SlideShare ist ein Scribd-Unternehmen logo
1 von 15
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
2018年8月8日
1
ヤフー株式会社 サイトオペレーション本部 インフラ技術3部
石澤 達也
ヤフーにおける
ネットワークセキュリティ
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
はじめに
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
自己紹介
3
■名前
石澤 達也
■経歴
〜2018/3 某SIerでNWエンジニア
として勤務
2018/4〜 ヤフー入社
■主な業務内容
セキュリティネットワークに関わる
運用・設計・構築を担当
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
ネットワークセキュリティ
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
インターネット通信とは?
5
インターネット
Wifi
「ヤフオク!」を見よう!
「ヤフーショッピング」を
見よう!
ヤフーショッピング
サーバ
ヤフオク!
サーバ
インターネットに接続したスマートフォンやパソコンは世界中の
サーバと通信する事ができ、サービスを受ける事ができます。、
「ヤフーショッピング」や「ヤフオク!」もその一つです。
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
サイバー攻撃者がいる
6
インターネット
サーバ
サーバ
サイバー攻撃者
中にはサイバー攻撃を行う悪い人がいます。サイバー攻撃を
受けるとサービス提供が停止するなど影響が出ます。
サイバー攻撃を防ぐための対策を行う必要があります。
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
セキュアNW
7
サイバー攻撃から情報を保護するため
ヤフーではセキュアNWで情報を管理しています。
【セキュアNWの特徴】
・機密情報(個人情報やクレジットカード番号など)を
取り扱うサーバを置いているNW
・情報漏えいするとユーザに直接的な被害が及ぶ
・外部から直接アクセスすることができないNW構成
・情報漏えいを防ぐ工夫を各所で行っている。
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
セキュアNW
ヤフーのNWセキュリティ
8
インターネット
サーバ
サーバ
スイッチFWルータ
ヤフーでは機密情報を扱うサーバのネットワークの出口に
ファイアウォール(以降、FWとします)を導入しています。
許可されない通信はFWで破棄するため、意図しない通信が
セキュアNW内に転送されることを防ぎます。
×
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
ファイアウォールとは
9
FWは予め定義したポリシに従って、通信の制御を行います。
主な機能は下記の通りです。
・ポリシで許可した通信は転送、許可しない通信は破棄する。
→意図しない通信がセキュアNW内に流れない
・通信ログを取得することができる
→いつ/誰が/どこへ/何をしたかなど通信内容を
可視化できる。
・VPN機能で外部NWとデータを暗号化した通信を行える。
・IDS/IPS機能で不正侵入接続を検知/防御する。
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
ポリシ制御
10
ポリシ制御
通過する通信のIPアドレスやポート番号をチェックし
許可する通信のみ通過させるFWの機能。
→意図しない通信をブロックできる。
AさんのPC
サイバー攻撃者のPC
FW サーバ
×
FWのポリシ設定
AさんのPC→サーバ 許可
その他通信 拒否
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
拠点B拠点A
VPN
11
VPN(Virtual Private Network)
離れた拠点や取引先など遠隔地との通信を暗号化する技術。
→通信内容を盗まれてもデータが暗号化されているので、
データの中身を見られることがない。
インターネット
VPN
サイバー攻撃者のPC
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
セキュアNWの仕事
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
セキュアNWの業務
13
業務内容
・セキュアネットワークの設計、構築、テスト
・メンテナンス、アラート/障害対応
・チケット対応(FWポリシ開放・閉鎖やVPN作成など)
・サービス担当からの問い合わせ対応
・セキュアNWに関する相談対応
・運用負荷軽減の検討
チケット対応を自動化するツールのメンナンスや
アラート対応削減の検討など
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
セキュアNWの案件紹介
14
案件概要:セキュアNWの更改
メンバー:2名(構築フェーズで増員予定)
導入製品:L3、L2スイッチ x 数十台
FW x 数台
ロードバランサ x 数台 など
使用技術:FWポリシ制御、VPN、負荷分散 など多数
Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved.
ヤフーではこんな事ができる!
15
・大規模なNWの設計/構築/運用を経験できる。
→日本でヤフー規模のNWを自前で持っている企業は少ない。
・他ではなかなか導入する事のないハイグレードな機器に
触れる事ができる。
→大量の通信転送を可能にするため、ハイグレードな機器を
導入することが多い。
・新技術を学ぶ事ができ、設計や構築に携わる事ができる。
→自分のやってみたい事を実現する機会がある。

Weitere ähnliche Inhalte

Was ist angesagt?

