SlideShare ist ein Scribd-Unternehmen logo
1 von 27
Downloaden Sie, um offline zu lesen
*本資料の内容 (添付文書、リンク先などを含む) は de:code 2020 における公開日時点のものであり、予告なく変更される場合があります。
#decode20 #
セキュリティは万全ですか?
Azure Sphere によるセキュリティ紹介
X02
梅津尚枝
日本マイクロソフト株式会社
テクニカルスペシャリスト
松岡 貴志
Seeed 株式会社
開発者
Speaker Introduction
松岡 貴志
Seeed 株式会社
開発者
2017~ MVP for Windows
Development
本セッションについて
対象者
課題
ゴール
• Microsoft Azure のIoT 関連サービスに関心のあるエンジニア
• IoT のエッジ/デバイスのセキュリティに関心のある方
• IoT を考えているがデバイス側のセキュリティをどのように守るかを知りたい
• IoT を利用したい/しているが、デバイス側のデータ取得・処理・格納の流
れを知りたい
• エッジ/デバイス側の、セキュリティと Azure Sphere の役割、活用方法が
理解できること
2
セッションアジェンダ
1. Azure Sphere Overview
• Azure Sphere とAzure IoT
• Azure Sphere とは
• Azure Sphere のヒストリー
• Azure Sphere のセキュリティ
• Azure Sphere の構成
2. Azure Sphere のテクニカルトーク(Seeed 松岡様)
3
4
Power BI
PowerApps Web Apps
Mobile Apps
Manage
View and manage solutions
Azure Sphere
Secured MCU Secured OS Cloud Security
Business Integration
Connect to business apps & services
Office 365
Dynamics 365
Edge Modules:
• Protocol Adaptation
• Functions
• Stream Analytics
• Machine Learning
• AI
Azure
IoT Edge
• Integrated view for CISO & SecOps personas to review enterprise security posture, including IoT solutions.
• Holistic view of IoT solution security posture for DevOps and IoT solution managers to review and manage day to day security status
Azure Security
Center for IoT
3rd Party applications
Azure IoT Device SDK
3rd Party Industry specific sensors & devices
(RTOS, Linux, Windows, Android, iOS)
IoT Hub
Container
Registry
Kubernetes
Service
Compute
(VMs)
Content
Delivery
Network
Data
Explorer
Front Door
Resource
Manager
(ARM)
Storage
Domain
Name
System
Microsoft
Flow
Key Vault
Service Bus
Applicatio
n Insights
Functions
SQL Azure
Cosmos DB
Web Apps
Azure Stream
Analytics
Event Hub
Device
Provisioning
Service Time Series
Insights
Maps
5
MT3620
Atmark Techno
Cactusphere
✔ 4 series type design as “off the
shelf” product (Digi in digital
out, Analog in, serial)
✔ Integrated to simple
connection to Azure IoT
product
COWBELL
ConverIoT ASC
✔ Simple connection with general
sensors
✔ 4-10mA sensor connectivity
available
✔ BLE sensor on development by
COWBELL
✔ Future Planning Wi-SUN
Seeed
MT3620 Dev Board
Avnet
Starter kits
Avnet
Module
6
Azure Sphere のヒストリー
デバイス経由でネットへの攻撃を開始
対象は10万個のデバイス
デバイスの脆弱性から侵入
IoT機器のセキュリティ対策
・ID/パスワード
・アップデート
7
Azure Sphere のヒストリー
Project Sopris(プロジェクト ソプリス)
のセキュリティに対する挑戦:
150 人のプロのハッカーが 10 万ドルの報
酬でプロトタイプのデバイスを攻撃。
第 1 ラウンドは 2017 年 7 月 7 日に完
了。侵入に成功した者はゼロでした。
Azure Sphereのセキュリティ
The 7 properties of highly secure IoT devices
White paper: https://aka.ms/7properties
3. Small Trusted
Computing Base
スモールトラステッド
コンピューティングベース
4. Dynamic
Compartments
ダイナミックコンパートメント
6. Failure
Reporting
障害レポート
1. Hardware
Root of Trust
HW信頼性の根源
2. Defense in
Depth
多層防御
5. Certificate-Based
Authentication
証明書ベース認証
7. Renewable
Security
リニューアブル
セキュリティ
8
9
Azure Sphere の構成
Azure Sphere を構成する3要素
Azure Sphere Certified
MCU
Microsoft のシリコンパートナーが製
造するMCU。Microsoft Research
のハードウエアセキュリティに準拠。
Azure Sphere OS
Microsoftが開発したLinuxベース
OS。10年間のOSアップデートを
提供する。
Azure Sphere Security
Service
Azure Sphere OS やアプリの実装、アッ
プデートを実施。
HW
Cloud
SW
10
Azure Sphere の構成
Azure Sphere の OS
App Containers for
POSIX (on Cortex-A)
App Containers for
I/O (on Cortex-Ms)
OS
Layer 4
On-chip Cloud Services
OS
Layer 3
HLOS Kernel
OS
Layer 2
Security Monitor
OS
Layer 1
Azure Sphere MCUsHardware
Azure Sphere OS Architecture
