SlideShare a Scribd company logo
1 of 26
1 © NEC Corporation 2020
クラウドの汎用的な基礎知識に自信はありますか?
釜山 公徳 (Masanori Kamayama)
NEC (日本電気株式会社)
デジタルビジネス基盤本部 クラウド・エンジニアリンググループ
(兼) 金融システム本部
(兼) サイバーセキュリティ戦略本部
2020年6月11日
クラウドの基礎とAzureのすゝめ
(Azure初心者向けセミナー)
3 © NEC Corporation 2020
NECは
ハードウェアメーカー
ソフトウェアベンダー
システムインテグレーター
そして
クラウドインテグレーター
4 © NEC Corporation 2020
ロール
エバンジェリスト兼コンサルタント
コミュニティ活動
 CSAジャパン クラウドセキュリティWG リーダー
 CompTIA Subject Matter Experts
 JASA、JNSA、他
コラム等
 あなたの守りたい「モノ」は何ですか?どうやって守りますか?
(NISC(内閣サイバーセキュリティセンター) : サイバーセキュリ
ティ ひとこと言いたい!)
https://www.nisc.go.jp/security-
site/month/h29/column/20180314.html
Who am I?
5 © NEC Corporation 2020
 セキュリティは
単純コストではなく投資
 最初に守るべきモノを定義
初めにお伝えしたいこと
https://www.nisc.go.jp/security-site/month/h29/column/20180314.html
6 © NEC Corporation 2020
本日お伝えすること
 クラウドの概念
 クラウドで抑えるべきポイント
 クラウドの活用例
7 © NEC Corporation 2020
クラウドとは
抽象化されたITリソースやデータの集合
8 © NEC Corporation 2020
クラウドコンピューティングの定義
Essential
Characteristics
(基本的な特徴)
※日本語訳はIPA(独立行政法人 情報処理推進機構) https://www.ipa.go.jp/security/publications/nist/ より抜粋
Service Models
(サービスモデル)
Deployment
Models
(実装モデル)
NIST SP 800-145
9 © NEC Corporation 2020
Essential
Characteristics
(基本的な特徴)
On-demand self-service
(オンデマンド・セルフサービス)
Broad network access
(幅広いネットワークアクセス)
Resource pooling
(リソースの共用)
Rapid elasticity
(スピーディな拡張性)
Measured Service
(サービスが計測可能であること)
10 © NEC Corporation 2020
Service Models
(サービスモデル)
SaaS
: Software as a Service
PaaS
: Platform as a Service
IaaS
: Infrastructure as a Service
〇〇aaS には注意
11 © NEC Corporation 2020
Deployment
Models
(実装モデル)
Private cloud
Community cloud
Public cloud
Hybrid cloud
よく聞くマルチクラウドとは?
12 © NEC Corporation 2020
クラウドによる効果
初期投資低減
(ハードウェア等)
従量課金
インフラの
セルフサービス
容易かつ柔軟な
スケーリング
 コスト最適化
 改善プロセスの高速化
 セキュリティ施策の負荷軽減
 ビジネスアジリティの向上
13 © NEC Corporation 2020
補足) スケーリングとは
スケールアップ
スケールダウン
スケールアウト
スケールイン
• スケールアウト:インスタンス数を増やす
• スケールイン:インスタンス数を減らす
水平スケーリング
• スケールアップ:インスタンスのスペックを上げる
• スケールダウン:インスタンスのスペックを下げる
垂直スケーリング
14 © NEC Corporation 2020
クラウドの懸念事項
コンピュータ性能
 遅延
 オフラインでのデータの同期化
 拡張可能なプログラミング
 データストレージの管理
クラウドの信頼性
 ネットワークに対する依存
 クラウド提供者によるサービス供給停止
 安全性が重視される処理
経済的目標
 事業継続性に関するリスク
 サービス契約の評価
 ワークロードの移行可能性
 クラウド提供者間の相互運用性
 災害復旧
法令順守
 可視性の欠如
 物理的なデータロケーション
 司法管轄権および規制
 フォレンシックに対するサポート
情報セキュリティ
 意図しないデータ開示のリスク
 データプライバシー
 システム保全
 複数利用者による共同利用(multi-tenancy)
 ブラウザ
 信頼性を確保するためのハードウェアサポート
 鍵管理
(NIST SP 800-146 の ”8. 未解決の問題”)
15 © NEC Corporation 2020
責任共有モデル
https://docs.microsoft.com/ja-jp/azure/security/fundamentals/shared-responsibility
抽象度に比例して利用者の責任範囲が変わる
16 © NEC Corporation 2020
クラウド・バイ・デフォルトの原則
https://cio.go.jp/sites/default/files/uploads/documents/cloud_%20policy.pdf
 2018 年 6 月 7 日公開「政府情報システムにおけるクラウ
ドサービスの利用に係る基本方針」
 基本方針:
クラウド・バイ・デフォルトの原則をはじめとした選定にあ
たっての考え方を定義
 具体方針:
Step毎に検討する事項を定義
• Step1: SaaS (パブリック・クラウド)
• Step2: SaaS (プライベート・クラウド)
• Step3: IaaS/PaaS (パブリック・クラウド)
• Step4: IaaS/PaaS (プライベート・クラウド)
 クラウドのメリットを明記
 サービスモデルをベースにした利用検討プロセス
17 © NEC Corporation 2020
コンプライアンス (Azure の例)
https://azure.microsoft.com/ja-jp/overview/trusted-cloud/compliance/
グローバル 米国の政府機関 地域/国に固有 業界に固有
CIS ベンチマーク CJIS BIR 2012 (オランダ) IT-Grundschutz (ドイツ) 23 NYCRR 500 (米国) GLBA (米国)
CSA STAR 証明 CNSSI C5 (ドイツ) LOPD (スペイン) AFM/DNB (オランダ) GxP
CSA STAR 認証 DFARS CS ゴールド マーク (日本) MeitY (インド) AMF/ACPR (フランス) HIPAA (米国)
