PowerPoint Presentation

Similar documents
Untitled

スライド 1

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

Microsoft Word - 佐野市生活排水処理構想(案).doc

WebAlertクイックマニュアル

スライド 1

Microsoft Word - 目次.doc

BIG‑IP Access Policy Manager | F5 Datasheet

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

グループのファイル 共 有 の 設 定 以 下 の 手 順 に 沿 って 設 定 します 1. ぐるコラ のグループ 番 号 の 確 認 使 用 したいグループのグループ 番 号 を 確 認 します まずログイン 後 ホーム 画 面 からグループに 繋 がります ファイル 共 有 したい グループを

Press Release english

クラウド導入とBYOD導入のポイントとは? Google Appsなどのクラウド導入におけるセキュリティ対策

Microsoft PowerPoint - Heartbleed-JP_Slide_v1.pptx

PowerPoint プレゼンテーション

<4D F736F F D208AEB8CAF89D38F8A B E64726F696494C DEC837D836A B2E646F6378>

Microsoft PowerPoint - MobileViewer説明資料_ pptx

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

SNSとLMSの強みと弱み 統合環境を目指して (教育学部紀要投稿用)

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

PowerPoint Presentation

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

ホワイトワークスタイルの ご提案

V-CUBE One

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

<82C582F182B382A2322E3594C5837D836A B2E786C73>

企業におけるマイナンバーのセキュリティに関する実態調査

安 芸 太 田 町 学 校 適 正 配 置 基 本 方 針 の 一 部 修 正 について 1 議 会 学 校 適 正 配 置 調 査 特 別 委 員 会 調 査 報 告 書 について 安 芸 太 田 町 教 育 委 員 会 が 平 成 25 年 10 月 30 日 に 決 定 した 安 芸 太 田

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

Microsoft Word - ML_ListManager_10j.doc

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

2. 更 新 内 容 下 記 機 能 改 善 仕 様 変 更 不 具 合 対 応 を 行 いました 動 作 環 境 の 追 加 3.1. 受 講 者 / 管 理 者 クライアントの 動 作 環 境 に 下 記 の OS と Web ブラウザを 追 加 しました Windows 10 Microsof

スマートフォン プライバシー イニシアティブ を 踏 まえた 対 応 10 平 成 24 年 8 月 に 諸 問 題 研 究 会 報 告 書 として 提 言 された スマートフォン プライバシー イニシアティブ が 発 表 され スマートフォンの 利 用 者 情 報 の 取 扱 いの 在 り 方 と

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九 州 産 業 大 学 に 在 籍 中 の 学 生 教 職 員 の 方 は Office365 ProPlus のライセンスを 1 つ 保 持 しています 1 つの Office365 ライセンスで Office365

(表紙)

050 LGWAN-05月.indd

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

資料 H3ロケットへの移行に関する課題と対応

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの 関 係 4. 提 出 形 式 提 出 方 法 に 係 るQ&A 2

エ シラバスの 公 開 サイトはレスポンシブ 対 応 ( 様 々な 種 類 の 機 器 や 画 面 サイズに 単 一 のファイルで 対 応 )しているこ オ 教 員, 職 員 の 利 用 グループを 作 成 し,グループ 毎 に 予 め 設 定 した 権 限 ( 利 用 メニューやマスタメンテナンス

R76 Application Control & URL Filtering Guide

技術報告会原稿フォーマット

スライド 1

1 光 回 線 工 事 1 2 光 回 線 工 事 光 提 供 機 器 光 回 線 工 事 内 容 説 明 本 参 考 回 線 工 事 間 機 器 設 置 場 所 検 討 宅 内 配 線 端 末 機 器 等 準 備 提 携 申 込

security

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

PowerPoint Presentation

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

<4D F736F F D A948EAE95B98D8782A882E682D192508CB38A948EAE909482CC95CF8D A CF8D58>

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

ポップアップブロックの設定

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

研究者情報データベース

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 3 静 的 HTML 作 成 4 HTMLソース 直 接 編 集 5 CSSソース 直 接 編 集 6 画 像 掲 載 7 アクセシ

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

Microsoft PowerPoint - MOSA IP-PBX 日系企業運用提案(日文版)_ (3).ppt [兼容模式]

F5 EMEA Webinar Presentation

ご 利 用 の 前 に 手 順 初 回 ご 利 用 時 に 必 ずご 確 認 ください ご 利 用 の 前 に (ご 利 用 環 境 の 確 認 ) P アクセス 方 法 (IMAGE WORKSサイトへアクセス) P 初 期 設 定 (JREのインストール) P

