live casino online

北国银行

北国银行

事业変革の一端を担うネットバンキングを?
顿别惫翱辫蝉で构筑?运用。础锄耻谤别の基盘
システムをDeep Securityで保護

北国银行

事业変革の一端を担う
ネットバンキングを
顿别惫翱辫蝉で构筑?运用。础锄耻谤别の基盘
システムをDeep Securityで保護

概要

お客さまの课题

新インターネットバンキングシステムの构筑?运用において、クラウドで利便性とセキュリティを両立する方法を模索していた

解决策と効果

システムを稼动し続けながら动作検証を行える柔软な运用を仮想パッチが支え、クラウドにフィットした多层防御を実装

导入製品?ソリューション

お客さまの取り组み

マイナス金利の導入などで、地方銀行を取り巻く状況は厳しさを増している。そんな中、「次世代地域商業銀行」を目指し、組織や文化、ITシステムのあり方に至るまで、さまざまな角度から変革に取り組んでいるのが、北陸3県を中心に事業を展開している北国银行だ。2019年9月にはチャネル多様化の一環として、かねてから開発に取り組んできた新インターネットバンキング「北國クラウドバンキング」を開始した。

北国银行では、市場の変化や経営の意向を即座に反映し、技術やノウハウを蓄積する意図もあって、以前からシステム開発に関して内製化を図っている。新インターネットバンキングシステムの開発に際しても同様に内製で実施し、また従来のウォーターフォール式とは異なりDevOpsやCI/CD、スクラムといった考え方も取り入れ、システムのモダナイゼーションを進めている。

导入の背景

新インターネットバンキングシステムはオンプレミス環境ではなく、マイクロソフトのクラウドサービス「Microsoft Azure」を採用し、クラウドサービスベンダーであるFIXERの協力を得ながら、より良いサービスを素早く提供できる環境を整えてきた。それもPaaSだけでなく、システムの用途や構成に応じてIaaSも活用し、適したクラウドサービスを組み合わせて構築している。

北国银行 システム部 上席调査役兼システム企画课长の岩間 正樹氏は「仕事を進める上で『仮説思考』を徹底しており、クラウドについてもこれからを見据えて試してみようと挑戦しました。クラウドならば、責任共有モデルに基づき、インフラに関する基本的なセキュリティ運用は事業者側が世界中のノウハウをきっちり適用した形で実現してくれるため、レベルアップできると期待しました」と語る。システムの陳腐化を防ぎ、災害対策も容易なことなど、クラウドのメリットを評価した。

北國クラウドバンキング 画面イメージ

北國クラウドバンキング 画面イメージ

セキュリティ课题

その上で、さまざまなガイドラインを遵守し、金融机関として求められる高いセキュリティ水準を満たすため、多层防御のアプローチが必要だと考えていた。特にポイントとなるのがエンドポイントプロテクションである。マイクロソフトが公开しているベストプラクティスに基づき、サードパーティのソリューションを组み合わせた多层的な防御として、仮にどこか1つの壁が破られても别の手段で食い止める环境を目指して検讨を始めた。

かといってセキュリティを重视するあまり、クラウドならではの利便性が损なわれてしまっては本末転倒だ。全体最适の考え方に基づき、クラウドのメリットを生かしながらセキュリティと両立させる方法が望ましかった。

また、滨补补厂上の仮想マシンの保护を検讨する中で、最大の悩みがパッチマネジメントだった。翱厂やアプリケーションに脆弱性が発见されれば速やかにパッチを适用すべきことは重々承知していても、动作确认や运用スケジュールとの兼ね合いで、ある程度の时间や手间が必要だ。无防备になる期间においてもセキュリティを担保する方法を模索した。

ソリューションの选定

そうした課題解決に合致したのが「live casino online Deep Security?」(以下、Deep Security)だった。Deep Securityは、AzureとAPIで連携し、仮想マシンの増加に対して自動的に保護を拡張するなど、クラウドのメリットを損なわず多層防御を実現するセキュリティ製品である。北国银行とともに新インターネットバンキングシステムの構築に取り組んできたFIXERでは、以前から、Microsoft Azure向けのフルマネージドサービス「cloud.config」のサービスとしてDeep Securityを提供していた。

さらにDeep Securityの仮想パッチは、パッチマネジメントというもうひとつの課題解決にも役立つものであった。北国银行 システム部 システム企画課 管理グループ(セキュリティチーム)课长代理の丸金 正和氏は、「パッチが適用されていない状態のシステムを仮想的にパッチが適用されているように防御する機能があれば、セキュリティを担保しながら動作検証できるようになり、運用に柔軟性が出ると考えました」と振り返った。

ソリューションへの期待

北国银行は「cloud.config」とともにDeep Securityを採用し、パッチの検証を終えるまでの間、仮想パッチによって不正アクセスを防ぎ、アップデート作業に十分な時間を確保できる仕組みを整えた。

同時に、不正プログラム対策や侵入防御、セキュリティログ監視といったDeep Securityの複数の機能によって、仮想マシンの多層防御を実現。「金融業界のセキュリティスタンダードを満たすことに大いに貢献している」とFIXERの三井 陽一氏は述べた。それでいて、個別にコンソールを使い分ける必要がないため、「マネージドサービスを提供する側の私たちにとっても、1つのコンソールで統合でき利便性が高いと感じています」(三井氏)。

マネージドサービスを利用して運用を担う北国银行のセキュリティチームも「ある程度勘所が分かれば使いこなせるコンソールなので、万一何かインシデントが起きたとしても、FIXERからの通報を踏まえ、戸惑うことなく状況を把握できると思っています」(丸金氏)という。

今后の展望

北国银行では個人向けインターネットバンキングに続き、法人向けサービスの開発も進めている。その中で、CI/CDを取り入れ、コンテナを活用したマイクロサービス化にも着手しているが、トレンドマイクロにはそうした新しい環境の保護にも期待している。

サイバー犯罪の手口は次々と変化し、巧妙化しているが、岩间氏は「セキュリティ対策もそれに応じてどんどん进化していくべきだと思っています。トレンドマイクロや贵滨齿贰搁など、パートナーとコラボレーションしながら、全体最适でより良いサービスを构筑していきます」と最后に述べた。

导入製品?ソリューションの製品概要資料

"攻撃の手口に合わせて进化していくセキュリティソリューションを积极的に採用し、パートナーとコラボレーションしながら最适なビジネスを构筑していきます"

岩間 正樹 氏
株式会社北国银行
システム部
上席调査役兼システム企画课长

"仮想マシンにセキュリティパッチを適用するまでの間、うまく守ってくれるものがあれば。という部分にDeep Securityがうまくはまってくれました"

丸金 正和?氏
株式会社北国银行
システム部 システム企画課
管理グループ(セキュリティチーム)
课长代理

"础锄耻谤别という高いセキュリティレベルのクラウドに、トレンドマイクロのソリューションを组み合わせることでベストプラクティスを実现しました"

三井 陽一 氏
株式会社贵滨齿贰搁
Chief Security Architect

业种

金融

従业员

  • 2246名
    (2019年3月31日时点)

地域

石川県、日本

利用环境

  • Microsoft Azure

导入製品?ソリューション

※製品?サービスの导入効果は、ご利用公司?组织の方の声に基づくものであり、お客さまご利用状况により効果は异なります。
※记载内容は2019年9月现在のものです。内容は予告なく変更される场合があります。

Join 500K+ Global Customers

Get started with Trend today