クラウド使うとリスクはどうなる?それでも便利なクラウドサービス、正しく安全に使う方法をご紹介します。
֎ΑΓத͔Βͷ߈ܸɾ ࣄނ͕ϠόΠɺࠓΔ͖ΫϥυηΩϡϦςΟରࡦΫϥυ͏ͱϦεΫͲ͏ͳΔʁͦΕͰศརͳΫϥυαʔϏεɺਖ਼҆͘͠શʹ͏ํ๏Λ͝հ͠·͢ɻ
View Slide
ͬͦ͘͞Ͱ͕͢͝ΊΜͳ͍͞
͜ͷεϥΠυ߹ܭ365εϥΠυ͋Γ·͔͢͠Webެ։͠·ͤΜʢͨͿΜʣͲΜͲΜߦ͖·͢
ࣗݾհ
ᴡ౻ ጏਔαΠτ γϯδΞΠϨοτגࣜձࣾcloudpackࣄۀ෦20138݄ೖࣾʲϒϩάʳϩʔυόϥϯεͩͪ͘͢Μhttp://blog.animereview.jp/
ϒϩάׂͱ͍Ζ͍Ζॻ͍ͯ·ͯ͠
ݸਓϒϩά͚ͩͲ40ສPV̍ฏۉ1500PV
ͦͷલHPCͬͯ·ͨ͠ʢϋΠɾύϑΥʔϚϯεɾίϯϐϡʔςΟϯάʣ
GPU͍ͬͺ͍ͷͤͯ
ΫϥελΜͩΓ͢ΔΘ͚Ͱ͢
ͦͷલ2͘Β͍χʔτͯ͠·ͨ͠ʢ24/365ۈʣʢͣͬͱήʔϜͯͨ͠ʣ
ߋʹͦͷલυεύϥͷ๏ਓ෦ୂʹ͍·ͨ͠
2009ʹGMO͞Μͷαʔόʔ࡞ͬͨ࣌ͷهࣄʢITmedia͞Μʣ
͋Δγϯδ֮ΊΔͷͰ͢
࣌Ϋϥυ͡ΌͶʁ
ͦͯ͠ΞΠϨοτʹඈͼࠐΉ
·ͣ୲ͨ͠ͷϓϩδΣΫτϚωʔδϟʔ
ͦͯࣗࣾ͠Webߋ৽
͔Βͷ٬ઌৗற
ԿͰ
ݱࡏͷݞॻ͖
ใηΩϡϦςΟཧऀ
ݸਓใཧऀ
PCI DSSཧऀ
ܦྺͱηΩϡϦςΟͷγϯΫϩ͕ઈత
͖͔͚ͬ৽ͨͳࠪରԠͱલͷୀ৬
CTOླʮγϯδ܅ηΩϡϦςΟͬͯʔʯ
͍͍ͬ͢Αʔ
1͔ΒݱͰୟ͔ΕͯࠓʹࢸΓ·͢
ͦͯ͠ޛͬͨ
ٕज़ྗʢITϦςϥγʔʣͱηΩϡϦςΟϦςϥγʔશͬͯ͘ൺྫ͠ͳ͍
ΞΠϨοτגࣜձࣾcloudpackࣄۀ෦͝հ
ΞΠϨοτגࣜձࣾઃཱࢿຊۚදऀैۀһࣄۀ༰ γεςϜ։ൃɾอकϚωʔδυϗεςΟϯά200310݄157,000ສԁᜊ౻ কฏ117໊ʢ20163݄ݱࡏʣ
AWSΛ׆༻͠ͳ͕ΒϏδωεʹूதͰ͖ΔίϯγΣϧδϡαʔϏε
4 ࣾࣾ60066 ؒAWSͷΈͰ2 0 1 02 0 1 6
AWSϓϨϛΞίϯαϧςΟϯάύʔτφʔΞδΞҬ5ࣾ࠷্Ґύʔτφʔ 4࿈ଓ2ࣾͷΈPremier > Advanced > Standard > Registeredશੈք2331ࣾத
AWSίϯϐςϯγʔೝఆAWSͷӡ༻อकϏοάσʔλͷऔΓѻ͍
AWSύʔτφʔΞϫʔυ࠷ߴӫ༪ͷAPN Partner of the Year 2࿈ଓड
ཁ͢ΔʹಛʹAWSͷߏஙӡ༻อक͕ಘҙͳձࣾͰ͢
ͳͷͰ͕͢
ࠓAWSʹݶΒͣΫϥυͱ͍͏ͰηΩϡϦςΟతͳ͓Λ͍ͨ͠ͱࢥ͍·͢
ΫϥυͷηΩϡϦςΟʹ͍ͭͯߟ͑Δ
ࢢΫϥυෆ͕҆͋Δͦͷ1Ґ͕ηΩϡϦςΟ
ͳ͔ͥ
ͳΜ͔ͩΑ͔͘Βͳ͍͔Β
͍͍ΦϯϓϨͩΖ͏͕ΫϥυͩΖ͏͕Δ͜ͱҰॹͰ͠ΐ
ͱɺࢥ͍ͬͯͨ࣌ظ͕ࢲʹ͋Γ·ͨ͠
ྫ͑AWS
ڞ༗Ϟσϧ
ͬͦͪ͘͞ΐͬͱಠಛͳײ͡͠·͢ΑͶ
͡Ό͋ͬͱΧδϡΞϧͳαʔϏεΛݟͯΈ·͠ΐ͏
