SlideShare a Scribd company logo
Microsoft Tech Summit 2017
業務連絡!
Windows
Defender
NEW
UP
DATE
Windows 10, version 1709 (“Fall Creators Update”)
Windows 10, version 1703 (“Creators Update”)
Windows Defender セキュリティセンター
Windows Defender ウイルス対策
Windows Defender Smart Screen
Windows Defender Advanced Threat Protection (ATP)
NEW
UP
DATE
Windows Defender Exploit Guard
Windows Defender Application Guard
Windows Defender ウイルス対策
Windows Defender Device Guard
Windows Defender Advanced Threat Protection (ATP)
“Windows Defender” は
シリーズ名になりました!
Application Guard の
Application Guard の
「そうだ。チームの忘年会やりたいな」
「Web でチャチャっと予約しといてよ?」
「業務に関係ないサイトは見れません!」
「申請も面倒だし、通らないかも!」
(ほんと社内 IT は使えないよね・・・)
「ここは必殺!いつもの私物で!!」
「BYOD! BYOD!」
「落とすって、、、説明つかないよ。」
「セキュリティも意味ないよね。。」
IT 部門や導入ベンダーまで
責任・対策・改善
仮想化技術による
ブラウザー分離
ブラウザー に対する一つの選択肢
Application Guard for Microsoft Edge
Hypervisor
Device Hardware
Kernel
Windows
Platform Services
Windows Operating System
Hyper-V Hyper-V
信頼されているサイト
Microsoft
Edge
Kernel
Windows
Platform Services
Application
Guard
Application Guard Container
信頼されてないサイト
Application Guard は
普段使うホスト OS から
ブラウザだけを完全分離
ブラウザは一時的なもの
信頼されてないサイトな
どの閲覧に使用
この中だけは
仮想化で分離
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
一般的なコンテンツ参照可能
いつもと同様な操作で使える
設定次第で自動切り替えも
Application Guard なら
でもセキュリティは本当に大丈夫なの?
Application Guard の
Application Guard の
でもセキュリティは本当に大丈夫なの?
セキュリティを語り出すその前に・・・
そもそも、情報セキュリティって
なんであるんだっけ?
情報資産の保護
IT を最大限に活用するための
最低限のセキュリティ
情報セキュリティの目的
IT の活用 セキュリティ
技術
そもそも
ブラウザーって
危険なの?
17 22
22 28 36
34
33
116
226
186
32
37 61
55
86
48
31
46
24
54
20
18
25
47
50
32
28
19
14
59
16
23
20 23
9
14
22
13
4 17
0%
10%
20%
30%
40%
50%
60%
70%
80%
90%
100%
2006 2007 2008 2009 2010 2011 2012 2013 2014 2015
Browser Office Windows Other
最も狙われているのはブラウザ
Microsoft 製品の「リモートでコードが実行される脆弱性」の数
でも Microsoft Edge もセキュリティには自信あり!
Microsoft Edge、Chrome、Firefox の各ブラウザーに含まれる脆弱性の数
(出典: National Vulnerability Database、2016 年 9 月)
 UWP によるサンドボックス
 セキュリティ重視デザイン
 OS セキュリティ機能と連携
脆弱性の数
カーネルの脆弱性を狙った攻撃の数
2007 2008 2009 2010 2011 2012 2013 2014 2015 2016
Source: MSRC and Microsoft One Protection Team
この 2 年でカーネルを狙った攻撃が急増
Hypervisor
Device Hardware
Kernel
Windows
Platform Services
Windows Operating System
Hyper-V Hyper-V
信頼されているサイト
Microsoft
Edge
Kernel
Windows
Platform Services
Application
Guard
Application Guard Container
信頼されてないサイト
Application Guard は
コンテナー技術による
ハードウェアレベルの
ブラウザー分離
「コンテナー」ってなに?
すべてが揃ったキッチンのようなもの。
すべての電化製品や家具、鍋やフライパ
ン、食器用洗剤、ハンドタオルがすべて
パッケージ化されたキッチン。
このコンテナーは移動して、
どのようなアパートの部屋 (ホス
ト) にでも組み込むことができ、
同じキッチンとして機能します。
重要なのは、コンテナーには
必要なすべての要素がパッケージ
化されて付属している点です。
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
Hypervisor
Device Hardware
Kernel
Windows
Platform Services
Windows Operating System
Hyper-V Hyper-V
信頼されているサイト
Microsoft
Edge
Kernel
Windows
Platform Services
Application
Guard
Application Guard Container
信頼されてないサイト
Application Guard は
コンテナー技術による
ハードウェアレベルの
ブラウザー分離
カーネルも分離されているので
攻撃を受けてもホストに影響なし!
でもコンテナが攻撃を受けたら・・・?
Application Guard のコンテナは
Hypervisor
Device Hardware
Kernel
Windows
Platform Services
Windows Operating System
Hyper-V Hyper-V
信頼されているサイト
Microsoft
Edge
Kernel
Windows
Platform Services
Application
Guard
Application Guard Container
信頼されてないサイト
Application Guard は
コンテナー技術による
ハードウェアレベルの
ブラウザー分離
ログオフまたは再起動で
コンテナーを破棄!
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
利用形態に応じて選択がおすすめ!
Microsoft Edge もセキュリティが高い
Application Guard はさらに強力
ブラウザーのセキュリティ
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
Application Guard の
Application Guard の
クライアント要件
ハードウェア Windows 10 ブラウザ
64bit CPU (仮想化拡張機能付き)
メモリ 8GB 以上 (推奨 16GB)
1709 (Fall Creators Update)
Enterprise Edition
Microsoft Edge
Internet Explorer
パフォーマンス
HTML5 対応数HTML5test
(https://html5test.com/)
Google - Octane 2.0
(http://chromium.github.io/octane/)
1662 56 16
476528 478 476312
11
31112 30364 15518 34520 26974
パフォーマンスを測ってみた!
OS 標準機能なので、すぐ使える
インストール (必要に応じて) 設定
2 種類の動作モード
ネットワーク分離
設定ができる!
※ IE のエンタープライズ モードとは別モノ
どちらでも閲覧
ネットワーク分離
ネットワーク分離は IP レンジ、ドメイン名で指定可能
Microsoft Edge
Windows Defender
Application Guard
Internet Explorer
 社内 Web ページ
 社内 Web アプリ
 O365
 SharePoint
 クラウド サービス
 検索エンジン
 SSO のページ
 一般 Web サイト
 登録されてないサイト
POLICY
Application Guard Service
どんなオプションがあるの?
クリップ
ボード
許可しない/する
コピペの方向
ホストからコンテナ
コンテナからホスト
コンテンツタイプ
テキスト
画像
ファイルタイプ
PDF
XPS
プリンタータイプ
ローカル
ネットワーク
コンテンツ (画像等)
エンタープライズの
Web サイト内に、非エ
ンタープライズのコン
テンツが含まれていた
場合に表示をしない
監査イベントログ
Application Guard
のイベントを外部か
ら収集できるように
する
印刷
許可しない/する
コンテンツ
フィルター
OFF / ON
セッション
Cookie
パスワード
お気に入り
キャッシュ
※ 上記を一時的な
VHD に保存が可能
データ
永続化
維持しない/する
監査
OFF / ON
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
とりあえず、一番安全にしたいんだけど?
Windows Defender ATP とは?
 クラウド ベース EDR
 攻撃の監視・調査・対応
 Defender 統合管理
Windows Defender ATP との統合!
Application Guard との 連携
 コンテナーへの攻撃検知
 クライアント状態の管理
 コンテナーのリサイクル
Windows Defender ATP との統合!
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
https://aka.ms/dep002
本日の資料はこちら!
ご参加、ありがとうございます!
■ 本セッションで使用した PPT
■ 録画済みのデモ動画
■ 資料リンク
■ 動画リンク
■ テストする上での注意点
■ 先回り FAQ
https://aka.ms/dep002
本日の資料はこちら!
関連セッション
https://aka.ms/dep002
本日の資料はこちら!
Session
ID
Title
DEP001
Day1
11:30 – 12:20
ここまでできる! Windows 10 クラウド展
開・管理
DEP003
Day1
15:10 – 16:00
次世代セキュリティ! Windows Defender
Exploit Guard 解説
DEP004
Day2
15:10 – 16:00
最新のサイバー攻撃対策、Windows
Defender ATP 徹底解説します!
DEP010
Day2
13:55 – 14:45
みんなどうしてる? 企業における
Windows 10 Future Update 適用
Application Guard の
仮想化技術による
ブラウザー分離
Application Guard は
OS 標準。状況や条件に応じて使い分け易い
Application Guard は
「そうだ。チームの忘年会やりたいな」
「Web でチャチャっと予約しといてよ?」
いいですね!パーッとやりましょう!
外出先からですが予約しときますよ
サッと仕事を片付けて行きましょう!
IT で便利な未来を作っていきましょう!
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~

