前提情報

Similar documents
ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

PowerPoint Presentation

製品概要

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介

_mokuji_2nd.indd

PowerPoint Presentation

Microsoft PowerPoint - SSO.pptx[読み取り専用]

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

PowerPoint Presentation

中小企業向けシスコ製品の特徴について Dec 15, 2008 ルーター編 Cisco 1812J vs Yamaha RTX1100 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報および弊社が実施した検証テストの結果に基づく 弊社独

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

iNFUSE インフューズ

Fujitsu Standard Tool

中村隼大 鈴木秀和 内藤克浩 渡邊晃 名城大学理工学部愛知工業大学情報科学部

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

PowerPoint プレゼンテーション

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

zscaler-for-office-365_ja.indd

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー

システムインテグレータのIPv6対応

Microsoft Word - ID32.doc

MPサーバ設置構成例

目次 1. はじめに 2 2. インターネットからの不正アクセス防止セキュリティ対策と注意点 3 対策 1 : プライベート IPアドレスの使用対策 2 : 管理者パスワード変更対策 3 : ユーザー認証の設定対策 4 : IPアドレスのフィルタリング 3. シャープデジタル複合機のセキュリティ設定

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

2. 教育委員会 本県では 以下のような基盤サービスを教職員に提供している インターネット 電子メール Web 公開システムメールマガジン OA 情報共有 Office 製品 ポータル グループウェア セキュリティ対策 パッチ配布 コンテンツフィルタリング パッチ配布 資産管理 資産管理 認証サービ

IPIP(Si-RG)

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

リバースプロキシー (シングル構成) 構築手順

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

MYNOS-2015 年 3 月号 - 兼松株式会社様への次世代ファイアウォール導入事例 Palo Alto Networks 製品によるネットワーク運用事例 次世代ファイアウォールとは 従来型ファイアウォールの特徴であるポート番号 IP アドレスの組み合わせによる制御から進

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

NTT Communications PowerPoint Template(38pt)

IIJ 100G バックボーン

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

弊社アウトソーシング事業

VPNを利用したオンライン届出接続条件について(詳細)

058 LGWAN-No155.indd

Powered BLUE メールプラス

PowerPoint Presentation

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

スライド 1

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

PowerPoint プレゼンテーション

マルチクラウド環境の最適解! ネットワンの セキュリティサービス 2018 年 12 月 13 日ネットワンシステムズ株式会社ビジネス推進本部商品企画部セキュリティチーム兼松智也

Microsoft PowerPoint nw-setsumeikai-3rd.ppt [互換モード]

タブレット端末を活用した営業活動を支援する「金融機関向け日立モバイルクラウドサービス」を提供開始

Sample 5

スライド 1

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

プレゼンテーション

PowerPoint プレゼンテーション

別紙 1 学校情報ネットワークの概要 1. 学校情報ネットワークとは学校情報ネットワーク ( 以下 本ネットワーク という ) とは 教職員の情報交換や事務効率の向上を目的とし 三重県教育委員会事務局 ( 以下 本県 という ) と各県立学校の教職員用ネットワークを接続する情報通信ネットワークである

「医療情報システムの安全管理に関するガイドライン」 NWセキュリティチェックシート

Presentation Template Koji Komatsu

いよぎんインターネットEB ご利用の手引

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

1. 概要 この章では HDE Controller X LG Edition をお使いの方に向けて LGWAN 接続に特化した設定の説明をします HDE Controller X LG Edition 以外の製品をご利用のお客様はこの章で解説する機能をお使いになれませんのでご注意ください 452

Microsoft PowerPoint - d2-中川あきら Internet_Week_2011-Akihabara

スライド 1

UCSセキュリティ資料_Ver3.5

PowerPoint プレゼンテーション

Mobile Access IPSec VPN設定ガイド

A10_Thudnerシリーズご紹介資料

WeChat 認証ベースのインターネット アクセス

— intra-martで運用する場合のセキュリティの考え方    

2) では, 図 2 に示すように, 端末が周囲の AP を認識し, 認識した AP との間に接続関係を確立する機能が必要である. 端末が周囲の AP を認識する方法は, パッシブスキャンとアクティブスキャンの 2 種類がある. パッシブスキャンは,AP が定期的かつ一方的にビーコンを端末へ送信する

PowerPoint プレゼンテーション

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin

<4D F736F F F696E74202D AD955C A91E F B F91CE8FA48ED C81458B5A8F F A8893AE95F18D90>

中継サーバを用いたセキュアな遠隔支援システム

CA Federation ご紹介資料

McAfee Web Gateway Cloud Service インストール ガイド

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

kokudenntsushi52

IPSEC(Si-RG)