スマートフォン・セキュリティ・プライバシー・料金トラブルと対策
スマートフォン・セキュリティ・プライバシー・料金トラブルと対策スマートフォン・セキュリティ・プライバシー・料金トラブルと対策
スマートフォン・セキュリティ・プライバシー・料金トラブルと対策Yoh Mikami
 
【TVM#4】VR×ネットカフェの可能性
【TVM#4】VR×ネットカフェの可能性【TVM#4】VR×ネットカフェの可能性
【TVM#4】VR×ネットカフェの可能性Toshiyuki Kurihara
 
IIJmio meeting 12 みおふぉん教室「子供の格安スマホデビュー」
IIJmio meeting 12 みおふぉん教室「子供の格安スマホデビュー」IIJmio meeting 12 みおふぉん教室「子供の格安スマホデビュー」
IIJmio meeting 12 みおふぉん教室「子供の格安スマホデビュー」techlog (Internet Initiative Japan Inc.)
 
【B-5】モダンな開発を実現するツールチェーンのご紹介
【B-5】モダンな開発を実現するツールチェーンのご紹介【B-5】モダンな開発を実現するツールチェーンのご紹介
【B-5】モダンな開発を実現するツールチェーンのご紹介Developers Summit
 
訪問者の態度変容を促す「文脈」のあるコンテンツ“接客”
訪問者の態度変容を促す「文脈」のあるコンテンツ“接客”訪問者の態度変容を促す「文脈」のあるコンテンツ“接客”
訪問者の態度変容を促す「文脈」のあるコンテンツ“接客”Markeit(マーケイット)
 
if-up 2017 | IoT お楽しみ袋 プレゼントデバイス紹介
if-up 2017 | IoT お楽しみ袋 プレゼントデバイス紹介if-up 2017 | IoT お楽しみ袋 プレゼントデバイス紹介
if-up 2017 | IoT お楽しみ袋 プレゼントデバイス紹介SORACOM,INC
 
Japan Anti-Abuse Working Group
Japan Anti-Abuse Working GroupJapan Anti-Abuse Working Group
Japan Anti-Abuse Working GroupAPNIC
 
IIJmio meeting 13 海外トラベルSIMはどうしていつものSIMと違うのか?
IIJmio meeting 13 海外トラベルSIMはどうしていつものSIMと違うのか?IIJmio meeting 13 海外トラベルSIMはどうしていつものSIMと違うのか?
IIJmio meeting 13 海外トラベルSIMはどうしていつものSIMと違うのか?techlog (Internet Initiative Japan Inc.)
 

Was ist angesagt? (18)

IIJmio meeting 19 端末?それならIIJmioをチェックしよう!
IIJmio meeting 19 端末?それならIIJmioをチェックしよう!IIJmio meeting 19 端末?それならIIJmioをチェックしよう!
IIJmio meeting 19 端末?それならIIJmioをチェックしよう!
 
スマートフォン・セキュリティ・プライバシー・料金トラブルと対策
スマートフォン・セキュリティ・プライバシー・料金トラブルと対策スマートフォン・セキュリティ・プライバシー・料金トラブルと対策
スマートフォン・セキュリティ・プライバシー・料金トラブルと対策
 
IIJmio meeting 11 最近のIIJmioの動向
IIJmio meeting 11 最近のIIJmioの動向IIJmio meeting 11 最近のIIJmioの動向
IIJmio meeting 11 最近のIIJmioの動向
 
【TVM#4】VR×ネットカフェの可能性
【TVM#4】VR×ネットカフェの可能性【TVM#4】VR×ネットカフェの可能性
【TVM#4】VR×ネットカフェの可能性
 
IIJmio meeting 12 みおふぉん教室「子供の格安スマホデビュー」
IIJmio meeting 12 みおふぉん教室「子供の格安スマホデビュー」IIJmio meeting 12 みおふぉん教室「子供の格安スマホデビュー」
IIJmio meeting 12 みおふぉん教室「子供の格安スマホデビュー」
 
【B-5】モダンな開発を実現するツールチェーンのご紹介
【B-5】モダンな開発を実現するツールチェーンのご紹介【B-5】モダンな開発を実現するツールチェーンのご紹介
【B-5】モダンな開発を実現するツールチェーンのご紹介
 
