Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AKIBA-dot-SaaS-Cloudflare-ZeroTrust
Search
Tkay
October 06, 2022
Technology
0
1k
AKIBA-dot-SaaS-Cloudflare-ZeroTrust
Tkay
October 06, 2022
Tweet
Share
More Decks by Tkay
See All by Tkay
セキュリティ運用って包括的にできていますか?SaaSを使って次のステップへ / Comprehensive Cyber Security Operations for Cloud Services Using SaaS
sakaitakeshi
0
540
インシデントレスポンスのライフサイクルを廻すポイントってなに / Pinpoints of Incidentresponse Lifecycle for Operation
sakaitakeshi
1
1.3k
Showcase2023_進化し続けるサイバーセキュリティ脅威を防ぐSaaSソリューション.pdf
sakaitakeshi
0
1.9k
Akiba-dot-SaaS-ExtraHop
sakaitakeshi
1
660
Other Decks in Technology
See All in Technology
fukabori.fm 出張版: 売上高617億円と高稼働率を陰で支えた社内ツール開発のあれこれ話 / 20250704 Yoshimasa Iwase & Tomoo Morikawa
shift_evolve
PRO
2
7.5k
Should Our Project Join the CNCF? (Japanese Recap)
whywaita
PRO
0
340
スタートアップに選択肢を 〜生成AIを活用したセカンダリー事業への挑戦〜
nstock
0
170
Glacierだからってコストあきらめてない? / JAWS Meet Glacier Cost
taishin
1
160
事業成長の裏側:エンジニア組織と開発生産性の進化 / 20250703 Rinto Ikenoue
shift_evolve
PRO
2
21k
「クラウドコスト絶対削減」を支える技術—FinOpsを超えた徹底的なクラウドコスト削減の実践論
delta_tech
4
170
OSSのSNSツール「Misskey」をさわってみよう(右下ワイプで私のOSCの20年を振り返ります) / 20250705-osc2025-do
akkiesoft
0
160
United Airlines Customer Service– Call 1-833-341-3142 Now!
airhelp
0
170
ビズリーチにおけるリアーキテクティング実践事例 / JJUG CCC 2025 Spring
visional_engineering_and_design
1
120
React開発にStorybookとCopilotを導入して、爆速でUIを編集・確認する方法
yu_kod
1
270
Backlog ユーザー棚卸しRTA、多分これが一番早いと思います
__allllllllez__
1
150
改めてAWS WAFを振り返る~業務で使うためのポイント~
masakiokuda
2
250
Featured
See All Featured
How to Think Like a Performance Engineer
csswizardry
25
1.7k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
357
30k
Stop Working from a Prison Cell
hatefulcrawdad
271
21k
A designer walks into a library…
pauljervisheath
207
24k
Visualizing Your Data: Incorporating Mongo into Loggly Infrastructure
mongodb
46
9.6k
Why You Should Never Use an ORM
jnunemaker
PRO
58
9.4k
Testing 201, or: Great Expectations
jmmastey
43
7.6k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
29
2.7k
Art, The Web, and Tiny UX
lynnandtonic
299
21k
A Tale of Four Properties
chriscoyier
160
23k
Automating Front-end Workflow
addyosmani
1370
200k
Large-scale JavaScript Application Architecture
addyosmani
512
110k
Transcript
1 ゼロトラストセキュリティを実現するソリューション Cloudflare Zero Trust
2 自己紹介 酒井 剛(Takeshi Sakai) • アライアンス統括部 テックG • セキュリティ系SaaS製品
Sumo Logic、Cloudflare Zerotrust • 2022年4月入社 • 前職では、EDR/CloudSWG導入、CSIRT • Nagios/Cacti、インフラエンジニア • 趣味:ケーキ作り、キャンプ
今日のお話し 3 1. ゼロトラストセキュリティ 2. Cloudflare Zero Trust とは 3.