オンチップ クラウド サ ービス
アップデート、認証、接続の機能を提供
カスタム Li nux カーネル
アジャイルなシリコンの進化とコードの再利用を実現
セ キュリティ モニター
重要なリソースへのアクセスと整合性を保護
セ キュアアプリケーション コン テナー
アジリティ、安定性、セキュリティを確保するためにコン
パートメント化
11
Azure Sphere の構成
Azure Sphere Security Service
証明書ベースの認証でデバイスを保護
デバイスの障害のレポーティング機能により
脅威を検知
OTAによる、OS/アプリケーションの、迅速な
アップデート
Azure Sphere
Security Service
Azure
Online app and
OS error reports
Device app
updates
Other cloud or
on-prem
infrastructure
App data and telemetry
12
クロスオーバーCortex-Aの処理
能力を初めてMCUで実現
組み込み済みネットワーキングによる接続 • Pluton Security Subsystem
• インターネットコネクション
• クロスオーバーMCU
Multiplexed I/O
SPI
I2C
UART
I2S
TDM
PWM
GPIO
ADC
ARM
Cortex-M
for real time
processing (2x)
Internet
Connection
WiFi in first chips
FLASH
16 MB
SRAM
4MB
ARM
Cortex-A
optimized for
low power
Microsoft
Pluton
Security
Subsystem
Firewalls
Highly-Secured & Connected
Azure Sphere の構成
MCU
de:code 2020
*本情報の内容 (添付文書、リンク先などを含む) は 公開日時点のものであり、予告なく変更される場合があります。
Azure Sphere テクニカルトーク&デモ
松岡 貴志
Seeed株式会社
開発者
MT3620 のコア
アプリケーション
- Cortex-A7-
リアルタイム
- Cortex-M4 -
Wi-Fi
- N9 -
Pluton セキュリティ
- Cortex-M4 -
ハードウェア I/O
ネットワーク コネクティビティ
アプリケーション
Networking management
Application management
OTA update client
Device Authentication client
カスタム Linux カーネル
OSサービス
セキュリティ モニター
ハードウェア I/O
アプリケーション
アプリケーション ランタイム
HLCore RTCore
OS と アプリケーション、サービス
デモ・デバイス
Azure Sphere
MT3620 開発キット
12.34
リアルタイム処理 デモ = HLCore =
メインスレッド
• アナログ-デジタル変換
• 4000件溜まったら通知
計算スレッド
• 4000件から大きさを計算
• 結果をログ出力
HLCore
CaptureTriggerCalculate
リアルタイム処理 デモ
= HLCore =
リアルタイム処理 デモ = HLCore + RTCore =
HLCore
RTCore
メインスレッド
• アナログ-デジタル変換
• 4000件溜まったら通知
計算スレッド
• 4000件から大きさを計算
• 結果をログ出力
キャプチャタスク
• アナログ-デジタル変換
• 4000件溜まったら通知
計算タスク
• 4000件から大きさを計算
• 結果を通知
メールボックスタスク
• HLCoreのアプリへ通知
メインスレッド
• 結果をログ表示
HLCore
優先度高
優先度中
優先度低
CaptureTriggerCalculate
リアルタイム処理 デモ
= HLCore + RTCore =
リソース使用の許可
アプリケーション
OSサービス
カスタム Linux カーネル
ハードウェア I/O
アプリケーション
HLCore
RTCore
ネットワーク コネクティビティ
I/O
ファイアウォール
アプリケーション
マニフェスト
Azure Sphere + Azure IoT
Azure IoT Central
Azure Sphere
MT3620 開発キット
Wi-Fi
+ インターネット
キャプチャタスク
計算タスク
メールボックスタスク
通信スレッド
Eメール通知
Azure IoT SDK
Microsoft Learn おすすめコンテンツ
本セッションの内容は,以下のMicrosoft Learnコンテンツでも補完的に学習できます。
ぜひアクセスし,Microsoft AzureのIoT関連サービスの理解を深めてください。
Introduction to Azure Sphere
https://docs.microsoft.com/ja-jp/learn/modules/intro-azure-sphere/
Azure IoTの概要
https://docs.microsoft.com/ja-jp/learn/paths/introduction-to-azure-iot/
IoTデバイスをクラウドに安全に接続する
https://docs.microsoft.com/ja-jp/learn/paths/securely-connect-iot-devices/
Azure IoT Centralを使用してIoTソリューションを開発する
https://docs.microsoft.com/ja-jp/learn/paths/develop-iot-solutions-with-azure-iot-
central/ 23
コミュニティでつながる
ワーキング グループ形式で、プロジェクトの共同検証
によりノウハウを共有する、ビジネスコミュニティ
ハンズオンやコンテスト企画を行いながら
IoT 開発スキルを磨く、開発者コミュニティ
https://iotbizlabo.connpass.com/ https://algyan.connpass.com/
25
下記セッションでもAzure IoTの情報を得ることができます。合わせてご参照ください。
Session ID: X01
Azure IoT 最新動向 – クラウドからエッジまで網羅的にご紹介
Session ID: X02
セキュリティは万全ですか? Azure Sphereによるセキュリティ紹介
Session ID: X05
SaaSで迅速にIoTを実現 - Azure IoT Central最新アップデートと活用術
Session ID: X06
そのロジック、IoT Edgeで動きます - Azure IoT Edge開発Deep Dive
Session ID: X07
ベールを脱いだAzure RTOS - 最新情報をいろいろとお届けします
Session ID: D05
アマダのAzureへの取り組みとDevOPS・MLOPS環境の構築と運用
© 2018 Microsoft Corporation. All rights reserved.
本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。
© 2020 Microsoft Corporation. All rights reserved.
本情報の内容 (添付文書、リンク先などを含む) は、公開日時点のものであり、予告なく変更される場合があります。
本コンテンツの著作権、および本コンテンツ中に出てくる商標権、団体名、ロゴ、製品、サービスなどはそれぞれ、各権利保有者に帰属します。

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (20)

【de:code 2020】 AI on IA 最新情報 ~ CPU で AI を上手に動かすための 5 つのヒント ~
【de:code 2020】 AI on IA 最新情報 ~ CPU で AI を上手に動かすための 5 つのヒント ~【de:code 2020】 AI on IA 最新情報 ~ CPU で AI を上手に動かすための 5 つのヒント ~
【de:code 2020】 AI on IA 最新情報 ~ CPU で AI を上手に動かすための 5 つのヒント ~
 
【de:code 2020】 セキュアなソフトウェアを実現する、GitHub のコード解析のご紹介
【de:code 2020】 セキュアなソフトウェアを実現する、GitHub のコード解析のご紹介【de:code 2020】 セキュアなソフトウェアを実現する、GitHub のコード解析のご紹介
【de:code 2020】 セキュアなソフトウェアを実現する、GitHub のコード解析のご紹介
 
【de:code 2020】 Microsoft が考える新しいハイブリッドクラウドの形とは
【de:code 2020】 Microsoft が考える新しいハイブリッドクラウドの形とは【de:code 2020】 Microsoft が考える新しいハイブリッドクラウドの形とは
【de:code 2020】 Microsoft が考える新しいハイブリッドクラウドの形とは
 
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
 
【de:code 2020】 ハイブリッド プラットフォームの最新動向を知る
【de:code 2020】 ハイブリッド プラットフォームの最新動向を知る【de:code 2020】 ハイブリッド プラットフォームの最新動向を知る
【de:code 2020】 ハイブリッド プラットフォームの最新動向を知る
 
【de:code 2020】 Azure Kinect DK テクニカル Tips
【de:code 2020】 Azure Kinect DK テクニカル Tips【de:code 2020】 Azure Kinect DK テクニカル Tips
【de:code 2020】 Azure Kinect DK テクニカル Tips
 
【de:code 2020】 レガシーシステムをデジタルの世界へ! Power Automate UI フロー入門
【de:code 2020】 レガシーシステムをデジタルの世界へ! Power Automate UI フロー入門【de:code 2020】 レガシーシステムをデジタルの世界へ! Power Automate UI フロー入門
【de:code 2020】 レガシーシステムをデジタルの世界へ! Power Automate UI フロー入門
 
【de:code 2020】 Azure インフラ 最新アップデート!!
【de:code 2020】 Azure インフラ 最新アップデート!!【de:code 2020】 Azure インフラ 最新アップデート!!
【de:code 2020】 Azure インフラ 最新アップデート!!
 
【de:code 2020】 『RE:BEL ROBOTICA レベルロボチカ』の世界と現代をミックス! MR で変わるライフスタイルとワークスタイル ...
【de:code 2020】 『RE:BEL ROBOTICA レベルロボチカ』の世界と現代をミックス!  MR で変わるライフスタイルとワークスタイル ...【de:code 2020】 『RE:BEL ROBOTICA レベルロボチカ』の世界と現代をミックス!  MR で変わるライフスタイルとワークスタイル ...
【de:code 2020】 『RE:BEL ROBOTICA レベルロボチカ』の世界と現代をミックス! MR で変わるライフスタイルとワークスタイル ...
 
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session
[Microsoft Ignite 2020] CON130 ハイライト振り返り - Japan Session
 
【de:code 2020】 クラウド時代のデータ保護とリスク管理を支援する Microsoft 365 コンプライアンス ソリューションのご紹介
【de:code 2020】 クラウド時代のデータ保護とリスク管理を支援する Microsoft 365 コンプライアンス ソリューションのご紹介【de:code 2020】 クラウド時代のデータ保護とリスク管理を支援する Microsoft 365 コンプライアンス ソリューションのご紹介
【de:code 2020】 クラウド時代のデータ保護とリスク管理を支援する Microsoft 365 コンプライアンス ソリューションのご紹介
 
【de:code 2020】 Chip to Cloud ~ Surface + Microsoft365 で実現するセキュアなリモートワーク環境
【de:code 2020】 Chip to Cloud ~ Surface + Microsoft365 で実現するセキュアなリモートワーク環境【de:code 2020】 Chip to Cloud ~ Surface + Microsoft365 で実現するセキュアなリモートワーク環境
【de:code 2020】 Chip to Cloud ~ Surface + Microsoft365 で実現するセキュアなリモートワーク環境
 
【de:code 2020】 Azure トラブルシューティング道場 ~どこかがおかしくなりました~
【de:code 2020】 Azure トラブルシューティング道場 ~どこかがおかしくなりました~【de:code 2020】 Azure トラブルシューティング道場 ~どこかがおかしくなりました~
【de:code 2020】 Azure トラブルシューティング道場 ~どこかがおかしくなりました~
 
【de:code 2020】 あらゆるエンジニアを支援! VS Code Meetup の紹介とハンズオンで活躍するテクニック集
【de:code 2020】 あらゆるエンジニアを支援! VS Code Meetup の紹介とハンズオンで活躍するテクニック集【de:code 2020】 あらゆるエンジニアを支援! VS Code Meetup の紹介とハンズオンで活躍するテクニック集
【de:code 2020】 あらゆるエンジニアを支援! VS Code Meetup の紹介とハンズオンで活躍するテクニック集
 
【de:code 2020】 Apps on Azure AD - アプリケーション連携 WHY と HOW
【de:code 2020】 Apps on Azure AD - アプリケーション連携 WHY と HOW【de:code 2020】 Apps on Azure AD - アプリケーション連携 WHY と HOW
【de:code 2020】 Apps on Azure AD - アプリケーション連携 WHY と HOW
 
【de:code 2020】 AI Builder による、ローコード AI アプリケーション
【de:code 2020】 AI Builder による、ローコード AI アプリケーション【de:code 2020】 AI Builder による、ローコード AI アプリケーション
【de:code 2020】 AI Builder による、ローコード AI アプリケーション
 
【de:code 2020】 今すぐはじめたい SQL Database のかしこい使い分け術 後編
【de:code 2020】 今すぐはじめたい SQL Database のかしこい使い分け術 後編【de:code 2020】 今すぐはじめたい SQL Database のかしこい使い分け術 後編
【de:code 2020】 今すぐはじめたい SQL Database のかしこい使い分け術 後編
 
【de:code 2020】 「あつまれ フロントエンドエンジニア」 Azure Static Web Apps がやってきた
【de:code 2020】 「あつまれ フロントエンドエンジニア」 Azure Static Web Apps がやってきた【de:code 2020】 「あつまれ フロントエンドエンジニア」 Azure Static Web Apps がやってきた
【de:code 2020】 「あつまれ フロントエンドエンジニア」 Azure Static Web Apps がやってきた
 
【de:code 2020】 ゼロトラスト Deep Dive 間違いだらけのリモートワーク セキュリティ
【de:code 2020】 ゼロトラスト Deep Dive 間違いだらけのリモートワーク セキュリティ 【de:code 2020】 ゼロトラスト Deep Dive 間違いだらけのリモートワーク セキュリティ
【de:code 2020】 ゼロトラスト Deep Dive 間違いだらけのリモートワーク セキュリティ
 
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (2/2)
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (2/2)【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (2/2)
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (2/2)
 

Ähnlich wie 【de:code 2020】 セキュリティは万全ですか? Azure Sphere によるセキュリティ紹介

S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 

Ähnlich wie 【de:code 2020】 セキュリティは万全ですか? Azure Sphere によるセキュリティ紹介 (20)

