SlideShare uma empresa Scribd logo
1 de 42
Session ID: SEC006
Easy access
24x7 connectivity
Flexibility
Global reach
Seamless
collaboration
Agility
Reduced friction
But what about Auditing? Security? Compliance & Assurance?
企業としては: 生産性 23% 向上 & 社員満足度 100% 向上
Is mobility the answer to better employee productivity?, Forbes Magazine, 3.29.2016
But what about Auditing? Security? Compliance & Assurance?企業IT: 実装時のセキュリティ・コンプライアンス・保障はいかに?
Easy access
24x7 connectivity
Flexibility
Global reach
Seamless
collaboration
Agility
Reduced friction
Enterprise Mobility + Security (EMS)
アイデンティティとアク
セス管理
Azure Active
Directory Premium
モバイル デバイスと
モバイル アプリ管理
Microsoft Intune
情報プロテクション
Azure Information
Protection
ユーザー・エンティティの
行動分析
Advanced Threat
Analytics
クラウド・SaaS
アプリ セキュリティ
Cloud App Security
DMZ Internet社内ネットワーク
ポリシー制御
• Exchange ActiveSync フィルタ
• Web アクセス フィルタ
• モバイルアプリ フィルタ・拒否
• 非管理端末の拒否
• ダウンロード拒否
• 多要素認証必須
• Domain参加必須
• Proxy/VPN 経由のみの接続
Active
Directory
PCs
SharePoint
Server
Exchange
Server
企業データ アクセス - 従来のアクセス制御
モバイル
端末
ブラウザ
現代の現実
Microsoft Tech Summit
条件付きアクセス
Microsoft Confidential - Subject to NDA
アプリケーション
アプリ毎のポリシー
クライアントの種類
(Web, リッチ, モバイル)
クラウドと
オンプレミスの
アプリケーションや
データ
ユーザー アトリビュート
グループ
デバイス
ドメイン参加
コンプライアンス状態‘
プラットフォーム種類
(Windows, iOS, Android)
ロケーション
IP レンジ
MFA 必須
許可
拒否
リスク
セッション リスク
ユーザー リスク
Microsoft Tech Summit
デジタル トランスフォーメーションの一環として、すべてのユーザーが IT に対する意識を
変えさせたい
• 裏で動くものではなく、ビジネス価値を与えてくれ、個人の生産性を上げてくる道具
• 競争率の激しい業界において、ただ生産性を上げるのではなく、付加価値をもって接客する必要がある
デバイスやプラットフォーム依存しないユーザー エクスペリエンス
• Office 365 自体 Windows 版 → Web 版 → iOS 版へとシームレスに利用可能なので生産性を失わない
• SharePoint Online から Exchange Online、Skype for Business、Yammer などのツールを使い社内の異な
る事業部間の連携も強化
Microsoft Tech Summit
Unified Enrollment
Azure AD
Device object
- device id
- isManaged
- MDMStatus
Quarantine Website
Step 1: Enroll device
Outlook App
Access control from mobile apps on iOS/Android
4
Register device in
Azure AD
Outlook
Cloud Service
1
(Workplace Join +
management)
3
Enroll into Intune
4
Intune
Set device
management/
compliance
status
5
6Access Outlook
Cloud service with
AAD token
7
8
Get EAS service
access token for
user
9Get Corporate
email
10
Email delivered
Redirect to
Intune
2
Office 365 Email
service
Azure AD
Browser
Unified enrollment
Device object
- Device ID
- isManaged
- MDMStatus
Quarantine website
Step 1: Enroll device
Office 365 Email
service
Intune
4
Register device in
Azure AD
1
(Workplace join +
management)
3
Enroll into Intune
4
Set device
management/
compliance
status
5
8
Documents
viewed &
downloaded
Redirect to
Intune
2Access Exchange
Online service
through sign-in
cookie
7
6
Access control to O365 from mobile browser
Site provides cookie
to let user sign in
Microsoft Tech Summit
既存のシステム投資を最大限に活用できる
• System Center Configuration Manager と連携
• モバイル デバイス管理も PC 管理と同様に一画面から実装可
デバイス紛失・盗難時の企業データのワイプができる
• デバイスの初期化または企業データのみワイプ (Full Wipe or Selective Wipe)
• 管理者・ユーザーのいずれも実装可
LOB アプリをラップすることで MAM 機能が活用できる
• Intune SDK を自社アプリに組み込み Intune MAM の機能を利活用
• 扱うデータをアプリ内に収め、必要があればリモート ワイプも可
Microsoft Tech Summit
開発ツール
• iOS, Android Native SDK
• Cordova Plug-in
• Xamarin Component
• Store apps or LOB apps
• Developer friendly workflow
• Policies can target app or identities
IT Pro 向けツール