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

(3) 調 査 の 進 め 方 2 月 28 日 2 月 28 日 ~6 月 30 日 平 成 25 年 9 月 サウンディング 型 市 場 調 査 について 公 表 松 戸 市 から 基 本 的 な 土 地 情 報 サウンディングの 実 施 活 用 意 向 アイデアのある 民 間 事 業 者 と

< F31332D91CF906B89BB8C7689E68F912E6A7464>

川崎市木造住宅耐震診断助成金交付要綱

RaQuest MindManager

様式第4号

目 次 1. 社 会 保 障 分 野 でできること 1 1 高 額 医 療 高 額 介 護 合 算 制 度 の 改 善 2 保 険 証 機 能 の 一 元 化 3 自 己 診 療 情 報 の 活 用 4 給 付 可 能 サービスの 行 政 側 からの 通 知 2. 年 金 分 野 でできること 5

Microsoft Word - h doc

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

WebAlertクイックマニュアル

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

CA Federation ご紹介資料

Bizメール&ウェブ エコノミー メール設定ガイド

(2) 業 務 処 理 過 程 における 意 思 決 定 の 迅 速 化 を 図 るためには 電 子 決 裁 機 能 を 活 用 することが 有 効 と 考 えられるが 未 だ 総 合 的 な 文 書 管 理 システムに おいて 電 子 決 裁 機 能 を 整 備 していない 府 省 がみられる ま

サイボウズ リモートサービス ユーザーマニュアル

<4D F736F F D C B838B91CE8DF491808DEC837D836A B76312E342E646F63>

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27

(2) 予 定 数 量 及 び 算 定 方 法 別 紙 1のとおり ただし 見 込 みの 数 量 であり 必 ずしもこれらの 発 注 を 保 証 するものではない (3) 用 語 の 整 合 性 上 記 (1)は 過 去 に 翻 訳 され 機 構 ホームページで 公 開 されている 下 記 の 文

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

これまでの 課 題 の 検 討 状 況 の 整 理 地 震 保 険 制 度 に 関 するプロジェクトチーム 報 告 書 ( 平 成 24 年 11 月 30 日 ) ( 附 属 物 の 損 害 査 定 ) 地 震 保 険 においては 迅 速 性 の 観 点 から 主 要 構 造 部 を 対 象 とし

Transcription:

オンプレ 担 当 者 も 納 得! Azureセキュリティレベルの 保 ち 方 ハイブリッドクラウドとF5 BIG-IP for Azure F5 ネットワークスジャパン パートナー 営 業 本 部 ビジネスディベロップメントマネージャ 兼 松 大 地

BIG-IP in Azureを 活 用 した セキュアなハイブリッドクラウド

オンプレ 担 当 が Azureファーストでも 安 心 できるハイブリッドクラウドに 向 けて 適 材 適 所 で 安 心 納 得 連 携 F5 Networks, Inc 3

ステップ I ステップ II ステップ III セキュアなハイブリッドクラウドへのステップ Azureファーストではじめる 一 歩 進 んだハイブリッドクラウドへのステップ F5ソリューション これから ご 紹 介 します ネットワーク 仮 想 化 プライベートクラウド クラウド 接 続 F5をオンプレミスDCに 配 置 SCVMM 連 携 NVGREゲートウェイ(LTM+SDN, BIG-IQ) AzureとのIPSec VPN 接 続 (LTM) ユーザ/ 端 末 検 疫 VDI 認 証 ゲートウェイ クラウド 認 証 連 携 F5をオンプレミスDCに 配 置 多 要 素 認 証 エンドポイントチェック(APM) マルチVDIゲートウェイ(APM) SAML IdP, SaaS 認 証 連 携 (APM) F5をAzureやIaaSに 配 置 SAML SP(APM) サイバー 攻 撃 対 策 SSLセキュリテイ 強 化 アプリケーションパフォーマンス F5をAzureに 配 置 ウェブアプリケーションファイアウォール(ASM) SSL 強 化 (LTM) HTTP/2 WebSocket 対 応 (LTM) F5 Networks, Inc 4

