マルチクラウド設定診断サービス with CSPM

Reason 今日のクラウド環境に
セキュリティ診断が必要な理由

  • セキュリティインシデントの
    大半は設定ミスが原因

    データへのアクセス権の誤設定や退職者のアカウントの放置など、設定ミスによる情報漏えいや不正アクセスの被害が多発。

  • 利用状況を把握できず、
    セキュリティ統制が困難に

    社内のクラウドサービスの利用状況や運用の実態が把握できず、セキュリティマネジメントに関する統制を取りづらい。

  • 総務省もセキュリティ対策に
    CSPM対応を推奨

    総務省は、設定ミスによる情報漏えいを防ぐために「CSPMによる設定状況の把握」を推奨しています(※1)。

CSPM
(Cloud Security Posture Management)

パブリッククラウド(IaaS、PaaS)の構成やセキュリティ設定を監視し、ルール違反を検知するとアラート通知や是正策を提示してくれるなど、クラウドサービスの設定を可視化・評価するソリューションです。

Problem 貴社にもこんな課題や不安は
ございませんか?

  • 情報漏えいなどのインシデントにつながる
    セキュリティ設定ミスが本当にないか心配

  • 現在のクラウド構成やセキュリティ設定で
    十分な対策を取れているのか検証できない

  • 複数のパブリッククラウドそれぞれで異なる
    設定を1つひとつチェックするのが大変

  • 既存システムのクラウド移行や新規構築システムの安全性をリリース前に確認したい

さらに、こんなお悩みも

CSPMツールで検証をしたいが、
年契約で高額だったりと
導入ハードルが高い…

Solution そんな課題やお悩みを
「マルチクラウド設定診断
サービス with CSPM」が解決!

  • パブリッククラウドのセキュリティ設定リスクの現状を把握

  • 複数のクラウドサービスが混在する環境も1回で診断

  • 各種ガイドライン・コンプライアンス標準※2の準拠状況を評価

  • セキュリティ上の問題と是正策をまとめ、レポートで報告

  • 1回から利用できるスポット診断なので年間契約の必要なし

※2「コンプライアンス標準」…NIST、CIS、PCIDSS、SOC2、GDRPなどで定められたセキュリティ標準

パブリッククラウドの
セキュリティ設定を
スポットで迅速に診断できます

マルチクラウド環境
  • AWS
  • Microsoft
    Azure
  • Google
    Cloud
設定診断
  • 検知された
    該当リソース
  • 検知内容
    (問題点)
  • 是正策
    (推奨される対応)

まとめてレポート提出

レポートの納品はお客様環境と接続後、
最短で10営業日程度です

    

Contact実施内容の詳細やご質問、お見積りなど
お気軽にお問い合わせ・ご相談ください。

お問い合わせ・ご相談

Point SCSKの「マルチクラウド設定
診断サービス with CSPM」が
選ばれる3つの理由

  • Point 01

    世界的なCSPM「PrismaⓇ Cloud」を
    ベースに1800を超えるポリシーと
    90を超えるコンプライアンス標準に対応

    主要なパブリッククラウド(AWS、Microsoft Azure、Google Cloud)のセキュリティ設定を、各種業界セキュリティ標準やベストプラクティスと照らし合わせ、スポット診断します。診断エンジンには、世界の2000社以上に導入されている「Prisma Cloud(パロアルトネットワーク社)」のCSPMを採用。設定ミスなどのセキュリティリスクの発見から是正策のご提案までを、ワンストップで提供します。

    セキュリティ設定ミスなど
    生じるリスクを可視化、
    不慮のインシデントを予防します

    予防のほか、下記の用途でも
    ご活用いただいております。

    インシデント対応のための
    緊急診断

    一定期間ごとに設定診断を
    求められる監査

  • Point 02

    診断結果のレポートは
    専門技術者がオンライン説明会で解説、
    より理解を深めていただけます

    レポートの特長

    • 問題点だけではなく推奨される対応方法(手順)を提示
    • データの再利用が可能な日本語のExcelフォーマットでご提供
    • 専用資料と専門技術者によるオンライン説明会を開催
  • Point 03

    納品はお客様環境と接続後、
    最短で10営業日
    納品後も1ヵ月間メールでサポート

    診断の流れ

    診断対象のクラウド環境や設定内容などをお客様にヒアリングします。

    パブリッククラウドの各クラウドアカウントと診断ツールをAPI接続します。

    診断を実施して診断結果と是正策などのレポートを作成します。

    お客様に診断結果をご説明します。

    レポートご提出から1ヵ月間、メールによるQAサポートもご提供します。

Contact実施内容の詳細やご質問、お見積りなど
お気軽にお問い合わせ・ご相談ください。

お問い合わせ・ご相談

Plan ご利用料金

マルチクラウド設定
診断サービス with CSPM

ご利用料金は70万円~(税抜)
診断結果は説明会で技術者が
しっかり解説

〈料金に含まれるご提供サービス〉
  • セキュリティ設定診断

    各種ガイドライン、コンプライアンスに基づくセキュリティ設定の診断。

  • 診断レポート

    検知アラートや是正策などの診断結果を、データの再利用が可能な日本語のExcel形式でクラウドアカウントごとにご提供。

  • オンライン説明会

    診断レポートから要点をピックアップした専用資料を用いて、専門技術者によるオンライン説明会を開催。

  • メールによるQAサポート

    診断レポートに対してメールによるお問い合わせ窓口を開設(診断レポートご提出後1ヵ月間)。

セキュリティ設定診断と
診断レポートだけの
Lightプランは30万円~(税抜)

セキュリティ設定の診断をもとに、診断レポートをご提供するサービス。
データの再利用が可能なExcel形式でクラウドアカウントごとにご提供します。

  • セキュリティ設定診断
  • 診断レポート
  • オンライン説明会
  • メールによるQAサポート

Contact実施内容の詳細やご質問、お見積りなど
お気軽にお問い合わせ・ご相談ください。

お問い合わせ・ご相談

  • 監視・運用サービスを検討中の方へ

    マネージドCSPMサービス
    Smart One Cloud Security®」なら、
    マルチクラウドのセキュリティ設定の診断から
    24時間365日の監視までお任せいただけます。