CSA STAR の自己評価 DoD L 2、4、5 Cyber Essentials Plus (米国) MTCS Level 3 (シンガポール) APRA (オーストラリア) HITRUST (米国)
ISO 20000 DoE 10 DJCP (中国) マイ ナンバー法 (日本) CDSA KNF (ポーランド)
ISO 22301 EAR EN 301 549 (EU) ニュージーランド CC Framework CFTC 131 (米国) MARS-E (米国)
ISO 27001 FDA CFR Title 21 ENISA IAF (EU) PASF (UK) DPP (UK)
MAS/ABS (シンガポー
ル)
ISO 27017 FedRAMP ENS (スペイン) PIPEDA (カナダ) EBA (EU) MPAA (米国)
ISO 27701 FIPS 140-2 EU モデル契約条項 PDPA (アルゼンチン) FACT (UK) NBB/FSMA (ベルギー)
ISO 27018 IRS 1075 EU-US プライバシー シールド TISAX (ドイツ) FCA/PRA (UK) NEN 7510 (オランダ)
ISO 9001 ITAR GB 18030 (中国) TRUCS (中国) FERPA (米国) NERC
SOC 1、2、3 NIST CSF G-Cloud OFFICIAL (UK) FFIEC (米国) OSFI (カナダ)
WCAG 2.0 NIST 800-171 GDPR FINMA (スイス) PCI DSS
Section 508 VPATs HDS (フランス) FINRA (米国) RBI/IRDAI (インド)
IRAP (オーストラリア) FISC (日本) SEC 17a-4
ISMS (韓国) FSA (デンマーク) SEC Regulation SCI
Shared Assessments
SOX (米国)
TruSight
18 © NEC Corporation 2020
SLA : Service Level Agreement
https://azure.microsoft.com/ja-jp/support/legal/sla/security-center/v1_0/
https://azure.microsoft.com/ja-jp/support/legal/sla/summary/
 Azure においてサービス毎にサマリーと詳
細を確認可能
 SLA はサービス毎に異なる
 E.g. Azure Security Center
マイクロソフトは、Azure セキュリティ センターの Standard
レベルにおける保護対象ノードのセキュリティ監視情報について、
99.9% の可用性を保証します。Azure セキュリティ センターの
Free レベルについては、SLA は提供されません。
19 © NEC Corporation 2020
クラウドサービス
ID
分析
IoTメディア
ブロックチェーン
ネットワーク
データベース
セキュリティ
ストレージ
コンピューティング
コンテナー
Web
機械学習
20 © NEC Corporation 2020
コンピューティングの例 1
仮想サーバー
• Azure VM (Azure Virtual Machine)
クラウド用に最適化されたテンプレート(イ
メージ)のデプロイで利用可能
仮想ブロックストレージ
• Disk Storage / Managed Disks
ボリュームの種類で SSD、HDDから選択可能
※HDDはレガシー
21 © NEC Corporation 2020
コンピューティングの例 2
カテゴリ VMシリーズ
汎用 Bシリーズ, Av2 Standard, D2-64 v3 最新世代, D2s-64s v3 最新世代,
D1-5 v2, DS1-S5 v2, DC シリーズ
コンピューティングの最適化 Fsv2 シリーズ, F シリーズ, Fs シリーズ
メモリの最適化 E2-64 v3 最新世代, E2s-64s v3 最新世代, D11-15 v2, DS11-S15 v2, G
シリーズ, Gs シリーズ, M シリーズ, Mv2 シリーズ, 最大メモリ最適化
ストレージの最適化 LSv2 シリーズ, L シリーズ
GPU NC シリーズ, NC Promo シリーズ, NCv2 シリーズ, NCv3 シリーズ, NV
シリーズ, NV Promo シリーズ, NVv2 シリーズ
ハイ パフォーマンス コン
ピューティング
H シリーズ, H Promo シリーズ, HB シリーズ, HC シリーズ
困ったら D シリーズで!
22 © NEC Corporation 2020
DevOps の例 (Azureアーキテクチャセンター)
シナリオのデータフロー
1. アプリケーションのソースコードを変更
2. コードを Azure Repos のソースコードリ
ポジトリへコミット
3. Azure Test Plans を使用してアプリケー
ションのビルドと単体テストがトリガーさ
れる
4. Azure Pipelines で自動化されたデプロイ
がトリガーされる
5. Azure App Service にデプロイ
6. Azure Application Insights が分析
7. 分析情報を利用して監視および管理
8. Azure Boards で新機能とバグ修正の優先
順位付け
https://docs.microsoft.com/ja-jp/azure/architecture/example-
scenario/apps/devops-dotnet-webapp
23 © NEC Corporation 2020
リアルタイムでの不正検出の例
(Azureアーキテクチャセンター)
シナリオのデータフロー
1. 携帯電話呼び出しメタデータを Azure Event Hubs インスタンスへ送信
2. Stream Analytics ジョブが開始しデータを受信
3. Stream Analytics ジョブによって定義済みクエリを実行し、不正なトランザクションの
アルゴリズムに基づいて分析
4. Azure Blob Storage の出力シンクに書き込む
https://docs.microsoft.com/ja-jp/azure/architecture/example-scenario/data/fraud-detection
24 © NEC Corporation 2020
学習におけるお勧めコンテンツ
Microsoft Learn のススメ
https://note.com/masadaart/n/n2806a4d0edd9
Microsoft Learn
https://docs.microsoft.com/ja-jp/learn/
Azure アーキテクチャ センター
https://docs.microsoft.com/ja-
jp/azure/architecture/
25 © NEC Corporation 2020
 クラウドの定義を公的文書から学ぶ
 クラウドの適材適所を抑える
 Azureアーキテクチャセンター等、合
理的に活用する
まとめ
クラウドの汎用的な基礎知識に自信はありますか?

