ソニー銀行におけるクラウドの活用状況と今後の展望

Similar documents
Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

Enterprise Cloud + 紹介資料

PowerPoint Presentation

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

PowerPoint プレゼンテーション

10年オンプレで運用したmixiをAWSに移行した10の理由

PowerPoint プレゼンテーション

スライド 1

Arcserve Replication/HA r16.5 のご紹介 Arcserve Japan 第 1.6 版 1

CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2018 年 10 月 Arcserve Japan Ver

そこが知りたい!AWSクラウドのセキュリティ

仮想化,クラウドとセキュリティ

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

製品概要

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

FUJITSU Software Systemwalker for ERPパッケージ ジョブ連携 V16.0 紹介資料

FUJITSU Cloud Service for OSS 「システム監視サービス」ご紹介資料

ライフサイクル管理 Systemwalker Centric Manager カタログ

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2016 年 06 月 Arcserve Japan Ver

Powered BLUE メールプラス

iNFUSE インフューズ

AWS Deck Template

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Automation for Everyone <デモ で実感できる、組織全体で活用できるAnsible Tower>

Microsoft PowerPoint RHEL_サブスクリプション構成ガイド.pptx

UCSセキュリティ資料_Ver3.5

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

PowerPoint プレゼンテーション

Microsoft Word - AWSBlueprint final.docx

PowerPoint Presentation

久原本家グループ本社

スライド 1

自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

ESET Remote Administrator V5.1 バージョンアップ手順

PowerPoint Presentation

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

福岡大学ネットワーク認証・検疫システム実施マニュアル

Systemwalker Live Help V13.6 機能紹介資料

CLUSTERPRO X 4.0 新機能

vdi_service_details

平成20年度内部評価実施結果報告書《本編》

-2-

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社


PowerPoint プレゼンテーション

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

PowerPoint Presentation

2017/8/2 HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています モニタ モニタ説明 モニタ説明 SiteScope for Windows SiteScope for Linux ネット

— intra-martで運用する場合のセキュリティの考え方    

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

AWS Simple Monthly Calculator (簡易見積ツール) 使い方説明

Arcserve Replication High Availability 18.0 ライセンスガイド Rev 1.3

Silk Central Connect 15.5 リリースノート

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

ESET Remote Administrator V5.3 バージョンアップ手順

データベースの近代化:シンプルなクロスプラットフォーム、最小のダウンタイムで実現するクラウド移行

PacnetでAPACをカバーする アマゾンのクラウドサービス

ネットアップクラウドデータサービス

Transcription:

ソニー銀行におけるクラウドの活用状況と今後の展望 2018 年 2 月 8 日ソニー銀行株式会社

0 はじめに 本セッションの構成 ソニー銀行の概要 AWS 導入の経緯 AWS 導入状況 個別システム事例 今後の展望 1

1 ソニー銀行の概要

ソニー銀行の概要 企業概要 商号 ソニー銀 株式会社 本店所在地 東京都千代 区内幸町 丁 1 番 6 号 設 2001 年 4 2 開業 2001 年 6 11 資本 310 億円 株主 ソニーフィナンシャルホールディングス株式会社 100% 2016 年 1 本円 ドル ユーロなど 11 通貨に対応する Visa デビット付きキャッシュカード Sony Bank WALLET の取り扱い開始 ソニー銀 のキャッシュカード と世界中で使える Visa デビット が 枚に Visa デビットは使ったその時引き落とし 現 のように使えます 3

2 AWS 導入の経緯

2 AWS 導入の経緯 AWS の導入目的 IT コストの最適化 柔軟性 俊敏性の向上 5

2 AWS 導入の経緯 AWS の選定 2011 年頃 パブリッククラウドに注 国内外のサービスについて情報収集 調査を開始 2013 年初 年末 AWSを詳細調査 豊富かつ 度な機能を有し コストも低廉であることを把握 採 可否の判断のため 情報セキュリティ システムリスク での評価を実施 2013 年末 般社内業務システム 銀 業務周辺系システムにてAWS( 東京リージョン ) を活 する 針を決定 6

