PowerPoint Presentation

Similar documents
Untitled

スライド 1

Microsoft Word - 目次.doc

BIG‑IP Access Policy Manager | F5 Datasheet

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

Press Release english

クラウド導入とBYOD導入のポイントとは? Google Appsなどのクラウド導入におけるセキュリティ対策

Microsoft PowerPoint - Heartbleed-JP_Slide_v1.pptx

PowerPoint プレゼンテーション

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

ホワイトワークスタイルの ご提案

V-CUBE One

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<82C582F182B382A2322E3594C5837D836A B2E786C73>

Microsoft Word - ML_ListManager_10j.doc

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

Microsoft PowerPoint - 報告書(概要).ppt

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九 州 産 業 大 学 に 在 籍 中 の 学 生 教 職 員 の 方 は Office365 ProPlus のライセンスを 1 つ 保 持 しています 1 つの Office365 ライセンスで Office365

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

資料 H3ロケットへの移行に関する課題と対応

R76 Application Control & URL Filtering Guide

技術報告会原稿フォーマット

PowerPoint Presentation

ポップアップブロックの設定

研究者情報データベース

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 3 静 的 HTML 作 成 4 HTMLソース 直 接 編 集 5 CSSソース 直 接 編 集 6 画 像 掲 載 7 アクセシ

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

Microsoft PowerPoint - MOSA IP-PBX 日系企業運用提案(日文版)_ (3).ppt [兼容模式]

F5 EMEA Webinar Presentation

ご 利 用 の 前 に 手 順 初 回 ご 利 用 時 に 必 ずご 確 認 ください ご 利 用 の 前 に (ご 利 用 環 境 の 確 認 ) P アクセス 方 法 (IMAGE WORKSサイトへアクセス) P 初 期 設 定 (JREのインストール) P

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

RaQuest MindManager

CA Federation ご紹介資料

Bizメール&ウェブ エコノミー メール設定ガイド

サイボウズ リモートサービス ユーザーマニュアル

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

Transcription:

オンプレ 担 当 者 も 納 得! Azureセキュリティレベルの 保 ち 方 ハイブリッドクラウドとF5 BIG-IP for Azure F5 ネットワークスジャパン パートナー 営 業 本 部 ビジネスディベロップメントマネージャ 兼 松 大 地

BIG-IP in Azureを 活 用 した セキュアなハイブリッドクラウド

オンプレ 担 当 が Azureファーストでも 安 心 できるハイブリッドクラウドに 向 けて 適 材 適 所 で 安 心 納 得 連 携 F5 Networks, Inc 3

ステップ I ステップ II ステップ III セキュアなハイブリッドクラウドへのステップ Azureファーストではじめる 一 歩 進 んだハイブリッドクラウドへのステップ F5ソリューション これから ご 紹 介 します ネットワーク 仮 想 化 プライベートクラウド クラウド 接 続 F5をオンプレミスDCに 配 置 SCVMM 連 携 NVGREゲートウェイ(LTM+SDN, BIG-IQ) AzureとのIPSec VPN 接 続 (LTM) ユーザ/ 端 末 検 疫 VDI 認 証 ゲートウェイ クラウド 認 証 連 携 F5をオンプレミスDCに 配 置 多 要 素 認 証 エンドポイントチェック(APM) マルチVDIゲートウェイ(APM) SAML IdP, SaaS 認 証 連 携 (APM) F5をAzureやIaaSに 配 置 SAML SP(APM) サイバー 攻 撃 対 策 SSLセキュリテイ 強 化 アプリケーションパフォーマンス F5をAzureに 配 置 ウェブアプリケーションファイアウォール(ASM) SSL 強 化 (LTM) HTTP/2 WebSocket 対 応 (LTM) F5 Networks, Inc 4

ステップ I サイバー 攻 撃 対 策 SSLセキュリテイ 強 化 アプリケーションパフォーマンス

Azure 利 用 検 討 のポイント1 サイバー 攻 撃 対 策 ステップ I よくある 議 論 のポイント クラウドだと ネットワークセキュリティ(ACL)とDoS 対 策 程 度 個 別 アプリのセキュリティチューニングに 限 界 がある オープンソースだと いざという 時 に 対 応 が 不 安 オンプレと 同 等 のセキュリティポリシーで 運 用 できない 忘 れがちな 検 討 のポイント アプリケーションの 脆 弱 性 チェックちゃんと 出 来 てますか? 安 全 なSSLサイトで 運 用 できているといえますか? F5 Networks, Inc 6