訪問者の態度変容を促す「文脈」のあるコンテンツ“接客”
訪問者の態度変容を促す「文脈」のあるコンテンツ“接客”訪問者の態度変容を促す「文脈」のあるコンテンツ“接客”
訪問者の態度変容を促す「文脈」のあるコンテンツ“接客”
 
IIJmio meeting 14 IIJmioタイプAとSIMフリー端末について
IIJmio meeting 14 IIJmioタイプAとSIMフリー端末についてIIJmio meeting 14 IIJmioタイプAとSIMフリー端末について
IIJmio meeting 14 IIJmioタイプAとSIMフリー端末について
 
IIJmio meeting 14 IIJmio Updates 2016/10~2017/01
IIJmio meeting 14 IIJmio Updates 2016/10~2017/01IIJmio meeting 14 IIJmio Updates 2016/10~2017/01
IIJmio meeting 14 IIJmio Updates 2016/10~2017/01
 
IIJmio meeting 19 MWC2018現地レポート
IIJmio meeting 19 MWC2018現地レポートIIJmio meeting 19 MWC2018現地レポート
IIJmio meeting 19 MWC2018現地レポート
 
IIJmio meeting 15 IIJmio Updates
IIJmio meeting 15 IIJmio UpdatesIIJmio meeting 15 IIJmio Updates
IIJmio meeting 15 IIJmio Updates
 
IIJmio Update 2018.04~2018.06 (IIJmio meeting 20)
IIJmio Update 2018.04~2018.06 (IIJmio meeting 20)IIJmio Update 2018.04~2018.06 (IIJmio meeting 20)
IIJmio Update 2018.04~2018.06 (IIJmio meeting 20)
 
if-up 2017 | IoT お楽しみ袋 プレゼントデバイス紹介
if-up 2017 | IoT お楽しみ袋 プレゼントデバイス紹介if-up 2017 | IoT お楽しみ袋 プレゼントデバイス紹介
if-up 2017 | IoT お楽しみ袋 プレゼントデバイス紹介
 
SIerがgmoクラウドを選ぶ理由とは
SIerがgmoクラウドを選ぶ理由とはSIerがgmoクラウドを選ぶ理由とは
SIerがgmoクラウドを選ぶ理由とは
 
IIJmio meeting 13 IIJmio Updates 2016/07~2016/10
IIJmio meeting 13 IIJmio Updates 2016/07~2016/10IIJmio meeting 13 IIJmio Updates 2016/07~2016/10
IIJmio meeting 13 IIJmio Updates 2016/07~2016/10
 
Japan Anti-Abuse Working Group
Japan Anti-Abuse Working GroupJapan Anti-Abuse Working Group
Japan Anti-Abuse Working Group
 
IIJmio meeting 17 IIJmip Updates 2017/07~2017/09
IIJmio meeting 17 IIJmip Updates 2017/07~2017/09IIJmio meeting 17 IIJmip Updates 2017/07~2017/09
IIJmio meeting 17 IIJmip Updates 2017/07~2017/09
 
IIJmio meeting 13 海外トラベルSIMはどうしていつものSIMと違うのか?
IIJmio meeting 13 海外トラベルSIMはどうしていつものSIMと違うのか?IIJmio meeting 13 海外トラベルSIMはどうしていつものSIMと違うのか?
IIJmio meeting 13 海外トラベルSIMはどうしていつものSIMと違うのか?
 

Ähnlich wie 2018夏インターン MEETUP

YJTC18 D-5 日本のインターネットを守る!Yahoo! JAPANの不正利用対策 - Splunkによる不正ログイン検知
YJTC18 D-5 日本のインターネットを守る!Yahoo! JAPANの不正利用対策 - Splunkによる不正ログイン検知YJTC18 D-5 日本のインターネットを守る!Yahoo! JAPANの不正利用対策 - Splunkによる不正ログイン検知
YJTC18 D-5 日本のインターネットを守る!Yahoo! JAPANの不正利用対策 - Splunkによる不正ログイン検知Yahoo!デベロッパーネットワーク
 
FIDO2導入とヤフーがめざすパスワードレスの世界
FIDO2導入とヤフーがめざすパスワードレスの世界FIDO2導入とヤフーがめざすパスワードレスの世界
FIDO2導入とヤフーがめざすパスワードレスの世界FIDO Alliance
 
