Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20180516_Security JAWS 【第9回】LT#3「アセスメント指摘事項への対応...
Search
TatsuyaYokobori
May 16, 2018
Technology
0
3.2k
20180516_Security JAWS 【第9回】LT#3「アセスメント指摘事項への対応をサーバレスでチャチャっとやる話」
20180516のSecurity JAWS 【第9回】
のライトニングトーク枠 発表資料です。
LT#3「アセスメント指摘事項への対応をサーバレスでチャチャっとやる話」
TatsuyaYokobori
May 16, 2018
Tweet
Share
More Decks by TatsuyaYokobori
See All by TatsuyaYokobori
20180803_Security JAWS 【第10回】#1「すぐ出来る!デスクトップSSOはサーバレスで」
hollyrex
2
3.2k
Other Decks in Technology
See All in Technology
Rubyで作る論理回路シミュレータの設計の話 - Kashiwa.rb #12
kozy4324
1
320
「伝える」を加速させるCursor術
naomix
0
640
“プロダクトを好きになれるか“も QAエンジニア転職の大事な判断基準だと思ったの
tomodakengo
0
210
Observability infrastructure behind the trillion-messages scale Kafka platform
lycorptech_jp
PRO
0
100
(非公式) AWS Summit Japan と 海浜幕張 の歩き方 2025年版
coosuke
PRO
1
300
JSX - 歴史を振り返り、⾯⽩がって、エモくなろう
pal4de
3
1k
RubyOnRailsOnDevin+α / DevinMeetupJapan#2
ginkouno
0
750
Clineを含めたAIエージェントを 大規模組織に導入し、投資対効果を考える / Introducing AI agents into your organization
i35_267
3
520
CSS、JSをHTMLテンプレートにまとめるフロントエンド戦略
d120145
0
130
Long journey of Continuous Delivery at Mercari
hisaharu
1
220
AI技術トレンド勉強会 #1MCPの基礎と実務での応用
nisei_k
1
220
Web3 のリアリティ / Web3 Reality
ks91
PRO
0
100
Featured
See All Featured
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
52
2.8k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.3k
Become a Pro
speakerdeck
PRO
28
5.4k
Bootstrapping a Software Product
garrettdimon
PRO
307
110k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
35
2.3k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
657
60k
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
6
690
Product Roadmaps are Hard
iamctodd
PRO
53
11k
CoffeeScript is Beautiful & I Never Want to Write Plain JavaScript Again
sstephenson
161
15k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
507
140k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
357
30k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
53k
Transcript
©2018 T3Realize LLC 1 アセスメント指摘事項への対応を サーバレスでチャチャッとやる話 2018/5/16 T3 Realize 合同会社
横堀 達也
©2018 T3Realize LLC 2 1 .自己紹介 横堀 達也 よこ ぼり
たつ や 1985年7月6日生まれ 大阪府大阪市出身 2009年~2014年 NEC入社 2014年~2017年 CTC入社 2017年~ T3 Realize起業 好き:スーツ、革靴 最近:1年かけて25kgのダイエットに成功! ユーザーが自分で実装する コンサルが実装までやっちゃう *ITコンサルタント*
©2018 T3Realize LLC 3 2 .ことの始まり セキュリティ業者にアセスメントを依頼したら、 指摘事項がきたから対応しといてくんない? 分かりました。どんな内容ですか? 偉い人
©2018 T3Realize LLC 4 2 .ことの始まり 指摘事項はこんな感じ。オンプレ含む全環境によろしく。 High サーバのログイン履歴を取得/監視していない
High システムの特権操作ログを取得/監視していない High 構成情報が管理されていないサーバがある 等々 無邪気やな。。。 ログ管理や監視の製品を入れる時間と金は無いのに。。。 どうしたものかなぁ。。。 偉い人
©2018 T3Realize LLC 5 2 .ことの始まり ~~~~AWSが次々に新機能を発表~~~~ 2016.12 Systems Managerがオンプレ対応するで。
2017.12 Logs Agentがオンプレ対応するで。 2017.12 SSM AgentでLogs使えるようにするで。 お!コレやんけ! 全部コレで実装したろ!
©2018 T3Realize LLC 6 3 .おさらい • ログ管理に関する一般的なプロセス 取得する内容を 決める/取得する。
ログを集める/ 監視(検知)する。 ログを可視化する/ 分析する。 • ISMS / 各種の業界基準 • OSの監査ポリシー • 独自のログ取得ソリューション • 録画ソリューション • Logs Agent、Logs • fluentd • Splunk • LogStorage • Elasticsearch、Kibana • Grafana • Splunk 一般的な実現方式 / ソリューション 今日の話
©2018 T3Realize LLC 7 EC2の世界 オンプレの世界 4 .実装した構成 • オンプレもEC2も、サーバレスで統合管理/ログ取得
• オンプレのサーバ管理者には、install.ps1を実行してもらうだけ! Amazon CloudWatch Logs AWS Systems Manager SSM Agent SSM Agent SSM Agent SSM Agent SSM Agent SSM Agent SNS 管理 管理 収集 収集 AWS-ConfigureCloudWatch AWS-RunPowerShellScript AWS-UpdateSSMAgent
©2018 T3Realize LLC 8 4 .雰囲気 ~ AWS Systems Manager
~ オンプレもEC2も、区別無く 同じように扱える! 各種ドキュメントも実行可能! なんとWin10 Proでも動作する。 ※正式サポートはしてない Agentが 無料のクライアント管理が爆誕?! オンプレにも謎インスタンスIDが割当
©2018 T3Realize LLC 9 4 .雰囲気 ~ CloudWatch Logs ~
フィルタ検知でMail通知 ※日本語メールはLambdaで整形
©2018 T3Realize LLC 10 5 .今後の課題、展望 Amazon Elasticsearch、Kibanaで 可視化したい!
次は 相関分析したい! SSM Agentで クライアント管理したい!できるはず! Cloud Watch Logsの PrivateLink はよ! 詳しい方、情報交換しましょう!
[email protected]
©2018 T3Realize LLC 11 以上です。