SlideShare a Scribd company logo
1 of 15
Download to read offline
CONFIDENTIAL
Security as a Service
Sophia Secured Solutions
セキュア・ソリューション部
2013年7月27日(土)
Sophia Research Institute,Ltd. Confidential
クラウド型セキュリティ・サービスのご紹介
• NSFOCUS Cloud-Pipe-CPE防御エコシステム
• Sophia Protective Shield(SPS)
• SPS Cloud
CONFIDENTIAL
クラウド型セキュリティ・サービス サマリー
Sophia Research Institute,Ltd. Confidential 1
特長 メリット デメリット
NSFOCUS
CPE防御エコシステム(CPE)
自社所有機器と、
クリーニングセンターの連携
機器の自動連携による運用負
荷の軽減
構造が複雑
自社所有機器が必須
Sophia Protective Shield
(SPS)
機器導入は一切不要
WAF / DDoS攻撃防御
手軽
基本はDNS設定のみで利用可
Webサーバ保護のみ
トラフィック上限 10Mbps
SPS Cloud
機器は基本的に不要
SRI-iDCに専用機器を設置可
DDoS攻撃防御 / IPSを標準装備
AWS機能に加え、豊富なセキュ
リティ・オプション
AWS以外の選択肢が無い
(2013年7月現在)
機器やアプリケーションの導入ではなく、インターネット経由で「利用」する形態のものをクラウド型サービスとしています。
本来は高額な設備を、手頃な価格で利用できるのが特長です。
また、専門のスキルを持つエンジニアが技術的な対応を行うなど、運用の面でも利点があります。
CONFIDENTIAL
Sophia Research Institute,Ltd. Confidential 2
NSFOCUS
Cloud-Pipe-CPE防御エコシステム
CONFIDENTIAL
NSFOCUS Cloud-Pipe-CPE防御エコシステム(CPE)
Sophia Research Institute,Ltd. Confidential 3
CPEはNSFOCUS機器(NSFOCUS ADS / WAF ※)を利用したDDoS攻撃防御ソリューションです。
頻度の高い小規模な攻撃を自社所有機器で防ぎ、この限界を超える規模の攻撃についてはクリーニング
センターで、トラフィック・クリーニングによる防御を行います。
※ WAFを利用する場合は別途「Anti-DDoS攻撃ライセンス」が必要です。
【出典】
BCN Bizline 2013/07/12 09:02 「NSFOCUS 高い技術力が強さの源泉、アンチDDoSシステムを中核にビジネスを展開」
http://biz.bcnranking.jp/article/special/1307/130712_133919.html
CONFIDENTIAL
Low High
CPEの仕組み
Sophia Research Institute,Ltd. Confidential 4
Low High
上位グレードの
DDoS攻撃防御装置
防御対象ネットワーク
防御対象ネットワーク
Cleaning Center
上流のルータ
ルート変更
攻撃の規模が自社所有機器の性
能内で収まる時は、自社所有機器
で防御を行います。
自社所有機器の性能限界を超え
る 規 模 の 攻 撃 を 受 け た 時 は 、
クリーニングセンターを利用します。
DoS / DDoS 攻撃の規模によって「どこで防御するのか」が決まります。
安全なトラフィック
攻撃を含むトラフィック
Diversion
Escalation
自社所有機器
NSFOCUS ADS / WAF
Mitigation
CONFIDENTIAL
Sophia Research Institute,Ltd. Confidential 5
Sophia Protective Shield
WAF
&
Anti-DDoS attack
CONFIDENTIAL
Sophia Research Institute,Ltd. Confidential 6Sophia Research Institute,Ltd. Confidential 6
Sophia Protective Shield(SPS)の概要
DDoS攻撃防御と、WAFの機能をクラウド型セキュリティ・サービスとして提供いたします。
Proxied Connections
Anti-DDoS System Web Appliction Firewall
Block Block
DDoS 攻撃
アプリケーションの
脆弱性性をつく攻撃
お客様のWebサイト
(Source Web Site)
Webサイト利用者
Internet
Sophia Protective Shield
Web Security Force
24時間・365日
有人監視・運用
攻撃者
CONFIDENTIAL
SPSの特長(1) DNS設定変更で利用できるクラウド型サービス
Sophia Research Institute,Ltd. Confidential 7
SPSでは、SRI-iDC に設置したWAFが Reverse proxy server としてなります。
DNSの設定を変更するだけの簡単設定で、強力なDDoS攻撃防御と、WAFの機能が利用可能です。
IPアドレス a.b.c.d
DNS
www.sample.sample.jp
www.sample.sample.jp のIPアドレスは?
a.b.c.d です
a.b.c.d にアクセス
IPアドレス a.b.c.d
DNS
本来の
www.sample.sample.jp
www.sample.sample.jp のIPアドレスは?
w.x.y.z です
w.x.y.z にアクセス
IPアドレス w.x.y.z
SPS
www.sample.sample.jp. IN A a.b.c.d
