SlideShare uma empresa Scribd logo
1 de 16
Baixar para ler offline
マシンアイデンティティ保護とベナファイについて
~証明書運用が抱える危機とその対策、最近の証明書
失効に紐づく大規模トラブルを鑑みて~
© 2018 Venafi. All Rights Reserved. 1
Venafi Japan
徳久 賢二
2019年4月16日
企業内の
ユーザIDとパスワード が
• 把握されていない
• ポリシーが存在しない
• 管理されていない
事がありますか?
© 2018 Venafi. All Rights Reserved. 2
企業内の
鍵と証明書が
• 把握されていない
• ポリシーが存在しない
• 管理されていない
事がありますか?
© 2018 Venafi. All Rights Reserved. 3
Source: MarketsandMarkets.com. Identity & Access Management Market by Component, Organization Size, Deployment Type, Vertical, and Region - Global Forecast to 2021 February 2017. Report Code: TC 3138.
© 2018 Venafi. All Rights Reserved.
アイディンティティ&アクセス管理(IAM)
〜世界中で年間約9000億円規模〜
マシンによるアクセスは数百億規模となり
保護が放置に近い状態
数十億のユーザアカウントと
パスワードの保護
4
アイディンティティ&アクセス管理(IAM)に含まれる2つもの
© 2018 Venafi. All Rights Reserved. 5
人によるアクセス
ユーザ名 & パスワード(及び電子証明書)
マシンによるアクセス
電子証明書と暗号鍵
アイデンティティのセキュリティと保護には人とマシンの両方が含まれる
インタラクティブ
(対話式)
オートメーション
自動化
各種デバイス
・ネットワークデバイス
・モバイルデバイス
・ロボット
・IoTデバイス
Slide Contentアプリケーションや
ソフトウェア
サービス
・クラウドワークロード
・コンテナ
・仮想マシン
アルゴリズム
・ブロックチェーン
・マシン間通信
・データ学習
マシンの定義は拡大中
〜もはや単なる物理的な装置ではない〜
© 2018 Venafi. All Rights Reserved. 6
0.0
10.0
20.0
30.0
40.0
50.0
2005 2010 2015 2020 2025
0.0
50.0
100.0
150.0
200.0
250.0
300.0
2005 2010 2015 2020 2025
増加数(10億単位)
人間
アプリケーション
マシン
デバイス
増加要因
• モバイルデバイス
• IoT
• クラウド
• 仮想マシン
• コンテナ
• DevOps
• データアクセスの高まり
マシンの増加= 自動化されたネットワークコネクション数の増加
ネットワークの加速度的な増加
© 2018 Venafi. All Rights Reserved. 7
マシンアイデンティティはあらゆる場所に存在
© 2018 Venafi. All Rights Reserved. 8
携帯やスマートフォン 及
び各アプリケーション
自動車 暗号化メールWiFi・VPN アクセス
リモート管理アクセス 産業IoT オンラインバンク・ショッピ
ング
各種医療機器
トラベル 家庭用IoT
等…
95%の会社や組織では自社のネット
ワーク内に存在するマシンを完全に認
識できていない1
95%
グローバル5000社は平均して何万
もの証明書と鍵を保持2
年間25%の増加率3
数百万に及ぶSSH鍵を未管理
の状態で保持している組織も
多く見られる1
1. Venafi プロフェッショナルサービスによる調査. 2017年
2. Ponemon Instituteによる調査. 2015年
3. Dimensional Researchによる調査. 2017.
© 2018 Venafi. All Rights Reserved. 9
0%
10%
20%
30%
40%
50%
60%
2013 2014 2015 2016 2017 2018 2019 2020
SSL通信を利用したネットワーク攻撃の比率
「2020年までに70%のネットワーク攻撃はSSLを利用」
- ガートナーによる予測
Gartner. Predicts 2017: Network and Gateway Security. December 13, 2016. Gartner ID# G00317597
© 2018 Venafi. All Rights Reserved. 10
Costs projected to reach
$439 million!
マシンアイデンティティ
未保護に関する事例
Equifax社
Damaged Reputation!
Lost Leadership Jobs!
(CEO, CIO, CISO, …)
Lost Valuation!
13.7% drop
証明書の失効等
セキュリティホール
監査上の問題
認められていない特権アクセス
人的管理によるコストの肥大化と対応不
足による被害(ビジネス停止、訴訟等)
典型的な
マシンアイデンティ
保護の課題
© 2018 Venafi. All Rights Reserved.12
上位の暗号鍵への迅速な変更
アイデンティティとリスク対応 自動化対応
全般的なアイデンティティ 拡張規模と迅速な対応
下記の拡張された企業向けの鍵と証明書の把握
鍵長、アルゴリズム等
場所、所有者
脆弱性
継続的な評価
SSL/TLS
IoT
モバイル
コードサイニング
SSH
企業ポリシーやワークフローの適用
ライフサイクル管理
CaaS(Certificate-as-a-Service)
修復
鍵長、アルゴリズムの迅速な変更
リアルタイムな状況把握
クラウド、仮想化、コンテナへのライ
フサイクル対応の自動化
数百万規模のマシンアイデンティ
ティへの対応
信頼性に関するレピュテーション
レベル 0:
未管理
レベル 1:
コントロール
状況把握
レベル 2:
クリティカル
なシステム
への対応
レベル 3:
企業全体の
保護
レベル 4:
自動化された継
続的な保
あなたの組織ではどのプロセスまで対応していますか?
マシンアイデンティティ管理へのプロセス
© 2018 Venafi. All Rights Reserved. 14
• PC/デスクトップ
• サーバ
• クラウド
• 仮想マシン 等
// ベナファイについて
• 本社:米国ソルトレイクシティ
• 支社:パロアルトを始め米国6拠点
EU(イギリス、フランス、ドイツ)、南アフリカ
オーストラリア、日本(2019年4月より参入)
• 年間50%超の成長率
• TCVよりマーケット拡大の投資のため新たに追加で約110億円の
増資(2018年11月)内第一弾として約14億円をマシン
アイデンティティのための無償ファンドとして提供中
• マシンアイデンティティ保護マーケットの確立
• 主な成長要因とマーケット
• デジタルトランスフォーメーション
• マシンの急激な増加
• サイバーアタック
© 2019 Venafi. All Rights Reserved.15
© 2018 Venafi. All Rights Reserved. 16
Thank You