Dropboxͱ͔Evernoteͱ͔Google Appsͱ͔
͜ΕΒશ෦ΫϥυαʔϏεͰ͢ΑͶ
தʹۀͰར༻͞Ε͍ͯΔํ͍Βͬ͠ΌΔ͔͠Ε·ͤΜ
ͦͷ࣌ͷબఆج४ͬͯԿͰ͔͢ʁ
ศར͔ͩΒʁ͔͔҆ͬͨΒʁ
ηΩϡϦςΟͷଆ໘ͰධՁ͠·͔ͨ͠ʁ
ԿΛ࣋ͬͯͯ͠ʮ҆શʯͱ͢Δ͔
͍͠Ͱ͢ΑͶ
cloudpackͰͲ͏͍ͯ͠Δ͔ͱ͍͏ͱ
ύεϫʔυΛೖྗͤ͞ΔαʔϏεશͯ੬ऑͱ͍͏ߟ͑ํ
ͦΜͳ͜ͱݴͬͨΒͳΜʹ͑ͳ͍͡Όͳ͍͔ʂͱ͍͏ͷͦͷ௨ΓͳͷͰ͕͢ɺ
ࣗࣾͷActive Directory͔ΒSSOʢγϯάϧαΠϯΦϯʣͰ͖ͳ͍αʔϏεݪଇ࠾༻͠ͳ͍Μʂͱ͍͏ϙϦγʔΛ͍࣋ͬͯ·͢
ͱ͍͏Θ͚Ͱ
cloudpackݪଇɺAWSͳͲͷϩάΠϯʹΞΧϯτ໊ύεϫʔυ͍·ͤΜ
ࣾͰύεϫʔυΛ͏γνϡΤʔγϣϯɺύιίϯʹϩάΠϯ͢Δͱ͖ͱɺSSO͢Δͱ͖ͷΈ
ͪΖΜSSOͳͷͰɺActive Directoryʹొ͞Ε͍ͯΔΞΧϯτ໊ͱύεϫʔυΛ༻͍·͕͢
υϝΠϯͱಉ໊͡લɺύεϫʔυͰ֤छΫϥυαʔϏεʹొ͍ͯ͠Δͱ͔͍͏མͪͰͳ͍Ͱ͢
SAMLʢαϜϧʣΛ͍ͬͯ·͋͢ͱKerberosೝূͰ͢Ͷ
ͳͷͰࣾͷดҬʹ͋ΔActive DirectoryΛઈରʹܦ༝͠ͳ͍ͱ֤छαʔϏεʹϩάΠϯग़དྷͳ͍ͷͰɺ
ୈࡾऀ͕Πϯλʔωοτܦ༝ͰΞΧϯτΛͬऔΔ͜ͱ͕ઈରʹग़དྷͳ͍ΈͰ͢
͠ɺ͠ɺ͋Γ͑ͳ͍ͱࢥ͏͚Ͳ
ࣾͷωοτϫʔΫʹܨ͕Εͯ
ΞΧϯτ໊όϨͯͯ
ύεϫʔυ࿙Εͯͨͱͨ͠Β
ϩάΠϯͰ͖ͪΌ͏͡ΌΜͬͯ͜ͱͰ
શαʔϏεʹରԠग़དྷΔΑ͏ͳଟཁૉೝূೖΕͯ·͢
1. ϋʔυΣΞೝূ2. ΞΧϯτೝূ3. ଟཁૉೝূ͜ͷ3ͭΛ͍ͬͯ·͢
ͱ͍͑
ΈΜͳ͕ΈΜͳSSOͳڥΛ࡞ΕΔΘ͚Ͱͳ͍Ͱ͢͠
ͦ͜·Ͱ͍ΒͶʔͬͯ͢ձࣾ͞Μ͍Βͬ͠ΌΔͷͰ
࠷ݶɺ͜Ε͚ͩͬͯཉ͍͠ͳͱࢥ͏͜ͱ͕͋Γ·͢
αʔϏεͷص্ධՁ
ಠཱߦ๏ਓใॲཧਪਐػߏηΩϡϦςΟηϯλʔ͔Βൃߦ͞Ε͍ͯΔɺதখاۀͷͨΊͷΫϥυαʔϏε҆શར༻ͷखҾ͖
͜Ε͕͘͢͝ྑ͘ग़དྷ͍ͯͯcloudpackͷ෦ࠪ֎෦ࠪͰ͍ͬͯ·͢
1߲ͣͭݟͯΈ·͢
Google AppsΛධՁͯ͠Έ·͠ΐ͏
1. ར༻ൣғͷ໌֬ԽΫϥυαʔϏεͰͲͷۀɺͲͷใΛѻ͏͔ݕ౼͠ɺۀͷΓ͚ӡ༻ϧʔϧͷઃఆΛߦ͍·͔ͨ͠ʁ
ిࢠϝʔϧɺϑΝΠϧڞ༗ɺεέδϡʔϧཧͱͯ͠ར༻͢Δɻ
2. αʔϏεͷछྨͱίετۀʹ߹͏ΫϥυαʔϏεΛબఆ͠ɺίετʹ͍ͭͯ֬ೝ͠·͔ͨ͠ʁ
һձঝೝࡁΈ
3. ѻ͏ใͷॏཁΫϥυαʔϏεͰऔΓѻ͏ɺใͷཧϨϕϧʹ͍ͭͯ֬ೝ͠·͔ͨ͠ʁ
ݸਓใɺސ٬ใɺސ٬ڥใͳͲɺॏཁͳใΛऔΓѻ͏
4. ϙϦγʔϧʔϧͱͷ߹ੑηΩϡϦςΟ্ͷϧʔϧͱΫϥυαʔϏεͷ׆༻ͷؒʹໃ६ෆҰக͕ੜ͡·ͤΜ͔
ࣾͷ౷߹ೝূج൫ʹΞαΠϯՄೳ͔ͭɺ୯ಠͰଟཁૉೝূʹରԠ͍ͯ͠Δ
5. ར༻ཧ୲ऀΫϥυαʔϏεͷಛੑΛཧղͨ͠ར༻ཧ୲ऀΛࣾʹ֬อ͠·͔ͨ͠ʁ
