Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Kotaro Tsukui
977 views
20120225_クラウド導入におけるポイント
BPStudy#54の発表資料です。 クラウドの導入可否を検討するポイントを法務、セキュリティを中心に簡単に解説します。
Technology
◦
Related topics:
Cloud Computing Insights
•
Read more
0
Save
Share
Embed
Embed presentation
Download
Downloaded 19 times
1
/ 64
2
/ 64
3
/ 64
4
/ 64
5
/ 64
6
/ 64
7
/ 64
8
/ 64
9
/ 64
10
/ 64
11
/ 64
12
/ 64
13
/ 64
14
/ 64
15
/ 64
16
/ 64
17
/ 64
18
/ 64
19
/ 64
20
/ 64
21
/ 64
22
/ 64
23
/ 64
24
/ 64
25
/ 64
26
/ 64
27
/ 64
28
/ 64
29
/ 64
30
/ 64
31
/ 64
32
/ 64
33
/ 64
34
/ 64
35
/ 64
36
/ 64
37
/ 64
38
/ 64
39
/ 64
40
/ 64
41
/ 64
42
/ 64
43
/ 64
44
/ 64
45
/ 64
46
/ 64
47
/ 64
48
/ 64
49
/ 64
50
/ 64
51
/ 64
52
/ 64
53
/ 64
54
/ 64
55
/ 64
56
/ 64
57
/ 64
58
/ 64
59
/ 64
60
/ 64
61
/ 64
62
/ 64
63
/ 64
64
/ 64
More Related Content
PPTX
私がなぜZscalerに?
by
Takayoshi Takaoka
PDF
Meraki 初期設定ガイド(MR18)
by
シスコシステムズ合同会社
PDF
クラウドプロバイダーが守ってくれない重要なデータの保護! ENTRUSTの強力な暗号化ソリューションのご紹介 エントラストジャパンセッションスライド
by
株式会社クライム
PDF
【セキュランLT】国内金融機関に激震!!仮想通貨、要求されたらあなたはどうしますか?
by
Hibino Hisashi
PDF
【DeepSecurityUserNight】我が家の箱入り娘を世間に晒すのは危険なのでDeepSecurityに見守ってもらった話
by
Hibino Hisashi
PDF
【SSS】クラウド型セキュリティ・サービス
by
sss-share
PDF
【Log Analytics Tech Meetup】Beatsファミリーの紹介
by
Hibino Hisashi
PDF
【SSS】ads-introduction2013
by
sss-share
私がなぜZscalerに?
by
Takayoshi Takaoka
Meraki 初期設定ガイド(MR18)
by
シスコシステムズ合同会社
クラウドプロバイダーが守ってくれない重要なデータの保護! ENTRUSTの強力な暗号化ソリューションのご紹介 エントラストジャパンセッションスライド
by
株式会社クライム
【セキュランLT】国内金融機関に激震!!仮想通貨、要求されたらあなたはどうしますか?
by
Hibino Hisashi
【DeepSecurityUserNight】我が家の箱入り娘を世間に晒すのは危険なのでDeepSecurityに見守ってもらった話
by
Hibino Hisashi
【SSS】クラウド型セキュリティ・サービス
by
sss-share
【Log Analytics Tech Meetup】Beatsファミリーの紹介
by
Hibino Hisashi
【SSS】ads-introduction2013
by
sss-share
What's hot
PPTX
Azure Key Vault
by
junichi anno
PPTX
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
by
Masanori KAMAYAMA
PDF
シンプルに考えよう Zero Trust Network
by
Ryuki Yoshimatsu
PDF
クラウドセキュリティ 誤解と事実の壁
by
KVH Co. Ltd.
PPTX
Let's Encryptについて話す【勉強会資料】
by
株式会社キャッチアップ
PPTX
三大WebサーバーのSSL設定ベストプラクティス
by
Hidetoshi Musha
PPTX
暗号化キー、どこで管理しますか? HyTrust KeyControlで簡単・安心キー管理
by
株式会社クライム
PPTX
自治体セキュリティ強靭化対策のためのシンクライアント入門
by
Minna no Cloud, General Incorporated Associates
PPTX
1ランク上のセキュリティレベルを実現 クラウドでもユーザ主動の鍵管理!?
