2022/11/21(月) DevelopersIO 2022秋 in Sapporoの登壇資料です。 https://classmethod.connpass.com/event/266077/
S3のマルウェア対策について紹介AWSコンサルティング部Hiroyuki Kaji
View Slide
⾃⼰紹介梶 浩幸(Hiroyuki Kaji)Twitter︓@cocacola917AWS環境の構築、コンサルティング札幌オフィス勤務経歴・ネットワーク機器メーカSE・セキュリティ関連企業の商⽤システム運⽤者・2014年 クラスメソッド 札幌オフィス⼊社
3本⽇のアジェンダ1. S3のマルウェア対策とは2. Cloud One File Storage Securityとは3. 費⽤4. クラスメソッドでの事例5. Demo6. まとめ
4本⽇のアジェンダ1. S3のマルウェア対策とは2. Cloud One File Storage Securityとは3. 費⽤4. クラスメソッドでの事例5. Demo6. まとめ
5S3にアップロードしたオブジェクトはマルウェアスキャンしてくれるの︖
6S3にウィルススキャンという機能はありませんS3へオブジェクトをウィルススキャンするには…アップロード前にウィルススキャンアップロード後に別途ダウンロードしてウィルススキャンデータ管理は利⽤者側の責任のため、ウイルスチェックが必要な場合はユーザー側での対応が必要S3バケット内ではファイル動作・操作しないためウィルスファイルの影響は無い
7ダウンロード先で更なる拡散防⽌ファイルの受け渡しを⾏うためダウンロード先でのさらなる拡散を防⽌したいと希望が多い。既存のアンチウィルスソフトでは要件に合わせた冗⻑性も検討必要
8本⽇のアジェンダ1. S3のマルウェア対策とは2. Cloud One File Storage Securityとは3. 費⽤は4. クラスメソッドでの事例5. Demo6. まとめ
9フローとアーキテクチャーhttps://cloudone.trendmicro.com/docs/file-storage-security/arch-overview/(1)(2)(3)(4)(5)(6)(7)CloudFormationを使って15分ぐらいで簡単構築
10利⽤シーン
11本⽇のアジェンダ1. S3のマルウェア対策とは2. Cloud One File Storage Securityとは3. 費⽤は4. クラスメソッドでの事例5. Demo6. まとめ
12C1FSSのライセンス費⽤は︖例 ライセンス費⽤(⽶ドル)1時間あたり1-20ファイルの検索 無料1時間あたり21-200ファイルの検索 $0.40 /時間1時間あたり201-400ファイルの検索 $0.60 /時間1時間あたり400件以上のファイルの検索 $1.10 /時間● AWS Marketplaceにて従量課金
13AWSの利⽤費は︖1⽇平均200ファイルをスキャン平均ファイルサイズ2MB50USD/⽉https://cloudone.trendmicro.com/docs/file-storage-security/pricing-billing/(別途Cloud One File Storage Security費も必要)
14本⽇のアジェンダ1. S3のマルウェア対策とは2. Cloud One File Storage Securityとは3. 費⽤は4. クラスメソッドでの事例5. Demo6. まとめ
AWS利⽤ガイドラインのサンプル公開(New) 15クラスメソッドのメンバーズポータルにてAWS利⽤ガイドラインドキュメントのサンプルを提供AWSを組織的に活⽤するために定めるルールのサンプルを無償提供記載例● AWSアカウント管理● ユーザー管理● AWS利⽤制限● AWS接続構成● リソース作成ルール● セキュリティ対策● 運⽤● コスト管理etc.アカウント構成 リソース命名規則
16公開サイトはMkDocsを使⽤MkDocsは静的サイトジェネレータードキュメントのソースを Markdownで記述ページ構成やテーマなどの設定は YAMLファイルで指定S3バケットへデプロイして、 公開
17詳細はこちらhttps://dev.classmethod.jp/articles/github-actions-sync-mkdocs-build-to-s3/
18実際の構成図
19本⽇のアジェンダ1. S3のマルウェア対策とは2. Cloud One File Storage Securityとは3. 費⽤は4. クラスメソッドでの事例5. C1FSSのDemo6. まとめ
20構築⽅法の詳細はこちらhttps://dev.classmethod.jp/articles/cloud-one-file-storage-security/
21本⽇のアジェンダ1. S3のマルウェア対策とは2. Cloud One File Storage Securityとは3. 費⽤は4. クラスメソッドでの事例5. Demo6. まとめ
22Cloud One File Storage Securityは導⼊が⾮常にカンタンサーバレスでS3にアップロードされた時のみ動作サーバ運⽤不要なため構成に影響をあたえず運⽤