దͳཧऀΛ֬อͨ͠
6. ϢʔβཧΫϥυαʔϏεͷϢʔβʹ͍ͭͯదʹཧग़དྷ·͔͢ʁ
ࣾͷ౷߹ೝূج൫ʹͯཧՄೳ
7. ύεϫʔυύεϫʔυͷదͳઃఆɾཧ࣮ࢪͰ͖·͔͢ʁ
8. σʔλͷෳαʔϏεఀࢭʹඋ͑ͯɺॏཁใΛखݩʹ֬อͯ͠ඞཁͳ࣌ʹ͑ΔͨΊͷඋ͑͋Γ·͔͢ʁ
αʔυύʔςΟπʔϧαʔϏεΛར༻͢Δඞཁ͕͋Δ
9. ࣄۀऀͷ৴པੑΫϥυαʔϏεΛఏڙ͢Δࣄۀऀ৴པग़དྷΔࣄۀऀͰ͔͢
ੈքత༗໊اۀͰ͋ΔɻISAE 3402 Type II ͱ SSAE16 ೝূ ͱ ISO27001 ͳͲΛऔಘ͍ͯ͠Δɻ
10. αʔϏεͷ৴པੑαʔϏεͷՔಇɺোൃੜසɺো࣌ͷճ෮ඪ࣌ؒͳͲͷαʔϏεϨϕϧࣔ͞Ε͍ͯ·͔͢ʁ
อূ͢ΔՔಇ99.9%
11. ηΩϡϦςΟରࡦΫϥυαʔϏεʹ͓͚ΔηΩϡϦςΟରࡦ͕۩ମతʹެ։͞Ε͍ͯ·͔͢ʁ
ԼهWebαΠτͰ֬ೝͰ͖Δhttps://support.google.com/a/answer/60762?hl=ja
12. ར༻ऀαϙʔταʔϏεͷ͍ํ͕Θ͔Βͳ͍ͱ͖ͷࢧԉʢϔϧϓσεΫFAQʣఏڙ͞Ε͍ͯ·͔͢ʁ
FAQɺϝʔϧɺ24࣌ؒ365ରԠͷిαϙʔτ͕͋Δ
13. ར༻ऴྃ࣌ͷσʔλͷ֬อαʔϏεར༻͕ऴྃͨ͠ͱ͖ͷɺσʔλͷऔѻ݅ʹ͍ͭͯ֬ೝ͠·͠ΐ͏ɻ
Google ͷϓϥΠόγʔ ϙϦγʔʹैͬͯɺͯ͢ͷσʔλ͕Google ͷαʔόʔ͔Βআ͞ΕΔ
14. ܖ݅ͷ֬ೝҰൠతܖ݅ͷ֤߲ʹ͍ͭͯ֬ೝ͠·͠ΐ͏ɻ
ར༻نΛ֬ೝͨ͠ɻhttp://www.google.com/apps/intl/ja/terms/premier_terms.html
ఆ
߹֨
߹൱ཧ༝cloudpackαʔϏεͷఏڙʹ͓͍ͯॏཁͳπʔϧͱͳΔɻेͳSLAɺཧऀػೳ͕ఏڙ͞Ε͓ͯΓɺߋʹ౷߹ೝূج൫ͷ౷߹͕Մೳͳ͔Βɺ߹֨ͱ͢Δɻ
ঝೝͱঝೝऀΛॻ͘
֤߲ʹʮద߹͍ͯ͠ͳ͚Ε࠾༻ग़དྷͳ͍ʯͰͳͯ͘
ϦεΫΛચ͍ग़ͯ͠ೝࣝ͠·͠ΐ͏ͱ͍͏ͷ͕ओࢫͰ͢
͖ͪΜͱϦεΫධՁ͢Ε͑ΔΫϥυαʔϏε͔அͰ͖·͢
ͦͯ͠ϦεΫΛࣾʹڞ༗͠·͠ΐ͏ͦ͏͢Δ͜ͱͰ
ΫϥυͷεϐʔυײΛอͪͭͭɺاۀͱͯ͠ͷࣄۀܧଓੑΛߴΊΔ͜ͱ͕ग़དྷΔ͔͠Ε·ͤΜ
ͬͺࠪେࣄͩͳͬͯ
ηΩϡϦςΟΫϥελʹ3छྨͷਓ͕͍ؒΔͱࢥ͍ͬͯ·͢
ࠪܥ
߈ܸܥ
҉߸Խɾೝূٕज़ܥ
γϯδࠪܥ͔ͳʁͱ͍͏Θ͚Ͱ
վΊͯࠪʹ͍ͭͯߟ͑ͯΈ·ͨ͠
զʑ͕ݴ͏ͱ͜ΖͷηΩϡϦςΟͬͯͷ
͓͏ͪʹ伴͔͚Δͱ͔
͍ͱ͖ిؾ͚Δͱ͔
ͦ͏͍͏ͷ͡Όͳͯ͘
ใηΩϡϦςΟͷࣄͰ͢ΑͶ
ͦͦใηΩϡϦςΟͬͯͳΜͷ͜ͱͰ͔͢
ใͷػີੑશੑՄ༻ੑ
͜ͷ3ຊபͷࣄͰ͢
ػີੑ
ΞΫηεΛೝՄ͞Εͨऀ͚͕ͩใʹ࣮֬ʹΞΫηεͰ͖Δ͜ͱ
શੑ
ใࢿ࢈͕શͳঢ়ଶͰอଘ͞Εɺ༰͕ਖ਼֬Ͱ͋Δ͜ͱ
Մ༻ੑ
ใࢿ࢈͕ඞཁʹͳͬͨͱ͖ɺར༻Ͱ͖Δঢ়ଶʹ͋Δ͜ͱ
