SlideShare a Scribd company logo
ShareFileを徹底的にセキュアに使う方法
〜利用可能端末の限定やファイルの封じ込めなど〜
営業推進本部 プロダクトソリューション推進部
プロダクトソリューション推進マネージャー
山田 晃嗣
M3
2 © 2015 Citrix.
資料は後日ダウンロード可能です。
安心してセッションをお楽しみください
3 © 2015 Citrix.
疑問君、またの名を要望君
なぜ?どうして?
それでは困る!
こうしたい!
4 © 2015 Citrix.
本セッションの内容
• まずはShareFileの基本から
• SAML認証による制限
• Restricted StorageZonesによる制限
• さらに発展でこんな使い方も!
まずはShareFileの基本から
6 © 2015 Citrix.
What’s ShareFile?
•そもそもShareFileって何モノ?
•どんな特徴があるの?
•何に使われる?
7 © 2015 Citrix.
Citrix が目指す理想のワークプレイス
机に置いて座って使う 手に持って立って使う
キーボード/マウス操作に最適化 タッチ操作に最適化
データ同期
1. エクスペリエンス:
2. セキュリティ:
3. フレキシビリティ:
デバイスに応じたインターフェイス
情報漏洩の防止
どこからでも同じリソースにアクセス
8 © 2015 Citrix.
ShareFileでPCとモバイルでファイルを自動同期
9 © 2015 Citrix.
例えば会議のペーパーレス化などに
Before
After
10 © 2015 Citrix.
元々ShareFileは、フルクラウド型のファイル共有
Web モバイルデバイスWindows Desktop
11 © 2015 Citrix.
ストレージをオンプレミスに配置することも可能
Web モバイルデバイスWindows Desktop
オンプレミスデータセンター
12 © 2015 Citrix.
オンプレミス ストレージの構成
デバイス
NetScaler
F/W F/W
Active Directory
ShareFile
StorageZones
Controller
ShareFile
ストレージ
SharePoint
Windows
ファイル共有
13 © 2015 Citrix.
オンプレミス ストレージの技術トピック
•専用の外部IPアドレスが必要
•その外部IPは、デバイスからと
ShareFileクラウドからのアクセスを受け入れる
•NetScalerは無くても動作するが、
セキュリティと可用性を鑑みると事実上必須
14 © 2015 Citrix.
オンプレミス ストレージの利点
•保存容量に依存しないライセンス料
•”買取り”ライセンスモデルが選択可能
•地理的な近さよるパフォーマンス向上
•ただし・・・
オンプレミスストレージによって
明確にセキュアになるわけではないことに注意!
15 © 2015 Citrix.
オンプレミスストレージでも
”基本的には”デバイスの場所に関わらず利用可能
企業ネットワーク内のデバイス屋外のデバイス
16 © 2015 Citrix.
XenMobileによる「コンテナ化」と「ワイプ」
SSL3 001000111010101 SSL3 001000111010101 SSL 001000111010101 SSL3 00100
①データの封じ込め
②アプリ限定のVPN
(LAN内のSAML連携)
③端末紛失時のワイプ
社内
ITリソース
17 © 2015 Citrix.
XenMobile認証失敗によるデータ消去
・認証タイミング・桁数は
管理者が任意に設定
・一定回数の失敗でデータ消去
18 © 2015 Citrix.
Citrix Workspace Suite の構成
ShareFileXenApp
XenMobile
Enterprise Edition
XenDesktop
Platinum Edition
Citrix Workspace Suite
SAML認証による利用制限
20 © 2015 Citrix.
よくあるご要望
•マンガ喫茶の端末からでも
使えてしまうのは困る
端末の制限は出来ないか?
•XenMobileコンテナアプリは良いが、
コンテナ外のAppStoreアプリで
使えてしまっては意味がないのでは?
21 © 2015 Citrix.
SAMLによるActive Directory認証
•SAML:Security Assertion
Markup Language
•WebサービスのSSOに使われる
オープンな仕組み
•Microsoft ADFSが広く普及
•ユーザー管理をADで一元化
SAML ID
Provider
AD
22 © 2015 Citrix.