More Related Content

What's hot

セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)Eiji Sasahara, Ph.D., MBA 笹原英司
 
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日Masanori KAMAYAMA
 
シンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Networkシンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust NetworkRyuki Yoshimatsu
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要Masahiro Morozumi
 
IoTデバイスを脅威から守るセキュリティ機能-RXセキュリティMCUのご紹介
IoTデバイスを脅威から守るセキュリティ機能-RXセキュリティMCUのご紹介IoTデバイスを脅威から守るセキュリティ機能-RXセキュリティMCUのご紹介
IoTデバイスを脅威から守るセキュリティ機能-RXセキュリティMCUのご紹介Trainocate Japan, Ltd.
 
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)オラクルエンジニア通信
 
【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介Hibino Hisashi
 
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所Eiji Sasahara, Ph.D., MBA 笹原英司
 
「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた
「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた
「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみたKyohei Komatsu
 
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session日本マイクロソフト株式会社
 
オープニング資料(詳解! クラウドセキュリティリファレンス (OSS マッピング2019)!)
オープニング資料(詳解! クラウドセキュリティリファレンス (OSS マッピング2019)!)オープニング資料(詳解! クラウドセキュリティリファレンス (OSS マッピング2019)!)
オープニング資料(詳解! クラウドセキュリティリファレンス (OSS マッピング2019)!)Masanori KAMAYAMA
 
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方オラクルエンジニア通信
 
20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン
20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン
20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオンIoTビジネス共創ラボ
 
エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選Jun Ichikawa
 
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)オラクルエンジニア通信
 
緊急オンライン開催! Fin-JAWS 第10回 〜金融エンジニア必見のAWS認定試験対策〜
緊急オンライン開催! Fin-JAWS 第10回 〜金融エンジニア必見のAWS認定試験対策〜緊急オンライン開催! Fin-JAWS 第10回 〜金融エンジニア必見のAWS認定試験対策〜
緊急オンライン開催! Fin-JAWS 第10回 〜金融エンジニア必見のAWS認定試験対策〜Masanori KAMAYAMA
 
【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ
【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ
【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれHibino Hisashi
 

What's hot (19)

セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
 
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
セキュア・アーキテクティング入門 (クラウド) 2020年4月13日
 
シンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Networkシンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Network
 
私がなぜZscalerに?
私がなぜZscalerに?私がなぜZscalerに?
私がなぜZscalerに?
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要
 
IoTデバイスを脅威から守るセキュリティ機能-RXセキュリティMCUのご紹介
IoTデバイスを脅威から守るセキュリティ機能-RXセキュリティMCUのご紹介IoTデバイスを脅威から守るセキュリティ機能-RXセキュリティMCUのご紹介
IoTデバイスを脅威から守るセキュリティ機能-RXセキュリティMCUのご紹介
 
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
あなたのクラウドは大丈夫?NRI実務者が教えるセキュリティの傾向と対策 (Oracle Cloudウェビナーシリーズ: 2021年11月24日)
 
【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介
 
Edge AI ソリューションを支える Azure IoT サービス
Edge AI ソリューションを支える Azure IoT サービスEdge AI ソリューションを支える Azure IoT サービス
Edge AI ソリューションを支える Azure IoT サービス
 
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
 
「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた
「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた
「運用が簡単」に惹かれ、SOCなしでEDRを初めて導入してみた
 
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session
 
オープニング資料(詳解! クラウドセキュリティリファレンス (OSS マッピング2019)!)
オープニング資料(詳解! クラウドセキュリティリファレンス (OSS マッピング2019)!)オープニング資料(詳解! クラウドセキュリティリファレンス (OSS マッピング2019)!)
オープニング資料(詳解! クラウドセキュリティリファレンス (OSS マッピング2019)!)
 
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
あなたはどうデータを守る?クラウド・AI・自動化を使った、みえない脅威との戦い方
 
20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン
20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン
20160928_「Cloud Robotics Azure Platform 基本セット」構築ハンズオン
 
エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選
 
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
【ことはじめ】 今さら聞けない!? ゼロトラストのきほん (Oracle Cloudウェビナーシリーズ: 2021年2月9日)
 
緊急オンライン開催! Fin-JAWS 第10回 〜金融エンジニア必見のAWS認定試験対策〜
緊急オンライン開催! Fin-JAWS 第10回 〜金融エンジニア必見のAWS認定試験対策〜緊急オンライン開催! Fin-JAWS 第10回 〜金融エンジニア必見のAWS認定試験対策〜
緊急オンライン開催! Fin-JAWS 第10回 〜金融エンジニア必見のAWS認定試験対策〜
 
【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ
【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ
【第17回セキュリティ共有勉強会】WAF導入で見えた脆弱性管理のあれこれ
 

Similar to クラウドの汎用的な基礎知識に自信はありますか?

Oracle Cloud の セキュリティ・コンプライアンス 最新情報(Oracle Cloudウェビナーシリーズ: 2020年7月16日)
Oracle Cloud の セキュリティ・コンプライアンス 最新情報(Oracle Cloudウェビナーシリーズ: 2020年7月16日) Oracle Cloud の セキュリティ・コンプライアンス 最新情報(Oracle Cloudウェビナーシリーズ: 2020年7月16日)
Oracle Cloud の セキュリティ・コンプライアンス 最新情報(Oracle Cloudウェビナーシリーズ: 2020年7月16日) オラクルエンジニア通信
 
Microsoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesMicrosoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesTakeshi Fukuhara
 
Microsoft Azure で実現するAIとIoT最新情報
Microsoft Azure で実現するAIとIoT最新情報Microsoft Azure で実現するAIとIoT最新情報
Microsoft Azure で実現するAIとIoT最新情報Yasuhiro Kobayashi
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザインEiji Sasahara, Ph.D., MBA 笹原英司
 
Microsoft Azure Overview - Japanses version
Microsoft Azure Overview - Japanses versionMicrosoft Azure Overview - Japanses version
Microsoft Azure Overview - Japanses versionTakeshi Fukuhara
 
Modernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft AzureModernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft AzureTakeshi Fukuhara
 
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)オラクルエンジニア通信
 
今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識Minoru Naito
 
エンジニアのための Cloud 活用
エンジニアのための Cloud 活用エンジニアのための Cloud 活用
エンジニアのための Cloud 活用Daiyu Hatakeyama
 
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会IoTビジネス共創ラボ
 
Microsoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesMicrosoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesTakeshi Fukuhara
 
Data & AI Update 情報 - 2020年6月版
Data & AI Update 情報 - 2020年6月版Data & AI Update 情報 - 2020年6月版
Data & AI Update 情報 - 2020年6月版Takeshi Fukuhara
 
Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティMicrosoft Azure のセキュリティ
Microsoft Azure のセキュリティjunichi anno
 
JCBの Payment as a Service 実現にむけたゼロベースの組織変革とテクニカル・イネーブラー(NTTデータ テクノロジーカンファレンス ...
JCBの Payment as a Service 実現にむけたゼロベースの組織変革とテクニカル・イネーブラー(NTTデータ テクノロジーカンファレンス ...JCBの Payment as a Service 実現にむけたゼロベースの組織変革とテクニカル・イネーブラー(NTTデータ テクノロジーカンファレンス ...
JCBの Payment as a Service 実現にむけたゼロベースの組織変革とテクニカル・イネーブラー(NTTデータ テクノロジーカンファレンス ...NTT DATA Technology & Innovation
 
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要kumo2010
 
それでもボクはMicrosoft Azure を使う
それでもボクはMicrosoft Azure を使うそれでもボクはMicrosoft Azure を使う
それでもボクはMicrosoft Azure を使うMasaki Takeda
 
