SlideShare a Scribd company logo
1 of 36
クラウド時代のインターネット接続
技術ひろば.net 山田修
レジュメ
Office365導入時の検討事項
• 処理能力の観点から
• 防御の観点から
• 将来を見越しての認証連携
• まとめ
処理能力の観点から
Office365を導入する際のはまりポイントかもしれない
事の発端は、ユーザーからの要望
• メールの容量が足りないから、大きくして!
→サーバーの容量不足
• クライアントに保存すると、容量は確保できるけど。。。
→ディスク障害になったらどうしよう
Office365を導入しよう
Office365導入を決定し、
「さぁ、やるぞ」 と思ったら
いきなり、問題発覚
処理能力不足
打ち合わせ中にベンダーから強烈な一言
セッション処理能力が不足するかも
• Outlook2010の場合、1クライアント7セッション程度
(Outlook2013なら、少し減るかも。)
• Office365以外にもセッションは必要
実際のところどうなの?
• Powershellで確認(デモ)
• コマンド : netstat –n
ExchangeOnlineとの通信は、443ポートを使用する
Established = 通信が確立しているセッション
ファイアウォール、プロキシーの能力増強が必要
× クライアント数
セッション1
セッション5
セッション4
セッション3
セッション2
セッション10
・
・
・
処理能力が10倍必要になる
セッション数と負荷の関連
時間帯 セッション数 CPU負荷
時間帯1 300 40%
時間帯2
ダウンロード中
60 20%
時間帯3 40 10%
時間帯4 350 50%
仮想サーバーでWebSecurityソフト稼働時
さらにセッション処理能力が必要に
• クラウドサービスの利用
(Salesforceなどのサービス)
• クラウド上のインフラ利用
(Azure、AWSなどのIaas、Paas)
• IoTの通信
(デバイスがクラウドサービスに直接アクセスする)
処理能力不足をどうするか
• クラウドサービスの利用をあきらめる
→ユーザーに我慢してもらう、サーバーの増強
• セキュリティレベルを落とす
→後のセキュリティリスクの原因
• 処理能力を上げる
処理能力を上げるには
• 並列処理させる
→台数を増やす
→処理が複雑
• 処理能力を高める
→高性能の機器に更新
コスト高 コストはかかるが割安
FireWall+
WebSecurity
新設計
FireWall
結局
セッション処理能力不足
→WebSecurityの
更新が必要
思わぬ出費
防御の観点から
能力不足でもセキュリティレベルは下げられない
ファイアウォールで何を制御できる?
• 2000年頃
ファイアウォールのポートで制御
(Webの割合は、今ほど多くない。)
• 現在
ファイアウォールを通り抜けるために
443(HTTPS)、80(HTTP)ポートを使用する
→Web関連のポートなので閉じれない
(流れている中身もわからない。)
ポートの種類と役割
プロトコル ポート 機能
FTP TCP 20/21 ファイル送受信用
Telnet TCP 23 リモート接続用
SMTP TCP 25 メール転送
DNS TCP 53 名前解決
HTTP TCP 80 Web
POP3 TCP 110 メール受信
NTP UDP 123 時刻同期
IMAP TCP 143 メールサーバー上のメール操作
HTTPS TCP 443 Web
クライアントの通信の割合
75%
14%
11%
2014年度クライアント通信割合
HTTP HTTPS その他
Web関連だけで(90%)
→真面目に検討が必要
