• 検索結果がありません。

JBossASやMySQLなど、 MySQL など、 オープンソースのミドルウェアを オープンソースのミドルウェアを 積極的に活用

積極的に活用 し、ソフトウェアコストを大幅に削減。 し、ソフトウェアコストを大幅に削減。

データベースの

データベースの クラスター化 クラスター化 や、 や、 負荷分散装置 負荷分散装置 についても、 についても、

全てオープンソースで実現。

全てオープンソースで実現。

フルオープンソースの構成により、システムコストを抑えたことで、

フルオープンソースの構成により、システムコストを抑えたことで、

今後の他部門への横展開も容易に。

今後の他部門への横展開も容易に。

■ ■ OpenStandia OpenStandia (オープンソース)の効果 (オープンソース)の効果

事例紹介 事例紹介 サービス業 業務システム

サービス業L社、プロジェクト管理システム

サービス業L社、プロジェクト管理システム

金融機関K社、資産運用フロント業務システム 金融機関K社、資産運用フロント業務システム

・金融機関の業務システムにおける、基幹データベース

・金融機関の業務システムにおける、基幹データベース に、オープンソースの MySQL を採用。

に、オープンソースの MySQL を採用。

・十分な信頼性と性能を実現。

・十分な信頼性と性能を実現。

■ ■ ポイント ポイント

■お客様の課題 ■ お客様の課題

・基幹データベースを始めとして、オープンソースをフル

・基幹データベースを始めとして、オープンソースをフル に活用し、コストを削減したい。

に活用し、コストを削減したい。

・しかし、重要業務であり、性能も秒間200トランザクショ

・しかし、重要業務であり、性能も秒間200トランザクショ ンが求められる、ミッションクリティカルなシステム。

ンが求められる、ミッションクリティカルなシステム。

事例紹介 事例紹介 金融機関 業務システム

金融機関K社、資産運用フロント業務システム 金融機関K社、資産運用フロント業務システム

■ ■ ソリューション ソリューション

事例紹介 事例紹介

・アプリケーションサーバ、データベースにオープンソースの

・アプリケーションサーバ、データベースにオープンソースの JBossAS、 JBossASMySQLを採用。 MySQL を採用。

・データベース(

・データベース( MySQL)は、商用クラスターソフトと連携し、 MySQL )は、商用クラスターソフトと連携し、 Active/Standby Active/Standby 型の冗 型の冗 長構成を実現。

長構成を実現。

・設計フェーズから、構築、テストフェーズまで、

・設計フェーズから、構築、テストフェーズまで、 NRI OpenStandia NRI OpenStandia チームが参画。信 チームが参画。信 頼性の高いシステムインフラを実現。

頼性の高いシステムインフラを実現。

金融機関 業務システム

Linux

JBoss AS JVM

Linux

JBoss AS JVM

アプリケーションサーバ

アプリケーションサーバ

Linux MySQL

Linux MySQL

データベースサーバ

データベースサーバ

(待機系)

ロ ー ド バ ラ ン サ ー ( 商 用 )

共有 DISK

ク ラ ス タ ー ソ フ ト ( 商 用 )

