目的 概要 全体像 概念図 用語の定義 用語 説明 用語 説明 用語 説明 用語 説明 参考資料

Similar documents
PHP 開発ツール Zend Studio PHP アフ リケーションサーハ ー Zend Server OSC Tokyo/Spring /02/28 株式会社イグアスソリューション事業部

OSSTechプレゼンテーション

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

目次 はじめに Page. 3 1 ログイン方法 4 2 監視設定 5 3 監視設定の変更 削除 18 4 性能情報確認 24 5 問い合わせ先 27 ご参考 動作環境について 28 改版履歴 29 Page 2 NEC Corporation 2014

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講

PowerPoint プレゼンテーション

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

< お客さま完結タイプ > ストレスチェックシステム操作マニュアル ストレスチェック受検者向け 2017 年 5 月 cc_ver Sompo Risk Management & Health Care Inc.

新環境への移行手順書

PowerPoint プレゼンテーション

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

WEBシステムのセキュリティ技術

<4D F736F F D2089E696CA8F4390B35F B838B CA816A>

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

目次 2 1. 実施内容 スケジュール ご依頼事項 加盟店様への影響 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09

OpenRulesモジュール

Password Manager Pro スタートアップガイド

情報連携用語彙データベースと連携するデータ設計 作成支援ツール群の試作及び試用並びに概念モデルの構築 ( 神戸市こども家庭局こども企画育成部 千葉市総務局情報経営部業務改革推進課 川口市企画財政部情報政策課 ) データ構造設計支援ツール設計書 2014 年 9 月 30 日 実施企業 : 株式会社ア

メールソフト設定ガイド

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

メール関連 メールサーバー qmail IMail12.4 メールアドレス数 無制限 無制限 メールボックス容量 任意で設定 1GB 別途アシストアップ社にご連絡いただくことでご契約メールボックス容量まで設定可能 メール送受信容量 別途アシストアップ社にご連絡いただくことで 10MB まで設定可能

別紙 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 年第 3 四半期に登録した脆弱性の種類別件数図 8 のグラフは JVN ipedia へ 2012 年第 3 四半期に登録した脆弱性対策情

SENZOKU

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

アルファメールプレミア 移行設定の手引き

OpenRulesモジュール

CONTENTS Copyright 2017 NEC Solution Innovators, Ltd All rights reserved 0. 通訳案内士登録情報検索サービスを利用するまえに 1 利用環境 2 ブラウザの設定 3 プラグイン 4 操作上の制限 5 ウェブ操作マニ

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

— intra-martで運用する場合のセキュリティの考え方    

2 0. 事前準備

クラホスメニュー一覧

TeleOffice 3.7

POP/IMAP POP /IMAP over SSL( 暗号化受信機能 ) SMTP Auth( 送信時認証機能 ) SMTP over SSL( 暗号化送信機能 ) ウェブメール メール転送 無制限 50 メール自動返信 迷惑メール対策 ウイルス対策 /Symantec メーリングリスト 無制限

UCSセキュリティ資料_Ver3.5

cesami ~セサミ~

PowerPoint プレゼンテーション

SMILE V / evalue V 推奨環境 2019 年 5 月現在 最新情報はこちらをご参照ください

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

アルファメール 移行設定の手引き Outlook2016

1

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

改版履歴 版数 日付 内容 担当 V /3/9 初版発行 STS V /5/4 エラー画面の削除 STS V //3 サポート環境の追加 サポート環境の説明文章の STS 修正 画面修正 V /2/25 サポート環境変更 STS V

操作説明書

ご利用ガイドについて 1: サービス概要編 2: 導入編 本書 フレッツ あずけ ~ る PRO サービスの概要 ご利用開始するまでの手順についての説明フレッツ あずけ ~ る PRO ご契約後にご覧ください 3 : 運用編基本機能 4: 運用編各機能 ファイル操作や自動バックアップの基本的な機能の

目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期

Microsoft Word - Gmail-mailsoft_ docx

メールデータ移行手順

Microsoft Word - Gmail-mailsoft設定2016_ docx

PowerPoint プレゼンテーション

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

スライド 1

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

富士通製プラットフォーム 「PRIMEPOWER/PRIMERGY」及び、富士通製ミドルウェア 「Interstage」とVantage Analyzer 動作検証完了報告書