佐賀大学紹介 5 学部 (2016 年度から 6 学部 ) 文化教育学部 (2016 年度から教育学部 ) 経済学部 医学部 理工学部 農学部 ( 芸術地域デザイン学部 ) 人数 学生 : 約 7,000 人 教職員数 : 約 3,000 人 キャンパス 本庄キャンパス 鍋島キャンパス ( 有田キャ

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

アマチュア無線のデジタル通信

2030 年頃の社会とインターネット 社会的課題の解決や新たな価値創造を通じ 様々な産業や社会システム のデジタルトランスフォーメーション (DX) が加速 企業は事業者 / 産業の垣根を越えてつながり あらゆるデータがやり取りされる時代 以前はオフライン主流のニュース / 動画 / 音楽 / 放送

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63>

スライド 1

業務パッケージソフト向けVPNを使ったクラウド活用

Fujitsu Standard Tool

各位 平成 29 年 11 月 10 日 株式会社 TOKAI コミュニケーションズ SINET 経由の Microsoft Azure を冗長接続するソリューションの開始について ~ SINET を利用する大学 研究機関等のクラウド利活用と接続品質向上を支援 ~ 株式会社 TOKAI コミュニケー

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

仕 様 書

0 NGN における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社

ネットワーク管理規程 1 趣旨 対象者 対象システム 遵守事項 設置基準 導入時の遵守事項 共通の遵守事項 インターネット接続環境における導入時遵守事項 社

Managed UTM NG例

Cisco RISE Paper #2 Cisco Nexus Series

WLX302 取扱説明書

HyConnect/ オープンパブリックトライアルサービスサービス仕様書 2016 年 1 月 13 日 本トライアルサービスは全て無料で利用可能です 1. リージョンについて本トライアルサービスでは 仮想システムを東日本リージョン 1 東日本リージョン 2 西日本リージョン 1 の 3 リージョン

Microsoft Azure へのネットワーク接続方式 インターネット接続 インターネット回線 +VPN ルータを利用して Azure へ接続 お客様 VPN Router インターネット 1 安価 ~ 既存回線の流用可能 2 通信品質に不安 ~ インターネットトラフィックの輻輳 ダイレクト接続

証明書インポート用Webページ

Transcription:

O365 などクラウドサービスの導入で企業が直面する課題とは? クラウド時代のネットワーク最適化について 事例をもとに最適解を徹底解説! 2018 年 11 月 22 日 ネットワンシステムズ株式会社 0000-0000-0000

アジェンダ 1. クラウド利用状況 2. クラウドサービス利用時のトラフィックの変化 3. 問題と解決策 ( 事例紹介 ) 3-1. インターネット接続パターン 3-2. 閉域接続パターン 4. ネットワンが考える最適なマルチクラウド接続 5. まとめ 2

クラウド利用状況 3

金融のお客様のニーズ 金融のお客様のクラウドサービスの利用時におけるニーズ Point 1 閉域接続 セキュアな接続 Point 2 サービス型での提供形態 資産を持たない EoS/L を意識しない Point 3 柔軟性のあるサービス 顧客ニーズに個別対応可能 4

クラウドサービス利用時のトラフィックの変化 5

クラウドサービス利用によるトラフィックの変化 これまでは拠点と DC 間で閉じていたトラフィックが 増加するクラウドサービスの利用にともない DC が中継地点として大量のトラフィックを転送する形となっている クラウド /SaaS 一般的な企業 WAN 企業 NW ( 専用線, IP-VPN etc) 拠点 各種物理アプライアンス (FW, LB, WAN 最適化 etc) DC ネットワーク 企業 DC 今までのトラフィックの流れ 今後のトラフィックの流れ 6

セキュリティ クラウド環境とその利用の変化 増加するクラウドサービスの利用にともない WAN 回線帯域不足 増速によるコスト増加 コネクションや帯域増加に対して設備増強が発生 利用状況が分からないブラックボックス化など 多数の問題が発生 FW リソースグループシステムA システムB 働き方改革 FW FW コンテナ FW システム C サーバーレス AP FW Internet Sanctioned IT FW FW 7