金融機関K社、資産運用フロント業務システム 金融機関K社、資産運用フロント業務システム

JBossAS

JBossAS や や MySQL MySQL など、 など、 オープンソースのミド オープンソースのミド ルウェアを積極的に活用

ルウェアを積極的に活用 し、ソフトウェアコストを大 し、ソフトウェアコストを大 幅に削減。

幅に削減。

特に 特に MySQL MySQL は は 基幹 基幹 DB DB に採用 に採用 。商用クラスターソ 。商用クラスターソ フトとの組み合わせで、

フトとの組み合わせで、 信頼性の高い冗長構成 信頼性の高い冗長構成 を を 実現。 実現。

設計、構築、テストの各フェーズにも参画

設計、構築、テストの各フェーズにも参画 、信頼 、信頼 性の高いシステムインフラウを実現。

性の高いシステムインフラウを実現。

■ ■ OpenStandia OpenStandia (オープンソース)の効果 (オープンソース)の効果

事例紹介 事例紹介 金融機関 業務システム

製造業J社、組み込みソフト開発環境セキュリティ強化 製造業J社、組み込みソフト開発環境セキュリティ強化

・ブレードサーバ&仮想化技術を利用し、数十台のサーバを統合。

・ブレードサーバ&仮想化技術を利用し、数十台のサーバを統合。

・標準構成(標準環境)を策定し、管理を大幅に簡易化。セキュリティも強化。

・標準構成(標準環境)を策定し、管理を大幅に簡易化。セキュリティも強化。

・ ・ OSSの機能をフル活用、統合認証、アクセスコントロール、監査証跡を実現。 OSS の機能をフル活用、統合認証、アクセスコントロール、監査証跡を実現。

■ ■ ポイント ポイント

■ ■ お客様の課題 お客様の課題

・組み込みソフトウェアの開発環境について、製品ごとや部門ごとに、ばらばらに構築、運

・組み込みソフトウェアの開発環境について、製品ごとや部門ごとに、ばらばらに構築、運 用されている。

用されている。

・すでに、

・すでに、 Apache Apache 、 、 Tomcat Tomcat 、 、 MySQL MySQL 、 、 PostgreSQL PostgreSQL 、 、 CVS CVS 、 、 Subversion Subversion など、多くのオープン など、多くのオープン ソースが利用されている。

ソースが利用されている。

・しかし、セキュリティに対する考慮があまりされていない。

・しかし、セキュリティに対する考慮があまりされていない。

・内部統制推進のためにも、統合認証やアクセスコントロール、監査証跡の記録などを実

・内部統制推進のためにも、統合認証やアクセスコントロール、監査証跡の記録などを実 施したい。

施したい。

事例紹介 事例紹介 製造業 セキュリティ強化

製造業J社、組み込みソフト開発環境セキュリティ強化 製造業J社、組み込みソフト開発環境セキュリティ強化

■リスク ■ リスク

事例紹介 事例紹介

データのバックアップが適切に行われていないため、サーバ障害等があった場合に、データ が損失し、復旧できない。これにより、業務が継続できない状況に陥る。

バックアップの不備によるもの 10

運用時の不正な操作や、エラー等を発見できない。結果として情報システムが処理するデー タの信頼性が保証されない。

ITに関する重要な問題点(システム障害、変更点、対応状況等)が企業内(経営者、IT部門、

ユーザ部門及び関係部門)、業務委託先、提携先、取引先等の関係者に適切に伝えられな いため、

IT

に関するリスクの対応に支障が生じる。

モニタリングの不備によるもの 8

セキュリティ・パッチの適用を行っていないため、セキュリティ・ホールを攻撃され、不正なアク セスにより情報漏えいやシステムの破壊が行われる。

セキュリティ・パッチに関する適切な情報を収集しておらず、重大なセキュリティ・ホールの存 在に気づかない。

セキュリティ・パッチ適用の不備 6

アクセスログの取得、及び保存がされていないため、不正行為があった場合に追跡調査がで きない。

アクセスログ取得の不備による 5 もの

プログラムや設計文書が、外部に漏洩する。

適切な認証やアクセス制御がないため、文書の改ざんや不正な参照が起きる。

IT

の保守の際にプログラムが改ざんされたり、承認なく変更される。結果として情報システム が処理するデータの信頼性が保証されない。

IT

の開発の際に意図的な不正なプログラムが埋め込まれる。結果として情報システムが処理 するデータの信頼性が保証されない。

認証・認可の不備によるもの 1

リスクの内容 リスクの分類

No.

製造業 セキュリティ強化

製造業J社、組み込みソフト開発環境セキュリティ強化 製造業J社、組み込みソフト開発環境セキュリティ強化

■ ■ ソリューション ソリューション

事例紹介 事例紹介 製造業 セキュリティ強化

製造業J社、組み込みソフト開発環境セキュリティ強化 製造業J社、組み込みソフト開発環境セキュリティ強化

効果な商用のアクセスコントロール製品等を利用 効果な商用のアクセスコントロール製品等を利用 するのではなく、なるべくオープンソースの機能を活 するのではなく、なるべくオープンソースの機能を活

用することで、

用することで、 コストを抑えながら高いセキュリティ コストを抑えながら高いセキュリティ

を実現 を実現 。 。

関連したドキュメント