Session ID:SEC-008
本情報の内容(添付文書、リンク先などを含む)は、Microsoft Tech Summit 開催日(2016年11月1-2日)時点のものであり、予告なく変更される場合があります。
Sec008 azure ad_でクラウドの認
Sec008 azure ad_でクラウドの認
多数のクラウドアプリケーションを利用し、
ID 管理がバラバラ...
Azure
Active Directory
IT部門人事部門 経理・財務部門 営業部門開発部門
工場
海外現
地法人
関連会社
ID 管理ポイントの集中化
Azure
Active Directory
Premium
IT部門人事部門 経理・財務部門 営業部門開発部門
関連会社
海外現
地法人
工場
Microsoft Tech Summit
サイバー攻撃はビジネスの世界へ
200日+75%+
防御力向上 検知分析 被害軽減 事後対応
ダウンロード情報探索
ID を不正に入手 活動開始 目的の実行 取引完了
・
・
・
検知分析 被害軽減 事後対応
ダウンロード情報探索
活動開始 目的の実行 取引完了
・
・
・
ID を不正に入手
防御力向上
モバイルアプリ 通話 ショート
メッセージ
承認しますか?
1 4 5 6 7 66 7 7 8 8 9
な
ぜ
携
帯
電
話
か
?
Microsoft Tech Summit
被害軽減 事後対応
ダウンロード
目的の実行 取引完了ID を不正に入手
防御力向上
活動開始
検知分析
情報探索
・
・
・
Sec008 azure ad_でクラウドの認
Sec008 azure ad_でクラウドの認
Microsoft Tech Summit
Sec008 azure ad_でクラウドの認
Azure Active Directory
資格情報
Azure Active Directory
Azure Active Directory
資格情報
?
ルール生成者
Azure Active Directory
?
資格情報
ルール
安全と
思われる
安全では
ない
資格情報
Azure Active Directory
?
セキュリティ
アナリスト
分類
データ
新しい
ルールを展開
ルールを再コーディングして
更新
分 析
安全と
思われる
レポート 脅威情報Relying parties ふるまいログ (10TB+)
ルールは正しかった!
ルールは間違っていた!
ルール
安全では
ない
Learner
資格情報
Azure Active Directory
?
分類
データ
分 析
安全と
思われる
レポート 脅威情報Relying parties ふるまいログ (10TB+)
ルールは正しかった!
ルールは間違っていた!
ルール
分析
更新
展開
安全では
ない
Microsoft Tech Summit
インテリジェント セキュリティ グラフ
膨大な情報のノイズの中から “シグナル” を読み取ることができますか?
マイクロソフトは革新的なセキュリティモデルでリスクを削減しています
Sec008 azure ad_でクラウドの認
活動開始
検知分析
情報探索
事後対応
ダウンロード
取引完了ID を不正に入手
防御力向上
・
・
・
目的の実行
被害軽減
機密性の高い情報を、クラウドサービスの
メーリングリストを利用してメンバーで共有
(組織の規則では禁止されていた)
設定ミスで誰でも閲覧可能な状態だった
?
クラウドの世界では、
ユーザーは使いたいアプリを
自由に選択して利用できる
(シャドウ IT)
IT 部門の可視性と
保護が限られる
IT 管理者
検出、可視化
Discovery
データ制御と
脅威からの保護
App Connector
IT 管理者
クラウドアプリ
Syslog CEF
FTP Syslog FTP SaaS DB
テナントDB
FirewallFirewallFirewall Web proxy
ログコレクター Log parser
Log 分析
集計、ビューの生成
トラフィック
ログ
手動でインポートも可
Microsoft Tech Summit
監査ログ
DB
ファイル
ディレクトリ DB
アプリコネクタマネージャ
アプリコネクタ
アカウント
DB
Activity
API
File API
Users/
Groups
保護されている
クラウドアプリ
API
Microsoft Tech Summit
ダウンロード
・
・
・
目的の実行
被害軽減
活動開始
検知分析
情報探索
ID を不正に入手
防御力向上 事後対応
取引完了
Azure Information Protection
×
×
×
セッション:SEC016
詳説 – Rights Management Services / Azure Information Protection
明日の 15:40 – 16:30
Sec008 azure ad_でクラウドの認
防御力向上 検知分析 被害軽減 事後対応
ダウンロード情報探索
ID を不正に入手 活動開始 目的の実行 取引完了
・
・
・
Azure Multi-Factor
Authentication
Azure AD
Identity Protection
Azure Information
Protection
防御力向上 検知分析 被害軽減 事後対応
ダウンロード情報探索
ID を不正に入手 活動開始 目的の実行 取引完了
・
・
・
Azure Multi-Factor
Authentication
Azure Information
Protection
Advanced Threat
Analytics
Microsoft Identity
Manager (MIM)
Windows CAL
Azure AD Premium (P1/P2)
Azure AD
Identity Protection
SEC007:条件付きアクセスを徹底理解 –Azure Active Directory で実現する場所とデバイスの条件付きアクセス制御
SEC009:これがハイブリッドの力!オンプレミス Active Directory と System Center Configuration Manager でクラウドへのアクセスを綿密にコントロール
SEC006:世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
Sec008 azure ad_でクラウドの認
Sec008 azure ad_でクラウドの認
Microsoft Tech Summit
重大度
低
重大度
中
重大度
高
・感染しているデバイスからの
サインイン
・特殊な場所へのあり得ない移動
・匿名の IP アドレスからの
サインイン
・不審なアクティビティのある
IP アドレスからのサインイン
・未知の場所からのサインイン
・漏えいした資格情報
サインインをブロック
多要素認証を追加で要求
パスワードを変更
アプリ
活動開始
検知分析
情報探索
事後対応
ダウンロード
取引完了ID を不正に入手
防御力向上
・
・
・
目的の実行
被害軽減
×
もっと高い権限を
もつ ID がほしいな
特権を持つユーザーの可視化
永続化 延長
棚卸(レビュー)
有効時間
設定
削除
特権保有者を健全な状態に維持
[従来の外部公開の方法]
Azure AD
アプリケーションプロキシ

