PowerPoint Presentation

Similar documents
PowerPoint Presentation

Microsoft PowerPoint - SSO.pptx[読み取り専用]

製品概要

前提情報

PowerPoint プレゼンテーション

PowerPoint Presentation

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書

Mobile Access IPSec VPN設定ガイド

PowerPoint Presentation

Microsoft Word - PCOMM V6.0_FAQ.doc

CA Federation ご紹介資料

Powered BLUE メールプラス

Microsoft PowerPoint _セミナー資料(オージス).pptx

TeleOffice 3.7

スマートデバイスからのリモートアクセス 検討時の悩み 社外に持ち出したモバイル端末から 社内の WEB システムでの業務をさせたい 専任の管理者がいないから 特別な HW の準備や運用の手間をかけたくない クラウドの業務システムへのアクセスも社内 NW 経由で行わせたい 会社が認めた端末からのみ セ

PowerPoint Presentation

_mokuji_2nd.indd

弊社アウトソーシング事業

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Mobile Access簡易設定ガイド

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

セキュリティ基盤ソリューション

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

ESET Smart Security 7 リリースノート

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

How to Use the PowerPoint Template

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

Web Gateway資料(EWS比較付)

Powered BLUE メールプラス

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

UCSセキュリティ資料_Ver3.5

福岡大学ネットワーク認証・検疫システム実施マニュアル

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Microsoft Word - MyWebPortalOffice_Levelup.doc

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

目次 1. はじめに Office365 向け Outbound 通信対策 動作概要 Office365 宛通信 ( 上図左 ) 通常 Web サイト宛通信 ( 上図右 ) 構成例

PowerPoint Presentation

INDEX Demo の目的 ゴール Scenario 1: 自動化 Scenario 2: 効率化 2

スライド 1

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Powered BLUE メールプラス

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

F5 SSL Orchestrator による SSL/TLS通信の可視化(BIG-IP)

<4D F736F F F696E74202D AD955C A91E F B F91CE8FA48ED C81458B5A8F F A8893AE95F18D90>

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

Microsoft Word - MyWebMedical40_client_guideIE8.doc

カスタマーコントロール接続設定 (VPN クライアントソフト設定マニュアル :SSL-VPN 経由 ) 第 1.8 版 2017 年 4 月 KDDI 株式会社 1 Copyright KDDI Corporation All Rights Reserved.

Netscaler_as_ADFS_Proxy

Active Directory フェデレーションサービスとの認証連携

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

目次 1. はじめに Office365 向け Outbound 通信対策 動作概要 Office365 宛通信 ( 上図左 ) 通常 Web サイト宛通信 ( 上図右 ) 構成例

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

PowerPoint プレゼンテーション

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

Microsoft PowerPoint - APM-VE(install).pptx

サイボウズモバイル KUNAI Lite for Android マニュアル

サイボウズ リモートサービス ユーザーマニュアル

SURFNAVIへのW2003SP2適用時の注意

2 0. 事前準備

LAN DISK NarSuSの登録方法

POWER EGG 3.0 Office365連携

自己紹介 スライドは こちら からダウンロード 株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~

The Microsoft Conference 2014 MN-212 ROOM D

リバースプロキシー (シングル構成) 構築手順

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

いよぎんインターネットEB ご利用の手引

TGBrowserユーザマニュアル

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

InfoTrace-OD Agentインストール手順書

Webセキュリティサービス

OpenAM(OpenSSO) のご紹介

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役

スライド 1

仮想化環境のクライアントとしてのChromebook

2

2. 教育委員会 本県では 以下のような基盤サービスを教職員に提供している インターネット 電子メール Web 公開システムメールマガジン OA 情報共有 Office 製品 ポータル グループウェア セキュリティ対策 パッチ配布 コンテンツフィルタリング パッチ配布 資産管理 資産管理 認証サービ

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

会社概要 サービスビジネス事業 一般企業および公共機関向けシステム サービス アプリ開発等 スマートデバイス活用 BCP 安否確認 ヘルスケア事業 エンタープライズ事業 帝人グループ 医療 / ヘルスケア領域向け IT サービス 大企業向け IT サービス : 企画 / 開発 / 運用 / 保守 基

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

PowerPoint プレゼンテーション

Transcription:

Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月

Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365 は 1 ユーザーで多くのセッションを同時に使用するため 既存のプロキシではパフォーマンス不足となる プロキシサーバ増強を検討 3 通信内容の検査 Office365 との通信に関しても IDS や NGFW による検査を行うため HTTPS の復号化と再暗号化を行う仕組みが必要となる SSL フォワードプロキシの検討 4 認証基盤の拡張 ID 管理を社内 AD で一元的に運用 管理するには AD と Office365 との認証連携必要 社外からのセキュアなアクセスを行う為 端末の検疫についても検討が必要となる 社内 AD との認証連携を検討 F5 Networks, Inc 2

1 アクセス回線増強 Office365 のパフォーマンス改善 のソリューション : マルチホーミング BIG-IP LTM により インターネットアクセス回線の通信経路冗長化が可能です ISP #1 ISP #2 回線負荷分散 IP アドレスによる負荷分散 宛先ドメイン名による負荷分散等 BIG-IP LTM Devices F5 Networks, Inc 3

2 プロキシサーバ増強 ~ プロキシの負荷分散 バイパス ~ 1. プロキシの負荷分散 2. プロキシのバイパス のソリューションプロキシ負荷分散 プロキシのバイパス Office365 を利用する場合 各端末が大量のセッションを利用します 膨大な通信トラフィックやコネクションに対応するため プロキシの増強が必要になります BIG-IP LTM を利用することで プロキシの新旧の負荷分散が可能です 既存 Proxy Firewall 新規 Proxy Office365 以外の通信 既存 Proxy Firewall Office365 への通信 また Office365 を利用する通信のみ BIG-IP をプロキシとして動作させ 既存のプロキシをバイパスさせることで 投資を抑えることも可能です BIG-IP LTM Devices BIG-IP LTM Devices F5 Networks, Inc 4