Mais conteúdo relacionado

Semelhante a マシンアイデンティティ保護とベナファイについて ~証明書運用が抱える危機とその対策、最近の証明書失効に紐づく大規模トラブルを鑑みて~

Semelhante a マシンアイデンティティ保護とベナファイについて ~証明書運用が抱える危機とその対策、最近の証明書失効に紐づく大規模トラブルを鑑みて~ (20)

Extreme Management Center を活用したネットワークの見える化
Extreme Management Center を活用したネットワークの見える化Extreme Management Center を活用したネットワークの見える化
Extreme Management Center を活用したネットワークの見える化
 
20161213_DEMOで見せます!コンプライアンス遵守におけるデータマスキングの必要性と実現方法徹底解説! by 株式会社インサイトテクノロジー 益秀樹
20161213_DEMOで見せます!コンプライアンス遵守におけるデータマスキングの必要性と実現方法徹底解説! by 株式会社インサイトテクノロジー 益秀樹20161213_DEMOで見せます!コンプライアンス遵守におけるデータマスキングの必要性と実現方法徹底解説! by 株式会社インサイトテクノロジー 益秀樹
20161213_DEMOで見せます!コンプライアンス遵守におけるデータマスキングの必要性と実現方法徹底解説! by 株式会社インサイトテクノロジー 益秀樹
 
InternetWeek2016 企業を取り巻くDigital Identityの今とこれから - Identity Is The New Perimet...
InternetWeek2016 企業を取り巻くDigital Identityの今とこれから - Identity Is The New Perimet...InternetWeek2016 企業を取り巻くDigital Identityの今とこれから - Identity Is The New Perimet...
InternetWeek2016 企業を取り巻くDigital Identityの今とこれから - Identity Is The New Perimet...
 
「実践的」カスタマージャーニー分析のすすめ
「実践的」カスタマージャーニー分析のすすめ「実践的」カスタマージャーニー分析のすすめ
「実践的」カスタマージャーニー分析のすすめ
 
ソフトウェアジャパン2018 ITフォーラムセッション(3)
ソフトウェアジャパン2018 ITフォーラムセッション(3)ソフトウェアジャパン2018 ITフォーラムセッション(3)
ソフトウェアジャパン2018 ITフォーラムセッション(3)
 
「ネットワークが遅い!」即診断: Extremeアナリティクスで何がわかる?
「ネットワークが遅い!」即診断: Extremeアナリティクスで何がわかる?「ネットワークが遅い!」即診断: Extremeアナリティクスで何がわかる?
「ネットワークが遅い!」即診断: Extremeアナリティクスで何がわかる?
 
