Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
SplunkとRancherで乗り切るシステム監査.pdf
Search
ryotaro kobayashi
April 17, 2022
Technology
0
57
SplunkとRancherで乗り切るシステム監査.pdf
ryotaro kobayashi
April 17, 2022
Tweet
Share
More Decks by ryotaro kobayashi
See All by ryotaro kobayashi
なぜあなたのオブザーバビリティ導入は頓挫するのか
ryota_hnk
5
640
Information_from_Rancher_JP.pdf
ryota_hnk
0
63
Rancherのイイところとアレなところ.pdf
ryota_hnk
0
71
Splunk_on_Rancher_のススメ.pdf
ryota_hnk
0
65
cloudstackとの思い出.pdf
ryota_hnk
0
68
EC2のApache-PHPで動いてたバッチシステムをECS-Fargateに移行して運用してる話.pdf
ryota_hnk
0
610
脱Excel_OSSを組み合わせた構成管理自動化.pdf
ryota_hnk
0
62
監視ってなんだっけ_.pdf
ryota_hnk
0
120
みんなで考えるDevOps.pdf
ryota_hnk
0
66
Other Decks in Technology
See All in Technology
AIを導⼊しても、 開発⽣産性は"爆増"していない なぜ?
kinosuke01
4
3.6k
AI×Data×SaaS×Operation
sansantech
PRO
0
100
DataOpsNight#8_Terragruntを用いたスケーラブルなSnowflakeインフラ管理
roki18d
1
280
研究開発部メンバーの働き⽅ / Sansan R&D Profile
sansan33
PRO
3
20k
動画データのポテンシャルを引き出す! Databricks と AI活用への奮闘記(現在進行形)
databricksjapan
0
120
Why React!?? Next.jsそしてReactを改めてイチから選ぶ
ypresto
9
3.6k
FastAPIの魔法をgRPC/Connect RPCへ
monotaro
PRO
0
470
いま注目しているデータエンジニアリングの論点
ikkimiyazaki
0
530
入門 FormObject / An Introduction to FormObject #kaigionrails
expajp
2
1.4k
Pythonによる契約プログラミング入門 / PyCon JP 2025
7pairs
4
2.2k
about #74462 go/token#FileSet
tomtwinkle
1
260
DEFCON CHV CTF 2025 Write-up
bata_24
0
190
Featured
See All Featured
Bootstrapping a Software Product
garrettdimon
PRO
307
110k
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
32
1.6k
Music & Morning Musume
bryan
46
6.8k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
36
2.5k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
132
19k
Practical Orchestrator
shlominoach
190
11k
Thoughts on Productivity
jonyablonski
70
4.8k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
657
61k
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
15
1.7k
Facilitating Awesome Meetings
lara
56
6.6k
個人開発の失敗を避けるイケてる考え方 / tips for indie hackers
panda_program
114
20k
Large-scale JavaScript Application Architecture
addyosmani
513
110k
Transcript
2017/11/15 小林良太郎 SplunkとRancherで乗り切る システム監査
Copyright © 2016 MEC Corporation. All Rights Reserved. 2 目次
• 自己紹介 • システム監査って何? • OracleEBSって? • Splunkって何? • Splunk on Rancherのススメ
Copyright © 2016 MEC Corporation. All Rights Reserved. 3 自己紹介
• 良太郎(@ryota_hnk) • 株式会社エム・イー・シー所属 • 一人情シス担当 • Rancher歴:1年くらい • Rancher JPでは翻訳とか賑やかしとか • 将来の夢:解脱
4 システム監査って何?
Copyright © 2016 MEC Corporation. All Rights Reserved. 5 システム監査とは
• システム監査とは、監査対象から独立した監査人が、情 報システムを信頼性、安全性及び効率性の観点から総合 的に点検・評価し、関係者に助言・勧告するもの。 • 情報セキュリティマネジメントシステム(ISMS)と混同 されがち • システム監査⇒情報システムが主な対象 • ISMS⇒情報資産が主な対象 • ただし、どちらも情報資産に対する可用性・完全性・機 密性は重要視される。 • 大企業でのニーズが高い
6 OracleEBSって何?
Copyright © 2016 MEC Corporation. All Rights Reserved. 7 OracleEBSって何?
