ウィズセキュア、「WithSecure Elements」にクラウドセキュリティの設定管理チェック機能

今回は「ウィズセキュア、「WithSecure Elements」にクラウドセキュリティの設定管理チェック機能」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティベンダーWithSecureの日本法人ウィズセキュアは5月24日、同社セキュリティプラットフォーム「WithSecure Elements」に新モジュール「Cloud Security Posture Management」(CSPM)を追加したと発表した。攻撃者がクラウド設定の不備を突いてネットワークを侵害することを阻止する。

 CSPMは一般的なクラウドベースのIaaSプラットフォームの脆弱(ぜいじゃく)性や設定ミスに関連するリスクを管理することを目的とし、Amazon Web Services(AWS)と「Microsoft Azure」のプラットフォームに対応。

 CSPMを使うことで、リスクレベルに基づいて設定ミスを特定し、優先順位を付け、対策を添付して説明ができるようになる。設定は、必要以上に寛容なIAM権限、暗号化されていない保存データ、パブリックIPアドレスにアクセスできるクラウドインスタンス、インシデント調査のためのロギングが有効かどうか、さらに既存のクラウドセキュリティ問題や新たなクラウドセキュリティ問題を確認する。

 WithSecureのコンサルタントが持つ専門知識とリサーチ能力により、チェックが脅威モデルに適合し、ユーザーに真のセキュリティバリューを提供。専用ダッシュボードでは、セキュリティの状態の経年変化やセキュリティの状態に関するさまざまなインサイトなど、注意を払うべき重要情報を分かりやすいグラフで提供する。

 WithSecure Elementsのエンドポイント保護(EPP)、エンドポイントでの検知と対応 (EDR)、脆弱性管理、コラボレーション保護などのモジュールと共通のポータルで、マルチベンダーおよびマルチクラウドを管理できる。Center for Internet Security(CIS)や米国標準技術研究所(NIST)のサイバーセキュリティフレームワーク(CSF)などへの準拠を維持するのに役立つ、具体的なルールやフラグ立てを実行する。

 マネージドサービスプロバイダー(MSP)やマネージドセキュリティサービスプロバイダー(MSSP)などのパートナーが、CSPMをマネージドサービスとして顧客に提供できる。

 WithSecureでプロダクト部門長を務めるLeszek Tasiemski氏は、「クラウドインフラのセキュリティ確保は、さまざまな理由により、非常に困難な作業。クラウドは通常、従来のインフラと比較して抽象化されたレイヤーを提供するため、従来のセキュリティとクラウド特有のセキュリティの両方において懸念が生じる」とし「多くのユーザーにとって、自身とクラウドサービスプロバイダーのどちらがセキュリティのどの部分に責任を負うかという、責任共有モデルを正しく理解することは簡単ではない」と述べる。

 「Amazonの『IMDSv1』のように、クラウドレイヤーに脆弱性があるケースもある。サイバー犯罪者は小さな脆弱性をも探し当て、そこを突いてくる。私たちが日々ニュースで耳にするようなインシデントでは、こうした設定ミスが敵にうまく攻撃されることが増えてきている」(Tasiemski氏)

 2022年にWithSecureが実施した調査では、過去12カ月間に24%の企業が自社のクラウドプラットフォームに影響を与えるセキュリティの設定ミスを発見、そして約34%の企業が設定ミス以外の脆弱性を発見していたことが分かっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
第4回:これからの日本企業のためのコンポーザブルERP活用法
IT関連
2023-12-27 06:46
自分のスマホがNSOのPegasusスパイウェアにやられたか知りたい人はこのツールを使おう
セキュリティ
2021-07-21 01:42
TikTokのような「YouTubeショート」(β)、日本でも作成可能に
アプリ・Web
2021-07-14 21:40
渋谷区・新宿区・豊島区のファミリーマート130店がバカンのトイレ混雑抑止IoTサービス「VACAN AirKnock」導入
IoT
2021-07-17 22:44
Apple PayのPASMO新規利用キャンペーン 最大50%キャッシュバック
IT関連
2021-07-17 08:15
TIS、データセンターにおける使用電力を100%再生可能エネルギーに
IT関連
2022-11-06 21:58
買い物データから栄養を分析しレシピを提案する「SIRU+」と西鉄ストアが健康的食生活を支援する社会実験を開始
ヘルステック
2021-07-13 12:54
商用電気自動車のArrivalが米国アナハイムで走る電動バスを製造
モビリティ
2021-07-24 15:46
人的資本経営の取り組みがエンゲージメントに影響–NECのESG活動
IT関連
2023-03-31 07:20
ヤフー、副業求人サービス開始、まずはβ版 先行登録者は9万人超
キャリア・しごと
2021-05-12 02:52
アップルがShazamKitでAndroidも含む開発者にアプリのオーディオ認識機能を提供
ソフトウェア
2021-06-10 06:17
重要なのはビジネスの「復元力」–Splunkが予測する2023年のデータテクノロジー
IT関連
2022-12-17 07:18
AWS、VSCodeからAmazon Redshiftのスキーマオブジェクトの表示やクエリの実行を可能にする「Amazon Redshift integration with Visual Studio Code」提供開始
AWS
2023-10-20 02:44
デジタルツインの社会実装を目指すDataLabsが1.3億円のシード調達、点群データの自動3次元モデリングツールを3月末公開
IT関連
2022-02-17 08:03