SlideShare a Scribd company logo
Securing Your Journey to the Cloud
  -企業システムのAWS移行を成功に導くセキュリティソリューション-


      トレンドマ゗クロ株式会社
      ソリューション事業本部 ソリューションマーケティング部
      大田原忠雄



Copyright © 2012 Trend Micro Incorporated. All rights reserved.
Agenda

         • トレンドマイクロについて

         • IT環境の変化とサイバー脅威

         • クラウドらしいセキュリティ・・・?

         • 器と中身を守るソリューション




Copyright 2012 Trend Micro Inc.   2
トレンドマイクロについて



      EVA CHEN
   CEO and Co-Founder




                                                                     創業                  売上:963億円(2011年)
                                                         ビジョン        1989年
                                                         デジタルインフォメ   本社
                                                         ーションを安全に交   東京                  #1 in Server Security
                                                         換できる世界
                                                                     従業員数
                                                         ミッション       4,942
                                                                                         #1 in Virtualisation
                                                         絶え間ない革新に    マーケット
                                                         より、ITインフラ                        Security
                                                                     Content Security and
                                                         の変化に対応した
                                                         最適なコンテンツ    Threat Management
                                  1000+ Threat Experts   セキュリティソリ    拠点
                                                         ューションを提供                        #1 in Cloud Security
                                                                     グローバル28 拠点
                                                         する


                                      トレンドマ゗クロ:             世界最大の独立セキュリテゖプロバ゗ダ

     世界のトップ50企業のうち、48企業をトレンドマ゗クロが保護
Copyright 2012 Trend Micro Inc.                                 3
IT環境の変化とサ゗バー脅威
セキュリテゖの進化


                                                        クラウド時代の
                                                        セキュリテゖ
                   クラウド
  ビジネスの柔軟性




                                   仮想サーバ                統合的で柔軟性のある
                                                        脅威への対応、データの保護




                                                モバ゗ル




                                  ネットワークとセキュリテゖの進化の変遷


Copyright 2012 Trend Micro Inc.             5
クラウドへの取り組み

          • クラウドコンソーシアムでの中心的役割

          • クラウド関連ベンダーとのアライアンス




          • 長年のビッグデータ活用


          • ライセンス体系の整備
                  – CSP向けライセンス体系
                  – 各種クラウド基盤のサポート



Copyright 2012 Trend Micro Inc.     6
Smart Protection Networkによる
      グローバルスレット゗ンテリジェンス
                                   THREAT D ATA




                Global                             Correlated
          より広い範囲での                毎日11億5千万の        攻撃に利用される
            情報収集                    脅威検体           全てのコンポーネ
                                                   ントの関係を分析

                                   Identifies
                                   毎日9万の新しい
                                  不正プログラム検体


                                   毎日2億もの
                 Broad            脅威をブロック          Proactive
            脅威ベクターを                                脅威をその元から
             幅広く調査                                  ブロックする

                                      T HR E A T
                                   INTELLIGENCE




                                   CUSTO MER S

Copyright 2012 Trend Micro Inc.    7
リスク管理しながらビジネスを加速するには?
        三つのCのビジネスストラテジー




                                      情報




Copyright 2012 Trend Micro Inc.   8
Cyber Threats
                                   (サ゗バー攻撃)




                                                   Cloud &
 Consumerization                                   Virtualization
(コンシューマラ゗ゼーション)                                    (クラウドと仮想化)




 Copyright 2012 Trend Micro Inc.     9
企業のIT環境全体のリスクを管理

                                  Cyber Threats
                                  (サ゗バー攻撃)


                                    専門性の高い
                                     脅威検知
   コンシューマラ゗ゼーション                                  クラウドと仮想化

               エンドユーザ保護の
                   徹底                               データセンタと
                                                  クラウドのセキュリテゖ




Copyright 2012 Trend Micro Inc.      10
クラウドらしいセキュリテゖ・・・?
様々な誤解・・・


                                  クラウドのセキュリ
                                  テゖ対策は今までと     クラウドの
               クラウド環境は            全く違うから・・・   セキュリテゖは事業
               セキュリテゖが
                                              者が全て責任を持っ
                心配で・・・
                                              てくれるんでしょ?




