Upgrade to Pro — share decks privately, control downloads, hide ads and more …

リーグオブ情シス 第二回 / League of Infosys

Jun Watanabe
September 18, 2020

リーグオブ情シス 第二回 / League of Infosys

Jun Watanabe

September 18, 2020
Tweet

More Decks by Jun Watanabe

Other Decks in Technology

Transcript

  1. • 導入システム概要 ◦ 前提条件 ◦ 方針 ◦ 予算表 ◦ カオスマップ

    Agenda • 導入システム詳細 ◦ 全社横断 ◦ PC ◦ 淡路島オフィス ◦ バックオフィス
  2. • 株式会社リソーシア • 従業員数 120名 • バックオフィス 4名 • 情シス

    1名 ←NEW! • エージェント 大勢(115名程度) • 1年後に淡路島へのオフィス移転 前提条件
  3. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 カオスマップ(To-Be) グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー BCP 監視カメラ 複合機 FAX TEL VPN代替 HP 資産管理
  4. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 カオスマップ(To-Be) グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー BCP 監視カメラ 複合機 FAX TEL VPN代替 HP 資産管理
  5. 認証基盤 • 統一認証基盤としてOneLogin • アカウントの入り口を一元化する ◦ 社内ポータルとして非エンジニアでも使いやすい ◦ OneLogin以外のパスワードを知らない状態に持っていく ◦

    情報漏えいのリスクを低減させる • パスワード強度、二要素認証強制、イベント履歴を全期間保持 • 今回導入するツールのユーザー作成・削除を自動化 • 最初に入れないとしんどい https://www.cybernet.co.jp/onelogin/product/
  6. メール、ファイルサーバー • G Suite Business • Google Drive 容量無制限 •

    Valutでデータ保持 ◦ 100人超えるとアホが出てくる
  7. その他 • ワークフロー kickflow • Wiki esa • 情シスへの起票 Jira

    Service Desk • 資産管理 Snipe-IT • BCP トヨクモ安否確認サービス2
  8. 最終形: Windows 10 Pro + Intune + Azure AD Join

    一括管理(MDM参加) Windows Updateの管理 データの暗号化の有無 パスワードの強度 紛失時のアカウントロック
  9. フェーズ1:(既存端末分) Windows 10 Home + OneLogin Desktop Pro 一括管理(MDM参加) Windows

    Updateの管理 データの暗号化の有無 パスワードの強度 紛失時のアカウントロック
  10. フェーズ1:(既存端末分) Windows 10 Home + OneLogin Desktop Pro 一括管理(MDM参加) Windows

    Updateの管理 データの暗号化の有無 パスワードの強度 紛失時のアカウントロック Windows 10 Pro 23,890円 x 120 =2,866,800円
  11. フェーズ1:(既存端末分) Windows 10 Home + OneLogin Desktop Pro 一括管理(MDM参加) Windows

    Updateの管理 データの暗号化の有無 パスワードの強度 紛失時のアカウントロック OneLogin Desktop Pro 500円 x 120 =60,000円
  12. フェーズ1:(既存端末分) Windows 10 Home + OneLogin Desktop Pro 一括管理(MDM参加) Windows

    Updateの管理 データの暗号化の有無 パスワードの強度 紛失時のアカウントロック https://rela1470.hatenablog.jp/entry/2019/12/18/000000
  13. フェーズ1:(既存端末分) Windows 10 Home + OneLogin Desktop Pro 一括管理(MDM参加) Windows

    Updateの管理 データの暗号化の有無 パスワードの強度 紛失時のアカウントロック
  14. フェーズ2: (新規購入分) Windows 10 Pro + Intune + Azure AD

    Join 一括管理(MDM参加) Windows Updateの管理 データの暗号化の有無 パスワードの強度 紛失時のアカウントロック
  15. EDR/NGAV • CrowdStrike Falcon ◦ Insight ◦ Prevent • 性能が良い

    ◦ 動作が軽い ◦ 誤検知が少ない ◦ 謎に挙動をブロックしない • ウイルス対策はもちろん、不審な行動をすべて検知
  16. EDR/NGAV • CrowdStrike Falcon ◦ Insight ◦ Prevent • 性能が良い

