Presentation Template
Total Page:16
File Type:pdf, Size:1020Kb
オートメーションを活用して マルチクラウド環境におけるセキュリティ実現をサポートする プロダクトセキュリティディレクター デイブ・レオーネ © 2019 Adobe. All Rights Reserved. アドビ独自の利点 素晴らしいデジタル体験をデザイン・実現するために 必要なことすべてを提供できるのは アドビだけ © 2019 Adobe. All Rights Reserved. 2 Demdex Audience Tumri OKYZ optimization Programmatic アドビが買収した企業(19903D collaboration年から2019年) advertising software EchoSign Web-based Mixamo Sayspring Q-Link signatures 3D computer Voice Design Business process graphics & Prototype Management software Iridas Serious Magic Video Fotolia Uru Video Software software Stock Frame Technology photography Computer Corporation InterAKT Nitobi Vision FrameMaker document Software Mobile development processing TubeMogul software Video Magento Pixmantex Advertising E-Commerce Software Typekit Aviary Mobile Laser Tools Web fonts Marketo Ares Software Omniture developer Language Tech Font Software Trade Efficient Marketing Web analytics LiveFyre Automation Software Accelio Technologies Frontier/CO Emerald City Social HyWay Ferranti Enterprise Software Day Digital advertising Software Software Documents Graphic design YaWah Software optimization OCR Systems Navisware Neolane tool Technology for Acrobat DigiDox Yellow Pre-packaged Content ComScore Allegorithmic Enterprise Software Software Management Campaign Capture Electronic catalog Dragon Marketing Digital Analytix 3D Editing Tech assets & Authoring BluePoint Aldus Sandcastle GoLive Fotiva Macromedia Scene7 Business Auditude Behance Skybox Technologies PageMaker, desktopInternet latencyWeb design Digital photo Syntrillium Multi-media Dynamic Catalyst Video Online creative Plugins for 360 Computer Chips Publishing applicationssoftware software software Software Design softwareMedia softwareSoftware publishing community Video & VR 1990 1992 1994 1995 1996 1997 1998 1999 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 2017 2018 2019 © 2019 Adobe. All Rights Reserved. 3 アジェンダ . マルチクラウドへの進化 . アドビのOpSec 「スタック」(オペレーショナルセキュリティのスタック) . 展望:コンテナ化 . まとめ © 2019 Adobe. All Rights Reserved. 4 マルチクラウドへの進化 © 2019 Adobe. All Rights Reserved. 5 マルチクラウドにおけるセキュリティのニーズ . クラウドインフラのプロバイダに関係なく、どの ポイントでも自社のセキュリティ態勢を明確に可 視化 . 自社の環境に潜在的なセキュリティ上の欠陥があ ればすぐにそれを確定する . あらゆるアプリで共通して使用可能な実績あるセ キュリティソリューションセットを提供する . コストと顧客の要求をよりうまく管理する態勢を 整えてセキュリティリスクの低減を加速化する © 2019 Adobe. All Rights Reserved. 6 「理想の」オペレーショナルセキュリティスタックを 実現するために . アドビのオペレーション環境における セキュリティ上の欠陥を測定、監視、 スケーラ マルチ 修復するために使用されるオペレー ビリティ ショナルスタックとツールチェーンの クラウド 一部である標準ツール&サービス一式 ワン アドビ Goals © 2019 Adobe. All Rights Reserved. 7 アドビのOpSec 「スタック」 © 2019 Adobe. All Rights Reserved. 8 アドビのオペレーショナルセキュリティスタック Infrastructure Vulnerability Host Security Security Scanning 監視 Logging Secure Remote Access Secret Management ワークフロー Cloud Account Management Image Factory Splunk JIRA インフラ Active Directory Cloud Metadata Registry Ticketing プロセス Dashboards © 2019 Adobe. All Rights Reserved. 9 監視 Infrastructure Vulnerability Host Security Security Scanning Logging アグリゲーション 監視されたアカウント ホストインスタンス アカウント 監査 クエリ FIM ロギング Splunk JIRA Splunk JIRA MavLink Hubble © 2019 Adobe. All Rights Reserved. 10 ワークフロー Secure Remote Access Secret Management Cloud Account Management Image Factory セキュリティ ランタイム環境 秘密情報 キーローテーション レポジトリ デプロイメント インフラ 監査とQSR Cloud Account Management Secret Management © 2019 Adobe. All Rights Reserved. 11 インフラ Splunk JIRA Active Directory Cloud Metadata Registry 情報収集 クラウド資源のタグ付け © 2019 Adobe. All Rights Reserved. 12 プロセス Ticketing Dashboards チケッ ツール SIEM ティング © 2019 Adobe. All Rights Reserved. 13 展望: コンテナ化 © 2019 Adobe. All Rights Reserved. 14 並行して: Containerization with Ethos adobe.io Ethos クラスタ プロビジョニ クライ クライ クライ クライ クライ ング アント アント アント アント アント Infrastructure Security Vulnerability Scanning Host Security クライ クライ クライ クライ クライ Logging 監視 アント アント アント アント アント CI/CD Secure Remote Access Secret Management Cloud Account Management Image Factory ワークフロー Ethos インフラ コントロールプレイン Splunk JIRA Active Directory Cloud Metadata Registry インフラ Ethos 可観測性 シークレッ オートス トインジェ ロギング メトリクス Ticketing クション ケーリング Dashboards プロセス より良いセキュルティが組み込まれた高度なクラウド開発プラットフォーム © 2019 Adobe. All Rights Reserved. 15 まとめ © 2019 Adobe. All Rights Reserved. 16 まとめ . サイロは、マルチクラウド戦略に取って死を意味する – 統一された「ベスト・オ ブ・ブリード」セキュリティスタックが必須。 . オートメーションは、決断を下すための適切なデータを収集する鍵である。 . 物事を進め続けるには、エスカレーションフローが確立された明確なトラッキン グが必要。 . エグセクティブのためにダッシュボードを実際の業績と結びつける。 © 2019 Adobe. All Rights Reserved. 17 参考資料 Trust Center https://trust.adobe.com Open Source CCF v2.0 https://www.adobe.com/go/open-source-ccf Security @ Adobe blog https://blogs.adobe.com/security/ Advisories and updates https://www.adobe.com/support/security Twitter: @AdobeSecurity © 2019 Adobe. All Rights Reserved. 18 .