• 企業の基幹業務全体をカバーした巨大なパッケージ・ソ フトウェア(ERPパッケージといいます) • 1つのデータベースインスタンス上で全てのデータを管理 • 大企業のシェアは世界2位(全世界、国内も同様) 営業支援 受注・出荷 フィールドサービス 発注・入荷 在庫 コールセンター 債権・入金 債務・支払 経費精算 財務会計・管理会計 人事・給与 生産・生産計画 固定資産 資金 原価 プロジェクト ・・・ and more!!
Copyright © 2016 MEC Corporation. All Rights Reserved. 8 OracleEBSって何?
Copyright © 2016 MEC Corporation. All Rights Reserved. 9 OracleEBSって何?
ユーザの証跡を記録保存する必要がある
Copyright © 2016 MEC Corporation. All Rights Reserved. 10 OracleEBSって何?
• ユーザの行動を記録保存するのに必要な情報(一部) • AP Tier • Apacheのログ(Text) • OracleEBSが出すユーザ、アプリの各種監査証跡 (HTMLレポート、Text、Table) • DB Tier • 標準監査(AUD$表) • 各種アラートログ(Text) • OS Tier • /var/log/message (Text) • /var/log/secure(Text)
Copyright © 2016 MEC Corporation. All Rights Reserved. 11 OracleEBSって何?
• システム監査のために、フォーマットが様々なデータを 集約し、時系列で横断的に確認できるようにする必要が ある。
12 Splunkって何?
Copyright © 2016 MEC Corporation. All Rights Reserved. 13 Splunkって何?
• あらゆるデータにインデックスをつけて保存できるデー タ分析プラットフォーム。 • 国内では300社以上の導入事例 • フリー版もあるよ(ログの取り込み量500MB/dayまで)
Copyright © 2016 MEC Corporation. All Rights Reserved. 14 Splunkって何?
• Appsという取り込んだデータを分析、ダッシュ ボード化するためのテンプレートが豊富! • Splunk App for Unix and Linux • Splunk App for Stream • Splunk App for Oracle • Splunk App for VMWare • Splunk Add-on for NetFlow • Splunk Enterprise Security • その他のApps
Copyright © 2016 MEC Corporation. All Rights Reserved. 15 Splunkって何?
• Splunk App for Oracle JDBC syslog TCP
Copyright © 2016 MEC Corporation. All Rights Reserved. 16 Splunkって何?
• Dockerstoreにて公式イメージ配布中 (https://store.docker.com/images/splunk) • docker-composeのサンプルも置いてある
17 Splunk on Rancherのススメ
Copyright © 2016 MEC Corporation. All Rights Reserved. 18 Splunk
on Rancherのススメ • Splunkはデータをリアルタイムでindex化します。 • 取り込む際のフォーマット(sourcetype)を後から変更 して取り込み直すのは面倒。 Indexデータ 元データ
Copyright © 2016 MEC Corporation. All Rights Reserved. 19 Splunk
on Rancherのススメ • 簡単に取り込めますが、いきなり本番機はお勧めしませ ん Production
Copyright © 2016 MEC Corporation. All Rights Reserved. 20 Splunk
on Rancherのススメ • 1クリックで自分好みの検証環境が作成できる!
Copyright © 2016 MEC Corporation. All Rights Reserved. 21 Splunk
on Rancherのススメ • Portの開放もGUIで簡単にできる!
Copyright © 2016 MEC Corporation. All Rights Reserved. 22 Splunk
on Rancherのススメ • Rancherでサクッと検証環境作って取り込んでみましょう • イイ感じだったら本番機へ
Copyright © 2016 MEC Corporation. All Rights Reserved. 23 Splunk
on Rancherのススメ • 続きはAdventCalendarで!
24 ご清聴ありがとうございました!