かかく ログイン 無料トライアル サポート
特に、Sumo Logicの強力なクエリ機能は競争優位性となる機能として機能し、類似したエラーや頻繁に問題が発生するソフトウェアバージョンの特定など、洞察に富んだ結果を提供します。
Youngjip Kim氏
執行副社長、AIチーム責任者、Samsung
ケーススタディを読む

<セキュリティを念頭に置いたログ

クラウドの攻撃対象領域をシームレスに管理・保護

インフラ概要ダッシュボード

概要ダッシュボードでセキュリティインシデントや脅威を素早く確認・特定できます。主要なAWSサービスからのテレメトリを取り込み、クラウドインフラストラクチャのセキュリティ態勢における重要領域を可視化することで、AWS環境の可視性を強化します。セキュリティ準備態勢の全体的な状態を迅速に監査できます。

dashboard cis Value1 1

リスクプロファイルの安定した推移

dashboard cis Value2 1

進化する脅威の状況への対処

dashboard cis Value3 1

アクセスアクティビティの制御

dashboard cis Value4 1
icon collect and centralize 2 color 1 1
icon get valuable security insights 2 color

開発と運用にまたがるセキュリティと信頼性の管理ワークフローを加速させ、セキュリティの可視性を維持し、リスクとクラウド攻撃対象領域を管理します。

icon alerts
icon monitor and visualize

クラウドインフラセキュリティは、クラウド環境、機密データ、サポートシステムを不正アクセスやセキュリティ脅威から保護するための一連の措置です。これには、クラウドデータセキュリティ、アイデンティティとアクセス管理 (IAM)、アプリケーションセキュリティ、ネットワークセキュリティ、クラウドリソースとサービスの保護を目的とした対策が含まれます。

クラウドインフラストラクチャは、顧客のクラウドサービスをサポートするために必要なハードウェアとソフトウェアで構成されています。主に次の 3 つのモデルがあります:

  • プライベートクラウド: 1 つの組織専用で使用されます。プライベートクラウドのインフラストラクチャは、現場の IT スタッフまたは外部のプロバイダーが管理する場合があり、組織は自社のハードウェアに投資する必要があります。
  • パブリッククラウド: Google Cloud、AWS、Microsoft Azure などのサードパーティプロバイダーによって運用され、マルチテナントモデルを使用します。顧客はストレージとコンピューティングパワーに対して、従量課金制で料金を支払います。
  • ハイブリッドクラウド: プライベートとパブリッククラウドの環境を組み合わせ、機密データはプライベートサーバーに保存し、重要度の低いアプリケーションはパブリッククラウドで実行されます。

Iアイデンティティおよびアクセス管理 (IAM):

  • 多要素認証 (MFA) とロールベースのアクセス制御 (RBAC) を使用します。
  • 最小特権の原則に基づき、定期的にアクセス許可を見直します。

データの暗号化:

  • 鍵の管理に AWS KMS や Azure Key Vault などのツールを使用して、転送中と保管時の両方でデータを暗号化します。

ネットワークセキュリティ:

  • 仮想プライベートクラウド (VPC) とセキュリティグループを使用してトラフィックを制御します。
  • 不審なアクティビティがないか、ネットワークトラフィックを監視します。

モニタリングとロギング:

  • 包括的なロギングを実現し、セキュリティ情報とイベント管理 (SIEM) ソリューションなどのツールをモニタリングに使用します。
  • 潜在的なセキュリティインシデントに関するアラートを設定します。

インシデントへの対応と復旧:

  • インシデント対応計画を策定しテストします。
  • 重要なデータを定期的にバックアップし、復元プロセスをテストします。

パッチ管理:

  • ソフトウェアを定期的に更新し、自動的にパッチを適用します。
  • 脆弱性評価と侵入テストを実施します。

コンプライアンスとガバナンス:

  • 業界固有のコンプライアンス要件を遵守し、定期的な監査を実施します。

API のセキュリティ:

  • API を認証で保護し、API ゲートウェイを使用して、ウェブアプリケーションファイアウォール (WAF) を実装します。

コンテナのセキュリティ (該当する場合):

  • イメージのスキャンや Kubernetes のような安全なオーケストレーションツールの使用など、コンテナのセキュリティ対策を講じます。
Frame 1073715737