俺的 Ignite Update まとめ 2019
俺的 Ignite Update まとめ 2019俺的 Ignite Update まとめ 2019
俺的 Ignite Update まとめ 2019Yui Ashikaga
 
IoT World Conference 2017 - Microsoft AI Platform
IoT World Conference 2017 - Microsoft AI PlatformIoT World Conference 2017 - Microsoft AI Platform
IoT World Conference 2017 - Microsoft AI PlatformDaiyu Hatakeyama
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Azure 相談センター
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Daisuke Masubuchi
 

Similar to クラウドの汎用的な基礎知識に自信はありますか? (20)

Oracle Cloud の セキュリティ・コンプライアンス 最新情報(Oracle Cloudウェビナーシリーズ: 2020年7月16日)
Oracle Cloud の セキュリティ・コンプライアンス 最新情報(Oracle Cloudウェビナーシリーズ: 2020年7月16日) Oracle Cloud の セキュリティ・コンプライアンス 最新情報(Oracle Cloudウェビナーシリーズ: 2020年7月16日)
Oracle Cloud の セキュリティ・コンプライアンス 最新情報(Oracle Cloudウェビナーシリーズ: 2020年7月16日)
 
Microsoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesMicrosoft Intelligent Edge Technologies
Microsoft Intelligent Edge Technologies
 
Microsoft Azure で実現するAIとIoT最新情報
Microsoft Azure で実現するAIとIoT最新情報Microsoft Azure で実現するAIとIoT最新情報
Microsoft Azure で実現するAIとIoT最新情報
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
 
Microsoft Azure Overview - Japanses version
Microsoft Azure Overview - Japanses versionMicrosoft Azure Overview - Japanses version
Microsoft Azure Overview - Japanses version
 
Modernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft AzureModernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft Azure
 
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
 
今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識
 
エンジニアのための Cloud 活用
エンジニアのための Cloud 活用エンジニアのための Cloud 活用
エンジニアのための Cloud 活用
 
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
 
Microsoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesMicrosoft Intelligent Edge Technologies
Microsoft Intelligent Edge Technologies
 
Data & AI Update 情報 - 2020年6月版
Data & AI Update 情報 - 2020年6月版Data & AI Update 情報 - 2020年6月版
Data & AI Update 情報 - 2020年6月版
 
Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティMicrosoft Azure のセキュリティ
Microsoft Azure のセキュリティ
 
JCBの Payment as a Service 実現にむけたゼロベースの組織変革とテクニカル・イネーブラー(NTTデータ テクノロジーカンファレンス ...
JCBの Payment as a Service 実現にむけたゼロベースの組織変革とテクニカル・イネーブラー(NTTデータ テクノロジーカンファレンス ...JCBの Payment as a Service 実現にむけたゼロベースの組織変革とテクニカル・イネーブラー(NTTデータ テクノロジーカンファレンス ...
JCBの Payment as a Service 実現にむけたゼロベースの組織変革とテクニカル・イネーブラー(NTTデータ テクノロジーカンファレンス ...
 
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
 
それでもボクはMicrosoft Azure を使う
それでもボクはMicrosoft Azure を使うそれでもボクはMicrosoft Azure を使う
それでもボクはMicrosoft Azure を使う
 
俺的 Ignite Update まとめ 2019
俺的 Ignite Update まとめ 2019俺的 Ignite Update まとめ 2019
俺的 Ignite Update まとめ 2019
 
IoT World Conference 2017 - Microsoft AI Platform
IoT World Conference 2017 - Microsoft AI PlatformIoT World Conference 2017 - Microsoft AI Platform
IoT World Conference 2017 - Microsoft AI Platform
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
 

More from Masanori KAMAYAMA

IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)Masanori KAMAYAMA
 
サイバーセキュリティアナリストやペンテスターに人気の入門資格って?
サイバーセキュリティアナリストやペンテスターに人気の入門資格って?サイバーセキュリティアナリストやペンテスターに人気の入門資格って?
サイバーセキュリティアナリストやペンテスターに人気の入門資格って?Masanori KAMAYAMA
 
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)Masanori KAMAYAMA
 
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)Masanori KAMAYAMA
 
ラスベガスで面白いものと Fin-JAWS in Las Vegas 20191029
ラスベガスで面白いものと Fin-JAWS in Las Vegas 20191029ラスベガスで面白いものと Fin-JAWS in Las Vegas 20191029
ラスベガスで面白いものと Fin-JAWS in Las Vegas 20191029Masanori KAMAYAMA
 
OSS WAF on Cloud & Cloud 入門 (20180224)
OSS WAF on Cloud & Cloud 入門 (20180224)OSS WAF on Cloud & Cloud 入門 (20180224)
OSS WAF on Cloud & Cloud 入門 (20180224)Masanori KAMAYAMA
 