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

— IM-SecureSignOn for Accel Platform 2016 Spring リリースノート   第2版  

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

目次 はじめに サービス内容 管理者機能 利用者機能

ポップアップブロックの設定

目次 1. よくあるご質問一覧 回答一覧 改訂履歴 Page- 2

LAN DISK NarSuSの登録方法

ESET Smart Security 7 リリースノート

スライド 1

SinfonexIDaaS機能概要書

Thunderbird 利用 Windows Mac 共通 Thunderbird を利用した移行は Web メールのフォルダを階層化している場合 移行ができない場合があります この場合の移行は Outlook を利用した移行で行ってください メールの移行マニュアル 本書は Office 365 導

2. ccmybox を利用するには ccmybox の利用には Web ブラウザが必要ですが パソコンの Web ブラウザだけでなく スマートフォンなどのモバイル機器の Web ブラウザからも接続が可能です また Web ブラウザを利用した接続方法以外に 専用接続ツールがメーカーより提供されていま

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

PowerPoint プレゼンテーション

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

ウェブデザイン技能検定 1 級実技 平成 28 年度 第 4 回 ウェブデザイン技能検定 1 級 実技試験概要 試験にあたっての注意事項 試験者は本試験の留意事項 注意事項に留意して作業を行うこと ペーパー実技試験は 課題 1 から 5 までの 5 課題を 60 分間で行うこと 作業実技試験は 課題

Microsoft Word - MyWebPortalOffice_Levelup.doc

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

Microsoft Word 基_シラバス.doc

Microsoft PowerPoint - Userguide-SyoninMail-v1.0.ppt

<4D F736F F F696E74202D20838A B E AC888D D836A B81698A7790B691CE899E

報道関係者各位 プレスリリース 2019 年 01 月 15 日 株式会社ネオジャパン グループウェア desknet's NEO バージョン 5.2 を 1 月 15 日に提供開始 ~ 業務アプリ作成ツール AppSuite との連携を強化 他にも AppSuite 連携 API 公開など多数の機

PowerPoint プレゼンテーション

Thunderbird(Windows) 設定マニュアル 目次 1 POP 系の設定 初めて設定する場合 ( 追加メールアドレスの設定 ) 設定内容の確認 変更 メールアドレス変更後の設定変更 メールパスワード変更後の設定変更

LDAP Manager SupportList

スライド 1

講座内容 第 1 回オープンソースの理念 ( 講義 90 分 ) オープンソースという言葉の定義と概念を理解する あわせてオープンソースの基本的なライセンスを理 解する (1) オープンソースの登場と理念 1. オープンソースの定義 2. ネットスケープ社製品のソースコード公開 3. Open So

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

アルファメールプレミア 移行設定の手引き Outlook2016

Qlik Sense のシステム要件

Silk Central Connect 15.5 リリースノート

Webセキュリティサービス

予約などがうまくいかないとき 次の方法をお試しください ( 大阪市立図書館ホームページ よくある質問 FAQ から抜粋 ) 改訂 目次 Q 予約カート ボタンをクリックしても開かないのだが Q ポップアップがブロックされました という表示がでます Q Windows Media P

提案書

“nice to meet you”

PowerPoint プレゼンテーション

Transcription:

ID シート説明 1 背景 趣旨 Web サービス Web サイトの制作背景と趣旨 全体像 概念図 用語の定義 参考資料 2 プロジェクト作業スコープ プロジェクト体制 納品物 納品場所 受け渡し 想定スケジュール 3 サイト構成対象サイト種別 対象 OS 対象ブラウザ サイトマップ 4 システム要件機能要求 非機能要求 5 技術要件 開発言語 プラットフォーム (OS) 実装ミドルウェア 通信プロトコル ソフトウェアフレームワーク オープンソース ソフトウェア バージョン管理 6 インフラ要件サーバー IDC/ 利用プラン / オプション サーバーおよびネットワーク構成 登録ドメイン SSL サーバー証明書 7 セキュリティ要件各種セキュリティ対策 8 品質管理検証範囲 環境 9 リリース要件リリース日時 担当 合否担当 リリース端末 リリース手順 10 運用保守窓口情報 連絡手段 対応時間 対応 バックアップ リストア ログ管理