Copyright 2012 Trend Micro Inc.     12
AWSのセキュリテゖレベルを示す各種認定


                                           SAS 70/SOC1/SSAE 16/
                      ISO 27001
                 情報セキュリテゖ管理の国際標準
                                                 ISAE 3402
                                          外部機関によるセキュリテゖ監査要件



                          HIPAA               PCI DSS レベル1
                     医療データ保存のための基準         クレジットカード情報の取扱基準




                                      FISMA
                                  米国政府機関の調達基準




Copyright 2012 Trend Micro Inc.      13
Shared Responsibility Enviroment




           Amazon Web Services
       Overview of Security Processes




Copyright 2012 Trend Micro Inc.         14
セキュリテゖの責任分担モデル




Copyright 2012 Trend Micro Inc.   15
従来環境の典型的なセキュリテゖ実装



                         DMZ サーバ

                                                     IDS/IPS        Router
                                                                    Firewall

                AV                AV   AV   AV
                                                                    IDS/IPS

                              改ざん対策         Web対策

                                            Mail対策

                     ミッションクリテゖカルサーバ                                            バックオフゖスサーバ
                                                                    Firewall



         AV                                                                     AV   AV     AV   AV




                                                         WLAN




Copyright 2012 Trend Micro Inc.                                16
AWSにおけるセキュリテゖ実装



       IDS/IPS                                                         IDS/IPS
                                  DMZ   ミッションクリテゖカルサーバ群バックオフゖスサーバ群
       Firewall                                                        Firewall

     改ざん対策                                                              AV対策

        AV対策
                                                                     Deep Security
 Deep Security



                                        ハ゗パーバ゗ザー




Copyright 2012 Trend Micro Inc.            17
求められるのはオンプレミス同様のセキュリテゖを
   単一プラットフォームで提供すること


                           物理                   仮想             クラウド



                                           デスクトップ &         プラ゗ベート / ハ゗ブリッド
                       オンプレミス               サーバ 仮想化           /パブリック クラウド


        ソリューション: データセンタとクラウドのセキュリテゖ
        ウ゗ルス対策                    侵入防御   変更監視    フゔ゗ゕウォール   ログ監視     暗号化




                     複雑な混在環境でも、管理はシンプルに
Copyright 2012 Trend Micro Inc.             18
器と中身を守るソリューション
Trend Micro の
 クラウドセキュリテゖソリューション

                           Deep Security
                  Server Security Platform
                                                       =         シングルソリューションで
                                                                 OSとゕプリケーションを
                                                                    多層的に保護




                         SecureCloud

                                                       =
                  Credit Card Payment
                Sensitive MedicalNumbers
                 Social Security Records
                 Patient Research Results
                 Encryption with Policy-                         クラウド環境のデータを
                       Information
                 based Key Management                             暗号化により保護




Copyright 2012 Trend Micro Inc.
                                       Physical   20
                                                       Virtual      Cloud
Trend Micro                      Deep Security
                       1つのエージェントが5つのセキュリテゖ機能を提供
                                           脆弱性対策(仮想パッチ)
                                               IDS / IPS        OSや100以上のゕプリケー
   Webゕプリケーションの                                                 ションの脆弱性を保護
   脆弱性を保護                                 Webゕプリケーション保護
                                                                ゕプリケーションを可視化し、
                                         ゕプリケーションコントロール
                                                                コントロール

                                                                マルウェゕの攻撃から保護
   フゔ゗ゕウォールにより                          フゔ゗ゕ                    (web threats, viruses &
                                                       ウ゗ルス対策
   攻撃を受ける機会を軽減                          ウォール                    worms, Trojans)
   ログから重要なセキュリ
   テゖ゗ベントを効率的に                                                  デゖレクトリ、フゔ゗ル、レジ
                                        ログ監視           変更監視
   発見                                                           ストリなどの不正な変更を検知




                                  ハ゗ブリッドな環境にまたがった保護を提供
Copyright 2012 Trend Micro Inc.                 21
“止められないサーバ”を守る2つの機能




Copyright 2012 Trend Micro Inc.   22
Copyright 2012 Trend Micro Inc.   23
Deep Securityあんしんパック
          「ウ゗ルス対策」と「脆弱性対策」(仮想パッチ)をセットにした
          “サーバー管理者の手を煩わせない”SaaS型サービス


                                  簡単!   お手軽!        わかる!
                     設定いらず              ウ゗ルス対策     攻撃状況
                     管理サーバいらず           脆弱性対策      レポート閲覧
                     1台から導入可!           これ1本でOK!   Web経由で提供!




