Submit Search
自治体情報システム・セキュリティ強靭性向上対策
•
0 likes
•
2,509 views
Minna no Cloud, General Incorporated Associates
Follow
シンクライアント技術による自治体情報システム・セキュリティ強靭性向上対策
Read less
Read more
1 of 30
More Related Content
自治体情報システム・セキュリティ強靭性向上対策
1.
株式会社きっとエイエスピー 株式会社きっとエイエスピー主催 自治体情報システム・セキュリティ強靭性向上対策セミナー 2016年2月5日 於一般社団法人コンピュータソフトウェア協会会議室 セキュリティ強靭性向上対策に“きっと”役立つ シンクライアントと分散ストレージ統合管理サーバ 株式会社きっとエイエスピー著作(禁無断転用) 1
2.
一般に、セキュリティを強化すると業務生産性は低下する 情報システムセキュリティ 業 務 生 産 性 高 低 弱 強 業務生産性の低下を最小限に止め セキュリティ強度を高めるバラン スのよい情報システム強靭化対策 業 務 生 産 性 の 低 下 「セキュリティ」と「業務生産性」は相反要因 株式会社きっとエイエスピー著作(禁無断転用) 2
3.
1. 現行業務プロセス、ワークフローの変更はできるだけしない 2. 既存情報システム資産はハードウェアもソフトウェアもできるだけそのま ま活用する 3.
既存情報システムのソフトウェアの書き換え等の開発作業を必要としない もの 4. 既存情報システムの再構築、再インストールは必要最小限に止める 5. 導入、運用、管理が複雑で、カスタマイズが必要なソリューションは、将 来の情報システム構成変更の際などにコスト圧迫要因になるので注意 6. 将来の情報システム更改に備えて、導入、撤去、他ソリューションとの入 れ替えが容易に行えるもの 7. 物理基盤、仮想基盤、クラウド基盤、どこでも変わらず利用可能なもの 上記の基準は、セキュリティ・ソリューションの導入・運用・管理コストを抑制 する上で大変需要です。セキュリティ・ソリューションは、単体の機能や価格だ けを基準に選択判断をすると危険です。必ず、その導入・運用・管理コストと共 に、既存情報システムへのコスト面での影響度もご確認ください。 セキュリティ強靭化ソリューション選択の際の留意点 株式会社きっとエイエスピー著作(禁無断転用) 3
4.
独自アーキテクチャーによる18年に及ぶ開発実績 いまだに進化し続けるその機能と性能 日本国内販売実績15年の マイクロソフト・リモート・デスクトップ・サービスに対抗する 市場唯一の商用シンクライアント製品 GraphOn社製GO-Global for Windows 株式会社きっとエイエスピー著作(禁無断転用)
4
5.
GraphOn社製GO-Global for Windows 全国都道府県市区町村自治体及び関連公共機関 累計208組織への導入実績の県別分布 (2015年12月末現在) 全国自治体及び関連公共機関導入実績 株式会社きっとエイエスピー著作(禁無断転用)
5
6.
情報システム・セキュリティ強靭化対策に シンクライアント技術が選ばれる理由 株式会社きっとエイエスピー著作(禁無断転用) 6
7.
“シンクライアント”はクライアント側の入出力機器をサーバ側に仮想的につないで一つのコ ンピュータのように一体化して見せる技術です。サーバ側で実行されるアプリケーションが、 まるでクライアント側で実行されているように見えます。これまで慣れていたパソコンの操 作性はそのまま維持されます。だから、業務操作は変わりません。 “シンクライアント”なら業務操作を変えずに導入可能 株式会社きっとエイエスピー著作(禁無断転用) 7
8.
物理(仮想)サーバ Windowsサーバ 画面描画 API キーボード マウス ドライバ GO-Global for Windows アプリケーション 画面描画情報 だけを送信 マウスイベントと キーボード入力 だけを送信 アプリケーション配信サーバ
クライアント端末 シンクライアント技術はアプリケーション・プログ ラムはもちろん、アプリケーション・データもサー バ内に閉じ込めて、それをネットワーク越しに利用 するための技術です。サーバからクライアントへは 画面描画情報だけが送信され、クライアントから サーバへはマウスイベントとキーボード入力だけが 送信されます。このような仕組みのお陰で、クライ アント側がウィルスやマルウェアに汚染されたとし ても、その影響がサーバ側へ及ぶことはありません。 内部情報漏洩対策にも、外部からの攻撃対策にも有効な 最先端シンクライアント技術GO-Global for Windows 独自プロトコル Rapid-X “シンクライアント”は外部攻撃にも内部情報漏洩にも堅牢 アプリケーションが 利用するAPIを監視 株式会社きっとエイエスピー著作(禁無断転用) 8
9.
GraphOn社製シンクライアント GO-Global for Windows 他社競合製品に対する優位性 株式会社きっとエイエスピー著作(禁無断転用)
9
10.
シンクライアント主要3要素の開発企業別競合製品比較 シンクライアント 仮想デスクトップ サーバ 通信プロトコル クライアント Microsoft社RDS
Remote Desktop Service Remote Desktop Protocol RDSクライアント Citrix社XenApp Remote Desktop Service Independent Client Architecture ICAクライアント Remote Desktop Protocol Vmware社Horizon View Remote Desktop Service PC over IP Horizon Viewクライアント Remote Desktop Protocol Ericom社AccessNow Remote Desktop Service Remote Desktop Protocol AccessNow GraphOn社GO-Global GO-Globalサーバ Rapid-X GO-Globalクライアント 開発企業 Microsoft Citrix VMware Ericom Teradici GraphOn 1. 上記の表から分かるように、シンクライアントを構成する主要3要素のすべてを一貫して独自の技術で開発・保守して いるのはMicrosoft社とGraphOn社だけです。その意味で、GraphOn社GO-Globalは、Microsoft社Remote Desktop Serviceに 対する市場唯一の本当の意味での競合製品といえます。 2. Microsoft社のRemote Desktop Serviceは、GraphOn社GO-Global以外のすべての製品で使われています。したがって、 GraphOn社GO-Global以外のすべての製品でRemote Desktop Protocolが利用可能です。 3. GraphOn社GO-Globalの通信プロトコルRapid-Xは、GraphOn社独自のものであり、その仕様は公開されていません。し たがって、GO-Globalサーバにアクセスできるサードパーティ・クライアント製品は存在しません。 4. GraphOn社GO-Globalは、3要素すべてGraphOn社により開発されており、すべての要素についてGraphOn社単独による 一貫したサポート体制が組まれています。 株式会社きっとエイエスピー著作(禁無断転用) 10
11.
クライアント端末Windows7のデスクトップ画面 まだGO-Globalは動いていません GO-Globalによってクライアント端末に表示された Windows Server 2012デスクトップ画面 GO-Globalによってクライアント端末に表示された このユーザが利用可能なアプリケーションメニュー GO-Globalによってサーバ側で起動されたアプリケーション をクライアント端末側で実行されているように表示 クライアント側起動オプションで変わる用途に応じた表示形式 株式会社きっとエイエスピー著作(禁無断転用)
11
12.
ADサーバ RDSサーバ RDSサーバ ロード バランサー NAT GO-Globalサーバ +ロードバランサー GO-Globalサーバ +ロードバランサー NAT 名前付きユーザ100、同時アクセスユーザ50の場合の構築例 Remote
Desktop Serviceによる構築例 GO-Global for Windowsによる構築例 GO-Global for Windows 50同時アクセスユーザライセンス Remote Desktop Service Client Access License 100名前付きユーザライセンス システム構成が簡単だから、構築・導入作業も簡単 株式会社きっとエイエスピー著作(禁無断転用) 12
13.