SAML認証利用イメージ
ShareFile認証
SAML認証
23 © 2015 Citrix.
SAML認証の強制ができる!
24 © 2015 Citrix.
SAMLに届かない端末には認証させない
企業ネットワーク内のデバイス屋外のデバイス
SAML ID
Provider
25 © 2015 Citrix.
SAMLを使った利用端末制限のポイント
•ネットワーク的に”SAML ID Providerに届くかどうか”
に基づいた認証が可能
•社内端末あるいはVPNで社内に接続可能な端末に
利用を限定することが可能
•その他、SAML ID Providerの機能によっては、
デバイス証明書に基づく認証も可能
ただしこれはユーザー認証を制限する
だけだと言うことに注意!
26 © 2015 Citrix.
ShareFileは社外ユーザーともファイル共有可能
社外ユーザーはSAMLの制限は全く適用されない
27 © 2015 Citrix.
XenMobile WorxMailからでも送信可能
•モバイルメールから
容易にダウンロード
リンクを送信
•モバイルメールでも
PCと同等の
ファイル送信
社外ユーザーはSAMLの制限は全く適用されない
28 © 2015 Citrix.
それに伴うセキュリティの懸念
•社員の操作ひとつで社外とファイルが
共有できてしまうのは困る
•社外と一切共有したくないデータを
ShareFileで扱うには?
Restricted StorageZonesによる
利用制限
30 © 2015 Citrix.
オンプレミスストレージでも
”基本的には”デバイスの場所に関わらず利用可能
企業ネットワーク内のデバイス屋外のデバイス
31 © 2015 Citrix.
Restricted StorageZonesでファイルアクセスは完全に内部のみ
企業ネットワーク内のデバイス屋外のデバイス
Restricted
StorageZones
32 © 2015 Citrix.
Restricted StorageZonesのポイント
•オンプレストレージに直接アクセス可能な端末以外は
その中のファイルに全くアクセスできない
•したがってRestricted StorageZonesのファイルは、
社外との共有は不可!
•Restricted StorageZonesはインターネットに
公開されない。従って外部IPアドレス不要
33 © 2015 Citrix.
やっぱり社外との共有にも使いたい?
•社外との共有が全く出来ないのは問題
•そうかと言って、
無条件に社外と共有させたくない
•管理職の承認があった場合にのみ
社外とのファイル共有を許可したい
34 © 2015 Citrix.
管理職承認に基づく社外共有の実現
インターネット社外共有不可 社外共有可
一般社員 管理職
Restricted StorageZones 通常StorageZones
35 © 2015 Citrix.
Restricted StorageZones 通常StorageZones
管理職承認に基づく社外共有の実現
インターネット
①確認依頼
③管理職による移動
一般社員 管理職
36 © 2015 Citrix.
管理職承認に基づく社外共有の実現
インターネット
一般社員 管理職
Restricted StorageZones 通常StorageZones
37 © 2015 Citrix.
社外共有可能ストレージに移動すれば
一般社員も社外共有操作が可能に
さらに発展で、こんな使い方も!
39 © 2015 Citrix.
それでも要望は尽きない
・屋外のデバイスからも
ShareFileを使いたい
もちろんセキュリティは大事!
・企業ネットワーク内端末からでも
USBメモリなどを使って
ファイルが漏洩するかも
なんとかこれを防げないか?
40 © 2015 Citrix.
XenApp/XenDesktop/XenMobileと統合で
セキュアなデバイス内にファイルを封じ込め
管理外
デバイス
FAT PC仮想
デスクトップ
仮想
デスクトップ
XenMobileXenApp/XenDesktop
XenMobile
管理デバイス
XenMobile
管理デバイス
Restricted
StorageZones
41 © 2015 Citrix.
