Azure で IoT を実現する Things Connec tivity Data Insight Action IoT Edge IoT Hub Data Factory Azure Storage Azure Data Lake Store SQL Database SQL Data War

Similar documents
PowerPoint プレゼンテーション

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita

Microsoft Azure Azure

Microsoft Azure Azure Microsoft Web Azure Microsoft Azure Azure IT Web (IoT) OS Docker Linux JavaScript Python.NET PHP Java Node.js Ruby ios Android W

FUJITSU Cloud Service A5 for Microsoft Azure サービス仕様書

BraindumpsVCE Best vce braindumps-exam vce pdf free download

Microsoft Azure

Hortonworks Kitase

Windows Azure Microsoft Azure 登 場 本 セッションはここ!! 2

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

新たなる価値の創造:TwinCAT IoT & TwinCAT Analytics

目次 初めに... 3 実習用 PC... 3 USB ケーブル... 4 Visual Studio 2015 のインストール... 4.NET Micro Framework SDK のインストール... 6 Azure SDK のインストール... 9 補足 NET Micro F

Mobile Access IPSec VPN設定ガイド

PowerPoint プレゼンテーション

マイクロソフトが提供するAI関連サービスとその最新事例

スピーカースライド作成前の確認シート例

製品概要

UCSセキュリティ資料_Ver3.5

Microsoft 365 & 最新デバイスで 進める職場デジタル化と管理  ~体裁や制度で終わらせない働き方改革の入り口~

PowerPoint プレゼンテーション

Microsoft's IoT Vision and Roadmap

- 最新のマイクロソフト組み込み技術を学ぶ一日 IoT 時代の Windows とデバイス開発 Windows Embedded Community Day 株式会社デバイスドライバーズ日高亜友

Windows 10 IoT Core MVA 2015 August Windows 10 IoT Core ハンズオントレーニング Building and running Github MS IoT Samples on Windows 10 IoT Core 5 章センサーデータをクラウドへ

The Microsoft Conference 2014 ROOM E

HP Touchpoint Manager Windows 10 Mobile 登録手順

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

Power BI 最新情報と活用方法

PowerPoint プレゼンテーション

スピーカースライド作成前の確認シート例

新しい 自律型データ ウェアハウス

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

製造業における デジタル変革 日本マイクロソフト株式会社 鈴木 直功 富士ソフト株式会社 井岡 照幸 2019年3月12日 火

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

スライド 1

McAfee MVISION

PowerPoint Presentation

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

The Microsoft Conference 2014 インフラストラクチャーを正しく移行するために知っておきたい 10 のテクノロジー ROOMB

スピーカースライド作成前の確認シート例

_RL_FIN

PowerPoint プレゼンテーション

Kaspersky Anti-Ransomware Tool for Business V2 簡単インストールガイド 2017/07/07 株式会社カスペルスキーコーポレートビジネス本部セールスエンジニアリング部 Ver

内 容 IoT(Internet of Things)とは Internet of Your Things マイクロソフトのInternet of Things 技 術 アーキテクチャ Event Hub Call To Action まとめ

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

PowerPoint Presentation

小型組込み機器でも、Windows 10 - Windows 10 for IoT Devices解説

Oracle Cloud Adapter for Oracle RightNow Cloud Service

PowerPoint プレゼンテーション

Windows 10 for Enterprise ~ 働き方を変える を支える Windows 10 ~ 日本マイクロソフト株式会社 Windows 本部シニアマネージャー西野道子

CA Federation ご紹介資料

Server and Cloud Platform template

Microsoft 365 Education 大学向け説明資料

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

... 4 IoT IoT... 6 IoT G LTE... 8 Bluetooth... 8 LoRa... 8 GPS... 9 Mirai... 9 RFID... 9 SAS Analytics for IoT SAS Event Stre

Powered BLUE メールプラス

One Core, One Windows Windows Xbox 360 Xbox One Windows 8 Windows 8.1 OS Windows Phone 8.1 Windows Phone 8 OS OS Devices + IoT Adaptive User Interface