IIJのホームページより
どんな通信が流れている?
• 通信しているアプリケーションの監視は難しい
日立ソリューションズのホームページより
どんな通信が流れているか把握するには
• 通常のファイアウォールで、通信の中身の確認は難しい
• 資産管理ソフトで監視
インストールされているソフトウェア名で調べる
→専用アプリでない場合、調べられない
• Webフィルタリング
→ブロックしてはくれるが、何が流れているか
確認することは難しい
ポートではなく、アプリケーションで
• アプリケーション単位で制御が必要
日立ソリューションズのホームページより
多層防御も考慮
ファイアウォール以外の
セキュリティ手段
• アンチウィルス
• URLフィルタリング
• 不正侵入防御(IPS)
など
ファイアウォール
URLフィルタリング
不正侵入防御
アンチウィルス
デ
ー
タ
インターネット
社内
実現するには
• 単機能のサーバー(専用機)の組み合わせ
サーバー(専用機)が増える→コスト高
• UTM(統合脅威管理)
複数機能を1つにした製品→処理能力不足の可能性
• 次世代ファイアウォール(PaloAltoなど)
すべてを処理する前提で設計→処理が早い
ありきたりですが
機能、処理能力、費用を
考慮して検討を
能力不足の解消より、セキュリティ強化の方が伝わりやすい
当前ながら
将来を見越しての認証連携
最初の選択が後々影響する可能性大
2014年の年末、こんなことを聞きました
「Office365の認証は
AzureAD」
クラウドサービスの利用は増加の一方
• コスト削減(管理工数、サーバー更新費用)
• 利便性(社外の拠点で利用できる)
• 便利なサービス(Azure、AWSなどで提供される)
• IoTでクラウドのサーバー利用
→ Office365だけで終わらない。
将来、認証サービス連携が必要になる
• ADFS on Cloud
(ソフトバンク、5000ユーザー以上、25万/月)
• ADFS on Azure
(富士ソフト、1000ユーザー以上、10万/月)
• Online Service Gate
(ソフトバンク、100ユーザー以上、18万/年~)
• ADFS(自力?)
• Azure上で安価にADFS提供(してほしい)
高いな~
ということで、聞いてみました。
「将来、ADFS設定の
サポートしてくれますか?」
回答1 R社の場合
「当社で、ADFS設定のサポートを
しておりません。
協力業者にお願いすることに
なります。」
本命だったのに。。。
回答2 F社の場合
「ADFSの設定サポートは
当社でOffice365を導入して
いただいた場合のみとなります。」
でも、Office365に本気じゃなさそう。。。
回答3 O社の場合
「ADFS設定をサポート可能ですが、
当社で導入していただかないと、
Office365との連携で
障害発生時にご迷惑がかかるかと。」
言い方一つで、印象って変わるんだよね。。。
事実上
ADFSの連携サポートは
Office365とセット
サポートは
必要だよな~
まとめ
ということで
クラウドサービス導入時の注意点
•ITインフラの処理能力を事前に検討
•セキュリティ強化も忘れずに
•認証サービス連携(ADFSなど)の
必要性を検討
参考ページ
• 日立ソリューションズのパロアルトのページより
http://www.hitachi-solutions.co.jp/paloalto/sp/products/solution/control.html
• IIJのブロードバンドトラフィックレポートより
http://www.iij.ad.jp/company/development/report/iir/024/02_04.html

