウドサーバーに移行する企業が増え 共通の責任モデル 1 の重要性が強く意識されるようになりました Amazon Web Services(AWS) や Microsoft Azure などのパブリッククラウドプロバイダーは境界を保護していますが

More information

proventia_site_protector_sp8_sysreq

proventia_site_protector_sp8_sysreq SiteProtector 2.0 Service Pack 8.x システム要件 2010 年 7 月 26 日 SiteProtector 2.0 Service Pack 8.x システム要件... 1 Service Pack 8.1 - SiteProtector システム要件... 1 Service Pack 8.1 仮想環境... 1 Service Pack 8.1 - Express

More information

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから  何気ない親切  と思われる善行を目にしたら 80 文字 あなたの会社にあるオンプレミス環境のコンテンツマネージメントシステムは以下のアーキテクチャを採用しています アプリケーション層 JBoss アプリケーションサーバー上で動作する Java コード データベース層 Oracle RMAN バックアップユーティリティを使用して定期的に S3 にバックアップされる Oracle データベース 静的コンテンツ iscsi インターフェース経由でアプリケーションサーバにアタッチされた

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

KSforWindowsServerのご紹介

KSforWindowsServerのご紹介 Kaspersky Security for Windows Server のご紹介 ランサムウェアに対抗する アンチクリプター を搭載 株式会社カスペルスキー 製品本部 目次 1. サーバーセキュリティがなぜ重要か? 2. Kaspesky Security for Windows Server の概要 Kaspersky Security for Windows Server の特長 導入の効果

More information

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を WebEx を使用したリモート調査 WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を実施します 調査対象の機器がインターネットへ接続されている必要はありません

More information

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社 WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社 改版履歴 版数 改版日付 内容 1 2014/04/08 新規作成 2 2015/05/11 注意事項を 1 件削除 2 Copyright NEC Corporation 2015. All rights reserved. 免責事項 本書の内容は 予告なしに変更されることがあります

More information

Data Security and Privacy Principles

Data Security and Privacy Principles データのセキュリティーおよびプライバシーの原則 IBM クラウド サービス 2 データのセキュリティーおよびプライバシーの原則 : IBM クラウド サービス 目次 2 概要 2 ガバナンス 3 セキュリティー ポリシー 3 アクセス 介入 転送 および分離の管理 3 サービスの完全性および可用性管理 4 アクティビティーのロギングおよび入力管理 4 物理的セキュリティーおよび入場管理 4 指示の管理

More information

10年オンプレで運用したmixiをAWSに移行した10の理由

10年オンプレで運用したmixiをAWSに移行した10の理由 10 年オンプレで運用した mixi を AWS に移行した 10 の理由 AWS Summit Tokyo 2016 株式会社ミクシィ オレンジスタジオ mixi システム部北村聖児 自己紹介 2 名前 北村聖児 所属 株式会社ミクシィオレンジスタジオ mixiシステム部 担当サービス SNS mixi 今日話すこと 3 mixi を AWS に移行した話 mixi 2004 年 3 月 3 日にオフィシャルオープンした

More information

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

PassSureExam   Best Exam Questions & Valid Exam Torrent & Pass for Sure PassSureExam http://www.passsureexam.com Best Exam Questions & Valid Exam Torrent & Pass for Sure Exam : 1z0-950-JPN Title : Oracle Data Management Cloud Service 2018 Associate Vendor : Oracle Version

More information

今更聞けない AWS クラウド入門

今更聞けない AWS クラウド入門 テクノロジートラック 今更聞けない AWS クラウド入門 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト辻義一 2014, Amazon Web Services, Inc. or its affiliates. All rights reserved. Thank You! 自己紹介 辻 義一 つじ よしかず 西日本担当 ソリューションアーキテクト 簡単な経歴 大阪生まれの大阪育ち

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

UCSセキュリティ資料_Ver3.5

UCSセキュリティ資料_Ver3.5 RICOH Unified Communication System セキュリティホワイトペーパー (Ver3.5) - UCS 専用端末 P3500, P1000, P3000, S7000 - Apps (for Windows) (for ipad/iphone) (for Mac) (for Android) 株式会社リコー 2017 年 1 月 本ホワイトペーパーは RICOH Unified

