• 検索結果がありません。

Microsoft PowerPoint - 3_PI System最新セキュリティについて

N/A
N/A
Protected

Academic year: 2021

シェア "Microsoft PowerPoint - 3_PI System最新セキュリティについて"

Copied!
30
0
0

読み込み中.... (全文を見る)

全文

(1)

Presented by

PI System

最新セキュリティについて

Customer Support Engineer

Mitsuaki Hayakawa

(2)

項目

• PI Systemのセキュリティモデル

• セキュリティモデルの移行

• 移行作業テストケース

(3)

PI Systemの

(4)

PI Systemで実現するセキュリティモデル

• Server製品群でセキュリティモデルに違いがあります

PI Data Archive

PI Data Archive

PI AF

PI AF

PI Coresight (Web)

PI Coresight (Web)

(5)

三種類の認証システムを

組み合わせ

PI Data Archive

デフォルト ユーザー デフォルト ユーザー PI System独自 の認証システム

Trust

Trust

IPアドレス・ホスト 名に対して認証 を設定 Windows 認証 Windows 認証 Windowsの認証 システム

(6)

AF Server

AF Server

データベース

データベース

アセット

アセット

PI AF

Windows認証を使用した

ユーザー

Mapping

各レイヤーでセキュリティ設定

(7)

IIS

アクセス権設定

PI AF

アクセス権

設定

PI Data

Archive

アクセス権

設定

PI Coresight (Web)

IISによる認証と

PI Data Archive、PI AF

それぞれのアクセス認証

(8)
(9)

従来型セキュリティ設定の問題点

IISのアクセス権限 チェック (PI Coresight) エレメントのアクセス権限チェック (PI AF) PI Pointのアクセス権限チェック (PI Data Archive)

適切なアクセス権限

チェックができない

?

個別のセキュリティ

モデルでユーザー

認証を管理

それぞれに認証が

必要となり、認証を

引き継げない事も

(10)

Windows認証への移行

IISのアクセス権限 チェック (PI Coresight) エレメントのアクセス権限チェック (PI AF) PI Pointのアクセス権限チェック (PI Data Archive)

アクセス権限チェック

OK

Active Directoryで

ユーザー認証を

一括管理

一度、Active Directory

で認証すればすべての

Server製品でアクセス

権限のチェックが可能

(11)

IIS

AF

DA

Kerberos認証

チケット発行

Active Directory

Kerberos認証

(ダブルホップ可能)

NTLM認証

(12)
(13)

移行モデル

Before

企業ネットワーク

Active Directory環境)

制御ネットワーク

Workgroup環境)

ユーザー設定

デフォルトユーザーログオンで

データアクセス

(14)

移行モデル

After

企業ネットワーク

Active Directory環境)

Mapping

Windows認証でデータアクセス

ユーザー設定

(15)

DMZにPI Serverを展開する場合

企業ネットワーク

Active Directory環境)

DMZ

Read Only Domain Controller

(16)

移行の流れ

設計

• Identities • 管理区分

設計

• Identities • 管理区分

AD登録

• PI Server • 新規 グループ

AD登録

• PI Server • 新規 グループ

設定変更

• Identities • Mapping • PI Point

設定変更

• Identities • Mapping • PI Point

動作確認

• データ参照 • セキュリティ レベル変更

動作確認

• データ参照 • セキュリティ レベル変更

(17)

移行の流れ

– 設計

PI

System

PI

System

Directory

Directory

Active

Active

PI System管理部門

情報システム管理部門

「追加・変更は全社 単位で影響が 発生する場合も」 「既存のグループ等 を活用するのか、 または新規に 作成するのか」 「影響範囲はPI Systemへアクセス している部署のみ」 「人事異動時の 変更ワークフロー 構築」

(18)

移行の流れ

– Active Directory登録

AD登録

• IPアドレス変更

• Active Directoryへの登録

外部NW

• DNSへの反映

• Interface間ファイアウォールへの設定変更

AP設定

• SQL Server

• 管理者アカウント

(19)

移行の流れ

– 設定変更

ID

• PI Data ArchiveへPI Identityの登録

• PI AFへIdentityの登録

Data

• PI Pointへのアクセス権設定

• PI AF Server、DB、エレメントへのアクセス権設定

AD

• ユーザー、グループ、OUの設定

※必要に応じて

Mapping

• PI Data ArchiveへMappingの設定

• PI AFへMappingの設定

(20)

移行の流れ

– 動作確認

接続

• About PI-SDK

• Network Manager Statistics

データ

• PI Pointの変更・データアクセス

• AF エレメントの変更・データアクセス

強靭化

• 全体セキュリティの強化

• 管理者アカウント

(21)

セキュリティセッション

- 最後に

• 「情報セキュリティ管理基準」策定

– 平成28年改正版

セキュリティガバナンス強化

セキュリティ対策のスケジュール作成からスタート!

セキュリティ対策のスケジュール作成からスタート!

PI Client バージョンアップ PI Client バージョンアップ PI Server ハードウェア更新 PI Server ハードウェア更新 ネットワーク環境 更新 ネットワーク環境 更新

(22)

OSIsoft Japan

(23)

PI Square(pisquare.osisoft.com)の紹介

PI SquareはOSIsoftの

オンラインコミュニティーです

日本語での質問も可能です

トレーニング、技術情報の記事があります

世界のお客様、パートナー及び弊社開発者

とのコミュニケーションが可能です!

パートナー からの質問: 弊社の開発 者の返事:

(24)

テクニカルサポートの紹介

遠藤

橋本

千葉

早川

竹崎

鈴木

栗山

玉根

チョ

ルフェーブル

渡辺

(25)
(26)

世界中のお客様を

24時間365日サポート

(27)

国内の状況

サポートユーザ数

約150社230サイト

問合せ件数

月に110件、年間で1300件以上

テクニカルサポート(日本語対応)

2016年11月

11名

(28)

ユーザアンケートにおける評価

• テクニカルサポートにお問合せいただいたユーザ様に弊社か

らアンケートのお願いをお送りしております。

• 評価項目(1:全くそう思わない ~ 5:強くそう思う)

– 提供されたサポートに

満足

している

– テクニカルサポートへの問合せは

簡単

にできた

– テクニカルサポートエンジニアは、問合せの内容をきちんと

理解

してい

– テクニカルサポートエンジニアには、問合せに対応できるだけの十分な

テクニカルスキル

があった

– 問合せ対応の

スピード

は問題はなかった

– 提案された内容で、問題を

解決または回避

することができた

(29)

ユーザアンケートにおける評価

全体

問合せ

の容易さ

内容把

技術ス

キル

応答の

速さ

問題の

解決度

4.4

4.6

4.6

4.5

4.5

4.4

※アンケート母数 244件

(30)

参照

関連したドキュメント

RCEP 原産国は原産地証明上の必要的記載事項となっています( ※ ) 。第三者証明 制度(原産地証明書)

紀陽インターネット FB へのログイン時の認証方式としてご導入いただいている「電子証明書」の新規

検証の実施(第 3 章).. 東京都環境局

(近隣の建物等の扱い) (算定ガイドライン

出典: Oil Economist Handbook “Energy Balances of OECD countries” “Energy Balances of

その認定を覆するに足りる蓋然性のある証拠」(要旨、いわゆる白鳥決定、最決昭五 0•

TRUST HERBICIDE may be applied in the fall for weed control in the crop of the following growing season in all crops for which TRUST is recommended as a preplant

・太陽光発電設備 BEI ZE に算入しない BEIに算入 ・太陽熱利用設備 BEI ZE に算入しない BEIに算入 ・コージェネレーション BEI ZE に算入