トップ / サービス / Cloud Security / CSPM
Cloud Security / クラウド設定評価クラウドの設定ミスを、
事故になる前に。
CSPM(Cloud Security Posture Management)は、クラウドの設定を継続的に点検し、公開設定の誤りや過剰な権限などの設定不備を検出するサービスです。検出結果は重大度だけでなく、外部への露出やアカウントの重要度を加味したリスクで並べ、「なぜ危険か」と「どう直すか」をあわせて示します。
Challenges
こんな課題はありませんか
設定ミスが事故の入口に
ストレージの公開設定や広すぎるセキュリティグループなど、侵害の多くは設定の見落としから始まります。
指摘が多すぎて進まない
ベンチマークの指摘が数百件並び、どれから直せばよいか判断できません。
複数クラウドで基準がばらばら
クラウドごとにツールや見方が異なり、全体の状態を同じ基準で把握できません。
Features
CSPM の主な機能
01ベンチマークによる評価
CIS ベンチマーク(AWS / Azure / OCI)、AWS Foundational Security Best Practices、NIST SP 800-53(AWS)に沿って設定を評価します。
02フレームワークへの対応状況
PCI DSS・NIST CSF・SOC 2 などの主要フレームワークに検出結果をマッピングし、対応状況の把握に役立てられます。
03侵入経路とデータ露出の可視化
インターネットからリソースに到達できる経路や、重要なデータが露出している箇所を画面で確認できます。
04重要度を加味したリスクスコア
重大度に、外部への露出、アカウントや資産の重要度、データの機微度を掛け合わせてスコア化。重要な環境の指摘が上位に来ます。
05セキュリティスコア
重大度で重み付けした合格率で、環境全体の状態を1つの数値で把握できます。
06システム単位の把握
リソース同士のつながりから「システム」を自動で検出し、資産をまとまりで管理できます。IAM の棚卸し画面も備えます。
07アクションセンターと対応管理
次にやるべき対応を優先度順に表示。検出から対応タスクを作り、担当者・期限・進捗で追跡できます。
08AI による解説
指摘の要点と対処方針を AI が説明します。AI はお客様の Amazon Bedrock 上で実行されます。
Specifications
対象と提供形態
| 対応クラウド |
|
|---|---|
| 接続方法 |
|
| 通知 |
|
| 料金体系 |
|
ご利用にあたって:フレームワークへの対応状況は、CyberForces の検査項目を各基準にマッピングしたもので、認証や監査の代わりになるものではありません。Google Cloud のコンプライアンススコアは準備中です。
Getting started
導入の流れ
アカウントを接続
用意したテンプレートで、読み取り用の権限を作成して登録します。
評価を確認
接続後に評価が始まり、検出結果とスコアが表示されます。
重要度を設定
アカウントや資産の重要度を設定すると、優先順位の精度が上がります。
FAQ
よくある質問
設定を自動で修正しますか?
CSPM は読み取り中心の権限で評価し、修正方法を提示します。お客様の環境の設定を自動で変更することはありません。