More Related Content

Similar to クラウド時代のインターネット接続

わんくま東京勉強会#46 Azureセッション資料
わんくま東京勉強会#46 Azureセッション資料わんくま東京勉強会#46 Azureセッション資料
わんくま東京勉強会#46 Azureセッション資料guest628c07
 
Microsoft 365 で NoOps を考える
Microsoft 365 で NoOps を考えるMicrosoft 365 で NoOps を考える
Microsoft 365 で NoOps を考える祥子 松山
 
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!日本マイクロソフト株式会社
 
働き方改革を加速させるリモートワークソリューション ~Office 365 + XenAppで実現する安心安全なリモートワーク環境の構築~
働き方改革を加速させるリモートワークソリューション ~Office 365 + XenAppで実現する安心安全なリモートワーク環境の構築~働き方改革を加速させるリモートワークソリューション ~Office 365 + XenAppで実現する安心安全なリモートワーク環境の構築~
働き方改革を加速させるリモートワークソリューション ~Office 365 + XenAppで実現する安心安全なリモートワーク環境の構築~NHN テコラス株式会社
 
CloudTrail でログとれ〜る
CloudTrail でログとれ〜るCloudTrail でログとれ〜る
CloudTrail でログとれ〜るHokuto Hoshi
 
PRD01 Office 365 Overview いま365ってどうなってるの?
PRD01 Office 365 Overview いま365ってどうなってるの?PRD01 Office 365 Overview いま365ってどうなってるの?
PRD01 Office 365 Overview いま365ってどうなってるの?mokudai masayuki
 
SharePoint 2013 Preview レビュー
SharePoint 2013 Preview レビューSharePoint 2013 Preview レビュー
SharePoint 2013 Preview レビューHirofumi Ota
 
Amazon Aurora Deep Dive (db tech showcase 2016)
Amazon Aurora Deep Dive (db tech showcase 2016)Amazon Aurora Deep Dive (db tech showcase 2016)
Amazon Aurora Deep Dive (db tech showcase 2016)Amazon Web Services Japan
 
上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...
上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...
上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...WebSig24/7
 
流行りのSaaSで本当に365日幸せ?クラウド時代の賢いNotes活用術
流行りのSaaSで本当に365日幸せ?クラウド時代の賢いNotes活用術流行りのSaaSで本当に365日幸せ?クラウド時代の賢いNotes活用術
流行りのSaaSで本当に365日幸せ?クラウド時代の賢いNotes活用術Go Kawakami
 
これからのインフラエンジニアについて考えていること
これからのインフラエンジニアについて考えていることこれからのインフラエンジニアについて考えていること
これからのインフラエンジニアについて考えていることgree_tech
 
わんくま同盟 大阪勉強会 #46
わんくま同盟 大阪勉強会 #46わんくま同盟 大阪勉強会 #46
わんくま同盟 大阪勉強会 #46Atsuo Yamasaki
 
オンプレでもクラウドでも データベースサーバの運用
オンプレでもクラウドでも データベースサーバの運用オンプレでもクラウドでも データベースサーバの運用
オンプレでもクラウドでも データベースサーバの運用elanlilac
 
How to walk_on_windows_azure_platform
How to walk_on_windows_azure_platformHow to walk_on_windows_azure_platform
How to walk_on_windows_azure_platformYoshida Yuri
 
スタートアップで培ったアーキテクチャ設計ノウハウ
スタートアップで培ったアーキテクチャ設計ノウハウスタートアップで培ったアーキテクチャ設計ノウハウ
スタートアップで培ったアーキテクチャ設計ノウハウMasakazu Matsushita
 
出勤から企業開発者を解放し、エンジニアの働き方改革を実現するリモート開発環境構築
出勤から企業開発者を解放し、エンジニアの働き方改革を実現するリモート開発環境構築出勤から企業開発者を解放し、エンジニアの働き方改革を実現するリモート開発環境構築
出勤から企業開発者を解放し、エンジニアの働き方改革を実現するリモート開発環境構築Daisuke Masubuchi
 
【de:code 2020】 ~すでに時代遅れ? 個人情報や紙のためにオフィスに行くのは今すぐやめよう~ 日本郵政スタッフが実現したステイ ホーム/クラウ...
【de:code 2020】 ~すでに時代遅れ? 個人情報や紙のためにオフィスに行くのは今すぐやめよう~ 日本郵政スタッフが実現したステイ ホーム/クラウ...【de:code 2020】 ~すでに時代遅れ? 個人情報や紙のためにオフィスに行くのは今すぐやめよう~ 日本郵政スタッフが実現したステイ ホーム/クラウ...
【de:code 2020】 ~すでに時代遅れ? 個人情報や紙のためにオフィスに行くのは今すぐやめよう~ 日本郵政スタッフが実現したステイ ホーム/クラウ...日本マイクロソフト株式会社
 
今なぜサーバーレスなのか
今なぜサーバーレスなのか今なぜサーバーレスなのか
今なぜサーバーレスなのか真吾 吉田
 

Similar to クラウド時代のインターネット接続 (20)

わんくま東京勉強会#46 Azureセッション資料
わんくま東京勉強会#46 Azureセッション資料わんくま東京勉強会#46 Azureセッション資料
わんくま東京勉強会#46 Azureセッション資料
 
Microsoft 365 で NoOps を考える
Microsoft 365 で NoOps を考えるMicrosoft 365 で NoOps を考える
Microsoft 365 で NoOps を考える
 
Keynote
KeynoteKeynote
Keynote
 
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
【de:code 2020】 二兎追う者は二兎を得る!クラウド VDI で利便性とセキュリティのどちらも手に入れる!
 
