TOP>CTC Offerings for AWS Security

エコクラウドシステム100 for AWS

CTC Offerings for AWS Security

“クラウド活用の促進” と ”セキュリティの強化” の両立を実現する
AWS環境のセキュリティ対策の最適解をお届けします

お客様を取り巻く状況

お客様の声 お客様の声
クラウドの活用が加速し、複数の部署で複数のAWSアカウントを利用する形態が進む中で、情報システム部門の管理・運用の負担が増え、クラウド環境のガバナンスやセキュリティを効率的かつ効果的に強化したい。
課題 課題
一方で、ガバナンスの締め付けが厳しすぎると、クラウドが使いづらいものとなり、クラウドの活用が進まなくなる、「クラウド活用の促進」と「セキュリティの強化」が相反する事態が発生。

CTCは解決策として、“予防的統制” と “発見的統制” の両面から
AWSセキュリティ対策の最適解を提供しています。

予防的統制と発見的統制

予防的統制
利用できるクラウドサービスや機能を制限し、利用範囲を絞ることによってセキュリティインシデントが発生しないように予防策を講じるアプローチ
発見的統制
利用できるクラウドサービスや機能をあまり制限せず、セキュリティインシデントが発生しないように設定ミス等の異常な状況を早期に発見し、迅速に対応するアプローチ

“予防的統制” のみで、ガバナンスを締め付けすぎると、

  • 使いたいサービスが
    利用できない
  • 機能の拡張ができない
  • データ共有ができない
  • 新しい機能が出ても
    すぐに始められない

クラウドのメリットが十分に発揮できない

“予防的統制” と “発見的統制” を組み合わせることで、

  • 使いたいサービスが
    利用できる
  • 機能の拡張ができる
  • データ共有ができる
  • 新しい機能が出ても
    すぐに始められる

クラウドのメリットが十分に発揮でき、かつセキュリティ対策ができる

お問い合わせ

クラウドセキュリティの監視対象と課題

監視対象 クラウド設定の監視 ワークロードの監視/保護 アイデンティティの保護、
アクティビティ監視
監視の例
  • Firewallの設定値を監視
  • クラウドストレージサービスの公開範囲を監視
  • クラウドサービスプロパイダが提供するセキュリティのベストプラクティスの適用を監視
  • 脆弱性のあるOSイメージを使っていないかを監視
  • ネットワークログを監視
  • 不審なプロセスを監視
  • クラウドネイティブなサービスの保護
  • クラウド管理コンソールへのアクセス監視 (ルートユーザのログイン等)
  • 不審な行動をするユーザの発見
  • ユーザへの最小権限の適用を監視
監視における
課題
  • 利用状況や設定状況を把握するために人手が足りない。
  • 自社のセキュリティルールや、CSPが提供しているガイドを読みこみルールを作っても、実際の設定との突合せに莫大な工数がかかる。
  • クラウドのリソースはリアルタイムで変化するため、タイムリーな監視が行うことが出来ない。
  • クラウドネイティブなサービスの中には、オンプレと同じように、エンドポイントやゲートウェイの対策が出来ないものがある。
  • ビルド、デプロイ、実行の各ポイントごとに個別のセキュリティ対策を実施すると、余計な時間がかかり、開発者の負担や開発スピードが低下してしまう。
  • どのユーザにどの権限が必要なのか、洗い出しに時間がかかる。
  • 過剰な権限を与えているサービスを特定することが困難。
  • ユーザアクティビティを統一的に可視化できない。
ソリューション
カテゴリ

CSPM (Cloud Security Posture Management)

CWP (Cloud Workload Protection)

CIEM (Cloud Infrastructure Entitlement
Management)

ソリューション・ラインナップ

AWSの関連サービス、ISV製品(3rd Party)、CTCオリジナルサービス、CTCのSI・マネージドサービスを組み合わせることで、AWSセキュリティ対策の最適解を提供しています。

予防的統制

CIEM(Cloud Infrastructure Entitlement Management)

発見的統制

AWS Organization
AWS Organization
AWS Control Tower
AWS Control Tower
AWS Security Hub
AWS Security Hub
AWS Config
AWS Config
Amazon GuardDuty
Amazon GuardDuty

お問い合わせ

TOP>CTC Offerings for AWS Security

pagetop