何故これからの時代にAPIが重要なのか?
何故これからの時代にAPIが重要なのか?何故これからの時代にAPIが重要なのか?
何故これからの時代にAPIが重要なのか?
 
Gdlc9 baba san
Gdlc9 baba sanGdlc9 baba san
Gdlc9 baba san
 
06 FinTech (楽天生命)
06 FinTech (楽天生命)06 FinTech (楽天生命)
06 FinTech (楽天生命)
 
FIDO2によるパスワードレス認証が導く新しい認証の世界
FIDO2によるパスワードレス認証が導く新しい認証の世界FIDO2によるパスワードレス認証が導く新しい認証の世界
FIDO2によるパスワードレス認証が導く新しい認証の世界
 
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
 
2019 0824 vulnability_meetup_6_lt
2019 0824 vulnability_meetup_6_lt2019 0824 vulnability_meetup_6_lt
2019 0824 vulnability_meetup_6_lt
 
中国のAI産業状況、スタートアップ情報リサーチ
中国のAI産業状況、スタートアップ情報リサーチ中国のAI産業状況、スタートアップ情報リサーチ
中国のAI産業状況、スタートアップ情報リサーチ
 
Digital insurance agenda for japan
Digital insurance agenda for japanDigital insurance agenda for japan
Digital insurance agenda for japan
 
オンラインバンキングのセキュリティ技術の動向(完全版)
オンラインバンキングのセキュリティ技術の動向(完全版)オンラインバンキングのセキュリティ技術の動向(完全版)
オンラインバンキングのセキュリティ技術の動向(完全版)
 
アイデンティティ (ID) 技術の最新動向とこれから
アイデンティティ (ID) 技術の最新動向とこれからアイデンティティ (ID) 技術の最新動向とこれから
アイデンティティ (ID) 技術の最新動向とこれから
 
SCORER Partner Summit 2018_ Whiteboard Kitta
SCORER Partner Summit 2018_ Whiteboard KittaSCORER Partner Summit 2018_ Whiteboard Kitta
SCORER Partner Summit 2018_ Whiteboard Kitta
 
パスワードのいらない世界へ
パスワードのいらない世界へパスワードのいらない世界へ
パスワードのいらない世界へ
 
アフターコロナでより重宝される アプリカテゴリとその成功法則
アフターコロナでより重宝される アプリカテゴリとその成功法則アフターコロナでより重宝される アプリカテゴリとその成功法則
アフターコロナでより重宝される アプリカテゴリとその成功法則
 
Phybbit Series A 事業計画書
Phybbit Series A 事業計画書Phybbit Series A 事業計画書
Phybbit Series A 事業計画書
 

Mais de ID-Based Security イニシアティブ

Mais de ID-Based Security イニシアティブ (20)

Azure Active Directory 最新活用シナリオアップデート
Azure Active Directory 最新活用シナリオアップデートAzure Active Directory 最新活用シナリオアップデート
Azure Active Directory 最新活用シナリオアップデート
 
Active Directory とシームレスにマルチに連携する多要素認証基盤の活用方法
Active Directory とシームレスにマルチに連携する多要素認証基盤の活用方法Active Directory とシームレスにマルチに連携する多要素認証基盤の活用方法
Active Directory とシームレスにマルチに連携する多要素認証基盤の活用方法
 
Intune/AADとLookout連携によるモバイル端末の管理と脅威対策
Intune/AADとLookout連携によるモバイル端末の管理と脅威対策Intune/AADとLookout連携によるモバイル端末の管理と脅威対策
Intune/AADとLookout連携によるモバイル端末の管理と脅威対策
 
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
 
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティングAzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
 
アプリケーションに対するアクセスの改善とセキュリティの強化_ID-based Security イニシアティブ 第4回全体ミーティング
アプリケーションに対するアクセスの改善とセキュリティの強化_ID-based Security イニシアティブ 第4回全体ミーティング アプリケーションに対するアクセスの改善とセキュリティの強化_ID-based Security イニシアティブ 第4回全体ミーティング
アプリケーションに対するアクセスの改善とセキュリティの強化_ID-based Security イニシアティブ 第4回全体ミーティング
 
