Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Windows11とクラウドの関係
Search
SHIFT_EVOLVE
July 26, 2021
Business
0
200
Windows11とクラウドの関係
SHIFT_EVOLVE
July 26, 2021
Tweet
Share
More Decks by SHIFT_EVOLVE
See All by SHIFT_EVOLVE
アジャイル開発お悩み相談会 vol.5 質問と回答
shift_evolve
0
90
アジャイル開発お悩み相談会_vol.4_Q&A
shift_evolve
0
70
アジャイル開発お悩み相談会2-1_ボード
shift_evolve
0
150
テストの自動化〜始める、使う、捉える
shift_evolve
0
310
LatteArtによるテストログの記録とそれを用いたメンテナンス性の高いテストスクリプト生成技術の紹介
shift_evolve
2
540
アジャイル開発に必要なテストの準備、進め方
shift_evolve
0
1.7k
脳の研究をやっていた私がアジャイルに惹かれたワケ
shift_evolve
0
490
8_31 SB共同企画 事業会社と支援会社のアジャイル開発の勘ドコロ
shift_evolve
0
220
基幹システムの刷新をアジャイル開発で取り組んだ課題と成果
shift_evolve
0
2.2k
Other Decks in Business
See All in Business
第24回クラウド女子会 登壇資料
o2mami
1
1.4k
Beyond Engineering: The Future of Platforms
mfpais
PRO
1
230
【キャリア採用】BuySell Technologies会社説明資料
buyselltechnologies
2
60k
アシスト 会社紹介資料
ashisuto_career
3
60k
株式会社CAMPFIRE|会社紹介資料
campfire
0
59k
【採用サイト公開用】ファーマイノベーション事業部_紹介資料
ubie
0
210
Nstock 採用資料 / We are hiring
nstock
20
150k
WED行動指針
wed
1
1.1k
HRBrain|26卒 新卒向け|会社説明資料
hrbrain
2
190
株式会社CINC 会社案内/Company introduction
cinchr
5
32k
Delivering More With Less: An Introduction to Value Streams
helenjbeal
2
140
HRBrain|26卒 新卒向け|会社説明資料
hrbrain
2
480
Featured
See All Featured
Building Flexible Design Systems
yeseniaperezcruz
318
37k
Building Effective Engineering Teams - LeadDev
addyosmani
27
1.8k
Embracing the Ebb and Flow
colly
79
4.1k
The MySQL Ecosystem @ GitHub 2015
samlambert
242
12k
Adopting Sorbet at Scale
ufuk
67
8.6k
Web Components: a chance to create the future
zenorocha
305
41k
Facilitating Awesome Meetings
lara
41
5.6k
4 Signs Your Business is Dying
shpigford
175
21k
A Tale of Four Properties
chriscoyier
150
22k
Unsuck your backbone
ammeep
662
57k
Being A Developer After 40
akosma
56
580k
Fight the Zombie Pattern Library - RWD Summit 2016
marcelosomers
226
16k
Transcript
WINDOWS11 S H I F T 水 谷 ( R
G A に 出 向 中 )
WINDOWS 11が出るようですね • とりあえず自宅PCに入れてみました。
ふとした疑問 • Windows 10が最後のWindowsだったのでは? • アナウンスからリリースまでの期間が短くね? • なぜTPM2.0が必須に? • なぜPanosがアナウンス?
WINDOWS 11 に追加された クラウド的な機能 • Teamsがバンドルされていて、タスクバーから ダイレクトにチャットやビデオ通話ができる ようになる • 別端末で直前に使っていたアプリがスタート
メニューに表示される • 新Microsoft Store • クラウド時代のセキュリティ
セキュリティまわり 「Windows 11 では、Azure ベースの Microsoft Azure Attestation (MAA) がデフォルトでサポート
されており、ハードウェアベースのゼロトラス トをセキュリティの最前線に取り入れることが 可能」 – クラウド時代においてセキュリティを担保するには、 内側外側すべての通信を信頼しないことを前提に、 さまざまなセキュリティ対策を講じていく必要があ る – つまり、ネットワークの内外に関わらず通信経路の 暗号化する必要がある
NISTのゼロトラスト7原則 データソースとコンピュータサービスは、全てリソースと見なす • データソースとコンピュータサービスは、全てリソースと見なす • 「ネットワークの場所」に関係なく、通信は全て保護される • 組織のリソースへのアクセスは、全て個別のセッションごとに許可 される •
リソースへのアクセスは動的なポリシーによって決定される • 組織が保有するデバイスは、全て正しくセキュリティが保たれてい るように継続的に監視する • リソースの認証と認可は、全てアクセスが許可される前に動的かつ 厳密に実施される • 資産・ネットワーク・通信の状態について可能な限り多くの情報を 収集し、セキュリティを高めるために利用する
これまでのデータ管理 VPN リソース リソース リソース リソース 社内ネットワーク 認証
クラウド時代のデータ管理 VPN リソース リソース 社内ネット ワーク 認証 リソース リソース リソース
ゼロトラストの実現に必要 となるTPM2.0 • ゼロトラストの必要要件の1つ「ネットワークの場所によらず、 すべての通信が保護されること」を満たすためにはデバイス自体 にセキュリティ機能が必要であり、それを実現するカギになるパー ツがTPM2.0 • TPM2.0ができること –
セキュアな暗号化/復号や鍵ペアの生成 – ハッシュ値の計算 – デジタル署名の生成・検証 • つまり、TPM2.0によって以下が実現できる – プラットフォームの完全性を計測し、OSやアプリケーションの改 竄を検知する – 公開鍵証明書を用いた端末の個体識別、詐称困難な端末認証を実 現する – データ(ストレージ)を暗号化し、不正に持ち出した情報は復号 させない。プラットフォームの完全性検証を行う Windows11は、 TPM2.0を必須にすることで、 クラウド時代に必要なレベルの セキュリティを確保している
WINDOWS 365 • Azure Virtual Desktopの延⾧ – WaaS = Windows
as a Service • 8/2にWindows10のサービスが開始 – 追ってWindows11もWindows 365で提供される • ブラウザが動けば利用できるので、iPhoneやAndroid携 帯、ゲームデバイスなどでも使用できる • ゼロトラストベース • 企業向けにカスタマイズ可能