www.sample.sample.jp. IN A w.x.y.z
SPS 利用前
SPS 利用時
CONFIDENTIAL
SPSの特長(2) NSFOCUS セキュリティ・アプライアンス
Sophia Research Institute,Ltd. Confidential 8
SPSでは攻撃防御に、NSFOCUS のアプライアンスを利用しています。
コストや運用負担の問題から、導入の難しかったセキュリティ・アプライアンスの機能を、
手頃な価格でご利用いただけます。
NSFOCUS ADS NSFOCUS WAF
DDoS 攻撃をクリーニングする装置
10Gbps までの L4, L7 のDoS / DDoS攻撃に対
応します。
詳しくは「NSFOCUS ADS紹介資料」をご参照下
さい。
NSFOCUS ADS 紹介資料
http://www.sps.jp.net/files/sss-ads-introduction2013.pdf
Web Application Firewall
SQL Injection や XSS に代表される、アプリ
ケーションの脆弱性を突く攻撃から、Webサイ
トを守ります。
IN / OUT バウンドの検査を行うことで、入口・
出口のセキュリティ対策に有効です。
Webアプリケーションの脆弱性を突く
攻撃からの防御
DDoS攻撃防御
CONFIDENTIAL
Sophia Research Institute,Ltd. Confidential 9
SPS Cloud
iDC cloud
SPS Cloud
multiple inheritance
CONFIDENTIAL
SPS Cloud の概要
Sophia Research Institute,Ltd. Confidential 10
DDoS攻撃防御+IPSを標準装備
「安心・安全なクラウド環境」です。
Amazon Web Services
Virtual Private Cloud
お客様A
ネットワーク
お客様B
ネットワーク ・・・
お客様毎に独立したネットワーク
Anti-DDoS System
(標準)
Web Appliction Firewall
(option)
VPN
• NAT
• VPN
• IPS(標準)
VPN
SRI-iDC (西新宿)
外部からのアクセス
• 管理者
• Web利用者
• 脆弱性診断(option)
• 改ざん検知(option)
Internet
SPS Cloud
• Firewall(標準)
• アンチウイルス(option)
DDoS 攻撃
アプリケーションの
脆弱性性をつく攻撃
Block
Block
CONFIDENTIAL
SPS Cloud の特長(1) Amazon Web Services の機能
Sophia Research Institute,Ltd. Confidential 11
SPS Cloud はクラウド・コアとして Amazon Web Services(AWS)を利用しています。
豊富なAWSの機能をご利用いただけます。
【出典】
Amazon Web Services ブログ 「AWSハンズオンをサポート! AWSチケットを持ってうかがいます!」
http://aws.typepad.com/aws_japan/2012/05/aws-handson-support.html
ソフィア総合研究所株式会社は
AWS公式コンサルティングパートナー です。
CONFIDENTIAL
SRI iDC
SPS Cloud の特長(2) 物理機器を利用可能
Sophia Research Institute,Ltd. Confidential 12
ミラーポートを利用
する機器
IPS Port
Mirroring
例) IDS, アクセス解析システム,WAF(ロギングモード)
IPS
SPS Cloud はリアルiDCと、クラウドの特長を継承しています。
AWSで物理機器を利用することは出来ませんが、SPS Cloud では物理サーバや各種機器のご利用
が可能です。例えば、通常AWSでは利用出来ない「ミラーポートを必要とする機器」をSRI-iDCに設置
すること等ができます。
Virtual Private Cloud
Amazon Web Services
外部からの
アクセス
CONFIDENTIAL
Sophia Research Institute,Ltd. Confidential 13
NSFOCUSジャパン株式会社
設立 2011年1月
従業員数 10名
所在地 東京都千代田区神田須田町1-26 高野ビル7階
役員構成
代表取締役会長 沈 継業 (シェン ジーイェ / Shen Jiye)
代表取締役社長 任 彤 (ニン トン / Ren Tong)
取締役 韓 永剛 (ハン ヨンガン / Han Yonggang)
http://www.nsfocus.com/jp/
NSFOCUS
本社 中国北京
設立 2000年4月
従業員数 1700名超
中国内拠点 7 支店
海外拠点 日本、US、ロンドン、中東
http://www.nsfocus.com
NSFOCUS
CONFIDENTIAL
会社情報
Sophia Research Institute,Ltd. Confidential 14
ソフィア総合研究所株式会社
〒160-0022
東京都新宿区新宿六丁目24-20 Welship東新宿2階
TEL:03-6205-5333 (代表) 050-5515-0300 (IP-Phone)
FAX:03-6205-5332
http://sri.jp
Memo
ソフィア総合研究所株式会社
セキュア・ソリューション部
Sophia Secured Solutions(SSS)
http://www.sps.jp.net
クラウド型セキュリティ・サービスや、安全・安心なクラウド環境、脆弱性診断
サービス等のご案内をしています。
また、ブログでは技術者による最新のセキュリティニュースの解説や、攻撃防
御に関するホットな情報を提供しています。ぜひ、ご来訪下さい。

