Microsoft PowerPoint - softbankVaronis-1.ppt

Similar documents
<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

情報漏洩対策ソリューション ESS REC のご説明

ALogシリーズ 監査レポート集

スライドタイトル/TakaoPGothic

PowerPoint プレゼンテーション

Microsoft Office Visioによる 施設管理について

Windows Server 2008/2008 R2 Active Directory環境へのドメイン移行の考え方

<4D F736F F F696E74202D20658BCE91D38FD089EE8E9197BF81698AAE915394C5816A2E707074>

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

<4D F736F F D D834F838C A8EA993AE838C837C815B83678B40945C C83588CB48D E646F63>

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

McAfee Application Control ご紹介

製品概要

ログを活用したActive Directoryに対する攻撃の検知と対策

Office 365 管理の 効率的なツールキット 文書番号 ZJTM 発行日 2018 年 12 月 28 日 0

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Windows Server 2012/2012 R2 Active Directory環境へのドメイン移行の考え方

PowerPoint プレゼンテーション

プレゼンテーション

Oracle Business Intelligence Suite

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

Delphi/400ユーザーのための『Visual Query・Simple Transfer/400』ご紹介

スライド 1

出力ログ管理ソリューションカタログ

システム監査マニュアル

Corp ENT 3C PPT Template Title

2. メンバー管理 2.1 管理者権限 2.2 組織の登録 2.3 役職の登録 2.4 メンバーの登録 2.5 共有アドレス帳 2.6 グループの管理

Office 365監査ログ連携機能アクティブ化手順書

WSMGR for Web External V7.2 L50 ご紹介

PowerPoint プレゼンテーション

スライド 1

Active Directory のログ調査の重要性 2018 年 4 月 26 日 東京大学大学院情報学環 セキュア情報化社会研究寄付講座

secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) とは secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) は 印刷文書内 に 社外持ち出し禁止です などのテキスト 誰が いつ 何を印刷した か 等のセキュリティ情報 また マル秘

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

目次 概要 S/4HANAの導入方式 NECがご提供するサービス S/4HANA 導入ロードマップ策定支援サービス

スライド 1

ALogシリーズ ライセンス定義書

アナタの業務に システムをマッチさせるための仕組み

PowerPoint プレゼンテーション

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

スライド 1

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

GRIDY SFA Google Apps カレンダー連携 操作ガイド (1.0 版 ) 2016 年 3 月 16 日 KDDI 株式会社

コンポーネントのインストール レプリケーション運用開始までの流れ 1 コンポーネントのインストール 2 シナリオの設定 3 同期処理 レプリケーション開始!! CA ARCserve Replication/HA 構成例 管理用 PC CA ARCserve RHA マネージャ CA ARCserv

Arcserve UDP バージョン比較 (Rev: 4.0) 2019 年 5 月作成 凡例 ( A : Advanced 以上 P : Premium 以上 PP : Premium Plus SS : 専用サブスクリプション -: 機能なし ) Release Version 機能 7.0 v

JustSystems

マニュアル訂正連絡票

Ⅱ ドメイン管理ドメイン管理はユーザを一元管理するために専用のサーバが必要となる ドメインを設定することにより ネットワークのユーザアカウントやセキュリティの原則を一元的に管理することができ 個々のコンピュータでこれらの管理を行う方法 ( ワークグループ ) に比べて ネットワーク管理の効率化が図れ

Arcserve Unified Data Protection v6 ライセンスガイド V1.0

PowerPoint プレゼンテーション

KS_GoogleApps_guide

KSforWindowsServerのご紹介

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

2 マイクロソフトサーバー製品のログ監査ガイド 注意事項 : マイクロソフト ( 米国 Microsoft Corporation 及び同社が直接または間接に所有する法人を含みます 以下同じ ) は 本書の内容及び本書を使用した結果について明示的にも黙示的にも一切の保証を行いません また マイクロソ

改版履歴 版年月改訂内容改訂箇所 7.0 版平成 30 年 10 月 Web ブラウザ編 6.1 版を機能別に分冊しました

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

弊社アウトソーシング事業

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

事故前提社会における           企業を支えるシステム操作統制とは

スライド 1

スライド 1

ライフサイクル管理 Systemwalker Centric Manager カタログ

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2018 年 10 月 Arcserve Japan Ver

_統合ログ管理製品「快速サーチャーLogRevi(ログレビ)」に新機能を追加

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

PowerPoint プレゼンテーション

目次 Web インターフェースでのログイン方法 1 Web インターフェースから利用できる機能の紹介 3 1ファイルのアップロードとダウンロード 4 2 転送確認 ( ファイルのアップロード状況 ) 9 3ファイル更新履歴の管理 10 4 操作履歴の確認 12 5アクセスチケットの生成 ( フォルダ

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

目 次 1. 目的 利用前提 承認経路 ユーザ ID 権限申請 ( 変更 廃止 ) 上長承認 アプリオーナー承認 ユーザ情報確認 調達部門管理担当課向け

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

データコピーとは データコピーは 古い NAS のデータを新しい HDL-Z シリーズに簡単にコピーできます 環境例本製品は以下の用途の際に最適です 古い HDL-Z シリーズから新しい HDL-Z シリーズへのコピー古い HDL-Z シリーズから 新しい HDL-Z シリーズへのスムーズなコピーが

iNFUSE インフューズ

1. 出力詳細設定画面に 個人番号を出力する 項目が表示されない場合 個人番号を出力する 項目は 平成 28 年以降の処理年度で表示されます ファイル - データ領域の選択 を起動し 処理年度をご確認ください

ログ取得についてのお願い お客様のご都合でログの内容を修正してご提供いただいた場合には 正確な調査ができかねる場合が ございます ログの内容は修正をせずにそのままお送りいただけますようお願い致します LifeKeeper ログ取得方法 ログ採取にはサーバへの多少の負荷が予想されますので 比較的に負荷

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

fse7_permission

intra-mart Accel Collaboration — ファイルライブラリ ユーザ操作ガイド   第3版  

PrintBarrierV3L50(V ) アップデート手順書 第 1.01 版 株式会社富士通アドバンストエンジニアリング 平成 25 年 3 月 7 日 1

スライド 1

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

ファイル共有 Windowsで慣れ親しんだ階層型のフォルダに対してファイルをダウンロー ドやアップロードを行えます 複数のファイルを同時にアップロードやダウンロードすること可能です ま た ファイルを編集する際のロック機能を利用すると複数の利用者で編 基本機能 ファイル共有 ユーザ認証とアクセス制御

スライド 1

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

不具合情報受付管理 DB 不具合情報対応情報要因 履歴登録 設備情報 不具合情報 対応情報 不具合 ( 履歴 ) 情報 機器仕様 納入情報 機器部品情報 関連資料 機器情報 交換部品情報 交換履歴 交換部品情報 保有部材管理 DB 保有部材管理 不具合情報 不具合先情報 不具合復旧情報 受付情報 対

X-MON 3.1.0

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2016 年 06 月 Arcserve Japan Ver

(Microsoft PowerPoint - HP\227pWASABI\217\320\211\356\216\221\227\277.ppt)

リリース リリース日 2010 年 11 月 24 日 ( 水 ) 製品ご購入 CD-ROM 2010 年 11 月 24 日 ( 水 ) よりご提供開始 オンラインアップデート 2010 年 11 月 24 日 ( 水 ) 20:00~ ASP サービス NISaaS サービス 2010 年 11

大容量ストレージ 特徴 クラウドの 規模の経済 がもたらすスケールメリットにより 低価格でかつ大 容量のストレージを提供します 大容量ストレージ 安心のデータ保管 100TB の大容量 シンプルな運用 必要な時に必要な量を利用できる 容量の心配がない!! モバイル対応 1GB あたり 2.45 円

Windows ストアを介さないアプリの配布 企業内への Windows 8 アプリの展開 Windows 8 サイドローディング

Microsoft PowerPoint - 3_PI System最新セキュリティについて

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

果を確認します クロスワープ CONTENTS SECURITY サービスが検索 監視の対象とする 百度文庫 (URL: ) は 検索エンジンを運営する中華人民共和国の 百度社 ( バイドゥ社 ) が提供しているファイル共有 保存用のプラットフォームで

