ホワイトペーパー サーバ仮想化・コンテナ 3つの事例から学ぶ、「ネットワーク仮想化」導入前に押さえておきたいポイント 3つの事例から学ぶ、「ネットワーク仮想化」導入前に押さえておきたいポイント 2017/09/27 仮想化すべき対象はサーバ、ストレージだけでなく、ネットワークにまで広がっている。本資料では、システム監査対応プロジェクト、DMZ増設プロジェクト、サーバ統合プロジェクトの3つの事例を紹介。システム基盤の統合、情報漏えいへの対策、システム監査、サポート切れOSへの対応など、さまざまなシーンにおいて、ネットワーク仮想化を導入する前に知っておきたいポイントを解説する。
記事 クラウド A10ネットワークス 川口社長に聞く、Harmony Controllerでのマルチクラウド戦略 A10ネットワークス 川口社長に聞く、Harmony Controllerでのマルチクラウド戦略 2017/09/25 汎用コンピュータ全盛の時代からIT業界に身を置く川口亨氏が、その豊富な経験を評価されてA10ネットワークスの日本法人代表に就任してからおよそ2年半が経過した。DDoS対策ソリューション「Thunder TPS」をはじめとするセキュリティソリューションが好調な中、5月には「Harmony Controller」の提供を開始するなど、矢継ぎ早に新ソリューションを市場に投入するA10ネットワークス。川口氏は、日本のネットワーク市場をどう見ており、同社をどのような方向に導こうとしているのか。「Harmony Controller」の概要と提供の狙いも含めて、話を聞いた。
記事 セキュリティ総論 三上 洋氏が指摘!「手軽にセキュリティのスペシャリストを雇えて、安全性が高まる」セキュリティサービスとは 三上 洋氏が指摘!「手軽にセキュリティのスペシャリストを雇えて、安全性が高まる」セキュリティサービスとは 2017/09/22 近年、サイバー攻撃が巧妙化かつ高度化し、企業の被害も後を絶たない。最近では標的型攻撃に加え、新たに金銭を狙ったランサムウェアが猛威を振っている。10年以上にわたりセキュリティ動向をウォッチしてきたITジャーナリストの三上 洋氏は、「中堅企業にとっては、より他人事ではなくなっている状況です」と指摘する。三上氏に最近のサイバー攻撃の現状と、企業が攻撃を防ぐための有効な戦略およびセキュリティ対策について、話を聞いた。
記事 セキュリティ総論 「完全に防ぐのは不可能」なDDoS攻撃、どうする? 意外なところから切り札が登場! 「完全に防ぐのは不可能」なDDoS攻撃、どうする? 意外なところから切り札が登場! 2017/09/14 DDoS攻撃は、サイバー攻撃の主な手法として古くから知られている。2015年4月に改訂された金融庁の金融検査マニュアルでも、サイバー攻撃として「DDoS攻撃」が明記され、対策を打つ必要性を謳っている。DDoS攻撃が一般的かつ重大な攻撃であることが、政府機関においても認められた格好だ。ただし、DDoS攻撃を完全に防ぐ方法は、実はまだ確立されていない。それはなぜなのか。また、現時点で企業がとりうる最善の対策は何なのか。DDoS対策ソリューションに本格参入したライムライト・ネットワークスに話を聞いた。
ホワイトペーパー セキュリティ総論 セキュリティ対策は運用負荷が… 安心して運用を任せられるNECのクラウドサービスのススメ セキュリティ対策は運用負荷が… 安心して運用を任せられるNECのクラウドサービスのススメ 2017/09/14 日々激化するサイバー攻撃に備え、セキュリティ対策をさらに強化したいと考える企業は多いだろう。NECの「クラウド型サイバー攻撃対策ソリューション」なら、セキュリティ機器などの煩雑な導入作業がなく、低コストでマルウェア感染や情報漏えいを防止できる。お客様の課題や要望に応じて、複数サービスを選択・組み合わせて利用できるのも特長だ。