More Related Content

What's hot

【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
【Interop Tokyo 2016】 ネットワーク モデリングと自動制御【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
【Interop Tokyo 2016】 ネットワーク モデリングと自動制御シスコシステムズ合同会社
 
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...シスコシステムズ合同会社
 
【Interop tokyo 2014】 Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
【Interop tokyo 2014】  Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?【Interop tokyo 2014】  Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
【Interop tokyo 2014】 Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?シスコシステムズ合同会社
 
Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介BarracudaJapan
 
【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢
【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢
【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢シスコシステムズ合同会社
 
【Interop tokyo 2014】 OpenStack 対応仮想スイッチ、Cisco Nexus 1000V for KVM のご紹介
【Interop tokyo 2014】 OpenStack 対応仮想スイッチ、Cisco Nexus 1000V for KVM のご紹介【Interop tokyo 2014】 OpenStack 対応仮想スイッチ、Cisco Nexus 1000V for KVM のご紹介
【Interop tokyo 2014】 OpenStack 対応仮想スイッチ、Cisco Nexus 1000V for KVM のご紹介シスコシステムズ合同会社
 
【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!
【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!
【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!Juniper Networks (日本)
 
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)シスコシステムズ合同会社
 
クラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backupクラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda BackupBarracudaJapan
 
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントOpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントBrocade
 
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...シスコシステムズ合同会社
 
Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Takao Setaka
 
バラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションバラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションBarracudaJapan
 
ITPro Expo 2014: ITインフラ 管理ソリューション ~ Cisco UCS Manager と UCS Central ~
ITPro Expo 2014: ITインフラ 管理ソリューション ~ Cisco UCS Manager と UCS Central ~ITPro Expo 2014: ITインフラ 管理ソリューション ~ Cisco UCS Manager と UCS Central ~
ITPro Expo 2014: ITインフラ 管理ソリューション ~ Cisco UCS Manager と UCS Central ~シスコシステムズ合同会社
 
【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)
【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)
【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)シスコシステムズ合同会社
 
【Interop Tokyo 2015】 M 01: Cisco Meraki クラウド ネットワーキング
【Interop Tokyo 2015】 M 01: Cisco Meraki クラウド ネットワーキング【Interop Tokyo 2015】 M 01: Cisco Meraki クラウド ネットワーキング
【Interop Tokyo 2015】 M 01: Cisco Meraki クラウド ネットワーキングシスコシステムズ合同会社
 
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのかTakao Setaka
 
ITpro EXPO 2014: 仮想化、クラウド基盤の多様化対応とデータ処理高速化へのソリューションのご紹介
ITpro EXPO 2014: 仮想化、クラウド基盤の多様化対応とデータ処理高速化へのソリューションのご紹介ITpro EXPO 2014: 仮想化、クラウド基盤の多様化対応とデータ処理高速化へのソリューションのご紹介
ITpro EXPO 2014: 仮想化、クラウド基盤の多様化対応とデータ処理高速化へのソリューションのご紹介シスコシステムズ合同会社
 
Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介BarracudaJapan
 

What's hot (20)

【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
【Interop Tokyo 2016】 ネットワーク モデリングと自動制御【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
 
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
 
【Interop tokyo 2014】 Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
【Interop tokyo 2014】  Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?【Interop tokyo 2014】  Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
【Interop tokyo 2014】 Cisco ACIとOpenStackで実現するネットワークプロビジョニングとは?
 
Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介
 
【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢
【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢
【Interop Tokyo 2016】 Seminar - EA-08 : シスコ データセンターSDN戦略、3本の矢
 
【Interop tokyo 2014】 OpenStack 対応仮想スイッチ、Cisco Nexus 1000V for KVM のご紹介
【Interop tokyo 2014】 OpenStack 対応仮想スイッチ、Cisco Nexus 1000V for KVM のご紹介【Interop tokyo 2014】 OpenStack 対応仮想スイッチ、Cisco Nexus 1000V for KVM のご紹介
【Interop tokyo 2014】 OpenStack 対応仮想スイッチ、Cisco Nexus 1000V for KVM のご紹介
 
【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!
【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!
【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!
 