Copyright 2012 Trend Micro Inc.           24
Trend Micro                      SecureCloud

<概要>
 ・クラウド上のデータを暗号化により保護するディスク暗号化
      ・セキュアな鍵管理/配信機能を提供
      ・ユーザのデータセキュリティの懸念を排除
      ・データリサイクルの問題を解消


<特徴>
      ・クラウドに最適化
           = SaaS型でクラウドと一体化して提供
      ・運用の手間が掛からない
           = 管理の手間を最小化
      ・低い導入障壁
           = 企業内ユーザは暗号化を意識しない


Copyright 2012 Trend Micro Inc.          25
クラウド上のデータをデゖスク暗号化で保護
       正しいサーバからしかデータストレージにゕクセスできないようにする

                                  SecureCloudエージェント    =SecureCloudエージェント

                                  • 仮想サーバ(VM)にインストールされるエージェント
                                  • VM起動時に鍵管理サーバへ鍵のリクエストを行い、鍵の受
                                    け取りを行う
               Policy
               information
               request:
               •Rule 1
               •Rule 2                            VM   VM    VM
               •Rule 3
               •etc
            鍵管理サーバ
             (KMS)

         鍵管理サーバ(KMS)

    わずらわしい鍵の発行、管理はトレンドマイクロが運用




Copyright 2012 Trend Micro Inc.        26
Deep Security+SecureCloud事例
 業種・エンドユーザ                             航空会社 (US)

 対象システム・規模                             Amazon EC2
                                       ・IT調達スピードがビジネス立ち上げスピードに合わないことから、システ
                                       ム更改時にクラウドを検討、EC2を採用
 課題・悩み                                 ・”shared responsibility”のためTMにクラウドセキュリティの提案を依頼
                                       ・意図しない第3者によるデータアクセスを防ぐ対策を特に探されていた
 課題解決法                                 ・従来の暗号ソリューションに比べ、鍵管理方法が容易であること、権限限
 (Why TrendMicro?)                     分離が可能な点、導入障壁の低さが評価され、SecureCloudを採用に至る


(システム構成゗メージ)


                                                                   VM   VM    VM
                                                Random session
                                                 key over SSL
                                   鍵管理サーバ


                                                                 Amazon Web Service
             システム管理者
                                               Secure VPN
                                                                                   共有ストレージ




 Copyright 2012 Trend Micro Inc.                    27
9月13日 報道発表

     AWS環境における協業事例 - ワークスゕプリケーションズ様
     COMPANY on Cloud Managed Service
       セキュゕなクラウド゗ンフラでの基幹システム運用を提供
       ~Deep Securityによるウ゗ルス対策とぜい弱性対策~




                                  リソース管理サービス

                                  監視サービス

                                  バックアップサービス

                                  セキュリテゖサービス
                                  障害対応サービス        お客様
                                  システム診断サービス




Copyright 2012 Trend Micro Inc.              28
まとめ


                                  クラウドのセキュリ
                                  クラウドの保護は
                                  テゖ対策は今までと
                                  特別ではありません!      クラウドの
           クラウド環境は
         “器”と“中身”をしっか             全く違うから・・・
                                  統合管理も可能です!   セキュリテゖは事業
                                               基本はShared
           セキュリテゖが
         り守れば、クラウド
                                               者が全て責任を持っ
                                                Responsibility!
            心配で・・・
         は安心・便利!
                                               てくれるんでしょ?




Copyright 2012 Trend Micro Inc.      29
弊社ソリューションに関するお問い合わせ先




                                   トレンドマイクロ法人問い合わせ窓口
                                      Mail: sales@trendmicro.co.jp
                                          TEL: 03-5334-3601

