1. Deep Security on IBM Bluemix IaaS
によるセキュリティ対策について
2017/06/21
トレンドマイクロ株式会社
パートナーSE課シニアエンジニア 山本貴之
takayuki_yamamoto@trendmicro.co.jp
Bluemix 大勉強会 - The Developer Focus -
2. 2 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
本日のスピーカーについて
3. 3 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
目次
? Bluemix IaaS Public Cloudについて
? Bluemix IaaSに最適なセキュリティ対策について
? デモ 仮想パッチ
? 本日のまとめ
4. Copyright ? 2017 Trend Micro Incorporated. All rights reserved.4
Bluemix IaaS Public Cloudについて
13. 13 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
IaaSとベアメタルの両方に対応
リソースの移動?増減に対応
責任範囲を明確に、最新の脅威に対応
セキュリティ検討ポイント
14. Copyright ? 2017 Trend Micro Incorporated. All rights reserved.14
Bluemixに最適なセキュリティ対策について
15. 15 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
クラウドセキュリティにおけるゲートウェイ型 vs ホスト型
GW
FW/
IDS/IPS
Web
Server
App
Server
DB
Server
LB Web
ServerWeb
Server
App
Server
DB
Server
Security
Server
Log
Server
System
Server
1. スケールアウトを考慮した設計が必要
2. 単一障害点となりうる
3. “2”の対策?インスタンス増?費用がかさむ
4. 共有環境のため、ハードウェアは設置できない…等々
ゲートウェイ型の場合???
16. 16 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
Web
Server
App
Server
DB
Server
LB Web
Server
App
Server
DB
Server
Security
Server
Log
Server
System
Server
1. インスタンスの増減に対して考慮が不要
2. 障害時の影響もインスタンス単位である
3. 必要な時に必要なだけ = クラウド向き…等々
Web
Server
クラウド上での
セキュリティ対策は
ホスト型が最適!!
ホスト型の場合???
クラウドセキュリティにおけるゲートウェイ型 vs ホスト型
21. 21 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
WebApplication Protection
<,%3c,>,%3e:1
Character
Character in
UTF-8 encoding
Character
score
22. 22 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
IDS/IPSの推奨スキャン機能
?管理者でサーバの脆弱性の有無の判断を行わなくても、適切な保護が可能
?無駄なシグネチャが適用されないことから、負荷を最小限に
23. 23 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
ネットワークや
Appへの脅威
Trend Micro Deep Security
24. Copyright ? 2017 Trend Micro Incorporated. All rights reserved.24
デモ 仮想パッチ
25. Copyright ? 2017 Trend Micro Incorporated. All rights reserved.25
本日のまとめ
26. 26 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
Deep Securityの3つの優位性
IaaS/ベアメタルに対応
推奨設定による設定負荷の軽減
All–in-Oneセキュリティ
1
2
3
27. 27 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
Deep Securityは物理環境だけでなく、仮想環境やクラウド環境に
またがってご利用いただける、統合型サーバセキュリティソリューションです。
IaaS/ベアメタル環境を統合管理
IaaS/ベアメタルに対応1
ベアメタル
(物理サーバ)
IaaS
(仮想サーバ)
Deep Security
Manager
物理サーバ(ベアメタル)と仮想サーバの
セキュリティを統合管理
Deep Security
Agent
Deep Security
Virtual Appliance
Deep Security
Agent
31. Copyright ? 2017 Trend Micro Incorporated. All rights reserved.31
APPENDIX.
クラウド環境におけるDS公開導入事例
32. 32 Copyright ? 2017 Trend Micro Incorporated. All rights reserved.
導入事例:ロータスビジネスコンサルティング株式会社様
【お客様の課題】
? Cloud One for SAP Business One
は、顧客の基幹業務を支えるサービスであ
りセキュリティの確保は重要な要件であった
【選定理由】
? 多様化?巧妙化する脅威に対し、多様な
セキュリティ機能で一元的に対応できたか
ら
【導入効果】
? 脆弱性を保護できない『空白の期間』のリ
スクを最小化できるようになった
? クラウドの拡張性を損なうことなく安全性を
強化できるようになった