Meraki 初期設定ガイド(MR18)
Meraki 初期設定ガイド(MR18)Meraki 初期設定ガイド(MR18)
Meraki 初期設定ガイド(MR18)
 
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(応用編)
 
クラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backupクラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backup
 
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントOpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
 
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
 
Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介
 
バラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションバラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューション
 
ITPro Expo 2014: ITインフラ 管理ソリューション ~ Cisco UCS Manager と UCS Central ~
ITPro Expo 2014: ITインフラ 管理ソリューション ~ Cisco UCS Manager と UCS Central ~ITPro Expo 2014: ITインフラ 管理ソリューション ~ Cisco UCS Manager と UCS Central ~
ITPro Expo 2014: ITインフラ 管理ソリューション ~ Cisco UCS Manager と UCS Central ~
 
【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)
【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)
【Interop Tokyo 2016】 次世代サービス チェイニング NSH (Network Service Header)
 
【Interop Tokyo 2015】 M 01: Cisco Meraki クラウド ネットワーキング
【Interop Tokyo 2015】 M 01: Cisco Meraki クラウド ネットワーキング【Interop Tokyo 2015】 M 01: Cisco Meraki クラウド ネットワーキング
【Interop Tokyo 2015】 M 01: Cisco Meraki クラウド ネットワーキング
 
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
 
ITpro EXPO 2014: 仮想化、クラウド基盤の多様化対応とデータ処理高速化へのソリューションのご紹介
ITpro EXPO 2014: 仮想化、クラウド基盤の多様化対応とデータ処理高速化へのソリューションのご紹介ITpro EXPO 2014: 仮想化、クラウド基盤の多様化対応とデータ処理高速化へのソリューションのご紹介
ITpro EXPO 2014: 仮想化、クラウド基盤の多様化対応とデータ処理高速化へのソリューションのご紹介
 
Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介
 

Viewers also liked

脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction
脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction
脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction玲 佐藤
 
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )Takayuki Ushida
 
脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜
脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜
脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜Gehirn Inc.
 
クラウドビジネスをドライブする最後のピース「クラウドマイグレーション」! – OpenStack最新情報セミナー 2015年7月
クラウドビジネスをドライブする最後のピース「クラウドマイグレーション」! – OpenStack最新情報セミナー 2015年7月クラウドビジネスをドライブする最後のピース「クラウドマイグレーション」! – OpenStack最新情報セミナー 2015年7月
クラウドビジネスをドライブする最後のピース「クラウドマイグレーション」! – OpenStack最新情報セミナー 2015年7月VirtualTech Japan Inc.
 
Linuxサーバのセキュリティ対策 part1
Linuxサーバのセキュリティ対策 part1Linuxサーバのセキュリティ対策 part1
Linuxサーバのセキュリティ対策 part1Kazunori Inaba
 
Linuxサーバーのセキュリティ対策 part4
Linuxサーバーのセキュリティ対策 part4Linuxサーバーのセキュリティ対策 part4
Linuxサーバーのセキュリティ対策 part4Kazunori Inaba
 
1時間でざっくり教えるサーバ運営超入門
1時間でざっくり教えるサーバ運営超入門1時間でざっくり教えるサーバ運営超入門
1時間でざっくり教えるサーバ運営超入門infinite_loop
 
Internet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
Internet Week 2016 脆弱性スキャナによる対策支援の課題 VulsInternet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
Internet Week 2016 脆弱性スキャナによる対策支援の課題 VulsKota Kanbe
 

Viewers also liked (12)

OSの歴史
OSの歴史OSの歴史
OSの歴史
 
Vuls×deep security
Vuls×deep securityVuls×deep security
Vuls×deep security
 
脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction
脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction
脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction
 
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
 
脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜
脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜
脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜
 
OSの歴史 完成版
OSの歴史 完成版OSの歴史 完成版
OSの歴史 完成版
 
クラウドビジネスをドライブする最後のピース「クラウドマイグレーション」! – OpenStack最新情報セミナー 2015年7月
クラウドビジネスをドライブする最後のピース「クラウドマイグレーション」! – OpenStack最新情報セミナー 2015年7月クラウドビジネスをドライブする最後のピース「クラウドマイグレーション」! – OpenStack最新情報セミナー 2015年7月
クラウドビジネスをドライブする最後のピース「クラウドマイグレーション」! – OpenStack最新情報セミナー 2015年7月
 