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

安心と安全の Microsoft Azure インフラストラクチャ入門 日本マイクロソフト株式会社クラウドソリューションアーキテクト 大川高志

EM10gR3記者発表

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

Mobile Access簡易設定ガイド

PowerPoint Presentation

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

スライド 1

アプリ利用ガイド

ハイブリッド デバイス管理 ~Microsoft Intune~

McAfee Application Control ご紹介

Active Directory のすすめ

ServerViewのWebアクセス制限方法

VNSTProductDes3.0-1_jp.pdf

PowerPoint プレゼンテーション

WS_EOS_user_Web

ログを活用したActive Directoryに対する攻撃の検知と対策

PPT Template

IBM Presentations: Smart Planet Template

FileMaker Cloud App FileMaker Pro FileMaker Go FileMaker WebDirect App FileMaker Cloud Amazon Web Services (AWS) Marketplace AWS FileMaker Server File

The Microsoft Conference 2014 MN-212 ROOM D

KS_SSO_guide

F-Secure PSB Technical Training (Basic)

自己紹介 スライドは こちら からダウンロード 株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~

次世代 OS、 Windows 10 概要

PNopenseminar_2011_開発stack

ESET Smart Security 7 リリースノート

1 Microsoft Windows Server 2012 Windows Server Windows Azure Hyper-V Windows Server 2012 Datacenter/Standard Hyper-V Windows Server Windo

KSforWindowsServerのご紹介

SAP のプラットフォームとして IBM Cloudを選択すべき理由徹底解説 :SAPをクラウドで活用する 3つのパターン 最善の選択肢は? ERP をクラウド化したいと考える場合 企業システムの中心を担うだけにその実現方法は慎重に検 討したい IBM が SAP システム向けに用意する 3 つのサ


Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

ICTのメガトレンドに向けたハイパーコネクテッド・クラウドへの取組み

マイクロソフトの IoT ビジョン ~Create the Internet of Your Things~

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

マルウェアレポート 2017年10月度版

PowerPoint Presentation

学認とOffice 365 の 認証連携

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

Monthly Research / セキュアハードウェアの登場とその分析


Transcription:

Azure で IoT を実現する Things Connec tivity Data Insight Action IoT Edge IoT Hub Data Factory Azure Storage Azure Data Lake Store SQL Database SQL Data Warehouse Cosmos DB Stream Analytics Machine Learning HDInsight (Hadoop) Cognitive Services Azure Data Lake Analytics Microsoft Power BI DPS Event Hub Functions Azure Monitor Logic Apps

膨大なデバイスの接続 通信 管理とビッグデータ

IoT における脅威 ざっくり普通のクラウドと同じ 乗っ取りロジック改竄不正アクセス盗聴 なりすまし 盗聴改竄 なりすまし サーバー / クラウド

参考 IoT Security Architecture https://docs.microsoft.com/en-us/azure/iot-fundamentals/iot-security-architecture 参考 - Microsoft Security Development Lifecycle https://www.microsoft.com/en-us/securityengineering/sdl/

セキュアなデバイス接続 IoT Device IoT Device

Device Stream Connection over point 443 Streaming Endpoint Connection over point 443 IoT Hub を介して セキュアに SSH 接続可能セキュリティ情報の最小限化 SSHD (daemon) Device Device Local Proxy Service Local Proxy Service SSH (client) その他のアクセスは拒否! Connection over point 22 (default for SSH) Connection over point 2222 (arbitrary port) 8

Highly-secured connected devices に要求される 7 つの特徴 Hardware Root of Trust デバイスアイデンティティとソフトウェアの一貫性はハードウェアで保障されているか? Defense in Depth たとえセキュリティ機構が破られても 保護可能なままか? Small Trusted Computing Base デバイスの TCB は アプリその他のコードのバグから守られているか? Dynamic Compartments Certificate-Based Authentication Failure Reporting Renewable Security デバイス導入後にセキュリティ保持機構を改善することが可能か? デバイスは認証でパスワードの代わりに証明書を使うか? デバイスは障害や異常をレポートするか? デバイスは自動的にソフトウェアのアップデートを行うか? Microsoft Corporation = Silicon support required = OS support required = Cloud Service support required

幾つかの特徴は ハードウェアでしか対処できない Hardware Root of Trust 偽造暗号キーの生成防止はハードウェアで デバイスのアイデンティティとソフトウェアの一貫性はハードウェアで確保されるか? o ハードウェアがデバイスアイデンティティを 守る o o ハードウェアがセキュアブートを提供 ハードウェアがシステムの一貫性を証明 Microsoft Corporation