2 AWS 導入の経緯情報セキュリティ システムリスク評価 AWSセキュリティモデル 機能の確認 理解 ( 責任共有モデル等 ) 弊社の外部委託先評価項 ( 情報セキュリティ システムリスク ) に基づく確認 導 時の評価だけではなく 年次にて最新版の評価項 による継続的な確認も実施 7

2 AWS 導入の経緯情報セキュリティ システムリスク評価 - 責任共有モデル 自社構築環境 クラウド環境 アプリデータミドルウェア OS ハードウェアデータセンター 運用 管理 運用 管理 ( 利用企業 ) アプリデータミドルウェア OS ハードウェアデータセンター 運用 管理 (AWS) 利用企業側の責任範囲 AWS 側の責任範囲 8

2 AWS 導入の経緯情報セキュリティ システムリスク評価 外部認証 AWS では主要な外部認証を全リージョンに渡って取得 維持 ISO 27001 ISO 27017 ISO 27018 PCI DSS Level 1 SOC 1 SOC 2 SOC 3 など多数を取得 維持 9

2 AWS 導入の経緯 AWS 導入の対象範囲 般社内業務システム 銀 業務周辺系システムを順次 AWS へ移 中 銀 業務 社内業務 その他 AWS 東京リージョン 銀 業務周辺系 VPC 管理会計 リスク管理 顧客メール受信 DB 監査 般社内業務系 VPC ファイルサーバ グループウェア 決裁ワークフロー 管理系 ( ウィルス対策 ) 開発系 VPC ( 開発環境 ) 開発機 構築系 VPC ( 構築テスト ) Web 系 VPC ( 情報提供系 ) イメージファイリング Backup(S3) Backup(S3) Direct Connect Internet VPN Direct Connect Internet VPN データセンター A データセンター B データセンター C IB/ 勘定系各種周辺系各種社内機 開発機 本社等 本番アクセスルーム 10

3 AWS 導入状況 ~ 個別システム事例 ~

3 AWS 導入状況 銀行業務周辺系システム - 管理会計 管理会計システムをAWSへ移 ( オンプレ環境よりも稼働サーバ数の削減が可能 ) 業務利 のない夜間 休 はインスタンスを停 ( 事前申請により 夜間 休 利 も可 ) 本社執務室 銀 系 VPC データセンター 管理会計インスタンス 管理会計パッケージ 銀 系業務端末 銀 系業務端末 DX Windows Remote Desktop (SG の IP アドレス制限 + アカウント認証 ) サーバ機能クライアント機能管理系ミドルウェア Microsoft Access DX 情報系システム Oracle Database 銀 系業務端末 12

3 AWS 導入状況 銀行業務周辺系システム - リスク管理 市場系リスク管理システムをAWSへ移 サーバの負荷特性に応じて インスタンスタイプを切替え 最適なコスト管理を実現 AZ 規模の災害発 時には 即時に別 AZへ切替えてインスタンスを再起動し 業務を継続 本社執務室 銀 系 VPC AZ-A リスク管理システム 銀 系業務端末 DX [ 中 ] x3.xlarge 4CPU 30G Mem [ 夜間 ] x3.large 2CPU 15G Mem 負荷特性に応じて 中と夜間でインスタンスタイプを切替え 銀 系業務端末 AZ-C AZ 規模の災害発 時には別 AZ へ環境構築 銀 系業務端末 13

3 AWS 導入状況 銀行業務周辺系システム - イメージファイリング 申込書類 ( 紙 ) の 部を電 保管し 閲覧可能とするイメージファイリングシステムをAWSへ移 専 スキャナでイメージ化 OCR 機能を いて効率的にAWS 上のデータベース (RDS) に蓄積 保存されたイメージデータはRDSの機能で暗号化 本社執務室 銀 系 VPC S3 イメージファイリングシステム Backup Backup 銀 系業務端末 DX EC2 Instance EBS Local Volume Backup Backup 専 スキャナ イメージデータを RDS で保存 RDS の機能で暗号化 Backup Backup 14