                                  製品に関する質問からセキュリティ全般に関する
               コンサルテーションのご相談まで何なりとお問い合わせ下さい




Copyright 2012 Trend Micro Inc.                   30
ありがとうございました

More Related Content

PDF
「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた
PDF
DXの基盤となるセキュリティ
PPTX
2013年の最新セキュリティ課題に組織的に対応するには?
PPTX
ストレージ層で行うランサムウェア対策_20210401
PDF
シンプルに考えよう Zero Trust Network
PPT
サイバー攻撃の新たな攻撃手法と、地方自治体組織および公共サービス事業体における有効な情報セキュリティ対策の実践
PDF
Solution cdn web
PDF
日本企業がとるべき サイバーセキュリティ戦略
「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた
DXの基盤となるセキュリティ
2013年の最新セキュリティ課題に組織的に対応するには?
ストレージ層で行うランサムウェア対策_20210401
シンプルに考えよう Zero Trust Network
サイバー攻撃の新たな攻撃手法と、地方自治体組織および公共サービス事業体における有効な情報セキュリティ対策の実践
Solution cdn web
日本企業がとるべき サイバーセキュリティ戦略

What's hot (20)

PDF
20120507 ncwg-goto1-ho 20140528 1115
PDF
20211006 solution cdnプレゼン資料forsaleshub
PDF
情報セキュリティの概要
PDF
Hinemosで統合管理できる!NTTコミュニケーションズのクラウドサービス
PDF
Internet Week 2018:D2-3 丸ごと分かるペネトレーションテストの今
PPTX
標的型攻撃にいかに立ち向かうか~巧妙化する脅威に組織がとるべき対策とは~竹内 文孝
PDF
企業ICTのリスクマネジメントを強化する3つの視点 NTTコミュニケーションズセキュリティエバンジェリスト竹内文孝
PPTX
IoTの社会応用への展望とその課題
PDF
Web RTCにより拓かれるコミュニケーションサービスの形 「新たなバリュー創造へ。ntt comのチャレンジ」webアプリケーション エバンジェリスト ...
PPTX
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
PDF
セキュリティ管理 入門セミナ
PDF
ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用
PDF
クラウドファースト時代の多層防御を支えるID管理
PDF
Digital transformation と クラウド と IDaaS
PDF
政府機関における情報セキュリティ対策について
PPTX
Bc threat intelligence_rev2.1
PPTX
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
PDF
何故 Okta を選んだか? 導入して体感したメリットとは?
PDF
Internet Week 2020:C12 脅威インテリジェンスの実践的活用法
PDF
Ccsk 160927
20120507 ncwg-goto1-ho 20140528 1115
20211006 solution cdnプレゼン資料forsaleshub
情報セキュリティの概要
Hinemosで統合管理できる!NTTコミュニケーションズのクラウドサービス
Internet Week 2018:D2-3 丸ごと分かるペネトレーションテストの今
標的型攻撃にいかに立ち向かうか~巧妙化する脅威に組織がとるべき対策とは~竹内 文孝
企業ICTのリスクマネジメントを強化する3つの視点 NTTコミュニケーションズセキュリティエバンジェリスト竹内文孝
IoTの社会応用への展望とその課題
Web RTCにより拓かれるコミュニケーションサービスの形 「新たなバリュー創造へ。ntt comのチャレンジ」webアプリケーション エバンジェリスト ...
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
セキュリティ管理 入門セミナ
ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用
クラウドファースト時代の多層防御を支えるID管理
Digital transformation と クラウド と IDaaS
政府機関における情報セキュリティ対策について
Bc threat intelligence_rev2.1
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
何故 Okta を選んだか? 導入して体感したメリットとは?
Internet Week 2020:C12 脅威インテリジェンスの実践的活用法
Ccsk 160927
Ad

Viewers also liked (6)

PDF
Docker国内外本番環境サービス事例のご紹介
PDF
Dockerの事例紹介
PDF
Dockerを活用したリクルートグループ開発基盤の構築
PDF
LT(自由)
PDF
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
PDF
リクルートはいかにして、ディープラーニング(深層学習)の導入を成功させたか
Docker国内外本番環境サービス事例のご紹介
Dockerの事例紹介
Dockerを活用したリクルートグループ開発基盤の構築
LT(自由)
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
リクルートはいかにして、ディープラーニング(深層学習)の導入を成功させたか
Ad

Similar to [AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAWS移行を成功に導くセキュリティソリューション- (20)

