トップ / サービス / Cloud Security / CSPM

Cloud Security / クラウド設定評価

クラウドの設定ミスを、
事故になる前に。

CSPM(Cloud Security Posture Management)は、クラウドの設定を継続的に点検し、公開設定の誤りや過剰な権限などの設定不備を検出するサービスです。検出結果は重大度だけでなく、外部への露出やアカウントの重要度を加味したリスクで並べ、「なぜ危険か」と「どう直すか」をあわせて示します。

Challenges

こんな課題はありませんか

設定ミスが事故の入口に

ストレージの公開設定や広すぎるセキュリティグループなど、侵害の多くは設定の見落としから始まります。

指摘が多すぎて進まない

ベンチマークの指摘が数百件並び、どれから直せばよいか判断できません。

複数クラウドで基準がばらばら

クラウドごとにツールや見方が異なり、全体の状態を同じ基準で把握できません。

Features

CSPM の主な機能

01ベンチマークによる評価

CIS ベンチマーク(AWS / Azure / OCI)、AWS Foundational Security Best Practices、NIST SP 800-53(AWS)に沿って設定を評価します。

02フレームワークへの対応状況

PCI DSS・NIST CSF・SOC 2 などの主要フレームワークに検出結果をマッピングし、対応状況の把握に役立てられます。

03侵入経路とデータ露出の可視化

インターネットからリソースに到達できる経路や、重要なデータが露出している箇所を画面で確認できます。

04重要度を加味したリスクスコア

重大度に、外部への露出、アカウントや資産の重要度、データの機微度を掛け合わせてスコア化。重要な環境の指摘が上位に来ます。

05セキュリティスコア

重大度で重み付けした合格率で、環境全体の状態を1つの数値で把握できます。

06システム単位の把握

リソース同士のつながりから「システム」を自動で検出し、資産をまとまりで管理できます。IAM の棚卸し画面も備えます。

07アクションセンターと対応管理

次にやるべき対応を優先度順に表示。検出から対応タスクを作り、担当者・期限・進捗で追跡できます。

08AI による解説

指摘の要点と対処方針を AI が説明します。AI はお客様の Amazon Bedrock 上で実行されます。

Specifications

対象と提供形態

対応クラウド
  • AWS / Microsoft Azure / Google Cloud
  • Oracle Cloud(OCI)は一部対応
接続方法
  • AWS: CloudFormation で読み取り中心の IAM ロールを作成
  • Azure: サービスプリンシパル / Google Cloud: サービスアカウント
通知
  • メール / Slack / Webhook
料金体系
  • 基本料金+監視対象リソース数に応じた課金

ご利用にあたって:フレームワークへの対応状況は、CyberForces の検査項目を各基準にマッピングしたもので、認証や監査の代わりになるものではありません。Google Cloud のコンプライアンススコアは準備中です。

Getting started

導入の流れ

  1. アカウントを接続

    用意したテンプレートで、読み取り用の権限を作成して登録します。

  2. 評価を確認

    接続後に評価が始まり、検出結果とスコアが表示されます。

  3. 重要度を設定

    アカウントや資産の重要度を設定すると、優先順位の精度が上がります。

FAQ

よくある質問

設定を自動で修正しますか?

CSPM は読み取り中心の権限で評価し、修正方法を提示します。お客様の環境の設定を自動で変更することはありません。

組み合わせると効果的なサービス

CSPM の詳細・デモのご依頼

ご利用環境に合わせた導入方法や料金について、担当者からご説明します。