ホワイトペーパー メールセキュリティ 安全なメールのみ配送! メールセキュリティをクラウドサービスで手軽かつ強固に強化する 安全なメールのみ配送! メールセキュリティをクラウドサービスで手軽かつ強固に強化する 2017/09/14 攻撃者は、標的型攻撃やランサムウェア攻撃を仕掛ける際、ビジネスツールとして欠かせないメールを多く悪用している。そのため、現在利用しているオンプレミス上のメールシステムのセキュリティや、クラウドメールサービスの標準的なセキュリティ機能では、不安を感じていたり、攻撃がすり抜けて対応に追われていたりしないだろうか? NECの「クラウドメールセキュリティサービス」なら、オンプレミス上のメールシステム・クラウドメールサービスのどちらでも、DNSの設定変更(MXレコード移行)やメールシステムの配送先MTAの設定を変更するだけで、利用が開始できる。また、利用者に安全なメールのみ配送するなどセキュリティを強化できるのも嬉しいポイントだ。
ホワイトペーパー ID・アクセス管理・認証 万が一ファイルが漏れても情報漏えいを防ぐ! 利便性の高いファイル暗号化環境をクラウドサービスで実現 万が一ファイルが漏れても情報漏えいを防ぐ! 利便性の高いファイル暗号化環境をクラウドサービスで実現 2017/09/14 標的型攻撃を始めとするサイバー攻撃の巧妙化により、機密情報の漏えいリスクが経営上の重要課題になっている。それゆえ、機密情報を含むファイルを保護するようにと社内ルールを設けても、利用者のモラルに依存した運用はもはや限界と言えるが、むやみにセキュリティツールを導入しても業務効率の低下につながるため、利用者から反感を買うこともある。そこでオススメしたいのが、NECの「クラウドセキュアファイルサービス」だ。ファイルを⾃動的に暗号化し、万が一ファイルが流出してもファイルの中身は読まれない、セキュアな環境をクラウドサービスで実現できる。また、暗号化されたファイルは、利用者の利便性を損なうことなく、従来と変わらない操作性である点も嬉しいポイントだ。
記事 セキュリティ総論 セキュリティ対策の「運用の壁」をどう乗り越える? コストを抑えて安全性を高める秘訣 セキュリティ対策の「運用の壁」をどう乗り越える? コストを抑えて安全性を高める秘訣 2017/09/14 巧妙化・多様化したサイバー攻撃による被害が相次いでいる。特に最近では、標的型攻撃に加えて、身代金を要求するランサムウェアによる攻撃も急増している。たとえば2017年春頃に世界150か国で20万件の被害を出した「WannaCry(ワナクライ)/WannaCrypt(ワナクリプト)」は、日本国内でも大手企業が被害に遭い、業務が停止するという事件が起きたことは記憶に新しい。このような被害は大企業のみならず、中堅企業でも起きており、もはや対岸の火事とは言えない状況だ。とはいえセキュリティ対策には、高コストで導入・運用の手間もかかり、本格的な対策に踏み切れない企業も多いだろう。こうした課題をどのような視点で解消すべきだろうか。
記事 ID・アクセス管理・認証 200台を超えるサーバの特権ID管理に悩むダイナムが、業務負荷を1/10に減らした方法とは 200台を超えるサーバの特権ID管理に悩むダイナムが、業務負荷を1/10に減らした方法とは 2017/09/06 ダイナムは、全国に404店舗のパチンコホールを展開する業界最大手のチェーンストア型企業だ。同社の親会社であるダイナムジャパンホールディングスは、7つの企業グループを取りまとめる上場企業として、自社の情報開示や内部統制、セキュリティの確保が非常に重要になる。株式上場を機にダイナムの情報システム部は、まず70以上あるシステムの運用が正しく実施されているのかを再度チェックし、その管理を効率化するために、特権ID管理ソリューションの検討を始めたという。
ホワイトペーパー ID・アクセス管理・認証 ビジネス版LINEやDropboxに「安全性」をプラス! アクセス制御&パスワード強化法 ビジネス版LINEやDropboxに「安全性」をプラス! アクセス制御&パスワード強化法 2017/08/31 LINE WORKSやDropbox Business、Workplace by Facebookなど、コンシューマー向けにシェアを獲得したサービスの企業向けソリューションが相次いでリリースされている。こうしたサービスをより安全に使いたい企業には、「サテライトオフィス・シングルサインオン」がおすすめだ。IPアドレスや端末単位でのアクセス制御、パスワード強化、基幹系システムや他クラウドシステムとのシングルサインオン(自動ログイン)などを実現できる。
記事 ID・アクセス管理・認証 働き方改革を「本気で」推進するなら、シャドーITを蹴散らすチャットツールが必要だ 働き方改革を「本気で」推進するなら、シャドーITを蹴散らすチャットツールが必要だ 2017/08/31 生産性向上による長時間労働の是正など、「いつでも」「どこでも」働ける環境を整備することで、さらなる付加価値をもたらそうという「働き方改革」に取り組む企業が増えている。働き方改革には、それまで当たり前とされてきた働き方を変える「文化のシフト」が必要だが、メール中心の企業文化を変える可能性を秘めているのが、チャットツールだ。
動画 CDN・ADC・ロードバランサ 【事例動画:GDO】AWSで全面的にクラウド化、高いセキュリティを確保した方法とは 【事例動画:GDO】AWSで全面的にクラウド化、高いセキュリティを確保した方法とは 2017/08/28 ゴルフ用品のインターネット販売やゴルフ場の予約サービス、ゴルフファン向けメディアの発行等、ゴルフに特化したビジネスを展開し、ゴルフ場予約では約10%、ゴルフ用品販売では約30%という驚くべきコンバージョン率を達成しているゴルフダイジェスト・オンライン(以下、GDO)。ここでは2011年から運用されていたオンプレミスシステムが、2017年2 ~ 3月にかけてAWS(Amazon Web Services)へと全面移行された。それまで利用していたBIG-IP ASM/LTMを仮想化して実装することで、アプリケーションに対する高いセキュリティも確保。また約2000行に上るiRulesによる振り分け処理もそのままの形で活用しており、オンプレミスからパブリッククラウドへのスムーズな移行を実現している。
動画 CDN・ADC・ロードバランサ 【事例動画:サイバーエージェント】開発生産性向上のためのプライベートクラウド構築に活用したインフラとは 【事例動画:サイバーエージェント】開発生産性向上のためのプライベートクラウド構築に活用したインフラとは 2017/08/28 サイバーエージェントの主要ビジネスは、従来のブログなどのコミュニティサービスから、ネイティブゲームや動画などの動的なコンテンツ配信へと急速に変りつつある。そこで、パブリッククラウド並みの開発柔軟性と迅速性、さらにはオンプレミスに匹敵する強力な開発環境を同時に実現するプライベートクラウド環境の構築を決断。そのサービス流通の中核となるADCにVIPRIONのプラットフォームを採用、ロードバランサにファイアウォール(AFM)の機能を統合した。SSLの処理能力が4倍程度に向上し、将来的にはAPIでアプリケーションエンジニア側からもLB作成を可能にすることも視野に入れている。
ホワイトペーパー IT戦略・IT投資・DX 【事例:リクルートテクノロジーズ】俊敏なサービス立ち上げの背景にあるITインフラとは 【事例:リクルートテクノロジーズ】俊敏なサービス立ち上げの背景にあるITインフラとは 2017/08/28 リクルートグループ各社に対して競合優位性の高いIT・ネットマーケティング基盤を開拓し、ビジネス実装する役割を担っているのが、リクルートテクノロジーズだ。リクルート各社のサービスを支えるITインフラの提供もおこなっている同社では、事業要望を受けてからサービスインまでのプロセスを迅速化するため、プライベートクラウドでのネットワーク仮想化を推進。ロードバランサ等の機能提供はBIG-IP VEを活用している。またハードウェアのBIG-IPも併 設し、BIG-IP VEではCPU負 荷になるSSL処 理 の みをここにオフロード。新規サーバのデプロイから通信要件の追加、新規のBIG-IP バーチャルサーバの追加とサーバのプールへの組み込みまでを、わずか数分で実行できる環境を実現している。
