ワンクリックでAWSインフラストラクチャを保護します
AWSのクラウドインフラ・セキュリティは、AWSインフラストラクチャの統一されたセキュリティおよびコンプライアンス監査ビューを通じて、脅威活動に関する高度なインサイトを提供します。AWSネイティブのツールとテレメトリを活用することで、開発、運用、セキュリティ、信頼性管理チームが環境のセキュリティ可視性を維持し、リスクと攻撃対象領域の管理を加速させます。
インフラ概要ダッシュボード
概要ダッシュボードを使用して、セキュリティインシデントと脅威を一目ですばやく確認し、特定します。重要なAWSサービスからテレメトリを取り込み、クラウドインフラのセキュリティ態勢における重要な領域を可視化することで、AWS環境の可視性を強化します。セキュリティ態勢全体の状況を迅速に監査します。

リスクプロファイルの安定した推移

進化する脅威の状況への対処

アクセスアクティビティの制御

クラウドの攻撃対象領域を知る
複雑なクラウド環境のノイズを排除し、Sumo Logicのクラウド規模の収集・保存・セキュリティ分析により、攻撃対象領域を管理します。AWS向けクラウドインフラセキュリティで、構成、アクセス権、ソフトウェアの老朽化や脱線によって生じた脆弱性を簡単に突き止めることができます。
複雑性との戦い
マイクロサービスアーキテクチャ全体からインサイトを抽出し、チームが協力してデジタル企業が直面する特に難しい問題を解決できるようにします。
視認性の向上
開発と運用にまたがるセキュリティと信頼性の管理ワークフローを加速させ、セキュリティの可視性を維持し、リスクとクラウド攻撃対象領域を管理します。
効率の最大化
あらゆるスキルレベルの実務担当者が、すぐに使えるセキュリティ・コンテンツを活用して、クラウドの攻撃対象領域をスムーズに管理できるようにします。セキュリティ担当者はダッシュボードを共有し、発生したセキュリティ上の問題をどこからでも共同で解決できます。
コストの最適化
柔軟なライセンス設計で、インジェストは無制限、ユーザーも無制限です。コンプライアンス要件を満たすため、広範な規制フレームワークに準拠した形で、すべてのデータを保管します。コールドストレージやデータの復元作業は不要です。
FAQ
他にもご質問がありますか?
クラウドインフラセキュリティは、クラウド環境、機密データ、サポートシステムを不正アクセスやセキュリティ脅威から保護するための一連の措置です。これには、クラウドデータセキュリティ、アイデンティティとアクセス管理 (IAM)、アプリケーションセキュリティ、ネットワークセキュリティ、クラウドリソースとサービスの保護を目的とした対策が含まれます。
クラウドインフラストラクチャは、顧客のクラウドサービスをサポートするために必要なハードウェアとソフトウェアで構成されています。主に次の 3 つのモデルがあります:
- プライベートクラウド: 1 つの組織専用で使用されます。プライベートクラウドのインフラストラクチャは、現場の IT スタッフまたは外部のプロバイダーが管理する場合があり、組織は自社のハードウェアに投資する必要があります。
- パブリッククラウド: Google Cloud、AWS、Microsoft Azure などのサードパーティプロバイダーによって運用され、マルチテナントモデルを使用します。顧客はストレージとコンピューティングパワーに対して、従量課金制で料金を支払います。
- ハイブリッドクラウド: プライベートとパブリッククラウドの環境を組み合わせ、機密データはプライベートサーバーに保存し、重要度の低いアプリケーションはパブリッククラウドで実行されます。
Iアイデンティティおよびアクセス管理 (IAM):
- 多要素認証 (MFA) とロールベースのアクセス制御 (RBAC) を使用します。
- 最小特権の原則に基づき、定期的にアクセス許可を見直します。
データの暗号化:
- 鍵の管理に AWS KMS や Azure Key Vault などのツールを使用して、転送中と静止時の両方でデータを暗号化します。
ネットワークセキュリティ:
- 仮想プライベートクラウド (VPC) とセキュリティグループを使用してトラフィックを制御します。
- 不審なアクティビティがないか、ネットワークトラフィックを監視します。
モニタリングとロギング:
- 包括的なロギングを実現し、セキュリティ情報とイベント管理 (SIEM) ソリューションなどのツールをモニタリングに使用します。
- 潜在的なセキュリティインシデントに関するアラートを設定します。
インシデントへの対応と復旧:
- インシデント対応計画を策定しテストします。
- 重要なデータを定期的にバックアップし、復元プロセスをテストします。
パッチ管理:
- ソフトウェアを定期的に更新し、自動的にパッチを適用します。
- 脆弱性評価と侵入テストを実施します。
コンプライアンスとガバナンス:
- 業界固有のコンプライアンス要件を遵守し、定期的な監査を実施します。
API のセキュリティ:
- API を認証で保護し、API ゲートウェイを使用して、ウェブアプリケーションファイアウォール (WAF) を実装します。
コンテナのセキュリティ (該当する場合):
- 画像のスキャンや Kubernetes のような安全なオーケストレーションツールの使用など、コンテナのセキュリティ対策を講じます。