More Related Content

PDF
Sec004 cloud first、_mobile_first_におけるid
PDF
Sec001 その office_365_の使い方で
PDF
Sec007 条件付きアクセス
PDF
Sec002 office 365_で実現する一歩
PDF
Sec009 これがハイブリッ
PDF
Sec010 プロトコルマニア
PDF
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
PDF
Sec019 30分で理解 !_初心者向
Sec004 cloud first、_mobile_first_におけるid
Sec001 その office_365_の使い方で
Sec007 条件付きアクセス
Sec002 office 365_で実現する一歩
Sec009 これがハイブリッ
Sec010 プロトコルマニア
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
Sec019 30分で理解 !_初心者向

What's hot (20)

PDF
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
PDF
Azure Active Directory 最新活用シナリオアップデート
PDF
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
PDF
20171011_最新のハイブリッドID管理基盤パターン
PDF
20171201_01_idsi_現状の認証システムに関連する機能
PPTX
.NETラボ勉強会資料 Azure AD Identity Protection を知る
PDF
SaaS としての IDM の役割
PDF
IoT のセキュリティアーキテクチャと実装モデル on Azure
PPTX
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
PDF
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
PPTX
Azure Active Directory 1枚資料 20151125版
PPTX
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
PPTX
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
PDF
Cld014 セキュアな io_t_システ
PPTX
Cld014 セキュアな io_t_システ
PDF
Windows 10 の新機能 Azure AD Domain Join とは
PDF
Vdi を より使いやすいインフラにするためのセキュリティ設計
PDF
Sec020 アイデンティティ
PPTX
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
PPTX
Microsoft Azure のセキュリティ
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
Azure Active Directory 最新活用シナリオアップデート
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
20171011_最新のハイブリッドID管理基盤パターン
20171201_01_idsi_現状の認証システムに関連する機能
.NETラボ勉強会資料 Azure AD Identity Protection を知る
SaaS としての IDM の役割
IoT のセキュリティアーキテクチャと実装モデル on Azure
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
Azure Active Directory 1枚資料 20151125版
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
Cld014 セキュアな io_t_システ
Cld014 セキュアな io_t_システ
Windows 10 の新機能 Azure AD Domain Join とは
Vdi を より使いやすいインフラにするためのセキュリティ設計
Sec020 アイデンティティ
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
Microsoft Azure のセキュリティ
Ad