    ◦ 動作が軽い ◦ 誤検知が少ない ◦ 謎に挙動をブロックしない • ウイルス対策はもちろん、不審な行動をすべて検知
  17. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 拠点用の導入サービス グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー HP BCP 監視カメラ 複合機 FAX TEL VPN代替
  18. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 契約するサービス: (NTT西日本) グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー HP BCP 監視カメラ 複合機 FAX TEL VPN代替 • フレッツ光 ネクスト ◦ ビジネスタイプ ◦ IIJ IPv6 FiberAccess/Fサービス タイプIPoE • ルーターおまかせプラン ◦ ベーシックタイプ(YAMAHA RTX830) ◦ スイッチオプション ベーシックタイプ(YAMAHA SWX2100-8G) • スマート光ビジネスWi-Fi ◦ ハイエンドプラン(Cisco Meraki MR33) • クラウド型カメラ とれーる ◦ QBIC CC-2L
  19. オフィスネットワーク周り • フレッツ光ネクスト ビジネスタイプ • ルーターおまかせプラン • スマート光ビジネスWi-Fi • ルーター

    YAMAHA RTX830 • スイッチ YAMAHA SWX2100-8G • アクセスポイント Cisco Meraki MR33 • 利用者用に電話サポートセンターあり • 設定変更はサポートセンター遠隔操作 ◦ 要注意企業フラグが立つと話がスムーズになる • 24/365 オンサイト保守、故障時交換
  20. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 契約するサービス: (その他クラウド) グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー HP BCP 監視カメラ 複合機 FAX TEL VPN代替 • FAX ◦ FAX.PLUS Enterprise • TEL ◦ DialPad Enterprise • 複合機 ◦ ネットワークプリント for Biz • VPN代替 ◦ 社内) OpenID Connect ◦ 社外) AWS Workspaces
  21. TEL/FAX • FAX.PLUS Enterprise • DialPad Enterprise • ピュアクラウド化 •

    拠点には物理機材を配置しない • どこでもTEL/FAXを可能に • 経費精算不要
  22. VPN • なかなか廃止できないIPアドレス制限ですが… VPNサーバーは用意しません! • 社内ツールはOpenID Connect • 社外は滅ぼす AWS

    WorkSpaces • ピュアクラウド化 • 拠点には物理機材を配置しない • どこでも認証が可能に https://play.google.com/store/apps/details?id=com.amazon.workspaces&hl=ja
  23. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 拠点用の導入サービス グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー HP BCP 監視カメラ 複合機 FAX TEL VPN代替
  24. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 拠点用の導入サービス グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー HP BCP 監視カメラ 複合機 FAX TEL VPN代替 この構成で何拠点でも対応可能! 10万程度 • 再移転時もかんたん • 拠点が増えても運用負荷はそこまで増えない • 茨城支店を作ってください
  25. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 バックオフィス用の導入サービス グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー 監視カメラ 複合機 FAX TEL VPN代替 BCP HP 資産管理
  26. バックオフィス 全社横断 拠点 財務会計 管理会計 経費精算 労務 給与 採用 勤怠

    評価 法務 購買 ルーター Wi-Fi 回線 経理 人事 法務/総務 バックオフィス用の導入サービス グループウェア コミュニケーション IdP/IDaaS MDM/EMM ストレージ ナレッジ ヘルプデスク EDR/NGAV ワークフロー 監視カメラ 複合機 FAX TEL VPN代替 BCP HP 資産管理 • 4人でも回るようにSaaSを活用 • 更にNTT西日本が一括でサポートを提供 • バックオフィスに問い合わせが来ないように https://business.ntt-east.co.jp/service/ohs/
  27. • 2020/09/18 ◦ カオナビ,OneLogin 構築開始 • 2020/12/01 ◦ その他SaaS構築開始 •

    2021/08/01 ◦ 淡路島オフィス構築開始 • 2021/09/18 ◦ 淡路島オフィスオープン
  28. • Jun Watanabe @rela1470 ◦ Kyash Inc. ◦ Information &

    Security Team ◦ Corporate Engineering • [email protected] • https://harine.jp/ Thank you Kyash ID: rela