F5 EMEA Webinar Presentation



Similar documents
Microsoft PowerPoint - BIG-IP_APM_Overview.pptx

PowerPoint Presentation

BIG‑IP Access Policy Manager | F5 Datasheet

PowerPoint Presentation

PowerPoint プレゼンテーション

3 4 iphone BIG-IP 5 F5 BIG-IP Edge

クラウド導入とBYOD導入のポイントとは? Google Appsなどのクラウド導入におけるセキュリティ対策

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

PowerPoint プレゼンテーション

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

PowerPoint Presentation

The Microsoft Conference 2014 MN-212 ROOM D

CA Federation ご紹介資料

Mobile Access簡易設定ガイド

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

How to Use the PowerPoint Template

Microsoft PowerPoint - SSO.pptx[読み取り専用]

スライド 1

情 報 教 育 センタ ー 1 の 設 定 説 明 は で 行 います. 他 のバージョンの を 利 用 されたい 方 は 適 宜 読 み 替 えてください. ft での 設 定 なります. の 起 動 を 起 動 します.この 時 点 で, 次 の 新 しいプロファイル 画 面 が 表 示 される

Press Release english

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

PowerPoint Presentation

Mobile Access IPSec VPN設定ガイド

Netscaler_as_ADFS_Proxy

V-CUBE One

ユーザ システム要件

PowerPoint Presentation

NISSHO ELECTRONICS

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

PowerPoint Presentation

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Microsoft PowerPoint _セミナー資料(オージス).pptx

<4D F736F F D C A838A815B A8A948EAE89EF8ED0954D82DC82DF20954D82DC82DF834E CDA8B718AC7979D82CC8B40945C82F08A6792A3>

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

同 期 を 開 始 する( 初 期 設 定 ) 2 1 Remote Link PC Sync を 起 動 する 2 1 接 続 機 器 の [PIN コード ] [ ユーザー 名 ] [ パスワード ] を 入 力 する [PIN コード ] などの 情 報 は 接 続 機 器 の 設 定 画 面

PowerPoint プレゼンテーション

form

管理者ガイド

Microsoft PowerPoint - NetScreen-RA 500.ppt

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

2010年11月●日

イス証明書のライフサイクル管理を行うために必要な機能が提供され 企業および組織内で必要に応じて適時デバイス証明書の管理が可能となっています また サイバートラストデバイス ID 認証局は 最高レベルのセキュリティを誇るサイバートラスト電子認証センターで運用管理され お客様の安心 安全なネットワークア

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

Office365 ProPlus 利用方法について

スマートデバイス管理ツール LanScope An

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

Recomot_splashtop_PR_ b.docx

...5 VMware Workspace ONE Workspace ONE...14 Workspace ONE AirWatch VMware Identity Mana

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

PowerPoint プレゼンテーション

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

ホスティング企画

参加表明書・企画提案書様式

モバイル / クラウドセキュリティの課題 世界中の企業組織が これまでにないペースで クラウドベースのサービスやモバイルエンドポイント技術の採用を進めています 現代的なモバイル / クラウド技術への移行により 企業はエンドポイントセキュリティ対策の根本的な見直しを余儀なくされています デスクトップベ

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

スライド 1

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

SeciossLink クイックスタートガイド(Office365編)

Dropbox Businessのご 紹 介

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

セキュリティ基盤ソリューション

スライド 1

OpenAM(OpenSSO) のご紹介

AW-PCS認証設定手順1805

Microsoft PowerPoint - MobileViewer説明資料_ pptx

スライド 1

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

FUJITSU Cloud Service K5 認証サービス サービス仕様書

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

POWER EGG 3.0 Office365連携

オージス総研のご紹介 社名 代表者 設立 株式会社オージス総研 取締役社長平山輝 1983 年 6 月 29 日 資本金 4 億円 ( 大阪ガス株式会社 100% 出資 ) 売上実績 512 億円 ( 連結 ) 270 億円 ( 単体 ) ( 2010 年度 ) 従業員数 2,847 名 ( 連結

タイトル位置

Pulse_iOS.book

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF



ユーザーガイド

Microsoft PowerPoint - MOSA IP-PBX 日系企業運用提案(日文版)_ (3).ppt [兼容模式]

たよれーる office 365 お勧め機能

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

スライド 1

TeleOffice 3.7

ーがサーバーにファイルをアップロードしたり ファイルを 電 子 メールで 送 信 したために) 利 用 できるようになった 場 合 手 動 で 転 送 されたこれらのファイルにアクセスするユーザーまたはデバイスに CAL は 必 要 ありません 以 下 の 例 では 特 定 の 製 品 について 説

ハイブリッド デバイス管理 ~Microsoft Intune~

Untitled

PowerPoint Presentation

スマートフォン プライバシー イニシアティブ を 踏 まえた 対 応 10 平 成 24 年 8 月 に 諸 問 題 研 究 会 報 告 書 として 提 言 された スマートフォン プライバシー イニシアティブ が 発 表 され スマートフォンの 利 用 者 情 報 の 取 扱 いの 在 り 方 と

슬라이드 1

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

KS_SSO_guide

目 次 ログインする 前 に... 4 メンバー 管 理 編 ( 管 理 者 )... 5 ログインする... 6 トップページについて... 7 メンバー 管 理 をする... 8 メンバー 管 理 画 面 について 医 療 機 関 指 定 新 規 追 加 指 定...