3 AWS 導入状況 銀行業務周辺系システム - 顧客メール受信 お客様からの問い合わせメールを受信しSalesforceに連携するシステムをAWSに構築 AWS 上のメールGWにてウィルススキャンを実施 Proxy 経由で外部からパターンファイルをアップデート オンプレ同等のリスクコントロールを うため オンプレFW/ セキュリティ監視を経由する処理 式 ユーザー ウィルススキャン提供ベンダ パターンファイルアップデート Proxy 経由 銀 系 VPC DMZ Subnet Trust Subnet Managed Subnet メール GW#1 (AZ-A) メール GW#2 (AZ-C) メール受信 データセンター FW セキュリティ監視 Salesforce 顧客応対管理 15

3 AWS 導入状況 銀行業務周辺系システム -DB 監査 新たな 式で DB 監査システムを AWS に構築 各データベースの DB 監査ログを 元管理 メインデータセンタ 銀 系 VPC DB 監査ログ DB 監査ログ DB 監査ログ DB 監査サーバ (30 保管) DB 監査ログ DB 監査ログ DB 監査ログ 本番アクセスルーム 本番作業端末 S3 (180 保管 ) Glacier ( 期保存 ) 業務トランザクションに伴いデータベースにアクセスした証跡は DB 監査ログに保存 DB 監査ログは DB 監査サーバへ集約し 統合管理を う 執務室 ( 事務部 ) 銀 業務系端末 16

3 AWS 導入状況 銀行業務周辺系システム - バックアップ オンプレ環境のバックアップファイルを AWS 上の各サーバと同様に S3 へ保存 保管 ( 従来は テープにて保存 保管 ) オンプレ環境から AWS 環境へのデータ転送 保管は 多層的な暗号化によりセキュリティを確保 データセンター 銀 系 VPC オンプレシステム 管理サーバ 管理サーバ オンプレシステム 社内仮想環境仮想 VMシステム 対象ファイルを圧縮 暗号化 DX DirectConnect でセキュアに転送 EBS 上で暗号化 システム S3 ( 定期間保持 ) S3 暗号化 Glacier ( 期保存 ) Glacier 暗号化 仮想 VM システム システム 17

3 AWS 導入状況 一般社内業務システム - ファイルサーバ 全社員が利 する社内ファイルサーバを EC2+EBS で構築 稼働後の負荷状況に応じて インスタンスタイプの調整を実施 本社執務室 般系 VPC ファイルサーバ S3 DX EC2 File Server EC2 File Server Backup Backup EBS Data EBS Data EBS Data EBS Data Backup Backup 般系業務端末 18

3 AWS 導入状況 一般社内業務システム - グループウェア 全社員が利 するグループウェア ( スケジュール管理 情報共有 ) を AWS へ移 環境構築 ソフトウェアバージョンアップ バックアップ構築 データ移 を実施着 から完了まで トータル期間数 間で実現 センタ A 般系 VPC グループウェア ( オンプレミスサーバ ) Backup AWS 移 グループウェア EC2 Instance Data Volume S3 AMI Backup WAN DX 本社執務室 般系業務端末 般系業務端末 般系業務端末 般系業務端末 般系業務端末 19

3 AWS 導入状況 一般社内業務システム - 決裁ワークフロー 全社員が利 する決裁ワークフローシステムをAWSへ移 オンプレミス環境の問題点は AWSの特性を活かし解消 移 切替は きな問題もなく完了 現在安定稼働中 センタ WF Server1 WF Server2 般系 VPC 開発系 VPC 本番環境 A 本番環境 B EC2 EC2 EC2 同期 Instance1 Instance2 Instance3 AWS 本番環境 B 本番環境 A 移 本番環境 A 本番環境 B 本番環境 A,B LTO 開発環境 A,B S3 Backup 必要時のみ起動 Server1 と Server2 は 相互テイクオーバー ( 障害時は 寄せ データ同期が必要 ) Server2 には 開発環境も相乗り LTO の 倒な運 障害時にはインスタンスの再起動により復旧相互テイクオーバーの必要なし 開発環境は別インスタンス化 必要時のみ起動 停 時は課 なし Backup は S3 化することで LTO を廃 20