Linuxサーバのセキュリティ対策 part1
Linuxサーバのセキュリティ対策 part1Linuxサーバのセキュリティ対策 part1
Linuxサーバのセキュリティ対策 part1
 
Linuxサーバーのセキュリティ対策 part4
Linuxサーバーのセキュリティ対策 part4Linuxサーバーのセキュリティ対策 part4
Linuxサーバーのセキュリティ対策 part4
 
1時間でざっくり教えるサーバ運営超入門
1時間でざっくり教えるサーバ運営超入門1時間でざっくり教えるサーバ運営超入門
1時間でざっくり教えるサーバ運営超入門
 
33 - IDNOG03 - Guy Rosefelt (NSFOCUS) - Threat Intelligence
33 - IDNOG03  - Guy Rosefelt (NSFOCUS) - Threat Intelligence33 - IDNOG03  - Guy Rosefelt (NSFOCUS) - Threat Intelligence
33 - IDNOG03 - Guy Rosefelt (NSFOCUS) - Threat Intelligence
 
Internet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
Internet Week 2016 脆弱性スキャナによる対策支援の課題 VulsInternet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
Internet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
 

Similar to 【SSS】クラウド型セキュリティ・サービス

ITpro EXPO 2014: クラウド統合基盤 ソリューション ~ Cisco / RedHat 統合基盤 UCSO ~
ITpro EXPO 2014: クラウド統合基盤 ソリューション ~ Cisco / RedHat 統合基盤 UCSO ~ITpro EXPO 2014: クラウド統合基盤 ソリューション ~ Cisco / RedHat 統合基盤 UCSO ~
ITpro EXPO 2014: クラウド統合基盤 ソリューション ~ Cisco / RedHat 統合基盤 UCSO ~シスコシステムズ合同会社
 
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーション モデル標準化への取り組み
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーション モデル標準化への取り組み【Interop tokyo 2014】 Cisco SDNの進化とアプリケーション モデル標準化への取り組み
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーション モデル標準化への取り組みシスコシステムズ合同会社
 
【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!
【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!
【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!Juniper Networks (日本)
 
cloudpack導入資料(2011/09/01版)
cloudpack導入資料(2011/09/01版)cloudpack導入資料(2011/09/01版)
cloudpack導入資料(2011/09/01版)iret, Inc.
 
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう_公開修正版
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう_公開修正版セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう_公開修正版
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう_公開修正版ShinodaYukihiro
 
DevSecOps 時代の WafCharm
DevSecOps 時代の WafCharmDevSecOps 時代の WafCharm
DevSecOps 時代の WafCharmYuto Ichikawa
 
Microsoft conference 2014_Cisco_session_非公式配布版
Microsoft conference 2014_Cisco_session_非公式配布版Microsoft conference 2014_Cisco_session_非公式配布版
Microsoft conference 2014_Cisco_session_非公式配布版Takao Setaka
 
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築真吾 吉田
 
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウドIDC Frontier
 
【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...
【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...
【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...シスコシステムズ合同会社
 
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Securityシスコシステムズ合同会社
 
Edb summit 2016_20160216.omo
Edb summit 2016_20160216.omoEdb summit 2016_20160216.omo
Edb summit 2016_20160216.omoKazuki Omo
 
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あうセキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あうShinodaYukihiro
 
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーションモデル標準化への取り組み
【Interop tokyo 2014】  Cisco SDNの進化とアプリケーションモデル標準化への取り組み【Interop tokyo 2014】  Cisco SDNの進化とアプリケーションモデル標準化への取り組み
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーションモデル標準化への取り組みシスコシステムズ合同会社
 
Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)ripper0217
 
Jazug_202102_csc_ichikawa
Jazug_202102_csc_ichikawaJazug_202102_csc_ichikawa
Jazug_202102_csc_ichikawaYuto Ichikawa
 
【Cisco Data Center Forum 2014】 シスコ データセンターイノベーション & ソリューション
【Cisco Data Center Forum 2014】 シスコ データセンターイノベーション & ソリューション【Cisco Data Center Forum 2014】 シスコ データセンターイノベーション & ソリューション
【Cisco Data Center Forum 2014】 シスコ データセンターイノベーション & ソリューションシスコシステムズ合同会社
 
VMware NSX で作る VDI 環境のファイアウォール
VMware NSX で作る VDI 環境のファイアウォールVMware NSX で作る VDI 環境のファイアウォール
VMware NSX で作る VDI 環境のファイアウォールymita
 