ユーザに優しい、使いやすいライセンス体系 同一ライセンス管理サーバを参照する GO-Globalサーバ群へ、同一クライア ントから同一ユーザ名でアクセスする 場合、 この図のように異なるGO-Globalサー バに対し、同時に複数セッションを 張っていても、同時アクセス・アカウ ントは1ユーザ分と解釈されます。 ライセンス管理サーバ GO-Globalサーバ GO-Globalサーバ
GO-Globalサーバ ライセンス参照 ライセンス参照 ライセンス参照 競合他社製品に比べて、大変お得に導入できる理由がここにあります! デバイスで縛るライセン スもありません。だから、 お一人お一人何端末でも 自由にご利用頂けます。 これもお得な理由です。 サーバ側同時アクセスユーザ数だけで課金するライセンス管理体系 株式会社きっとエイエスピー著作(禁無断転用) 13
14.
GO-Global for Windows 初期導入費用参考価格 他社競合製品との比較は、ラインセンス単価だけでなく、 サーバ・ハードウェアやNASの価格、そして構築作業費 用等、すべての経費を含めた、初期導入費用総額で行っ て頂ければ、その費用差の大きさをご理解頂けます。 14
15.
ハードウェア GO-Global for Windowsサーバ用 CPU
インテルXeon E5-2470 V2 / 2,4GHz / 10C 4式 メモリ 32GB HDD 1TB / 7,200RPM / SATA 基本ソフトウェア Microsoft Windows Server 2012 R2 Standard Edition Windows Server Clienet Access License 25ユーザ Network Attached Storage CPU インテルXeon E5-2403 V2 / 1.8GHz / 4C 2式 メモリ 16GB HDD 1TB / 7,200RPM /SATA HDD 4台、RAID5構成 基本ソフトウェア Microsoft Windows Server 2012 R2 Workgroup Edition ソフトウェア GO-Global for Windowsライセンスパッケージ(5ユーザ単位) 使用許諾権(ライセンス) 20パッケージ 初年度保守 GO-Global for Windows拡張機能パッケージ(サーバ単位) 使用許諾権(ライセンス) 4パッケージ 初年度保守 構築作業 GO-Global for Windowsサーバ Microsoft Windows Server構築 4式 ネットワーク設定 Network Attached Storage接続設定 GO-Global for Windows導入・設定 GO-Global for Windows拡張機能パッケージ導入・設定 セキュリティ設定 Network Attached Storage 導入設定 2式 Network Attached StorageGO-Global for Windows サーバクライアント端末 下図システム構成例の初期導入概算費用は約1,000万円 本概算費用は、一つの例です。お選びになるサーバやNASの仕様、製造元の違いによって変動します。 バックアップ用NAS サーバ当り同時アクセス25ユーザ接続端末台数無制限 GO-Global for Windows同時アクセス100ユーザ導入費用 15
16.
情報システム・セキュリティ強靭化対策 シンクライアント・システム構成例 株式会社きっとエイエスピー著作(禁無断転用) 16
17.
シンクライアント導入前の標準的な小規模情報システム構成 プリンター サーバ アプリサーバ データベース サーバ ファイルサーバ インターネット パソコンにインストールされたアプリケーション群 業 務 業 務 株式会社きっとエイエスピー著作(禁無断転用) 17
18.
シンクライアント導入による外部攻撃防御対策 プリンター サーバ ファイルサーバ インターネット参照アプリケーション(ブラウザや メールクライアント等)をシンクライアントサーバ 上で実行するサンドボックス的方法 GO-Global for Windowsアプリサーバ データベース サーバ 業 務 業 務 インターネット 株式会社きっとエイエスピー著作(禁無断転用)
18
19.
シンクライアント導入による内部情報漏洩防止対策 プリンター サーバ ファイルサーバ インターネット GO-Global for Windows インターネットを参照 しないすべてのアプリ ケーションをシンクラ イアント化 アプリサーバ データベース サーバ 業 務 業 務 株式会社きっとエイエスピー著作(禁無断転用)
19
20.
