【fkeyセミナー20150416】「vdiソリューション...
TRANSCRIPT
VDIソリ シ ンVDIソリューションセキュリティ対策はこれで万全セキュリティ対策はこれで万全
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 1
応⽤電⼦の紹介
クラウド社会に安全な未来を!VDIクラウド環境にエンドポイント・セキュリティを提供
社名 株式会社応⽤電⼦(英:Applied Electronics Corporation)
創業 2006年(平成18年) 5⽉
本社所在地 東京都品川区⻄五反⽥7-13-5(〒141-0031)本社所在地 東京都品川区⻄五反⽥7 13 5(〒141 0031)TEL 03-5888-4015 FAX 03-5719-6644
会社URL http://www.appliedelectronics.jp/
資本⾦ 424百万円
代表者 代表取締役社⻑ ⽮野正博
プライバシーマーク 17001052 (02)
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 2
プライバシ マ ク 17001052 (02)
⼀般的にクラウドを利⽤するメリットは○システムの拡張性・機動性
・必要な⼈数分だけ構築できる・使いたいときだけ使う
○運⽤⾯ の柔軟性○運⽤⾯での柔軟性・外出、出張、テレワーク、BCP対策で活⽤が広がる・PC、タブレット、スマートフォンで活⽤
○管理負荷の軽減○管理負荷の軽減・システム運⽤はクラウド事業者が⾏う・クラウド上のセキュリティは万全
○コスト削減○コスト削減・使い⽅次第でコスト削減が可能
⾃社システム 管理 維持費⽤ ⼈件費が軽減可能©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 3
・⾃社システムの管理・維持費⽤・⼈件費が軽減可能
⼀般的にクラウドを利⽤する利⽤者側のリスクは
○クラウド事業者はクラウド側の管理を⾏う・責任分界点 があり、利⽤PC側のセキュリティは利⽤者が⾏う
安全な環境にデ タを預けている 安⼼感が危険・安全な環境にデータを預けている 安⼼感が危険・多くの⼈が使うからこそ、攻撃も受けやすい
○クラウドにログインした「⼈」は特定できない・IDとパスワードが分かれば「誰でも」不正ログイン可能
IDとパスワ ドを複数持つと パタ ン化する・IDとパスワードを複数持つと、パターン化する・複雑にすると 覚えづらい
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 4
クラウドサービスは「安全」で「便利」と⾔うものの、
利⽤者側にも利⽤者側にも
「注意」が必要「注意」が必要!!
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 5
情報漏えい事件・事故について○2014年12⽉25⽇ ⽇本ネットワークセキュリティ協会 公開資料
2013年情報セキュリティインシデントに関する調査報告書〜個⼈情報漏えい編〜2013年情報セキュリティインシデントに関する調査報告書〜個⼈情報漏えい編〜
■情報漏えい件数: 2357件(2012年)⇒ 1388件(2013年) 減少
■漏 え い ⼈ 数 : 972万⼈(2012年)⇒ 925万⼈(2013年) ほぼ横ばい
情報漏えい⼈数 925万2305⼈2000
2500
3000件
万⼈
インシデント件数 1388件
想定損害賠償総額 1438億7184万円15002000
件
件万⼈ 想定損害賠償総額 1438億7184万円
⼀件あたりの漏えい⼈数 7031⼈
件 たり 均想定総額賠償額 億
1000
1000件
万⼈
万⼈ ⼀件あたり平均想定総額賠償額 1億926万円
⼀⼈あたり平均想定損害賠償額 2万7701円0
500
0
件
万⼈
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 7
表:2013年個⼈情報漏えいインシデント概要データ2005 2006 2007 2008 2009 2010 2011 2012 2013
表:インシデント件数と漏えい⼈数の経年変化(合計)件数万⼈
2014年に起きた情報漏えい事件・事故
⼤⼿情報通信会社の社員が業務⽤ノートPCを紛失 回収するも個⼈情報を含む情報を閲覧された可能性
○ 業務⽤ノートPC持ち出しのリスク
⼤⼿情報通信会社の社員が業務⽤ノ トPCを紛失、回収するも個⼈情報を含む情報を閲覧された可能性
○ 不正ログインにより、1万589⼈分の個⼈情報が流出した可能性
⼤⼿運送会社が運営する会員制Webサービスにて不正ログインが発覚
⼤⼿通信教育会社 情報漏洩3504万件に 補償は500円の⾦券
○ 委託先の社員がデータ持ち出し、3504万件の顧客情報漏洩
⼤⼿通信教育会社、情報漏洩3504万件に 補償は500円の⾦券
○ 社内パソコンにウィルスが感染、最⼤で約75万件の情報が流出する可能性
⼤⼿航空会社、個⼈情報漏えい調査で約19万件の漏えいの可能性が判明 - 最⼤で75万件
○ 社内パソコンにウィルスが感染、最⼤で約75万件の情報が流出する可能性
○ メルマガ誤配信で他ユーザーにユーザー情報を送信
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 8
⼤⼿情報通信会社、メルマガでユーザー情報流出、誤送信メールは16万4,650件
情報漏えいの主な原因
34.9 % 誤操作34.9 %
32 3
誤操作
管理ミス32.3 % 管理ミス
19.8 % 紛失・置忘れ・盗難80%以上うっかりミス
図:漏えい原因⽐率(件数)引⽤:JNSA2013年情報セキュリティインシデントに関する調査報告書〜個⼈情報漏えい編〜 7.9 % 故意や悪意によるもの
利⽤者側 「う かりミス」
トに関する調査報告書 個⼈情報漏えい編 7.9 % 故 や よるも
利⽤者側の「うっかりミス」による原因が多数!
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 9
原因が多数!
情報漏えい防⽌は…情報漏えい防⽌は利⽤者側にも 対策 が必要です利⽤者側にも 対策 が必要です。
「FKEY」が「FKEY」が
利⽤者=エンドポイントを
助けます!©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 10
助けます!
応⽤電⼦のFKEYプロダクト世界最⼩FKEYFKEY--IDIDFKEYFKEY--IDID FKEYFKEY PCPCFKEYFKEY PCPCFKEYFKEY シンクライアントシンクライアントFKEYFKEY シンクライアントシンクライアント
スマホでPCをロック USB型シンクライアント
世界初 世界唯⼀ 世界最⼩クラス
シンクライアント⽤ミニPC
QP4100 QP1610SSLock
(エスロック)DSLock
(ディーエスロック)
指紋認証型 パスフレーズ認証型
FKEYFKEY VDIVDIFKEYFKEY VDIVDI VDI環境構築サ ビス簡単導⼊
QP4100 QP1610S
FKEYFKEY VDIVDIFKEYFKEY VDIVDI VDI環境構築サービス簡単導⼊オールイン
ワン
■システムの機能仮想
デスクトップファイルサーバー
ActiveDirectory
リモートアクセスVPN
クラウドサービス環境
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 11
VDIスイート VDIクラウド
クラウドサ ビス環境
FKEY-ID SLock fkey-id slock検索は
スマートフォンをパソコンの カギ に変えるアプリケーション
Windows 7
Android
Bluetooth
電話番号で⾃動認証
あなたであることを
証明パスワード⼊⼒不要でログオン
STEP1STEP1STEP2STEP2
STEP3STEP3
新製品<NTTドコモ専⽤バ ジョン>
SS
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 12
新製品<NTTドコモ専⽤バージョン>パスワードと電話番号の2要素認証を実現! Windows8.1対応予定
FKEY-ID SLock の特⻑ fkey-id slock
スマートフォンを持つだけで ⾃動でロックと解除1 スマ トフォンを持つだけで ⾃動でロックと解除12 電話番号を認証キー にして「なりすまし」を防⽌2
リモートデスクトップやActive Directoryと 連動3マルチユーザーにも対応し利⽤パソコンの負担を軽減4
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 13
マルチユ ザ にも対応し利⽤パソコンの負担を軽減4
いつでもどこでもかんたんに そこをあなたのオフィスに変える!FKEY シンクライアント fkey シンクライアント検索は
いつでもどこでもかんたんに そこをあなたのオフィスに変える!FKEYシンクライアントはテレワークに最適なツールです!
⼜は
ネットワーク⾃宅や出先のパソコンを利⽤ オフィスのパソコンやサーバーを遠隔操作
操作は簡単!
情報漏えい防⽌!
ウィルスフリー簡単 防⽌ フリ
パソコンのUSBソケットに接続して起動するだけ!!個⼈のパソコンを簡単にシンクライアント化!
FKEYシンクライアントにもパソコン本体にもデータを⼀切残しません!盗難・紛失時も安⼼です。
ウィルス感染をシャットアウト!個⼈⽤パソコンのウィルス感染の有無とは無関係で動作します。
パスフレーズ+指紋認証 パスフレーズ+電話番号認証 パスフレーズ認証
を簡単にシンクライアント化! 有無とは無関係で動作します。
認証⽅式は3タイプ
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 14
FKEYの認証機能が悪意の第三者からのなりすまし利⽤を強固に防⽌します
FKEY シンクライアントの特⻑ fkey シンクライアント
ネットワーク利⽤者PC オフィスのPCやサーバー
PC側に データは⼀切残らない1 PC側に デ タは 切残らない
受け付けな
12 外部記憶デバイスを 受け付けない2
PC側のWindows OSは 利⽤しない3指紋認証で ⼆要素認証 が可能4
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 15
指紋認証で ⼆要素認証 が可能4
FKEY のエンドポイントセキュリティ○クラウド事業者はクラウド側の管理を⾏う
FKEY シンクライアント が 有効• PC側に データは⼀切残らない
FKEY シンクライアント が 有効• 外部記憶デバイスを 受け付けない• PC側のWindows OSに 利⽤しない• 指紋認証で ⼆要素認証 が可能• 指紋認証で ⼆要素認証 が可能
○クラウドにログインした「⼈」は特定できない
有効スマ トフォンを持つだけで ⾃動でロックと解除
FKEY-ID SLock が 有効• スマートフォンを持つだけで ⾃動でロックと解除• 電話番号を認証キー にして「なりすまし」を防⽌• リモートデスクトップやActive Directoryと 連動
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 16
• マルチユーザーにも対応し利⽤パソコンの負担を軽減
情報漏えいの主な原因
FKEYは利⽤者側に寄った情報漏えいを防⽌します!情報漏えいを防⽌します!
