「Salesforceセキュリティ診断サービス」の提供を開始
PR TIMES / 2021年2月24日 20時15分
クラウドサービスの設定不備に起因する不正アクセスリスクを点検
京セラコミュニケーションシステム株式会社(本社:京都市伏見区 代表取締役社長 黒瀬善仁、以下KCCS)は、クラウドセキュリティ診断サービスのラインナップに「Salesforceセキュリティ診断サービス」を追加し、2021年2月24日から提供開始します。
「Salesforceセキュリティ診断サービス」は、KCCSで長く培われた診断のノウハウを生かし、当社エンジニアが株式会社セールスフォース・ドットコムの提供する顧客関係管理ソリューション「Salesforce」の設定を、情報セキュリティの観点から第三者目線で診断することで企業の情報漏えいリスクを低減するサービスです。
昨今のコロナ禍によるテレワークの急速な推進により、クラウドサービスを業務で活用する企業が増えています。一方で、ユーザー企業ではクラウドサービスの設定を行う必要があり、設定不備から意図しないセキュリティホールが発生し、情報漏えい事故につながるという課題も生じています。
Salesforceには機能の豊富さから設定項目が数多く存在します。本年1月には、内閣サイバーセキュリティセンター(NISC)から「Salesforce の製品の設定不備による意図しない情報が外部から参照される可能性について」の注意喚起が出されました。
KCCSでは今や企業において欠かせないクラウドサービスに対するセキュリティ診断サービスを2019年7月から提供開始し、IaaSはAWS/Azure/GCP/ニフクラ、SaaSはBox/Google Workspace/Microsoft 365/Zoomを対象に設定診断を行ってきました。
今後も診断可能なクラウドサービスの拡大を図るとともに、これまでのセキュリティ診断で培った知識とノウハウを生かしたサービス提供で、顧客企業の安全なクラウドサービス利用を支援してまいります。
■主な確認項目(一部のみ抜粋)
本診断はセールスフォース・ドットコムが提供している「セキュリティガイドの『ユーザーの認証』の項目」、「ゲストユーザーセキュリティポリシーのベストプラクティス」の内容に基づきセキュリティチェックを実施します。
<カテゴリー>
ユーザーの認証
<主な確認項目>
・UIへのログインの多要素認証の設定を確認
・ログイン可能なIPアドレス範囲の制限の設定を確認
・APIログインの多要素認証の設定を確認
・セッションタイムアウト時の強制ログアウト設定を確認
・設定ページのクリックジャック保護の有効化を確認
<カテゴリー>
ゲストユーザーセキュリティポリシー
<主な確認項目>
・組織の共有設定のデフォルト値を確認(非公開データを持つ全てのオブジェクト)
・ゲストユーザーに対する組織の共有設定を確認
・デフォルトの外部アクセス権の設定を確認
※上記項目は変更となる可能性があります
■サービス概要
名称:Salesforceセキュリティ診断サービス
提供開始日:2021年2月24日
価格(税抜):800,000円~/回
サイトURL:https://www.kccs.co.jp/secureowl/solution/assess_consulting/salesforcesecurity_assess/
■KCCSのセキュリティブランド「SecureOWL」について
2004年のサービス開始以来10,000サイト以上(2021年2月現在)の診断実績を誇るWebアプリケーション脆弱性診断サービス、国内有数の販売実績を誇るTripwireや機械学習と数学理論を用いた分析で自己学習し未知の脅威を検知するDarktraceなど、各種セキュリティ製品・サービス提供の経験とノウハウを生かし、KCCSのセキュリティブランド「SecureOWL」を展開しています。
URL: https://www.kccs.co.jp/secureowl/
*製品の仕様・サービスの内容は予告なく変更させていただく場合があります。
*製品名・サービス名および会社名はそれぞれの会社の商標または登録商標です。
【お客様からのお問い合わせ】
京セラコミュニケーションシステム株式会社
KCCSカスタマーサポートセンター
TEL:0120-911-901(フリーコール)、050-2018-1827(携帯電話、IP電話など)
E-mail:kccs-support@kccs.co.jp
URL:https://www.kccs.co.jp/contact/ja/ict/index.html?category=security&service=secureowl
企業プレスリリース詳細へ
PR TIMESトップへ
この記事に関連するニュース
-
ユーザー企業にとって真の「共創パートナー」とは? Salesforceの新ビジネスから考察
ITmedia エンタープライズ / 2024年4月15日 18時43分
-
「クラウド設定ミス」で情報漏洩が続発する根因 導入時は「サービス提供側の営業戦略」にも注意
東洋経済オンライン / 2024年4月10日 8時0分
-
クラウドサービス設定診断支援の提供開始
PR TIMES / 2024年4月9日 17時45分
-
テラスカイ、新クラウドサービス「mitoco AI」を発表
PR TIMES / 2024年4月9日 17時45分
-
端末認証サービス「サイバートラスト デバイスID」がキヤノンITSのクラウド型統合ID管理サービスと連携
PR TIMES / 2024年4月3日 17時15分
ランキング
-
1【解説】円安どこまで進む? 深刻…家計にも影響、為替介入の可能性は
日テレNEWS NNN / 2024年4月25日 20時5分
-
2英郵便局の冤罪事件、会計システム原因の富士通社長「申し訳ない」と謝罪…1月にドラマ化され批判強まる
読売新聞 / 2024年4月25日 23時0分
-
3なぜ歯磨き粉はミント味? ヒット商品の誕生には「無駄」が必要なワケ
ITmedia ビジネスオンライン / 2024年4月26日 8時0分
-
4サイゼリヤ、ギリギリ「国内黒字化」も残る難題 国内事業の利益率0.05%、値上げなしで大丈夫か
東洋経済オンライン / 2024年4月24日 7時30分
-
5米、為替介入に慎重姿勢 財務長官「行うのはまれ」
共同通信 / 2024年4月26日 0時19分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください