SlideShare a Scribd company logo
1 of 40
Productive + Hybrid + Intelligent + Trusted
どなたでも
2
地球約56
周
Microsoft Azure 最も信頼性の高いクラウド
7.5億
Azure Active Directory の
ユーザー数
1940億
Azure App Service への
外部からのリクエスト数
3400億
Azure SQL Database へ
の
リクエスト数
100兆
Azure Storage の
オブジェクト数
Fortune 500 企業の
Microsoft Cloud 利用率
Azure
JAPAN
https://www.microsoft.com/ja-jp/business/nowon-azure
Azure
JAPAN
ガバナンス データ保護
セキュリティ
監視
セキュリティマネジメント
脅威からの保護
バックアップ
ディザスタリカバリ
アプリ,インフラ, ネットワーク監視
ログ分析 & Diagnostics
ポリシーマネジメント
コストマネジメント
設定
設定、更新管理
自動化、スクリプト
Gen 2
12 Cores
32 GiB
Gen 3
16 Cores
128 GiB
HPC
24 Cores
128 GiB
Gen 4
24 Cores
192 GiB
Godzilla
32 Cores
512 GiB
Gen 5.1
40 Cores
256 GiB
GPU Gen 5
16 Cores +
GPU
256 GiB
Beast
72 Cores
4096 GiB
Gen 6
48 Cores
192GiB
サーバーは第6世代へ
SINGLE VM
Premium Storage利用
VMは、SLAの対象に
VM SLA
99.9%
AVAILABILITY SETS
可用性セットはサーバー
ラックに近い概念(電源と
ネットワークを共有する
サーバーのグループ)
AVAILABILITY ZONES
複数のデータセンターで
AVAILABILITY SETS を構成
REGION PAIRS
広域災害に備え、遠隔地のリー
ジョンとペア構成
VM SLA
99.95%
VM SLA
99.99%
REGIONS
42
Zonal VM
Zone 2Zone
1
Zonal VM
Zone x
Zonal VM
Load Balancer
Standard
Zone-redundant data path
(regional anycast, public & internal, inbound &
out)
• AZ Ready Services
Microsoft
Backbone
Region
RNG RNG
DC DC DC DC
DC DC
Regional Network Gateway (RNG)
リージョン内DCのトラフィックを束ねる
他リージョン、インターネットへの玄関
1.6 Petabits/秒
Microsoft Backbone
リージョン間をつなぐ
安定した帯域、低遅延
Azureサービス間の通信はインターネット
に出ない
Internet Other
Regions
ストレージ
サーバー
ネットワーク
OS
ミドルウエア
仮想化
データ
アプリケーション
ランタイム
OS
ミドルウエア
データ
アプリケーション
ランタイム
ユ
ー
ザ
ー
管
理
アプリケーション
データ
ベ
ン
ダ
ー
管
理
仮想マシンベアメタル
App Services
SQL Database など
Office 365
Dynamics 365 など
ベ
ン
ダ
ー
管
理
ベ
ン
ダ
ー
管
理
ユ
ー
ザ
ー
管
理
ユ
ー
ザ
ー
管
理
Azure利用者自身
https://gallery.technet.microsoft.com/Shared-Responsibilities-81d0ff91
https://azure.microsoft.com/ja-jp/documentation/articles/best-practices-network-security
Azure
DDoS
Protection
Check Point
Cloud Guard
Application security
groups
Just in time VM access
Region
AZ-2
AZ-3AZ-1
RN RN
DC DC
Edge
DC DC
DC DC
Edge
DDoS Protection
Express
Route
Internet
Peers
DDoS Protection
Continuous
monitoring
Edge mitigation
protects datacenter
bandwidth
Global distribution
of attack traffic
Regional failover
Global mitigation
platform
ユーザーによる設定不要
https://azure.microsoft.com/ja-jp/documentation/articles/best-practices-network-security
Azure
DDoS
Protection
Check Point
Cloud Guard
Application security
groups
Just in time VM access
ストレージ
サーバー
ネットワーク
OS
ミドルウエア
仮想化
データ
アプリケーション
ランタイム
OS
ミドルウエア
データ
アプリケーション
ランタイム
ユ
ー
ザ
ー
管
理
アプリケーション
データ
ベ
ン
ダ
ー
管
理
仮想マシンベアメタル
App Services
SQL Database など
Office 365
Dynamics 365 など
ベ
ン
ダ
ー
管
理
ベ
ン
ダ
ー
管
理
ユ
ー
ザ
ー
管
理
ユ
ー
ザ
ー
管
理
https://gallery.technet.microsoft.com/Shared-Responsibilities-81d0ff91
デジタルトランスフォーメーションに
チャレンジするすべてのお客様のために
 本書に記載した情報は、本書各項目に関する発行日現在の Microsoft の見解を表明するものです。Microsoftは絶えず変化する市場に対応しなければならないため、ここに記載した情報
に対していかなる責務を負うものではなく、提示された情報の信憑性については保証できません。
 本書は情報提供のみを目的としています。 Microsoft は、明示的または暗示的を問わず、本書にいかなる保証も与えるものではありません。
 すべての当該著作権法を遵守することはお客様の責務です。Microsoftの書面による明確な許可なく、本書の如何なる部分についても、転載や検索システムへの格納または挿入を行うこ
とは、どのような形式または手段(電子的、機械的、複写、レコーディング、その他)、および目的であっても禁じられています。
これらは著作権保護された権利を制限するものではありません。
 Microsoftは、本書の内容を保護する特許、特許出願書、商標、著作権、またはその他の知的財産権を保有する場合があります。Microsoftから書面によるライセンス契約が明確に供給
される場合を除いて、本書の提供はこれらの特許、商標、著作権、またはその他の知的財産へのライセンスを与えるものではありません。
© 2018 Microsoft Corporation. All rights reserved.
Microsoft, Windows, その他本文中に登場した各製品名は、Microsoft Corporation の米国およびその他の国における登録商標または商標です。
その他、記載されている会社名および製品名は、一般に各社の商標です。
https://azure.microsoft.com/ja-jp/global-infrastructure/regions/
https://gallery.technet.microsoft.com/Shared-Responsibilities-
81d0ff91
https://azure.microsoft.com/ja-jp/documentation/articles/best-
practices-network-security/
https://docs.microsoft.com/ja-jp/azure/security/security-
management-and-monitoring-overview
http://aka.ms/ddos

More Related Content

More from Miho Yamamoto

こわくない!デジタルトランスフォーメーション
こわくない!デジタルトランスフォーメーションこわくない!デジタルトランスフォーメーション
こわくない!デジタルトランスフォーメーションMiho Yamamoto
 
こわくない!Azure 運用管理
こわくない!Azure 運用管理こわくない!Azure 運用管理
こわくない!Azure 運用管理Miho Yamamoto
 
技術に恋をすると、乙女はどうなるか
技術に恋をすると、乙女はどうなるか技術に恋をすると、乙女はどうなるか
技術に恋をすると、乙女はどうなるかMiho Yamamoto
 
ネットアップとマイクロソフトで アプリケーションをちょっと良くしよう!!
ネットアップとマイクロソフトで アプリケーションをちょっと良くしよう!!ネットアップとマイクロソフトで アプリケーションをちょっと良くしよう!!
ネットアップとマイクロソフトで アプリケーションをちょっと良くしよう!!Miho Yamamoto
 
Microsoft Azure とチェック・ポイントで実現するクラウド・セキュリティ
Microsoft Azure とチェック・ポイントで実現するクラウド・セキュリティMicrosoft Azure とチェック・ポイントで実現するクラウド・セキュリティ
Microsoft Azure とチェック・ポイントで実現するクラウド・セキュリティMiho Yamamoto
 
こわくない!Azure IaaS 運用管理
こわくない!Azure IaaS 運用管理こわくない!Azure IaaS 運用管理
こわくない!Azure IaaS 運用管理Miho Yamamoto
 
20180309 azure+container
20180309 azure+container20180309 azure+container
20180309 azure+containerMiho Yamamoto
 
こわくない!SQL Server 2017 セキュリティ関連機能について
こわくない!SQL Server 2017 セキュリティ関連機能についてこわくない!SQL Server 2017 セキュリティ関連機能について
こわくない!SQL Server 2017 セキュリティ関連機能についてMiho Yamamoto
 
こわくない!Azure概要
こわくない!Azure概要こわくない!Azure概要
こわくない!Azure概要Miho Yamamoto
 
Azure のネットワークはブラックボックスじゃない!
Azure のネットワークはブラックボックスじゃない!Azure のネットワークはブラックボックスじゃない!
Azure のネットワークはブラックボックスじゃない!Miho Yamamoto
 
こわくない!WSL
こわくない!WSLこわくない!WSL
こわくない!WSLMiho Yamamoto
 
Azure Antenna AI 概要
Azure Antenna AI 概要Azure Antenna AI 概要
Azure Antenna AI 概要Miho Yamamoto
 
今こそはじめるsql server(後編)
今こそはじめるsql server(後編)今こそはじめるsql server(後編)
今こそはじめるsql server(後編)Miho Yamamoto
 
Windows Server 2016 で実現しちゃう HCI (Hyper Converged Infrastructure)
Windows Server 2016 で実現しちゃう HCI (Hyper Converged Infrastructure)Windows Server 2016 で実現しちゃう HCI (Hyper Converged Infrastructure)
Windows Server 2016 で実現しちゃう HCI (Hyper Converged Infrastructure)Miho Yamamoto
 
そのデータ、活かせていますか?
そのデータ、活かせていますか?そのデータ、活かせていますか?
そのデータ、活かせていますか?Miho Yamamoto
 
ついに上陸!PaaS 最新兵器のご紹介
ついに上陸!PaaS 最新兵器のご紹介ついに上陸!PaaS 最新兵器のご紹介
ついに上陸!PaaS 最新兵器のご紹介Miho Yamamoto
 
インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure Miho Yamamoto
 
データからビジネス変革をもたらすマイクロソフトの AI とは
データからビジネス変革をもたらすマイクロソフトの AI とはデータからビジネス変革をもたらすマイクロソフトの AI とは
データからビジネス変革をもたらすマイクロソフトの AI とはMiho Yamamoto
 
20171003 ignite17 dal
20171003 ignite17 dal20171003 ignite17 dal
20171003 ignite17 dalMiho Yamamoto
 
20171004 ignite17 dep
20171004 ignite17 dep20171004 ignite17 dep
20171004 ignite17 depMiho Yamamoto
 

More from Miho Yamamoto (20)

こわくない!デジタルトランスフォーメーション
こわくない!デジタルトランスフォーメーションこわくない!デジタルトランスフォーメーション
こわくない!デジタルトランスフォーメーション
 
こわくない!Azure 運用管理
こわくない!Azure 運用管理こわくない!Azure 運用管理
こわくない!Azure 運用管理
 
技術に恋をすると、乙女はどうなるか
技術に恋をすると、乙女はどうなるか技術に恋をすると、乙女はどうなるか
技術に恋をすると、乙女はどうなるか
 
ネットアップとマイクロソフトで アプリケーションをちょっと良くしよう!!
ネットアップとマイクロソフトで アプリケーションをちょっと良くしよう!!ネットアップとマイクロソフトで アプリケーションをちょっと良くしよう!!
ネットアップとマイクロソフトで アプリケーションをちょっと良くしよう!!
 
Microsoft Azure とチェック・ポイントで実現するクラウド・セキュリティ
Microsoft Azure とチェック・ポイントで実現するクラウド・セキュリティMicrosoft Azure とチェック・ポイントで実現するクラウド・セキュリティ
Microsoft Azure とチェック・ポイントで実現するクラウド・セキュリティ
 
こわくない!Azure IaaS 運用管理
こわくない!Azure IaaS 運用管理こわくない!Azure IaaS 運用管理
こわくない!Azure IaaS 運用管理
 
20180309 azure+container
20180309 azure+container20180309 azure+container
20180309 azure+container
 
こわくない!SQL Server 2017 セキュリティ関連機能について
こわくない!SQL Server 2017 セキュリティ関連機能についてこわくない!SQL Server 2017 セキュリティ関連機能について
こわくない!SQL Server 2017 セキュリティ関連機能について
 
こわくない!Azure概要
こわくない!Azure概要こわくない!Azure概要
こわくない!Azure概要
 
Azure のネットワークはブラックボックスじゃない!
Azure のネットワークはブラックボックスじゃない!Azure のネットワークはブラックボックスじゃない!
Azure のネットワークはブラックボックスじゃない!
 
こわくない!WSL
こわくない!WSLこわくない!WSL
こわくない!WSL
 
Azure Antenna AI 概要
Azure Antenna AI 概要Azure Antenna AI 概要
Azure Antenna AI 概要
 
今こそはじめるsql server(後編)
今こそはじめるsql server(後編)今こそはじめるsql server(後編)
今こそはじめるsql server(後編)
 
Windows Server 2016 で実現しちゃう HCI (Hyper Converged Infrastructure)
Windows Server 2016 で実現しちゃう HCI (Hyper Converged Infrastructure)Windows Server 2016 で実現しちゃう HCI (Hyper Converged Infrastructure)
Windows Server 2016 で実現しちゃう HCI (Hyper Converged Infrastructure)
 
そのデータ、活かせていますか?
そのデータ、活かせていますか?そのデータ、活かせていますか?
そのデータ、活かせていますか?
 
ついに上陸!PaaS 最新兵器のご紹介
ついに上陸!PaaS 最新兵器のご紹介ついに上陸!PaaS 最新兵器のご紹介
ついに上陸!PaaS 最新兵器のご紹介
 
インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure
 
データからビジネス変革をもたらすマイクロソフトの AI とは
データからビジネス変革をもたらすマイクロソフトの AI とはデータからビジネス変革をもたらすマイクロソフトの AI とは
データからビジネス変革をもたらすマイクロソフトの AI とは
 
20171003 ignite17 dal
20171003 ignite17 dal20171003 ignite17 dal
20171003 ignite17 dal
 
20171004 ignite17 dep
20171004 ignite17 dep20171004 ignite17 dep
20171004 ignite17 dep
 

Microsoft Azure とチェックポイントで実現するクラウド・セキュリティ

Editor's Notes

  1. 15:05-55
  2. 世界最大級のインフラストラクチャ 140カ国で利用可能 ペアリージョンの話 300マイル(約400キロ)離れたところにリージョンDCを置くしくみ。 PaaSなどでの透過的なDRを可能にしている。 1リージョンマルチDC Availability Zone構成の場合はIP Anycast で構成されているためDNS変更不要。
  3. 地球上でもっとも巨大なネットワーク網の所有者 (もう1名はUS Government, not Amazon)
  4. 「いかなる国や行政機関であっても、保管されている  データは一切渡さないことを宣言する。 必要であれば提訴も辞さない。 政府や関連団体に対して暗号キーを渡すこともない
  5. Open Computing Project
  6. Microsoft Cyber Crime Center では技術的な内容に戻ります。 この図はAzureのセキュリティ層のモデルを示しています。 Internetから DDoS / Endpoints(publicIPなど) / Vnet統合 / NSG &UDR / 仮想アプライアンスとなっており、 それらを利用してVM等のデプロイメント環境を守っています。 DDoSについてはユーザーの皆様からは見えない形で防御を行っており、SYN Cookies、レート制限、接続制限などの検出および緩和を提供しています。 その先のEndPointから先についてはアプリケーション層の防御が必要ですが、さまざまな利用形態が想定されることから、azureとしては暗黙なセキュリティ対策は実施していません。WAFの仮想アプライアンスの利用であるとか、NSGを用いてフィルタをかけるなど、そのようなツールをもちいて、皆様自身で防御する必要があります。
  7. Advanced protection for your virtual network resources Automatic mitigation for 60+ network layer attacks Adaptive tuning via application traffic profiling and machine learning algorithm Real time monitoring and alerting in Azure Monitor Integration with WAF application layer protection
  8. Azure DDoS Protection は Azure プラットフォームと統合することで、DDoS Protection 設定を自動構成および自動調整できる高度なインテリジェンスを提供します。 DDoS Protection は、お客様のリソースおよびリソース構成を理解します。インテリジェントなトラフィックのプロファイル機能で、お客様のアプリケーションのトラフィックを時間とともに自動的に学習します。
  9. Fix the graph to show normal traffic pattern (bell curve). Customer IP, IXIA traffic etc.
  10. Microsoft Cyber Crime Center では技術的な内容に戻ります。 この図はAzureのセキュリティ層のモデルを示しています。 Internetから DDoS / Endpoints(publicIPなど) / Vnet統合 / NSG &UDR / 仮想アプライアンスとなっており、 それらを利用してVM等のデプロイメント環境を守っています。 DDoSについてはユーザーの皆様からは見えない形で防御を行っており、SYN Cookies、レート制限、接続制限などの検出および緩和を提供しています。 その先のEndPointから先についてはアプリケーション層の防御が必要ですが、さまざまな利用形態が想定されることから、azureとしては暗黙なセキュリティ対策は実施していません。WAFの仮想アプライアンスの利用であるとか、NSGを用いてフィルタをかけるなど、そのようなツールをもちいて、皆様自身で防御する必要があります。
  11. Endpoint protection (Trend Micro, Symantec, Windows Defender, and System Center Endpoint Protection (SCEP)) Web application firewall (Barracuda, F5, Imperva, Fortinet, and Azure Application Gateway) Next-generation firewall (Check Point, Barracuda, Fortinet, and Cisco) Vulnerability assessment (Qualys)
  12. 15:50にまとめに入る。
  13. 50分に言う。
  14. https://www.slideshare.net/mihochannel1/microsoft-azure-94709105