by
株式会社クライム
PPTX
クラウドつきバックアップアプライアンス: Barracuda Backup
by
BarracudaJapan
PDF
Cisco Connect Japan 2014:Cisco ASA 5500-X 次世代ファイアウォールの機能と、安定導入・運用方法
by
シスコシステムズ合同会社
PDF
プラットフォームセキュリティin Windows ブートタイム保護 概要編
by
Yurika Kakiuchi
PDF
【Interop Tokyo 2016】 Seminar - EA-18 : 「Cisco の先進セキュリティ ソリューション」 Shownet 2016...
by
シスコシステムズ合同会社
PDF
【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ
by
Hibino Hisashi
PPTX
クラウドの汎用的な基礎知識に自信はありますか?
by
Masanori KAMAYAMA
PPT
クラウド移行で解決されるセキュリティとリスク 公開用
by
Lumin Hacker
PPTX
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
by
Masanori KAMAYAMA
PPTX
Barracuda NextG Firewall Fシリーズ製品のご紹介
by
BarracudaJapan
PDF
Amazon Elasticsearch Service & Open Distro for Elasticsearch Meetup
by
Hibino Hisashi
Azure Key Vault
by
junichi anno
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
by
Masanori KAMAYAMA
シンプルに考えよう Zero Trust Network
by
Ryuki Yoshimatsu
クラウドセキュリティ 誤解と事実の壁
by
KVH Co. Ltd.
Let's Encryptについて話す【勉強会資料】
by
株式会社キャッチアップ
三大WebサーバーのSSL設定ベストプラクティス
by
Hidetoshi Musha
暗号化キー、どこで管理しますか? HyTrust KeyControlで簡単・安心キー管理
by
株式会社クライム
自治体セキュリティ強靭化対策のためのシンクライアント入門
by
Minna no Cloud, General Incorporated Associates
1ランク上のセキュリティレベルを実現 クラウドでもユーザ主動の鍵管理!?
by
株式会社クライム
クラウドつきバックアップアプライアンス: Barracuda Backup
by
BarracudaJapan
Cisco Connect Japan 2014:Cisco ASA 5500-X 次世代ファイアウォールの機能と、安定導入・運用方法
by
シスコシステムズ合同会社
プラットフォームセキュリティin Windows ブートタイム保護 概要編
by
Yurika Kakiuchi
【Interop Tokyo 2016】 Seminar - EA-18 : 「Cisco の先進セキュリティ ソリューション」 Shownet 2016...
by
シスコシステムズ合同会社
【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ
by
Hibino Hisashi
クラウドの汎用的な基礎知識に自信はありますか?
by
Masanori KAMAYAMA
クラウド移行で解決されるセキュリティとリスク 公開用
by
Lumin Hacker
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
by
Masanori KAMAYAMA
Barracuda NextG Firewall Fシリーズ製品のご紹介
by
BarracudaJapan
Amazon Elasticsearch Service & Open Distro for Elasticsearch Meetup
by
Hibino Hisashi
Similar to 20120225_クラウド導入におけるポイント
PPTX
クラウド開発手法(舩山ストーリー,石川追記)
by
Yuuki Ishikawa
PDF
AWSでアプリ開発するなら 知っておくべこと
by
Keisuke Nishitani
PDF
Drソリューション(ナレッジコミュニケーション)
by
nao-k
PDF
[AWS Summit 2012] ソリューションセッション#5 AWSで構築する仮想プライベートクラウド
by
Amazon Web Services Japan
PDF
クラウド座談会資料
by
知礼 八子
PDF
AWSの共有責任モデル(shared responsibility model)
by
Akio Katayama
PDF
Asahikawa_Ict 20120726
by
kspro
PDF
クラウド概略(ノート)
by
真乙 九龍
PPTX
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
by
Serverworks Co.,Ltd.
PDF
クラウド検討の進め方
by
コシキ・バリューハブ株式会社/KOSHIKI ValueHub
PDF
Oishi 20120107
by
nextedujimu
PDF
プライベートクラウドへの準備はできていますか?[ホワイトペーパー]
by
KVH Co. Ltd.
PDF
【FKEYセミナー 20150205】「クラウドセキュリティで注意すべき5つのこと」 講師:山口 亮介 氏(ニフティ株式会社 エバンジェリスト)
by
appliedelectronics
PDF
簡単DR対策セミナースライド
by
knowledgecommunication
PPTX
2012年03月 経済産業省セミナー「クラウドは敵か?味方か?」
by
Serverworks Co.,Ltd.