Yahoo! JAPANが考えるテクノロジーとITエンジニアの未来 #devsumi
Yahoo! JAPANが考えるテクノロジーとITエンジニアの未来 #devsumiYahoo! JAPANが考えるテクノロジーとITエンジニアの未来 #devsumi
Yahoo! JAPANが考えるテクノロジーとITエンジニアの未来 #devsumiYahoo!デベロッパーネットワーク
 
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
ヤフーのプライベートクラウドとクラウドエンジニアの業務についてヤフーのプライベートクラウドとクラウドエンジニアの業務について
ヤフーのプライベートクラウドとクラウドエンジニアの業務についてYahoo!デベロッパーネットワーク
 
デバイスWebAPI/Symphonyを軸としたIoTの展開について
デバイスWebAPI/Symphonyを軸としたIoTの展開についてデバイスWebAPI/Symphonyを軸としたIoTの展開について
デバイスWebAPI/Symphonyを軸としたIoTの展開についてDevice WebAPI Consortium
 
Iot literacy wg no.4
Iot literacy wg no.4Iot literacy wg no.4
Iot literacy wg no.4Hiromitsu Jin
 
Aicube technology introduction about the contents of the exhibition at irex2019
Aicube technology introduction about the contents of the exhibition at irex2019Aicube technology introduction about the contents of the exhibition at irex2019
Aicube technology introduction about the contents of the exhibition at irex2019aicube inc.
 
データアカデミー報告会 in 東京
データアカデミー報告会 in 東京データアカデミー報告会 in 東京
データアカデミー報告会 in 東京Code for Japan
 
IoTセミナー(山形県)酒田法人会チラシ:講演講師ネットビジネスアナリスト・横田秀珠
IoTセミナー(山形県)酒田法人会チラシ:講演講師ネットビジネスアナリスト・横田秀珠IoTセミナー(山形県)酒田法人会チラシ:講演講師ネットビジネスアナリスト・横田秀珠
IoTセミナー(山形県)酒田法人会チラシ:講演講師ネットビジネスアナリスト・横田秀珠新潟コンサルタント横田秀珠
 
2016年度コーポレートフェローシップ活動報告(山本さん)
2016年度コーポレートフェローシップ活動報告(山本さん)2016年度コーポレートフェローシップ活動報告(山本さん)
2016年度コーポレートフェローシップ活動報告(山本さん)Code for Japan
 
IoT Presentation 2018
IoT Presentation 2018IoT Presentation 2018
IoT Presentation 2018HiyohIshimura
 
サイエンス視点からのデータアーキテクト
サイエンス視点からのデータアーキテクトサイエンス視点からのデータアーキテクト
サイエンス視点からのデータアーキテクトMasaharu Horino
 

Ähnlich wie 2018夏インターン MEETUP (20)

YJTC18 D-5 日本のインターネットを守る!Yahoo! JAPANの不正利用対策 - Splunkによる不正ログイン検知
YJTC18 D-5 日本のインターネットを守る!Yahoo! JAPANの不正利用対策 - Splunkによる不正ログイン検知YJTC18 D-5 日本のインターネットを守る!Yahoo! JAPANの不正利用対策 - Splunkによる不正ログイン検知
YJTC18 D-5 日本のインターネットを守る!Yahoo! JAPANの不正利用対策 - Splunkによる不正ログイン検知
 
Yahoo!ショッピングの サービス開発
Yahoo!ショッピングの サービス開発Yahoo!ショッピングの サービス開発
Yahoo!ショッピングの サービス開発
 
全社デザインシステムとサービスの付き合い方
 全社デザインシステムとサービスの付き合い方 全社デザインシステムとサービスの付き合い方
全社デザインシステムとサービスの付き合い方
 
YJTC18 Keynote Shape the Future - through the Power of Technology
YJTC18 Keynote Shape the Future - through the Power of TechnologyYJTC18 Keynote Shape the Future - through the Power of Technology
YJTC18 Keynote Shape the Future - through the Power of Technology
 
ヤフーでHardeningを実施する意味 (#sec_kansai #sosaisec)
ヤフーでHardeningを実施する意味 (#sec_kansai #sosaisec)ヤフーでHardeningを実施する意味 (#sec_kansai #sosaisec)
ヤフーでHardeningを実施する意味 (#sec_kansai #sosaisec)
 
FIDO2導入とヤフーがめざすパスワードレスの世界
FIDO2導入とヤフーがめざすパスワードレスの世界FIDO2導入とヤフーがめざすパスワードレスの世界
FIDO2導入とヤフーがめざすパスワードレスの世界
 