Similar to Sec008 azure ad_でクラウドの認 (20)

PDF
JPC2016: WMS-02: デジタル トランスフォーメーションを牽引する "Azure + OSS"
PPTX
マイナンバー説明用スライド
PDF
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
PDF
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
PPTX
Cld013 一体どこまででき
PDF
Cld013 一体どこまででき
PDF
Cld008 azure automationでハイブリッド
PDF
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
PPTX
Cld025 it 部門向け_azure_導入ガ
PDF
Cld025 it 部門向け_azure_導入ガ
PDF
[Japan Tech summit 2017] DEP 007
PDF
App001 .net core_アプリケーショ
PPTX
App001 .net core_アプリケーショ
PPTX
App001 .net core_アプリケーショ
PDF
Sec018 windows hello_in_your_app_!_~_カスタム_
PDF
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
PDF
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
PPTX
インフラ観点で運用を考える!Windows 10 VDI on Azure
PDF
Dat012 power bi_とカスタム_アプ
PDF
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
JPC2016: WMS-02: デジタル トランスフォーメーションを牽引する "Azure + OSS"
マイナンバー説明用スライド
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
INF-010_そのログ、ただ集めているだけではありませんか? ~IT 運用の世界にも Big Data の活用を!~
Cld013 一体どこまででき
Cld013 一体どこまででき
Cld008 azure automationでハイブリッド
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
Cld025 it 部門向け_azure_導入ガ
Cld025 it 部門向け_azure_導入ガ
[Japan Tech summit 2017] DEP 007
App001 .net core_アプリケーショ
App001 .net core_アプリケーショ
App001 .net core_アプリケーショ
Sec018 windows hello_in_your_app_!_~_カスタム_
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
インフラ観点で運用を考える!Windows 10 VDI on Azure
Dat012 power bi_とカスタム_アプ
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
Ad

More from Tech Summit 2016 (20)

DOCX
Microsoft tech summit_稟議書テンプレート
PDF
Prd001 イノベーションを生み出す組織へ!
PDF
他社資格保有者割引
PDF
Tech summitの歩き方 開発者編
PDF
Tech summitの歩き方 データ分
PDF
Tech summitの歩き方 セキュリ
PDF
Tech summitの歩き方 クライア
PDF
Tech summitの歩き方 dev-ops編
PDF
Tech summitの歩き方 azure編
PDF
Spl006 mixed reality_の世界へようこ
PDF
Spl002 microsoft azure_の安全性と法的
PDF
Spl001 経営に効くitプロの
PDF
Snr007 red hat_×_azure_で開発と運用
PDF
Snr006 ソフトバンクが考
PDF
Snr005 レノボだから実現
PDF
Snr004 windows server_2016とnvdimmで異次元の
PDF
Snr003 次世代型 crm_環境の構
PDF
Snr002 もうvdiだけではない
PDF
Snr001 azure iaa_s_応用編~実務で
PDF
Sec017 なぜ windows_10_は史上最も
Microsoft tech summit_稟議書テンプレート
Prd001 イノベーションを生み出す組織へ!
他社資格保有者割引
Tech summitの歩き方 開発者編
Tech summitの歩き方 データ分
Tech summitの歩き方 セキュリ
Tech summitの歩き方 クライア
Tech summitの歩き方 dev-ops編
Tech summitの歩き方 azure編
Spl006 mixed reality_の世界へようこ
Spl002 microsoft azure_の安全性と法的
Spl001 経営に効くitプロの
Snr007 red hat_×_azure_で開発と運用
Snr006 ソフトバンクが考
Snr005 レノボだから実現
Snr004 windows server_2016とnvdimmで異次元の
Snr003 次世代型 crm_環境の構
Snr002 もうvdiだけではない
Snr001 azure iaa_s_応用編~実務で
Sec017 なぜ windows_10_は史上最も

Sec008 azure ad_でクラウドの認