PDF
クラウドサービスの安全性を考える
by
Daisuke Nakazawa
PDF
男It番長 データセンタの選び方
by
小島 規彰
PPTX
2012年02月 CloudDays 上司を説得してAWS利用をOKさせる3つのポイント
by
Serverworks Co.,Ltd.
PPTX
JAWSUG佐賀 「灯台下暗し!?社内から考えるクラウド活用事例」
by
Aya Komuro
PDF
プライベートクラウド導入成功への3カ条
by
Nissho-Blocks
クラウド開発手法(舩山ストーリー,石川追記)
by
Yuuki Ishikawa
AWSでアプリ開発するなら 知っておくべこと
by
Keisuke Nishitani
Drソリューション(ナレッジコミュニケーション)
by
nao-k
[AWS Summit 2012] ソリューションセッション#5 AWSで構築する仮想プライベートクラウド
by
Amazon Web Services Japan
クラウド座談会資料
by
知礼 八子
AWSの共有責任モデル(shared responsibility model)
by
Akio Katayama
Asahikawa_Ict 20120726
by
kspro
クラウド概略(ノート)
by
真乙 九龍
2011年11月 JAWS-UG「上司を説得してAWSを使わせる3つのポイント」
by
Serverworks Co.,Ltd.
クラウド検討の進め方
by
コシキ・バリューハブ株式会社/KOSHIKI ValueHub
Oishi 20120107
by
nextedujimu
プライベートクラウドへの準備はできていますか?[ホワイトペーパー]
by
KVH Co. Ltd.
【FKEYセミナー 20150205】「クラウドセキュリティで注意すべき5つのこと」 講師:山口 亮介 氏(ニフティ株式会社 エバンジェリスト)
by
appliedelectronics
簡単DR対策セミナースライド
by
knowledgecommunication
2012年03月 経済産業省セミナー「クラウドは敵か?味方か?」
by
Serverworks Co.,Ltd.
クラウドサービスの安全性を考える
by
Daisuke Nakazawa
男It番長 データセンタの選び方
by
小島 規彰
2012年02月 CloudDays 上司を説得してAWS利用をOKさせる3つのポイント
by
Serverworks Co.,Ltd.
JAWSUG佐賀 「灯台下暗し!?社内から考えるクラウド活用事例」
by
Aya Komuro
プライベートクラウド導入成功への3カ条
by
Nissho-Blocks
20120225_クラウド導入におけるポイント
1.
2012/02/24 @BPStudy#54
発表資料 クラウドを 導入するまでの ポイントを真剣に考えてみた http://www.velc.co.jp 1
2.
ヴェルクは こんな事やってる会社です クラウド
3.
まだ設立して1年ちょっとですが
4.
世の中を少しでも便利で 楽しいものに 変えていきたいと
わりと本気で考えています
5.
さて、本題に入る前に ひとつお断りを。
5
6.
我々はクラウドが全てのシステムの 共通の最適解とは 考えていません。
6
7.
我々はクラウドが全てのシステムの 共通の最適解とは 考えていません。 ただし、多くの誤解や思い込みで
クラウドを必要以上に 敬遠してしまっている方が 多いのも事実 7
8.
クラウド導入を検討する際の ポイントをご紹介します
8
9.
クラウド導入のカベ1 クラウド導入のカベ2
クラウド導入のカベ3 事例のご紹介 9
10.
第1のカベ 「企業としてのクラウドの導入可否」
10
11.
パターン1 外部の会社へのデータ保存が
規定で明確に禁止されて い る 場 合 11
12.
おとなしく 自社サーバルームorハウジング 使いましょう
13.
「あれ?規定があるのに ホスティング使っているけど・・・」
というアナタ。 法務担当者、情シス担当者に 軽く詰め寄ってみましょう 13
14.
パターン2 社内規程上のルールが特に無い場合
14
15.
セキュリティの考慮を胸に 次の検討ステップに進みましょう
15
16.
第2のカベ 国内クラウド?海外クラウド?
16
17.
代表的な国内外の パブリッククラウド事業者
17
18.
国内事業者と 海外事業者の 違いは? DC自体が日本国内にあれば
実質同じなのでは? 18
19.
例えばAmazonクラウドの場合、 東京リージョンを利用していても 米国法の適用範囲となる。
19
20.
事例
2009/4/2 AM6:00 IDC事業者のCore IP Networks社が 米パトリオット法により FBIによる強制捜査が入る 20
21.