クラウドのセキュア利用モデルを考える_ID-based Security イニシアティブ 第4回全体ミーティング
クラウドのセキュア利用モデルを考える_ID-based Security イニシアティブ 第4回全体ミーティング クラウドのセキュア利用モデルを考える_ID-based Security イニシアティブ 第4回全体ミーティング
クラウドのセキュア利用モデルを考える_ID-based Security イニシアティブ 第4回全体ミーティング
 
20180604 株式会社ディー・ディー・エス様
20180604 株式会社ディー・ディー・エス様20180604 株式会社ディー・ディー・エス様
20180604 株式会社ディー・ディー・エス様
 
40分でわかるMSセキュリティアップデート_ID-based Securityイニシアティブ第3回全体ミーティング
40分でわかるMSセキュリティアップデート_ID-based Securityイニシアティブ第3回全体ミーティング40分でわかるMSセキュリティアップデート_ID-based Securityイニシアティブ第3回全体ミーティング
40分でわかるMSセキュリティアップデート_ID-based Securityイニシアティブ第3回全体ミーティング
 
ADセキュリティワークショップ WG活動報告 _第2回全体ミーティング
ADセキュリティワークショップ WG活動報告  _第2回全体ミーティングADセキュリティワークショップ WG活動報告  _第2回全体ミーティング
ADセキュリティワークショップ WG活動報告 _第2回全体ミーティング
 
サイバー攻撃ワークショップ サイバー攻撃の変遷について_公開用第2回全体ミーティング
サイバー攻撃ワークショップ サイバー攻撃の変遷について_公開用第2回全体ミーティングサイバー攻撃ワークショップ サイバー攻撃の変遷について_公開用第2回全体ミーティング
サイバー攻撃ワークショップ サイバー攻撃の変遷について_公開用第2回全体ミーティング
 
ご挨拶_第2回全体ミーティング
ご挨拶_第2回全体ミーティングご挨拶_第2回全体ミーティング
ご挨拶_第2回全体ミーティング
 
クラウド時代のIT基盤構築 時代に合った正しいIT活用がセキュリティを容易にさせる_第2回全体ミーティング
クラウド時代のIT基盤構築 時代に合った正しいIT活用がセキュリティを容易にさせる_第2回全体ミーティングクラウド時代のIT基盤構築 時代に合った正しいIT活用がセキュリティを容易にさせる_第2回全体ミーティング
クラウド時代のIT基盤構築 時代に合った正しいIT活用がセキュリティを容易にさせる_第2回全体ミーティング
 
認証基盤ワークショップ_ 認証基盤におけるセキュリティと利便性のこれまでとこれから_第2回全体ミーティング
認証基盤ワークショップ_ 認証基盤におけるセキュリティと利便性のこれまでとこれから_第2回全体ミーティング認証基盤ワークショップ_ 認証基盤におけるセキュリティと利便性のこれまでとこれから_第2回全体ミーティング
認証基盤ワークショップ_ 認証基盤におけるセキュリティと利便性のこれまでとこれから_第2回全体ミーティング
 
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
ID Managementワークショップ  Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティングID Managementワークショップ  Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
 
20171201_02_idb_security_wg発表_p
20171201_02_idb_security_wg発表_p20171201_02_idb_security_wg発表_p
20171201_02_idb_security_wg発表_p
 
20171201_01_idsi_現状の認証システムに関連する機能
20171201_01_idsi_現状の認証システムに関連する機能20171201_01_idsi_現状の認証システムに関連する機能
20171201_01_idsi_現状の認証システムに関連する機能
 
20171011_最新のハイブリッドID管理基盤パターン
20171011_最新のハイブリッドID管理基盤パターン20171011_最新のハイブリッドID管理基盤パターン
20171011_最新のハイブリッドID管理基盤パターン
 
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
 
日本の最新セキュリティ事情
日本の最新セキュリティ事情日本の最新セキュリティ事情
日本の最新セキュリティ事情
 

Último

Último (10)

知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 

マシンアイデンティティ保護とベナファイについて ~証明書運用が抱える危機とその対策、最近の証明書失効に紐づく大規模トラブルを鑑みて~