Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20180516_Security JAWS 【第9回】LT#3「アセスメント指摘事項への対応...
Search
TatsuyaYokobori
May 16, 2018
Technology
0
2.9k
20180516_Security JAWS 【第9回】LT#3「アセスメント指摘事項への対応をサーバレスでチャチャっとやる話」
20180516のSecurity JAWS 【第9回】
のライトニングトーク枠 発表資料です。
LT#3「アセスメント指摘事項への対応をサーバレスでチャチャっとやる話」
TatsuyaYokobori
May 16, 2018
Tweet
Share
More Decks by TatsuyaYokobori
See All by TatsuyaYokobori
20180803_Security JAWS 【第10回】#1「すぐ出来る!デスクトップSSOはサーバレスで」
hollyrex
2
3k
Other Decks in Technology
See All in Technology
IBC 2024 動画技術関連レポート / IBC 2024 Report
cyberagentdevelopers
PRO
0
110
いざ、BSC討伐の旅
nikinusu
2
780
初心者向けAWS Securityの勉強会mini Security-JAWSを9ヶ月ぐらい実施してきての近況
cmusudakeisuke
0
120
The Rise of LLMOps
asei
7
1.4k
ドメイン名の終活について - JPAAWG 7th -
mikit
33
20k
Can We Measure Developer Productivity?
ewolff
1
150
ドメインの本質を掴む / Get the essence of the domain
sinsoku
2
150
OCI Vault 概要
oracle4engineer
PRO
0
9.7k
Amazon Personalizeのレコメンドシステム構築、実際何するの?〜大体10分で具体的なイメージをつかむ〜
kniino
1
100
EventHub Startup CTO of the year 2024 ピッチ資料
eventhub
0
110
Security-JAWS【第35回】勉強会クラウドにおけるマルウェアやコンテンツ改ざんへの対策
4su_para
0
180
Shopifyアプリ開発における Shopifyの機能活用
sonatard
4
250
Featured
See All Featured
Unsuck your backbone
ammeep
668
57k
Producing Creativity
orderedlist
PRO
341
39k
YesSQL, Process and Tooling at Scale
rocio
169
14k
実際に使うSQLの書き方 徹底解説 / pgcon21j-tutorial
soudai
169
50k
Thoughts on Productivity
jonyablonski
67
4.3k
jQuery: Nuts, Bolts and Bling
dougneiner
61
7.5k
Intergalactic Javascript Robots from Outer Space
tanoku
269
27k
A designer walks into a library…
pauljervisheath
204
24k
The Power of CSS Pseudo Elements
geoffreycrofte
73
5.3k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
33
1.9k
The Myth of the Modular Monolith - Day 2 Keynote - Rails World 2024
eileencodes
16
2.1k
5 minutes of I Can Smell Your CMS
philhawksworth
202
19k
Transcript
©2018 T3Realize LLC 1 アセスメント指摘事項への対応を サーバレスでチャチャッとやる話 2018/5/16 T3 Realize 合同会社
横堀 達也
©2018 T3Realize LLC 2 1 .自己紹介 横堀 達也 よこ ぼり
たつ や 1985年7月6日生まれ 大阪府大阪市出身 2009年~2014年 NEC入社 2014年~2017年 CTC入社 2017年~ T3 Realize起業 好き:スーツ、革靴 最近:1年かけて25kgのダイエットに成功! ユーザーが自分で実装する コンサルが実装までやっちゃう *ITコンサルタント*
©2018 T3Realize LLC 3 2 .ことの始まり セキュリティ業者にアセスメントを依頼したら、 指摘事項がきたから対応しといてくんない? 分かりました。どんな内容ですか? 偉い人
©2018 T3Realize LLC 4 2 .ことの始まり 指摘事項はこんな感じ。オンプレ含む全環境によろしく。 High サーバのログイン履歴を取得/監視していない
High システムの特権操作ログを取得/監視していない High 構成情報が管理されていないサーバがある 等々 無邪気やな。。。 ログ管理や監視の製品を入れる時間と金は無いのに。。。 どうしたものかなぁ。。。 偉い人
©2018 T3Realize LLC 5 2 .ことの始まり ~~~~AWSが次々に新機能を発表~~~~ 2016.12 Systems Managerがオンプレ対応するで。
2017.12 Logs Agentがオンプレ対応するで。 2017.12 SSM AgentでLogs使えるようにするで。 お!コレやんけ! 全部コレで実装したろ!
©2018 T3Realize LLC 6 3 .おさらい • ログ管理に関する一般的なプロセス 取得する内容を 決める/取得する。
ログを集める/ 監視(検知)する。 ログを可視化する/ 分析する。 • ISMS / 各種の業界基準 • OSの監査ポリシー • 独自のログ取得ソリューション • 録画ソリューション • Logs Agent、Logs • fluentd • Splunk • LogStorage • Elasticsearch、Kibana • Grafana • Splunk 一般的な実現方式 / ソリューション 今日の話
©2018 T3Realize LLC 7 EC2の世界 オンプレの世界 4 .実装した構成 • オンプレもEC2も、サーバレスで統合管理/ログ取得
• オンプレのサーバ管理者には、install.ps1を実行してもらうだけ! Amazon CloudWatch Logs AWS Systems Manager SSM Agent SSM Agent SSM Agent SSM Agent SSM Agent SSM Agent SNS 管理 管理 収集 収集 AWS-ConfigureCloudWatch AWS-RunPowerShellScript AWS-UpdateSSMAgent
©2018 T3Realize LLC 8 4 .雰囲気 ~ AWS Systems Manager
~ オンプレもEC2も、区別無く 同じように扱える! 各種ドキュメントも実行可能! なんとWin10 Proでも動作する。 ※正式サポートはしてない Agentが 無料のクライアント管理が爆誕?! オンプレにも謎インスタンスIDが割当
©2018 T3Realize LLC 9 4 .雰囲気 ~ CloudWatch Logs ~
フィルタ検知でMail通知 ※日本語メールはLambdaで整形
©2018 T3Realize LLC 10 5 .今後の課題、展望 Amazon Elasticsearch、Kibanaで 可視化したい!
次は 相関分析したい! SSM Agentで クライアント管理したい!できるはず! Cloud Watch Logsの PrivateLink はよ! 詳しい方、情報交換しましょう!
[email protected]
©2018 T3Realize LLC 11 以上です。