プロキシバイパス構成例 Office365 以外の通信 Office365 への通信 従来のプロキシとして運用 一般サイト向け Web プロキシとして動作 キャッシュやアクセス制御 URL フィルタやマルウェアチェック O365 トラフィックは通らないため 1 人当たりの接続数増加に伴うリソース不足を解消 コネクションの増加による負荷を回避 BIG-IP による負荷分散も可能 O365 宛 Firewall BIG-IP LTM Devices http/8080 https/443 http/80 既存 Proxy DMZ O365 以外 O365 向け Web プロキシとして動作 FQDN をもとに O365 通信を判別 O365 以外のトラフィックは既存プロキシへ転送 ワンアームでの導入も可能なため ネットワーク構成変更不要 必要に応じて HTTP ヘッダの追加や icall による O365 判別用 FQDN の自動登録などオプション対応 Web プロキシとして BIG-IP を指定 F5 Networks, Inc 5

3 通信内容の検査 ~SSL フォワードプロキシ ~ のソリューション SSL フォワードプロキシ BIG-IP LTM + SSL フォワードプロキシオプションにより HTTPS 通信の透過型暗号化と復号化を実施し IDS NGFW と組み合わせた効率的な検査を可能にします 構成としては シングル構成 サンドウィッチ構成の 2 パターンをサポートします IDS Firewall BIG-IP LTM + SSL FWD Proxy Devices Office365 への通信を検査 F5 Networks, Inc 6

構成例 構成例 1 - SSL Fwd Proxy + 3 rd Party Device( シングル構成 ) HQ LTM + SSL Forward Proxy Internet IDS / URL Filtering SSL 通信の暗号化 複合化 iruleやicap 連携によるコンテンツチェック プライベート証明書による代理署名 シンプル構成 構成例 2 - SSL Fwd Proxy + 3 rd Party Device ( サンドウィッチ構成 ) HQ LTM + SSL Forward Proxy IDS URL Filtering Internet 3 rd Party Device が ICAP 不要 構成がやや複雑 F5 Networks, Inc 7

4 認証基盤の拡張 ~ 社内 AD との認証連携 端末の検疫 ~ のソリューション社内 AD との認証連携 Office365 との認証連携 (SAML ベース ) により 認証基盤を社内 AD に統一することができます ADFS Proxy や ADFS の代替にもなるため オンプレのサーバが増えることを防ぎます のソリューション社外端末の検疫 多要素認証 Firewall Office365 を外部から利用する場合 セキュリティを確保するためには定められたポリシーを満たす端末にアクセスを限定する必要があります 会社支給 AD BIG-IP Device s APM OTP 等の多要素認証機能を備えており 端末紛失や盗難の際も なりすましを防ぎます 個人所有 先進認証とクライアント証明書を活用すればクライアントアプリの他要素認証も実現可能です 社外ネットワーク F5 Networks, Inc 8

フェデレーテッド サービスによる認証の仕組み ~ 社内からのアクセス ~ 3 AD 4 5 BIG-IP APM 2 1 6 インターネット クライアント ( 社内 ) 動作概要 Office 365 にアクセスすると (1) APM に対してリダクレクトが行われる (2) クライアントは APM から認証トークンを取得すると (345) それを持って再度 Office 365 にアクセスする (6) F5 Networks, Inc 9

APM のポータル機能 APM にログインした後は各種サービスへ一元的にアクセス Cloud 上のWebアプリケーション (GoogleApps Office365, サイボウズ SalesForce etc) VPNトンネル VDI(VMware View, XenDesktop)/RDP XenApp イントラWebサイト SaaS/PaaS Access (SAML 経由 ) SSL-VPN F5 Networks, Inc 10

接続時の端末の検疫機能 多種 多様なエンドポイントセキュリティを提供 ブラウザ BIG-IP Edge Clientかどうか OS プラットフォーム ブラウザが指定されたものかどうか Service Pack/ パッチが当たっているか (Windows) 有効なクライアント証明書 / マシン証明書 (Windows) があるか ウイルス対策製品 ファイアウォール製品が動作しているか (Mac/Linux/Windows) ウイルス定義ファイルがログオン時よりn 日前より新しいものか (Mac/Linux/Windows) 指定したファイルが存在しているか (Mac/Linux/Windows) 指定したプロセスが起動しているか (Mac/Linux/Windows) 指定したレジストリエントリが存在するか (Windows) プロテクテッドワークスペースへ移行 (Windows) IP Geolocationによる地理情報に基づくポリシー設定 CPU, HDD, Motherboard info プロテクテッドワークスペースは64bit Windowsにも対応

まとめ 社外利用 パフォーマンス増強 接続回線の冗長化により パフォーマンス改善と 災害対策につながります プロキシ増強 BIG-IP によるプロキシの負荷分散や Office365 への通信はプロキシをバイパスさせることが可能 会社支給 BIG-IP 社内利用 個人所有 AD ID/Pass 一元管理 端末の検疫が可能 端末の検疫ができ ポリシーを満たす PC スマホからの接続に限定できます パスワード一元管理 社内 AD と連携したシングルサインオンが可能となり 認証を一元的に管理できます シングルサインオン フェデレーション (SAML) SSL フォワードプロキシ HTTPS 通信の透過型暗号化と復号化を実施し IDS NGFW と組み合わせた効率的な検査を可能にします F5 Networks, Inc 12