問題と解決策 ( 事例紹介 ) - インターネット接続パターン - 8

インターネット経由の接続と懸念点 インターネット経由でクラウドサービスへアクセスすると 12 12345 Internet 567 1 1 クライアント NO 項目課題対処ポイント 1 ネットワーク帯域 帯域不足 回線 NW 機器のキャパシティ 2 セッション数 セッションテーブルの溢れ Firewall/Proxyのキャパシティ 3 NAT/PAT Global IPの不足 回線契約 クラウドサービス 4 Firewallポリシー URL/Global IPの不定期更新 Firewallポリシーの設定自動化 5 運用 複雑化 対応範囲拡大 可視化 自動化 本日の範囲 6 セキュリティアクセスログの取得ルータ Firewall ログサーバ 7 ガバナンス 監査不正利用 情報漏洩対策利用ルール及び監査項目策定 9

問題 : 問題 1-1 ネットワーク帯域の不足 ( インターネット回線 ) クラウドサービスの利用により大量のトラフィックがインターネットに流れる事でデータセンターのインターネット回線が逼迫 解決策 : インターネット回線増速 および両 Active 化 ネットワンの例 (O365 が 4000 ライセンスの場合 ) 1 インターネット回線を 200Mbps から 500Mbps に増速 2 インターネット回線を Active/Standby から Active/Active に変更 Active 200Mbps Standby 200Mbps Active 500Mbps Active 200Mbps これまで 増速後 10

問題①-2 ネットワーク帯域の不足 拠点WAN回線 問題 拠点からデータセンターに大量のトラフィックが流れる ことでWAN回線の帯域が不足する 解決策 SD-WANによるローカルブレイクアウトで 拠点から直 接インターネットへトラフィックを逃す ローカルブレイクアウト時の検討項目 ファーストパケット問題 DPI SaaS間共 有サービス SplitDNS QoE Cisco SD-WANソリューションで解決 11

問題 : 問題 2 セッション数の増加 O365 を利用すると 多くの通信セッションが発生 (1 人あたり最大 70~100 セッション ) 解決策 : 経路上のセッションを管理する機器 (Firewall Proxy IPS/IDSなど) の性能が十分か確認する 秒間セッション数 最大同時接続数 帯域 性能が十分でない場合は上位機種へのリプレースの検討が必要 Web ブラウザを使う場合 Outlook クライアントを使う場合 メールのみ 社員あたり 1~2 セッション メールのみ 社員あたり 5 セッション 例 ) 社員 1 名が 10 名と予定表を共有し かつ 5 個の共有 メールボックスを共有した場合の想定セッション数 5 +(2 10)+(2 5)= 35 セッション メール予定表の共有共有メールボックス使用 社員あたり 5 セッションに加えて予定表など 1 個あたり 2 セッション 12

問題 2 セッション数の増加 ( 続き ) 問題 : Proxy を利用してインターネットアクセスしている環境下では セッション数が増加する事で Proxy の負荷が増大する解決策 : O365 の通信は Proxy を経由させない Firewall O365 の URL/IP Address: 不定期に更新 [ { "id": 1, "servicearea": "Exchange", "serviceareadisplayname": "Exchange Online", "urls": [ "outlook.office.com", "outlook.office365.com" ], "ips": [ "13.107.6.152/31", "13.107.9.152/31", "13.107.18.10/31", "13.107.19.10/31", "13.107.128.0/22", "23.103.160.0/20", "23.103.224.0/19", "40.96.0.0/13", 従来通りの Proxy 運用 https/443 http/80 既存 Proxy O365 以外 O365 宛 バイパス BIG-IP LTM O365 向けWeb Proxyとして動作 Microsoft 公開のFQDNをもとに O365 通信を判別スクリプトによるO365 FQDNの自動登録可能 企業内 http/8080 User Web Proxy として BIG-IP を登録 13

問題 : Proxyを経由せずに直接インターネットに出ていく場合 セッション増加に伴って PAT 用の Global IP が不足する 解決策 : 問題 3 インターネット向けの PAT グローバルIPの新規払い出し ( 不足する場合は回線業者に追加依頼 ) クラウド側でアクセス元のアドレスを制限している場合は 追加申請も必要となる ネットワンの場合 : 大量のセッションを想定し アドレス変換用のグローバルIPを1 個から4 個に増やしました セッション数が増えると NAT/PAT の負荷も増えるため耐えられる Firewall へリプレースが必要! NOS の例 : インターネットへの通信を PAT するときのグローバル IP を 1 個から 4 個に増やした 企業内 VDI 無線 LAN 有線 LAN Global IP x1 個 : 上限 6.5 万セッション Global IP x4 個 : 上限 26 万セッション 14