仮想デスクトップ最適化 <オンデマンド同期>
通常の同期(FAT PC用)
双方に
ファイルを保持
ファイルの実体は
ストレージのみ
Desktop側は
ショートカットを配置
オンデマンド同期(仮想PC用)
完全同期と同じ操作を提供しながら
ファイルの実体は仮想デスクトップには置かない
仮想デスクトップ用ストレージを節約
42 © 2015 Citrix.
Citrix が目指す理想のワークプレイス
机に置いて座って使う 手に持って立って使う
キーボード/マウス操作に最適化 タッチ操作に最適化
データ同期
1. エクスペリエンス:
2. セキュリティ:
3. フレキシビリティ:
デバイスに応じたインターフェイス
情報漏洩の防止
どこからでも同じリソースにアクセス
まとめ
44 © 2015 Citrix.
まとめ
SAML認証が可能な範囲を制限することで、
ShareFileの認証も同様に制限することが出来る
Restricted StorageZonesなら
ファイルのアクセス可能な範囲を完全に制御できる
XenApp/XenDesktopさらにはXenMobileとの組み合わせで、
セキュリティと利便性を両立した理想的な仕組みを構築可能
45 © 2015 Citrix.
関連するセッション
M-1 13:20-14:00
「ここまで使える!最新Worxアプリ徹底活用術」
M-2 14:10-14:50
「シトリックステクニカルトレーナーが語る
XenMobile 10 技術概要とベストプラクティス」
46 © 2015 Citrix.
WORK BETTER. LIVE BETTER.WORK BETTER. LIVE BETTER.WORK BETTER. LIVE BETTER.

More Related Content

PDF
マルチテナント環境における WebLogic Server 管理
PPTX
Java 18で入ったJVM関連の(やや細かめな)改善(JJUGナイトセミナー「Java 18 リリース記念イベント」発表資料)
PDF
Happy Windows Automation with Ansible
PDF
徹底解説 Unity Reflect【概要編 ver2.0】
PDF
BIMからはじまる異世界転生 ~Unity Reflect が叶える新しい建築の世界~
PDF
サーバーサイド Kotlin のテストフレームワーク事情
PPTX
コードレビュー改善のためにJenkinsとIntelliJ IDEAのプラグインを自作してみた話
PDF
そう、UE4ならね。あなたのモバイルゲームをより快適にする沢山の冴えたやり方について Part 1 <Shader Compile, PSO Cache編>
マルチテナント環境における WebLogic Server 管理
Java 18で入ったJVM関連の(やや細かめな)改善(JJUGナイトセミナー「Java 18 リリース記念イベント」発表資料)
Happy Windows Automation with Ansible
徹底解説 Unity Reflect【概要編 ver2.0】
BIMからはじまる異世界転生 ~Unity Reflect が叶える新しい建築の世界~
サーバーサイド Kotlin のテストフレームワーク事情
コードレビュー改善のためにJenkinsとIntelliJ IDEAのプラグインを自作してみた話
そう、UE4ならね。あなたのモバイルゲームをより快適にする沢山の冴えたやり方について Part 1 <Shader Compile, PSO Cache編>

What's hot (20)

PDF
「Press Button, Drink Coffee」 UE4における ビルドパイプラインとメンテナンスの全体像
PPTX
Oracle Database (CDB) on Docker を動かしてみる
PDF
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
PDF
UE4勉強会 in 大阪 - もっとアニメーションBP
PDF
エフェクトツール機能の実装例
PDF
Rakuten Institute of Technology
PDF
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
PDF
UTP(UML Testing Profile)概要紹介
PDF
CEDEC2017 アーティストのためのリアルタイムシェーダー学習法
PPTX
50分でわかるブループリントについて
PPTX
GraalVMの多言語実行機能が凄そうだったので試しにApache Sparkに組み込んで動かしてみたけどちょっとまだ早かったかもしれない(Open So...
