Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20180516_Security JAWS 【第9回】LT#3「アセスメント指摘事項への対応...
Search
TatsuyaYokobori
May 16, 2018
Technology
0
3.2k
20180516_Security JAWS 【第9回】LT#3「アセスメント指摘事項への対応をサーバレスでチャチャっとやる話」
20180516のSecurity JAWS 【第9回】
のライトニングトーク枠 発表資料です。
LT#3「アセスメント指摘事項への対応をサーバレスでチャチャっとやる話」
TatsuyaYokobori
May 16, 2018
Tweet
Share
More Decks by TatsuyaYokobori
See All by TatsuyaYokobori
20180803_Security JAWS 【第10回】#1「すぐ出来る!デスクトップSSOはサーバレスで」
hollyrex
2
3.2k
Other Decks in Technology
See All in Technology
Reach American Airlines®️ Instantly: 19 Calling Methods for Fast Support in the USA
flyamerican
1
180
OpenTelemetryセマンティック規約の恩恵とMackerel APMにおける活用例 / SRE NEXT 2025
mackerelio
3
1.9k
Getting to Know Your Legacy (System) with AI-Driven Software Archeology (WeAreDevelopers World Congress 2025)
feststelltaste
1
180
How to Quickly Call American Airlines®️ U.S. Customer Care : Full Guide
flyaahelpguide
0
240
【Oracle Cloud ウェビナー】【入門&再入門】はじめてのOracle Cloud Infrastructure [+最新情報]
oracle4engineer
PRO
1
100
ポストコロナ時代の SaaS におけるコスト削減の意義
izzii
1
410
Four Keysから始める信頼性の改善 - SRE NEXT 2025
ozakikota
0
240
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
6.8k
モニタリング統一への道のり - 分散モニタリングツール統合のためのオブザーバビリティプロジェクト
niftycorp
PRO
1
420
事例で学ぶ!B2B SaaSにおけるSREの実践例/SRE for B2B SaaS: A Real-World Case Study
bitkey
1
370
アクセスピークを制するオートスケール再設計: 障害を乗り越えKEDAで実現したリソース管理の最適化
myamashii
1
370
DatabricksにOLTPデータベース『Lakebase』がやってきた!
inoutk
0
160
Featured
See All Featured
Adopting Sorbet at Scale
ufuk
77
9.5k
Intergalactic Javascript Robots from Outer Space
tanoku
271
27k
Building an army of robots
kneath
306
45k
VelocityConf: Rendering Performance Case Studies
addyosmani
332
24k
The World Runs on Bad Software
bkeepers
PRO
69
11k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
138
34k
Done Done
chrislema
184
16k
A Modern Web Designer's Workflow
chriscoyier
695
190k
Java REST API Framework Comparison - PWX 2021
mraible
31
8.7k
Faster Mobile Websites
deanohume
307
31k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.4k
RailsConf 2023
tenderlove
30
1.1k
Transcript
©2018 T3Realize LLC 1 アセスメント指摘事項への対応を サーバレスでチャチャッとやる話 2018/5/16 T3 Realize 合同会社
横堀 達也
©2018 T3Realize LLC 2 1 .自己紹介 横堀 達也 よこ ぼり
たつ や 1985年7月6日生まれ 大阪府大阪市出身 2009年~2014年 NEC入社 2014年~2017年 CTC入社 2017年~ T3 Realize起業 好き:スーツ、革靴 最近:1年かけて25kgのダイエットに成功! ユーザーが自分で実装する コンサルが実装までやっちゃう *ITコンサルタント*
©2018 T3Realize LLC 3 2 .ことの始まり セキュリティ業者にアセスメントを依頼したら、 指摘事項がきたから対応しといてくんない? 分かりました。どんな内容ですか? 偉い人
©2018 T3Realize LLC 4 2 .ことの始まり 指摘事項はこんな感じ。オンプレ含む全環境によろしく。 High サーバのログイン履歴を取得/監視していない
High システムの特権操作ログを取得/監視していない High 構成情報が管理されていないサーバがある 等々 無邪気やな。。。 ログ管理や監視の製品を入れる時間と金は無いのに。。。 どうしたものかなぁ。。。 偉い人
©2018 T3Realize LLC 5 2 .ことの始まり ~~~~AWSが次々に新機能を発表~~~~ 2016.12 Systems Managerがオンプレ対応するで。
2017.12 Logs Agentがオンプレ対応するで。 2017.12 SSM AgentでLogs使えるようにするで。 お!コレやんけ! 全部コレで実装したろ!
©2018 T3Realize LLC 6 3 .おさらい • ログ管理に関する一般的なプロセス 取得する内容を 決める/取得する。
ログを集める/ 監視(検知)する。 ログを可視化する/ 分析する。 • ISMS / 各種の業界基準 • OSの監査ポリシー • 独自のログ取得ソリューション • 録画ソリューション • Logs Agent、Logs • fluentd • Splunk • LogStorage • Elasticsearch、Kibana • Grafana • Splunk 一般的な実現方式 / ソリューション 今日の話
©2018 T3Realize LLC 7 EC2の世界 オンプレの世界 4 .実装した構成 • オンプレもEC2も、サーバレスで統合管理/ログ取得
• オンプレのサーバ管理者には、install.ps1を実行してもらうだけ! Amazon CloudWatch Logs AWS Systems Manager SSM Agent SSM Agent SSM Agent SSM Agent SSM Agent SSM Agent SNS 管理 管理 収集 収集 AWS-ConfigureCloudWatch AWS-RunPowerShellScript AWS-UpdateSSMAgent
©2018 T3Realize LLC 8 4 .雰囲気 ~ AWS Systems Manager
~ オンプレもEC2も、区別無く 同じように扱える! 各種ドキュメントも実行可能! なんとWin10 Proでも動作する。 ※正式サポートはしてない Agentが 無料のクライアント管理が爆誕?! オンプレにも謎インスタンスIDが割当
©2018 T3Realize LLC 9 4 .雰囲気 ~ CloudWatch Logs ~
フィルタ検知でMail通知 ※日本語メールはLambdaで整形
©2018 T3Realize LLC 10 5 .今後の課題、展望 Amazon Elasticsearch、Kibanaで 可視化したい!
次は 相関分析したい! SSM Agentで クライアント管理したい!できるはず! Cloud Watch Logsの PrivateLink はよ! 詳しい方、情報交換しましょう!
[email protected]
©2018 T3Realize LLC 11 以上です。