働き方改革を加速させるリモートワークソリューション ~Office 365 + XenAppで実現する安心安全なリモートワーク環境の構築~
働き方改革を加速させるリモートワークソリューション ~Office 365 + XenAppで実現する安心安全なリモートワーク環境の構築~働き方改革を加速させるリモートワークソリューション ~Office 365 + XenAppで実現する安心安全なリモートワーク環境の構築~
働き方改革を加速させるリモートワークソリューション ~Office 365 + XenAppで実現する安心安全なリモートワーク環境の構築~
 
CloudTrail でログとれ〜る
CloudTrail でログとれ〜るCloudTrail でログとれ〜る
CloudTrail でログとれ〜る
 
PRD01 Office 365 Overview いま365ってどうなってるの?
PRD01 Office 365 Overview いま365ってどうなってるの?PRD01 Office 365 Overview いま365ってどうなってるの?
PRD01 Office 365 Overview いま365ってどうなってるの?
 
SharePoint 2013 Preview レビュー
SharePoint 2013 Preview レビューSharePoint 2013 Preview レビュー
SharePoint 2013 Preview レビュー
 
Amazon Aurora Deep Dive (db tech showcase 2016)
Amazon Aurora Deep Dive (db tech showcase 2016)Amazon Aurora Deep Dive (db tech showcase 2016)
Amazon Aurora Deep Dive (db tech showcase 2016)
 
上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...
上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...
上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...
 
流行りのSaaSで本当に365日幸せ?クラウド時代の賢いNotes活用術
流行りのSaaSで本当に365日幸せ?クラウド時代の賢いNotes活用術流行りのSaaSで本当に365日幸せ?クラウド時代の賢いNotes活用術
流行りのSaaSで本当に365日幸せ?クラウド時代の賢いNotes活用術
 
これからのインフラエンジニアについて考えていること
これからのインフラエンジニアについて考えていることこれからのインフラエンジニアについて考えていること
これからのインフラエンジニアについて考えていること
 
わんくま同盟 大阪勉強会 #46
わんくま同盟 大阪勉強会 #46わんくま同盟 大阪勉強会 #46
わんくま同盟 大阪勉強会 #46
 
オンプレでもクラウドでも データベースサーバの運用
オンプレでもクラウドでも データベースサーバの運用オンプレでもクラウドでも データベースサーバの運用
オンプレでもクラウドでも データベースサーバの運用
 
Oracle設計
Oracle設計Oracle設計
Oracle設計
 
How to walk_on_windows_azure_platform
How to walk_on_windows_azure_platformHow to walk_on_windows_azure_platform
How to walk_on_windows_azure_platform
 
スタートアップで培ったアーキテクチャ設計ノウハウ
スタートアップで培ったアーキテクチャ設計ノウハウスタートアップで培ったアーキテクチャ設計ノウハウ
スタートアップで培ったアーキテクチャ設計ノウハウ
 
出勤から企業開発者を解放し、エンジニアの働き方改革を実現するリモート開発環境構築
出勤から企業開発者を解放し、エンジニアの働き方改革を実現するリモート開発環境構築出勤から企業開発者を解放し、エンジニアの働き方改革を実現するリモート開発環境構築
出勤から企業開発者を解放し、エンジニアの働き方改革を実現するリモート開発環境構築
 