PDF
Lightmass Deep Dive 2018 Vol.1: Lightmass内部アルゴリズム概要(Lightmap編)
PPTX
Jenkins使ってみた~Windows編~
PPTX
[KGC2011_박민근] 신입 게임 개발자가 알아야 할 것들
PDF
WebSocketでリアルタイム処理をする
PPTX
モバイルゲームにもっとクオリティを!UE4を使ったハイクオリティなモバイルゲーム制作について
PDF
PDF
自宅サーバーの世界へようこそ LT版
PPTX
Microsoft Azure PaaS 概要
PDF
객체지향 개념 (쫌 아는체 하기)
「Press Button, Drink Coffee」 UE4における ビルドパイプラインとメンテナンスの全体像
Oracle Database (CDB) on Docker を動かしてみる
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
UE4勉強会 in 大阪 - もっとアニメーションBP
エフェクトツール機能の実装例
Rakuten Institute of Technology
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
UTP(UML Testing Profile)概要紹介
CEDEC2017 アーティストのためのリアルタイムシェーダー学習法
50分でわかるブループリントについて
GraalVMの多言語実行機能が凄そうだったので試しにApache Sparkに組み込んで動かしてみたけどちょっとまだ早かったかもしれない(Open So...
Lightmass Deep Dive 2018 Vol.1: Lightmass内部アルゴリズム概要(Lightmap編)
Jenkins使ってみた~Windows編~
[KGC2011_박민근] 신입 게임 개발자가 알아야 할 것들
WebSocketでリアルタイム処理をする
モバイルゲームにもっとクオリティを!UE4を使ったハイクオリティなモバイルゲーム制作について
自宅サーバーの世界へようこそ LT版
Microsoft Azure PaaS 概要
객체지향 개념 (쫌 아는체 하기)
Ad

Viewers also liked (20)

PPTX
Citrix ShareFile 〜セキュリティと利便性を両立した企業向けファイル共有〜
PPTX
新しいWEB時代の幕開けだ!次世代プロトコルHTTP2.0でWEBを最適化しよう!
PPTX
社外からのアクセスはコレにおまかせ!1石3鳥!?Unified Gateway
PDF
導入事例から考える最適なVDI環境の多拠点利用 47都道府県からの接続を支えるネットワーク
PPTX
クラウド時代の新ロードバランサー! もう拡張で悩むことはありません
PPTX
他人任せにしていませんか?水際で防ぐDDoS対策
PPTX
モビリティと仮想化の融合=モバイルワークスペース デスクトップ・アプリケーションを最適に使う新しいアイデア
PPTX
クラウドに新しい魂を吹き込もう!これからのLBaaSに求められる機能とは
PDF
水際のセキュリティ対策からの脱却
PPTX
増加するモバイルトラフィックの最適化とは?
PDF
Tech day2015 ここまで使える!最新worxアプリ徹底活用術
PPTX
Microsoft Windows 10 アップグレード プロセッサ サポートポリシー変更による課題と対策
PDF
Cisco Systems ACI概要 とCitrix NetScaler との連携
PDF
Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜
PDF
ワークスタイル変革をマルチデバイスで安全に実現
PPTX
企業用モバイルメールはここまで出来る!便利さとセキュリティを両立したモバイルメール運用について
PDF
基礎から学ぶシトリックスネットワーク製品
PDF
プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策
PDF
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
PPTX
セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~
Citrix ShareFile 〜セキュリティと利便性を両立した企業向けファイル共有〜
新しいWEB時代の幕開けだ!次世代プロトコルHTTP2.0でWEBを最適化しよう!
社外からのアクセスはコレにおまかせ!1石3鳥!?Unified Gateway
導入事例から考える最適なVDI環境の多拠点利用 47都道府県からの接続を支えるネットワーク
クラウド時代の新ロードバランサー! もう拡張で悩むことはありません
他人任せにしていませんか?水際で防ぐDDoS対策
モビリティと仮想化の融合=モバイルワークスペース デスクトップ・アプリケーションを最適に使う新しいアイデア
クラウドに新しい魂を吹き込もう!これからのLBaaSに求められる機能とは
水際のセキュリティ対策からの脱却
増加するモバイルトラフィックの最適化とは?
