画像=TVING

TVINGは10月2日、Amazon Web Services(AWS)と連携し、「セキュリティ改善プログラム(SIP)」を通じてクラウド環境のセキュリティ水準を診断・改善すると発表した。診断結果を基に、IAM、検知能力、インフラ保護、データ保護、インシデント対応・自動化の5領域を重点的に強化する。

SIPは、実際のクラウド利用環境を分析し、セキュリティ上の弱点や改善課題を洗い出したうえで、個別の改善ロードマップを策定するプログラムだ。

今回の診断では、Center for Internet Security(CIS)のセキュリティ統制基準や、米国国立標準技術研究所(NIST)のサイバーセキュリティフレームワーク(CSF)、AWSの基礎的なセキュリティに関するベストプラクティスを評価基準として用いた。

TVINGは診断結果を踏まえ、IAM、検知能力、インフラ保護、データ保護、インシデント対応・自動化の5領域を軸に、セキュリティ体制の強化を進める。

具体的には、外部に公開された資産や過剰に付与されたアクセス権限を点検する。あわせて、複数のAWSアカウントを一元管理する「AWS Organizations」を基盤とした統合ガバナンスを構築する。異常の兆候をリアルタイムで検知し、必要な対応を自動で実行する脅威対応プロセスの高度化にも取り組む。

また、「AWS Network Firewall」「Amazon GuardDuty」「AWS Security Hub」「Amazon Inspector」などのAWSセキュリティサービスについて、段階的に導入を検討し、適用範囲の拡大を進める。

SIPは単発の診断にとどまらず、ワークショップや専門家セッション、定期的な再点検も実施する。TVINGはクラウドセキュリティを継続的に評価し、診断結果と改善事項を運用に反映していく方針だ。

TVING関係者は「AWSのSIPを活用し、クラウド環境全体を体系的に点検したうえで、洗い出した改善課題に順次対応している」と説明した。「定期点検と継続的な改善を通じて、顧客が安心してサービスを利用できる環境を整えていく」としている。

キーワード

#TVING #AWS #クラウドセキュリティ #セキュリティ改善プログラム #SIP #IAM #CIS #NIST #CSF #AWS Organizations
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.