$30 off During Our Annual Pro Sale. View Details »

Microsoft Azure Well-Architected Framework でセキュアに

Microsoft Azure Well-Architected Framework でセキュアに

Microsoft Azure Well-Architected Frameworkの概要と、サイバーセキュリティにおける活用についてご紹介いたします。

Masanori KAMAYAMA

September 18, 2023
Tweet

Other Decks in Technology

Transcript

  1. © NEC Corporation 2023
    Microsoft Azure Well-Architected Framework でセキュアに
    釜山 公徳 (Masanori, KAMAYAMA)
    日本電気株式会社
    サービスビジネス統括部 セールスイネーブルメントグループ
    兼 サイバーセキュリティ戦略統括部
    JAZUG 13周年イベント

    View Slide

  2. © NEC Corporation 2023
    2
    ✓はじめに守りたいモノを定義する。
    ✓セキュリティは投資である。

    View Slide

  3. © NEC Corporation 2023
    3
     インフラエンジニアやTAM、セキュリティリサーチャー、エバン
    ジェリスト、金融証券検査官等を経て、現在Cloud CoEのテック
    リードとして従事。
     FISC有識者会議、日本クラウドセキュリティアライアンス、
    CompTIA等での外部団体でも活動。
     日経新聞社などのメディアからの取材対応、技術誌への寄稿など
    も行っている。
     2018年3月14日 - NISC あなたの守りたい「モノ」は何です
    か?どうやって守りますか?
     セールスフォース利用企業で情報流出 設定不備が盲点 - 日本
    経済新聞 (nikkei.com)
     特集 公衆Wi-Fiは危険がいっぱい?! パスワードの盗聴を実験してみた |
    CiNii Research
    釜山 公徳 (Masanori, KAMAYAMA)

    View Slide

  4. © NEC Corporation 2023
    4
    Microsoft Azure Well-Architected Framework (W-AF)とは
    Azure Well-Architected Framework の柱 - Training | Microsoft Learn
    ワークロードの品質向上に使用できる一連の基本原則で、5つの柱で構成

    View Slide

  5. © NEC Corporation 2023
    5
    5つの柱と6つのサポート要素
    信頼性 障害から回復して動作を続行するシステムの能力。
    Security 脅威からアプリケーションとデータを保護すること。
    コストの最適化 もたらされる価値を最大化するためのコスト管理
    オペレーショナル エクセレンス 運用環境でシステムを継続的に動作させる運用プロセス。
    パフォーマンス効率 負荷の変化に対応するためのシステムの能力。
    Microsoft Azure Well-Architected Framework - Azure Well-Architected Framework | Microsoft Learn
    1. Azure Well-Architected レビュー
    2. Azure Advisor
    3. ドキュメント
    4. パートナー、サポート、サービス オ
    ファー
    5. 参照用アーキテクチャ
    6. 設計原則

    View Slide

  6. © NEC Corporation 2023
    6
    Azure Advisorで評価
    • 概要ページで推奨事
    項の準拠状況を可視
    化。
    • 各柱で具体的な推奨
    事項を確認可能。
    • 推奨事項に違反した
    場合のアラート設定
    も可能(プレビュー)

    View Slide

  7. © NEC Corporation 2023
    7
    推奨事項の確認

    View Slide

  8. © NEC Corporation 2023
    8
    Azure Well-Architected レビュー
    (Webツール)
    • Webベースで簡単に
    利用開始できる。
    • 各設問で課題を抽出
    できる。
    • 利用履歴を保存でき
    る。
    • スコアリングができ
    る。(参考程度)
    評価 | Azure Well-Architected レビュー (microsoft.com)

    View Slide

  9. © NEC Corporation 2023
    9
    レビュー結果の活用
    レビュー実施結果に基づく改善活動案が提示される。

    View Slide

  10. © NEC Corporation 2023
    10
    活用例 (Azure の ID およびアクセス管理に関する考慮事項)
    ID とアクセスの管理のチェックリスト - Microsoft Azure Well-Architected Framework | Microsoft Learn
    • チェックリストは課題抽出で活用する。(監査ではない)
    • Azureの枠に捕われない。
    • 最小権限の原則は重要だが難しい。

    View Slide

  11. © NEC Corporation 2023
    11
    ⚫ 表題: クラウド導入フレームワークと
    Microsoft Azure Well-Architected フレームワークで最適化
    ⚫ 日時: 9/27(水) 14:00~17:00
    ⚫ 申込: https://jpn.nec.com/event/230927cafw-af/index.html
    ⚫ 内容: クラウドサービス導入・活用時の課題を突破し、成功へと導くためのフレームワークである Cloud Adoption
    Framework(CAF)と Microsoft Azure Well-Architected Framework(W-AF) について詳しく解説します。
    お知らせ
    14:00 ~ 14:10 オープニング
    14:10 ~ 14:20 Cloud を「うまく」「正しく」活用するための考え方 日本マイクロソフト(株) 渡部 正人様
    14:20 ~ 15:10 Cloud Adoption Framework 概要 ~多数のクラウドワークロードを管理するメソドロジー~
    日本マイクロソフト(株) 久保 智成様
    ~休憩~
    15:20 ~ 15:40 Microsoft Azure Well-Architected Framework の概要 日本電気(株) 長谷川 一郎
    15:40 ~ 16:10 Microsoft Azure Well-Architected Framework によるシステムのパフォーマンス改善
    NECソリューションイノベータ(株) 亀川 和史
    16:10 ~ 16:50 Microsoft Azure Well-Architected Framework セキュリティの柱で Well-Secured
    日本電気(株) 釜山 公徳
    16:50 ~ 17:00 クロージング

    View Slide

  12. © NEC Corporation 2023
    12
    いつもサイバーセキュリティを

    View Slide

  13. View Slide