PowerPoint Presentation

Microsoft PowerPoint - Heartbleed-JP_Slide_v1.pptx

Active Directory フェデレーションサービスとの認証連携

슬라이드 1

R76 Application Control & URL Filtering Guide

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

Transcription:

BIG-IP Access Policy manager (APM) SSL VPNリモートアクセス アクセス 管 理 認 証 基 盤 統 合 ソリューション

激 変 するユーザー 環 境 に 最 適 なソリューションを 提 供 するF5 アプリケーションのWeb 化 71% の 情 報 通 信 業 界 有 識 者 が2020 年 ま でにほぼ 全 てのビジネスパーソンがweb/モ バイル 経 由 で 業 務 に 従 事 すると 予 測 スマートデバイスの 爆 発 的 増 加 95% のビジネスパーソンが1 台 以 上 の モバイル 機 器 を 利 用 1.3 億 の 企 業 が2014 年 までにモバイル アプリケーションを 利 用 するようになる 進 化 し 続 ける 外 部 脅 威 58% のインターネット 犯 罪 が 思 想 活 動 家 の 関 与 するもの 81% インターネット 被 害 が ハッカーに 関 連 するもの クラウドへの 移 行 が 加 速 80% の 新 しいアプリケーショ ンはクラウドベース 72% のCIOはアプリケーショ ンをクラウドに 移 行 移 行 予 定

ユーザが 求 めている 事 とは エンドユーザは どのようなアプリケーションに 対 しても いつでも どこでも 自 由 にアクセスできる 事 を 求 めている F5 Networks, Inc 3

F5はアプリケーション ユーザー アクセス 端 末 情 報 への 高 度 な 可 視 化 と 管 理 性 をご 提 供 します Users Resources どこからのアクセスに 対 しても セキュアな 環 境 をご 提 供 ユーザーのアプリケションを ロケーションを 問 わず 守 る F5 Networks, Inc 4

F5のアクセスセキュリティ 認 証 基 盤 連 携 Internet Apps Internet インターネットへのアクセスの 包 括 的 な 管 理 とマルウェア 対 策 外 部 クラウドへの 認 証 連 携 各 種 パブリッククラウド, SaaS, パートナーのアプリケーション BIG-IP APM 企 業 データ 業 務 アプリケーション リモートユーザ SSL-VPNリモートアクセス とユーザ 管 理 自 社 アプリケーションへの アクセス 管 理 OAM VDI Exchange Sharepoi nt リモートアクセス ユーザアクセス 管 理 シングルサインオン フェデレーション そして ユーザデバイスからウェブアクセスまで 全 て 一 元 管 理 F5 Networks, Inc 5

主 要 機 能 紹 介

SSL-VPNによるセキュアなリモートアクセス BIG-IP Access Policy Manager (APM) セキュリティポリシーは強制するが ユーザビリティを損なわない 運用管理の負荷を低減 + - エンドポイントセキュリティ アクセスポリシー管理 + Laptop Microsoft Exchange Server ファイアウォール HTTPS Web アクセス Smartphone Tablet 高いユーザビリティ/セキュリティ/運用管理性を実現 BIG-IP Access Policy Manager SSL暗復号化 認証 シングルサインオン アクセスコントロール エンドポイントセキュリティ ログの記録 レポート VDI

アクセス管理の統合 BIG-IP Access Policy Manager (APM) BIG-IP APM によるメリット: 最大10万ユーザという大規模環境にもアプライア ンス一台で対応 認証基盤の統合 リモートアクセス ウェブアク セス アプリケーションへのアクセスを効率化 BIG-IP APMの特徴: Webシングルサインオンおよび認証 アクセスコントロールサービスを中央で集中管理 BIG-IPのスピードでのフルプロキシL4 L7アクセス制御 アクセスポリシーにエンドポイントチェックを追加 ビジュアルポリシーエディタ (VPE)により ポリシーベースのアクセスコントロールを提供 VPEルール カスタムのアクセスポリシーのためのプログラムインターフェース F5 Networks, Inc *AAA = Authentication, authorization and accounting (or auditing) 8