ステップ I サイバー 攻 撃 対 策 SSLセキュリテイ 強 化 アプリケーションパフォーマンス

Azure 利 用 検 討 のポイント1 サイバー 攻 撃 対 策 ステップ I よくある 議 論 のポイント クラウドだと ネットワークセキュリティ(ACL)とDoS 対 策 程 度 個 別 アプリのセキュリティチューニングに 限 界 がある オープンソースだと いざという 時 に 対 応 が 不 安 オンプレと 同 等 のセキュリティポリシーで 運 用 できない 忘 れがちな 検 討 のポイント アプリケーションの 脆 弱 性 チェックちゃんと 出 来 てますか? 安 全 なSSLサイトで 運 用 できているといえますか? F5 Networks, Inc 6

Azure 利 用 検 討 のポイント2 アプリのパフォーマンス ステップ I よくある 議 論 のポイント クラウドだと 遅 延 が 気 になる オンプレに 比 べネットワークの 状 況 が 見 えづらい ネットワーキングが 独 自 実 装 なので チューニングポイントが 少 ない 忘 れがちな 検 討 のポイント HTTP/2への 対 応 出 来 てますか? WebSocket 対 応 したいサービス 諦 めてませんか? F5 Networks, Inc 7

F5のソリューション for Azure ステップ I BIG-IP in Azure すべてのBIG-IPモジュールが 利 用 可 能 Azure Marketplaceからプロビジョニング BYOL( 初 期 リリース) 2アプリケーションアクセス 1プロビジョニング F5 Networks, Inc 8

おさらい Azureで 提 供 されるトラフィック 管 理 コンポーネント ステップ I Azure Traffic Manager Azure Load Balancer Azure Application Gateway スケール 柔 軟 性 リダイレクト 型 DNSを 利 用 サイト 間 スケールアウト 用 アプリへのセキュリティ 対 策 ができない インライン 型 TCP/UDPポート 転 送 サイト 内 スケールアウト 用 アプリへのセキュリティ 対 策 ができない インライン 型 HTTP(S)プロキシ F5が 解 決! アプリケーションGW 用 セキュリティ 対 策 はSSL 終 端 のみ F5 Networks, Inc 9

F5のソリューション for Azure ステップ I サイバー 攻 撃 対 策 につい て 具 体 的 に アプリの 脆 弱 性 対 応 SSLの 対 応 2アプリケーションアクセス 1プロビジョニング F5 Networks, Inc 10

クラウドアプリのSDLC にWeb 脆 弱 性 対 応 も 適 用 すばやく 安 全 にバーチャルパッチをクラウドにも ステップ I Azure 上 のウェブサイト 脆 弱 性 診 断 ツール(DAST) 脆 弱 性 の 検 知 診 断 結 果 のエクスポート サイト 構 成 変 更 時 や 定 期 的 に 安 全 なウェブサイト 運 用 F5 ウェブアプリケーションファイアウォール ウェブサイト 毎 に 個 別 のポリシー 運 用 も 可 能 診 断 結 果 のインポート ポリシーの 自 動 生 成 対 応 が 必 要 な 箇 所 の 確 認 ポリシー 調 整 と 適 用 連 携 対 応 製 品 : SDLC:ソフトウェア 開 発 ライフサイクル F5 Networks, Inc 11

クラウドだからこそ より 安 全 なSSLの 利 用 を 安 全 に 使 えるSSLをクラウドに 適 用 ステップ I SSLv3 [B] & RC4 の 無 効 化 [B/C] SHA1 Certs [A] と sub-2k Certs [C] の 交 換 TLS_FALLBACK_SCSV の 適 用 [A] HTTP Strict Transport の 適 用 [A] Perfect Forward Secrecy Compatible Ciphers の 適 用 [A-] DHE ciphers 不 使 用 (ECDHEのみ) TLS1.2 の 適 用 [C] Secure Renegotiation [A-] POODLE 対 応 [C or F] PCI Complianceへの 加 点 : F5を 使 っているので A+ 判 定 TLS 1.0 の 無 効 化 *その 他 多 くの 要 求 事 項 が 定 義 されています 詳 細 は 下 記 リンクを 参 照 ください: Qualys SSL Labs Rating Guide: https://www.ssllabs.com/projects/rating-guide/index.html F5 Networks, Inc 12

F5のソリューション for Azure ステップ I アプリパフォーマンスにつ いて 具 体 的 に HTTP/2 対 応 WebSocket への 対 応 2アプリケーションアクセス 1プロビジョニング F5 Networks, Inc 13