早稲田ビジネススクール講義 ゲスト YAHOO!Lodge水田千恵
早稲田ビジネススクール講義 ゲスト YAHOO!Lodge水田千恵早稲田ビジネススクール講義 ゲスト YAHOO!Lodge水田千恵
早稲田ビジネススクール講義 ゲスト YAHOO!Lodge水田千恵
 
現場のインフラエンジニアから見たヤフー #ヤフー名古屋
現場のインフラエンジニアから見たヤフー #ヤフー名古屋現場のインフラエンジニアから見たヤフー #ヤフー名古屋
現場のインフラエンジニアから見たヤフー #ヤフー名古屋
 
Go + Pulsar WebSocket APIの利用事例 #pulsarjp
Go + Pulsar WebSocket APIの利用事例 #pulsarjpGo + Pulsar WebSocket APIの利用事例 #pulsarjp
Go + Pulsar WebSocket APIの利用事例 #pulsarjp
 
Yahoo! JAPANが考えるテクノロジーとITエンジニアの未来 #devsumi
Yahoo! JAPANが考えるテクノロジーとITエンジニアの未来 #devsumiYahoo! JAPANが考えるテクノロジーとITエンジニアの未来 #devsumi
Yahoo! JAPANが考えるテクノロジーとITエンジニアの未来 #devsumi
 
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
ヤフーのプライベートクラウドとクラウドエンジニアの業務についてヤフーのプライベートクラウドとクラウドエンジニアの業務について
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
 
デバイスWebAPI/Symphonyを軸としたIoTの展開について
デバイスWebAPI/Symphonyを軸としたIoTの展開についてデバイスWebAPI/Symphonyを軸としたIoTの展開について
デバイスWebAPI/Symphonyを軸としたIoTの展開について
 
Iot literacy wg no.4
Iot literacy wg no.4Iot literacy wg no.4
Iot literacy wg no.4
 
Aicube technology introduction about the contents of the exhibition at irex2019
Aicube technology introduction about the contents of the exhibition at irex2019Aicube technology introduction about the contents of the exhibition at irex2019
Aicube technology introduction about the contents of the exhibition at irex2019
 
データアカデミー報告会 in 東京
データアカデミー報告会 in 東京データアカデミー報告会 in 東京
データアカデミー報告会 in 東京
 
IoTセミナー(山形県)酒田法人会チラシ:講演講師ネットビジネスアナリスト・横田秀珠
IoTセミナー(山形県)酒田法人会チラシ:講演講師ネットビジネスアナリスト・横田秀珠IoTセミナー(山形県)酒田法人会チラシ:講演講師ネットビジネスアナリスト・横田秀珠
IoTセミナー(山形県)酒田法人会チラシ:講演講師ネットビジネスアナリスト・横田秀珠
 
2016年度コーポレートフェローシップ活動報告(山本さん)
2016年度コーポレートフェローシップ活動報告(山本さん)2016年度コーポレートフェローシップ活動報告(山本さん)
2016年度コーポレートフェローシップ活動報告(山本さん)
 
IoT Presentation 2018
IoT Presentation 2018IoT Presentation 2018
IoT Presentation 2018
 
サイエンス視点からのデータアーキテクト
サイエンス視点からのデータアーキテクトサイエンス視点からのデータアーキテクト
サイエンス視点からのデータアーキテクト
 
VUI on IoT Device
VUI on IoT DeviceVUI on IoT Device
VUI on IoT Device
 

Mehr von Yahoo!デベロッパーネットワーク

ヤフーでは開発迅速性と品質のバランスをどう取ってるか
ヤフーでは開発迅速性と品質のバランスをどう取ってるかヤフーでは開発迅速性と品質のバランスをどう取ってるか
ヤフーでは開発迅速性と品質のバランスをどう取ってるかYahoo!デベロッパーネットワーク
 
データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2
データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2
データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2Yahoo!デベロッパーネットワーク
 
ヤフーを支えるセキュリティ ~サイバー攻撃を防ぐエンジニアの仕事とは~ #yjtc
ヤフーを支えるセキュリティ ~サイバー攻撃を防ぐエンジニアの仕事とは~ #yjtcヤフーを支えるセキュリティ ~サイバー攻撃を防ぐエンジニアの仕事とは~ #yjtc
ヤフーを支えるセキュリティ ~サイバー攻撃を防ぐエンジニアの仕事とは~ #yjtcYahoo!デベロッパーネットワーク
 
Yahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtc
Yahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtcYahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtc
Yahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtcYahoo!デベロッパーネットワーク
 
ヤフーのAIプラットフォーム紹介 ~AIテックカンパニーを支えるデータ基盤~ #yjtc
ヤフーのAIプラットフォーム紹介 ~AIテックカンパニーを支えるデータ基盤~ #yjtcヤフーのAIプラットフォーム紹介 ~AIテックカンパニーを支えるデータ基盤~ #yjtc
ヤフーのAIプラットフォーム紹介 ~AIテックカンパニーを支えるデータ基盤~ #yjtcYahoo!デベロッパーネットワーク
 
新技術を使った次世代の商品の見せ方 ~ヤフオク!のマルチビュー機能~ #yjtc
新技術を使った次世代の商品の見せ方 ~ヤフオク!のマルチビュー機能~ #yjtc新技術を使った次世代の商品の見せ方 ~ヤフオク!のマルチビュー機能~ #yjtc
新技術を使った次世代の商品の見せ方 ~ヤフオク!のマルチビュー機能~ #yjtcYahoo!デベロッパーネットワーク
 
PC版Yahoo!メールリニューアル ~サービスのUI/UX統合と改善プロセス~ #yjtc
PC版Yahoo!メールリニューアル ~サービスのUI/UX統合と改善プロセス~ #yjtcPC版Yahoo!メールリニューアル ~サービスのUI/UX統合と改善プロセス~ #yjtc
PC版Yahoo!メールリニューアル ~サービスのUI/UX統合と改善プロセス~ #yjtcYahoo!デベロッパーネットワーク
 
モブデザインによる多職種チームのコミュニケーション改善 #yjtc
モブデザインによる多職種チームのコミュニケーション改善 #yjtcモブデザインによる多職種チームのコミュニケーション改善 #yjtc
モブデザインによる多職種チームのコミュニケーション改善 #yjtcYahoo!デベロッパーネットワーク
 
ユーザーの地域を考慮した検索入力補助機能の改善の試み #yjtc
ユーザーの地域を考慮した検索入力補助機能の改善の試み #yjtcユーザーの地域を考慮した検索入力補助機能の改善の試み #yjtc
ユーザーの地域を考慮した検索入力補助機能の改善の試み #yjtcYahoo!デベロッパーネットワーク
 

Mehr von Yahoo!デベロッパーネットワーク (20)

ゼロから始める転移学習
ゼロから始める転移学習ゼロから始める転移学習
ゼロから始める転移学習
 
継続的なモデルモニタリングを実現するKubernetes Operator
継続的なモデルモニタリングを実現するKubernetes Operator継続的なモデルモニタリングを実現するKubernetes Operator
継続的なモデルモニタリングを実現するKubernetes Operator
 
ヤフーでは開発迅速性と品質のバランスをどう取ってるか
ヤフーでは開発迅速性と品質のバランスをどう取ってるかヤフーでは開発迅速性と品質のバランスをどう取ってるか
ヤフーでは開発迅速性と品質のバランスをどう取ってるか
 
オンプレML基盤on Kubernetes パネルディスカッション
オンプレML基盤on Kubernetes パネルディスカッションオンプレML基盤on Kubernetes パネルディスカッション
オンプレML基盤on Kubernetes パネルディスカッション
 
LakeTahoe
LakeTahoeLakeTahoe
LakeTahoe
 
オンプレML基盤on Kubernetes 〜Yahoo! JAPAN AIPF〜
オンプレML基盤on Kubernetes 〜Yahoo! JAPAN AIPF〜オンプレML基盤on Kubernetes 〜Yahoo! JAPAN AIPF〜
オンプレML基盤on Kubernetes 〜Yahoo! JAPAN AIPF〜
 
Persistent-memory-native Database High-availability Feature
Persistent-memory-native Database High-availability FeaturePersistent-memory-native Database High-availability Feature
Persistent-memory-native Database High-availability Feature
 
データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2
データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2
データの価値を最大化させるためのデザイン~データビジュアライゼーションの方法~ #devsumi 17-E-2
 
eコマースと実店舗の相互利益を目指したデザイン #yjtc
eコマースと実店舗の相互利益を目指したデザイン #yjtceコマースと実店舗の相互利益を目指したデザイン #yjtc
eコマースと実店舗の相互利益を目指したデザイン #yjtc
 