More information

PowerPoint Presentation

PowerPoint Presentation マイクロセグメンテーションの考え方とその実装 ~ セキュリティリスクの現状把握 ポリシーの策定 実装を実現するには?~ パロアルトネットワークス株式会社 SE Manager 井上高範 マイクロセグメンテーション 2 2016, Palo Alto Networks. Confidential and Proprietary. 年金機構のセキュリティ対策の課題 東京オフィス インターネットの入り口にセキュリティ対策を強化

More information

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行 AWS Database Migration Service ダウンタイムを最小限に抑えたデータベースモダナイゼーション John Winford Sr. Technical Program Manager May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. アジェンダ クラウドはどのように役立つか?

More information

Corp ENT 3C PPT Template Title

Corp ENT 3C PPT Template Title NetApp FAS シリーズ向け ストレージセキュリティのご紹介 ServerProtect for Storage on NetApp トレンドマイクロ株式会社 1 Copyright 2016 Trend Micro Incorporated. All rights reserved. Last Updated 2016/03/28 ServerProtect for Storage on NetApp

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および Imperva Incapsula Web サイト セキュリティ クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証およびボット アクセス制御を特長とします 高度なクライアント分類エンジンにより サイトが受信するすべてのトラフィックを分析し

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小) SAP システム クラウド移行と運用の勘所 株式会社 BeeX 代表取締役広木太 どう進めるか? Copyright 2018 BeeX Inc. All Rights Reserved. 出典 : https://medium.com/aws-enterprise-collection/cloud-native-or-lift-and-shift-99970053b25b 3 Copyright

More information

BraindumpsVCE Best vce braindumps-exam vce pdf free download

BraindumpsVCE   Best vce braindumps-exam vce pdf free download BraindumpsVCE http://www.braindumpsvce.com Best vce braindumps-exam vce pdf free download Exam : 000-124 日本語版 Title : Power Systems with POWER7 and IBM i Sales Skills -v2 Vendor : IBM Version : DEMO 1

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容 利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容が優先されま す サーバに関する基本サービス仕様 システム仕様 OS Amazon Linux2 or

More information

クラウド導入の不安と疑問を解消! 事例からみる AWS の安心 安全な導入と 活用に向けて 2016 年 7 月 29 日日本電気株式会社 SI サービス市場開発本部技術戦略部寺岡賢二 NEC の AWS の取り組みについて NEC と AWS のパートナー関係 APN コンサルティングパートナー (SI インテグレーション部門 ) APN テクノロジーパートナー ( ソフトウェア部門 ) 東京リージョン開設の次の年

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2 サーバセキュリティ (SS) あんしんプラス バージョンアップのご案内 DeepSecurity Ver9.6SP1 から Ver10.0 へ 2018/9/7 Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化

More information

AWS セキュリティ入門

AWS セキュリティ入門 AWSセキュリティ入門 アマゾン ウェブ サービス ジャパン株式会社 セキュリティコンサルタント 松本 照吾 2017/6/2 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 松本照吾 (Shogo Matsumoto) AWS Professional Services / Security Consultant

More information

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance ウェブセミナー シャドー IT からの情報流出を防ぐ Cloud App Security の概要 2016 年 10 月 12 日日本マイクロソフト株式会社クラウド & ソリューションビジネス統括本部松井大 SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の

More information

クラウド開発者のためのCloud Design Pattern 入門

クラウド開発者のためのCloud Design Pattern 入門 クラウド開発者のための Cloud Design Pattern 入門 2014 年 10 月 30 日 Cloud Roadshow 札幌 ハッシュタグ #AWSRoadshow #jawsug 名前 : 片山暁雄 所属 アマゾンデータサービスジャパン株式会社 技術本部エンタープライズソリューション部 部長 / ソリューションアーキテクト ID: @c9katayama # ヤマン 好きなプログラム言語

More information

R76/Gaia ブリッジ構成設定ガイド

R76/Gaia ブリッジ構成設定ガイド R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200

More information

Windows Server 2016 ライセンス体系に関するデータシート 製品の概要 Windows Server 2016 は 準備が整った時点でクラウドコンピューティングへ簡単に移行できる新しいテクノロジを導入すると同時に 現在のワークロードをサポートするクラウドレディのオペレーティングシステ

