オートメーションを活用して マルチクラウド環境におけるセキュリティ実現をサポートする プロダクトセキュリティディレクター デイブ・レオーネ

© 2019 Adobe. All Rights Reserved. アドビ独自の利点

素晴らしいデジタル体験をデザイン・実現するために 必要なことすべてを提供できるのは アドビだけ

© 2019 Adobe. All Rights Reserved. 2 Demdex Audience Tumri OKYZ optimization Programmatic アドビが買収した企業(19903D collaboration年から2019年) advertising software EchoSign Web-based Sayspring Q-Link signatures 3D computer Voice Design Business process graphics & Prototype Management software Iridas Video Fotolia Uru Video Software software Stock Frame Technology photography Computer Corporation InterAKT Nitobi Vision FrameMaker document Software Mobile development processing TubeMogul software Video Pixmantex Advertising E-Commerce Software Typekit Mobile Laser Tools Web fonts Ares Software developer Language Tech Font Software Trade Efficient Marketing Web analytics Automation Software Accelio Technologies Frontier/CO Emerald City Social HyWay Ferranti Enterprise Software Day Digital advertising Software Software Documents Graphic design YaWah Software optimization OCR Systems Navisware tool Technology for Acrobat DigiDox Yellow Pre-packaged Content ComScore Allegorithmic Enterprise Software Software Management Campaign Capture Electronic catalog Dragon Marketing Digital Analytix 3D Editing Tech assets & Authoring BluePoint Aldus Sandcastle GoLive Fotiva Business Auditude Skybox Technologies PageMaker, desktopInternet latencyWeb design Digital photo Syntrillium Multi-media Dynamic Catalyst Video Online creative Plugins for 360 Computer Chips Publishing applicationssoftware software software Software Design softwareMedia softwareSoftware publishing community Video & VR

1990 1992 1994 1995 1996 1997 1998 1999 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 2017 2018 2019

© 2019 Adobe. All Rights Reserved. 3 アジェンダ . マルチクラウドへの進化 . アドビのOpSec 「スタック」(オペレーショナルセキュリティのスタック) . 展望:コンテナ化

. まとめ

© 2019 Adobe. All Rights Reserved. 4 マルチクラウドへの進化

© 2019 Adobe. All Rights Reserved. 5 マルチクラウドにおけるセキュリティのニーズ

. クラウドインフラのプロバイダに関係なく、どの ポイントでも自社のセキュリティ態勢を明確に可 視化

. 自社の環境に潜在的なセキュリティ上の欠陥があ ればすぐにそれを確定する

. あらゆるアプリで共通して使用可能な実績あるセ キュリティソリューションセットを提供する

. コストと顧客の要求をよりうまく管理する態勢を 整えてセキュリティリスクの低減を加速化する

© 2019 Adobe. All Rights Reserved. 6 「理想の」オペレーショナルセキュリティスタックを 実現するために

. アドビのオペレーション環境における セキュリティ上の欠陥を測定、監視、 スケーラ マルチ 修復するために使用されるオペレー ビリティ ショナルスタックとツールチェーンの クラウド 一部である標準ツール&サービス一式 ワン アドビ

Goals

© 2019 Adobe. All Rights Reserved. 7 アドビのOpSec 「スタック」

© 2019 Adobe. All Rights Reserved. 8 アドビのオペレーショナルセキュリティスタック

Infrastructure Vulnerability Host Security Security Scanning 監視 Logging

Secure Remote Access Secret Management ワークフロー Cloud Account Management Image Factory

Splunk JIRA インフラ Active Directory Cloud Metadata Registry

Ticketing プロセス Dashboards

© 2019 Adobe. All Rights Reserved. 9 監視

Infrastructure Vulnerability Host Security Security Scanning Logging

アグリゲーション 監視されたアカウント ホストインスタンス アカウント

監査 クエリ FIM

ロギング

Splunk JIRA Splunk JIRA

MavLink Hubble

© 2019 Adobe. All Rights Reserved. 10 ワークフロー

Secure Remote Access Secret Management

Cloud Account Management Image Factory

セキュリティ ランタイム環境

秘密情報 キーローテーション レポジトリ デプロイメント インフラ

監査とQSR Cloud Account Management Secret Management

© 2019 Adobe. All Rights Reserved. 11 インフラ

Splunk JIRA

Active Directory Cloud Metadata Registry

情報収集 クラウド資源のタグ付け

© 2019 Adobe. All Rights Reserved. 12 プロセス

Ticketing

Dashboards

チケッ ツール SIEM ティング

© 2019 Adobe. All Rights Reserved. 13 展望: コンテナ化

© 2019 Adobe. All Rights Reserved. 14 並行して: Containerization with Ethos

adobe.io

Ethos クラスタ

プロビジョニ クライ クライ クライ クライ クライ ング アント アント アント アント アント

Infrastructure Security Vulnerability Scanning Host Security

クライ クライ クライ クライ クライ Logging 監視 アント アント アント アント アント CI/CD Secure Remote Access Secret Management

Cloud Account Management Image Factory ワークフロー Ethos インフラ

コントロールプレイン Splunk JIRA

Active Directory Cloud Metadata Registry インフラ

Ethos 可観測性 シークレッ オートス トインジェ ロギング メトリクス Ticketing クション ケーリング Dashboards プロセス

より良いセキュルティが組み込まれた高度なクラウド開発プラットフォーム

© 2019 Adobe. All Rights Reserved. 15 まとめ

© 2019 Adobe. All Rights Reserved. 16 まとめ

. サイロは、マルチクラウド戦略に取って死を意味する – 統一された「ベスト・オ ブ・ブリード」セキュリティスタックが必須。

. オートメーションは、決断を下すための適切なデータを収集する鍵である。

. 物事を進め続けるには、エスカレーションフローが確立された明確なトラッキン グが必要。

. エグセクティブのためにダッシュボードを実際の業績と結びつける。

© 2019 Adobe. All Rights Reserved. 17 参考資料

Trust Center https://trust.adobe.com

Open Source CCF v2.0 https://www.adobe.com/go/open-source-ccf

Security @ Adobe blog https://blogs.adobe.com/security/

Advisories and updates https://www.adobe.com/support/security

Twitter: @AdobeSecurity

© 2019 Adobe. All Rights Reserved. 18