• 検索結果がありません。

PowerGres Plus V9.1 のご紹介 PostgreSQL をベースに信頼性とセキュリティをプラス SRA OSS,Inc. 日本支社マーケティング部 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 1

N/A
N/A
Protected

Academic year: 2021

シェア "PowerGres Plus V9.1 のご紹介 PostgreSQL をベースに信頼性とセキュリティをプラス SRA OSS,Inc. 日本支社マーケティング部 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 1"

Copied!
18
0
0

読み込み中.... (全文を見る)

全文

(1)

PowerGres Plus V9.1 のご紹介

PostgreSQL をベースに信頼性とセキュリティをプラス

SRA OSS,Inc. 日本支社

マーケティング部

(2)

PowerGres

ファミリー

PowerGres Plus とは

オープンソースデータベースの

PostgreSQL をベースとしたデータベース製品

PowerGres Plus は

信頼性

セキュリティ

を重視

PowerGres

PowerGres Plus

PowerGres HA

(3)

PowerGres Plus の特徴

商用利用でも豊富な実績と高い評価の

PostgreSQL がベース

販売開始から 7 年(~2020/3)、高品質のサポートサービスを提供

分かりやすい

GUI 管理ツールでらくらく DB 運用

耐障害性とセキュリティの向上

PowerGres

PowerGres Plus

PowerGres HA

PostgreSQL

サポートサービス

PostgreSQL

PostgreSQL

GUI

管理ツール

トランザクションログの二重化

データベース暗号化

HA

クラスタ構成

(4)

サポートサービス

PowerGres サポートサービス)

2011年 2012年 … 2015年 2016年 2017年 2018年 2019年 2020年 2021年

5年

7年

7年

2016年9月

PostgreSQL 9.1

PowerGres 9.1

PowerGres Plus 9.1

販売開始から 7 年(~2020/3)、高品質のサポートサービスを提供

PowerGres Plus では、24 時間 365 日ビジネス上のミッションクリティカルな

障害に対するプレミアムサポートを提供

(PowerGres のプレミアムサポートは別メニューとして提供)

サポート期間終了後も「延長サポート」を別料金にて提供

2019年8月 2020年3月 延長サポート 延長サポート

(5)

わかりやすい

GUI 管理ツール

PostgreSQL の操作をマウスクリックで実行

コマンドライン操作は不要

(6)

耐障害性 – トランザクションログの二重化 –

ディスク破損に対してもデータ損失なく最新状態まで復旧可能

復旧も GUI 管理ツールで簡単に操作可能

ディスク

障害

ディスク

障害

PostgreSQL

の場合

の場合

CLICK !

WAL の二重化によるオーバーヘッドは 3 %以下

(7)

セキュリティ対策 – 透過的データ暗号化 –

データベース

クライアント

データベースに格納されるデータはファイル単位で暗号化

暗号化アルゴリズムは AES128 / AES256 を選択可能

SQL

非暗号化データ

暗号化データ

自動的に暗号化

/ 復号されるので、クライアント側は暗号化を意識する必要なし

アプリ修正

が不要!

(8)

セキュリティ対策 – 透過的データ暗号化 –

暗号化時のオーバーヘッドはほとんど無し

特に AES-NI 搭載の CPU の場合はオーバヘッドを極小化

オンライントランザクション処理

バッチ処理(データ更新)

AES-NI 無効 AES-NI 有効 暗号化なし 暗号化あり(AES256 ) 0 5,000 10,000 15,000 20,000 25,000 1 秒 あ た り の ト ラ ン ザ ク シ ョ ン 数 AES-NI 無効 AES-NI 有効 暗号化なし 暗号化あり(AES256 ) 0 100 200 300 400 500 600 処 理 時 間 ( 秒 )

AES-NI 無効でもオーバヘッドは 3% 以下

AES-NI 無効ではオーバヘッドは約 50% だが、有効

では

10% 未満

(9)

暗号化に関する機能比較(

1/2)

Oracle Advanced Security オプション

データベース クライアント

バックアップ

SQ

L

・バックアップの暗号化

物理取得可能なオンラインバックアップは

暗号化されたままバックアップが可能

・待機系サーバへ転送の暗号化

PostgreSQL

ストリーミングレプリケーションの

スタンバイへ転送されるデータも暗号化

・透過的データ暗号化

ba

cku

p

export

replic

ation

・外部出力データの暗号化

出力した復号データを別ツールで暗号化して利用

通信は

PostgreSQL

として対応している

SSL

を利用

暗号化鍵を

保護したい

・ハードウェア・セキュリティ・モジュール(

HSM)

暗号化鍵を安全に利用するための専用物理デバイスや

専用メモリ領域などを提供する

HSM

には対応していません

(10)

暗号化に関する機能比較(

2/2)

OS侵入への耐性

バックアップ

アプリケーション

修正

サイズ

データ

Oracle TDE

ファイルの内容は暗号化さ れたままのため、攻撃者は 内容を解読できない (データベースへのログイン 権限をもったOSユーザで侵 入された場合を除く) 暗号化されたまま のバックアップが 取得可能 不要 データの大きさ暗号化しても が変わらない

PowerGres Plus TDE

TDE for PG

専用のデータ型定義が必要 で、利用にあたりいくつか制 限がある(pgcrypto はで SQLの修正も必要) 暗号化により平 文よりデータサ イズが大きくな る

PostgreSQL pgcrypto

フルディスク暗号化

OSにログインできた攻撃者には復号されたデータが読 み取れてしまう バックアップメディ ア上のデータは平 文になる 不要 方式による

※TDE for PG (Transparent Data Encryption for PostgreSQL)

 NEC 社製 pgcrypto ベースの透過的暗号化ソフトウェア。

 OSS版の「Free Edition」と有償の 「Enterprise Edition」がある。

※PostgreSQL (pgcrypto)

