28 | 11 | 2020

PaloAlto次世代ファイアウォールを使用したAWSでの製造会社の保護

確立された製造会社は、デジタルインフラストラクチャの一部をAWSに移行することを決定しました。 製造業者は、日常的にビジネスを行っている多くのサプライヤーや卸売業者との接続を統合したいと考えていました。 サードパーティとの多数の注文とトランザクションを処理していました。 これらのトランザクションは安全であり、関連するサービスとアプリケーションにのみアクセスできるようにする必要がありました。 実際、要件は、多要素認証を使用して非常に詳細な検査を提供することでした。

AWS環境は、スケーラブルで冗長性があり、忙しい時期の需要の急増に対処する必要がありました。

クライアント

AWSクラウドの厳格なセキュリティでサードパーティへの接続を拡張する大規模な製造業

環境

AWSクラウドのサービスの範囲:VPC、S3、EC2、RDS、CloudWatch ECS、SNSなど

DevOps Tools Engineer試験のObjective

環境は非常に大きく、レビューの結果、いくつかのギャップが見つかりました。 まず、セキュリティを念頭に置いてゼロから設計されたものではありません。 当初は、会社が成長するにつれて小さくなり、それに応じて拡大しました。 ネットワークアクセスリスト(NACL)はステートレスであるため、企業規模での管理が困難であるため、問題が発生し始めました。 また、一部のアプリケーションは同じアベイラビリティーゾーンにあり、復元力を提供しませんでした。

同社のAWSベースのソリューションアーキテクチャは、必要な標準に準拠していませんでした。適切なアクセス制限、さまざまな環境やサービス用の個別のネットワーク、その他のセキュリティリークはありませんでした。 フォールトトレランスとモニタリングも実装されていません。 要件に準拠するためにインフラストラクチャを作り直すために必要な支援を提供しました。

何が行われたか

コア要件を達成するために、高可用性のパロアルトが導入され、以下を提供することでクライアントの期待を上回りました。

同社のネットワークアーキテクチャは最適化されており、Prod / OAT / TestDevインフラストラクチャ用の個別のVPC、分離されたパブリック/プライベートサブネットの使用、アウトバウンド接続用のNATゲートウェイ、パロアルトファイアウォールによるインバウンドおよびアウトバウンドトラフィックの厳密なフィルタリングが含まれています。

多要素認証を使用したエンドユーザーアクセスが導入され、不要なロギングの試行が排除され、ほぼ100%の成功率が提供されました。 AWSElasticsearchとCloudWatchに基づく重要な中央ロギングソリューションが実装されました。 その後、これにより、AWSCloudWatchとCloudTrailに基づくシステム全体の監査を形成することができました。 VPCとインスタンス内のすべてのサービスからメトリックを収集するモニタリングソリューションが開発され、アラートシステムが非常に必要な洞察を提供しました。
セキュリティの観点から、すべてのインスタンスにウイルス対策および脆弱性検出ソフトウェアがインストールされ、更新されました。

業績

会社のインフラストラクチャセキュリティ基準の調整が劇的に改善されたため、フォールトトレラントでデータ盗難から保護されたインフラストラクチャを取得して、自社とクライアントの両方のデータを保護しました。

全体として、パロアルトファイアウォールは会社の悪意のあるトラフィックを正常に拒否してログに記録しました。

バーチャルコーヒーについて話そう

その他のケーススタディ

11 | 02 | 2021

クラウドを活用した高可用性で安全な決済プラットフォーム

高可用性、アプリケーション、サービス、データベースからのダウンタイムゼロ、フロントエンドアプリケーションのパフォーマンスの大幅な向上と最適化。
20 | 12 | 2020

法務環境における文書からのデータ処理の自動化、法律事務所

30年以上にわたって運営されている定評のある法律事務所は、何らかの処理を必要とする多数の文書を蓄積してきました。
12 | 12 | 2020

住宅開発者向けのAWSへの移行

家族で有名な建設業、真新しい家の建設と開発は、レガシーITインフラストラクチャと格闘し始めました
20 | 11 | 2020

AWS上のF5WAF –Webアプリケーションを保護するための革新的なソリューション

アプリケーションテクノロジーは、これまでにないスピードで進化しています。 開発者は、革新的で堅牢なアプリケーションソリューションを作成して、クライアントとユーザーを引き付けます。