Windows Server 2016 ライセンス体系に関するデータシート 製品の概要 Windows Server 2016 は 準備が整った時点でクラウドコンピューティングへ簡単に移行できる新しいテクノロジを導入すると同時に 現在のワークロードをサポートするクラウドレディのオペレーティングシステ Windows Server 2016 ライセンス体系に関するデータシート 製品の概要 Windows Server 2016 は 準備が整った時点でクラウドコンピューティングへ簡単に移行できる新しいテクノロジを導入すると同時に 現在のワークロードをサポートするクラウドレディのオペレーティングシステムです 本製品は お客様のビジネスを支えるアプリケーションとインフラストラクチャに新しい強力な多層セキュリティおよび

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~

はじめてみよう AWS ~これだけでわかる、できる、AWS のコアサービスを活用した基本のシステム構成~ はじめてみよう AWS ~ これだけでわかる できる AWS のコアサービスを活用した基本のシステム構成 ~ Agenda AWS の基本のシステム構成 基本のシステム構成 AWS 上でのシステム構築のベストプラクティス Amazon EC2 とは 概要 Amazon EC2の特徴 Demo: Amazon EC2の作成 そのほかのコンポーネント Amazon RDS と Amazon S3 ( 補足

More information

McAfee Application Control ご紹介

McAfee Application Control ご紹介 SHieldWARE ファイル改ざん検知 / 防御機能 株式会社富士通ソーシアルサイエンスラボラトリ ファイル変更監視概要 指定したファイル / ディレクトリへの編集操作をリアルタイムで検知 サーバ 不正ユーザー Web コンテンツディレクトリ ログファイルディレクトリ ファイル読込 ファイル書込 事前定義したファイルへの書込を検知しログ出力 事前定義したファイルへの書込を検知しログ出力 改ざん 改ざん

More information

Enterprise Cloud + 紹介資料

Enterprise Cloud +  紹介資料 Oracle Exadata の AWS 移行事例のご紹介 Oracle Exadata の移行 アジェンダ お客様の声 PoC フェーズ 移行診断 環境構築 データ移行 チューニング 移行フェーズ 業務 / データ整理 運用管理 まとめ 2 お客様の声 性能改修規模コスト移行方式運用環境 移行しても現状のデータベースと同等のパフォーマンスを出せるのか利用システムは どの程度改修が必要なのかコスト

More information

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ Oracle Un お問合せ : 0120- Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよびSOA 対応データ サービスへ ) を網羅する総合的なデータ統合プラットフォームです Oracle

More information

WebSAM Application Navigator Amazon Web Services 向け構築ガイド 2014 年 3 月 日本電気株式会社 1

WebSAM Application Navigator Amazon Web Services 向け構築ガイド 2014 年 3 月 日本電気株式会社 1 WebSAM Application Navigator Amazon Web Services 向け構築ガイド 2014 年 3 月 日本電気株式会社 1 改版履歴 版数改版日付内容 1 2014/3/27 新規作成 2 Copyright NEC Corporation 2014. All rights reserved. 免責事項 本書の内容は 予告なしに変更されることがあります 日本電気株式会社は

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

数字で見る AWS 190 か国で 100 万を超えるアクティブなお客様日本で 2 万を超えるお客様 120 億ドルのビジネス規模 (2016 見込み ) 昨年度比で 58% の増加 16 地域に 42 のデータセンター群 2006 年のビジネス開始以降 60 回の値下げ 2016 年には約 1,0

数字で見る AWS 190 か国で 100 万を超えるアクティブなお客様日本で 2 万を超えるお客様 120 億ドルのビジネス規模 (2016 見込み ) 昨年度比で 58% の増加 16 地域に 42 のデータセンター群 2006 年のビジネス開始以降 60 回の値下げ 2016 年には約 1,0 資料 4 加速的に進化するクラウド関連技術とイノベーション 2017 年 2 月 アマゾンウェブサービスジャパン株式会社パートナーアライアンス本部今野芳弘 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 数字で見る AWS 190 か国で 100 万を超えるアクティブなお客様日本で 2 万を超えるお客様