• iOS, Android App Wrapping Tool
• Company, LOB apps only
• No access to source code
• Policies target application
Intune アプリケーション
パートナー
• MAM already enabled in iOS,
Android store apps
• ISV partners with Intune
• Native SDK integration in store app
• Admin deploys app directly using
store links
iOS
Android
Available Now Coming
soon
Intune App SDK
@msintuneappsdk
Microsoft Tech Summit
モバイル端末を利用したワークスタイルが普及する中、社員が扱う顧客データを守る必要がある
• Smart Phone や Tablet を利活用することで、オフィス以外の場所にいても生産性を保てる
• SSO、ファイル暗号化、リモート ロック含め、端末の初期化もしくはセレクティブ ワイプなどの機能を用いて端末内のデータ
のセキュリティを担保
個人のデバイスを企業デバイスとして登録せず、セキュアにメールなどのリソースにアクセスできる
• デバイス登録を前提とした条件付きアクセスを展開したが、結果ユーザーがメールを利用しなくなった
• MAM without Enrollment (デバイス登録をしないモバイル アプリ管理) を活用
管理されたアプリを一定期間以上利用しない場合、自動的に管理されたアプリ内のデータを消去
• 管理されているアプリ内のサンドボックスとは言え、気密度の高い情報を扱ってる為、一定期間以上ユーザーが利用しな
いデータは自動的にアプリのサンドボックスから削除し不要にデータが残らないようにする (MAM-WE 設定)
ロックダウン
デバイス
企業資産の
端末
個人の
デバイス
不明な
デバイス
例 Point-of-sale or
maintenance tablet or
PC
Company provided
phone, tablet or PC
Personal phone, tablet
or PC
Kiosk at a hotel
ユーザー Task Worker Information Worker Information Worker Information Worker
Level of Access Desired by Organization varies across the spectrum組織が与えたいアクセス権は幅広い
 デバイス管理
(MDM)
ꭕ MDM は NG ꭕ MDM 不可
Microsoft Tech Summit
1 該当アプリをストアからユーザーが
インストール
2 Office 365 の Credential でログイン
3 Azure AD によりユーザーとアプリが Office
365 に接続可能であることを確認
4 管理されたアプリに Intune から MAM ポ
リシーが適用される
5 Office 365 へのアクセスが許可される
6 通常通りアプリを利用する
User
Office 365
Azure AD
Microsoft Tech Summit
PC からモバイル端末まで一元管理したい
• System Center Configuration Manager と Intune を連携し Domain Join している
PC も外部で利用されているモバイル デバイスも1画面で管理
• 必要なアプリを正しいデバイスを利用している特定のユーザーに提供可能
情報セキュリティは Azure Rights Management 機能 (現 Azure
Information Protection) を利用し暗号化
• メールの本文から添付データまで一括してセキュアに転送
Mobile devices and PCs Mobile devices
System Center
Configuration
Manager
Domain joined PCs
Configuration Manager integrated with Intune (hybrid)Intune standalone (cloud only)
IT IT
Intune web console Configuration Manager console
Microsoft Tech Summit
5 categories of
suspicious/tampered
Pokémon apps
LOOKOUT MTP CONSOLE
INTUNE CONSOLE
ALERT
MALWARE
DETECTED
MALWARE
DETECTED
CONDITIONAL
ACCESS
CONDITIONAL ACCESS
STOP EMAIL ACCESS
LOCK MANAGED APPS
ALERTCONDITIONAL
ACCESS
LOOKOUT MTP CONSOLE
INTUNE CONSOLE
MALWARE
DETECTED
MALWARE
DETECTED
CONDITIONAL ACCESS
STOP EMAIL ACCESS
LOCK MANAGED APPS
USER REMEDIATIONCONDITIONAL
ACCESS
THREAT
REMEDIATED
THREAT
REMEDIATED
Microsoft Tech Summit
EAS Client
Attempt email
connection
1
Block
If not managed,
block device
3
On Prem
Exchange Server
2010/2013
Who does what?
Intune: Evaluate policy,
manage device state and
mark device record in AAD
Exchange Server: Provides
API and infrastructure for
quarantine
10
If managed, email
access is granted
Unified Enrollment
Register EAS
email client
7
Create EASID to
device ID binding
8
Set device management/ compliance status
6
Azure AD DRS
Device object
- device id
- isManaged
- MDMStatus
- EASIDs
Azure AD
Quarantine email
Step 1: Enroll device
Step 2: Register EAS
client
(Workplace Join +
management)
4
Intune
5
Register device in
Azure AD
5 Enroll into Intune
2
Block non Managed
devices
9
Allow Managed device
Microsoft Tech Summit
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿

Mais conteúdo relacionado

Mais procurados

IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for BusinessIT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for BusinessTAKUYA OHTA
 
Sec006 世界の事例から学
Sec006 世界の事例から学Sec006 世界の事例から学
Sec006 世界の事例から学Tech Summit 2016
 
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策TAKUYA OHTA
 
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...日本マイクロソフト株式会社
 
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...日本マイクロソフト株式会社
 
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証TAKUYA OHTA
 
S07_経営層 / IT 部門が意識すべきコンプライアンス対応 - Microsoft 365 E5 Compliance で実現するリスク対策 - [...
S07_経営層 / IT 部門が意識すべきコンプライアンス対応  - Microsoft 365 E5 Compliance で実現するリスク対策 - [...S07_経営層 / IT 部門が意識すべきコンプライアンス対応  - Microsoft 365 E5 Compliance で実現するリスク対策 - [...
S07_経営層 / IT 部門が意識すべきコンプライアンス対応 - Microsoft 365 E5 Compliance で実現するリスク対策 - [...日本マイクロソフト株式会社
 
A17_超高負荷トラフィックゲームを Azure PaaS でお手軽に運用! KMS 事例から学ぶ PaaS 活用の秘訣 [Microsoft Japan...
A17_超高負荷トラフィックゲームを Azure PaaS でお手軽に運用! KMS 事例から学ぶ PaaS 活用の秘訣 [Microsoft Japan...A17_超高負荷トラフィックゲームを Azure PaaS でお手軽に運用! KMS 事例から学ぶ PaaS 活用の秘訣 [Microsoft Japan...
A17_超高負荷トラフィックゲームを Azure PaaS でお手軽に運用! KMS 事例から学ぶ PaaS 活用の秘訣 [Microsoft Japan...日本マイクロソフト株式会社
 
S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]
S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]
S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れクラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れFIDO Alliance
 
S94 Microsoft Azure セキュリティについて
S94 Microsoft Azure セキュリティについてS94 Microsoft Azure セキュリティについて
S94 Microsoft Azure セキュリティについてMicrosoft Azure Japan
 
M12_数百台の開発サーバをリフトアンドシフト! Azure Migrate 活用ポイント [Microsoft Japan Digital Days]
M12_数百台の開発サーバをリフトアンドシフト! Azure Migrate 活用ポイント [Microsoft Japan Digital Days]M12_数百台の開発サーバをリフトアンドシフト! Azure Migrate 活用ポイント [Microsoft Japan Digital Days]
M12_数百台の開発サーバをリフトアンドシフト! Azure Migrate 活用ポイント [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化Mari Miyakawa
 
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...junichi anno
 
H19_Beyond ワークスタイル変革~“データドリブン経営”と“Well-beingの実現”をめざして~ [Microsoft Japan Digit...
H19_Beyond ワークスタイル変革~“データドリブン経営”と“Well-beingの実現”をめざして~ [Microsoft Japan Digit...H19_Beyond ワークスタイル変革~“データドリブン経営”と“Well-beingの実現”をめざして~ [Microsoft Japan Digit...
H19_Beyond ワークスタイル変革~“データドリブン経営”と“Well-beingの実現”をめざして~ [Microsoft Japan Digit...日本マイクロソフト株式会社
 
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:schoowebcampus
 

Mais procurados (20)

IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for BusinessIT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
 
Sec006 世界の事例から学
Sec006 世界の事例から学Sec006 世界の事例から学
Sec006 世界の事例から学
 
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
 
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
 
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
 
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
 
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...
 
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
 
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
 
S07_経営層 / IT 部門が意識すべきコンプライアンス対応 - Microsoft 365 E5 Compliance で実現するリスク対策 - [...
S07_経営層 / IT 部門が意識すべきコンプライアンス対応  - Microsoft 365 E5 Compliance で実現するリスク対策 - [...S07_経営層 / IT 部門が意識すべきコンプライアンス対応  - Microsoft 365 E5 Compliance で実現するリスク対策 - [...
S07_経営層 / IT 部門が意識すべきコンプライアンス対応 - Microsoft 365 E5 Compliance で実現するリスク対策 - [...
 
A17_超高負荷トラフィックゲームを Azure PaaS でお手軽に運用! KMS 事例から学ぶ PaaS 活用の秘訣 [Microsoft Japan...
A17_超高負荷トラフィックゲームを Azure PaaS でお手軽に運用! KMS 事例から学ぶ PaaS 活用の秘訣 [Microsoft Japan...A17_超高負荷トラフィックゲームを Azure PaaS でお手軽に運用! KMS 事例から学ぶ PaaS 活用の秘訣 [Microsoft Japan...
A17_超高負荷トラフィックゲームを Azure PaaS でお手軽に運用! KMS 事例から学ぶ PaaS 活用の秘訣 [Microsoft Japan...
 
S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]
S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]
S12_Azure AD 活用術!アプリケーション認証を ADFS から移行しましょう。 [Microsoft Japan Digital Days]
 
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
 
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れクラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
 
S94 Microsoft Azure セキュリティについて
S94 Microsoft Azure セキュリティについてS94 Microsoft Azure セキュリティについて
S94 Microsoft Azure セキュリティについて
 
M12_数百台の開発サーバをリフトアンドシフト! Azure Migrate 活用ポイント [Microsoft Japan Digital Days]
M12_数百台の開発サーバをリフトアンドシフト! Azure Migrate 活用ポイント [Microsoft Japan Digital Days]M12_数百台の開発サーバをリフトアンドシフト! Azure Migrate 活用ポイント [Microsoft Japan Digital Days]
M12_数百台の開発サーバをリフトアンドシフト! Azure Migrate 活用ポイント [Microsoft Japan Digital Days]
 
EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化
 
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
 
H19_Beyond ワークスタイル変革~“データドリブン経営”と“Well-beingの実現”をめざして~ [Microsoft Japan Digit...
H19_Beyond ワークスタイル変革~“データドリブン経営”と“Well-beingの実現”をめざして~ [Microsoft Japan Digit...H19_Beyond ワークスタイル変革~“データドリブン経営”と“Well-beingの実現”をめざして~ [Microsoft Japan Digit...
H19_Beyond ワークスタイル変革~“データドリブン経営”と“Well-beingの実現”をめざして~ [Microsoft Japan Digit...
 
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
 

Semelhante a 世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿

マイクロソフトのITコンシューマライゼーション 1 - フレキシブルワークスタイルの概要 第2版
マイクロソフトのITコンシューマライゼーション 1 - フレキシブルワークスタイルの概要 第2版マイクロソフトのITコンシューマライゼーション 1 - フレキシブルワークスタイルの概要 第2版
マイクロソフトのITコンシューマライゼーション 1 - フレキシブルワークスタイルの概要 第2版junichi anno
 
Sec007 条件付きアクセス
Sec007 条件付きアクセスSec007 条件付きアクセス
Sec007 条件付きアクセスTech Summit 2016
 
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティJPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティMPN Japan
 
Sec004 cloud first、_mobile_first_におけるid
Sec004 cloud first、_mobile_first_におけるidSec004 cloud first、_mobile_first_におけるid
Sec004 cloud first、_mobile_first_におけるidTech Summit 2016
 
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会IoTビジネス共創ラボ
 
Microsoft Azure IoT Overview 2020/12/18
Microsoft Azure IoT Overview 2020/12/18Microsoft Azure IoT Overview 2020/12/18
Microsoft Azure IoT Overview 2020/12/18Knowledge & Experience
 
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)kumo2010
 
モバイルアプリケーション管理(MAM) 自社アプリ開発手法
モバイルアプリケーション管理(MAM)自社アプリ開発手法モバイルアプリケーション管理(MAM)自社アプリ開発手法
モバイルアプリケーション管理(MAM) 自社アプリ開発手法Dai Matsui
 
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装de:code 2017
 
2012年上半期 AWSパートナーアワード受賞社資料:モバイルに最適なバックエンドプラットフォーム (アイキューブドシステムズ様)
2012年上半期 AWSパートナーアワード受賞社資料:モバイルに最適なバックエンドプラットフォーム (アイキューブドシステムズ様)2012年上半期 AWSパートナーアワード受賞社資料:モバイルに最適なバックエンドプラットフォーム (アイキューブドシステムズ様)
2012年上半期 AWSパートナーアワード受賞社資料:モバイルに最適なバックエンドプラットフォーム (アイキューブドシステムズ様)Amazon Web Services Japan
 
文科省セキュリティセミナー_20220818.pdf
文科省セキュリティセミナー_20220818.pdf文科省セキュリティセミナー_20220818.pdf
文科省セキュリティセミナー_20220818.pdfHisaho Nakata
 
Microsoft Azure Workshop day1
Microsoft Azure Workshop day1Microsoft Azure Workshop day1
Microsoft Azure Workshop day1Miho Yamamoto
 
加速するクラウドサービス Office 365の中小組織へのインパクト
加速するクラウドサービス Office 365の中小組織へのインパクト加速するクラウドサービス Office 365の中小組織へのインパクト
加速するクラウドサービス Office 365の中小組織へのインパクトkumo2010
 
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active DirectoryID-Based Security イニシアティブ
 
Microsoft Identity Technology / Kantara Initiative Seminar 2011
Microsoft Identity Technology / Kantara Initiative Seminar 2011Microsoft Identity Technology / Kantara Initiative Seminar 2011
Microsoft Identity Technology / Kantara Initiative Seminar 2011Naohiro Fujie
 
Centralized Observability for the Azure Ecosystem
Centralized Observability for the Azure EcosystemCentralized Observability for the Azure Ecosystem
Centralized Observability for the Azure EcosystemShotaro Suzuki
 
Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティMicrosoft Azure のセキュリティ
Microsoft Azure のセキュリティjunichi anno
 
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Yusuke Kodama
 
Microsoft Azure で実現するAIとIoT最新情報
Microsoft Azure で実現するAIとIoT最新情報Microsoft Azure で実現するAIとIoT最新情報
Microsoft Azure で実現するAIとIoT最新情報Yasuhiro Kobayashi
 
クラウドスキルチャレンジの概要と進め方 for ALGYAN
クラウドスキルチャレンジの概要と進め方 for ALGYANクラウドスキルチャレンジの概要と進め方 for ALGYAN
クラウドスキルチャレンジの概要と進め方 for ALGYANYasuhiroHanda2
 

Semelhante a 世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿 (20)

マイクロソフトのITコンシューマライゼーション 1 - フレキシブルワークスタイルの概要 第2版
マイクロソフトのITコンシューマライゼーション 1 - フレキシブルワークスタイルの概要 第2版マイクロソフトのITコンシューマライゼーション 1 - フレキシブルワークスタイルの概要 第2版
マイクロソフトのITコンシューマライゼーション 1 - フレキシブルワークスタイルの概要 第2版
 
Sec007 条件付きアクセス
Sec007 条件付きアクセスSec007 条件付きアクセス
Sec007 条件付きアクセス
 
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティJPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
 
Sec004 cloud first、_mobile_first_におけるid
Sec004 cloud first、_mobile_first_におけるidSec004 cloud first、_mobile_first_におけるid
Sec004 cloud first、_mobile_first_におけるid
 
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会
 
Microsoft Azure IoT Overview 2020/12/18
Microsoft Azure IoT Overview 2020/12/18Microsoft Azure IoT Overview 2020/12/18
Microsoft Azure IoT Overview 2020/12/18
 
