コンテンツへスキップ

ホーム 専門知識 / クラウド & SaaS

CLD / CLD-06

SaaSのセキュリティ対策とガバナンスの効いていないアプリケーションの管理

クラウドアプリケーションのインボイシングを行い、その構成、統合、ライフサイクルを管理します。また、このサービスは、抽象的な禁止ではなく安全な利用経路を提供することで、承認なしに導入されたツールにも対応します。.

役立つとき

的確な回答
定義されたニーズに対して.

ビジネス向けサブスクリプションの増加、テナントとの連携したアプリ、アクティブなアカウントを離れる退去客、所有者がいないサービスによる顧客データの保持などです。.

一目でわかる

家族
クラウド & SaaS

エンゲージメント
実装と定期的な繰り返し

参考
CLD-06

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 宣言された技術的インベントリおよび承認された技術的インベントリ
  • 所有権
  • SSO
  • OAuthの権限
  • 共有
  • 外部アカウント
  • SaaSの姿勢
  • 出口計画
  • 承認および削除プロセス

成果物

  • SaaS登録
  • リスク評価
  • 承認規則
  • 清掃計画
  • 優先設定
  • オフボーディング手順
  • 非規制サービスの追跡

検収証拠

優先申請には所有者がおり、許可は審査され、パイロットサービスでのオフボーディングテストが行われ、承認作業が行われ、可視性と退出制限が文書化されています。.

配達

仕事の進め方.

アプローチ

在庫アカウントと利用方法の整理、責任の明確化、ポリシーの策定、パイロット実施、テストと展開、ドリフト、例外、運用の体制整備.

前提条件と責任

カスタマー:テナント/アカウントへのアクセス、請求、データ所有者、管理者、およびデータ所在地の制約。プロバイダー:責任共有モデルに基づくアーキテクチャと構成。.

スコープ要因

クラウド、アカウント、リージョン、リソース、テナント、クラスター、コネクター、および自動化の成熟度。利用量、転送量、ストレージ、ライセンスはサービスとは別になります。.

確認のための質問

ツールは誰が購入・管理しますか?データにどのコネクターがアクセスしますか?プロバイダーを変更した際に、情報をエクスポートおよび削除できますか?

重要な境界線

最初のインベントリは完全なものではない可能性があります。SSPM、CASB、SaaSの支出管理は異なるニーズに対応しており、コネクターもそれぞれ異なります。.

機能はエディション、地域、および提供状況によって異なります。ポスチャー・スコアは、認定資格でも、完全な検出を保証するものでもありません。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

企業がクレジットカードで購入したビジネスツールを発見する。プロジェクト:重要なサービスを特定し、それらをIDプロセスに接続する。目標成果:定期的な規則化または削除決定に基づく実用的なガバナンス。.

シナリオ 02

テナントには多くの古いコネクターが含まれています。 プロジェクト:所有者と権限を確認し、不要な統合を削除する。 ターゲットの成果:アプリケーションへのアクセスが削減される。重要なが権限が過大に付与されたコネクターは、改善のためにベンダーに引き渡される。.

技術と参照コンテキスト

ID ログ、SaaS コンソール、ポスチャ管理ツールは、利用可能なコネクターと権限によってカバー範囲が決まります。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.