目的 概要 全体像 概念図 用語の定義 用語 説明 用語 説明 用語 説明 用語 説明 参考資料

作業スコープ 発注側 外注側 プロジェクトマネジメント 企画 要件定義 画面設計 システム設計 デザイン コーディング アニメーション実装 システム開発 動作検証 リリース プロジェクトマネジメント 企画 要件定義 画面設計 システム設計 デザイン コーディング アニメーション実装 システム開発 動作検証 リリース プロジェクト体制 納品物 要件定義書 画面設計書 システム設計書 機能一覧 テーブル定義書 マニュアル デザインデータ (PSD) プログラム一式 納品場所 受け渡し 想定スケジュール 要件定義 UI 設計 デザイン制作 コーディング システム開発 動作検証 リリース

対象サイト種別 公開画面 PC Windows( バージョン : ) InternetExplorer( バージョン : ) Google Chrome( バージョン : ) Mozilla Firefox( バージョン : ) Mac( バージョン : ) Safari( バージョン : ) Google Chrome( バージョン : ) Mozilla Firefox( バージョン : ) その他 スマートフォン ios( バージョン : ) Safari( バージョン : ) Android( バージョン : ) Android ブラウザ ( バージョン : ) Google Chrome( バージョン : ) タブレット ios( バージョン : ) Safari( バージョン : ) Android( バージョン : ) Android ブラウザ ( バージョン : ) Google Chrome( バージョン : ) 管理画面 PC Windows( バージョン : ) InternetExplorer( バージョン : ) Google Chrome( バージョン : ) Mozilla Firefox( バージョン : ) Mac( バージョン : ) Safari( バージョン : ) Google Chrome( バージョン : ) Mozilla Firefox( バージョン : ) その他 スマートフォン ios( バージョン : ) Safari( バージョン : ) Android( バージョン : ) Android ブラウザ ( バージョン : ) Google Chrome( バージョン : ) タブレット ios( バージョン : ) Safari( バージョン : ) Android( バージョン : ) Android ブラウザ ( バージョン : ) Google Chrome( バージョン : ) サイトマップ 公開画面 参照ファイル名 : 管理画面 参照ファイル名 :

機能要求 機能大 機能小 機能小 例 ) ログイン ログアウト 例 ) ログイン 例 ) ログアウト 非機能要求 参考 可用性 可用性 耐障害性 災害対策 回復性 成熟性 性能 拡張性 業務処理量 性能目標値 リソース拡張性 性能品質保証 運用 保守性 通常運用 保守運用 障害時運用 運用環境 運用 保守体制 運用管理方針 移行性 移行時期 移行方式 移行対象 ( 機器 ) 移行対象 ( データ ) 移行計画 セキュリティ 前提条件 制約条件 セキュリティリスク対応 セキュリティ診断 セキュリティリスク管理 アクセス 利用制限 データの秘匿 不正追跡 監視 ネットワーク対策 マルウェア対策 Web 対策 環境 エコロジー システム制約 / 前提条件 システム特性 適合規格 機材設置環境条件 環境マネージメント

開発言語 プラットフォーム (OS) Java( バージョン : ) PHP( バージョン : ) Ruby( バージョン : ) Perl( バージョン : ) Python( バージョン : ) HTML5 CSS3 JavaScript RedHat Enterprise Linux( バージョン : ) CentOS( バージョン : ) Debian GNU/Linux( バージョン : ) FreeBSD( バージョン : ) OpenBSD( バージョン : ) Windows Server( バージョン : ) 実装ミドルウェア Web サーバー Apache nginx データベース管理システム Oracle MySQL PostgreSQL その他 通信プロトコル FTP SFTP FTPS HTTP HTTPS SSH SMTP IMAP POP3 SCP ソフトウェアフレームワーク 例 )CakePHP, Bootstrap オープンソース ソフトウェア バージョン管理 Git Subversion CVS