More information

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

(Microsoft PowerPoint - \221\346\216O\225\224.ppt) BREW と au 携帯電話で実現するセキュリティについて 2004 年 10 月 12 日 KDDI 株式会社モバイルソリューション商品開発本部モバイルソリューション 1 部 BREW アプリケーションで実現可能なセキュリティ対策 BREW はアプリの開発 配信から取扱データの管理までセキュリティが保護されます < 利用者認証 > < データ保護 > < 利用者認証 > 3プログラム起動 < プログラム認証

More information

— intra-martで運用する場合のセキュリティの考え方    

— intra-martで運用する場合のセキュリティの考え方     1 Top 目次 2 はじめに 本書の目的 本書では弊社製品で構築したシステムに関するセキュリティ対策について説明します 一般的にセキュリティ ( 脆弱性 ) 対策は次に分類されます 各製品部分に潜むセキュリティ対策 各製品を以下のように分類します ミドルウェア製品ミドルウェア製品のセキュリティ ( 脆弱性 ) 対策リリースノート システム要件 内に記載のミドルウェア例 )JDK8の脆弱性 WindowsServer2012R2の脆弱性

More information

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件 SiteProtector 2.0 Service Pack 9.0 システム要件 2012 年 2 月 13 日 SiteProtector 2.0 Service Pack 9.0 システム要件... 1 Service Pack 9.0 - SiteProtector システム要件... 1 Service Pack 9.0 仮想環境... 1 Deployment Manager のインストール要件...

More information

CTX-6114AI Citrix Access Suite 4

CTX-6114AI Citrix Access Suite 4 CXA-301-1 Citrix XenApp 6.5 の高度な管理 (CXA-301-1I) このコースは Windows Server 2008 R2ソフトウェアで実行されているCitrix XenApp 6.5 環境の監視 保守 最適化 およびトラブルシューティングするために必要なスキルを学習することができます 受講者には XenAppファームを監視 ファームアクティビティを記録 およびレポートを生成するために使用されるツールが紹介されます

More information

PowerPoint Presentation

PowerPoint Presentation Active Directory on AWS アマゾンデータサービスジャパン株式会社吉松龍輝 2014 年 7 月 17 日 Session #TA-04 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in

More information

Exam4Docs Get your certification with ease by studying with our valid and latest training material.

Exam4Docs   Get your certification with ease by studying with our valid and latest training material. Exam4Docs http://www.exam4docs.com/ Get your certification with ease by studying with our valid and latest training material. Exam : CLO-001J Title : CompTIA Cloud Essentials Exam Vendor : CompTIA Version

More information

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4 新製品 Arcserve Backup r17.5 のご紹介 ( 対応版 ) Arcserve Japan Rev. 1.4 クラウドストレージへの直接バックアップ バックアップ クラウドストレージ * クラウドサーバ 一時領域 バックアップ 一時領域 一時領域 HDD 不要 災害対策コストの削減 オンプレミスサーバ * 利用可能なクラウドストレージは動作要件をご確認ください https://support.arcserve.com/s/article/218380243?language=ja

More information

EM10gR3記者発表

EM10gR3記者発表 トップダウンのアプリケーション管理を実現する Oracle Enterprise Manager 10g Release 3 日本オラクル株式会社常務執行役員システム製品統括本部長三澤智光 2007 年 4 月 10 日 構成管理 サービス レベル管理 Oracle Enterprise Manager アプリケーション パフォーマンス管理 ライフサイクル管理

More information

Oracle Cloud Adapter for Oracle RightNow Cloud Service

Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service を使用すると RightNow Cloud Service をシームレスに接続および統合できるため Service Cloud プラットフォームを拡張して信頼性のある優れたカスタマ

More information

AWS におけるマルチアカウント管理の手法とベストプラクティス

AWS におけるマルチアカウント管理の手法とベストプラクティス AWSにおけるマルチアカウント管理の 手法とベストプラクティス アマゾン ウェブ サービス ジャパン株式会社 プロフェッショナルサービス本部 プラクティスマネージャー 高田智己 2017年6月2日 2015, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本セッションのスピーカー紹介 名前高田智己 (Tomomi