cloudpack͕औಘ͍ͯ͠Δ֎෦ࠪɾೝূ͍Ζ͍Ζ͋ΔͷͰ͕͢
ʢެ։ग़དྷͳ͍ʣ
γϯδ্ཱ͍ΖΜͳࠪʹཱͪձ͏ͷͰ͕͢
࠷ۙࢥ͏͜ͱ͕͋Γ·͢
ೝূऔ͔ͬͨΒͬͯͳΜͳͷʁ
ࠃج४ࠃࡍج४͍Ζ͍Ζ͋Γ·͚͢Ͳ
ຊདྷɺࣗࣾͷηΩϡϦςΟج४Λ໌֬ʹ͢Δͱ͔ɺηΩϡϦςΟҙࣝΛ্͛ΔͨΊʹ͋ΔͨΊͷೝূن֨
ͰԿ͔ͬͯΔͱ;ͱࢥ͏ΜͰ͢
ࠪͷҝʹࢿྉ༻ҙͯ͠
ࠪͷҝʹ͍Ζ͍Ζௐͯ͠
ࠪͷҝࠪͷҝ
ηΩϡϦςΟͲ͍ͬͨ͜
ಛʹࢥͬͨͷSOC2ͬͨͱ͖Ͱ͢
SOC2ͱͳΜͳͷ͔
ಛఆඇӦར׆ಈ๏ਓຊηΩϡϦςΟࠪڠձJASA
SOC 2ͱSOC 3ͬͯҰ൪্ʹॻ͍ͯ͋ΔʢISMS͕Γͳ͍ͱ͔ॻ͔Εͯ·͕͢ʣ
Α͠ɺ͜ΕऔΖ͏
SOC 2ͬͯͳʹ
ถࠃެೝձܭ࢜ڠձʢAICPAʣ͕ఆΊͨαʔϏε৫ʢServiceOrganization Controlʣͷ౷੍ʹؔΘΔධՁۀͷΈ
ʁ
SOC 3ͷํ͕Ғ͍ʁʢࣈతʹʣ
ɺࠪ๏ਓʹฉ͍ͯΈͨ
·ͣSOC 1SOC 2 SOC 3͕͋Γ·͢
SOC1ࡒධՁ
SOC 2ηΩϡϦςΟՄ༻ੑॲཧͷΠϯςάϦςΟػີอ࣋ϓϥΠόγʔ͜ΕͷͲΕ͔1ͭҎ্
SOC 3SOC 2ͷ༰Λ؆ૉʹͯ͠ެ։จষʹͨ͠ͷ
ͳΔ΄Ͳׂ͕ҧ͏ͷ͔ࠓճηΩϡϦςΟʹϑΥʔΧε͍ͨ͠ͷͰSOC 2Ͱ͢Ͷʂ
͍࣮͏1͋Γ·ͯ͠
Type 1ͱType 2
Type 1͋Δ1ΛΓग़ͯࠪ͢͠Δ
Type 23ϲ݄Ҏ্ͷظؒΛΓग़ͯࠪ͢͠Δ
ͳΔ΄Ͳࢦ͢SOC 2 Type 2ͱ͍͏͜ͱͰ͢Ͷʂ
ࠪ๏ਓʮ͍ɺͰ͕͢·ͣType 1͔Βऔಘ͞ΕΔͷ͕ྑ͍ͱࢥ͍·͢ʯ
Αʔ͠͡Ό͋SOC 2 Type 1ͩʂ
ͦͯ͠2ͷࡀ݄͕͔͔Γ
ͳΜ͔Μ͋ͬͯ20158݄31ΞΠϨοτגࣜձࣾcloudpackࣄۀ෦SOC2 Type1 डྖʢηΩϡϦςΟͱՄ༻ੑʣ
SOC2ͬͯɺͨͩͷϨϙʔτͰೝূͰͳ͍ΜͰ͢Ͷ
ͰΔͱ͔ΔͷͰ͕͢ͲΜͳೝূΑΓج४͕ݫͯ͘͠ਏͯ͘ਏͯ͘ਏͯ͘
ߋʹ༰͕ެ։͞ΕΔ͍ͬͯ͏
ී௨ɺྫ͑ɺISMSऔ͔ͬͨΒͬͯͲΜͳࠪ༰Ͱࢦఠࣄ߲͕͜Μͳ༰Ͱ͜ΜͳձࣾͰͨͬͯ͠
ެ։͞Εͳ͍Ͱ͢ΑͶ
SOC2ɺશ෦ެ։͞ΕͪΌ͏
ฐ͓ࣾ٬༷ʹେखاۀ༷͍Βͬ͠ΌΔͷͰ
ηΩϡϦςΟઐ෦ୂ͕͍͔ͯͳΓࡉ͔͘ݟͯ͘ΔΜͰ͢Ͷ
Լखͳ͜ͱॻ͔ΕͨΒ͏͍͍͍
ͦ͏͍͏ҙຯͰSOC2 ͕࠷ߟ͑ͤ͞ΒΕͨͱࢥ͍·ͨ͠ԿΛߟ͔͑ͨͬͯݴ͏ͱ
ੑѱઆ
͓ӄ༷Ͱγϯδ୭৴༻͠ͳ͘ͳΓ·ͨ͠ʢԿ
ͱ͍͏ͷ
ެ։͍ͯ͠ΔWebαΠτͳͲͷ߈ܸ͔Βใ࿙Ӯͱ͔͋Γ·͕͢
ͦΕΑΓ
USBϝϞϦૠͯ͠σʔλͬͯͬͪΌ͏ͱ͔
ࣗͷεϚϗܨ͍ͰσʔλͬͯͬͪΌ͏ͱ͔
ՈͷύιίϯͱΫϥυαʔϏεʹܨ͍ͰσʔλͬͯͬͪΌ͏ͱ͔
தʹѱҙΛͬͯΔਓ͍ΔͷͰ͕͢
͍͍ͩͨʮͦΜͳͭΓແ͔ͬͨʯ
ʮࡴͭ͢Γແ͔ͬͨʯ
1ճͷॏେΠϯγσϯτͰ
ձࣾඈͼ·͢ʢ࣮ࡍʹඈͳͯͦ͘Ε͘Β͍ͷ֮ޛඞཁʣ
ͳͷͰɺੑળઆηΩϡϦςΟͱ͍͏؍ͰΓཱͨͳ͍ͱࢥ͍·ͨ͠
