Presentation material for EDB Summit 2016. This is describing how the IT environment will be growing up from 2016, and also present how to protect DB on Cloud.
1 of 42
More Related Content
Edb summit 2016_20160216.omo
1. ? 2016 SIOS Technology, Inc. All rights Reserved.
2016年~2020年を見据えたデータセキュリティ
1
SIOS Technology
OSS エヴァンジェリスト
面 和毅
2. ? 2016 SIOS Technology, Inc. All rights Reserved.
Agenda
1. クラウドサービスの普及
2. 2016年の脅威トレンドと分析
3. 求められるセキュリティ実装
4. データのセキュリティ
5. まとめ
Appendix. Red Hat Satellite
3. ? 2016 SIOS Technology, Inc. All rights Reserved.
1. クラウドサービスの普及
3
5. ? 2016 SIOS Technology, Inc. All rights Reserved.
クラウドサービスの普及
5
? クラウドサービスに企業の基盤が移行
クラウド完全移行/ハイブリッドクラウド
VM VM VM
6. ? 2016 SIOS Technology, Inc. All rights Reserved.
クラウドサービスの普及
6
? IoTがクラウドへの移行を後押し
VM VM VM
7. ? 2016 SIOS Technology, Inc. All rights Reserved.
クラウドサービスの普及
7
? 医療データもクラウドに
– 米国
●
2015年から、クラウド事業者が「HIPAA BAA(business
associate agreement)」に対して積極的に
– 発展途上国の医療活動 (Partners in Health)
●
Azure + Office365 (MS)
●
「組織を一体化して、現場の臨床医がテクノロジーにつ
いて心配しなくて済むよう、プラットフォームを1つに
する必要があった」
– 日本
●
医知の蔵(GEヘルスケア)
8. ? 2016 SIOS Technology, Inc. All rights Reserved.
クラウドサービスの普及
8
クラウドへのデータ移行がどんどん進む
セキュリティは大丈夫?
9. ? 2016 SIOS Technology, Inc. All rights Reserved.
2. 2016年の脅威トレンドと分析
9
10. ? 2016 SIOS Technology, Inc. All rights Reserved.
今後の脅威
10
? クラウドサービスに企業の基盤が移行していくと。。。
VM
1. 攻撃対象の均質化(FWはCloudベンダのみ)
2. ユーザの簡単な作成
3. VM層の脆弱性を通した他社への侵入
(VENOM: 2015年5月)
美味しい時代!!
VM VM
VM
VM VM
11. ? 2016 SIOS Technology, Inc. All rights Reserved.
今後の脅威
? IoTの脆弱性利用
1. 踏み台が多くなる
2. DDoS攻撃なども簡単に
3. むしろこっそりIDを使ってCloudに入り込み内側から
美味しい時代!!
2015
Stagefright
XCodeGhost
.....
VM
VM VM
VM
VM VM
12. ? 2016 SIOS Technology, Inc. All rights Reserved.
3. 求められるセキュリティ実装
12
13. ? 2016 SIOS Technology, Inc. All rights Reserved.
求められるセキュリティ実装
13
守る側は
●
クラウドのタイプに合わせて対策を考える
1.SaaS
2.PaaS
3.IaaS
インフラ部分のセキュリティ設計?構築?運用は
自社の責任範疇
VM
VM VM
VM
VM VM
14. ? 2016 SIOS Technology, Inc. All rights Reserved.
Cloud Security Alliance資料
クラウドコンピューティングのためのセキュリティガイダンス V3.0
15. ? 2016 SIOS Technology, Inc. All rights Reserved.
クラウドベンダ選定
クラウド情報セキュリティ監査制度
JASA-クラウドセキュリティ推進協議会 (http://jcispa.jasa.jp/cloud_security/)
事業者が基本的な要件を満たす
情報セキュリティ対策を実施し、
事業者がそのとおりに実施して
いるかを標準的な基準に基づき
あらかじめ定められた要件を
満たす監査で評価し、
安全性が確保されていることを
顧客に公開する。
16. ? 2016 SIOS Technology, Inc. All rights Reserved.
求められるセキュリティ実装
守る側は
●
クラウドのタイプに合わせて対策を考える
1.SaaS
2.PaaS
3.IaaS
インフラ部分のセキュリティ設計?構築?運用は
自社の責任範疇
VM
VM VM
VM
VM VM
17. ? 2016 SIOS Technology, Inc. All rights Reserved.
求められるセキュリティ実装
情報管理とデータセキュリティ アプリケーションセキュリティ
コンプライアンスと監査
インシデントレスポンス、
通知および復旧
暗号化と鍵管理
アイデンティティとアクセス管理
Security as a Service
VM
VM VM
VM
VM VM
18. ? 2016 SIOS Technology, Inc. All rights Reserved.
4. データセキュリティ
18