3 AWS 導入状況運用 - システム監視 勘定系システム の統合監視システムで AWS 環境の各サーバも 元的に 24 時間 365 監視 AWS 環境の各サーバは オンプレミスの勘定系等と同様 専 ルームからのみアクセス可能 Cloudwatch で監視出来ない項 は 運 監視ソフトウェアの OSS Zabbix で補完 銀 系 VPC 管理会計データセンター統合監視本社本番アクセスルーム リスク管理 顧客メール受信 DX DB 監査 イメージファイリング IB/ 勘定系 各種周辺系 通常業務執務室 < システム監視項 と監視 法 > サーバ監視機能 監視項 監視 式 サーバ機器監視 H/W 監視ストレージ機器監視ネットワーク機器監視 AWS 責任範囲 Hypervisor 監視 Hypervisor 監視 VM 監視 VM 監視 CPU 監視運 監視ソフトメモリ監視 Zabbix リソース監視ディスク監視 CloudWatch ネットワークI/O 監視 ディスクI/O 監視 プロセス監視 プロセス監視 ログ監視 システムログ監視ミドルウェアログ監視アプリケーションログ監視 運 監視ソフト Zabbix 21

3 AWS 導入状況運用 - 稼働状況モニタリング コスト最適化 AWS 稼働状況を定期的にチェックし インスタンスタイプ 直しおよびリザーブドインスタンス購 を検討 PDCAサイクルによりAWSコストを最適化 Plan < 新規サーバ構築時 > 業務特性に基づく必要処理量 稼働時間の特定 Do サイジングに基づいた AWS インスタンの構築 構成変更 リソース状況 (CPU メモリ Disk) の監視 ログ収集 <CPU 利 率 > < 継続利 サーバ要件変更時 > 利 者の増減に伴う必要業務処理量の変化 業務特性の変更に伴うシステム稼働時間の変化 Plan Do CPU 割当てが過剰? インスタンスを停 可能な時間がある? Action 直し結果に基づき インスタンスタイプ変更やリザーブドインスタンス化を実施 <CPU 利 率 > Action CPU を効率よく利 リザーブドインスタンスの併 でコスト最適化 Check Check 過剰なインスタンスタイプ割り当てのチェック 直し 夜間休 システム停 と リザーブドインスタンス のコストを 較 最適な課 形態の検討 22

3 AWS 導入状況導入の成果 コスト削減と短期構築の実現 オンプレ環境に べ インフラコストを30 50% 程度削減 インフラ導 構築期間が半減 個別案件 施策において 急きょ新規サーバが必要となった場合も柔軟に対応可能 新たなシステム構成 式の実機検証も低コストかつスピーディーに対応可能 23

3 AWS 導入状況導入のポイント クラウドデザインパターン オンプレ環境において最適であったシステム構成 式が クラウド環境においても最適とは限らない AWSの特徴 機能を理解し クラウド環境に適したシステム構成 式を検討する必要がある AWSサイトのコンテンツなども参考にし クラウドデザインパターンを整理 蓄積していくことが重要 24

4 今後の展望

4 今後の展望今後の展望 2017 年から2018 年にかけて 般社内業務システム 銀 業務周辺系システムのAWS 移 が概ね完了する 込み 弊社環境に即したクラウドデザインパターンの整理 般的知 と弊社内のAWS 移 ケースを踏まえ 業務 途 特性ごとのデザインパターンを整理 書化 ( 属 化排除 標準化 ) 26

4 今後の展望今後の展望 AWS の新機能を把握し 適切に活 し続ける体制の強化 社内体制強化 AWS 移 済みシステムへの新機能適 継続的なデザインパターン更新 基幹系 ( 勘定系 ) での AWS 採 可否の具体的検討 既に採 可否判断の検討着 済み 弊社情報セキュリティ システムリスク関連の評価項 等の 直し中 2018 年よりAWS 阪ローカルリージョンが開設予定 当該リージョンの活 により国内利 における可 性向上が可能 27

以上 ご清聴 ありがとうございました