Similar to 【SSS】クラウド型セキュリティ・サービス (20)

ITpro EXPO 2014: クラウド統合基盤 ソリューション ~ Cisco / RedHat 統合基盤 UCSO ~
ITpro EXPO 2014: クラウド統合基盤 ソリューション ~ Cisco / RedHat 統合基盤 UCSO ~ITpro EXPO 2014: クラウド統合基盤 ソリューション ~ Cisco / RedHat 統合基盤 UCSO ~
ITpro EXPO 2014: クラウド統合基盤 ソリューション ~ Cisco / RedHat 統合基盤 UCSO ~
 
【Interop tokyo 2014】 Cisco ShowNet Tour 2014
【Interop tokyo 2014】 Cisco ShowNet Tour 2014【Interop tokyo 2014】 Cisco ShowNet Tour 2014
【Interop tokyo 2014】 Cisco ShowNet Tour 2014
 
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーション モデル標準化への取り組み
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーション モデル標準化への取り組み【Interop tokyo 2014】 Cisco SDNの進化とアプリケーション モデル標準化への取り組み
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーション モデル標準化への取り組み
 
【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!
【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!
【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!
 
cloudpack導入資料(2011/09/01版)
cloudpack導入資料(2011/09/01版)cloudpack導入資料(2011/09/01版)
cloudpack導入資料(2011/09/01版)
 
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう_公開修正版
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう_公開修正版セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう_公開修正版
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう_公開修正版
 
DevSecOps 時代の WafCharm
DevSecOps 時代の WafCharmDevSecOps 時代の WafCharm
DevSecOps 時代の WafCharm
 
私がなぜZscalerに?
私がなぜZscalerに?私がなぜZscalerに?
私がなぜZscalerに?
 
Microsoft conference 2014_Cisco_session_非公式配布版
Microsoft conference 2014_Cisco_session_非公式配布版Microsoft conference 2014_Cisco_session_非公式配布版
Microsoft conference 2014_Cisco_session_非公式配布版
 
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
 
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
 
【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...
【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...
【Cisco Data Center Forum 2014】 Cisco ACI (Application Centric Infrastructure)...
 
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
 
Edb summit 2016_20160216.omo
Edb summit 2016_20160216.omoEdb summit 2016_20160216.omo
Edb summit 2016_20160216.omo
 
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あうセキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう
セキュリティの基本とAWSでのセキュリティ対策をフルコースで味あう
 
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーションモデル標準化への取り組み
【Interop tokyo 2014】  Cisco SDNの進化とアプリケーションモデル標準化への取り組み【Interop tokyo 2014】  Cisco SDNの進化とアプリケーションモデル標準化への取り組み
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーションモデル標準化への取り組み
 
Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)
 
Jazug_202102_csc_ichikawa
Jazug_202102_csc_ichikawaJazug_202102_csc_ichikawa
Jazug_202102_csc_ichikawa
 
【Cisco Data Center Forum 2014】 シスコ データセンターイノベーション & ソリューション
【Cisco Data Center Forum 2014】 シスコ データセンターイノベーション & ソリューション【Cisco Data Center Forum 2014】 シスコ データセンターイノベーション & ソリューション
【Cisco Data Center Forum 2014】 シスコ データセンターイノベーション & ソリューション
 
VMware NSX で作る VDI 環境のファイアウォール
VMware NSX で作る VDI 環境のファイアウォールVMware NSX で作る VDI 環境のファイアウォール
VMware NSX で作る VDI 環境のファイアウォール
 

Recently uploaded

AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNetToru Tamaki
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A surveyToru Tamaki
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Yuma Ohgami
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdftaisei2219
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)Hiroki Ichikura
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものですiPride Co., Ltd.
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...Toru Tamaki
 

Recently uploaded (12)

AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
 

【SSS】クラウド型セキュリティ・サービス

  • 1. CONFIDENTIAL Security as a Service Sophia Secured Solutions セキュア・ソリューション部 2013年7月27日(土) Sophia Research Institute,Ltd. Confidential クラウド型セキュリティ・サービスのご紹介 • NSFOCUS Cloud-Pipe-CPE防御エコシステム • Sophia Protective Shield(SPS) • SPS Cloud
  • 2. CONFIDENTIAL クラウド型セキュリティ・サービス サマリー Sophia Research Institute,Ltd. Confidential 1 特長 メリット デメリット NSFOCUS CPE防御エコシステム(CPE) 自社所有機器と、 クリーニングセンターの連携 機器の自動連携による運用負 荷の軽減 構造が複雑 自社所有機器が必須 Sophia Protective Shield (SPS) 機器導入は一切不要 WAF / DDoS攻撃防御 手軽 基本はDNS設定のみで利用可 Webサーバ保護のみ トラフィック上限 10Mbps SPS Cloud 機器は基本的に不要 SRI-iDCに専用機器を設置可 DDoS攻撃防御 / IPSを標準装備 AWS機能に加え、豊富なセキュ リティ・オプション AWS以外の選択肢が無い (2013年7月現在) 機器やアプリケーションの導入ではなく、インターネット経由で「利用」する形態のものをクラウド型サービスとしています。 本来は高額な設備を、手頃な価格で利用できるのが特長です。 また、専門のスキルを持つエンジニアが技術的な対応を行うなど、運用の面でも利点があります。
  • 3. CONFIDENTIAL Sophia Research Institute,Ltd. Confidential 2 NSFOCUS Cloud-Pipe-CPE防御エコシステム
  • 4. CONFIDENTIAL NSFOCUS Cloud-Pipe-CPE防御エコシステム(CPE) Sophia Research Institute,Ltd. Confidential 3 CPEはNSFOCUS機器(NSFOCUS ADS / WAF ※)を利用したDDoS攻撃防御ソリューションです。 頻度の高い小規模な攻撃を自社所有機器で防ぎ、この限界を超える規模の攻撃についてはクリーニング センターで、トラフィック・クリーニングによる防御を行います。 ※ WAFを利用する場合は別途「Anti-DDoS攻撃ライセンス」が必要です。 【出典】 BCN Bizline 2013/07/12 09:02 「NSFOCUS 高い技術力が強さの源泉、アンチDDoSシステムを中核にビジネスを展開」 http://biz.bcnranking.jp/article/special/1307/130712_133919.html
  • 5. CONFIDENTIAL Low High CPEの仕組み Sophia Research Institute,Ltd. Confidential 4 Low High 上位グレードの DDoS攻撃防御装置 防御対象ネットワーク 防御対象ネットワーク Cleaning Center 上流のルータ ルート変更 攻撃の規模が自社所有機器の性 能内で収まる時は、自社所有機器 で防御を行います。 自社所有機器の性能限界を超え る 規 模 の 攻 撃 を 受 け た 時 は 、 クリーニングセンターを利用します。 DoS / DDoS 攻撃の規模によって「どこで防御するのか」が決まります。 安全なトラフィック 攻撃を含むトラフィック Diversion Escalation 自社所有機器 NSFOCUS ADS / WAF Mitigation
  • 6. CONFIDENTIAL Sophia Research Institute,Ltd. Confidential 5 Sophia Protective Shield WAF & Anti-DDoS attack
  • 7. CONFIDENTIAL Sophia Research Institute,Ltd. Confidential 6Sophia Research Institute,Ltd. Confidential 6 Sophia Protective Shield(SPS)の概要 DDoS攻撃防御と、WAFの機能をクラウド型セキュリティ・サービスとして提供いたします。 Proxied Connections Anti-DDoS System Web Appliction Firewall Block Block DDoS 攻撃 アプリケーションの 脆弱性性をつく攻撃 お客様のWebサイト (Source Web Site) Webサイト利用者 Internet Sophia Protective Shield Web Security Force 24時間・365日 有人監視・運用 攻撃者
  • 8. CONFIDENTIAL SPSの特長(1) DNS設定変更で利用できるクラウド型サービス Sophia Research Institute,Ltd. Confidential 7 SPSでは、SRI-iDC に設置したWAFが Reverse proxy server としてなります。 DNSの設定を変更するだけの簡単設定で、強力なDDoS攻撃防御と、WAFの機能が利用可能です。 IPアドレス a.b.c.d DNS www.sample.sample.jp www.sample.sample.jp のIPアドレスは? a.b.c.d です a.b.c.d にアクセス IPアドレス a.b.c.d DNS 本来の www.sample.sample.jp www.sample.sample.jp のIPアドレスは? w.x.y.z です w.x.y.z にアクセス IPアドレス w.x.y.z SPS www.sample.sample.jp. IN A a.b.c.d www.sample.sample.jp. IN A w.x.y.z SPS 利用前 SPS 利用時