More Related Content

PDF
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
PDF
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
PDF
Intuneによるパッチ管理
PDF
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
PDF
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
PDF
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
PDF
【第1回EMS勉強会】Autopilot設計時のポイント
PDF
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
Intuneによるパッチ管理
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
【第1回EMS勉強会】Autopilot設計時のポイント
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策

What's hot (20)

PPTX
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
PDF
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
PDF
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
PDF
EMS 勉強会 第1回 Autopilot 祭り - Autopilot 最新情報
PDF
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
PDF
M04_失敗しないための Azure Virtual Desktop 設計ガイド
PPTX
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
PDF
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
PPTX
Hybrid Azure AD Join 動作の仕組みを徹底解説
PDF
Office 365 管理者が押さえておきたい PowerShell コマンド
PDF
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
PPTX
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
PDF
Prd005 クラウドで守る! exchange_onlin
PPTX
第15回JSSUG「Azure SQL Database 超入門」
PDF
Cognitoハンズオン
PDF
インフラ野郎AzureチームProX
PDF
20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理
PPTX
MongoDBの監視
PDF
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
PDF
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
EMS 勉強会 第1回 Autopilot 祭り - Autopilot 最新情報
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
M04_失敗しないための Azure Virtual Desktop 設計ガイド
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
Hybrid Azure AD Join 動作の仕組みを徹底解説
Office 365 管理者が押さえておきたい PowerShell コマンド
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Prd005 クラウドで守る! exchange_onlin
第15回JSSUG「Azure SQL Database 超入門」
Cognitoハンズオン
インフラ野郎AzureチームProX
20210127 AWS Black Belt Online Seminar Amazon Redshift 運用管理
MongoDBの監視
20190220 AWS Black Belt Online Seminar Amazon S3 / Glacier
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
Ad

