END / END-02
ワークステーション、サーバー、およびベースラインイメージのハードニング
不要な機能を削除し、再現性のあるセキュリティ設定をシステムに適用します。セキュリティ強化は、ビジネス上の利用と互換性を維持し、変更やアップデートを通じて維持されなければなりません。.

役立つとき
的確な回答
定義されたニーズに対して.
手動で設定されたシステム、過度のローカル権限、不要なサービス、新しい車両導入、あるいは監査で機械全体にわたる弱点を指摘された事例。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- カスタマイズ可能な基本ライン
- アカウントとサービス
- ネットワーク構成
- 必要に応じて暗号化
- ログ記録
- アップデート
- 参考画像
- パイロット
- ドリフトおよび例外チェック
成果物
- 文書化された基準値
- バージョン管理されたスクリプトまたはポリシー
- 画像が含まれる場合
- 技術的コンプライアンス結果
- アプリケーションテスト
- 例外レジスタ
- メンテナンス手順
検収証拠
合意された制御が適用または正当化されている;ビジネステストが合格している;新しいデバイスのプロビジョニングが再現可能である;後続の挙動の変動が検出可能である;ロールバックが検証されている。.
配達
仕事の進め方.
アプローチ
インベントリのバージョンとアプリケーションの管理;ポリシーの定義;代表的なグループでのテスト;デプロイ;適用範囲と例外の確認;メンテナンスの管理。.
前提条件と責任
Customer: インベントリ、デプロイツール、サポート、アプリケーションオーナー、Windows。Provider: ポリシーと統合(含まれる場合のみアラート処理)。.
スコープ要因
デバイス、OS、互換性、既存のツール、ポリシー、および展開の手間。サブスクリプション、日々の管理、SOCのカバレッジは別料金です。.
確認のための質問
対象となるシステムとバージョンは何ですか?例外が必要なアプリケーションは何ですか?新しいマシンはどのように導入および更新されますか?
重要な境界線
ベースラインは、適用可能なベンチマークバージョンおよびライセンス条件を用いて、システムとその使用状況に合わせて調整されています。構成スコアは指標であり、すべての脆弱性が存在しないことを証明するものではありません。.
サポート対象外のシステム、除外事項、および運用上のギャップが明確に示されます。回帰テスト、フォールバック、およびレスポンスの所有権は、デリバリーの一部となります。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
企業はすべてのサーバーを手作業で構築します。 プロジェクト:強化されたイメージを作成し、設定を自動化します。 ターゲット成果:シークレットや固有識別子をイメージに埋め込むことなく、一貫した構成を実現します。.
シナリオ 02
ある企業はワークステーションの管理者権限を削除したいと考えています。プロジェクト:正当なニーズを特定し、アプリケーションをテストし、制御されたアクセスレベルを導入します。目標成果:サポートプロセスによる実用的な最小権限を実現します。.
技術と参照コンテキスト
例:CISおよびベンダー向けガイダンス、中央コンフィギュレーション管理、自動化ツール、および顧客のオペレーティングシステムの検証済みイメージ。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