目次 本書の概要... 3 QNAP で AD 環境を構築するネットワーク環境... 3 Active Directory ドメインコントローラ構築... 5 AD ユーザ作成 AD ユーザ単独作成 AD ユーザ複数作成 共有フォルダアクセス許可追加

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Transcription:

ファイルサーバアクセス 統合管理ソリューション Varonis DatAdvantage のご紹介 Varonis 社製 DatAdvantage による社内情報データのアクセス監査 アクセスコントロール統合管理について ノックス株式会社 varonis@nox.co.jp nox.co.jp ノックス株式会社 / 会社概要 本社 152-0023 東京都目黒区八雲 2-23-13 TEL 03-5731-5551/FAX 03-5731-5552 西日本支社 533-0033 大阪市淀川区東中島 1-17-5 TEL 06-4809-5544/FAX 06-4809-5547 関連会社 : ノックステクノロジージャパン株式会社 米国関連会社 : Nox Technology,Inc. 6155 Almaden Expressway, Suite 250 San Jose, CA 95120 USA 設立 :1992 年 9 月 28 日 事業内容 : ストレージ製品の販売 / 構築 / 保守 / マーケティングネットワーク製品の販売 / 構築 / 保守 / マーケティングファイルサーバアクセス / 統合管理ソリューションの販売 / 構築 / 保守 / マーケティング 2

Varonis 社の概要 創立 : 2005 年 本社 : 米国 (NY) 開発 - イスラエル 従業員数 : 80 人 ( ワールドワイド ) 導入実績 : 100 社以上 ( ワールドワイド ) (2007 年 9 月末 ) ゴールドマンサックス リーマンブラザーズ EMC Vmware Juniper etc 出資者 : Accel Partners Evergreen Venture Partners Pitango Venture Capital 製品カテゴリファイルサーバのアクセス監査 アクセスコントロール統合管理ツール 3 今日の IT の実情 70% 非構造化データ量の年間増加率は 70% 出典 : ガートナー 30% 平均的な組織の職員の年間離職率は 30% 出典 :Computerworld 30% IT ヘルプ デスク スタッフの 30% 以上の時間をユーザ グループ アクセス許可の管理に使用出典 : Varonis 60% 60% 以上の許可 ( アクセス権限 ) は過剰出典 : Varonis 4

ファイルサーバ管理ニーズ 2000 2003 2007 課題テーマ WINDOWS サーバ管理 ユーザ数の増大 WINDOWSサーバ管理 ユーザ数の増大 法令遵守 WINDOWSサーバ管理 ユーザ数の増大 法令遵守 内部情報漏洩対策 Active Directory 管理 ファイルサーバのログ管理 解決ソリューション ActiveDirectory 専用ファイルサーバ Active Directory 専用ファイルサーバ ログ監査ソリューション ファイルサーバアクセス統合管理ソリューション 5 ファイルサーバ管理における課題 ウッ ログ管理 監査ログを詳細に設定し取得するとイベントログが多量に発生し ファイルサーバパフォーマンスが劣化 Windows イベントログの場合 1 ファイルへのアクセスの為に複数ログが発生し ログ解析の作業効率の低下する ログ管理ツールを導入していたとしても 過負荷状態に必要となるログが出力されず 有事に対応が出来ない 6