ホワイトペーパー IT戦略・IT投資・DX 【事例:佐賀県】Office 365トラフィックの分離で安定したパフォーマンスを確保 【事例:佐賀県】Office 365トラフィックの分離で安定したパフォーマンスを確保 2017/08/28 満足度の高い行政サービスの提供を目指し、積極的なICT活用を展開している佐賀県。2016年8月にはTCO削減のため、メールシステムをMicrosoft Office 365へと移行した。ここで懸念されたのが、IMAPによるメール同期が大きなトラフィックを生み出し、他のインターネット利用に悪影響を与えるのではないかということだった。そこで佐賀県庁では、テクマトリックスがF5 BIG-IPをベースに提供する「Office 365トラフィック制御サービス」を導入。Office 365へのトラフィックを他のトラフィックと分離することで、大規模なメール同期が発生する4月の人事異動の際も、問題のない運用を実現している。
ホワイトペーパー IT戦略・IT投資・DX 【事例:麻布大学】不安定だった認証基盤を再構築、安定稼働とシンプル化、TCO削減を達成 【事例:麻布大学】不安定だった認証基盤を再構築、安定稼働とシンプル化、TCO削減を達成 2017/08/28 東京獣医講習所として創立してから125年の歴史を持つ、麻布獣医学園 麻布大学。ここでは2006年に学内システムへのシングルサインオンが実現されており、2011年にその更改も行われた。しかし動作が不安定という問題を抱えており、次の更改では「安定稼働」が最大のテーマに。これに対応するために採用されたのがBIG-IP APM。安定稼働だけではなく、機器集約によるシンプル化や、TCOの大幅削減も実現している。
ホワイトペーパー IT戦略・IT投資・DX 【事例:同志社女子大学】複数のネットワーク機器をBIG-IPに集約、SSO基盤も実現 【事例:同志社女子大学】複数のネットワーク機器をBIG-IPに集約、SSO基盤も実現 2017/08/28 学内の主要システムをプライベートクラウドへと移行し、2016年9月にはOffice 365も導入している同志社女子大学。ここではロードバランサ等の複数のネットワーク機器がBIG-IPへと集約され、プライベートクラウドに設置されている。また多様なシステムをカバーできるSSO基盤もBIG-IP APMによって実現。BIG-IP DNSやASMの活用も計画されており、「BIG-IPの機能を徹底的に使い倒す」ことが目指されている。
記事 スマートフォン・携帯電話 モバイル業務活用の“先駆者”DeNAが明かす「BYOD安全運用実現の4つのポイント」 モバイル業務活用の“先駆者”DeNAが明かす「BYOD安全運用実現の4つのポイント」 2017/08/15 ゲームをはじめ、モバイルを中心としたインターネットサービスを提供するDeNA。フィーチャーフォン時代からモバイルの業務活用に積極的に取り組んできた同社は、BYODを採用した。しかし、そこからBYOD廃止を経て「会社支給端末+BYOD」の「ハイブリッド運用」へと移行した。その時々に応じてBYODのあり方を見直してきたDeNAは、どのように社員の利便性とセキュリティを両立し、モバイルシフトを実現したのか。同社 セキュリティ部 セキュリティ推進グループの平田千幸氏が、BYOD推進に不可欠な「4つのポイント」を解説した。
記事 CDN・ADC・ロードバランサ パブリッククラウドで直面する「3つの課題」にはコロケーションサービスが有効だ パブリッククラウドで直面する「3つの課題」にはコロケーションサービスが有効だ 2017/08/01 企業内でさまざまなクラウドサービスの利用が進む中、IT部門にはマルチクラウド環境に対するガバナンスを一元的に利かせて、セキュリティや可用性を一定水準以上に担保することが求められている。その際に考えるべきポイントが、システムの冗長性をどうするか、またセキュリティポリシーやネットワークの設計をどうするかといった点だ。この時に解決策の1つとなるのが、コロケーションサービスの利用だ。
