セキュリティ関連サービス
Services脆弱性診断 BeeX Propolis
クラウド × セキュリティのプロフェッショナルが、 貴社の クラウド環境の「設定ミス」を徹底診断
クラウドの設定や管理のミスによる脆弱性がないかを診断し、その結果を分析・レポートするサービスです 。CISベンチマーク Level2 に基づき、網羅性の高い設定レビューを実施 。診断結果の改善策を伴走支援し、お客様のクラウドセキュリティ強化をサポートします。
クラウド利用で直面するセキュリティ課題 セキュリティ課題
クラウドサービスの利用拡大にともない、設定や管理の不備が脆弱性となるケースが増加しています 。共有責任モデルにおいてユーザーが担う責任範囲の対策が不十分な場合 、企業は以下の切実なリスクを解消しなければなりません。
- 設定ミスとサイバー攻撃リスク クラウドの設定・管理のミスを狙ったサイバー攻撃が増加しており 、外部公開設定やアクセスキー管理の不備 が、不正アクセスによるシステム侵害につながるリスクがあります。
- 国際基準への未対応リスク CISベンチマークなどのセキュリティフレームワーク に準拠しない設定が残されている場合、国際的なセキュリティ要件や社内ガバナンスへの未対応リスクとなります。
- 設定不備の見過ごし 複雑化するマルチクラウド環境において、設定ミスや管理の不備が脆弱性となっている状態を見過ごし、情報漏洩や不正利用につながるリスクがあります 。
- データ漏洩とインシデントリスク S3バケットの設定ミス やファイアウォール設定の不備 など、PaaSの設定ミスによる情報漏洩事例が多発しており 、インシデント対応に必要な情報が欠けているリスクもあります。
BeeX Propolis で、 クラウドの設定・管理の脆弱性をワンストップで解消します
CNAPP( Cloud-Native Application Protection Platform)
を活用し、CISベンチマーク Level2 に基づき、網羅性の高い設定レビューを実施します 。診断結果に基づいた改善策の提示から伴走支援まで行い 、設定ミスによる情報漏洩リスクを最小化します。
BeeX Propolisが選ばれる理由
BeeX Propolisの特徴
クラウド環境の設定ミスは、Webアプリケーションやネットワークの対策が万全でも、データ漏洩の最大の原因となり得ます 。BeeX Propolis は、クラウドとセキュリティの専門知識 を活用し、CISベンチマークに基づいた診断から、貴社環境にフィットする改善策の実行支援 までを一貫してサポートし、貴社のセキュリティ態勢を根本から強化します 。
- POINT 01国際基準に準拠した網羅的な診断CISベンチマーク Level2 に基づき、網羅性の高い設定レビューを確実に実施します。マルチクラウド環境のセキュリティ態勢を国際的な基準で評価し、設定不備や潜在的な脆弱性を見逃しません。
- POINT 02設定ミスを解消する改善策の提示診断結果を分析し、発見された非準拠項目に対し、お客様の環境要件を考慮した上で、具体的な対処方法をBeeXの知見をもとに日本語で分かりやすくご提示します。
- POINT 03セキュリティプロフェッショナルによる継続的な伴走支援スポット診断に加え、半年ごとの定期診断と、改善策の実行に向けた伴走支援をご提供します。セキュリティ専門家が貴社チームの一員として、技術力向上と継続的なリスク低減をサポートします。
- POINT 04複雑化するクラウド環境への対応AWS、Microsoft Azure、Google Cloudに対応し、Check Point社のCloud Guardを利用した診断で、マルチクラウド環境を一元的に管理。複雑なクラウド環境におけるアカウント管理や通信許可設定のミスに対応します。
BeeX Propolis
ご契約までの流れ
- STEP 1お問い合わせ・ヒアリングまずはご相談ください。貴社のクラウド環境(AWS, Azure, GCP)や、セキュリティに関する課題・要件をヒアリングします。
- STEP 2診断の実施CNAPP( Cloud-Native Application Protection Platform)を活用し、CISベンチマークなどのテンプレートに基づき、貴社クラウド環境の設定・管理の脆弱性診断を実施します。
- STEP 3診断結果の分析・レポート診断結果を分析し、非準拠項目と、貴社の環境要件を考慮したBeeXの見解を記載したレポートを提出・ご説明します。
- STEP 4改善計画の策定診断結果に基づき、どの項目を、いつ、どのように改善するかのプランニングを行います(コンサル/お任せプラン)。スポット診断の場合は、この段階で完了・納品となります。
- STEP 5改善策の実行・伴走支援策定した計画に基づき、改善作業の実行を支援します。定期診断では、半年ごとに診断と改善を繰り返し、継続的なセキュリティ態勢の強化をサポートします。
BeeX Propolis Q&A
-