【de:code 2020】 ~すでに時代遅れ? 個人情報や紙のためにオフィスに行くのは今すぐやめよう~ 日本郵政スタッフが実現したステイ ホーム/クラウ...
【de:code 2020】 ~すでに時代遅れ? 個人情報や紙のためにオフィスに行くのは今すぐやめよう~ 日本郵政スタッフが実現したステイ ホーム/クラウ...【de:code 2020】 ~すでに時代遅れ? 個人情報や紙のためにオフィスに行くのは今すぐやめよう~ 日本郵政スタッフが実現したステイ ホーム/クラウ...
【de:code 2020】 ~すでに時代遅れ? 個人情報や紙のためにオフィスに行くのは今すぐやめよう~ 日本郵政スタッフが実現したステイ ホーム/クラウ...
 
今なぜサーバーレスなのか
今なぜサーバーレスなのか今なぜサーバーレスなのか
今なぜサーバーレスなのか
 

More from Shu Yamada

発明の神に好かれるには
発明の神に好かれるには発明の神に好かれるには
発明の神に好かれるにはShu Yamada
 
Exchange Onlineの階層型アドレス帳の設定事例
Exchange Onlineの階層型アドレス帳の設定事例Exchange Onlineの階層型アドレス帳の設定事例
Exchange Onlineの階層型アドレス帳の設定事例Shu Yamada
 
Exchange online切替時の検討事項
Exchange online切替時の検討事項Exchange online切替時の検討事項
Exchange online切替時の検討事項Shu Yamada
 
こんな時はオンライン会議
こんな時はオンライン会議こんな時はオンライン会議
こんな時はオンライン会議Shu Yamada
 
Office365導入時のDNS設定の注意点
Office365導入時のDNS設定の注意点Office365導入時のDNS設定の注意点
Office365導入時のDNS設定の注意点Shu Yamada
 
運を引き寄せる
運を引き寄せる運を引き寄せる
運を引き寄せるShu Yamada
 
事業継続のためのIt運用
事業継続のためのIt運用事業継続のためのIt運用
事業継続のためのIt運用Shu Yamada
 
なぜSharepointの導入を見送ったのか
なぜSharepointの導入を見送ったのかなぜSharepointの導入を見送ったのか
なぜSharepointの導入を見送ったのかShu Yamada
 
運を引き寄せる
運を引き寄せる運を引き寄せる
運を引き寄せるShu Yamada
 
設備のBcp早期復旧編
設備のBcp早期復旧編設備のBcp早期復旧編
設備のBcp早期復旧編Shu Yamada
 

More from Shu Yamada (10)

発明の神に好かれるには
発明の神に好かれるには発明の神に好かれるには
発明の神に好かれるには
 
Exchange Onlineの階層型アドレス帳の設定事例
Exchange Onlineの階層型アドレス帳の設定事例Exchange Onlineの階層型アドレス帳の設定事例
Exchange Onlineの階層型アドレス帳の設定事例
 
Exchange online切替時の検討事項
Exchange online切替時の検討事項Exchange online切替時の検討事項
Exchange online切替時の検討事項
 
こんな時はオンライン会議
こんな時はオンライン会議こんな時はオンライン会議
こんな時はオンライン会議
 
Office365導入時のDNS設定の注意点
Office365導入時のDNS設定の注意点Office365導入時のDNS設定の注意点
Office365導入時のDNS設定の注意点
 
運を引き寄せる
運を引き寄せる運を引き寄せる
運を引き寄せる
 
事業継続のためのIt運用
事業継続のためのIt運用事業継続のためのIt運用
事業継続のためのIt運用
 
なぜSharepointの導入を見送ったのか
なぜSharepointの導入を見送ったのかなぜSharepointの導入を見送ったのか
なぜSharepointの導入を見送ったのか
 
運を引き寄せる
運を引き寄せる運を引き寄せる
運を引き寄せる
 
設備のBcp早期復旧編
設備のBcp早期復旧編設備のBcp早期復旧編
設備のBcp早期復旧編
 

クラウド時代のインターネット接続