基幹業務系・オフィス業務系・外部接続系の完全分離 プリンター サーバ ファイルサーバ GO-Global for Windows 業務アプリケー ションサーバ 業務データ ベーサーバ インターネット GO-Global
for WindowsGO-Global for Windows すべてのアプリケーションをサーバ側に移し替えても その操作はこれまでと変わりません 業 務 業 務 株式会社きっとエイエスピー著作(禁無断転用) 20
21.
その他、シンクライアント導入事例 株式会社きっとエイエスピー著作(禁無断転用) 21
22.
このような場合にもシンクライアント技術がお役に立ちます ブラウザーの特定バージョンに依存するWebアプリケーションをお使いの皆さまは、こ の方針変更に戸惑っておられることと思います。でも大丈夫です。シンクライアント・ サーバ中にサポート対象から外された、ご利用になりたいバージョンのInternet Explorer をホスティングしてご利用ください。Internet Explorerのセキュリティ更新プログラムが 提供されなくても、シンクライアント・サーバの中に閉じ込めて、外部接続を遮断して 利用されるならば、脆弱性の攻撃を受けたり、内部情報が漏えいすることはありません。 Windows
OS ごとに異なるサポート継続バージョンへ移行を 2016 年 1 月 12 日(米国時間)を過ぎると Microsoft 社が提供するウェブブラウザ「Internet Explorer」(以後、IE) のサポート対象が“各 Windows OS で利用可能な最新版のみ”にポリシーが変更されます。サポート対象外となる IE は、セキュリティ更新プログラムが提供されなくなるため、新たな脆弱性が発見されても解消することができませ ん。脆弱性が見つかり攻撃者がそれを悪用すると、ウイルス感染により「ブラウザを正常に利用できなくなる」ほ か「情報が漏えいする」などの被害に遭うおそれがあり、早急なバージョンアップが求められます。 情報処理推進機構ウェブサイトより マイクロソフト社によるInternet Explorerのサポート方針の変更 シンクライアント技術をご利用になれば、サポートを打ち切られた 旧バージョンのInternet Explorerを引き続き安全にご利用頂けます。 株式会社きっとエイエスピー著作(禁無断転用) 22
23.
社内ファイルサーバも各種クラウドストレージ群も すべてのファイルストレージをシームレスに統合、一元管理 ハイブリッド分散ファイルシステム 統合管理サーバ パブリッククラウドサービスをご利用になればなるほど、そのサービスプラット フォーム上にデータファイルが分散してしまうことになります。それらクラウドプ ラットフォーム上に分散したデータファイル・ストレージを、安全に、かつ簡単に、 今ご利用の情報システムに手を加えることなく、今ご利用のファイルサーバ群と統合 し、一元管理して頂くためのご提案です。 Unifyle開発元Primadesk社は、Citrix Ready Partnerですので、安心してCitrix製品と組合 わせてご利用頂けます。 株式会社きっとエイエスピー著作(禁無断転用)
23
24.
Office365 を 利
用 す れ ば デ ー タ フ ァ イ ル は OneDrive上に格納され、G-mailにファイルを添 付すればそれはGoogle Drive上にという具合に、 クラウドを利用するとそれに伴って分散してし まうデータファイルの管理が大変になります。 それに加えて、社内のファイルサーバへ社外か らスマートフォンなどのモバイル機器でアクセ スするという要求も高まっています。このよう に情報システムご担当の皆さまのデータスト レージの運用管理負担は増すばかりです。 分散ファイルシステム統合管理Unifyle導入前 分散ファイルシステム統合管理Unifyle導入後 Unfyle: 分散ファイルシステム統合管理サーバ 分散ファイルシステム統合管理サーバUnifyleを 追加導入するだけで、既存のファイル管理サー バ群には一切手を加えず、SharePointサーバ、 NFS、FTPサーバなどはもちろん、OneDrive、 Google Drive、Box、Dropbox、Evernoteなどの クラウドストレージサービスもUnifyleサーバか らの接続設定をするだけで、簡単に統合し、一 元管理できるようになります。 すべてのストレージのユーザ管理も、どのよう なデバイスからのアクセス管理も、すべて Unifyleサーバ経由に一元化されますので、セ キュリティ対策としても有効です。 株式会社きっとエイエスピー著作(禁無断転用) 24
25.