  • 9. CONFIDENTIAL SPSの特長(2) NSFOCUS セキュリティ・アプライアンス Sophia Research Institute,Ltd. Confidential 8 SPSでは攻撃防御に、NSFOCUS のアプライアンスを利用しています。 コストや運用負担の問題から、導入の難しかったセキュリティ・アプライアンスの機能を、 手頃な価格でご利用いただけます。 NSFOCUS ADS NSFOCUS WAF DDoS 攻撃をクリーニングする装置 10Gbps までの L4, L7 のDoS / DDoS攻撃に対 応します。 詳しくは「NSFOCUS ADS紹介資料」をご参照下 さい。 NSFOCUS ADS 紹介資料 http://www.sps.jp.net/files/sss-ads-introduction2013.pdf Web Application Firewall SQL Injection や XSS に代表される、アプリ ケーションの脆弱性を突く攻撃から、Webサイ トを守ります。 IN / OUT バウンドの検査を行うことで、入口・ 出口のセキュリティ対策に有効です。 Webアプリケーションの脆弱性を突く 攻撃からの防御 DDoS攻撃防御
  • 10. CONFIDENTIAL Sophia Research Institute,Ltd. Confidential 9 SPS Cloud iDC cloud SPS Cloud multiple inheritance
  • 11. CONFIDENTIAL SPS Cloud の概要 Sophia Research Institute,Ltd. Confidential 10 DDoS攻撃防御+IPSを標準装備 「安心・安全なクラウド環境」です。 Amazon Web Services Virtual Private Cloud お客様A ネットワーク お客様B ネットワーク ・・・ お客様毎に独立したネットワーク Anti-DDoS System (標準) Web Appliction Firewall (option) VPN • NAT • VPN • IPS(標準) VPN SRI-iDC (西新宿) 外部からのアクセス • 管理者 • Web利用者 • 脆弱性診断(option) • 改ざん検知(option) Internet SPS Cloud • Firewall(標準) • アンチウイルス(option) DDoS 攻撃 アプリケーションの 脆弱性性をつく攻撃 Block Block
  • 12. CONFIDENTIAL SPS Cloud の特長(1) Amazon Web Services の機能 Sophia Research Institute,Ltd. Confidential 11 SPS Cloud はクラウド・コアとして Amazon Web Services(AWS)を利用しています。 豊富なAWSの機能をご利用いただけます。 【出典】 Amazon Web Services ブログ 「AWSハンズオンをサポート! AWSチケットを持ってうかがいます!」 http://aws.typepad.com/aws_japan/2012/05/aws-handson-support.html ソフィア総合研究所株式会社は AWS公式コンサルティングパートナー です。
  • 13. CONFIDENTIAL SRI iDC SPS Cloud の特長(2) 物理機器を利用可能 Sophia Research Institute,Ltd. Confidential 12 ミラーポートを利用 する機器 IPS Port Mirroring 例) IDS, アクセス解析システム,WAF(ロギングモード) IPS SPS Cloud はリアルiDCと、クラウドの特長を継承しています。 AWSで物理機器を利用することは出来ませんが、SPS Cloud では物理サーバや各種機器のご利用 が可能です。例えば、通常AWSでは利用出来ない「ミラーポートを必要とする機器」をSRI-iDCに設置 すること等ができます。 Virtual Private Cloud Amazon Web Services 外部からの アクセス
  • 14. CONFIDENTIAL Sophia Research Institute,Ltd. Confidential 13 NSFOCUSジャパン株式会社 設立 2011年1月 従業員数 10名 所在地 東京都千代田区神田須田町1-26 高野ビル7階 役員構成 代表取締役会長 沈 継業 (シェン ジーイェ / Shen Jiye) 代表取締役社長 任 彤 (ニン トン / Ren Tong) 取締役 韓 永剛 (ハン ヨンガン / Han Yonggang) http://www.nsfocus.com/jp/ NSFOCUS 本社 中国北京 設立 2000年4月 従業員数 1700名超 中国内拠点 7 支店 海外拠点 日本、US、ロンドン、中東 http://www.nsfocus.com NSFOCUS
  • 15. CONFIDENTIAL 会社情報 Sophia Research Institute,Ltd. Confidential 14 ソフィア総合研究所株式会社 〒160-0022 東京都新宿区新宿六丁目24-20 Welship東新宿2階 TEL:03-6205-5333 (代表) 050-5515-0300 (IP-Phone) FAX:03-6205-5332 http://sri.jp Memo ソフィア総合研究所株式会社 セキュア・ソリューション部 Sophia Secured Solutions(SSS) http://www.sps.jp.net クラウド型セキュリティ・サービスや、安全・安心なクラウド環境、脆弱性診断 サービス等のご案内をしています。 また、ブログでは技術者による最新のセキュリティニュースの解説や、攻撃防 御に関するホットな情報を提供しています。ぜひ、ご来訪下さい。