DC内全機器の 強制シャットダウンの後、押収!
社長宅にもSWATが急襲!
22.
ホスティングしていた約50社が 予告なしにサービス停止
通信系企業も巻き込まれ 緊急電話911も 一部繋がらなくなる大惨事に by CBS 11 News
23.
おっかなくて海外クラウド事業者は
使えない・・・? 23
24.
パトリオット法が日本に適用される 可能性は?
24
25.
日本の個人情報保護法はいいの?
25
26.
なるほど。 最終的には利用者の考え方次第。
26
27.
必要な情報を提示して 経営層の判断を仰ぎましょう
27
28.
第3のカベ 「クラウドはセキュリティが
心配だよねぇ」 28
29.
下記のレイヤに 分けてお話しします 1.アプリケーションレイヤ 2.ネットワークレイヤ 3.管理レイヤ
29
30.
1.アプリケーションレイヤでの
セキュリティ対応 30
31.
アプリレイヤ 基本的に従来と同じ。 ・XSS対策 ・SQLインジェクション対策 ・鍵/パスワードの管理 ・個人情報を含むテーブルの暗号化
31
32.
アプリレイヤ ここまでできればCOOL!! ・接続元IPの自動保存 ・作業履歴の保存 ・改ざん検知
33.
2.ネットワークレイヤでの
セキュリティ対応 33
34.
NWレイヤ グローバルIPが振られているので ・SSLで暗号化 ・FWでIP/ポートレベルの制御 でアタリマエのセキュリティ対応を しましょう
34
35.
NWレイヤ
システム環境によっては VPN化することをオススメします 35
36.
NWレイヤ Amazonクラウド
の 場 合 36
37.
NWレイヤ ニ フ テ ィ ク ラ ウ ドの場合
37
38.
NWレイヤ VPNじゃ満足できないアナタには
38
39.
NWレイヤ Amazonクラウドと 専用NWで直結させる AWS
Direct Connect なんて案もあります 39
40.
3.管理レイヤでのセキュリティ対応
40
41.
管理レイヤ
パブリッククラウドは 通常Webベースの コントロール画面を提供しているが デフォルトはIDとパスワードによる認証
42.
管理レイヤ
万が一、流出した場合 サーバの削除や改ざんも含め システムがリモートから 完全に掌握される 42
43.
管理レイヤ 管理アカウントの 定期的なパスワード変更!
運用者の限定! パスワードの複雑化! 運用に気を付けないとアブナイ 43
44.
管理レイヤ もっと認証の強度を上げるには・・・
44
45.
管理レイヤ Amazonクラウドでは セキュリティトークンを 併用した多要素認証
が可能 45
46.
管理レイヤ
ニフティクラウドでは 乱数表を 併用して強度を上げられる 46
47.
ここまでのまとめ
47
48.
社内規定や関係部署が許せば セキュリティ面は技術でカバー可能
あとは対象システムの特性次第 48
49.
では2つのパターンの
事例を紹介します クラウドを導入したケース × クラウドを導入しなかったケース 49
50.
まずはクラウド導入事例から
50
51.
ここはとある某小売店様
日々の売上データを 本社情報系サーバに送って 分析処理をしている 51
52.
膨れ上がる情報系サーバの運用費用
打開策はクラウド化による コスト削減 52
53.
社内規程はクリア!
VPN導入が必須と判断し Amazonクラウドを選定 53
54.
セキュリティを重視した 管理系システムの相互接続により クラウドとデータセンターにまたがる
統合運用を実現しました
55.
検討の結果、 クラウドを導入しなかった 事例は・・・
55
56.
個人情報をガッツリ扱うシステム 会社としても個人情報の管理が生命線
56
57.
検討のポイント パトリオット法
個人情報保護法 管理画面 57
58.
セキュリティトークンでクリア
管理画面のセキュリティ ID・パスワードのみなのでNG *検討当時の状況のため現在は異なります 58
59.
法務的リスクを整理した結果 パトリオット法
< 個人情報保護法 59
60.
いかがでしたでしょうか?
最初にお伝えしたように クラウドは万能解ではありません ただ・・・ 60
61.
「クラウドは何となくイヤ!」ではなく
61
62.
システム要件や制約条件等の
情報を集め 62
63.
冷静な判断を経営に
促す事が重要です 63
64.
enjoy life and
creation http://www.velc.co.jp 64
Download