HTTP/2 and SPDY 3.1 ゲートウェイ ウェブサーバやクラウドLBの 対 応 を 待 たずしてHTTP/2 対 応 を すばやく ステップ I モバイル 利 用 等 で 影 響 度 が 高 いネットワーク 遅 延 に 対 応 デバイス HTTP 2.0 プロコトル ゲートウェイ HTTP 1.1/1.0 HTTP 1.1/1.0 オリジンサーバ SPDY 3.1/3,0/2.0 Images F5 BIG-IP クラウド 上 のWEB サーバはHTTP/2し ていなくてもよい SPDY 3.1/3.0/2.0 および HTTP 2.0 を HTTP 1.x にプロトコル 変 換 F5 Networks, Inc 14

WebSocketロードバランシング HTTP Upgradeによるプロトコル 変 換 にも 対 応 できる GET /Contents? Upgrade: websocket WebSocket 特 有 の 通 信 中 のプロトコル 変 更 に 対 応 ステップ I 通 信 初 期 にHTTPヘッダ(L7)を 確 認 できるので A/Bテストや Blue/Green デプロイメントがやりやすく デバイス HTTP/1.1 101 Switching Protocols {status: YES! } HTTP WebSocket Images WebSocket プロキシ F5 BIG-IP WebSocket サーバ WebSocket サーバ WebSocket サーバ ログ ストレージ 通 信 ログも 取 れる ため 一 括 集 中 管 理 が 可 能 WebSocketサーバを シンプルにスケールアウト F5 Networks, Inc 15

ステップ II ユーザ/ 端 末 検 疫 VDI 認 証 ゲートウェイ クラウド 認 証 連 携

認 証 基 盤 検 討 のポイント クラウド 認 証 への 対 応 ステップ II よくある 議 論 のポイント クラウド 認 証 はパスワード 漏 洩 アカウント 乗 っ 取 りの 危 険 性 がある クラウド 認 証 は 社 内 認 証 と 同 じレベルの 強 固 な 認 証 が 必 要 クラウド 認 証 はシームレスなログインをさせたい 忘 れがちな 検 討 のポイント オンプレにあるアプリケーションへの 認 証 置 きざりになってませんか? マルチクラウドで 利 用 するときの 認 証 考 慮 されてますか? F5 Networks, Inc 17

F5のソリューション for クラウド 認 証 連 携 ステップ II ハイブリッドクラウド 認 証 連 携 ゲートウェイ SAML IdP(ActiveDirectoryと 連 携 可 ) リモートデスクトップGWなどの 主 要 VDIゲートウェイ 初 回 ログオン 時 には 厳 格 な 検 疫 とユーザ 認 証 を 実 施 Office365などへシングルサインオン SAML SP(WebアプリケーションのSSO 対 応 ) 4リバース プロキシ&SSO IaaS 1ユーザ 認 証 端 末 認 証 SAML SP 3VDI ゲートウェイ SAML IdP 4SAML 認 証 連 携 SaaS RD Session Host 2AD 連 携 4SAML 認 証 連 携 社 内 システム 4リバース プロキシ &SSO Private Cloud Active Directory アカウント 連 携 Azure Active Directory F5 Networks, Inc 18

F5のソリューション for クラウド 認 証 連 携 ステップ II リモートデスクトップゲート ウェイについて 具 体 的 に 4リバース プロキシ&SSO IaaS 1ユーザ 認 証 端 末 認 証 SAML SP 3VDI ゲートウェイ SAML IdP 4SAML 認 証 連 携 SaaS RD Session Host 2AD 連 携 4SAML 認 証 連 携 社 内 システム 4リバース プロキシ &SSO Private Cloud Active Directory アカウント 連 携 Azure Active Directory F5 Networks, Inc 19

VDIをシンプルに ユーザポータルでユーザ 属 性 に 合 わせたアプリ ケーションランチャ VDI VDI VDI VDI Hypervisor ステップ II ICAプロキシ C 社 Virtual desktops VDI VDI VDI VDI Hypervisor RDSHゲートウェイ Virtual desktops 認 証 server PCoIPプロキシ V 社 VDI VDI VDI VDI Hypervisor いつ 誰 が どこから ア クセスしてきたのかが 詳 細 にわかるレポート Virtual desktops F5 Networks, Inc 20

F5のソリューション for クラウド 認 証 連 携 ステップ II Office365へのSAML 連 携 による シングル サインオンについて IaaS 具 体 的 に 4リバース プロキシ&SSO 1ユーザ 認 証 端 末 認 証 SAML SP 3VDI ゲートウェイ SAML IdP 4SAML 認 証 連 携 SaaS RD Session Host 2AD 連 携 4SAML 認 証 連 携 社 内 システム 4リバース プロキシ &SSO Private Cloud Active Directory アカウント 連 携 Azure Active Directory F5 Networks, Inc 21