14.3 % 紛失・置忘れ
5.5 % 盗難
4.7 % 不正アクセス
1.5 % 不正な情報持ち出し
0.7 % ⽬的外使⽤
0 7 % ワ ム ウィルス
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 17
0.7 % ワーム・ウィルス
運⽤での利便性について
○⼿持ちのスマートフォンを活⽤
○スマートフォン以外にデバイスは必要なし
○⼀定距離外で⾃動ロック
幅広く対応○Windows PCに幅広く対応
○VPN サ バ の幅広い対応○VPN、サーバーの幅広い対応
○システム管理者による利⽤者情報の⼀元管理○システム管理者による利⽤者情報の 元管理
○通信環境も⾼速化しサクサク動く
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 18
FKEYプロダクトについて
FKEYの詳細は…
FKEYFKEY
または
https://fkey.jp/ p // y jp/
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 19
トータルセキュリティソリューションクラウドサービスとFKEYを合わせ
お客様のPCセキュリティまで考えたお客様のPCセキュリティまで考えたトータルソリューションをご提案!
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 20
<構築/運⽤保守> 会社概要
ピセ株式会社
エヌ・ティ・ティ・コミュニケーションズ株式会社 ⼀般代理店エヌ ティ ティ コミュ ケ ションズ株式会社 般代理店株式会社 応⽤電⼦ ビジネスパートナー
資本⾦ 30,000,000円従業員 約120名(平成26年4⽉現在)売上⾼ 35 28億円(平成25年度実績)売上⾼ 35.28億円(平成25年度実績)所在地 本社 芝⼤⾨、札幌、仙台、名古屋、⼤阪
特定⼈材派遣事業許可№ 特13 041038
ISMS認証範囲:本社(システム開発・構築・運⽤⽀援)
特定⼈材派遣事業許可№:特13-041038⼀般⼈材派遣事業許可№:般 13-304856建設業許可№:東京都知事許可(般-19)第117463号
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 22
電気通信事業者届出№:A-12-4046
技術系総合アウトソ ジング 製造業態向け 技術⽀援を事業とされ る企業 す
事例のご紹介 / 株式会社タック 様
設⽴ 2000年2⽉
技術系総合アウトソージング、製造業態向けの技術⽀援を事業とされている企業です。
設⽴ 2000年2⽉資本⾦ 6000万円従業員数 250名従業員数 250名
(男8:⼥2、平均年齢33歳)
<事業所>本社・名古屋東京東京静岡⼤阪⼤阪神奈川
名古屋本社
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 23
名古屋本社
お客様のご要望
業務⽀援先のお客様情報業務⽀援先のお客様情報⽀援元の⼈材情報⽀援元の⼈材情報
本社および拠点間のセキュリティを⾼めたい本社および拠点間のセキュリティを⾼めたい。構築パターンは様々ではあるが安価でおさめたい。構築パタ ンは様々ではあるが安価でおさめたい。
簡便な運⽤ができる構成にしたい。©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 24
ご選定に際して
事業継承、BYODの提案のご要望が多い。
⼩規模ですと⾼額になりがち専用サーバー、ストレージ、ライセンス・・・
⼩規模ですと⾼額になりがち。。。イニシャル費⽤が⾼くなってしまい、最終的に断念するケースが多い。
FKEYFKEY VDIVDIFKEYFKEY VDIVDI簡単導⼊オールイン
ワン
VDI環境構築サービスワン
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 25
VDI環境構築サ ビス
VDIクラウド環境 構築イメージ• 各拠点内にプリントサーバーを配置して、配下にプリンターを設置• プリントサーバーとVDIクラウド間はL2TP/IPsecにて接続
仮想デスクトップリモートアクセスVPN ⾃宅や外出先
インタ ネット
リ トアク ス
L2TP/Ipsecリモートアクセス
インターネット
プリントサーバー プリントサーバー プリントサーバー プリントサーバー プリントサーバー
シンクライアント
複合機
シンクライアント
複合機
シンクライアント
複合機
シンクライアント
複合機
シンクライアント
複合機
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 26
神奈川本社・名古屋 東京静岡⼤阪複合機 複合機 複合機 複合機 複合機
お客様の評価
機器類がリーズナブルであった機器類がリーズナブルであった
シ プルな構成シンプルな構成で運⽤がしやすい運⽤がしやすい
保守も提案保守も提案何かあっても安⼼
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 27
今後の展開
⼩規模事業体を意識したソリ シ ン
ミニマムスタートができるクラウド環境VDIソリューション
×できるクラウド環境
×
+構築/運⽤保守
+構築/運⽤保守
今までBCP、BYODへの対策をあきらめていた市場へ参⼊ができた。
©Copyright2015,Applied Electronics Corp. ALL RIGHTS RESERVED. 28
市場へ参⼊ができた。