ヤフーを支えるセキュリティ ~サイバー攻撃を防ぐエンジニアの仕事とは~ #yjtc
ヤフーを支えるセキュリティ ~サイバー攻撃を防ぐエンジニアの仕事とは~ #yjtcヤフーを支えるセキュリティ ~サイバー攻撃を防ぐエンジニアの仕事とは~ #yjtc
ヤフーを支えるセキュリティ ~サイバー攻撃を防ぐエンジニアの仕事とは~ #yjtc
 
Yahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtc
Yahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtcYahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtc
Yahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtc
 
ビッグデータから人々のムードを捉える #yjtc
ビッグデータから人々のムードを捉える #yjtcビッグデータから人々のムードを捉える #yjtc
ビッグデータから人々のムードを捉える #yjtc
 
サイエンス領域におけるMLOpsの取り組み #yjtc
サイエンス領域におけるMLOpsの取り組み #yjtcサイエンス領域におけるMLOpsの取り組み #yjtc
サイエンス領域におけるMLOpsの取り組み #yjtc
 
ヤフーのAIプラットフォーム紹介 ~AIテックカンパニーを支えるデータ基盤~ #yjtc
ヤフーのAIプラットフォーム紹介 ~AIテックカンパニーを支えるデータ基盤~ #yjtcヤフーのAIプラットフォーム紹介 ~AIテックカンパニーを支えるデータ基盤~ #yjtc
ヤフーのAIプラットフォーム紹介 ~AIテックカンパニーを支えるデータ基盤~ #yjtc
 
Yahoo! JAPAN Tech Conference 2022 Day2 Keynote #yjtc
Yahoo! JAPAN Tech Conference 2022 Day2 Keynote #yjtcYahoo! JAPAN Tech Conference 2022 Day2 Keynote #yjtc
Yahoo! JAPAN Tech Conference 2022 Day2 Keynote #yjtc
 
新技術を使った次世代の商品の見せ方 ~ヤフオク!のマルチビュー機能~ #yjtc
新技術を使った次世代の商品の見せ方 ~ヤフオク!のマルチビュー機能~ #yjtc新技術を使った次世代の商品の見せ方 ~ヤフオク!のマルチビュー機能~ #yjtc
新技術を使った次世代の商品の見せ方 ~ヤフオク!のマルチビュー機能~ #yjtc
 
PC版Yahoo!メールリニューアル ~サービスのUI/UX統合と改善プロセス~ #yjtc
PC版Yahoo!メールリニューアル ~サービスのUI/UX統合と改善プロセス~ #yjtcPC版Yahoo!メールリニューアル ~サービスのUI/UX統合と改善プロセス~ #yjtc
PC版Yahoo!メールリニューアル ~サービスのUI/UX統合と改善プロセス~ #yjtc
 
モブデザインによる多職種チームのコミュニケーション改善 #yjtc
モブデザインによる多職種チームのコミュニケーション改善 #yjtcモブデザインによる多職種チームのコミュニケーション改善 #yjtc
モブデザインによる多職種チームのコミュニケーション改善 #yjtc
 
「新しいおうち探し」のためのAIアシスト検索 #yjtc
「新しいおうち探し」のためのAIアシスト検索 #yjtc「新しいおうち探し」のためのAIアシスト検索 #yjtc
「新しいおうち探し」のためのAIアシスト検索 #yjtc
 
ユーザーの地域を考慮した検索入力補助機能の改善の試み #yjtc
ユーザーの地域を考慮した検索入力補助機能の改善の試み #yjtcユーザーの地域を考慮した検索入力補助機能の改善の試み #yjtc
ユーザーの地域を考慮した検索入力補助機能の改善の試み #yjtc
 

Kürzlich hochgeladen

TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdftaisei2219
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムsugiuralab
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略Ryo Sasaki
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Yuma Ohgami
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A surveyToru Tamaki
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...Toru Tamaki
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものですiPride Co., Ltd.
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)Hiroki Ichikura
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNetToru Tamaki
 

Kürzlich hochgeladen (9)

TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
 

2018夏インターン MEETUP

  • 1. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. 2018年8月8日 1 ヤフー株式会社 サイトオペレーション本部 インフラ技術3部 石澤 達也 ヤフーにおける ネットワークセキュリティ
  • 2. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. はじめに
  • 3. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. 自己紹介 3 ■名前 石澤 達也 ■経歴 〜2018/3 某SIerでNWエンジニア として勤務 2018/4〜 ヤフー入社 ■主な業務内容 セキュリティネットワークに関わる 運用・設計・構築を担当
  • 4. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. ネットワークセキュリティ
  • 5. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. インターネット通信とは? 5 インターネット Wifi 「ヤフオク!」を見よう! 「ヤフーショッピング」を 見よう! ヤフーショッピング サーバ ヤフオク! サーバ インターネットに接続したスマートフォンやパソコンは世界中の サーバと通信する事ができ、サービスを受ける事ができます。、 「ヤフーショッピング」や「ヤフオク!」もその一つです。
  • 6. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. サイバー攻撃者がいる 6 インターネット サーバ サーバ サイバー攻撃者 中にはサイバー攻撃を行う悪い人がいます。サイバー攻撃を 受けるとサービス提供が停止するなど影響が出ます。 サイバー攻撃を防ぐための対策を行う必要があります。
  • 7. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. セキュアNW 7 サイバー攻撃から情報を保護するため ヤフーではセキュアNWで情報を管理しています。 【セキュアNWの特徴】 ・機密情報(個人情報やクレジットカード番号など)を 取り扱うサーバを置いているNW ・情報漏えいするとユーザに直接的な被害が及ぶ ・外部から直接アクセスすることができないNW構成 ・情報漏えいを防ぐ工夫を各所で行っている。
  • 8. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. セキュアNW ヤフーのNWセキュリティ 8 インターネット サーバ サーバ スイッチFWルータ ヤフーでは機密情報を扱うサーバのネットワークの出口に ファイアウォール(以降、FWとします)を導入しています。 許可されない通信はFWで破棄するため、意図しない通信が セキュアNW内に転送されることを防ぎます。 ×
  • 9. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. ファイアウォールとは 9 FWは予め定義したポリシに従って、通信の制御を行います。 主な機能は下記の通りです。 ・ポリシで許可した通信は転送、許可しない通信は破棄する。 →意図しない通信がセキュアNW内に流れない ・通信ログを取得することができる →いつ/誰が/どこへ/何をしたかなど通信内容を 可視化できる。 ・VPN機能で外部NWとデータを暗号化した通信を行える。 ・IDS/IPS機能で不正侵入接続を検知/防御する。
  • 10. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. ポリシ制御 10 ポリシ制御 通過する通信のIPアドレスやポート番号をチェックし 許可する通信のみ通過させるFWの機能。 →意図しない通信をブロックできる。 AさんのPC サイバー攻撃者のPC FW サーバ × FWのポリシ設定 AさんのPC→サーバ 許可 その他通信 拒否
  • 11. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. 拠点B拠点A VPN 11 VPN(Virtual Private Network) 離れた拠点や取引先など遠隔地との通信を暗号化する技術。 →通信内容を盗まれてもデータが暗号化されているので、 データの中身を見られることがない。 インターネット VPN サイバー攻撃者のPC
  • 12. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. セキュアNWの仕事
  • 13. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. セキュアNWの業務 13 業務内容 ・セキュアネットワークの設計、構築、テスト ・メンテナンス、アラート/障害対応 ・チケット対応(FWポリシ開放・閉鎖やVPN作成など) ・サービス担当からの問い合わせ対応 ・セキュアNWに関する相談対応 ・運用負荷軽減の検討 チケット対応を自動化するツールのメンナンスや アラート対応削減の検討など
  • 14. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. セキュアNWの案件紹介 14 案件概要:セキュアNWの更改 メンバー:2名(構築フェーズで増員予定) 導入製品:L3、L2スイッチ x 数十台 FW x 数台 ロードバランサ x 数台 など 使用技術:FWポリシ制御、VPN、負荷分散 など多数
  • 15. Copyright © 2018 Yahoo Japan Corporation. All Rights Reserved. ヤフーではこんな事ができる! 15 ・大規模なNWの設計/構築/運用を経験できる。 →日本でヤフー規模のNWを自前で持っている企業は少ない。 ・他ではなかなか導入する事のないハイグレードな機器に 触れる事ができる。 →大量の通信転送を可能にするため、ハイグレードな機器を 導入することが多い。 ・新技術を学ぶ事ができ、設計や構築に携わる事ができる。 →自分のやってみたい事を実現する機会がある。