UnifyleをiPhone 6から利用した場合の表示画面例 株式会社きっとエイエスピー著作(禁無断転用) 25
26.
1. オンプレミスでご利用頂けますので、組織内でご利用のデータファイルは、すべて 組織内運用のファイルサーバ内で管理頂けます。 2. 現行の情報システム、ファイルサーバ、ネットワークに手を加えることなくそのま まご利用頂きながら、Unifyleを追加導入して頂くだけですので、導入が簡単です。 3.
Active DirectoryやLDAPによる統合にも対応しています。 4. ユーザの皆さんがどなたもオリジナルのデータファイルを共有し、それに直接アク セスできるようになりますので、データファイルの無駄な複製が減ります。 5. ファイル同期は暗黙には行いません。データファイルをローカルデバイスへコピー することなく、まるでそれがローカルデバイスに有るかの如く取り扱って頂けます。 6. モバイルデバイスからデータファイルを利用する場合でも、そのデータファイルは 必ず元の場所へ書き戻されますので、モバイルデバイスを紛失しても、データファ イルを紛失することにはなりません。 7. 暗号化機能も組み込まれていますので、組織内ファイルサーバ内のデータファイル はもちろん、クラウドストレージ上のデータファイルも安全にご利用頂けます。 8. 認証情報はすべて多重に暗号化されています。 9. トランザクション処理はすべてHTTPSで行われます。 10. その他、SQLインジェクション等のセキュリティ対策も完備しています。 を安心してご利用頂くために 株式会社きっとエイエスピー著作(禁無断転用) 26
27.
仮想デスクトップ、シンクライアント等と組み合わせて 仮想デスクトップあるいはシンクライアント、そしてファイル暗号化と組合わ せて、高度なセキュリティ対策を短期に、低コストで実現することができます。 株式会社きっとエイエスピー著作(禁無断転用) 27
28.
シンクライアント GraphOn社GO-Global for Windows & 分散ファイルシステム統合管理サーバ Primadesk社Unifyle & 文書ファイル暗号化 ソフトキャンプ社Document
Security 製品組み合わせによる セキュリティ強度の高い情報システム構成例 株式会社きっとエイエスピー著作(禁無断転用) 28
29.
シンクライアント導入による情報システム・セキュリティ強靭化モデル フ ァ イ ル サ ー バ 統 合 管 理 フ ァ イ ル 暗 号 化 サ ー バ フ ァ イ ル サ ー バ フ ァ イ ル サ ー バ フ ァ イ ル サ ー バ デ ー タ ベ ー ス サ ー バ ア プ リ サ ー バ シ ン ク ラ イ ア ン ト サ ー バ シ ン ク ラ イ ア ン ト サ ー バ シ ン ク ラ イ ア ン ト サ ー バ シ ン ク ラ イ ア ン ト サ ー バ 閉域網 閉域網 クラウドストレージ連携管理 パソコン、プリンタ等既存資産をそのまま活用 新規 導入 新規 導入 新規 導入 新規 導入 新規 導入 新規 導入 新規 導入 新規 導入 新規 導入 パソコンにはアプリケーションも データもできるだけ残さない 業 務 業 務 外 部 攻 撃 対 策 情 報 漏 洩 対 策 情 報 漏 洩 対 策 情 報 漏 洩 対 策 株式会社きっとエイエスピー著作(禁無断転用) 29
30.
ありがとうございました 〒160-0022 東京都新宿区新宿1-3-12 壱丁目参番館2階 電話:03-3350-9300 FAX:03-3356-4450 http://www.kitASP.com/ 株式会社きっとエイエスピー 本資料でご紹介致しました製品にご関心を頂けましたら、ご遠 慮なく下記までお問い合わせください。 株式会社きっとエイエスピー著作(禁無断転用)
30
Editor's Notes
30