7 ファイルサーバ管理における課題ファイルサーバ管理における課題 アクセス管理 ファイルサーバの増大に伴って 不要アカウント 不要権限を把握することが困難 特定のアカウントもしくはファイル フォルダに対するアクセス権限の確認が困難 アクセス権限の設定変更時に長時間を要する アクセス権限の設定変更時にファイルサーバのパフォーマンス劣化を招く 15 Oh Oh~No No~ 8 課題を解決するには課題を解決するには全てのファイルサーバ管理を統合的且つ効率的に全てのファイルサーバ管理を統合的且つ効率的に管理出来るソリューションが必要管理出来るソリューションが必要全てのアクセス管理を把全てのアクセス管理を把握ファイルサーバやファイルサーバやユーザ増加に対応ユーザ増加に対応ログ収集を効率的にログ収集を効率的に不要なアクセス不要なアクセス権限を排除権限を排除適切なアクセス適切なアクセス権限割り当て権限割り当て社員の転出入に社員の転出入にも即座に対応も即座に対応ファイルサーバ管理ファイルサーバ管理業務を簡素化業務を簡素化企業の統合にも企業の統合にも対応対応

Varonis DatAdvantage とは? 製品カテゴリファイルサーバのアクセス監査 アクセスコントロール統合管理ツール この製品でどんな事ができるのか? どのファイルサーバから 誰が いつ どの資料 情報にアクセスし 評価 承認を行ったか などの履歴やログを残しておくことでファイルサーバの監査業務を効率化することができる ファイルサーバの不要なアクセス権限を抽出し 適切なアクセス権限を割り当て ユーザ ファイル単位でのアクセスコントロールを最適化することができる 不正経理処理 不正アクセス 情報漏洩などを未然に防ぐことができる 仮に問題が発生した場合には 問題発生時に遡ってアクションを特定することができる ホッ 9 Varonis 構成イメージ ファイルサーバ EMC Celerra ファイルサーバ NetApp Filer API ネットワーク A F-Policy ネットワーク B サーバ群 Probe サーバ ( データ収集サーバ ) AD サーバ Varonis DatAdvantage IDU サーバ分析サーバ ファイルサーバ Windows Agent ネットワーク C 管理セグメント 管理 GUI 10

Varonis DatAdvantage で出来ること アクセスログ管理が容易になる アクセス権限の確認が容易になる Auditing 監査 いつ 誰が どの File に何をしたか? Varonis DatAdvantage Visibility 可視性 誰がどの File にアクセス可能か? Recommendations 最適化 アクセス権限の最適化アクセス権限変更のシミュレーション 不必要なアクセス権限をなくす 11 特徴 1 Auditing 1: 監査ログの収集 解析 2: 統計情報の出力 3: レポートの出力 12

特徴 1 Auditing 1: 監査ログの収集 解析 独自のログ収集方式によりパフォーマンス低下を回避ユーザ グループ ファイル ディレクトリ双方の観点からの詳細な検索機能により有事への備えが可能 ファイル視点のアクセスログ 複数条件を指定しての検索 ユーザ視点のアクセスログ 13 特徴 1 Auditing 2: 統計情報の出力 ユーザ グループ ファイル ディレクトリ双方の観点からのアクセス統計情報の出力により ユーザの利用実態の把握が可能 アクセスの多いユーザの特定 アクセスの多いディレクトリの特定 14

特徴 1 Auditing 3: レポートの出力 ユーザ ファイル アクション 時間などの指定により詳細なレポート作成が可能 指定した条件でのレポート作成 レポートの Export 15 特徴 2 Visibility 1: : シングルビューで一括管理 2: : データアクセス権限の確認 16

特徴 2 Visibility 1: : シングルビューで一括管理 ユーザ グループ ファイル ディレクトリ双方の視点からのデータアクセス権限の確認がシングルビューで可能なため 管理者がデータアクセス権限の確認にかける時間を短縮 ユーザ グループ情報 ファイル ディレクトリ情報 17 特徴 2 Visibility 2: : データアクセス権限の確認 各ユーザ グループのファイル ディレクトリに対するアクセス権限 各ファイル ディレクトリに対してアクセス権限を保持したユーザの確認が可能 ユーザ視点のアクセス権限の確認 ファイル視点のアクセス権限の確認 18

特徴 3 Recommendations 1: : データアクセス権限の不備の確認 2: : 不要アカウントの存在の確認 3: : アクセス権限変更前のシュミュレーション 19 特徴 3 Recommendations 1: : データアクセス権限の不備を確認 利用実績をもとに必要以上にアクセス権限が付与されている領域の抽出が可能 ユーザ視点のアクセス権限の不備の確認 ファイル視点のアクセス権限の不備の確認 アクセス権限が不要と思われるファイル アクセス権限が不要と思われるユーザ 20