FinTech入門 2017年11月版
FinTech入門 2017年11月版FinTech入門 2017年11月版
FinTech入門 2017年11月版Masanori KAMAYAMA
 
シャアから学ぶプレゼンテーション術 (第4回ガンダム勉強会) 20170823
シャアから学ぶプレゼンテーション術 (第4回ガンダム勉強会) 20170823シャアから学ぶプレゼンテーション術 (第4回ガンダム勉強会) 20170823
シャアから学ぶプレゼンテーション術 (第4回ガンダム勉強会) 20170823Masanori KAMAYAMA
 

More from Masanori KAMAYAMA (8)

IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
 
サイバーセキュリティアナリストやペンテスターに人気の入門資格って?
サイバーセキュリティアナリストやペンテスターに人気の入門資格って?サイバーセキュリティアナリストやペンテスターに人気の入門資格って?
サイバーセキュリティアナリストやペンテスターに人気の入門資格って?
 
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
 
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
 
ラスベガスで面白いものと Fin-JAWS in Las Vegas 20191029
ラスベガスで面白いものと Fin-JAWS in Las Vegas 20191029ラスベガスで面白いものと Fin-JAWS in Las Vegas 20191029
ラスベガスで面白いものと Fin-JAWS in Las Vegas 20191029
 
OSS WAF on Cloud & Cloud 入門 (20180224)
OSS WAF on Cloud & Cloud 入門 (20180224)OSS WAF on Cloud & Cloud 入門 (20180224)
OSS WAF on Cloud & Cloud 入門 (20180224)
 
FinTech入門 2017年11月版
FinTech入門 2017年11月版FinTech入門 2017年11月版
FinTech入門 2017年11月版
 
シャアから学ぶプレゼンテーション術 (第4回ガンダム勉強会) 20170823
シャアから学ぶプレゼンテーション術 (第4回ガンダム勉強会) 20170823シャアから学ぶプレゼンテーション術 (第4回ガンダム勉強会) 20170823
シャアから学ぶプレゼンテーション術 (第4回ガンダム勉強会) 20170823
 

クラウドの汎用的な基礎知識に自信はありますか?