Tech day2015 ここまで使える!最新worxアプリ徹底活用術
Microsoft Windows 10 アップグレード プロセッサ サポートポリシー変更による課題と対策
Cisco Systems ACI概要 とCitrix NetScaler との連携
Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜
ワークスタイル変革をマルチデバイスで安全に実現
企業用モバイルメールはここまで出来る!便利さとセキュリティを両立したモバイルメール運用について
基礎から学ぶシトリックスネットワーク製品
プロも認める! NetScalerならここまで出来る「リスト型攻撃」対策
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
セキュリティをあきらめない! ~WAFパフォーマンスを無限に拡張するネットワークデザイン~
Ad

Similar to ShareFileを徹底的にセキュアに使う方法 ~利用可能端末の限定やファイルの封じ込めなど~ (20)

PDF
【HinemosWorld2015】B1-5_【入門】Hinemosではじめるクラウド運用
PPTX
01 slack導入の提案
PDF
Archtect meetup sharing_territory_20190801
PDF
ステップ バイ ステップでShareFile を試す
PPTX
CloudNativeSecurityCon North America 2024 Overview
PPTX
Office 365 のセキュリティ対策(情報管理) 8つのポイント
PDF
富士ゼロックスのマルチクラウド戦略
PPTX
Visual Studio App Centerで始めるCI/CD
PPTX
BPStudy#101発表資料
PDF
Docker Actionを利用してOpenWhiskをあれこれする
PDF
Bluemixを実案件(エンタープライズ)で使ってみてわかったこと
PDF
SoftLayer Bluemix Intro
PDF
統合運用管理ソフトHinemos®について ~監視もジョブもDevもOpsも「Hinemos」で~ 
PDF
ニフクラのサービス基盤運用におけるCIの取り組み
PPTX
情報共有ツールの使い分けの考え方とアプローチ
PDF
Visual Studio 2019 / Visual Studio Code + Live Shareではじめるモブ・プログラミング #vs2019
PDF
今すぐはじめるHinemos ver.5.0
PDF
ソーシャルメディアに順応したチームを作るために~業務で利用する社内ソーシャルメディアの可能性~
PDF
EMS とは?-めざせ! EMS チョットワカル-
PDF
新しいTERASOLUNA Batch Frameworkとは
【HinemosWorld2015】B1-5_【入門】Hinemosではじめるクラウド運用
01 slack導入の提案
Archtect meetup sharing_territory_20190801
ステップ バイ ステップでShareFile を試す
CloudNativeSecurityCon North America 2024 Overview
Office 365 のセキュリティ対策(情報管理) 8つのポイント
富士ゼロックスのマルチクラウド戦略
Visual Studio App Centerで始めるCI/CD
BPStudy#101発表資料
Docker Actionを利用してOpenWhiskをあれこれする
Bluemixを実案件(エンタープライズ)で使ってみてわかったこと
SoftLayer Bluemix Intro
統合運用管理ソフトHinemos®について ~監視もジョブもDevもOpsも「Hinemos」で~ 
ニフクラのサービス基盤運用におけるCIの取り組み
情報共有ツールの使い分けの考え方とアプローチ
Visual Studio 2019 / Visual Studio Code + Live Shareではじめるモブ・プログラミング #vs2019
今すぐはじめるHinemos ver.5.0
ソーシャルメディアに順応したチームを作るために~業務で利用する社内ソーシャルメディアの可能性~
EMS とは?-めざせ! EMS チョットワカル-
新しいTERASOLUNA Batch Frameworkとは

More from Citrix Systems Japan (20)

PDF
【Citrix】vdiクライアント仮想化における認証の現在とこれから
PDF