PDF
「リスク検知とWebセキュリティ技術について」/iret tech labo #13
PDF
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
PDF
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
PDF
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
PDF
Yamakawa@shirahama v4.0 20120517
PPTX
20180224 azure securitycenter
PDF
≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~
PDF
ゼロトラスト時代のクラウドセキュリティ~ グローバル比較で見えてきたこれから取り組むべきこと (Oracle Cloudウェビナーシリーズ: 2020年9...
PPTX
Cloudianを利用したソリューション (Cloudian Summit 2012)
PPTX
Cloudianを利用したソリューション (Cloudian Summit 2012)
PPTX
New Technology Trends and Effects on Business
PDF
クラウドがもたらすパラダイムシフト
PPTX
Symc solution overview_rev0.8
PPTX
Symc solution overview_rev0.8
PDF
マルチクラウドってそもそも何?いるの?いらないの? (20201005)
PPTX
第15回しゃちほこオラクル俱楽部
PPTX
4 Enemies of DevSecOps 2016
PDF
Certified network defender
PDF
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
PDF
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
「リスク検知とWebセキュリティ技術について」/iret tech labo #13
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Yamakawa@shirahama v4.0 20120517
20180224 azure securitycenter
≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~
ゼロトラスト時代のクラウドセキュリティ~ グローバル比較で見えてきたこれから取り組むべきこと (Oracle Cloudウェビナーシリーズ: 2020年9...
Cloudianを利用したソリューション (Cloudian Summit 2012)
Cloudianを利用したソリューション (Cloudian Summit 2012)
New Technology Trends and Effects on Business
クラウドがもたらすパラダイムシフト
Symc solution overview_rev0.8
Symc solution overview_rev0.8
マルチクラウドってそもそも何?いるの?いらないの? (20201005)
第15回しゃちほこオラクル俱楽部
4 Enemies of DevSecOps 2016
Certified network defender
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介

More from Amazon Web Services Japan (20)

PDF
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
PDF
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
PDF
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
PDF
Infrastructure as Code (IaC) 談義 2022
PDF
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
PDF
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
PDF
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
PPTX
20220409 AWS BLEA 開発にあたって検討したこと
PDF
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
PDF
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
PDF
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
PDF
Amazon QuickSight の組み込み方法をちょっぴりDD
PDF
マルチテナント化で知っておきたいデータベースのこと
PDF
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
PDF
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
PDF
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
PDF
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
PDF
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
PPTX
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
PDF
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
Infrastructure as Code (IaC) 談義 2022
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
20220409 AWS BLEA 開発にあたって検討したこと
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
Amazon QuickSight の組み込み方法をちょっぴりDD
マルチテナント化で知っておきたいデータベースのこと
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介