サーバー IDC/ 利用プラン / オプション ( 本番環境 ) IDC 利用プラン オプション サーバーおよびネットワーク構成 ( 本番環境 ) 構成図の参照ファイル名 : サーバー構成 LB(Load balancer) 1 Web サーバー 2 アプリケーションサーバー 2 DB サーバー 2 ファイルサーバー 1 Web サーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : Web サーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : アプリケーションサー目的 : サーバー OS: CPU: メモリ : ディスク構成 : アプリケーションサー目的 : サーバー OS: CPU: メモリ : ディスク構成 : DB サーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : DB サーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : ファイルサーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : LB 目的 : 回線 グローバル回線 n Mbps( ベストエフォート ) ローカル回線 n Mbps( ベストエフォート ) サーバー IDC/ 利用プラン / オプション ( 検証環境 ) IDC 利用プラン オプション サーバーおよびネットワーク構成 ( 検証環境 ) 構成図の参照ファイル名 : サーバー構成 LB(Load balancer) 1 Web サーバー 2 アプリケーションサーバー 2 DB サーバー 2 ファイルサーバー 1 Web サーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : Web サーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : アプリケーションサー目的 : サーバー OS: CPU: メモリ : ディスク構成 : アプリケーションサー目的 : サーバー OS: CPU: メモリ : ディスク構成 : DB サーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : DB サーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : ファイルサーバー目的 : サーバー OS: CPU: メモリ : ディスク構成 : LB 目的 : 回線 グローバル回線 n Mbps( ベストエフォート ) ローカル回線 n Mbps( ベストエフォート ) 登録ドメイン ( 本番環境 ) 登録ドメイン ( 検証環境 ) SSL サーバー証明書 ( 本番環境 ) SSL サーバー証明書 ( 検証環境 )

システムダウン レスポンス低下防止策 障害検知 通知サービス リクエスト制限 監視サービス なりすまし マン イン ザ ミドル攻撃 否認防止策 SSL 利用 ( 盗聴 セッションハイジャックによるなりすまし対策 マン イン ザ ミドル攻撃防止 ) 二段階認証 本人認証手続き ( メールアドレス宛てに認証用リンクを貼ったメールを送付し 否認防止 ) 漏えい対策ならびに改善防止策 SSL 利用 安全性が担保されているライブラリの使用 ユーザーへの被害対策 フォーム ( テキストボックス ラジオボタンやチェックボックス等 ) は HTML 表示時にエスケープし 不正プログラム混入を防止 HTTPS 通信のみ使用 ( フィッシング対策として 正規のサーバー証明書を使用し正規のサーバーであることを確認できるものとする ) データベースの脆弱性対策 (SQL インジェクション ) ブルートフォースアタック対策 同一アカウントで t 時間以内に n 回連続して認証エラーが発生した際に 当該アカウントをロックする その他脆弱性対策 コードレビュー実施 ( 不正コードが混入できないようになっているか確認 ) システムログ サーバー ログ名ログ : ログ名ログ : サーバー ログ名ログ : ログ名ログ : サーバー ログ名ログ : ログ名ログ : サーバー ログ名ログ : ログ名ログ : セキュリティ運用 実施 : アップデート確認 ( 対象 : タイミング : ) アップデート実施 ( 対象 : タイミング : ) セッションタイムアウト t 分でセッションを切断する パスワードの保管ハッシュ関数 : 文字数 : IP 制限 root ログインの禁止 開放ポートおよびサービス Web サーバー 外向き 80(HTTP) 443(HTTPS) LAN 内 8443(HTTPS) 22(SSH) アプリケーションサーバー 外向き - LAN 内 80(HTTP) DB サーバー 外向き - LAN 内 xxxx(mysql) 22(SSH) サーバー 外向き LAN 内

検証範囲 環境 単体テスト 検証環境 : 検証環境実施者 : 検証 : 基本設計時の画面表示 入力に対して検証する用意するもの : テストケース ( テスト仕様書 ) 結合テスト 検証環境 : 検証環境実施者 : 検証 : 機能 画面のデータの I/O の連携 および他システムとの連携部分に対して検証する用意するもの : テストケース ( テスト仕様書 ) システムテスト 検証環境 : 検証環境実施者 : 検証 : システム全体の要件を満たしているか検証する 異常系 ( 例外発生時 不正値混入 処理中断 ) に関しても検証する 用意するもの : テストケース ( テスト仕様書 ) 異常系を含める 負荷テスト 検証環境 : 検証環境実施者 : 検証 : 高負荷時の動作を検証する 用意するもの : 負荷テストパターン ( テスト仕様書 ) ツール : 移行テスト 検証環境 : 検証環境実施者 : 検証 : 移行のリハーサルを行う 用意するもの : 移行計画書 移行手順書 マニュアル 第三者機関による診断テスト 検証環境 : 本番環境実施者 : 検証 : 抜き打ちで第三者機関による脆弱性診断を行う

リリース日時 リリース開始日時 リリース終了日時 ( 予定 ) リリース担当 リリース合否担当 リリース端末 リリース手順参考ファイル :

窓口情報 連絡手段 対応時間 対応手順 対応 バックアップ リストア ログ管理 管理対象ログ 保管方法 保管期間