Xen desktop4 step-by-step XenDesktop 4.0 - 仮想デスクトップ 構築ガイド
PDF
失敗から学ぶデスクトップ仮想化導入の秘訣
PDF
Xen app65stepbystep仮想デスクトップ環境の構築
PDF
Xen server6.1 stepbystepハイパーバイザーのセットアップ
PDF
App dna step by-stepアプリケーション互換性の検証
PDF
Xen desktop5.6machine creation servicesによる仮想デスクトップの効率的な展開
PDF
Xen desktop5.6provisioning servicesによる仮想デスクトップの効率的な展開
PDF
Access gateway enterprise editon step by step
PDF
Xen desktop5.6machine creation servicesにおけるpersonal vdiskの利用、remotepcの設定
PDF
Store front 1.2 構築&操作ガイド [basic]
PDF
Citrix merchandizing server step by-step 構築&操作ガイド
PDF
ワークシフトを採用する10の理由
PDF
すべてのユーザーに最適なデスクトップ配信
PDF
Xen mobileセキュアでシンプルなbyodを実現 〜スマートフォンやタブレットによる社内itの拡張~
PDF
Citrix xen app 6.5 step by-step 構築&操作ガイド
PDF
仮想デスクトップの保護とネットワークトラフィックの最適化
PDF
Microsoft Hyper-V Server 2012 とCitrix XenDesktop 7で始めるデスクトップ仮想化入門
PDF
デスクトップ仮想化入門 VMware ESXi + XenDesktop 7 編
PDF
デスクトップ仮想化選定 6つの必須ポイント
【Citrix】vdiクライアント仮想化における認証の現在とこれから
Xen desktop4 step-by-step XenDesktop 4.0 - 仮想デスクトップ 構築ガイド
失敗から学ぶデスクトップ仮想化導入の秘訣
Xen app65stepbystep仮想デスクトップ環境の構築
Xen server6.1 stepbystepハイパーバイザーのセットアップ
App dna step by-stepアプリケーション互換性の検証
Xen desktop5.6machine creation servicesによる仮想デスクトップの効率的な展開
Xen desktop5.6provisioning servicesによる仮想デスクトップの効率的な展開
Access gateway enterprise editon step by step
Xen desktop5.6machine creation servicesにおけるpersonal vdiskの利用、remotepcの設定
Store front 1.2 構築&操作ガイド [basic]
Citrix merchandizing server step by-step 構築&操作ガイド
ワークシフトを採用する10の理由
すべてのユーザーに最適なデスクトップ配信
Xen mobileセキュアでシンプルなbyodを実現 〜スマートフォンやタブレットによる社内itの拡張~
Citrix xen app 6.5 step by-step 構築&操作ガイド
仮想デスクトップの保護とネットワークトラフィックの最適化
Microsoft Hyper-V Server 2012 とCitrix XenDesktop 7で始めるデスクトップ仮想化入門
デスクトップ仮想化入門 VMware ESXi + XenDesktop 7 編
デスクトップ仮想化選定 6つの必須ポイント

ShareFileを徹底的にセキュアに使う方法 ~利用可能端末の限定やファイルの封じ込めなど~

  • 2. 2 © 2015 Citrix. 資料は後日ダウンロード可能です。 安心してセッションをお楽しみください
  • 3. 3 © 2015 Citrix. 疑問君、またの名を要望君 なぜ?どうして? それでは困る! こうしたい!
  • 4. 4 © 2015 Citrix. 本セッションの内容 • まずはShareFileの基本から • SAML認証による制限 • Restricted StorageZonesによる制限 • さらに発展でこんな使い方も!
  • 6. 6 © 2015 Citrix. What’s ShareFile? •そもそもShareFileって何モノ? •どんな特徴があるの? •何に使われる?