問題 : 従来通りの Proxy 運用 問題 4Firewall Policy インターネット境界に設置してある Firewall で O365 の通信ポリシーを厳密に定義している場合 O365 の IP アドレス FQDN が変更された場合に追従できないと通信断になる解決策 : スクリプトによってO365のIPアドレス FQDNを定期的にチェックし 差分がある場合は Firewallに自動で登録するようにする 既存 Proxy 企業内 https/443 http/80 O365 以外 Firewall O365 宛 http/8080 バイパス BIG-IP LTM User O365 の URL/IP Address: 不定期に更新 [ { "id": 1, "servicearea": "Exchange", "serviceareadisplayname": "Exchange Online", "urls": [ "outlook.office.com", "outlook.office365.com" ], "ips": [ "13.107.6.152/31", "13.107.9.152/31", "13.107.18.10/31", "13.107.19.10/31", "13.107.128.0/22", "23.103.160.0/20", "23.103.224.0/19", "40.96.0.0/13", スクリプトによるO365 IPアドレス FQDNの自動登録を実装する必要がある Web Proxy として BIG-IP を登録 15

問題 5 運用における負荷が増大 DNA Center ACI Tetration 16

小休止 17

ネットワンの失敗事例 ビジネス +IT ネットワンシステムズ流働き方改革 https://www.sbbit.jp/article/bitsp/34645 18

問題と解決策 ( 事例紹介 ) - 閉域接続パターン - 19

閉域接続と懸念点 閉域接続でクラウドサービスへアクセスすると ルータ ルータ NO 項目 課題 対処ポイント 1 ルーティング ルーティング設計が複雑になる ルータ スイッチ 2 NAT/PAT Global IPでNAT/PATが必要 ルータ 3 ルートテーブル クラウドから伝搬するルート数が多い ルータ スイッチ 4 接続設定 接続設定が複雑 ルータ 5 マルチ接続 クラウド間接続 セキュリティ対策 ルータ 6 Proxy 運用 Proxy PACファイルの運用が必要 Proxy 端末 7 運用 対応範囲の拡大 運用の棲み分け - 本日の範囲 20

問題 12 ルーティングと NAT/PAT 問題 : 1 ルーティング : O365 の利用において 閉域接続しても完全な閉域アクセスはできず 一部のコンテンツはインターネット経由で接続する必要がある 2NAT/PAT: 閉域接続においても NAT/PAT にインターネットに公開されていない Global IP を使う必要がある 解決策 : 1Proxy PAC の設定で閉域アクセスの場合は Proxy 除外設定をする事で インターネット経由と閉域経由のアクセスを振り分けできるようにする 2 専用の Global IP を用意する また PAT の場合セッション数を考慮して複数個用意する O365 の最初の認証画面はインターネット経由でアクセスする必要がある ルータ NAT 2 閉域 1 Akamai など ルータ 実通信は閉域でのアクセスとなる 21

問題 問題 3 クラウドサービスのルート 各クラウドサービスから大量の Global IP が広報されてくるため ルートを制御しないと L3 スイッチでルーティングテーブルが溢れてしまう可能性がある 解決策 リージョンを絞ってクラウドサービス側で配布するルートを制御する ルート制御が難しい場合は オンプレ側の機器でルート数の上限を確認し 不足する場合はリプレースを検討する ルータ BGP 22

問題 45 複雑な接続設定とマルチ接続の懸念点 問題 : 4 クラウドサービスとの接続設定が複雑である 用語と仕組みを理解できていないと 何を設定すればよいのかが分からない 5 マルチクラウド接続の場合 オンプレルータでの折り返し通信となり無駄なトラフィックが発生する また ルーティングやセキュリティの制御が複雑になる ポータルでの設定 ルータ FW BGP 23

ネットワンが考える最適なマルチクラウド接続 24

ネットワンが考える最適なマルチクラウド接続 後ほど事例紹介 25

最後に クラウドサービス利用にあたって WAN 構成の最適化 WAN の利用用途で回線を使い分けすることでコスト最適化 クラウドサービスへの通信はローカルブレイクアウトする事でトラフィック最適化を実現する コネクションと帯域の最適化 年々増加する通信量を今の構成で対処するのは限界 外部との接続機能をクラウド HUB にシフトする事でネットワーク構成の最適化を実現する 可視化と分析による総合的なネットワーク運用の高度化 システムが複雑化することで運用の負荷も増大 可視化と分析による新たなネットワーク運用管理を実現する 端末からクラウドまでトータルソリューションで提供! クラウドの利活用も含めてネットワンに何でもご相談ください 26

27