コンテンツへスキップ

ホーム 専門知識 / クラウド & SaaS

CLD / CLD-02

クラウドセキュリティ態勢管理 — CSPM

公開されたクラウドの設定や選択されたポリシーからの逸脱を検出し、修復を整理します。CSPMは技術的なポスチャーを追跡しますが、完全なイベント監視やアプリケーション評価の代替にはなりません。.

役立つとき

的確な回答
定義されたニーズに対して.

急造されたリソース、誤って公開されたストレージ、過剰なクラウド権限、またはアカウントやリージョンにまたがるセキュリティギャップの追跡の困難さ。.

一目でわかる

家族
クラウド & SaaS

エンゲージメント
実装と定期的な繰り返し

参考
CLD-02

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 最小特権の接続
  • 在庫
  • 調整されたポリシー
  • 優先順位付け
  • 所有権
  • チケーティング統合
  • 例外
  • 統制された修復
  • ドリフト追跡

成果物

  • コネクテッドスコープ
  • 有効なポリシー
  • ギャップダッシュボード
  • ワークフロー
  • 修復手順
  • 例外レジスタ
  • カバレッジと処理時間の指標

検収証拠

対象のアカウントが網羅されており、テストの逸脱が検出されて割り当てられ、修正が検証され、例外の期限が切れ、未カバーのリソースが明示的にリストされています。.

配達

仕事の進め方.

アプローチ

在庫アカウントと利用方法の整理、責任の明確化、ポリシーの策定、パイロット実施、テストと展開、ドリフト、例外、運用の体制整備.

前提条件と責任

カスタマー:テナント/アカウントへのアクセス、請求、データ所有者、管理者、およびデータ所在地の制約。プロバイダー:責任共有モデルに基づくアーキテクチャと構成。.

スコープ要因

クラウド、アカウント、リージョン、リソース、テナント、クラスター、コネクター、および自動化の成熟度。利用量、転送量、ストレージ、ライセンスはサービスとは別になります。.

確認のための質問

どの勘定科目の棚卸しが行われますか?プロジェクトチームによって作成されたリソースは誰が修正しますか?本番環境に影響を与えずに一部のデプロイをブロックすることはできますか?

重要な境界線

コネクタと権限がカバレッジを決定します。自動修復はサービスを停止させる可能性があるため、リスクの高いアクションを自動化する前に、まず監視と承認から始めてください。.

機能はエディション、地域、および提供状況によって異なります。ポスチャー・スコアは、認定資格でも、完全な検出を保証するものでもありません。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

SaaS企業がパブリックアクセス可能なストレージを発見した。プロジェクト:権限の確認とドリフト管理の確立。目標とする成果:過去のアクセスが一切発生していないと断定することなく、露出の修正および将来の同様の変更の検知を行うこと。.

シナリオ 02

中堅企業が複数のクラウド・アカウントを利用しています。プロジェクト:ギャップを統合し、各リソースに所有者を割り当てる。目標成果:管理可能な修復;所有者のいないアカウントは優先的なガバナンス上のギャップとして残る。.

技術と参照コンテキスト

実際のクラウドやライセンスに応じて、ネイティブプロバイダーのポスチャ機能や専用のCSPMプラットフォーム。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.