ͱ͋ΔେखήʔϜاۀ͞ΜͱͷҿΈձͰ
ʮISMSࣙΊΑ͏ͱࢥͬͯΔΜͰ͢ΑͶʯ
͍͍ͱࢥ͏ɻ
ISMSΑΓང͔ʹࠓ࣌ͳݱ࣮తͳΑΓ࣮ફతͳηΩϡϦςΟӡ༻͕PDCAͰճͬͯΔΜͰ͢ͷ
͜ͷลɺͱ͋Δࠃࡍج४ͷࠪһͱͯͯ͠ಉ͡Α͏ͳʹͳΓ
ʮن͕֨࣌ʹ͍͍͍ͭͯͳ͍ͷͰɺࡉ͔͍͜ͱྟػԠมʹਐΊ͍ͨͰ͢ʯ
;Ήʔͦ͏Ͱ͔͢ʔ
͡Ό͋ࠓ࣌ͷن֨ͬͯͲ͏ͳͷʁͱࢥͬͯ
ISO27017ͬͯΏʔࠓ࣌ͬΆ͍ͷ͕͋ΔΜͰ͕͢
ͪΖΜ৽͍͖͠ͳγϯδͱͯ͠ɺ͜Εߦ͘༧ఆͰ͋Δͷͷ
ͱ͋Δେखࠪһͷൃݴ
ʮޚࣾͷ߹ҙຯͳ͍Ͱ͢Αʯ
·͔͡
ηΩϡϦςΟʹᘳͬͯઈରʹͳ͍͡Όͳ͍Ͱ͔͢
͔ͩΒԿࣄʹج४͕ඞཁͩͱࢥ͏ΜͰ͢
৫ʹԿͷج४ͳ͍ͱ͔ɺऔҾઌͷؔͰํແ͘ͱ͔ͦʔΏʔͱ͖ೝূܥศརͩͱࢥ͍·͕͢
͡Ό͋ϓϥΠόγʔϚʔΫ࣋ͬͯΔ͔Βͬͯઈରʹݸਓใ࿙Εͳ͍͔ͬͯͦ͏͡Όͳ͍͠
IPS/IDS/WAFͬͯΔ͔Βͬͯઈର҆શͱݴ͑ͳ͍͠
PCIDSS Ϩϕϧ1·Ͱͬͯӡ༻ճͯ͠Δ͔ΒͬͯઈରʹΫϨδοτΧʔυใ͕࿙Εͳ͍ͬͯ༁͡Όͳ͍͠
ηΩϡϦςΟʹઈରͬͯͳ͍ͱࢥ͏ΜͰ͢
࣌ͲΜͲΜมΘΔ͠ηΩϡϦςΟͷ͋Γ͔ͨ·͙Δ͘͠มΘΓ·͢ΑͶ
͔ͩΒେࣄͳͷࣗࣾج४Λެ։ग़དྷΔ͘Β͍ʹಁ໌ੑΛߴΊΔ͜ͱͩͱࢥ͏ΜͰ͢
ΫϥυΫϥυݴ͍ͬͯΔ͜ͷ࣌ʹٻΊΒΕΔηΩϡϦςΟͱಁ໌ੑͷࣄͩͱࢥ͍·͢
͜ͷลΓւ֎ͷํ͕ਐΜͰΔͳ͊ͱ͍͏ҹ͕͋ͬͯ
ͱ͍͏͔ITશൠ͕ຊΕؾຯͬͯײ͡൱Ί·ͤΜ͕ʢશͯͰͳ͍Ͱ͕͢ʣ
ͱ͋ΔIDaaSͰใ࿙Ӯࣄ͕݅͋Γ·ͨ͠
LastPass͝ଘ͡Ͱ͔͢ʁ
Ϋϥυ্ʹࣗͷϩάΠϯύεϫʔυΛอ͢Δͱ͍͏͚ͩ͜͜ฉ͘ͱڪΖ͍͠αʔϏεͰ͕͢ɺ࣮ࡍ͏ͱศར
Ϛελʔύεϫʔυͱ͍͏ͷΛઃఆͯ͠ɺͦΕ͚͓͚֮ͩ͑ͯɺଞͷαʔϏεͷύεϫʔυ֮͑ͳ͍͍ͯ͘Α͍ͬͯ͏αʔϏεͳͷͰ͕͢ɺ
֎෦͔Βͷ߈ܸͰ͜ͷϚελʔύεϫʔυ͕ྲྀग़͢Δͱ͍͏க໋తͳࣄނ͕ى͖·ͨ͠
݁Ռతʹͦͷύεϫʔυ҉߸Խ͞Εͨঢ়ଶͩͬͨͷͰɺ߈ܸऀ͕෮߸Խͯ͠ར༻͢Δ͜ͱग़དྷͳ͍ͱ͍͏݁ͰऴΘͬͨͷͰ͕͢
ར༻ऀ͔Βͨ͠Βؔແ͘Ѩඓڣש൷ͷཛྷ
ͦͷதͰɺͳΔ΄Ͳͱࢥͬͨίϝϯτ͕͋Γ·ͯ͠ɺ
ෆຬ͕͋ΔͳΒɼαʔϏεͷར༻ΛࢭΊͨํ͕Α͍Ͱ͠ΐ͏ … ࢲͨͪͷΠϯλʔωοτɼࠃՈϨϕϧͷࢧԉΛड͚ͨ߈ܸʹࡽ͞Ε͍ͯ·͢ɻͯ͢ͷߦಈɼσδλϧσόΠεͷͯ͢ͷΤϯτϦɼଓ͢ΔΠϯλʔωοτͷͯ͢੬ऑͰ͢ɻͦͷதͰՄೳͳ࠷ળͷࡦ͕ɼࠓճىͬͨ͜͜ͱͳͷͰ͢ …
ΫϨʔϚʔͨͪͷ͍ͬͯΔ͜ͱɼྑ৺తͳاۀʹରͯ͠ɼͷൃදΛࢭΊͤ͞Δ͜ͱʹͳΓ·͢ɻ୭ʹϝϦοτ͋Γ·ͤΜɻ
Կ͕ى͖͔ͨΛൃද͢Δ͜ͱʹΑͬͯɼଞͷاۀɼपลޚͰͦΕʹԠ͑Δ͜ͱ͕Ͱ͖ΔΑ͏ʹͳΓ·͢ …
Πϯλʔωοτʹଓ͢Εɼ୭߈ܸ͔Β҆શͰ͋Γ·ͤΜɻใࠂͷಁ໌ੑʹΑͬͯͷΈɼదͳηΩϡϦςΟୡͰ͖ΔͷͰ͢ɻ