Similar to 新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~ (20)

PDF
[Japan Tech summit 2017] DEP 02
PDF
[Japan Tech summit 2017] DEP 003
PPTX
IE のままじゃダメなの? ~ Microsoft Edge のメリットとこれからを見据えた Web システム運用のテクニック ~
PDF
Dep009 ie のままじゃダメな
PDF
[Japan Tech summit 2017] PRD 006
PDF
[Japan Tech summit 2017] SEC 011
PPTX
自治体セキュリティ強靭化対策のためのシンクライアント入門
PPTX
Microsoft 365 で両立するセキュリティと働き方改革
PDF
Sec014 ゼロデイ攻撃やラ
PDF
Windows 10 法人向けカタログ (2015 年 9 月)
PPTX
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
PDF
Sec015 クライアントへの
PDF
水際のセキュリティ対策からの脱却
PPTX
4 Enemies of DevSecOps 2016
PDF
Vdi を より使いやすいインフラにするためのセキュリティ設計
PDF
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
PDF
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
PDF
Dep008 windows ストアは業務の
PDF
Sec006 世界の事例から学
PDF
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
[Japan Tech summit 2017] DEP 02
[Japan Tech summit 2017] DEP 003
IE のままじゃダメなの? ~ Microsoft Edge のメリットとこれからを見据えた Web システム運用のテクニック ~
Dep009 ie のままじゃダメな
[Japan Tech summit 2017] PRD 006
[Japan Tech summit 2017] SEC 011
自治体セキュリティ強靭化対策のためのシンクライアント入門
Microsoft 365 で両立するセキュリティと働き方改革
Sec014 ゼロデイ攻撃やラ
Windows 10 法人向けカタログ (2015 年 9 月)
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
Sec015 クライアントへの
水際のセキュリティ対策からの脱却
4 Enemies of DevSecOps 2016
Vdi を より使いやすいインフラにするためのセキュリティ設計
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
Dep008 windows ストアは業務の
Sec006 世界の事例から学
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
Ad

More from TAKUYA OHTA (20)

PDF
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
PDF
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
PDF
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
PDF
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
PDF
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
PDF
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
PDF
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
PDF
Microsoft デスクトップ仮想化ソリューション比較
PDF
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
PDF
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
PDF
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
PDF
IT エンジニアのための 流し読み Windows 10 - Windows のネットワーク最適化機能
PDF
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
PDF
IT エンジニアのための 流し読み Windows 10 - 入門!Windows Server Update Services (WSUS)
PDF
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
PDF
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
PDF
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
PDF
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
PPTX
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
PPTX
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
Microsoft デスクトップ仮想化ソリューション比較
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
IT エンジニアのための 流し読み Windows 10 - Windows のネットワーク最適化機能
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - 入門!Windows Server Update Services (WSUS)
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!

新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~

Editor's Notes

  • #14: 新しい Application Guard のウィンドウ、からの起動 自動切り替え設定してるので、サイトによっては AG があがります。 リンク クリックでもアドレスバー直打ちでも一緒 お気に入りから起動 メール上のリンクをクリックして起動 オフィス文章上のリンクをクリックして起動 どんな形式ならみれるでしょう? (PDF / Flash ) 5. オフィス オンライン - OneDrive にアップロードしておいて試してみる
  • #36: メニューで制限されてる項目 データをコピペしようとした場合 ファイルをダウンロードした場合の動き ファイルを実行した場合 (SmartScreen?) ログオフでコンテナ破棄 [‎2017/‎11/‎06 21:20]  Makoto Tsurumaki:  - SmartScreen - コンテナの破棄 - コピペの禁止 - メニューを見せる    
  • #38: ポリシーが効いたことを確認
  • #41: System requirements for Windows Defender Application Guard https://docs.microsoft.com/ja-jp/windows/threat-protection/windows-defender-application-guard/reqs-wd-app-guard ※ IE を利用の場合は、外部サイトを閲覧のタイミングで Application Guard ウインドウにアクセスしたサイトが表示されます
  • #46: 内部ネットワークの話 ユーザーエージェントの話
  • #47: Configure Windows Defender Application Guard policy settings https://docs.microsoft.com/ja-jp/windows/threat-protection/windows-defender-application-guard/configure-wd-app-guard
  • #48: ポリシーが効いたことを確認
  • #52: ポリシーが効いたことを確認