Cloudflare Zero Trust 機能紹介
ゼロトラストセキュリティ
ゼロトラストセキュリティ 5 Verify and Never Trust 決して信頼せず必ず確認せよ
ゼロトラストセキュリティ 6 社外リソース 社内外リソース 社内リソース
ゼロトラストセキュリティ 7 社外リソース 社内外リソース 社内リソース ゼロトラストセキュリティ ゼロトラストを実現するセキュリティ概念 =
Cloudflare Zero Trust とは
Cloudflare Zero Trust とは 9 Verify and Never Trust 決して信頼せず必ず確認せよ
https://www.cloudflare.com/ja-jp/products/zero-trust/
Cloudflare Zero Trust とは 10 • ZTNA (Zero Trust Network
Access)
Cloudflare Zero Trust とは 11 • ZTNA (Zero Trust Network
Access) • SWG (Secure Web Gateway)
Cloudflare Zero Trust とは 12 • ZTNA (Zero Trust Network
Access) • SWG (Secure Web Gateway) • CASB (Cloud Access Security Broker)
Cloudflare Zero Trust とは 13 • ZTNA (Zero Trust Network
Access) • SWG (Secure Web Gateway) • CASB (Cloud Access Security Broker) • RBI (Remote Browser Isolation)
Cloudflare Zero Trust とは 14 • ZTNA (Zero Trust Network
Access) • SWG (Secure Web Gateway) • CASB (Cloud Access Security Broker) • RBI (Remote Browser Isolation) SASE の構成要素を提供
SASE とは 15 ガートナー社が考案した ゼロトラストを実現するために どんな構成要素が必要か イメージ画像
SASE とは 16 ガートナー社が考案した ゼロトラストを実現するために どんな構成要素が必要か イメージ画像 ゼロトラストを実現する ソリューションの概念
17 SASE と Cloudflare Zero Trust の関係性 https://dev.classmethod.jp/articles/cloudflareone_sase-overall/ SASEとCloudflare Oneのサービスにつ
いてまとめてみた ~全体像~
用語のまとめ 18 ゼロトラストセキュリティ ゼロトラストを実現する セキュリティの概念 SASE(サッシー) ゼロトラストを実現する ソリューションの概念 ZTNA、SWG、CASB、RBI SASE
が必要とする構成要素 = = = Cloudflare Zero Trust ゼロトラストを実現する ソリューション =
ZTNA(Zero Trust Network Access) 19 社内リソースへ安全にアクセス
ZTNA(Zero Trust Network Access) 20 大丈夫! VPNすでに導入してます。
ZTNA(Zero Trust Network Access) 21 VPNが突破された 甚大なセキュリティ事故よくありますよね
ZTNA(Zero Trust Network Access) 22 • VPNからの脱却 ◦ VPN機器の脆弱性 ◦
VPN認証後は全てのリソースへのアクセスが許可されてしまう ◦ VPN機器の負荷による遅延 ◦ 経路を迂回することによる物理的遅延 ◦ 機器管理の複雑化(分散化)
ZTNA(Zero Trust Network Access) 23 • 社内リソースへ安全にアクセス ◦ ゼロトラストセキュリティの厳格なアクセス管理 (最小権限の原則)
◦ 世界最速のDNS ◦ 世界最高クラスのCDN
SWG(Secure Web Gateway) 24 • インターネット通信の保護 ◦ URLフィルタリング、アプリケーション制御 ◦ 通信の復号化とマルウェア検出
◦ 機密情報の検出と保護(DLP)
CASB(Cloud Access Security Broker) 25 • シャドーITの可視化 ◦ SaaSサービスの利用状況を可視化 •
サービス利用に関するコンプライアンス ◦ 利用できるサービスやアクションを制限 • SaaSサービスの利用の脅威検出
RBI(Remote Browser Isolation) 26 インターネットから侵入してくる ゼロデイ攻撃を防ぐ
RBI(Remote Browser Isolation) 27 大丈夫! サンドボックス機能使ってます。
RBI(Remote Browser Isolation) 28 サンドボックス環境ってこと マルウェアに見破られてますよ。
RBI(Remote Browser Isolation) 29 大丈夫! うちVDI環境ですので
RBI(Remote Browser Isolation) 30 お使いのVDIのパフォーマンス ほんとに満足してますか?
RBI(Remote Browser Isolation) 31 • VDIの問題点 ◦ サイジングの確保により膨れるコスト ◦ 画面操作に関するユーザー体験が比較的低い
◦ トラブルが多く運用が大変
RBI(Remote Browser Isolation) 32 • ブラウザの分離=脅威の分離 ◦ コピー/ペースト/印刷などの操作を制御
Cloudflare Zero Trust 機能紹介
IdPの統合 34 ID管理の集約 SAML/OIDCによる SSO デバイスポスチャに よるアクセス制御
IdPの統合 35 ID管理の集約 SAML/OIDCによる SSO 追加のデバイスポス チャ認証 サービストークンによる アプリケーションの認証 ST
Application
Webアプリケーションへの通信の保護 36 Webアプリケーション(SaaS型、ホスト型)
Webアプリケーションへの通信の保護 37 Webアプリケーション(SaaS型、ホスト型)
Webアプリケーションへの通信の保護(ホスト型) 38 社内のリソースを公開して プライベートにアクセス HTTPS、RDP、SSH、 SMB、その他のTCP/UDP HTTP/3、QUICの利用 が可能
インターネット通信の保護 39 DNSフィルタリング(世界最速 DNS 1.1.1.1) HTTPフィルタリング
会社が認める SaaS サービスの利用制限 40 Slackは利用許可のSaaSとなっているな Slackの利用設定をする必要があるので、 対象となるドメインを調べないと… IT管理者
会社が認める SaaS サービスの利用制限 41 SaaSサービスのドメインが 無限に増える問題
会社が認める SaaS サービスの利用制限 42 Slackの通信を制御しようと思うと... 登録が必要なドメイン 100個以上
会社が認める SaaS サービスの利用制限 43 数クリックでアプリケーションを制御
まとめ 44 • ゼロトラスト=”Verify and Never Trust” • レガシーセキュリティ(VPN、サンドボックス、VDI) からの脱却
• ゼロトラストソリューション → Cloudflare Zero Trust
RBI(Remote Browser Isolation) 45 •
46