͔ͩΒͦ͜cloudpackύεϫʔυΛೖྗ͢Δͱ͍͏ߦҝͦͷͷΛγεςϜͰΧόʔ͢Δ͜ͱͰࣙΊͨͷͰ͕͢
ͩͱͯ͠ಁ໌ੑॏཁͩ
ͱ͍͏Θ͚Ͱ͜Μͳͷ࡞Γ·ͨ͠
ηΩϡϦςΟϗϫΠτϖʔύʔΛಡΜͰΈΔ
ηΩϡϦςΟʹର͢Δಁ໌ੑΛ֬อ͢ΔͨΊʹɺSOC 2ࠪͰهड़͞Εͨ༰Λ؆ૉԽͯ͠ɺࠪһͷίϝϯτΛল͍ͨͷ͕ϕʔεͱͳ͍ͬͯ·͢ɻ
ࣾͰ࡞ͬͨಡΈͰ͋Δͷͷɺࠪ๏ਓ֤ηΩϡϦςΟࠪһɺAWSJapanτϨϯυϚΠΫϩͳͲͷاۀʹΑΔઐతͳϨϏϡʔߦΘΕ͍ͯ·͢
ͦͷํ͕৴ጪੑߴ·Γ·͢͠
·ͣ࢝Ίʹʮڞ༗Ϟσϧʯʹ͍ͭͯղઆ͍ͯ͠·͢
͓٬༷͕ࣗ͝Ͱ࡞͞ΕͨϓϩάϥϜσʔλͷηΩϡϦςΟɺࣗ͝Ͱอޢ͍ͯͩͨ͘͠ඞཁ͕͋Γ·͢
ͪΐͬͱಥ͖์͍ͯ͠Δײ͋Γ·͕͢ɺͦ͏Ͱͳͯ͘
͜Ε·ͰΦϯϓϨϛεڥͰશͯʹ͍ͭͯηΩϡϦςΟΛ֬อ͢Δඞཁ͕͋ͬͨ͜ͱͱൺֱ͢Δͱɺ͓٬༷͕ηΩϡϦςΟΛ֬อͯ͘͠ൣғ͕ݶఆ͞Ε͍ͯ·͢ΑͶɺͱ͍͏͜ͱͰ͢
ͦͷޙɺࣄۀ֓ཁͷઆ໌͕͋Γʔͷ
֤ೝূͷ͕͋Γʔͷ
BCPରࡦͷ͕͋Γʔͷ
cloudpack CSIRTͷ͍ͯ͠·͢
CSIRTͱɺ੬ऑੑใΛऩूͯ͠ɺͦͷӨڹͷ༗ແͱۓٸʹ͍ͭͯஅͯ͠ɺରԠΛߦ͏νʔϜͷࣄͰ͢
ޙ΄Ͳࡉ͔͘આ໌͠·͢
ͰɺηΩϡϦςΟ৫ͷઆ໌͕͋Γʔͷ
ڭҭମ੍ͷઆ໌͕͋Γʔͷ
ਖ਼ࣾһʹΑΔӡ༻ۀͷߦ෦͔Βͷ߈ܸϦεΫΛ࠷খݶʹ͑ΔҰͱͯ͠ɺcloudpackӡ༻ۀʹؔΘΔελοϑʹ͍ͭͯɺਖ਼ࣾһޏ༻ܖΛߦ͍ͬͯΔͱॻ͍ͯ͋Γ·͢
ଓ͍ͯϑΝγϦςΟͷͰ͢ݐɾ෦ͷηΩϡϦςΟ
ΧʔυΩʔೝূͱ͔ࢹΧϝϥͱ͔ిݯ͕ແఀిͱ͔ϩάແظݶอଘͱ͔ͦΜͳͰ͢
࣍ωοτϫʔΫ෦
ೝূγεςϜύεϫʔυϙϦγʔೝূใͷҰݩཧʹ͍ͭͯઆ໌
ӡ༻ۀͷηΩϡϦςΟΞϯνΠϧεೖΕΔͱ͔ϩάऔΔͱ͔USBϝϞϦ͑·ͤΜͱ͔͋Γ͕͚ͪͩͲɺͪΌΜͱॻ͍ͯެ։͢Δ
࣍VPNϦϞʔτͰܨ͍Ͱ͘Δਓ͍Δ͚ͲɺͲ͏ͬͯηΩϡϦςΟΛ୲อ͍ͯ͠Δ͔͍ͬͯ͏Λॻ͍͍ͯ·͢ূ໌ॻೝূͱ͔ɺঝೝ੍ͱ͔ɺͷ҉߸Խͱ͔
ଞʹɺۀωοτϫʔΫͦͷͷͷ੬ऑੑݕࠪͱ͔ϖωτϨςετͱ͔ͬͯΔΛॻ͍͍ͯ·͢
AWSͷӡ༻อकΛ͍ͯ͠Δcloudpackʹͱͬͯ؊৺ͳͷ͔͜͜ΒઌͰ͢
cloudpack͔ΒAWSͷΞΫηεʹؔ͢ΔηΩϡϦςΟ
ސ٬LinuxWindowsͷΞΫηεͲ͏ͯ͠Δ͔
શͯͷຊ൪ڥʹ౿Έܦ༝Ͱͳ͍ͱΞΫηεͰ͖ͳ͍౿ΈADೝূ͕ඞཁશͯͷૢ࡞͕ಈըͰه͞ΕΔʢOCRͯ͠ςΩετԽͯ͠Δʣ
ͳͷͰɺADͰແޮԽͨ͠Ϣʔβʔސ٬ڥʹΞΫηεͰ͖ͳ͍
AWSϚωδϝϯτίϯιʔϧͲ͏͔
ී௨ϒϥβΛ։͍ͯΞΧϯτ໊ͱύεϫʔυΛೖྗ͠·͕͢
ΞΧϯτ໊ύεϫʔυ͋Γ·ͤΜͷͰ
ࣾઐ༻WebαʔϏε͔ΒͰͳ͍ͱϩάΠϯͰ͖·ͤΜવɺΞΫηεϩά͕Γ·͢
࣮ࡍʹͲ͏ͬͯϩάΠϯ͢Δ͔ಈըͰ͓ʹ͔͚·͢ʢॳͷࢼΈͳͷͰҰ࣌ఀࢭͱ͔Θ͔Γ·ͤΜ͝ΊΜͳ͍͞ʣ