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
MSC 2010 T2-1 クラウドで企業の PC 運用管理が変わる! Windows Intune (基本編)
 
モバイルアプリケーション管理(MAM) 自社アプリ開発手法
モバイルアプリケーション管理(MAM)自社アプリ開発手法モバイルアプリケーション管理(MAM)自社アプリ開発手法
モバイルアプリケーション管理(MAM) 自社アプリ開発手法
 
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
 
2012年上半期 AWSパートナーアワード受賞社資料:モバイルに最適なバックエンドプラットフォーム (アイキューブドシステムズ様)
2012年上半期 AWSパートナーアワード受賞社資料:モバイルに最適なバックエンドプラットフォーム (アイキューブドシステムズ様)2012年上半期 AWSパートナーアワード受賞社資料:モバイルに最適なバックエンドプラットフォーム (アイキューブドシステムズ様)
2012年上半期 AWSパートナーアワード受賞社資料:モバイルに最適なバックエンドプラットフォーム (アイキューブドシステムズ様)
 
文科省セキュリティセミナー_20220818.pdf
文科省セキュリティセミナー_20220818.pdf文科省セキュリティセミナー_20220818.pdf
文科省セキュリティセミナー_20220818.pdf
 
Microsoft Azure Workshop day1
Microsoft Azure Workshop day1Microsoft Azure Workshop day1
Microsoft Azure Workshop day1
 
加速するクラウドサービス Office 365の中小組織へのインパクト
加速するクラウドサービス Office 365の中小組織へのインパクト加速するクラウドサービス Office 365の中小組織へのインパクト
加速するクラウドサービス Office 365の中小組織へのインパクト
 
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
 
Microsoft Identity Technology / Kantara Initiative Seminar 2011
Microsoft Identity Technology / Kantara Initiative Seminar 2011Microsoft Identity Technology / Kantara Initiative Seminar 2011
Microsoft Identity Technology / Kantara Initiative Seminar 2011
 
Centralized Observability for the Azure Ecosystem
Centralized Observability for the Azure EcosystemCentralized Observability for the Azure Ecosystem
Centralized Observability for the Azure Ecosystem
 
Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティMicrosoft Azure のセキュリティ
Microsoft Azure のセキュリティ
 
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩
 
Microsoft Azure で実現するAIとIoT最新情報
Microsoft Azure で実現するAIとIoT最新情報Microsoft Azure で実現するAIとIoT最新情報
Microsoft Azure で実現するAIとIoT最新情報
 
クラウドスキルチャレンジの概要と進め方 for ALGYAN
クラウドスキルチャレンジの概要と進め方 for ALGYANクラウドスキルチャレンジの概要と進め方 for ALGYAN
クラウドスキルチャレンジの概要と進め方 for ALGYAN
 