  • 1. 1 © NEC Corporation 2020 クラウドの汎用的な基礎知識に自信はありますか? 釜山 公徳 (Masanori Kamayama) NEC (日本電気株式会社) デジタルビジネス基盤本部 クラウド・エンジニアリンググループ (兼) 金融システム本部 (兼) サイバーセキュリティ戦略本部 2020年6月11日 クラウドの基礎とAzureのすゝめ (Azure初心者向けセミナー)
  • 2.
  • 3. 3 © NEC Corporation 2020 NECは ハードウェアメーカー ソフトウェアベンダー システムインテグレーター そして クラウドインテグレーター
  • 4. 4 © NEC Corporation 2020 ロール エバンジェリスト兼コンサルタント コミュニティ活動  CSAジャパン クラウドセキュリティWG リーダー  CompTIA Subject Matter Experts  JASA、JNSA、他 コラム等  あなたの守りたい「モノ」は何ですか?どうやって守りますか? (NISC(内閣サイバーセキュリティセンター) : サイバーセキュリ ティ ひとこと言いたい!) https://www.nisc.go.jp/security- site/month/h29/column/20180314.html Who am I?
  • 5. 5 © NEC Corporation 2020  セキュリティは 単純コストではなく投資  最初に守るべきモノを定義 初めにお伝えしたいこと https://www.nisc.go.jp/security-site/month/h29/column/20180314.html
  • 6. 6 © NEC Corporation 2020 本日お伝えすること  クラウドの概念  クラウドで抑えるべきポイント  クラウドの活用例
  • 7. 7 © NEC Corporation 2020 クラウドとは 抽象化されたITリソースやデータの集合
  • 8. 8 © NEC Corporation 2020 クラウドコンピューティングの定義 Essential Characteristics (基本的な特徴) ※日本語訳はIPA(独立行政法人 情報処理推進機構) https://www.ipa.go.jp/security/publications/nist/ より抜粋 Service Models (サービスモデル) Deployment Models (実装モデル) NIST SP 800-145
  • 9. 9 © NEC Corporation 2020 Essential Characteristics (基本的な特徴) On-demand self-service (オンデマンド・セルフサービス) Broad network access (幅広いネットワークアクセス) Resource pooling (リソースの共用) Rapid elasticity (スピーディな拡張性) Measured Service (サービスが計測可能であること)
  • 10. 10 © NEC Corporation 2020 Service Models (サービスモデル) SaaS : Software as a Service PaaS : Platform as a Service IaaS : Infrastructure as a Service 〇〇aaS には注意
  • 11. 11 © NEC Corporation 2020 Deployment Models (実装モデル) Private cloud Community cloud Public cloud Hybrid cloud よく聞くマルチクラウドとは?
  • 12. 12 © NEC Corporation 2020 クラウドによる効果 初期投資低減 (ハードウェア等) 従量課金 インフラの セルフサービス 容易かつ柔軟な スケーリング  コスト最適化  改善プロセスの高速化  セキュリティ施策の負荷軽減  ビジネスアジリティの向上
  • 13. 13 © NEC Corporation 2020 補足) スケーリングとは スケールアップ スケールダウン スケールアウト スケールイン • スケールアウト:インスタンス数を増やす • スケールイン:インスタンス数を減らす 水平スケーリング • スケールアップ:インスタンスのスペックを上げる • スケールダウン:インスタンスのスペックを下げる 垂直スケーリング
  • 14. 14 © NEC Corporation 2020 クラウドの懸念事項 コンピュータ性能  遅延  オフラインでのデータの同期化  拡張可能なプログラミング  データストレージの管理 クラウドの信頼性  ネットワークに対する依存  クラウド提供者によるサービス供給停止  安全性が重視される処理 経済的目標  事業継続性に関するリスク  サービス契約の評価  ワークロードの移行可能性  クラウド提供者間の相互運用性  災害復旧 法令順守  可視性の欠如  物理的なデータロケーション  司法管轄権および規制  フォレンシックに対するサポート 情報セキュリティ  意図しないデータ開示のリスク  データプライバシー  システム保全  複数利用者による共同利用(multi-tenancy)  ブラウザ  信頼性を確保するためのハードウェアサポート  鍵管理 (NIST SP 800-146 の ”8. 未解決の問題”)
  • 15. 15 © NEC Corporation 2020 責任共有モデル https://docs.microsoft.com/ja-jp/azure/security/fundamentals/shared-responsibility 抽象度に比例して利用者の責任範囲が変わる
  • 16. 16 © NEC Corporation 2020 クラウド・バイ・デフォルトの原則 https://cio.go.jp/sites/default/files/uploads/documents/cloud_%20policy.pdf  2018 年 6 月 7 日公開「政府情報システムにおけるクラウ ドサービスの利用に係る基本方針」  基本方針: クラウド・バイ・デフォルトの原則をはじめとした選定にあ たっての考え方を定義  具体方針: Step毎に検討する事項を定義 • Step1: SaaS (パブリック・クラウド) • Step2: SaaS (プライベート・クラウド) • Step3: IaaS/PaaS (パブリック・クラウド) • Step4: IaaS/PaaS (プライベート・クラウド)  クラウドのメリットを明記  サービスモデルをベースにした利用検討プロセス
  • 17. 17 © NEC Corporation 2020 コンプライアンス (Azure の例) https://azure.microsoft.com/ja-jp/overview/trusted-cloud/compliance/ グローバル 米国の政府機関 地域/国に固有 業界に固有 CIS ベンチマーク CJIS BIR 2012 (オランダ) IT-Grundschutz (ドイツ) 23 NYCRR 500 (米国) GLBA (米国) CSA STAR 証明 CNSSI C5 (ドイツ) LOPD (スペイン) AFM/DNB (オランダ) GxP CSA STAR 認証 DFARS CS ゴールド マーク (日本) MeitY (インド) AMF/ACPR (フランス) HIPAA (米国) CSA STAR の自己評価 DoD L 2、4、5 Cyber Essentials Plus (米国) MTCS Level 3 (シンガポール) APRA (オーストラリア) HITRUST (米国) ISO 20000 DoE 10 DJCP (中国) マイ ナンバー法 (日本) CDSA KNF (ポーランド) ISO 22301 EAR EN 301 549 (EU) ニュージーランド CC Framework