Azure 利 用 検 討 のポイント2 アプリのパフォーマンス ステップ I よくある 議 論 のポイント クラウドだと 遅 延 が 気 になる オンプレに 比 べネットワークの 状 況 が 見 えづらい ネットワーキングが 独 自 実 装 なので チューニングポイントが 少 ない 忘 れがちな 検 討 のポイント HTTP/2への 対 応 出 来 てますか? WebSocket 対 応 したいサービス 諦 めてませんか? F5 Networks, Inc 7

F5のソリューション for Azure ステップ I BIG-IP in Azure すべてのBIG-IPモジュールが 利 用 可 能 Azure Marketplaceからプロビジョニング BYOL( 初 期 リリース) 2アプリケーションアクセス 1プロビジョニング F5 Networks, Inc 8

おさらい Azureで 提 供 されるトラフィック 管 理 コンポーネント ステップ I Azure Traffic Manager Azure Load Balancer Azure Application Gateway スケール 柔 軟 性 リダイレクト 型 DNSを 利 用 サイト 間 スケールアウト 用 アプリへのセキュリティ 対 策 ができない インライン 型 TCP/UDPポート 転 送 サイト 内 スケールアウト 用 アプリへのセキュリティ 対 策 ができない インライン 型 HTTP(S)プロキシ F5が 解 決! アプリケーションGW 用 セキュリティ 対 策 はSSL 終 端 のみ F5 Networks, Inc 9

F5のソリューション for Azure ステップ I サイバー 攻 撃 対 策 につい て 具 体 的 に アプリの 脆 弱 性 対 応 SSLの 対 応 2アプリケーションアクセス 1プロビジョニング F5 Networks, Inc 10

クラウドアプリのSDLC にWeb 脆 弱 性 対 応 も 適 用 すばやく 安 全 にバーチャルパッチをクラウドにも ステップ I Azure 上 のウェブサイト 脆 弱 性 診 断 ツール(DAST) 脆 弱 性 の 検 知 診 断 結 果 のエクスポート サイト 構 成 変 更 時 や 定 期 的 に 安 全 なウェブサイト 運 用 F5 ウェブアプリケーションファイアウォール ウェブサイト 毎 に 個 別 のポリシー 運 用 も 可 能 診 断 結 果 のインポート ポリシーの 自 動 生 成 対 応 が 必 要 な 箇 所 の 確 認 ポリシー 調 整 と 適 用 連 携 対 応 製 品 : SDLC:ソフトウェア 開 発 ライフサイクル F5 Networks, Inc 11

クラウドだからこそ より 安 全 なSSLの 利 用 を 安 全 に 使 えるSSLをクラウドに 適 用 ステップ I SSLv3 [B] & RC4 の 無 効 化 [B/C] SHA1 Certs [A] と sub-2k Certs [C] の 交 換 TLS_FALLBACK_SCSV の 適 用 [A] HTTP Strict Transport の 適 用 [A] Perfect Forward Secrecy Compatible Ciphers の 適 用 [A-] DHE ciphers 不 使 用 (ECDHEのみ) TLS1.2 の 適 用 [C] Secure Renegotiation [A-] POODLE 対 応 [C or F] PCI Complianceへの 加 点 : F5を 使 っているので A+ 判 定 TLS 1.0 の 無 効 化 *その 他 多 くの 要 求 事 項 が 定 義 されています 詳 細 は 下 記 リンクを 参 照 ください: Qualys SSL Labs Rating Guide: https://www.ssllabs.com/projects/rating-guide/index.html F5 Networks, Inc 12

F5のソリューション for Azure ステップ I アプリパフォーマンスにつ いて 具 体 的 に HTTP/2 対 応 WebSocket への 対 応 2アプリケーションアクセス 1プロビジョニング F5 Networks, Inc 13

HTTP/2 and SPDY 3.1 ゲートウェイ ウェブサーバやクラウドLBの 対 応 を 待 たずしてHTTP/2 対 応 を すばやく ステップ I モバイル 利 用 等 で 影 響 度 が 高 いネットワーク 遅 延 に 対 応 デバイス HTTP 2.0 プロコトル ゲートウェイ HTTP 1.1/1.0 HTTP 1.1/1.0 オリジンサーバ SPDY 3.1/3,0/2.0 Images F5 BIG-IP クラウド 上 のWEB サーバはHTTP/2し ていなくてもよい SPDY 3.1/3.0/2.0 および HTTP 2.0 を HTTP 1.x にプロトコル 変 換 F5 Networks, Inc 14