https://www.youtube.com/watch?v=BUEvNrrrqnUσϞ͠·͕ͨ͠ҎԼͷURL͔ΒͲ͏ͧ
ϩάͷAWSͷૢ࡞ϩάશͯऔಘ͍ͯ͠·͢ʢCloudTrailϩάʣ
͋·ΓʹେͳͷͰSplunkLogstorageͱ͍ͬͨαʔυύʔςΟͷπʔϧͰՄࢹԽ͍ͯ͠·͢
ͦͯ͠CSIRTͷ͓
ڞ༗Ϟσϧͷ͕͋Γ·ͨ͠
͓٬༷ͷൣғ෦Ͱ੬ऑੑ͕͔͍ͬͯͨͱͯͦؔ͜͠ͳ͍͔ΒΒͳ͍ͽΐʔΜͳΜͯ͜ͱ͋Γ·ͤΜʂ
͋ͱαʔϏεհͳͲͳͲ͋Γ·ͯ͠
શ48ϖʔδ
݁ߏαΫαΫಡΊ·͢ͷͰͳʹ͔ͷࢀߟʹͳͬͨΓͨ͠Βخ͍͠Ͱ͢…
2015ͷ6݄ࠒʹॻ͍ͨͷͰͦΖͦΖ͍Ζ͍Ζͦ͏ͱ࢛ۤീ͓ۤͯ͠Γ·͕͢
ԿʹͤΑಁ໌ੑ͕େࣄͱ͍͏͜ͱͰ
cloudpackͰϗϫΠτϖʔύʔࡇΓ͕։࠵தͰ͢
ηΩϡϦςΟͷΈͳΒͣMSP֤छαʔϏεͷϗϫΠτϖʔύʔΛॻ͍ͯɺͱʹ͔͘ެ։͍ͯ͘͠ͱ͍͏ํͰ͢
͠ࣄނͬͯٽ͔ͳ͍ϏϏΒͳ͍Ӆ͞ͳ͍ʂʂ
ެ։͢Δ͜ͱͰඇΛཋͼΔ͜ͱ͋Δ͔͠Ε·ͤΜ
ͦͷఔͷରࡦͰେৎͩͱࢥͬͯΜͷʁͬͯͳ۩߹Ͱ…ؤுͬͨͷʹ͔ͳͽ͍…
͍͍ɺͦ͏͡Όͳͯ͘
ᘳͳηΩϡϦςΟͳΜͯ͋Γ·ͤΜ͔Β
ੵΈॏͶੵΈॏͶ
1ͭͷେ͖ͳରࡦͰେৎʂ͍ͬͯ͏ͷͦΕ͕ࣗϘτϧωοΫʹͳΔࣄ͕͋ͬͯӡ༻͕ਏ͍ΜͰ͢ΑͶ
ബ͍ΛԿຕԿຕॏͶͯੵΈॏͶ͍ͯ͘ΦχΦϯϨΠϠʔηΩϡϦςΟۄͶ͗ޚ
֎ଆ͚ͩ͡Όແͯ͘ଆ͔Βͷ߈ܸࣄނ͔ͬ͠ΓରॲɾରԠग़དྷΔΑ͏ʹ͍ͨ͠Ͱ͢ͶΦχΦϯϨΠϠʔํࣜͳΒ࣮͍͢͠ͱࢥ͍·͢Α
AWSʹݶͬͨΛগ͠
ΫϥυαʔϏεͬͯɺ͍ΖΜͳηΩϡϦςΟରࡦΛ֤͕࣮ࣾࢪ͍ͯ͠ΔͷͰ͕͢
ྫ͑AWSͲ͏͔
ͳΜ͔͍ͬͺ͍͋ͬͨ
• PCI DSS Ϩϕϧ 1• SOC 1/ ISAE 3402• SOC 2• SOC 3• FIPS 140-2• CSA• FedRAMP (SM)• DIACAP ͓Αͼ FISMA• ISO 27001• MPAA• ୈ 508 /VPAT• ITAR• HIPAA• DoD CSM Ϩϕϧ 1-2ɺ3-5• ISO 9001• CJIS• FERPA• G-Cloud• IT-Grundschutz• IRAPʢΦʔετϥϦΞʣ• MTCS Tier 3 Certification
ͳΔ΄ͲΘ͔ΒΜ
͖ͬ͞ݴ͍·ͨࠪ͠Λతͱ͍͚ͯ͠ͳ͍
࣮ࡍʹͲΜͳηΩϡϦςΟରࡦ͕औΕΔͷ͔ɺͪΌΜͱධՁͯ͠ΈΔ͜ͱ͕େࣄ
ྫ͑AWSʹrootΞΧϯτͱIAMΞΧϯτͱ͍͏ΞΧϯτ͕͋Γ·͢ࡉ͔͘ݴ͑APIΩʔͱ͔͋Γ·͕͢
LinuxͰΑ͘ݴΘΕ·ͤΜ͔ʁ
rootͬͪΌμϝͽΐΜ
AWSͰͦͷ௨Γ
جຊతʹIAM Identity and AccessManagementΛ͍·͠ΐ͏ͱ͍ͯ͠·͢
ൃߦͨ͠ΞΧϯτʹରͯ͠ͲΜͳݖݶΛ͔͢ΊͪΌͪ͘Όࡉ͔͘ઃఆͰ͖Δ͠ɺ
ʮݸʯΛಛఆͰ͖ΔͷͰϩάʹՁ͕ग़Δ
ࣄނͬͨͱ͖ʹΞΧϯτఀࢭ͍͢͠
ଞͷΫϥυαʔϏεͲ͏ͩΖ͏͔