[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAWS移行を成功に導くセキュリティソリューション-

  • 1. Securing Your Journey to the Cloud -企業システムのAWS移行を成功に導くセキュリティソリューション- トレンドマ゗クロ株式会社 ソリューション事業本部 ソリューションマーケティング部 大田原忠雄 Copyright © 2012 Trend Micro Incorporated. All rights reserved.
  • 2. Agenda • トレンドマイクロについて • IT環境の変化とサイバー脅威 • クラウドらしいセキュリティ・・・? • 器と中身を守るソリューション Copyright 2012 Trend Micro Inc. 2
  • 3. トレンドマイクロについて EVA CHEN CEO and Co-Founder 創業 売上:963億円(2011年) ビジョン 1989年 デジタルインフォメ 本社 ーションを安全に交 東京 #1 in Server Security 換できる世界 従業員数 ミッション 4,942 #1 in Virtualisation 絶え間ない革新に マーケット より、ITインフラ Security Content Security and の変化に対応した 最適なコンテンツ Threat Management 1000+ Threat Experts セキュリティソリ 拠点 ューションを提供 #1 in Cloud Security グローバル28 拠点 する トレンドマ゗クロ: 世界最大の独立セキュリテゖプロバ゗ダ 世界のトップ50企業のうち、48企業をトレンドマ゗クロが保護 Copyright 2012 Trend Micro Inc. 3
  • 5. セキュリテゖの進化 クラウド時代の セキュリテゖ クラウド ビジネスの柔軟性 仮想サーバ 統合的で柔軟性のある 脅威への対応、データの保護 モバ゗ル ネットワークとセキュリテゖの進化の変遷 Copyright 2012 Trend Micro Inc. 5
  • 6. クラウドへの取り組み • クラウドコンソーシアムでの中心的役割 • クラウド関連ベンダーとのアライアンス • 長年のビッグデータ活用 • ライセンス体系の整備 – CSP向けライセンス体系 – 各種クラウド基盤のサポート Copyright 2012 Trend Micro Inc. 6
  • 7. Smart Protection Networkによる グローバルスレット゗ンテリジェンス THREAT D ATA Global Correlated より広い範囲での 毎日11億5千万の 攻撃に利用される 情報収集 脅威検体 全てのコンポーネ ントの関係を分析 Identifies 毎日9万の新しい 不正プログラム検体 毎日2億もの Broad 脅威をブロック Proactive 脅威ベクターを 脅威をその元から 幅広く調査 ブロックする T HR E A T INTELLIGENCE CUSTO MER S Copyright 2012 Trend Micro Inc. 7
  • 8. リスク管理しながらビジネスを加速するには? 三つのCのビジネスストラテジー 情報 Copyright 2012 Trend Micro Inc. 8
  • 9. Cyber Threats (サ゗バー攻撃) Cloud & Consumerization Virtualization (コンシューマラ゗ゼーション) (クラウドと仮想化) Copyright 2012 Trend Micro Inc. 9
  • 10. 企業のIT環境全体のリスクを管理 Cyber Threats (サ゗バー攻撃) 専門性の高い 脅威検知 コンシューマラ゗ゼーション クラウドと仮想化 エンドユーザ保護の 徹底 データセンタと クラウドのセキュリテゖ Copyright 2012 Trend Micro Inc. 10
  • 12. 様々な誤解・・・ クラウドのセキュリ テゖ対策は今までと クラウドの クラウド環境は 全く違うから・・・ セキュリテゖは事業 セキュリテゖが 者が全て責任を持っ 心配で・・・ てくれるんでしょ? Copyright 2012 Trend Micro Inc. 12
  • 13. AWSのセキュリテゖレベルを示す各種認定 SAS 70/SOC1/SSAE 16/ ISO 27001 情報セキュリテゖ管理の国際標準 ISAE 3402 外部機関によるセキュリテゖ監査要件 HIPAA PCI DSS レベル1 医療データ保存のための基準 クレジットカード情報の取扱基準 FISMA 米国政府機関の調達基準 Copyright 2012 Trend Micro Inc. 13
  • 14. Shared Responsibility Enviroment Amazon Web Services Overview of Security Processes Copyright 2012 Trend Micro Inc. 14
  • 16. 従来環境の典型的なセキュリテゖ実装 DMZ サーバ IDS/IPS Router Firewall AV AV AV AV IDS/IPS 改ざん対策 Web対策 Mail対策 ミッションクリテゖカルサーバ バックオフゖスサーバ Firewall AV AV AV AV AV WLAN Copyright 2012 Trend Micro Inc. 16
  • 17. AWSにおけるセキュリテゖ実装 IDS/IPS IDS/IPS DMZ ミッションクリテゖカルサーバ群バックオフゖスサーバ群 Firewall Firewall 改ざん対策 AV対策 AV対策 Deep Security Deep Security ハ゗パーバ゗ザー Copyright 2012 Trend Micro Inc. 17
  • 18. 求められるのはオンプレミス同様のセキュリテゖを 単一プラットフォームで提供すること 物理 仮想 クラウド デスクトップ & プラ゗ベート / ハ゗ブリッド オンプレミス サーバ 仮想化 /パブリック クラウド ソリューション: データセンタとクラウドのセキュリテゖ ウ゗ルス対策 侵入防御 変更監視 フゔ゗ゕウォール ログ監視 暗号化 複雑な混在環境でも、管理はシンプルに Copyright 2012 Trend Micro Inc. 18