WebSocketロードバランシング HTTP Upgradeによるプロトコル 変 換 にも 対 応 できる GET /Contents? Upgrade: websocket WebSocket 特 有 の 通 信 中 のプロトコル 変 更 に 対 応 ステップ I 通 信 初 期 にHTTPヘッダ(L7)を 確 認 できるので A/Bテストや Blue/Green デプロイメントがやりやすく デバイス HTTP/1.1 101 Switching Protocols {status: YES! } HTTP WebSocket Images WebSocket プロキシ F5 BIG-IP WebSocket サーバ WebSocket サーバ WebSocket サーバ ログ ストレージ 通 信 ログも 取 れる ため 一 括 集 中 管 理 が 可 能 WebSocketサーバを シンプルにスケールアウト F5 Networks, Inc 15

ステップ II ユーザ/ 端 末 検 疫 VDI 認 証 ゲートウェイ クラウド 認 証 連 携

認 証 基 盤 検 討 のポイント クラウド 認 証 への 対 応 ステップ II よくある 議 論 のポイント クラウド 認 証 はパスワード 漏 洩 アカウント 乗 っ 取 りの 危 険 性 がある クラウド 認 証 は 社 内 認 証 と 同 じレベルの 強 固 な 認 証 が 必 要 クラウド 認 証 はシームレスなログインをさせたい 忘 れがちな 検 討 のポイント オンプレにあるアプリケーションへの 認 証 置 きざりになってませんか? マルチクラウドで 利 用 するときの 認 証 考 慮 されてますか? F5 Networks, Inc 17

F5のソリューション for クラウド 認 証 連 携 ステップ II ハイブリッドクラウド 認 証 連 携 ゲートウェイ SAML IdP(ActiveDirectoryと 連 携 可 ) リモートデスクトップGWなどの 主 要 VDIゲートウェイ 初 回 ログオン 時 には 厳 格 な 検 疫 とユーザ 認 証 を 実 施 Office365などへシングルサインオン SAML SP(WebアプリケーションのSSO 対 応 ) 4リバース プロキシ&SSO IaaS 1ユーザ 認 証 端 末 認 証 SAML SP 3VDI ゲートウェイ SAML IdP 4SAML 認 証 連 携 SaaS RD Session Host 2AD 連 携 4SAML 認 証 連 携 社 内 システム 4リバース プロキシ &SSO Private Cloud Active Directory アカウント 連 携 Azure Active Directory F5 Networks, Inc 18

F5のソリューション for クラウド 認 証 連 携 ステップ II リモートデスクトップゲート ウェイについて 具 体 的 に 4リバース プロキシ&SSO IaaS 1ユーザ 認 証 端 末 認 証 SAML SP 3VDI ゲートウェイ SAML IdP 4SAML 認 証 連 携 SaaS RD Session Host 2AD 連 携 4SAML 認 証 連 携 社 内 システム 4リバース プロキシ &SSO Private Cloud Active Directory アカウント 連 携 Azure Active Directory F5 Networks, Inc 19

VDIをシンプルに ユーザポータルでユーザ 属 性 に 合 わせたアプリ ケーションランチャ VDI VDI VDI VDI Hypervisor ステップ II ICAプロキシ C 社 Virtual desktops VDI VDI VDI VDI Hypervisor RDSHゲートウェイ Virtual desktops 認 証 server PCoIPプロキシ V 社 VDI VDI VDI VDI Hypervisor いつ 誰 が どこから ア クセスしてきたのかが 詳 細 にわかるレポート Virtual desktops F5 Networks, Inc 20

F5のソリューション for クラウド 認 証 連 携 ステップ II Office365へのSAML 連 携 による シングル サインオンについて IaaS 具 体 的 に 4リバース プロキシ&SSO 1ユーザ 認 証 端 末 認 証 SAML SP 3VDI ゲートウェイ SAML IdP 4SAML 認 証 連 携 SaaS RD Session Host 2AD 連 携 4SAML 認 証 連 携 社 内 システム 4リバース プロキシ &SSO Private Cloud Active Directory アカウント 連 携 Azure Active Directory F5 Networks, Inc 21