世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿

  • 2. Easy access 24x7 connectivity Flexibility Global reach Seamless collaboration Agility Reduced friction But what about Auditing? Security? Compliance & Assurance? 企業としては: 生産性 23% 向上 & 社員満足度 100% 向上 Is mobility the answer to better employee productivity?, Forbes Magazine, 3.29.2016
  • 3. But what about Auditing? Security? Compliance & Assurance?企業IT: 実装時のセキュリティ・コンプライアンス・保障はいかに? Easy access 24x7 connectivity Flexibility Global reach Seamless collaboration Agility Reduced friction
  • 4. Enterprise Mobility + Security (EMS) アイデンティティとアク セス管理 Azure Active Directory Premium モバイル デバイスと モバイル アプリ管理 Microsoft Intune 情報プロテクション Azure Information Protection ユーザー・エンティティの 行動分析 Advanced Threat Analytics クラウド・SaaS アプリ セキュリティ Cloud App Security
  • 5. DMZ Internet社内ネットワーク ポリシー制御 • Exchange ActiveSync フィルタ • Web アクセス フィルタ • モバイルアプリ フィルタ・拒否 • 非管理端末の拒否 • ダウンロード拒否 • 多要素認証必須 • Domain参加必須 • Proxy/VPN 経由のみの接続 Active Directory PCs SharePoint Server Exchange Server 企業データ アクセス - 従来のアクセス制御 モバイル 端末 ブラウザ
  • 8. 条件付きアクセス Microsoft Confidential - Subject to NDA アプリケーション アプリ毎のポリシー クライアントの種類 (Web, リッチ, モバイル) クラウドと オンプレミスの アプリケーションや データ ユーザー アトリビュート グループ デバイス ドメイン参加 コンプライアンス状態‘ プラットフォーム種類 (Windows, iOS, Android) ロケーション IP レンジ MFA 必須 許可 拒否 リスク セッション リスク ユーザー リスク
  • 10. デジタル トランスフォーメーションの一環として、すべてのユーザーが IT に対する意識を 変えさせたい • 裏で動くものではなく、ビジネス価値を与えてくれ、個人の生産性を上げてくる道具 • 競争率の激しい業界において、ただ生産性を上げるのではなく、付加価値をもって接客する必要がある デバイスやプラットフォーム依存しないユーザー エクスペリエンス • Office 365 自体 Windows 版 → Web 版 → iOS 版へとシームレスに利用可能なので生産性を失わない • SharePoint Online から Exchange Online、Skype for Business、Yammer などのツールを使い社内の異な る事業部間の連携も強化
  • 12.
  • 13. Unified Enrollment Azure AD Device object - device id - isManaged - MDMStatus Quarantine Website Step 1: Enroll device Outlook App Access control from mobile apps on iOS/Android 4 Register device in Azure AD Outlook Cloud Service 1 (Workplace Join + management) 3 Enroll into Intune 4 Intune Set device management/ compliance status 5 6Access Outlook Cloud service with AAD token 7 8 Get EAS service access token for user 9Get Corporate email 10 Email delivered Redirect to Intune 2 Office 365 Email service
  • 14. Azure AD Browser Unified enrollment Device object - Device ID - isManaged - MDMStatus Quarantine website Step 1: Enroll device Office 365 Email service Intune 4 Register device in Azure AD 1 (Workplace join + management) 3 Enroll into Intune 4 Set device management/ compliance status 5 8 Documents viewed & downloaded Redirect to Intune 2Access Exchange Online service through sign-in cookie 7 6 Access control to O365 from mobile browser Site provides cookie to let user sign in
  • 16. 既存のシステム投資を最大限に活用できる • System Center Configuration Manager と連携 • モバイル デバイス管理も PC 管理と同様に一画面から実装可 デバイス紛失・盗難時の企業データのワイプができる • デバイスの初期化または企業データのみワイプ (Full Wipe or Selective Wipe) • 管理者・ユーザーのいずれも実装可 LOB アプリをラップすることで MAM 機能が活用できる • Intune SDK を自社アプリに組み込み Intune MAM の機能を利活用 • 扱うデータをアプリ内に収め、必要があればリモート ワイプも可
  • 18. 開発ツール • iOS, Android Native SDK • Cordova Plug-in • Xamarin Component • Store apps or LOB apps • Developer friendly workflow • Policies can target app or identities IT Pro 向けツール • iOS, Android App Wrapping Tool • Company, LOB apps only • No access to source code • Policies target application Intune アプリケーション パートナー • MAM already enabled in iOS, Android store apps • ISV partners with Intune • Native SDK integration in store app • Admin deploys app directly using store links
  • 19.
  • 24. モバイル端末を利用したワークスタイルが普及する中、社員が扱う顧客データを守る必要がある • Smart Phone や Tablet を利活用することで、オフィス以外の場所にいても生産性を保てる • SSO、ファイル暗号化、リモート ロック含め、端末の初期化もしくはセレクティブ ワイプなどの機能を用いて端末内のデータ のセキュリティを担保 個人のデバイスを企業デバイスとして登録せず、セキュアにメールなどのリソースにアクセスできる • デバイス登録を前提とした条件付きアクセスを展開したが、結果ユーザーがメールを利用しなくなった • MAM without Enrollment (デバイス登録をしないモバイル アプリ管理) を活用 管理されたアプリを一定期間以上利用しない場合、自動的に管理されたアプリ内のデータを消去 • 管理されているアプリ内のサンドボックスとは言え、気密度の高い情報を扱ってる為、一定期間以上ユーザーが利用しな いデータは自動的にアプリのサンドボックスから削除し不要にデータが残らないようにする (MAM-WE 設定)