Azure IoT Edge Deep Dive
Azure IoT Edge Deep DiveAzure IoT Edge Deep Dive
Azure IoT Edge Deep Dive
 
Azure IoT 関連最新情報 (Microsoft Build 2020版)
Azure IoT 関連最新情報 (Microsoft Build 2020版)Azure IoT 関連最新情報 (Microsoft Build 2020版)
Azure IoT 関連最新情報 (Microsoft Build 2020版)
 
Modernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft AzureModernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft Azure
 
今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識
 
Azure overview 2019_feb_v1.02
Azure overview 2019_feb_v1.02Azure overview 2019_feb_v1.02
Azure overview 2019_feb_v1.02
 
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
 
Azure update flash
Azure update flashAzure update flash
Azure update flash
 
Microsoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesMicrosoft Intelligent Edge Technologies
Microsoft Intelligent Edge Technologies
 
Azure RTOS 概要 - IoT ALGYAN 技術セミナー 2021/9/11
Azure RTOS 概要 - IoT ALGYAN 技術セミナー 2021/9/11Azure RTOS 概要 - IoT ALGYAN 技術セミナー 2021/9/11
Azure RTOS 概要 - IoT ALGYAN 技術セミナー 2021/9/11
 
Azure IoT/AI最前線
Azure IoT/AI最前線Azure IoT/AI最前線
Azure IoT/AI最前線
 
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会
ハノーバーメッセ、Build 2018最新情報、AzureSphere ご紹介_IoTビジネス共創ラボ 第8回勉強会
 
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
 
Azure IoT 最前線!~ Microsoft Ignite 2019での発表と直近アップデート総まとめ ~
Azure IoT 最前線!~ Microsoft Ignite 2019での発表と直近アップデート総まとめ ~Azure IoT 最前線!~ Microsoft Ignite 2019での発表と直近アップデート総まとめ ~
Azure IoT 最前線!~ Microsoft Ignite 2019での発表と直近アップデート総まとめ ~
 
Microsoft Azure のセキュリティ
Microsoft Azure のセキュリティMicrosoft Azure のセキュリティ
Microsoft Azure のセキュリティ
 
Centralized Observability for the Azure Ecosystem
Centralized Observability for the Azure EcosystemCentralized Observability for the Azure Ecosystem
Centralized Observability for the Azure Ecosystem
 
IoT アップデート​
IoT アップデート​	IoT アップデート​
IoT アップデート​
 
Microsoft Azure Overview - Japanses version
Microsoft Azure Overview - Japanses versionMicrosoft Azure Overview - Japanses version
Microsoft Azure Overview - Japanses version
 
Part 3: サーバーレスとシステム間連携基盤 (製造リファレンス・アーキテクチャ勉強会)
Part 3: サーバーレスとシステム間連携基盤 (製造リファレンス・アーキテクチャ勉強会)Part 3: サーバーレスとシステム間連携基盤 (製造リファレンス・アーキテクチャ勉強会)
Part 3: サーバーレスとシステム間連携基盤 (製造リファレンス・アーキテクチャ勉強会)
 
Microsoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesMicrosoft Intelligent Edge Technologies
Microsoft Intelligent Edge Technologies
 
MicrosoftのOSSへの取り組み
MicrosoftのOSSへの取り組みMicrosoftのOSSへの取り組み
MicrosoftのOSSへの取り組み
 

Mehr von 日本マイクロソフト株式会社

N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]
N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]
N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
日本マイクロソフト株式会社
 
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
日本マイクロソフト株式会社
 
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 
S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]
S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]
S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 

Mehr von 日本マイクロソフト株式会社 (20)

【BS15】.NET アップグレード アシスタントで簡単にできます! .NET Framework アプリの .NET 6 へのマイグレーション
【BS15】.NET アップグレード アシスタントで簡単にできます! .NET Framework アプリの .NET 6 へのマイグレーション 【BS15】.NET アップグレード アシスタントで簡単にできます! .NET Framework アプリの .NET 6 へのマイグレーション
【BS15】.NET アップグレード アシスタントで簡単にできます! .NET Framework アプリの .NET 6 へのマイグレーション
 
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ 【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
 
【BS13】チーム開発がこんなにも快適に!コーディングもデバッグも GitHub 上で。 GitHub Codespaces で叶えられるシームレスな開発
【BS13】チーム開発がこんなにも快適に!コーディングもデバッグも GitHub 上で。 GitHub Codespaces で叶えられるシームレスな開発【BS13】チーム開発がこんなにも快適に!コーディングもデバッグも GitHub 上で。 GitHub Codespaces で叶えられるシームレスな開発
【BS13】チーム開発がこんなにも快適に!コーディングもデバッグも GitHub 上で。 GitHub Codespaces で叶えられるシームレスな開発
 
【BS12】Visual Studio 2022 40分一本勝負!
【BS12】Visual Studio 2022 40分一本勝負!【BS12】Visual Studio 2022 40分一本勝負!
【BS12】Visual Studio 2022 40分一本勝負!
 