CFTC 131 (米国) MARS-E (米国) ISO 27001 FDA CFR Title 21 ENISA IAF (EU) PASF (UK) DPP (UK) MAS/ABS (シンガポー ル) ISO 27017 FedRAMP ENS (スペイン) PIPEDA (カナダ) EBA (EU) MPAA (米国) ISO 27701 FIPS 140-2 EU モデル契約条項 PDPA (アルゼンチン) FACT (UK) NBB/FSMA (ベルギー) ISO 27018 IRS 1075 EU-US プライバシー シールド TISAX (ドイツ) FCA/PRA (UK) NEN 7510 (オランダ) ISO 9001 ITAR GB 18030 (中国) TRUCS (中国) FERPA (米国) NERC SOC 1、2、3 NIST CSF G-Cloud OFFICIAL (UK) FFIEC (米国) OSFI (カナダ) WCAG 2.0 NIST 800-171 GDPR FINMA (スイス) PCI DSS Section 508 VPATs HDS (フランス) FINRA (米国) RBI/IRDAI (インド) IRAP (オーストラリア) FISC (日本) SEC 17a-4 ISMS (韓国) FSA (デンマーク) SEC Regulation SCI Shared Assessments SOX (米国) TruSight
  • 18. 18 © NEC Corporation 2020 SLA : Service Level Agreement https://azure.microsoft.com/ja-jp/support/legal/sla/security-center/v1_0/ https://azure.microsoft.com/ja-jp/support/legal/sla/summary/  Azure においてサービス毎にサマリーと詳 細を確認可能  SLA はサービス毎に異なる  E.g. Azure Security Center マイクロソフトは、Azure セキュリティ センターの Standard レベルにおける保護対象ノードのセキュリティ監視情報について、 99.9% の可用性を保証します。Azure セキュリティ センターの Free レベルについては、SLA は提供されません。
  • 19. 19 © NEC Corporation 2020 クラウドサービス ID 分析 IoTメディア ブロックチェーン ネットワーク データベース セキュリティ ストレージ コンピューティング コンテナー Web 機械学習
  • 20. 20 © NEC Corporation 2020 コンピューティングの例 1 仮想サーバー • Azure VM (Azure Virtual Machine) クラウド用に最適化されたテンプレート(イ メージ)のデプロイで利用可能 仮想ブロックストレージ • Disk Storage / Managed Disks ボリュームの種類で SSD、HDDから選択可能 ※HDDはレガシー
  • 21. 21 © NEC Corporation 2020 コンピューティングの例 2 カテゴリ VMシリーズ 汎用 Bシリーズ, Av2 Standard, D2-64 v3 最新世代, D2s-64s v3 最新世代, D1-5 v2, DS1-S5 v2, DC シリーズ コンピューティングの最適化 Fsv2 シリーズ, F シリーズ, Fs シリーズ メモリの最適化 E2-64 v3 最新世代, E2s-64s v3 最新世代, D11-15 v2, DS11-S15 v2, G シリーズ, Gs シリーズ, M シリーズ, Mv2 シリーズ, 最大メモリ最適化 ストレージの最適化 LSv2 シリーズ, L シリーズ GPU NC シリーズ, NC Promo シリーズ, NCv2 シリーズ, NCv3 シリーズ, NV シリーズ, NV Promo シリーズ, NVv2 シリーズ ハイ パフォーマンス コン ピューティング H シリーズ, H Promo シリーズ, HB シリーズ, HC シリーズ 困ったら D シリーズで!
  • 22. 22 © NEC Corporation 2020 DevOps の例 (Azureアーキテクチャセンター) シナリオのデータフロー 1. アプリケーションのソースコードを変更 2. コードを Azure Repos のソースコードリ ポジトリへコミット 3. Azure Test Plans を使用してアプリケー ションのビルドと単体テストがトリガーさ れる 4. Azure Pipelines で自動化されたデプロイ がトリガーされる 5. Azure App Service にデプロイ 6. Azure Application Insights が分析 7. 分析情報を利用して監視および管理 8. Azure Boards で新機能とバグ修正の優先 順位付け https://docs.microsoft.com/ja-jp/azure/architecture/example- scenario/apps/devops-dotnet-webapp
  • 23. 23 © NEC Corporation 2020 リアルタイムでの不正検出の例 (Azureアーキテクチャセンター) シナリオのデータフロー 1. 携帯電話呼び出しメタデータを Azure Event Hubs インスタンスへ送信 2. Stream Analytics ジョブが開始しデータを受信 3. Stream Analytics ジョブによって定義済みクエリを実行し、不正なトランザクションの アルゴリズムに基づいて分析 4. Azure Blob Storage の出力シンクに書き込む https://docs.microsoft.com/ja-jp/azure/architecture/example-scenario/data/fraud-detection
  • 24. 24 © NEC Corporation 2020 学習におけるお勧めコンテンツ Microsoft Learn のススメ https://note.com/masadaart/n/n2806a4d0edd9 Microsoft Learn https://docs.microsoft.com/ja-jp/learn/ Azure アーキテクチャ センター https://docs.microsoft.com/ja- jp/azure/architecture/
  • 25. 25 © NEC Corporation 2020  クラウドの定義を公的文書から学ぶ  クラウドの適材適所を抑える  Azureアーキテクチャセンター等、合 理的に活用する まとめ

Editor's Notes

  1. #本スライドの活用について NECグループのブランドステートメント「Orchestrating a brighter world」は、ステークホルダーへの約束として、NECグループの企業姿勢、実現したい世界観と、それに対する自らの「行動・能力」を表現したものです。 社外向け発信活動においては、必ず表紙の次ページに本スライドを挿入し、ブランドステートメントとともにどんなストーリーを展開するかを説明するように心掛けてください。 <セリフ例>----- 私たちNECグループは、お客さまや社会と共創して、社会価値を創造していきます。 人が生きる、豊かに生きる、そして明るい未来につなげていくために。 これをブランドステートメント「Orchestrating a brighter world」としました。 NECグループが目指しているこの方向性の中で、本日は、○○○を実現する具体的な取り組み(ソリューション、サービス、技術)についてご説明します。 ----------------- ※そのほか、言葉に込めた意味、マークデザインに込めた意味については、「NEC Brand Principles」で確認してください。