  • 7. 7 © 2015 Citrix. Citrix が目指す理想のワークプレイス 机に置いて座って使う 手に持って立って使う キーボード/マウス操作に最適化 タッチ操作に最適化 データ同期 1. エクスペリエンス: 2. セキュリティ: 3. フレキシビリティ: デバイスに応じたインターフェイス 情報漏洩の防止 どこからでも同じリソースにアクセス
  • 8. 8 © 2015 Citrix. ShareFileでPCとモバイルでファイルを自動同期
  • 9. 9 © 2015 Citrix. 例えば会議のペーパーレス化などに Before After
  • 10. 10 © 2015 Citrix. 元々ShareFileは、フルクラウド型のファイル共有 Web モバイルデバイスWindows Desktop
  • 11. 11 © 2015 Citrix. ストレージをオンプレミスに配置することも可能 Web モバイルデバイスWindows Desktop オンプレミスデータセンター
  • 12. 12 © 2015 Citrix. オンプレミス ストレージの構成 デバイス NetScaler F/W F/W Active Directory ShareFile StorageZones Controller ShareFile ストレージ SharePoint Windows ファイル共有
  • 13. 13 © 2015 Citrix. オンプレミス ストレージの技術トピック •専用の外部IPアドレスが必要 •その外部IPは、デバイスからと ShareFileクラウドからのアクセスを受け入れる •NetScalerは無くても動作するが、 セキュリティと可用性を鑑みると事実上必須
  • 14. 14 © 2015 Citrix. オンプレミス ストレージの利点 •保存容量に依存しないライセンス料 •”買取り”ライセンスモデルが選択可能 •地理的な近さよるパフォーマンス向上 •ただし・・・ オンプレミスストレージによって 明確にセキュアになるわけではないことに注意!
  • 15. 15 © 2015 Citrix. オンプレミスストレージでも ”基本的には”デバイスの場所に関わらず利用可能 企業ネットワーク内のデバイス屋外のデバイス
  • 16. 16 © 2015 Citrix. XenMobileによる「コンテナ化」と「ワイプ」 SSL3 001000111010101 SSL3 001000111010101 SSL 001000111010101 SSL3 00100 ①データの封じ込め ②アプリ限定のVPN (LAN内のSAML連携) ③端末紛失時のワイプ 社内 ITリソース
  • 17. 17 © 2015 Citrix. XenMobile認証失敗によるデータ消去 ・認証タイミング・桁数は 管理者が任意に設定 ・一定回数の失敗でデータ消去
  • 18. 18 © 2015 Citrix. Citrix Workspace Suite の構成 ShareFileXenApp XenMobile Enterprise Edition XenDesktop Platinum Edition Citrix Workspace Suite
  • 20. 20 © 2015 Citrix. よくあるご要望 •マンガ喫茶の端末からでも 使えてしまうのは困る 端末の制限は出来ないか? •XenMobileコンテナアプリは良いが、 コンテナ外のAppStoreアプリで 使えてしまっては意味がないのでは?
  • 21. 21 © 2015 Citrix. SAMLによるActive Directory認証 •SAML:Security Assertion Markup Language •WebサービスのSSOに使われる オープンな仕組み •Microsoft ADFSが広く普及 •ユーザー管理をADで一元化 SAML ID Provider AD
  • 22. 22 © 2015 Citrix. SAML認証利用イメージ ShareFile認証 SAML認証
  • 23. 23 © 2015 Citrix. SAML認証の強制ができる!
  • 24. 24 © 2015 Citrix. SAMLに届かない端末には認証させない 企業ネットワーク内のデバイス屋外のデバイス SAML ID Provider
  • 25. 25 © 2015 Citrix. SAMLを使った利用端末制限のポイント •ネットワーク的に”SAML ID Providerに届くかどうか” に基づいた認証が可能 •社内端末あるいはVPNで社内に接続可能な端末に 利用を限定することが可能 •その他、SAML ID Providerの機能によっては、 デバイス証明書に基づく認証も可能 ただしこれはユーザー認証を制限する だけだと言うことに注意!
  • 26. 26 © 2015 Citrix. ShareFileは社外ユーザーともファイル共有可能 社外ユーザーはSAMLの制限は全く適用されない
  • 27. 27 © 2015 Citrix. XenMobile WorxMailからでも送信可能 •モバイルメールから 容易にダウンロード リンクを送信 •モバイルメールでも PCと同等の ファイル送信 社外ユーザーはSAMLの制限は全く適用されない
  • 28. 28 © 2015 Citrix. それに伴うセキュリティの懸念 •社員の操作ひとつで社外とファイルが 共有できてしまうのは困る •社外と一切共有したくないデータを ShareFileで扱うには?