【BS10】Microsoft と GitHub の開発エコシステムで、開発にドライブをかけよう!
【BS10】Microsoft と GitHub の開発エコシステムで、開発にドライブをかけよう!【BS10】Microsoft と GitHub の開発エコシステムで、開発にドライブをかけよう!
【BS10】Microsoft と GitHub の開発エコシステムで、開発にドライブをかけよう!
 
【BS9】モダン & クラウドネイティブなソフトウエア開発はじめよう ~ Azure DevOps & GitHub を使ったアプリ開発 DevOps 101
【BS9】モダン & クラウドネイティブなソフトウエア開発はじめよう ~ Azure DevOps & GitHub を使ったアプリ開発 DevOps 101 【BS9】モダン & クラウドネイティブなソフトウエア開発はじめよう ~ Azure DevOps & GitHub を使ったアプリ開発 DevOps 101
【BS9】モダン & クラウドネイティブなソフトウエア開発はじめよう ~ Azure DevOps & GitHub を使ったアプリ開発 DevOps 101
 
【BS8】GitHub Advanced Security で実践できる DevSecOps 対策
【BS8】GitHub Advanced Security で実践できる DevSecOps 対策【BS8】GitHub Advanced Security で実践できる DevSecOps 対策
【BS8】GitHub Advanced Security で実践できる DevSecOps 対策
 
【BS7】GitHubをフル活用した開発
【BS7】GitHubをフル活用した開発【BS7】GitHubをフル活用した開発
【BS7】GitHubをフル活用した開発
 
【BS5】帰ってきたハードコアデバッギング ~.NET6 を添えて~
【BS5】帰ってきたハードコアデバッギング ~.NET6 を添えて~【BS5】帰ってきたハードコアデバッギング ~.NET6 を添えて~
【BS5】帰ってきたハードコアデバッギング ~.NET6 を添えて~
 
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。 【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
 
【BS3】Visual Studio 2022 と .NET 6 での Windows アプリ開発技術の紹介
【BS3】Visual Studio 2022 と .NET 6 での Windows アプリ開発技術の紹介 【BS3】Visual Studio 2022 と .NET 6 での Windows アプリ開発技術の紹介
【BS3】Visual Studio 2022 と .NET 6 での Windows アプリ開発技術の紹介
 
【BS2】.NET 6 最新アップデート
【BS2】.NET 6 最新アップデート【BS2】.NET 6 最新アップデート
【BS2】.NET 6 最新アップデート
 
【BS11】毎年訪れる .NET のメジャーバージョンアップに備えるために取り組めること
【BS11】毎年訪れる .NET のメジャーバージョンアップに備えるために取り組めること 【BS11】毎年訪れる .NET のメジャーバージョンアップに備えるために取り組めること
【BS11】毎年訪れる .NET のメジャーバージョンアップに備えるために取り組めること
 
【BS6】 マイクロソフトの GitHub との取り組み
【BS6】 マイクロソフトの GitHub との取り組み 【BS6】 マイクロソフトの GitHub との取り組み
【BS6】 マイクロソフトの GitHub との取り組み
 
【BS1】What’s new in visual studio 2022 and c# 10
【BS1】What’s new in visual studio 2022 and c# 10【BS1】What’s new in visual studio 2022 and c# 10
【BS1】What’s new in visual studio 2022 and c# 10
 
N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]
N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]
N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]
 
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
 
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
 
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
 
S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]
S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]
S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]
 

Kürzlich hochgeladen

Kürzlich hochgeladen (11)