ଟཁૉೝূ؆୯ʹઃఆग़དྷ·͔͢ʁ
ඞཁͳਓʹඞཁͳ͚ͩͷݖݶΛ͢͜ͱ͕ग़དྷ·͔͢ʁ
ͷʹΑͬͯࣾ֎͔ΒͷΞΫηεΛېࢭ͢Δ͜ͱग़དྷΔͱ͍͍͔Ͱ͢ΑͶ
ͦ͏ʂ͔ͩΒͦ͜େࣄͳͷ
ص্ධՁʢྑͦ͞͏ͩͬͨΒ࣮ࡍͬͯΈΔʣ
ࣗࣾʹΨΠυϥΠϯ͕ແ͚ΕɺઌఔͷΨΠυϥΠϯΛࢀߟʹ࡞Γ·͠ΐ͏
͜ͷͩͪ͘͢Μϒϩάʹॻ͖·͕ͨ͠
ϕϯνϟʔͰ3ਓ͘Β͍͔͍͠ͳ্ཱ͔ͬͨͪ͛ؒͳ͍ձࣾʹ͖ͬ͞ͷධՁγʔτͷ༰Λؙ͝ͱฉ͍ͨ͜ͱ͕͋Γ·͢
Կ͕͍ͬͯ͢͝
ଈͰશ෦ճ͖·ͨ͠
༧௨Γ্ཱͪ͛ؒͳ͍ΫϥυαʔϏε͕ͩͬͨނʹڧݻͳηΩϡϦςΟͱݴ͑ͳ͍ͷͷ
͖ͪΜͱճ͍͚ͯͨͩͨ͠ɺ͔͠ެ։ͯ͠ྑ͍ͱݴ͚ͬͯͨͷʹײಈ͠·ͨ͠
ͲΜͳαʔϏεΛར༻͢ΔʹϦεΫ͕͋ΔͷͨΓલͰ͢
ࣗࣾͷαʔϏεͩͬͨΒ100%҆શ͔ͬͯͦ͏Ͱͳ͍Ͱ͢ΑͶ
ΫϥυʹͳΔͱͲΜͲΜ͔Βͳ͘ͳΔͱ͍͏ؾ͕ͯ͠͠·͏͔ͩΒ͖ͪΜͱධՁͯ͠ಁ໌ੑΛ֬อ͢Δ
ߋʹใΛࣾͰڞ༗ͯ͠ԿʹؾΛ͚ͭΕྑ͍͔Λߟ͑ͯ͏
Ϋϥυ࣌ͷྲྀΕͷ͞ʹηΩϡϦςΟ͍ͭ͘Μ͡Όແͯ͘Ҿͬு͍͔ͬͯͳ͖Ό͍͚ͳ͍ͱࢥ͏ΜͰ͢
LastPassͷ݅Ͱ͠·͕ͨ͠
ࣄۀऀؒͰใΛڞ༗Ͱ͖ΔΑ͏ʹͳͬͯΑΓྑ͍αʔϏεΛΈͳ͞ΜͱҰॹʹ࡞Γ্͍͛ͯ͘͜ͱ͕ग़དྷͨΒಁ໌ੑͷߴ͍ૉΒ͍͠ະདྷ͕͋Δͳͱࢥ͍·ͨ͠
ͳͷͰ͕͢
એ
T - :441 6 6 St i cf W n AC 3 1 1 2 rC vyt t n l n D E n C r Sf poSf r S i ei CA Ca C E ei 1 1s Sf r CAW a A c0 . .4. 6 /64 2 :441 6 6
GET!Twitter …
@awscloud_jp@jawsdays!0+(#jawsdays#jawsphoto*1%",.2$! 3! ,84-&!17:009 )6 #3/59:00916:30 Tweet'7Workshop
AWSެࣜFacebookΛϑΥϩʔͯ͠AWS (&5ެࣜFacebookͷʰ͍͍Ͷʂʱ͕ ૿͑Ε૿͑Δ΄Ͳɺ Ϗʔۄ͕ͳ͘ͳΓɺ࠷ޙʹԠื༻Ϋʔϙϯ൪߸͕ݱΕ·͢ʂ
"84'BDFCPPL ϖʔδʹ͍͍Ͷʂ͠Α͏ʂΞϚκϯ Σϒ αʔϏε 17࣌ʙͷ࠙ձʹͯɺԠื༻URLΛެ։͠·͢http://bit.ly/AWS-JP-FB
͞Βʹ
ग़ுʰދͪձʱin HOOTERS ৽॓ʂʢࢀՃඅແྉɾҿΈ์ʣ͜ͷ͋ͱ19:00 - 21:00
͜Μͳ͓ళͰձࣾઆ໌ձΛ͢Δͱ͍͏νϟϨϯδਫ਼ਆ
/P ༰ ୲ -BNCEB ൺاɺଜओ %FW0QT ݹʢൺاɺଜओʣ γεɾηΩϡϦςΟ γϯδ43&ʢ4JUF3FMJBCJMJUZ&OHJOFFSJOHʣۨᖒ ൡ ޙ౻ɺ૿ా ΤϯυϢʔβʔ੮ /55υίϞळӬ༷ɾകᖒ༷
ࢀՃ݅
cloudpackʹͪΐͬͱͰڵຯ͕͋ΕࢀՃOKͰۭ͖੮͕ΓΘ͔ͣ
ࢀՃ͍ͨ͠ਓ͜ͷ͋ͱγϯδͷͱ͜Ζʹ͍Βͬ͠Ό͍·ͤʂ