  • 25. ロックダウン デバイス 企業資産の 端末 個人の デバイス 不明な デバイス 例 Point-of-sale or maintenance tablet or PC Company provided phone, tablet or PC Personal phone, tablet or PC Kiosk at a hotel ユーザー Task Worker Information Worker Information Worker Information Worker Level of Access Desired by Organization varies across the spectrum組織が与えたいアクセス権は幅広い  デバイス管理 (MDM) ꭕ MDM は NG ꭕ MDM 不可
  • 26.
  • 28. 1 該当アプリをストアからユーザーが インストール 2 Office 365 の Credential でログイン 3 Azure AD によりユーザーとアプリが Office 365 に接続可能であることを確認 4 管理されたアプリに Intune から MAM ポ リシーが適用される 5 Office 365 へのアクセスが許可される 6 通常通りアプリを利用する User Office 365 Azure AD
  • 29.
  • 30.
  • 32. PC からモバイル端末まで一元管理したい • System Center Configuration Manager と Intune を連携し Domain Join している PC も外部で利用されているモバイル デバイスも1画面で管理 • 必要なアプリを正しいデバイスを利用している特定のユーザーに提供可能 情報セキュリティは Azure Rights Management 機能 (現 Azure Information Protection) を利用し暗号化 • メールの本文から添付データまで一括してセキュアに転送
  • 33. Mobile devices and PCs Mobile devices System Center Configuration Manager Domain joined PCs Configuration Manager integrated with Intune (hybrid)Intune standalone (cloud only) IT IT Intune web console Configuration Manager console
  • 36. LOOKOUT MTP CONSOLE INTUNE CONSOLE ALERT MALWARE DETECTED MALWARE DETECTED CONDITIONAL ACCESS CONDITIONAL ACCESS STOP EMAIL ACCESS LOCK MANAGED APPS
  • 37. ALERTCONDITIONAL ACCESS LOOKOUT MTP CONSOLE INTUNE CONSOLE MALWARE DETECTED MALWARE DETECTED CONDITIONAL ACCESS STOP EMAIL ACCESS LOCK MANAGED APPS USER REMEDIATIONCONDITIONAL ACCESS THREAT REMEDIATED THREAT REMEDIATED
  • 39. EAS Client Attempt email connection 1 Block If not managed, block device 3 On Prem Exchange Server 2010/2013 Who does what? Intune: Evaluate policy, manage device state and mark device record in AAD Exchange Server: Provides API and infrastructure for quarantine 10 If managed, email access is granted Unified Enrollment Register EAS email client 7 Create EASID to device ID binding 8 Set device management/ compliance status 6 Azure AD DRS Device object - device id - isManaged - MDMStatus - EASIDs Azure AD Quarantine email Step 1: Enroll device Step 2: Register EAS client (Workplace Join + management) 4 Intune 5 Register device in Azure AD 5 Enroll into Intune 2 Block non Managed devices 9 Allow Managed device

Notas do Editor

  1. Single sign-on to 1000s of cloud and on-premises applications. Identity protection with notifications, analysis, recommended remediation, and risk-based conditional access. Identify suspicious activities and advanced attacks that target your on-premises platform. Quickly focus on what is most important with clear, actionable reporting. Leverage mobile device management and mobile app management to protect corporate apps and data on almost any device. Encryption, identity, and authorization to secure corporate files and email across phones, tablets, and PCs.
  2. MDM is great for some really critical scenarios, including primary work devices, but by itself is not enough to cover all of the work scenarios in the modern world.
  3. This really illustrates how employees using personal devices to do “some” work are just not going to accept the level of control and intrusion that the MDM model allows for. And governments are starting to back them up.
  4. [DESIGN NOTES]More focus on the bug, need to indicate the device is compromised more prominently
  5. On the very last build, the malicious app should be removed (since the user clicked “Uninstall”) The Office 365, Lookout, and Windows Intune labes should all be about the same size, and should blend with the cloud. I’m seeing the outline of the text boxes. Change “Everything is OK” the “Threat Remediated”