More information

Oracle Real Application Clusters 10g: 第4世代

Oracle Real Application Clusters 10g: 第4世代 Oracle Real Application Clusters 10g: Angelo Pruscino, Oracle Gordon Smith, Oracle Oracle Real Application Clusters RAC 10g Oracle RAC 10g Oracle Database 10g Oracle RAC 10g 4 Oracle Database 10g Oracle

More information

スライド 1

スライド 1 IBM ホスト アクセスのためのツールを集めたソリューション パッケージ Solution Package for Host Access Solution Package for Host Access は 以下の IBM 製品を使用した IBM ホスト システムへのアクセスやホストと PC クライアントとの連携をサポートするソリューションを提供します Host Access Client Package

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 情報種別 : 公開会社名 : NTT データイントラマート情報所有者 : 開発本部 intra-mart で運用する場合の セキュリティの考え方 株式会社 NTT データイントラマート Webアプリケーションのセキュリティ対策 一般的にセキュリティ 脆弱性 対策は次に分類されます ①各製品部分に潜むセキュリティ対策 製品の中でも 次のように分類したとします A サーバOS Java データベース製品

More information

PowerPoint Presentation

PowerPoint Presentation エンタープライズ向け AWS クラウドデザインパターンのご紹介 (BCP-DR 編 ) 片山暁雄, アマゾンデータサービスジャパン株式会社 2014/7/18 Session TE-09 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed

More information

Server and Cloud Platform template

Server and Cloud Platform template 利用形態に合わせたクラウド利用 クラウドプラットフォーム 利用形態に合わせたクラウド利用 アプリケーション アプリケーション アプリケーション データ データ データ ランタイム ランタイム ミドルウエア ミドルウエア OS OS 仮想化 サーバー ストレージ ネットワーク Windows Server Microsoft Azure 仮想マシン Windows Server Hyper-V Microsoft

More information

AWS で実現するセキュリティ・オートメーション

AWS で実現するセキュリティ・オートメーション で実現する セキュリティ オートメーション 桐山隼人 セキュリティソリューションアーキテクト アマゾン ウェブ サービス ジャパン株式会社 2017年6月1日 2017, Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介氏名 桐山隼人 役割 セキュリティソリューションアーキテクト 関心事 Security *by* the

More information

MSSQL2014+NPMインストール手順書

MSSQL2014+NPMインストール手順書 (SQL2014 Express インストール含む ) Rev. 1.0 2015.10.19 目次 1. はじめに... 1 2. Microsoft SQL Server インストール... 2 3. Windows Server 2012 R2 の環境構築 (Orion サーバー )... 8 4. SolarWinds NPM インストール... 13 5. Nework Sonar ウィザード...

More information

Windows Server 2003 Active Directory環境で実現するNAP

Windows Server 2003 Active Directory環境で実現するNAP 1 NAP 検証! 第 1 章 Windows Server 2003 Active Directory 環境で実現する NAP Windows Server 2008 には検疫ネットワーク機能である Network Access Protection(NAP) が OS の機能として標準で搭載されています 本資料では 既存環境における NAP 適用を行うための手順を示しています 改版日付 版数 改版内容

More information

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講 6-3- 応 OS セキュリティに関する知識 1 6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講対象者 基礎的なコンピュータ科学 セキュリティ工学基礎

More information

新しい 自律型データ ウェアハウス

新しい 自律型データ ウェアハウス AUTONOMOUSDATA WAREHOUSE CLOUD 新しい自律型データウェアハウス Warehouse Cloudとは製品ツアー使用する理由まとめ始めましょう おもな機能クラウド同じ 接続 Warehouse Cloud は Oracle Database の市場をリードするパフォーマンスを備え データウェアハウスのワークロードに合わせて最適化された 完全に管理されたオラクルのデータベースです

More information

Microsoft Word - site_protector_sp7_sysreq.doc

Microsoft Word - site_protector_sp7_sysreq.doc SiteProtector 2.0 Service Pack 7.0 2008 7 14 SiteProtector 2.0 Service Pack 7.0 システム要件... 1 Deployment Manager... 1 Deployment Manager システム要件... 1 Service Pack 7.0 - Recommended オプションシステム要件... 2 Service

