日本企業向けCSPM「Cloudbase」がGCP診断のベータ版の事前登録開始。パブリッククラウドのセキュリティリスクを診断・管理
PR TIMES / 2022年5月10日 17時15分
~BigQuery・IAM・VPC・Compute Engineなどの主要サービスをはじめ網羅的に診断可能~
Levetty株式会社(東京都港区、代表取締役 岩佐 晃也)は本日5月10日にクラウドセキュリティ診断プラットフォーム(CSPM)「Cloudbase」におけるGCP向けベータ版(https://cloudbase.ink/)の事前登録を開始いたします
■ 事業背景
AWS・GCP・Azureをはじめとしたパブリッククラウドの国内市場規模は1兆円を超え、今もなお急速に拡大を続けており、2025年まで年間約20%の成長が見込まれています。
パブリッククラウドの普及が進むと同時に、クラウドにおけるセキュリティリスクも上昇するため、サービス運営者にとってセキュリティを確保することが今後一層求められます。
また、オンプレミスからクラウドへの移行を推進したいものの、セキュリティリスクがネックで進めることができないという事例も多く起きております。
■ セキュリティインシデントの99%は設定ミス
そんなクラウドにおけるセキュリティインシデントの原因は、単なる設定ミスであることがほとんどであり、その割合は2020年時点では95%を占め、2025年時点では99%を占めると予想されております。
[画像1: https://prtimes.jp/i/56572/23/resize/d56572-23-5dc6e9dd5e92c5d33905-1.png ]
設定ミスの代表的な例としては、管理者権限でサービスアカウントが作成されていたり、全世界からSSHできるような設定のファイアウォールルールが存在していたり、検証用リソースが放置されているなどがあり、放置しておくとサービスの運営にとって致命的な支障をきたす事故につながります。
[画像2: https://prtimes.jp/i/56572/23/resize/d56572-23-9245b96da05e48a118fa-2.png ]
■ 課題
設定ミスを原因とするクラウドセキュリティインシデントのリスクがますます高まる一方で、対策が進んでいないのが実態です。
弊社によるヒアリングの結果、多くの企業・サービスにおいてセキュリティ管理体制は以下のような状態であることが多く、事故のリスクにさらされていることが判明しました。
そもそもクラウドのセキュリティ対策にリソースを割けていない
専門知識のない社内のエンジニアが自主的にパブリッククラウドの設定をしている
年一回のペネトレーションテストや脆弱性診断のみの実施
いずれの場合も、ほとんど確実といっていいほど設定ミスがあり、クラウドのセキュリティ管理体制として不十分な状態です。
情報漏洩やサーバー乗っ取りなどの重大なセキュリティインシデントにつながる可能性が高く、セキュリティレベルの確認及び修正が必要な項目の洗い出しを早期にすることが求められます。
■ サービス概要
「Cloudbase」(https://cloudbase.ink/)は、パブリッククラウドにおける数百項目にも及ぶセキュリティリスクの洗い出し・可視化を安全に行うことができるプラットフォームです。
Cloud Security Posture Management(CSPM)と呼ばれる領域のサービスであり、米国やイスラエルをはじめとした国々ではセキュリティの確保のために使用されることが当たり前になってきております。
GCPのセキュリティ診断のためには、リソース情報の読み取り権限を持ったサービスアカウントを発行していただくだけでご利用できます。その際に、クラウド構成や設定の変更を必要としないため、企業やチームの大きさに関わらず簡単に導入することができます。
読み取り権限を持ったサービスアカウントがアクセスできるのは、クラウド構成のメタ情報のみであるため、弊社が機密情報や顧客情報を取得することは不可能です。
「Cloudbase」では、危険度順に設定ミスを確認することができるため、リスクの高いものから対処することが可能です。なお、現在はAWSを対象として提供しております。
(下記はGCP対応版のイメージ)
[画像3: https://prtimes.jp/i/56572/23/resize/d56572-23-87cbb56c942608250ef6-3.png ]
[画像4: https://prtimes.jp/i/56572/23/resize/d56572-23-f44e26d67da72537c2c2-4.png ]
■ GCPベータ版での対応サービスの例
以下のサービスを中心に、主要なサービスを幅広く対応しております。
BigQuery
Compute Engine
IAM
VPC
Cloud Storage
Cloud SQL
■ 基本情報
「Cloudbase」のご利用やご相談について
以下のURLからお問い合わせください。2022年5月中に、ご登録いただいた企業様に順次ご案内いたします。
https://cloudbase.ink/contact
AWS・GCPをご利用中で、セキュリティリスクに少しでも不安のある企業様・担当エンジニアの皆様はぜひお問い合わせください。
Levetty株式会社について
・社名:Levetty株式会社
・所在地:東京都港区六本木4-2-45 高會堂ビル 2階
・代表者名:代表取締役 岩佐 晃也
・事業内容:クラウドセキュリティ診断プラットフォーム「Cloudbase」の企画・開発・運営
・設立:2019年11月5日
・企業URL:https://levetty.co.jp/
本リリースに関するお問合せ先
Levetty株式会社 岩佐宛
E-mail:contact@levetty.co.jp
企業プレスリリース詳細へ
PR TIMESトップへ
この記事に関連するニュース
-
【導入事例】日本発のクラウドセキュリティ企業「Cloudbase」、セコム株式会社の導入事例を公開
PR TIMES / 2024年9月19日 13時45分
-
Googleのクラウドだからセキュリティは安全だと思っていませんか? GCPのセキュリティを守る、GCPペネトレーションテストサービスリリース!
PR TIMES / 2024年9月13日 10時45分
-
『CSPMなどの導入・運用管理におけるセキュリティ担当者の負担を軽減するには?』というテーマのウェビナーを開催
PR TIMES / 2024年9月4日 12時40分
-
ライブ配信サービス 「ふわっち」を開発・提供する株式会社A Inc.が『CloudFastener』を導入
Digital PR Platform / 2024年9月4日 11時0分
-
クラウド型ID管理サービス「Keyspider」が「AWS Identity and Access Management (IAM) 」とのAPI連携が可能に
PR TIMES / 2024年8月27日 15時15分
ランキング
-
1「今買わないと後悔しますよ」 客を萎えさせる「店員の声かけ」はこれだ
ITmedia ビジネスオンライン / 2024年9月22日 8時5分
-
2福井のブランド米「いちほまれ」の新米、昨年より価格6割高で店頭に…生産量は2000トン増の見通し
読売新聞 / 2024年9月22日 8時43分
-
3「無料のモノはもらわない」お金のマイルール 日々を健やかに過ごす「失敗を許容するお金」
東洋経済オンライン / 2024年9月22日 9時0分
-
4「三菱商事、伊藤忠、ゴールドマン・サックス」がずらり…偏差値55なのに就職実績"最強"の「地方マイナー大学」の秘密
プレジデントオンライン / 2024年9月22日 10時15分
-
5「チープカシオ」なぜ人気? 安価だけではない、若者に支持される理由
ITmedia ビジネスオンライン / 2024年9月22日 7時10分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください