コンテンツへスキップ

ホーム 専門知識 / エンドポイントと脆弱性

END / END-02

ワークステーション、サーバー、およびベースラインイメージのハードニング

不要な機能を削除し、再現性のあるセキュリティ設定をシステムに適用します。セキュリティ強化は、ビジネス上の利用と互換性を維持し、変更やアップデートを通じて維持されなければなりません。.

役立つとき

的確な回答
定義されたニーズに対して.

手動で設定されたシステム、過度のローカル権限、不要なサービス、新しい車両導入、あるいは監査で機械全体にわたる弱点を指摘された事例。.

一目でわかる

家族
エンドポイントと脆弱性

エンゲージメント
実装または定期的な

参考
END-02

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • カスタマイズ可能な基本ライン
  • アカウントとサービス
  • ネットワーク構成
  • 必要に応じて暗号化
  • ログ記録
  • アップデート
  • 参考画像
  • パイロット
  • ドリフトおよび例外チェック

成果物

  • 文書化された基準値
  • バージョン管理されたスクリプトまたはポリシー
  • 画像が含まれる場合
  • 技術的コンプライアンス結果
  • アプリケーションテスト
  • 例外レジスタ
  • メンテナンス手順

検収証拠

合意された制御が適用または正当化されている;ビジネステストが合格している;新しいデバイスのプロビジョニングが再現可能である;後続の挙動の変動が検出可能である;ロールバックが検証されている。.

配達

仕事の進め方.

アプローチ

インベントリのバージョンとアプリケーションの管理;ポリシーの定義;代表的なグループでのテスト;デプロイ;適用範囲と例外の確認;メンテナンスの管理。.

前提条件と責任

Customer: インベントリ、デプロイツール、サポート、アプリケーションオーナー、Windows。Provider: ポリシーと統合(含まれる場合のみアラート処理)。.

スコープ要因

デバイス、OS、互換性、既存のツール、ポリシー、および展開の手間。サブスクリプション、日々の管理、SOCのカバレッジは別料金です。.

確認のための質問

対象となるシステムとバージョンは何ですか?例外が必要なアプリケーションは何ですか?新しいマシンはどのように導入および更新されますか?

重要な境界線

ベースラインは、適用可能なベンチマークバージョンおよびライセンス条件を用いて、システムとその使用状況に合わせて調整されています。構成スコアは指標であり、すべての脆弱性が存在しないことを証明するものではありません。.

サポート対象外のシステム、除外事項、および運用上のギャップが明確に示されます。回帰テスト、フォールバック、およびレスポンスの所有権は、デリバリーの一部となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

企業はすべてのサーバーを手作業で構築します。 プロジェクト:強化されたイメージを作成し、設定を自動化します。 ターゲット成果:シークレットや固有識別子をイメージに埋め込むことなく、一貫した構成を実現します。.

シナリオ 02

ある企業はワークステーションの管理者権限を削除したいと考えています。プロジェクト:正当なニーズを特定し、アプリケーションをテストし、制御されたアクセスレベルを導入します。目標成果:サポートプロセスによる実用的な最小権限を実現します。.

技術と参照コンテキスト

例:CISおよびベンダー向けガイダンス、中央コンフィギュレーション管理、自動化ツール、および顧客のオペレーティングシステムの検証済みイメージ。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.