SAMLによるエンタープライズSaaSへの 認 証 連 携 ステップ II アカウント 連 携 (パスワード 情 報 不 要 ) 1 AD 認 証 2Office365 選 択 4シングルサインオン 3SAMLアサーション 発 行 & リダイレクト 1ユーザ 認 証 &デバイス 認 証 既 存 のADで 認 証 している から クラウド 上 にパス ワードが 不 要 多 要 素 認 証 デバイス 認 証 もできるから セキュリ ティレベルを 維 持 F5 Networks, Inc 22

ステップ III ネットワーク 仮 想 化 プライベートクラウド クラウド 接 続

F5のソリューション for ハイブリッドクラウド ステップ III SCVMMプロバイダ&NVGREゲートウェイ Hyper-V 仮 想 化 基 盤 上 へのF5のプロビジョニングをSCVMMから 管 理 IPSec VPNでAzure 接 続 Dynamic Routingも 対 応 (New!) 3アプリケーションアクセス NATIVE 4NVGRE 変 換 3アプリケーションアクセス NVGRE NVGRE SCVMM 1プロビジョニング Server Database Private Cloud 2VPN 接 続 F5 Networks, Inc 24

F5のソリューション for ハイブリッドクラウド ステップ III SCVMMからのプロビジョニ ングについて 具 体 的 に 3アプリケーションアクセス NATIVE 4NVGRE 変 換 3アプリケーションアクセス NVGRE NVGRE SCVMM 1プロビジョニング Server Database Private Cloud 2VPN 接 続 F5 Networks, Inc 25

F5 SCVMMプラグイン ステップ III Hyper-V Networking GatewayとしてF5 BIG-IPを 動 作 させるためのプラグイン (PowerShell Module) SCVMMからの 以 下 オペレーションなどに 対 応 NVGREトンネル( 作 成 更 新 削 除 ) Static ARPエントリ( 作 成 更 新 削 除 ) FDBレコード( 作 成 更 新 削 除 ) VMのライブマイグレー ションに 対 応 できる WAP NVGREゲートウェイ としても 利 用 可 能 Internet VLAN マルチテナントネット ワーク 仮 想 化 に 対 応 SCVMM F5 SCVMM PLUGIN Rest API BIG-IQ Cloud Rest API NVGRE トンネル エンドポイント NVGRE ゲートウェイ BIG-IP Platform NVGRE NVGRE Hyper-V テナントNW F5 Networks, Inc 26 Server

F5のソリューション for ハイブリッドクラウド ステップ III 3アプリケーションアクセス NATIVE IPSEC VPNについて 具 体 的 に 3アプリケーションアクセス 4NVGRE 変 換 NVGRE NVGRE SCVMM 1プロビジョニング Server Database Private Cloud 2VPN 接 続 F5 Networks, Inc 27

VPN 装 置 としてのAzure 認 定 と F5の 設 定 テンプレート ステップ III ダイナミックルーティング 近 日 サポート 予 定 CLIでコマンドを 入 れなく ても 簡 単 に 設 定 完 了 で きるテンプレートも 用 意 Azure 認 定 VPNゲートウェイ F5 Networks, Inc 28

ステップ I ステップ II ステップ III まとめ: 今 日 お 話 ししたF5のソリューション Azureファーストではじめる 一 歩 進 んだハイブリッドクラウドへのステップ F5ソリューション ネットワーク 仮 想 化 プライベートクラウド クラウド 接 続 F5をオンプレミスDCに 配 置 SCVMM 連 携 NVGREゲートウェイ(LTM+SDN, BIG-IQ) AzureとのIPSec VPN 接 続 (LTM) F5 in Azure クラウド 認 証 GW ハイブリッド ユーザ/ 端 末 検 疫 VDI 認 証 ゲートウェイ クラウド 認 証 連 携 F5をオンプレミスDCに 配 置 多 要 素 認 証 エンドポイントチェック(APM) マルチVDIゲートウェイ(APM) SAML IdP, SaaS 認 証 連 携 (APM) F5をAzureやIaaSに 配 置 SAML SP(APM) サイバー 攻 撃 対 策 SSLセキュリテイ 強 化 アプリケーションパフォーマンス F5をAzureに 配 置 ウェブアプリケーションファイアウォール(ASM) SSL 強 化 (LTM) HTTP/2 WebSocket 対 応 (LTM) F5 Networks, Inc 29