幾つかの特徴は ハードウェア ソフトウェア両方に依存 Dynamic Compartments どんな障害の波及も内部バリアがブロックする デバイスは配置後にセキュリティプロテクションを改善できるか? o o ハードウェアがバリアを生成 ソフトウェアがコンパートメントを生成 Microsoft Corporation

Renewable Security デバイスセキュリティを 新たに出現した脅威やセキュリティ侵害に対して リニューアル デバイスは自動的にソフトウェアアップデート可能か? 幾つかの特徴は ハードウェア ソフトウェアに加え クラウドも必要 o o o クラウドがアップデートを供給 ソフトウェアがアップデートを適用 クラウドはロールバックを防ぐ Microsoft Corporation

Microsoft The Seven Properties of Highly Secure Devices https://www.microsoft.com/en-us/research/publication/seven-properties-highly-secure-devices/ Microsoft Corporation

Azure Sphere はエンドツーエンドのソリューション Azure Sphere 対応 MCU 接続性と信頼された Hardware Root of Trust を提供するマイクロソフトのセキュリティテクノロジーが組み込まれた状態でシリコンパートナーから提供される Microsoft Corporation Azure Sphere OS 新しい IoT エクスペリエンスを実現する 信頼されたプラットフォーム を作るために 10 年間のライフタイムを提供する Azure Sphere Security Service 全ての Azure Sphere デバイスをガードする ; D2D D2C 通信に対する信頼されたブローカー 新たな脅威の検知 デバイスセキュリティの更新を提供

Azure Sphere MCU Connected Intelligent Edge に対し secured root of trust を創出 コネクテッドビルトインされたネットワーク機能 セキュアードビルトインされたマイクロソフトのシリコンセキュリティ技術 Microsoft Pluton セキュリティサブシステムを内包 クロスオーバーリアルタイム処理は Cortex-M アプリは Cortex-A で実行 Microsoft Pluton Security Subsystem Firewall Firewall Firewall ARM Cortex-A Optimized for low power Firewall Firewall Firewall GPIO PWM TDM FLASH 4MB SRAM 4MB Multiplexed I/O I2S UART Network Connection Wi-Fi in first chips I2C ARM Cortex-M For real-time processing SPI ADC Microsoft Corporation

The Azure Sphere OS IoT セキュリティ MCU アジリティ向けに最適化 OS Layer 4 OS Layer 3 OS Layer 2 OS Layer 1 Hardware Azure Sphere OS アーキテクチャ App Containers for POSIX (on Cortex-A) App Containers for I/O (on Cortex-Ms) On-chip Cloud Services HLOS Kernel Security Monitor Azure Sphere MCUs セキュアアプリケーションコンテナーコードを アジリティ ロバストネス セキュリティ向けにコンパートメント化 オンチップクラウドサービスアップデート 認証 接続機能を提供 カスタム Linux カーネルシリコンの進化への最適化とコードの再利用セキュリティモニター一貫性と保持とクリティカルリソースへのアクセスをガード Microsoft Corporation

Azure Sphere Security Service 全ての Azure Sphereデバイスを接続 保護する 保護するデバイスと顧客を 全ての通信に対する証明書ベースの認証で保護する 検知する新たに出現したセキュリティへの脅威を デバイス上の障害を自動化されたプロセスで検知する 対応する完全に自動化されたデバイス上の OS アップデート機能で脅威に対応する 許可する Azure Sphere で強化されたデバイスへの ソフト ウェアの容易なアップデートを許可する Microsoft Corporation

Pluton セキュリティ概要

Azure Sphere を使う Azure Active Directory

IoT セキュリティの基盤

Active Directory Android Azure Active Directory MacOS ios Windows

その先へ

一連の作業の流れの正当性を保証する

連なるトランザクションチェーンで正当性を保持 T T

最後に

自分のペースで学べるサイト https://docs.microsoft.com/ja-jp/learn/ https://www.microsoft.com/handsonlabs

de:code 2019 階催! https://seeedjp.github.io/rebutton/ http://matsujirushi.hatenablog.jp/entry/2019/01/23/171257 Seeed ReButton で検索