エンドポイントのアクセスを制御 BIG-IP Access Policy Manager (APM) Users Web BIG-IP APM 許可 拒否 もしくは下記のようなエンドポイントの 属性に基づいた制御を実施 非管理デバイスのために保護された仮想デスクトップ Protected Work Space を提供 アンチウィルスソフトウエアのバージョンやアッ プデート状況 USBへアクセスを制限 ファイアウォールソフトウエアのステータス 特定アプリケーションのインストール キャッシュクリーナーによる情報の消去 マルウエアの進入を防御 証明書の有無 F5 Networks, Inc 9

幅 広 い 対 応 プラットフォーム F5は モバイルデバイスにおいてセキュアかつ 高 速 にリモート アクセスを 提 供 する 唯 一 のADCベンダ モバイルデバイス Desktop/Laptop F5 Networks, Inc 10

専 用 クライアントアプリケーション 各 種 アプリケーションストア マーケット プレイスよりダウンロード 可 能 F5 Networks, Inc 11

アプリケーションに 簡 単 にアクセス シングルサインオン (SSO) やれやれ Step 1 VPNへの 認 証 Step 2 アプリケーション 起 動 Step 3 アプリケーションの 認 証 ビジネスアプリケーション 快 適! BIG-IP APM ビジネスアプリケーション 1ステップでアプリケーションへアクセス アプリ 自 動 起 動 +シングルサインオン F5 Networks, Inc 12

オンデマンド VPN モバイルデバイスにクライアント 証 明 書 をインストールし 特 定 のドメイン へのアクセスの 場 合 自 動 的 にVPN 接 続 が 可 能 (iosのみ) Smartphone BIG-IP APM Tablet Web アプリケーション 1. ユーザは 証 明 書 を 事 前 にデバイスにインストール 2. Edge ClientにVPN 接 続 するドメインを 設 定 3. ユーザはVPN 接 続 をするドメインにアクセス 4. 自 動 的 にAPM/EDGEに 接 続 詞 証 明 書 を 検 証 5. 検 証 された 場 合 のみIntranetへアクセス Directories Private CA

強 力 かつ 柔 軟 なセキュリティポリシー 上 記 設 定 例 : 接 続 クライアントのチェック ログオン 画 面 が 現 れ AD 認 証 SSL-VPN

IDと 端 末 の 紐 付 きを 特 定 誰 が いつ どこから どんな 端 末 からアクセスしたのかを 判 定 可 能 なポリシーエ ディタ 利 用 者 の 状 況 に 合 わせたアクセスコントロールを 柔 軟 に 実 現 例 : Yamadaというアカウント 名 で ipad 利 用 時 に XXXXXというデバイスIDというアクセスでなければ 拒 否 する F5 Networks, Inc 15

モバイルデバイスの 識 別 モバイルデバイスでは デバイスのインスペクションができないため クライアントソフトから 取 得 できる 情 報 が 重 要 となる ios 例 プラットフォーム 情 報 ios MACアドレス(WiFi) 90:21:55:07:4A:32 モデル 名 iphone 4 バージョン 情 報 4.3 ユニークID(UUID) 8ccaf965e51e3077 Android プラットフォーム 情 報 Android MACアドレス(WiFi) 90:21:55:07:4A:32 モデル 名 Galaxy Nexus バージョン 情 報 4.0.2 ユニークID 8ccaf965e51e3077 シリアルナンバ 016BEB2097AF1456 IMEI 番 号 354569041052233

アクセスレポート機能による運用管理 充実で柔軟なレポート機能 認証失敗理由 ライセンス使用率など クライアント証明書によるログの例 F5 Networks, Inc 17

ハイブリッドクラウド アプリケーション 利 用 における 課 題

SAML対応によるクラウド相互認証連携 クラウドや複数データセンター間連携を実現 SAML 2.0に対応し 且つSPプロファイル及びIdP プロファイル両方に対応可能なソリューション Data center 1 SAML IdP Login.f5se.co m Portal.f5se.co m End user Public /private Active Directory ADFS Data center 2 Business Partners Business Partners ADFS OWA.f5se.com Sharepoint.f5se.co m Apache/Tomcat App F5 Networks, Inc 19

APM ワンタイムパスワード ワンタイムパスワードの 精 製 解 読 をサポート パスワード 長 タイムアウト 値 などは 柔 軟 に 設 定 可 能 OTPをEメール / SMSで 送 信 ユーザーEメール 情 報 をAD queryから 抽 出 Eメール SMS GatewayまたはHTTP 認 証 と 統 合 認 証 失 敗 後 の 追 加 認 証 などの 使 用 用 途 も 有 用 F5 Networks, Inc 20