Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20180516_Security JAWS 【第9回】LT#3「アセスメント指摘事項への対応...
Search
TatsuyaYokobori
May 16, 2018
Technology
0
3k
20180516_Security JAWS 【第9回】LT#3「アセスメント指摘事項への対応をサーバレスでチャチャっとやる話」
20180516のSecurity JAWS 【第9回】
のライトニングトーク枠 発表資料です。
LT#3「アセスメント指摘事項への対応をサーバレスでチャチャっとやる話」
TatsuyaYokobori
May 16, 2018
Tweet
Share
More Decks by TatsuyaYokobori
See All by TatsuyaYokobori
20180803_Security JAWS 【第10回】#1「すぐ出来る!デスクトップSSOはサーバレスで」
hollyrex
2
3k
Other Decks in Technology
See All in Technology
Bring Your Own Container: When Containers Turn the Key to EDR Bypass/byoc-avtokyo2024
tkmru
0
400
PHPerのための計算量入門/Complexity101 for PHPer
hanhan1978
6
1.5k
The key to VCP-VCF
mirie_sd
0
160
React Routerで実現する型安全なSPAルーティング
sansantech
PRO
4
890
Alignment and Autonomy in Cybozu - 300人の開発組織でアラインメントと自律性を両立させるアジャイルな組織運営 / RSGT2025
ama_ch
1
1.7k
rootful・rootless・privilegedコンテナの違い/rootful_rootless_privileged_container_difference
moz_sec_
0
110
The future we create with our own MVV
matsukurou
0
1.5k
MasterMemory v3 最速確認会
yucchiy
0
310
大規模言語モデル・対話型生成AIによるテスト支援の広さと深さ / Exploring Use of LLM/AI for Testing 2024
ishikawafyu
0
100
スケールし続ける事業とサービスを支える組織とアーキテクチャの生き残り戦略 / The survival strategy for Money Forward’s engineering.
moneyforward
0
240
ネットワーク可視化の世界
likr
7
5.7k
[JAWS-UG新潟#20] re:Invent2024 -CloudOperationsアップデートについて-
shintaro_fukatsu
0
150
Featured
See All Featured
Building an army of robots
kneath
302
44k
Building Applications with DynamoDB
mza
92
6.1k
For a Future-Friendly Web
brad_frost
176
9.5k
Typedesign – Prime Four
hannesfritz
40
2.5k
The Power of CSS Pseudo Elements
geoffreycrofte
74
5.4k
Product Roadmaps are Hard
iamctodd
PRO
50
11k
Build your cross-platform service in a week with App Engine
jlugia
229
18k
A Modern Web Designer's Workflow
chriscoyier
693
190k
We Have a Design System, Now What?
morganepeng
51
7.3k
Why You Should Never Use an ORM
jnunemaker
PRO
54
9.1k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
356
29k
Designing on Purpose - Digital PM Summit 2013
jponch
116
7k
Transcript
©2018 T3Realize LLC 1 アセスメント指摘事項への対応を サーバレスでチャチャッとやる話 2018/5/16 T3 Realize 合同会社
横堀 達也
©2018 T3Realize LLC 2 1 .自己紹介 横堀 達也 よこ ぼり
たつ や 1985年7月6日生まれ 大阪府大阪市出身 2009年~2014年 NEC入社 2014年~2017年 CTC入社 2017年~ T3 Realize起業 好き:スーツ、革靴 最近:1年かけて25kgのダイエットに成功! ユーザーが自分で実装する コンサルが実装までやっちゃう *ITコンサルタント*
©2018 T3Realize LLC 3 2 .ことの始まり セキュリティ業者にアセスメントを依頼したら、 指摘事項がきたから対応しといてくんない? 分かりました。どんな内容ですか? 偉い人
©2018 T3Realize LLC 4 2 .ことの始まり 指摘事項はこんな感じ。オンプレ含む全環境によろしく。 High サーバのログイン履歴を取得/監視していない
High システムの特権操作ログを取得/監視していない High 構成情報が管理されていないサーバがある 等々 無邪気やな。。。 ログ管理や監視の製品を入れる時間と金は無いのに。。。 どうしたものかなぁ。。。 偉い人
©2018 T3Realize LLC 5 2 .ことの始まり ~~~~AWSが次々に新機能を発表~~~~ 2016.12 Systems Managerがオンプレ対応するで。
2017.12 Logs Agentがオンプレ対応するで。 2017.12 SSM AgentでLogs使えるようにするで。 お!コレやんけ! 全部コレで実装したろ!
©2018 T3Realize LLC 6 3 .おさらい • ログ管理に関する一般的なプロセス 取得する内容を 決める/取得する。
ログを集める/ 監視(検知)する。 ログを可視化する/ 分析する。 • ISMS / 各種の業界基準 • OSの監査ポリシー • 独自のログ取得ソリューション • 録画ソリューション • Logs Agent、Logs • fluentd • Splunk • LogStorage • Elasticsearch、Kibana • Grafana • Splunk 一般的な実現方式 / ソリューション 今日の話
©2018 T3Realize LLC 7 EC2の世界 オンプレの世界 4 .実装した構成 • オンプレもEC2も、サーバレスで統合管理/ログ取得
• オンプレのサーバ管理者には、install.ps1を実行してもらうだけ! Amazon CloudWatch Logs AWS Systems Manager SSM Agent SSM Agent SSM Agent SSM Agent SSM Agent SSM Agent SNS 管理 管理 収集 収集 AWS-ConfigureCloudWatch AWS-RunPowerShellScript AWS-UpdateSSMAgent
©2018 T3Realize LLC 8 4 .雰囲気 ~ AWS Systems Manager
~ オンプレもEC2も、区別無く 同じように扱える! 各種ドキュメントも実行可能! なんとWin10 Proでも動作する。 ※正式サポートはしてない Agentが 無料のクライアント管理が爆誕?! オンプレにも謎インスタンスIDが割当
©2018 T3Realize LLC 9 4 .雰囲気 ~ CloudWatch Logs ~
フィルタ検知でMail通知 ※日本語メールはLambdaで整形
©2018 T3Realize LLC 10 5 .今後の課題、展望 Amazon Elasticsearch、Kibanaで 可視化したい!
次は 相関分析したい! SSM Agentで クライアント管理したい!できるはず! Cloud Watch Logsの PrivateLink はよ! 詳しい方、情報交換しましょう!
[email protected]
©2018 T3Realize LLC 11 以上です。