  • 30. 30 © 2015 Citrix. オンプレミスストレージでも ”基本的には”デバイスの場所に関わらず利用可能 企業ネットワーク内のデバイス屋外のデバイス
  • 31. 31 © 2015 Citrix. Restricted StorageZonesでファイルアクセスは完全に内部のみ 企業ネットワーク内のデバイス屋外のデバイス Restricted StorageZones
  • 32. 32 © 2015 Citrix. Restricted StorageZonesのポイント •オンプレストレージに直接アクセス可能な端末以外は その中のファイルに全くアクセスできない •したがってRestricted StorageZonesのファイルは、 社外との共有は不可! •Restricted StorageZonesはインターネットに 公開されない。従って外部IPアドレス不要
  • 33. 33 © 2015 Citrix. やっぱり社外との共有にも使いたい? •社外との共有が全く出来ないのは問題 •そうかと言って、 無条件に社外と共有させたくない •管理職の承認があった場合にのみ 社外とのファイル共有を許可したい
  • 34. 34 © 2015 Citrix. 管理職承認に基づく社外共有の実現 インターネット社外共有不可 社外共有可 一般社員 管理職 Restricted StorageZones 通常StorageZones
  • 35. 35 © 2015 Citrix. Restricted StorageZones 通常StorageZones 管理職承認に基づく社外共有の実現 インターネット ①確認依頼 ③管理職による移動 一般社員 管理職
  • 36. 36 © 2015 Citrix. 管理職承認に基づく社外共有の実現 インターネット 一般社員 管理職 Restricted StorageZones 通常StorageZones
  • 37. 37 © 2015 Citrix. 社外共有可能ストレージに移動すれば 一般社員も社外共有操作が可能に
  • 39. 39 © 2015 Citrix. それでも要望は尽きない ・屋外のデバイスからも ShareFileを使いたい もちろんセキュリティは大事! ・企業ネットワーク内端末からでも USBメモリなどを使って ファイルが漏洩するかも なんとかこれを防げないか?
  • 40. 40 © 2015 Citrix. XenApp/XenDesktop/XenMobileと統合で セキュアなデバイス内にファイルを封じ込め 管理外 デバイス FAT PC仮想 デスクトップ 仮想 デスクトップ XenMobileXenApp/XenDesktop XenMobile 管理デバイス XenMobile 管理デバイス Restricted StorageZones
  • 41. 41 © 2015 Citrix. 仮想デスクトップ最適化 <オンデマンド同期> 通常の同期(FAT PC用) 双方に ファイルを保持 ファイルの実体は ストレージのみ Desktop側は ショートカットを配置 オンデマンド同期(仮想PC用) 完全同期と同じ操作を提供しながら ファイルの実体は仮想デスクトップには置かない 仮想デスクトップ用ストレージを節約
  • 42. 42 © 2015 Citrix. Citrix が目指す理想のワークプレイス 机に置いて座って使う 手に持って立って使う キーボード/マウス操作に最適化 タッチ操作に最適化 データ同期 1. エクスペリエンス: 2. セキュリティ: 3. フレキシビリティ: デバイスに応じたインターフェイス 情報漏洩の防止 どこからでも同じリソースにアクセス
  • 44. 44 © 2015 Citrix. まとめ SAML認証が可能な範囲を制限することで、 ShareFileの認証も同様に制限することが出来る Restricted StorageZonesなら ファイルのアクセス可能な範囲を完全に制御できる XenApp/XenDesktopさらにはXenMobileとの組み合わせで、 セキュリティと利便性を両立した理想的な仕組みを構築可能
  • 45. 45 © 2015 Citrix. 関連するセッション M-1 13:20-14:00 「ここまで使える!最新Worxアプリ徹底活用術」 M-2 14:10-14:50 「シトリックステクニカルトレーナーが語る XenMobile 10 技術概要とベストプラクティス」
  • 46. 46 © 2015 Citrix. WORK BETTER. LIVE BETTER.WORK BETTER. LIVE BETTER.WORK BETTER. LIVE BETTER.