SAMLによるエンタープライズSaaSへの 認 証 連 携 ステップ II アカウント 連 携 (パスワード 情 報 不 要 ) 1 AD 認 証 2Office365 選 択 4シングルサインオン 3SAMLアサーション 発 行 & リダイレクト 1ユーザ 認 証 &デバイス 認 証 既 存 のADで 認 証 している から クラウド 上 にパス ワードが 不 要 多 要 素 認 証 デバイス 認 証 もできるから セキュリ ティレベルを 維 持 F5 Networks, Inc 22

ステップ III ネットワーク 仮 想 化 プライベートクラウド クラウド 接 続

F5のソリューション for ハイブリッドクラウド ステップ III SCVMMプロバイダ&NVGREゲートウェイ Hyper-V 仮 想 化 基 盤 上 へのF5のプロビジョニングをSCVMMから 管 理 IPSec VPNでAzure 接 続 Dynamic Routingも 対 応 (New!) 3アプリケーションアクセス NATIVE 4NVGRE 変 換 3アプリケーションアクセス NVGRE NVGRE SCVMM 1プロビジョニング Server Database Private Cloud 2VPN 接 続 F5 Networks, Inc 24

F5のソリューション for ハイブリッドクラウド ステップ III SCVMMからのプロビジョニ ングについて 具 体 的 に 3アプリケーションアクセス NATIVE 4NVGRE 変 換 3アプリケーションアクセス NVGRE NVGRE SCVMM 1プロビジョニング Server Database Private Cloud 2VPN 接 続 F5 Networks, Inc 25

F5 SCVMMプラグイン ステップ III Hyper-V Networking GatewayとしてF5 BIG-IPを 動 作 させるためのプラグイン (PowerShell Module) SCVMMからの 以 下 オペレーションなどに 対 応 NVGREトンネル( 作 成 更 新 削 除 ) Static ARPエントリ( 作 成 更 新 削 除 ) FDBレコード( 作 成 更 新 削 除 ) VMのライブマイグレー ションに 対 応 できる WAP NVGREゲートウェイ としても 利 用 可 能 Internet VLAN マルチテナントネット ワーク 仮 想 化 に 対 応 SCVMM F5 SCVMM PLUGIN Rest API BIG-IQ Cloud Rest API NVGRE トンネル エンドポイント NVGRE ゲートウェイ BIG-IP Platform NVGRE NVGRE Hyper-V テナントNW F5 Networks, Inc 26 Server

F5のソリューション for ハイブリッドクラウド ステップ III 3アプリケーションアクセス NATIVE IPSEC VPNについて 具 体 的 に 3アプリケーションアクセス 4NVGRE 変 換 NVGRE NVGRE SCVMM 1プロビジョニング Server Database Private Cloud 2VPN 接 続 F5 Networks, Inc 27

VPN 装 置 としてのAzure 認 定 と F5の 設 定 テンプレート ステップ III ダイナミックルーティング 近 日 サポート 予 定 CLIでコマンドを 入 れなく ても 簡 単 に 設 定 完 了 で きるテンプレートも 用 意 Azure 認 定 VPNゲートウェイ F5 Networks, Inc 28

ステップ I ステップ II ステップ III まとめ: 今 日 お 話 ししたF5のソリューション Azureファーストではじめる 一 歩 進 んだハイブリッドクラウドへのステップ F5ソリューション ネットワーク 仮 想 化 プライベートクラウド クラウド 接 続 F5をオンプレミスDCに 配 置 SCVMM 連 携 NVGREゲートウェイ(LTM+SDN, BIG-IQ) AzureとのIPSec VPN 接 続 (LTM) F5 in Azure クラウド 認 証 GW ハイブリッド ユーザ/ 端 末 検 疫 VDI 認 証 ゲートウェイ クラウド 認 証 連 携 F5をオンプレミスDCに 配 置 多 要 素 認 証 エンドポイントチェック(APM) マルチVDIゲートウェイ(APM) SAML IdP, SaaS 認 証 連 携 (APM) F5をAzureやIaaSに 配 置 SAML SP(APM) サイバー 攻 撃 対 策 SSLセキュリテイ 強 化 アプリケーションパフォーマンス F5をAzureに 配 置 ウェブアプリケーションファイアウォール(ASM) SSL 強 化 (LTM) HTTP/2 WebSocket 対 応 (LTM) F5 Networks, Inc 29