A 主にCISベンチマーク Level2に基づいた診断を実施します 。その他、NIST、HIPAA、PCI-DSS、FISCなど、お客様のご要望に応じた様々なセキュリティフレームワークにもご相談可能です 。
-
A 本サービスは、AWS、Microsoft Azure、Google Cloudの主要なパブリッククラウドに対応しています 。その他のクラウドについては、ご要望に応じて対応可能か検討いたします。
-
A 診断後のサポートがあります。非準拠項目については、貴社環境を考慮した具体的な対処方法をご提示し、改善策の伴走支援まで一貫してサポートします 。
-
A スポット診断と定期診断をご選択いただけます 。プランは、診断結果の提供のみの「シンプルプラン」から、改善実行までお任せいただく「お任せプラン」まで、3種類からお選びいただけます 。詳細のプランについてはお問い合わせください。
セキュリティ関連サービス BeeXの強み
サイバー攻撃が高度化していく一方で、セキュリティ人材は不足し、クラウド環境全体を把握した上で適切なセキュリティ運用を行っていくことは困難となっています。BeeXでは、お客様の環境を調査した上で適切なソリューションをご提案し、お客様自身が継続的に運用していけるよう伴走型の支援を展開しています。
- 規模を問わず最適なプランで手軽に導入予算やリソースが限られていても、企業規模に応じた最適なプランをご提案。強固なクラウドセキュリティを簡単・迅速にスタートできます。
- ITシステムのセキュリティをワンストップで実現クラウド移行から運用・監視、高度なセキュリティ対策までを一気通貫で提供。ITインフラ全体を安心してお任せいただけます。
- 継続的な運用を可能にする伴走型支援導入後もお客様自身がセキュリティを継続運用できるよう、環境調査から導入後のフォローまで、専門家が手厚く伴走・支援します。
関連サービス セキュリティ関連サービス
- ゼロトラスト導入コンサルティングお客様がゼロトラスト・セキュリティモデルを実現するための支援を行うサービスです 。「アセスメント(現状評価)」から「プランニング・導入支援」、そして「運用支援・改善支援」まで、段階的にサポートします。
- Okta Workforce IdentyクラウドベースのID管理・統合認証サービスです 。組織に関わるすべてのユーザー(従業員、契約社員、請負業者、ビジネスパートナーなど)が 、あらゆる場所やデバイスから安全かつスムーズに業務システムやクラウドサービス へアクセスできる環境を実現します。
- インターネットセキュリティ導入コンサルティング企業や組織の外部(インターネット)に向けたセキュリティを強化するためのコンサルティングサービスです 。プランニングを行うだけでなく 、導入後も継続的に支援することで、最終的にお客様自身が主導してシステムの「構築・運用・改善」を回していけるように伴走支援をいたします。
- Auth0 Platformアプリのユーザー(顧客)向けのID管理・統合認証サービスです。認証機能をノーコード/ローコードで簡単に実装できるため、開発者はアプリ本体のサービス開発に注力できるようになります 。
- BLUE Sphereサイバー攻撃からWebサイトを多層防御できるクラウド型WAFサービスです 。 WAF、DDoS防御、改ざん検知、DNS監視、SSL、サイバーセキュリティ保険までを網羅した オールインワンのサービスで、Webサイトのセキュリティを包括的に強化できます 。
- BeeX InspectionWebアプリケーションやWebサイトの脆弱性診断サービスです。 SQLインジェクション、クロスサイトスクリプティング、OSコマンドインジェクションなどの脆弱性がないか、徹底的に診断します 。
- CNAPP運用伴走支援サービスサイロ化したセキュリティ機能を一つのプラットフォームに統合し、クラウドセキュリティを強化するサービスです 。 BeeXがお客様に合った導入設計・運用設計を行い、その運用管理を効率化・自動化することで 、複雑なクラウドネイティブ環境のセキュリティを一元管理できるようになります。
課題からサービスを探す Issue
- クラウドへの移行社内システムをクラウドに移行したいが、何から始めるべきかわからない。
- クラウド活用の推進クラウドを導入したものの、活用しきれていないと感じている。
- クラウド運用の委託クラウドの保守・運用に手が回らず、外部に委託したい。
- コスト最適化インフラコストが高止まりしており、どこから見直すべきか悩んでいる。
- セキュリティー対策増加するサイバーリスクに備え、セキュリティ対策を強化したい。
- S/4HANAへの移行SAPの移行期限が迫る中、S/4HANAへの対応が進んでいない。
- SAPシステム運用の委託SAP運用の属人化を解消し、安定的な運用体制を構築したい。
- DXの推進DXの必要性は感じているが、何から手をつけるべきか迷っている。
- BCPの実現災害や緊急時にも事業を止めないための体制を整えたい。