記事 セキュリティ総論 暗号化が「逆に危ない」? 攻撃者はセキュリティ対策回避に暗号化通信を“活用”する 暗号化が「逆に危ない」? 攻撃者はセキュリティ対策回避に暗号化通信を“活用”する 2017/07/28 近年、日本企業を狙ったサイバー攻撃が急増している。ランサムウェア「WannaCry」は、複数の日本企業でもその感染が確認された。WannaCryの感染経路は特定されていないものの、今後もランサムウェアやバンキングマルウェアを使った攻撃が続くことは間違いない。特に深刻なのが、改ざんされた正規サイトや広告を表示するだけで、マルウェアが仕込まれる攻撃だ。セキュリティコンサルティング企業のラックが、サイバー攻撃の検知・分析の最新動向と対策事例について説明した。
ホワイトペーパー ID・アクセス管理・認証 アクセス制御とSSOで、Office 365にさらなる「安全性」と「利便性」を! アクセス制御とSSOで、Office 365にさらなる「安全性」と「利便性」を! 2017/07/25 Office 365をより安全により便利に使いたいなら、ぜひ検討してほしいのが「ネクストセット・シングルサインオン for Office 365」だ。クラウドサービスを利用するうえで最も心配なアクセス制御をIPアドレスや端末単位で行えるほか、パスワード強化、基幹系システムや他クラウドシステムとのシングルサインオン(自動ログイン)などを実現できる。
ホワイトペーパー グループウェア・コラボレーション Office 365を強化する「入れておきたい」アドオン15個、まとめて紹介 Office 365を強化する「入れておきたい」アドオン15個、まとめて紹介 2017/07/25 Office 365は優れたクラウドサービスだが、世界標準で作られたサービスのため、細かな点で日本企業独特のビジネス習慣にそぐわなかったり、使いにくい機能があったりする。そうした不満を手軽に解決できるのが、アドオンの導入だ。ここではOffice 365をより強化するアドオンを15個、まとめて紹介しよう。
記事 グループウェア・コラボレーション 標準のOffice 365では「満足できない」 より使いこなすための3つのポイントとは 標準のOffice 365では「満足できない」 より使いこなすための3つのポイントとは 2017/07/25 企業ITシステムのクラウド化、特にコミュニケーションを司るグループウェアのクラウド化が進んでいる。グループウェアは働く場所と時間を選ばないクラウドと相性が良く、「働き方改革」を実現する手段の1つとしても注目が高い。中でも導入企業数で一歩先んじているのが、マイクロソフトの「Office 365」だ。標準機能だけでもほとんどのビジネス要件に対応することが可能だが、世界基準でより多くの企業をターゲットにしているため、細かな使い勝手やセキュリティには満たされない部分もある。そこで、Office 365を「より安全に」「より便利に」使うためのポイントについて探った。
記事 バックアップ・レプリケーション クラウド化が引き起こすデータ保護製品の「乱立・サイロ化」はどう防げばいいのか クラウド化が引き起こすデータ保護製品の「乱立・サイロ化」はどう防げばいいのか 2017/07/24 企業システムのクラウド化は、もはや止められない流れだ。今後、さらにクラウド導入がすすめば、いずれは物理/仮想/クラウドを用途・ニーズに応じて使い分けるのが、企業ITの当たり前になるだろう。ただし、そこにいたるプロセスでは、ソリューションの乱立・サイロ化が起こり、結果として企業のITシステムの複雑化、生産性の低下を招いてしまう可能性がある。それはどういうことなのか。今回は、この問題を整理してみたい。
記事 シンクライアント・仮想デスクトップ ワークスタイル変革を進める「低コスト・高セキュリティ」モバイルのすすめ ワークスタイル変革を進める「低コスト・高セキュリティ」モバイルのすすめ 2017/07/18 ワークスタイルの変革は、いまや国を挙げた取り組みとなった。少子高齢化に伴う労働力人口の不足を補うには、高齢者や子育て世代、親の介護が必要になった世代などを支援し、多様な働き方を実現することが不可欠だからだ。しかし、それに必要な環境を整備するには、相応のコスト・手間がかかる。より低コストでもっと手軽に、かつセキュアなリモートワーク環境を整備するにはどうすればよいのだろうか。