新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 

【de:code 2020】 セキュリティは万全ですか? Azure Sphere によるセキュリティ紹介

  • 1. *本資料の内容 (添付文書、リンク先などを含む) は de:code 2020 における公開日時点のものであり、予告なく変更される場合があります。 #decode20 # セキュリティは万全ですか? Azure Sphere によるセキュリティ紹介 X02 梅津尚枝 日本マイクロソフト株式会社 テクニカルスペシャリスト 松岡 貴志 Seeed 株式会社 開発者
  • 2. Speaker Introduction 松岡 貴志 Seeed 株式会社 開発者 2017~ MVP for Windows Development
  • 3. 本セッションについて 対象者 課題 ゴール • Microsoft Azure のIoT 関連サービスに関心のあるエンジニア • IoT のエッジ/デバイスのセキュリティに関心のある方 • IoT を考えているがデバイス側のセキュリティをどのように守るかを知りたい • IoT を利用したい/しているが、デバイス側のデータ取得・処理・格納の流 れを知りたい • エッジ/デバイス側の、セキュリティと Azure Sphere の役割、活用方法が 理解できること 2
  • 4. セッションアジェンダ 1. Azure Sphere Overview • Azure Sphere とAzure IoT • Azure Sphere とは • Azure Sphere のヒストリー • Azure Sphere のセキュリティ • Azure Sphere の構成 2. Azure Sphere のテクニカルトーク(Seeed 松岡様) 3
  • 5. 4 Power BI PowerApps Web Apps Mobile Apps Manage View and manage solutions Azure Sphere Secured MCU Secured OS Cloud Security Business Integration Connect to business apps & services Office 365 Dynamics 365 Edge Modules: • Protocol Adaptation • Functions • Stream Analytics • Machine Learning • AI Azure IoT Edge • Integrated view for CISO & SecOps personas to review enterprise security posture, including IoT solutions. • Holistic view of IoT solution security posture for DevOps and IoT solution managers to review and manage day to day security status Azure Security Center for IoT 3rd Party applications Azure IoT Device SDK 3rd Party Industry specific sensors & devices (RTOS, Linux, Windows, Android, iOS) IoT Hub Container Registry Kubernetes Service Compute (VMs) Content Delivery Network Data Explorer Front Door Resource Manager (ARM) Storage Domain Name System Microsoft Flow Key Vault Service Bus Applicatio n Insights Functions SQL Azure Cosmos DB Web Apps Azure Stream Analytics Event Hub Device Provisioning Service Time Series Insights Maps
  • 6. 5 MT3620 Atmark Techno Cactusphere ✔ 4 series type design as “off the shelf” product (Digi in digital out, Analog in, serial) ✔ Integrated to simple connection to Azure IoT product COWBELL ConverIoT ASC ✔ Simple connection with general sensors ✔ 4-10mA sensor connectivity available ✔ BLE sensor on development by COWBELL ✔ Future Planning Wi-SUN Seeed MT3620 Dev Board Avnet Starter kits Avnet Module
  • 8. 7 Azure Sphere のヒストリー Project Sopris(プロジェクト ソプリス) のセキュリティに対する挑戦: 150 人のプロのハッカーが 10 万ドルの報 酬でプロトタイプのデバイスを攻撃。 第 1 ラウンドは 2017 年 7 月 7 日に完 了。侵入に成功した者はゼロでした。
  • 9. Azure Sphereのセキュリティ The 7 properties of highly secure IoT devices White paper: https://aka.ms/7properties 3. Small Trusted Computing Base スモールトラステッド コンピューティングベース 4. Dynamic Compartments ダイナミックコンパートメント 6. Failure Reporting 障害レポート 1. Hardware Root of Trust HW信頼性の根源 2. Defense in Depth 多層防御 5. Certificate-Based Authentication 証明書ベース認証 7. Renewable Security リニューアブル セキュリティ 8
  • 10. 9 Azure Sphere の構成 Azure Sphere を構成する3要素 Azure Sphere Certified MCU Microsoft のシリコンパートナーが製 造するMCU。Microsoft Research のハードウエアセキュリティに準拠。 Azure Sphere OS Microsoftが開発したLinuxベース OS。10年間のOSアップデートを 提供する。 Azure Sphere Security Service Azure Sphere OS やアプリの実装、アッ プデートを実施。 HW Cloud SW