  • 20. Trend Micro の クラウドセキュリテゖソリューション Deep Security Server Security Platform = シングルソリューションで OSとゕプリケーションを 多層的に保護 SecureCloud = Credit Card Payment Sensitive MedicalNumbers Social Security Records Patient Research Results Encryption with Policy- クラウド環境のデータを Information based Key Management 暗号化により保護 Copyright 2012 Trend Micro Inc. Physical 20 Virtual Cloud
  • 21. Trend Micro Deep Security 1つのエージェントが5つのセキュリテゖ機能を提供 脆弱性対策(仮想パッチ) IDS / IPS OSや100以上のゕプリケー Webゕプリケーションの ションの脆弱性を保護 脆弱性を保護 Webゕプリケーション保護 ゕプリケーションを可視化し、 ゕプリケーションコントロール コントロール マルウェゕの攻撃から保護 フゔ゗ゕウォールにより フゔ゗ゕ (web threats, viruses & ウ゗ルス対策 攻撃を受ける機会を軽減 ウォール worms, Trojans) ログから重要なセキュリ テゖ゗ベントを効率的に デゖレクトリ、フゔ゗ル、レジ ログ監視 変更監視 発見 ストリなどの不正な変更を検知 ハ゗ブリッドな環境にまたがった保護を提供 Copyright 2012 Trend Micro Inc. 21
  • 23. Copyright 2012 Trend Micro Inc. 23
  • 24. Deep Securityあんしんパック 「ウ゗ルス対策」と「脆弱性対策」(仮想パッチ)をセットにした “サーバー管理者の手を煩わせない”SaaS型サービス 簡単! お手軽! わかる! 設定いらず ウ゗ルス対策 攻撃状況 管理サーバいらず 脆弱性対策 レポート閲覧 1台から導入可! これ1本でOK! Web経由で提供! Copyright 2012 Trend Micro Inc. 24
  • 25. Trend Micro SecureCloud <概要> ・クラウド上のデータを暗号化により保護するディスク暗号化 ・セキュアな鍵管理/配信機能を提供 ・ユーザのデータセキュリティの懸念を排除 ・データリサイクルの問題を解消 <特徴> ・クラウドに最適化 = SaaS型でクラウドと一体化して提供 ・運用の手間が掛からない = 管理の手間を最小化 ・低い導入障壁 = 企業内ユーザは暗号化を意識しない Copyright 2012 Trend Micro Inc. 25
  • 26. クラウド上のデータをデゖスク暗号化で保護 正しいサーバからしかデータストレージにゕクセスできないようにする SecureCloudエージェント =SecureCloudエージェント • 仮想サーバ(VM)にインストールされるエージェント • VM起動時に鍵管理サーバへ鍵のリクエストを行い、鍵の受 け取りを行う Policy information request: •Rule 1 •Rule 2 VM VM VM •Rule 3 •etc 鍵管理サーバ (KMS) 鍵管理サーバ(KMS) わずらわしい鍵の発行、管理はトレンドマイクロが運用 Copyright 2012 Trend Micro Inc. 26
  • 27. Deep Security+SecureCloud事例 業種・エンドユーザ 航空会社 (US) 対象システム・規模 Amazon EC2 ・IT調達スピードがビジネス立ち上げスピードに合わないことから、システ ム更改時にクラウドを検討、EC2を採用 課題・悩み ・”shared responsibility”のためTMにクラウドセキュリティの提案を依頼 ・意図しない第3者によるデータアクセスを防ぐ対策を特に探されていた 課題解決法 ・従来の暗号ソリューションに比べ、鍵管理方法が容易であること、権限限 (Why TrendMicro?) 分離が可能な点、導入障壁の低さが評価され、SecureCloudを採用に至る (システム構成゗メージ) VM VM VM Random session key over SSL 鍵管理サーバ Amazon Web Service システム管理者 Secure VPN 共有ストレージ Copyright 2012 Trend Micro Inc. 27
  • 28. 9月13日 報道発表 AWS環境における協業事例 - ワークスゕプリケーションズ様 COMPANY on Cloud Managed Service セキュゕなクラウド゗ンフラでの基幹システム運用を提供 ~Deep Securityによるウ゗ルス対策とぜい弱性対策~ リソース管理サービス 監視サービス バックアップサービス セキュリテゖサービス 障害対応サービス お客様 システム診断サービス Copyright 2012 Trend Micro Inc. 28
  • 29. まとめ クラウドのセキュリ クラウドの保護は テゖ対策は今までと 特別ではありません! クラウドの クラウド環境は “器”と“中身”をしっか 全く違うから・・・ 統合管理も可能です! セキュリテゖは事業 基本はShared セキュリテゖが り守れば、クラウド 者が全て責任を持っ Responsibility! 心配で・・・ は安心・便利! てくれるんでしょ? Copyright 2012 Trend Micro Inc. 29
  • 30. 弊社ソリューションに関するお問い合わせ先 トレンドマイクロ法人問い合わせ窓口 Mail: sales@trendmicro.co.jp TEL: 03-5334-3601 製品に関する質問からセキュリティ全般に関する コンサルテーションのご相談まで何なりとお問い合わせ下さい Copyright 2012 Trend Micro Inc. 30