ホワイトペーパー セキュリティ総論 無数にあるランサムウェア対策、選定前にまずすべきことと選定のポイント 無数にあるランサムウェア対策、選定前にまずすべきことと選定のポイント 2017/07/13 ランサムウェアはマルウェアの一部だが、最新の攻撃の特性から、標的型攻撃とは別に分類するべき、新たな脅威となっている。しかし、費用対効果高く、本当に強固なランサムウェア対策を行うには現状把握とリスクの可視化が重要だ。そこで本ホワイトペーパーでは、ランサムウェアの最新動向から、製品選定の前に知っておくべきこと、ランサムウェア対策の選び方や最新技術などを紹介する。
記事 セキュリティ総論 ランサムウェア対策製品の選び方とは? 最新技術は? ランサムウェア対策製品の選び方とは? 最新技術は? 2017/07/13 ランサムウェアの被害が急増している。5月にはWindowsをターゲットとした「WannaCry」による大規模なサイバー攻撃が世界中で始まり、数十万台以上のコンピューターが感染し、身代金が要求された。ランサムウェアが厄介な点は、いずれの企業もセキュリティ対策を施しているにもかかわらず、被害にあう可能性があることだ。さらに従来のような標的型ではなく、バラマキ型が多いため、大企業のみならず、中小・中堅企業でも被害にあってしまう。喫緊の課題となったランサムウェア対策をどう進めていくべきなのだろうか?
ホワイトペーパー ID・アクセス管理・認証 特権ID管理の強化と効率化を実現したい…これひとつですべて解決! 特権ID管理の強化と効率化を実現したい…これひとつですべて解決! 2017/07/12 内部統制、J-SOX監査、FISC 安全管理対策基準、PCI DSSなどのガイドライン対応では、「特権IDの利用が正当な目的で、承認を得て行われ」かつ「その利用状況の点検・監査が可能な管理」が求められている。iDoperationは、このような厳格な管理を5つの機能で実現する特権ID管理ツールだ。特権IDの管理プロセスに沿った管理を行うことにより、監査対応はもちろん、特権ID管理の効率化を実現する。
ホワイトペーパー ID・アクセス管理・認証 特権ID管理は情報漏えい対策の最後の砦! 脅威に対し最低限考えるべき4つの対策とは 特権ID管理は情報漏えい対策の最後の砦! 脅威に対し最低限考えるべき4つの対策とは 2017/07/12 特権IDは高度な権限を持つため、操作ミスや故意の操作によりデータの改ざんや情報流出の危険性をおびている。またシステム管理者が共有して使用することが多いため、インシデントが発生した後に、いつ・誰が利用したのかがアクセスログだけで特定することが困難だ。近年は特権IDが悪用された情報漏えい事件が続発しており、新たな課題として注目されている。そこで今回は、特権IDに関するリスクを「内部脅威」と「外部脅威」に分け、それぞれの脅威から特権IDを守るために最低限考えておきたい4つの対策を中心に解説する。
記事 ID・アクセス管理・認証 事例:日本ワムネット「より高まるお客様からのセキュリティ要件に的確に対応できる」特権ID管理体制を構築 事例:日本ワムネット「より高まるお客様からのセキュリティ要件に的確に対応できる」特権ID管理体制を構築 2017/07/12 日本ワムネットは、1999年の設立以来、一貫してコンテンツ・ソリューション事業を展開してきた企業だ。特に同社のデジタルファイル伝送・保管サービスは、出版・メディア・エンタメ業界などで、GBクラスの大容量ファイルを安全かつ迅速に受け渡すオンライン・プラットフォームとして重用されてきた。その後、一般企業のビジネス文書への伝送ニーズが高まり、あらゆる業種・業界で活用されるサービス「GigaCC」を提供するに至った。日本ワムネットは、企業向けサービスの安全性を第一義に考え、この10年間で継続的な改善を進めてきたが、さらに顧客の要求に応えるべく、特権ID管理ソリューションを導入し、万全なセキュリティ体制を整備したという。