More information

CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月

CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月 CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月 目 次 可用性向上のニーズ XSingleServerSafe のターゲット アピールポイント 監視イメージ 簡単インストール & 設定 製品体系 システム要件 お問い合わせ先 NEC Corp. All Right Reserved. 1 可用性向上のニーズ 可用性の要求は従来の基幹システム中心から

More information

InfiniDB最小推奨仕様ガイド

InfiniDB最小推奨仕様ガイド 最小推奨仕様ガイド Release 4.0 Document Version 4.0-1 www.calpont.com 1 InfiniDB 最小推奨仕様ガイド 2013 年 10 月 Copyright 本書に記載された InfiniDB Calpont InfiniDB ロゴおよびその他のすべての製品またはサービスの名称またはスローガンは Calpont およびそのサプライヤまたはライセンサの商標であり

More information

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS-0202-15-01-J 商標類 Apache Hadoop Hadoop HDFS は Apache Software Foundation の米国およびその他の国における登録商標または商標です Ethernet は 米国 XEROX の登録商標です Intel Intel64

More information

Congress Deep Dive

Congress Deep Dive Congress Deep Dive NTT 室井雅仁 2016 NTT Software Innovation Center 自己紹介 室井雅仁 ( むろいまさひと ) 所属 : NTT OpenStack を利用した OSS クラウドのアーキテクトを担当 社内向け OpenStack 環境の運用 コミュニティへフィードバック OpenStack Congress Core Reviewer https://wiki.openstack.org/wiki/congress

More information

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074> 社内ネットワーク環境におけるセキュリティ強化の御提案 クライアント PC 操作ログ インターネットアクセスログ取得環境導入および各拠点へのファイアウォール導入の御提案 株式会社ソフトウェア パートナー 1. 御提案背景 現在 社内システム環境およびネットワーク環境におけるセキュリティ対策として Active Directory を基本とした下記各種対策を実装しておりますが 貴社 IT 環境全体から見たセキュリティ対策として

More information

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita Agenda Microsoft Azure Microsoft Azure Microsoft OSS 2 Microsoft Azure Promotion 3 https://azure.microsoft.com/ja-jp/free/

More information

Oracle Access ManagerとOracle Identity Managerの同時配置

Oracle Access ManagerとOracle Identity Managerの同時配置 Oracle Access Manager と Oracle Identity Manager の同時配置 オラクル ホワイト ペーパー 2006 年 11 月 Oracle Access Manager と Oracle Identity Manager の同時配置 概要... 3 はじめに... 3 Oracle Identity Manager 中心の配置... 5 説明... 5 配置ガイドライン...

More information

Mobile Access IPSec VPN設定ガイド

Mobile Access IPSec VPN設定ガイド Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編 アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check

More information

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin AWS R77.30 セットアップガイド 2014 2014 Check Check Point Point Software Software Technologies Ltd. Ltd1 Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon

More information

CCM (Cloud Control Matrix) の役割と使い方

CCM (Cloud Control Matrix) の役割と使い方 CCM (Cloud Control Matrix) 役割と使い方 一般社団法人日本クラウドセキュリティアライアンス CCM ワーキンググループ このセッションの内容 CCM(Cloud Control Matrix) とは何かを理解する CCM の位置づけと既存の規格 標準との関係 CCM と CSA Cloud Security Guidance の関係 CCM の構造を理解する コントロールドメインの構成

More information

Oracle Business Rules

Oracle Business Rules Oracle Business Rules Manoj Das(manoj.das@oracle.com) Product Management, Oracle Integration 3 Oracle Business Rules について Oracle Business Rules とはビジネスの重要な決定と方針 ビジネスの方針 実行方針 承認基盤など 制約 有効な設定 規制要件など 計算 割引

More information

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料 FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理

More information

クラウド時代のロードバランサ

クラウド時代のロードバランサ 1 クラウドプラットフォームでは 目的に応じたアプリケションを仮想マシンとしてデプロイしサービスを構築します クラウドのマーケットプレースには多くのアプリケーションが用意されており 自由な組合せで利用することが可能です SharePoint WordPress DataBase Joomla ADFS アプリケーションマーケットプレース クラウドプラットフォーム 2 ロードバランサは一般的にサーバロードバランサを指し

More information



 Thunder ADC( ロードバランサー ) における クライアント証明書認証の設定手順 Ver.1.0 2015 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH

More information