(11)

PowerGres Plusの新バージョン9.4

GUI管理ツールをWebベースにリニューアル

PostgreSQLのバージョン9.4がベース

現在、開発中

データベースクラスタの作成 チェックポイント発生回数のグラフ表示 バックアップジョブの表示 バッファキャッシュヒット率のグラフ表示

バイナリ

JSONデータ型や外部データラッパー書き込み対応、インデックスオンリースキャン、カスケーディングレプ

リケーションなど、PostgreSQL 9.2~9.4の新機能が使える

2015年冬リリース予定

トランザクションログの二重化、透過的データ暗号化はもちろん使える

(12)

製品価格

(1/3)

価格(税抜)

ビジネスタイム

プレミアム

(24x365)

1CPU 年間サポート

150,000円

400,000円

2CPU 年間サポート

300,000円

700,000円

4CPU 年間サポート

600,000円

1,300,000円

製品ライセンスはサーバ単位です

年間サポートは

CPU 数単位です

製品ライセンスのみのお求めはできません(年間サポートの購入が必須)

※初年度は「製品ライセンス」+「年間サポート」、次年度以降は「年間サポート」の価格となります。

価格(税抜)

1 ライセンス

78,000円

※表にない

CPU 数の価格はお問い合わせください。

(13)

製品価格

(2/3) – CPU数のカウント方法 –

物理マシン

仮想マシン

物理マシンでは

CPU数のカウントはソケット単位となります

仮想マシンに割り当てた仮想 CPU 数に、

CPU コア数が係数として掛かります(端数切り上げ)

CPU

ソケット

CPU

ソケット

2

仮想マシンに割り当てた

仮想

CPU

8

÷

4

コア

CPU

2

÷

4

(14)

0 1,000 2,000 3,000 4,000 5,000 6,000 7,000 8,000 9,000

オプション年間サポート費用

年間サポート費用

Advanced Security オプション費用

ライセンス費用

(千円)

Oracle

製品価格

(3/3) – 比較 –

1CPUライセンス・サポートの初年度費用比較

Oracle

2年目以降費用比較

0 500 1,000 1,500 2,000 2,500

オプション年間サポート費用

年間サポート費用

(千円) Oracle に比べて

初期費用が

40 分の 1

Oracle

抜群のコスト

パフォーマンス

Oracle に比べて

毎年約

190 万円

の費用削減

(15)

V9.1 動作環境

64 bit 版の Windows / Linux に対応 (32 bit 版には対応しておりません)

OS

Linux

Red Hat Enterprise Linux 7

Red Hat Enterprise Linux 6

Red Hat Enterprise Linux 5

CentOS 7

CentOS 6

CentOS 5

Windows

Windows Server 2012

Windows Server 2012 R2

Windows Server 2008

Windows Server 2008 R2

Windows 8.1

Windows 8

Windows 7

CPU

Intel x86、AMD64、Intel 64 (EM64T) アーキテクチャの CPU

メモリ

512MB 以上 (1GB 以上推奨)

(16)

よくあるご質問

トランザクションログも暗号化されますか?

はい。暗号化されます。

既存のテーブルを指定して暗号化することはできますか?

はい。

ALTER TABLE, ALTER INDEX 文にて暗号化テーブル空間に

既存のテーブルを移動することで可能です。

暗号化テーブル空間をユーザごとに管理することはできますか?

いいえ、暗号化キーはデータベースインスタンスごとに管理されますので、

テーブル空間ごとに管理するユーザを設定することはできません。

OS に不正ログインされた場合データは保護されますか?

はい、保護されます。

ただし、

PowerGres Plus の運用ユーザや、Administrator, root など

OS 管理ユーザで不正ログインされた場合は、

(17)

PowerGres ファミリー の導入実績

大学

シラバスほか、業務関連

学務関連

バックヤード業務関連

金融機関

与信診断業務サーバ

不動産評価業務サーバ

バックヤード業務全般

携帯電話サービスサイト業者

ゲーム配信

SNS

コミュニティ

通信業者

バックヤード業務関連

家電メーカー

大規模社内システム認証管理

バックヤード業務関連

交通機関

会社関連系共通乗車券システム

バックヤード業務関連

複写機メーカー

保守業務管理サーバ

バックヤード業務全般

インターネットサービス業者

商品販売管理サーバ

バックヤード業務全般

多方面にて導入されており、累計

10,000 本以上の実績がございます

(18)

お問い合わせ

PowerGres

http://powergres.sraoss.co.jp/

SRA OSS, Inc. 日本支社

http://www.sraoss.co.jp/

PowerGresに関するお問い合わせ

[email protected]

参照

関連したドキュメント

3.仕事(業務量)の繁閑に対応するため

関東 テレビ神奈川 取材 海と日本プロジェクト連携 関東 新潟放送 取材 海と日本プロジェクト連携 関西 化学と教育 67巻4号 報告書. 関西 白陵高等学校 生物部 twitter

住所」 「氏名」 「電話番号(連絡 先)」等を明記の上、関西学院 大学教務部生涯学習課「 KG 梅田ゼミ」係(〒662‐8501西 宮 市 上ケ原 一 番 町 1 - 1 5

・「SBT (科学と整合した目標) 」参加企業 が所有する制度対象事業所の 割合:約1割. ・「TCFD

(a) ケースは、特定の物品を収納するために特に製作しも

(Ⅰ) 主催者と参加者がいる場所が明確に分かれている場合(例

(注)ゲートウェイ接続( SMTP 双方向または SMTP/POP3 処理方式)の配下で NACCS

このほか「同一法人やグループ企業など資本関係のある事業者」は 24.1%、 「業務等で付 き合いのある事業者」は