  • 11. 10 Azure Sphere の構成 Azure Sphere の OS App Containers for POSIX (on Cortex-A) App Containers for I/O (on Cortex-Ms) OS Layer 4 On-chip Cloud Services OS Layer 3 HLOS Kernel OS Layer 2 Security Monitor OS Layer 1 Azure Sphere MCUsHardware Azure Sphere OS Architecture オンチップ クラウド サ ービス アップデート、認証、接続の機能を提供 カスタム Li nux カーネル アジャイルなシリコンの進化とコードの再利用を実現 セ キュリティ モニター 重要なリソースへのアクセスと整合性を保護 セ キュアアプリケーション コン テナー アジリティ、安定性、セキュリティを確保するためにコン パートメント化
  • 12. 11 Azure Sphere の構成 Azure Sphere Security Service 証明書ベースの認証でデバイスを保護 デバイスの障害のレポーティング機能により 脅威を検知 OTAによる、OS/アプリケーションの、迅速な アップデート Azure Sphere Security Service Azure Online app and OS error reports Device app updates Other cloud or on-prem infrastructure App data and telemetry
  • 13. 12 クロスオーバーCortex-Aの処理 能力を初めてMCUで実現 組み込み済みネットワーキングによる接続 • Pluton Security Subsystem • インターネットコネクション • クロスオーバーMCU Multiplexed I/O SPI I2C UART I2S TDM PWM GPIO ADC ARM Cortex-M for real time processing (2x) Internet Connection WiFi in first chips FLASH 16 MB SRAM 4MB ARM Cortex-A optimized for low power Microsoft Pluton Security Subsystem Firewalls Highly-Secured & Connected Azure Sphere の構成 MCU
  • 14. de:code 2020 *本情報の内容 (添付文書、リンク先などを含む) は 公開日時点のものであり、予告なく変更される場合があります。 Azure Sphere テクニカルトーク&デモ 松岡 貴志 Seeed株式会社 開発者
  • 15. MT3620 のコア アプリケーション - Cortex-A7- リアルタイム - Cortex-M4 - Wi-Fi - N9 - Pluton セキュリティ - Cortex-M4 - ハードウェア I/O ネットワーク コネクティビティ
  • 16. アプリケーション Networking management Application management OTA update client Device Authentication client カスタム Linux カーネル OSサービス セキュリティ モニター ハードウェア I/O アプリケーション アプリケーション ランタイム HLCore RTCore OS と アプリケーション、サービス
  • 18. リアルタイム処理 デモ = HLCore = メインスレッド • アナログ-デジタル変換 • 4000件溜まったら通知 計算スレッド • 4000件から大きさを計算 • 結果をログ出力 HLCore CaptureTriggerCalculate
  • 20. リアルタイム処理 デモ = HLCore + RTCore = HLCore RTCore メインスレッド • アナログ-デジタル変換 • 4000件溜まったら通知 計算スレッド • 4000件から大きさを計算 • 結果をログ出力 キャプチャタスク • アナログ-デジタル変換 • 4000件溜まったら通知 計算タスク • 4000件から大きさを計算 • 結果を通知 メールボックスタスク • HLCoreのアプリへ通知 メインスレッド • 結果をログ表示 HLCore 優先度高 優先度中 優先度低 CaptureTriggerCalculate
  • 22. リソース使用の許可 アプリケーション OSサービス カスタム Linux カーネル ハードウェア I/O アプリケーション HLCore RTCore ネットワーク コネクティビティ I/O ファイアウォール アプリケーション マニフェスト
  • 23. Azure Sphere + Azure IoT Azure IoT Central Azure Sphere MT3620 開発キット Wi-Fi + インターネット キャプチャタスク 計算タスク メールボックスタスク 通信スレッド Eメール通知 Azure IoT SDK
  • 24. Microsoft Learn おすすめコンテンツ 本セッションの内容は,以下のMicrosoft Learnコンテンツでも補完的に学習できます。 ぜひアクセスし,Microsoft AzureのIoT関連サービスの理解を深めてください。 Introduction to Azure Sphere https://docs.microsoft.com/ja-jp/learn/modules/intro-azure-sphere/ Azure IoTの概要 https://docs.microsoft.com/ja-jp/learn/paths/introduction-to-azure-iot/ IoTデバイスをクラウドに安全に接続する https://docs.microsoft.com/ja-jp/learn/paths/securely-connect-iot-devices/ Azure IoT Centralを使用してIoTソリューションを開発する https://docs.microsoft.com/ja-jp/learn/paths/develop-iot-solutions-with-azure-iot- central/ 23
  • 26. 25 下記セッションでもAzure IoTの情報を得ることができます。合わせてご参照ください。 Session ID: X01 Azure IoT 最新動向 – クラウドからエッジまで網羅的にご紹介 Session ID: X02 セキュリティは万全ですか? Azure Sphereによるセキュリティ紹介 Session ID: X05 SaaSで迅速にIoTを実現 - Azure IoT Central最新アップデートと活用術 Session ID: X06 そのロジック、IoT Edgeで動きます - Azure IoT Edge開発Deep Dive Session ID: X07 ベールを脱いだAzure RTOS - 最新情報をいろいろとお届けします Session ID: D05 アマダのAzureへの取り組みとDevOPS・MLOPS環境の構築と運用
  • 27. © 2018 Microsoft Corporation. All rights reserved. 本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。 © 2020 Microsoft Corporation. All rights reserved. 本情報の内容 (添付文書、リンク先などを含む) は、公開日時点のものであり、予告なく変更される場合があります。 本コンテンツの著作権、および本コンテンツ中に出てくる商標権、団体名、ロゴ、製品、サービスなどはそれぞれ、各権利保有者に帰属します。