特徴 3 Recommendations 2: : 不要アカウントの存在を確認 利用実績をもとに退職や部署異動などで利用されていないアカウントの抽出が可能 利用されているユーザと利用されていないユーザの比率 21 特徴 3 Recommendations 3: : アクセス権限変更前のシミュレーション アクセス権限を変更したと仮定した際にアクセス不可となるファイルアクセスがどの程度発生するかを確認することが可能 アクセス権限を削除した場合にアクセス不可となるファイルアクセスのログ 22

DatAdvantage 構成要素 NetApp Filer EMC Celerra MSファイルサーバアクティブディレクトリ F-Policy API Agent DatAdvantage Probe サーバ ( データ収集サ - バ ) DatAdvantage IDUサーバ ( 分析エンジン ) システムに影響を与えず ファイルシステムとディレクトリのイベント情報を収集ユーザ数 データ量に制限されないデータ収集 データとユーザの関係の実態を把握し 様々な角度からデータ使用状況を理解する STEP 1 STEP 2 DatAdvantage 管理 GUI 管理 GUI にてデータ使用管理状況を管理 確認 STEP 3 23 DatAdvantage システム構成 / サーバ要件 ドメイン #1 Agent AD サーバ WindowsFileServer ドメイン #2 ドメイン #3 Agent WindowsFileServer API STEP1 Probe サーバ ( データ収集サーバ ) STEP2 IDU サーバ ( 分析サーバ ) STEP3 管理 GUI ドメイン #4 EMC Celerra F-Policy *Probe サーバと IDU サーバは兼用でも構いません * ユーザ数によってサーバ要件は異なりますので 詳細構成は別途ご相談ください NetApp Filer 24

導入事例 某証券会社 社員数 :600 人 課題 アクセスログをWindowsサーバのログで確認しており 確認が面倒ファイルサーバ増大により 各ユーザに割り当てられたアクセス権限を把握するのが困難不必要なアクセス権限割り当てにより 適当なアクセス権限割り当てができていないアクセス権限の設定変更時にファイルサーバのパフォーマンス劣化を招いてしまう Varonis による導入効果 Auditing 機能により 複数のファイルサーバに対するアクセスログの確認 検索が容易になった Visibility 機能により 複数のファイルサーバのアクセス権限の把握が容易になった Recommendations 機能により 不必要なアクセス権限割り当てをなくすことができたアクセス権限の設定変更をスケジュール機能により深夜帯にできるようになった 25 導入事例 某製造業会社社員数 :3000 人派遣 / 契約社員 :700 人 グループ全体 :6000 人 課題 派遣社員や契約社員が多く 各ユーザに適切なアクセス権限があるか不安社員数が多く部署異動のたびに ユーザのアクセス権限を変更するのが面倒アクセス権限の設定変更時にファイルサーバのパフォーマンス劣化を招いてしまうため 毎日のように業務時間外に設定変更を行う管理者にかかる負担が大きい Varonis による導入効果 将来 Visibility 機能およびRecommendations 機能により ユーザ グループ ファイル ディレクトリ双方の観点から適切なアクセス権を与えることが容易になり 不必要なアクセス権限割り当てを把握 最適化できたアクセス権限の設定変更をスケジュール機能により 管理者に負担をかけることなく深夜帯にできるようになった 既存でファイルサーバアクセスログ管理ツールを使用しているが ファイルサーバの運用を統合的かつ効果的に行いたいため Varonis DatAdvantage の Auditing 機能を利用し ファイルサーバの統合管理を目指している 26

まとめ DatAdvantage 監査ログの収集 解析 統計情報 レポートの出力 データアクセス権限割り当ての確認 変更 シングルビューでの画面操作 不要なアクセス権限割り当ての最適化 シンプルなライセンス形態 27 ご清聴誠に有難うございました ノックス株式会社 varonis@nox.co.jp nox.co.jp 28